检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
通过ELB将HTTP请求重定向至HTTPS以提升业务安全性 应用场景 HTTPS是加密数据传输协议,安全性高,如果您需要保证业务建立安全连接,可以通过负载均衡的HTTP重定向功能,将客户端的HTTP访问重定向至HTTPS访问ELB。 因为HTTP标准协议只支持GET和HEAD方法的
0,能通过二进制分帧提升网络通信效率,实现多路复用减少延迟。如果您需要保证HTTPS业务更加安全高效,可以在配置HTTPS监听器时,开启HTTP/2功能。 约束与限制 仅HTTPS监听器支持HTTP/2功能。 管理HTTPS监听器的HTTP/2功能 在添加HTTPS监听时,您可以开启HTTP
0,能通过二进制分帧提升网络通信效率,实现多路复用减少延迟。如果您需要保证HTTPS业务更加安全高效,可以在配置HTTPS监听器时,开启HTTP/2功能。 约束与限制 仅HTTPS监听器支持HTTP/2功能。 管理HTTPS监听器的HTTP/2功能 在添加HTTPS监听时,您可以开启HTTP
费用估算如下: 表6 网络型(TCP/UDP)LCU计费示例 指标名称 计算示例 计算所得LCU 向上取整所得LCU 新建连接数(每秒) 1000个TCP新建连接 1000 ÷ 800 = 1.25 2 最大并发连接数(每分钟) 第3分钟的所有连接数为最大并发连接数 1000个/秒 ×
请您根据自身业务规划选择实例规格,如何选择规格详见独享型负载均衡的实例规格。 请根据界面提示选择负载均衡器的网络配置,配置参数如表3所示。 表3 负载均衡器的网络配置 参数 说明 网络类型 可以单独选择一个网络类型,也可以同时选择多个。 IPv4私网:负载均衡器通过IPv4私网IP对外提供服务,将来自同一
创建SSL证书 功能介绍 创建SSL证书。将监听器和SSL证书绑定后,可以通过负载均衡器实现服务端认证,后端服务器只要提供HTTP服务就能实现安全可靠的连接。 URI POST /v2.0/lbaas/certificates 请求消息 表1 请求参数 参数 是否必选 参数类型 描述
若要创建公网类型的负载均衡器,还需调用创建浮动IP的接口,将浮动IP与私网负载均衡器的vip_port_id绑定。 可以通过设置enterprise_project_id字段,对资源进行细粒度授权。 调试 您可以在API Explorer中直接运行调试该接口。 URI POST /v2/{project
端进行转发的并发连接数限制可能低于实例规格。 排查思路:您可以通过公式计算ELB实例通过IP类型后端负载场景的并发连接数限制。 假如您有一个ELB实例,部署在两个可用区,添加了10个IP类型后端。通过IP类型后端转发时,并发连接数限制计算如下: 单实例公网并发连接计算公式:100000并发连接数
图2展示弹性负载均衡器使用加权最少连接算法的流量分发流程。假设可用区内有2台权重相同的后端服务器,ECS 01已有100个连接,ECS 02已有50个连接,则新的连接会优先分配到ECS 02上。 图2 加权最少连接算法流量分发 表3 加权最少连接说明 概述 最少连接是通过当前活跃的连接数来评估服务器
创建SSL证书 功能介绍 创建SSL证书。将监听器和SSL证书绑定后,可以通过负载均衡器实现服务端认证,后端服务器只要提供HTTP服务就能实现安全可靠的连接。 调试 您可以在API Explorer中直接运行调试该接口。 URI POST /v2/{project_id}/elb/certificates
功能支持 ELB是否可以单独使用? ELB是否自带防DDoS攻击和Web代码层次安全的功能? ELB权限和使用范围是什么? ELB是否可以添加不同操作系统的服务器? ELB支持跨用户、跨VPC使用么? 后端服务器可以反过来访问ELB吗? ELB能否实现全链路HTTPS协议? ELB支持IPv6网络吗?
首次连接时,ELB未能在连接超时到期之前 (默认为5s) 建立与后端服务器的连接。 ELB与后端服务器建立了连接,但在响应超时时间(默认为300s)到期之前未响应。 子网的网络ACL未放通ELB到后端服务器的访问规则。 父主题: 异常检查
负载均衡健康检查时向后端服务器建立连接超时。 CONNECT_REFUSED: 负载均衡健康检查时向后端服务器拒绝连接。 CONNECT_FAILED: 负载均衡健康检查时向后端服务器建立连接失败。 CONNECT_INTERRUPT: 负载均衡健康检查与后端服务器连接中断。 SSL_HANDSHAKE_ERROR:
安全组规则和网络ACL规则均无需放通100.125.0.0/16网段及客户端IP地址。 独享型负载均衡四层监听器未开启“跨VPC后端”功能时,后端服务器安全组规则和网络ACL规则均无需放通ELB后端子网所属网段。 检查ELB与客户端之间是否是TCP连接。创建TCP连接的超时时间是
请求。 √ √ 加权最少连接 将请求分发给(当前连接/权重)比值最小的后端服务器进行处理。 √ √ 源IP算法 后端服务器的权重属性不再生效,在一段时间内,同一个客户端的IP地址的请求会被分发至同一个后端服务器上。 √ √ 连接ID算法 利用报文里的连接ID字段进行一致性hash
本节操作介绍通过独享型负载均衡实现将云上、云下多台后端服务器添加至ELB的方法。 图1 添加云上、云下多台后端服务器至ELB 方案架构 通过分析,可以通过为独享型负载均衡添加IP类型后端来实现将云上、云下多台后端服务器添加至ELB。 如图2所示: 无论是否开启跨VPC后端功能,均可添加弹
用户需要做运维协助操作吗? 需要。 如果按照如何检查后端服务器网络状态?到如何检查通过EIP访问后端云服务器?章节,自查指导的操作进行确认后,弹性负载均衡器依然无法通信,则需联系客服解决。 用户需向技术支持人员提供如下表格中的信息: 项目信息 您的值 负载均衡器的ID - 虚拟私有云的ID
和访问密钥)。 在我的凭证下,您可以查看账号ID和IAM用户ID。通常在调用API的鉴权过程中,您需要用到账号、用户和密码等信息。 区域(Region) 从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。R
为云会将新老配置的差价退给您。 降低实例规格时会对业务造成短暂的影响: 网络型(TCP/UDP)业务的部分新建连接会受影响。 应用型(HTTP/HTTPS)业务的部分新建连接会受影响,还可能会造成部分长连接中断。 这里以资源升配且无任何优惠的场景为例进行介绍,假设您在2023/0
连接ID算法:当后端协议选择QUIC时,支持连接ID算法。对不同连接ID的访问进行负载分发,同时使得同一个连接ID的请求始终被派发至某特定的服务器。 更多关于分配策略的信息,请参见配置流量分配策略分发流量。 会话保持 仅分配策略类型选择加权轮询算法、加权最少连接或连接ID算法时支持开启会话保持。 开启会