检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
为确保健康检查结果正常,请确保后端服务器的安全组规则配置放行ELB后端子网所属网段,详情见配置后端服务器的安全组。 TCP健康检查 对于四层(TCP)和七层(HTTP/HTTPS)后端协议,您可以配置TCP健康检查,通过发起TCP三次握手来获取后端服务器的状态信息,如图1所示。
支持的最大字符长度:255 address String 后端云服务器对应的IP地址,该IP必须在subnet_id字段指定子网的网段中,例如192.168.3.11。 只能对应主网卡的IP。
HTTP请求头示例: 键(key):Accept-Language 值(value):zh-CN 网段 触发转发的请求网段。 网段示例: 192.168.1.0/24或2020:50::44/127 Cookie 触发转发的Cookie。
ip_list Array of IpInfo objects 参数解释:IP地址组中包含的IP或网段列表。[]表示任意IP。 listeners Array of ListenerRef objects 参数解释:与IP地址组关联的监听器的ID列表。
该IP必须为vip_subnet_id字段指定的子网网段中的IP。若不指定,自动从vip_subnet_id字段指定的子网网段中生成一个IP地址。 支持的最大字符长度:64 包周期实例不支持指定IP地址,会自动从子网分配。
该IP必须为vip_subnet_id字段指定的子网网段中的IP。若不指定,自动从vip_subnet_id字段指定的子网网段中生成一个IP地址。 支持的最大字符长度:64 admin_state_up 否 Boolean 负载均衡器的管理状态。 该字段为预留字段,暂未启用。
IP类型后端的安全组规则必须放通负载均衡器的后端子网网段,否则会导后端业务流量与健康检查异常。 IP类型后端功能开启后无法关闭。 父主题: 通过IP类型后端功能添加服务器至ELB
该IP必须为vip_subnet_id字段指定的子网网段中的IP。若不指定,自动从vip_subnet_id字段指定的子网网段中生成一个IP地址。 支持的最大字符长度:64 admin_state_up 否 Boolean 负载均衡器的管理状态。 该字段为预留字段,暂未启用。
共享型负载均衡器概述 负载均衡器是指您创建的承载业务的负载均衡服务实体。创建负载均衡器后,您还需要在负载均衡器中添加监听器和后端服务器,然后才能使用负载均衡服务提供的功能。 图1 负载均衡器结构图 规划实例区域 负载均衡器选择区域时需要注意以下事项: 选择距离业务目标客户距离最近的区域
添加HTTPS监听器 操作场景 HTTPS协议适用于需要加密传输的应用。您可以添加一个HTTPS监听转发来自HTTPS协议的请求。ELB对于用户的HTTPS的请求进行解密,然后发送至后端服务器;后端服务器处理完请求后的返回包首先发送至ELB,由ELB进行加密后,再传回用户侧。 添加
创建公网负载均衡器 给一个ELB绑上一个弹性公网IP,这个ELB就成了公网ELB,客户端就可以从外网访问位于ELB后面的后端服务器了。 调试 您可以在API Explorer中直接运行调试该接口。 购买弹性公网IP 接口格式 方法 URI 说明 POST /v1/{tenant_id
√ ╳ 网段 触发转发的请求网段。 √ ╳ 表5 支持的转发动作对比 转发动作 描述 独享型负载均衡 共享型负载均衡 转发至后端服务器组 如果满足转发规则,则将请求转发至配置好的后端服务器组。 √ √ 重定向至监听器 如果满足转发规则,则将请求转发至配置好的HTTPS监听器上。
如果您为新实例的更换了后端子网,为确保新实例健康检查结果正常,请确保确保后端服务器的安全组和网络ACL规则放通ELB后端子网所属网段。 企业项目 创建弹性负载均衡时,需要将弹性负载均衡加入已有的企业项目内。
开始升级前,请确保后端服务器的安全组规则和网络ACL规则配置放行ELB后端子网所属网段,否则会导致健康检查异常,业务异常。 详情见配置后端服务器的安全组和网络ACL(独享型)。 升级至独享型实例后,会话保持将在独享型实例重新生效。
ip_list Array of IpInfo objects 参数解释:IP地址组中包含的IP或网段列表。[]表示任意IP。 listeners Array of ListenerRef objects 参数解释:与IP地址组关联的监听器的ID列表。
支持基于域名、路径、HTTP请求方法、HTTP请求头、查询字符串、网段的转发规则。 支持转发至后端服务器组、重定向至监听器、重定向至URL、重写、返回固定响应。 支持基础的四层与七层处理能力,详情参见转发策略(共享型)。 仅支持基于域名或路径的转发规则。
902c-a05185a94bdf", // 子网 ID "name": "subnet-001", // 子网名称 "description": "", "cidr": "172.16.66.0/24", // ipv4网段
高级转发策略 域名、路径、HTTP请求方法、HTTP请求头、查询字符串、网段。 转发至后端服务器组、重定向至监听器、重定向至URL、返回固定响应、重写、写入Header、删除Header、限速。 独享型负载均衡开启“高级转发策略”功能后,请参考管理高级转发策略配置高级转发策略。
在ELB中配置HTTPS双向认证以提升业务安全性 应用场景 一般的HTTPS业务场景只对服务器做认证,因此只需要配置服务器的证书即可。某些关键业务,需要对通信双方的身份都要做认证,以确保业务的安全性。 此时,除了配置服务器的证书之外,还需要配置客户端的证书,以实现通信双方的双向认证功能
高级转发策略 如果您使用应用型监听器进行流量转发,支持您根据请求的域名、路径、HTTP请求方法、HTTP请求头、查询字符串和网段等条件识别特定的业务流量并转发到不同的后端服务器组。