检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
发策略。高级转发策略支持基于HTTP请求方法、HTTP请求头、查询字符串、Cookie和访问网段等信息,转发流量至后端服务器组或发至指定URL。同时还支持自定义返回码和返回文本信息,灵活支撑用户的各种业务场景。 支持区域:华北-北京四、华北-乌兰察布一、华东-上海一、华南-广州、
后端地址,并在后面加上IAM提供的URI(即“/v3/auth/tokens”部分)。 选择请求方式为POST,并点击Send按钮,如果以上信息填写正确,则会得到类似下图的响应。 图4 发送请求 切换到Headers页面,其中的x-subject-token就是我们接下来发送请求所需的Token。
创建VPC。 本示例中的VPC相关配置如下所示,仅供参考,更多详细设置请参考创建VPC。 图3 VPC的基本信息 图4 VPC的子网设置 单击查看本示例VPC的创建配置 VPC的基本信息 参数 示例 说明 区域 华北-北京四 请您选择靠近业务的区域,VPC需要和ECS、EIP位于同一个区域内。
ID。 获取方法详见获取项目ID。 id 否 String 负载均衡器的ID。 description 否 String 负载均衡器的描述信息。 支持的最大字符长度:255 name 否 String 负载均衡器的名称。 支持的最大字符长度:255 operating_status
如创建、查询、删除、更新等。支持的全部操作请参见API概览。 在调用弹性负载均衡API之前,请确保已经充分了解弹性负载均衡相关概念,详细信息请参见《弹性负载均衡用户指南》的“产品介绍”。 弹性负载均衡提供了REST(Representational State Transfer
访问控制 支持通过白名单和黑名单进行访问控制,更多信息请参见访问控制策略: 允许所有IP访问 黑名单 白名单 IP地址组 设置白名单或者黑名单时,必须选择一个IP地址组。如果还未创建IP地址组,需要先创建IP地址组,更多关于IP地址组的信息请参见访问控制IP地址组。 获取客户端IP 开
功能来实现配置多域名HTTPS网站。 开启SNI之后,用户需要为监听器添加域名对应的SNI证书。客户端在发起SSL握手请求时提交请求的域名信息,负载均衡在收到SSL请求后,会根据请求的域名查找对应的证书。如果找到域名对应的SNI证书,则使用该证书进行认证。如果没有找到域名对应的SNI证书,则使用服务器证书完成认证。
访问控制 支持通过白名单和黑名单进行访问控制,更多信息请参见访问控制策略。 允许所有IP访问 黑名单 白名单 IP地址组 设置白名单或者黑名单时,必须选择一个IP地址组。如果还未创建IP地址组,需要先创建IP地址组,更多关于IP地址组的信息请参见访问控制IP地址组。 获取客户端IP T
后端服务器组”。 在后端服务器组页面,单击需要检查健康检查参数配置的后端服务器组名称。 在后端服务器组的“基本信息”页签下,查看以下健康检查配置参数。 更多健康检查参数设置信息,请参见修改健康检查配置。 表4 健康检查配置参数 健康检查参数 说明 域名 健康检查使用HTTP协议时,如
Indication)是为了解决一个服务器使用域名证书的TLS扩展,开启SNI之后,用户需要添加域名对应的证书。开启SNI后,允许客户端在发起SSL握手请求时就提交请求的域名信息,负载均衡收到SSL请求后,会根据域名去查找证书,如果找到域名对应的证书,则返回该证书;如果没有找到域名对应的证书,则返回缺省证书。 长连接
访问控制 支持通过白名单和黑名单进行访问控制,更多信息请参见访问控制策略: 允许所有IP访问 黑名单 白名单 IP地址组 设置白名单或者黑名单时,必须选择一个IP地址组。如果还未创建IP地址组,需要先创建IP地址组,更多关于IP地址组的信息请参见访问控制IP地址组。 获取客户端IP 开
性能保障模式开启后,将按需收取弹性负载均衡实例费用。具体价格请参考价格详情。 开启性能保障模式 进入弹性负载均衡列表页面。 单击需要开启性能保障模式的共享型实例,进入“基本信息”页面。 单击性能保障模式的“开启”。 选择“立即开启”即可开启性能保障模式。 图1 开启性能保障模式 父主题: 负载均衡器
后端服务器组”。 在后端服务器组页面,单击需要检查健康检查参数配置的后端服务器组名称。 在后端服务器组的“基本信息”页签下,查看以下健康检查配置参数。 更多健康检查参数设置信息,请参见修改健康检查配置。 表4 健康检查配置参数 健康检查参数 说明 域名 健康检查使用HTTP协议时,如
您可以通过以下两种操作入口,为监听器设置访问控制策略。 在目标监听器所在行的“访问控制”列,单击“设置”。 单击目标监听器名称,进入监听器的基本信息页面,单击访问控制右侧的“设置”。 在“设置访问控制”的弹窗中,如表1所示配置访问控制。 表1 访问控制参数说明 参数 说明 访问控制 可
String 租户ID。 name String 负载均衡器名称。 支持的最大字符长度:255 description String 负载均衡器的描述信息。 支持的最大字符长度:255 vip_subnet_id String 负载均衡器所在的子网IPv4子网ID。 vip_port_id String
出,并打印错误信息,如“Connection reset by peer”。解决方案如下: 采用HTTP健康检查。 后端服务器忽略健康检查的连接错误。 UDP健康检查 对于四层(UDP)后端协议,默认配置UDP健康检查,通过发送UDP探测报文获取后端服务器的状态信息,如图2所示。
功能来实现配置多域名HTTPS网站。 开启SNI之后,用户需要为监听器添加域名对应的SNI证书。客户端在发起SSL握手请求时提交请求的域名信息,负载均衡在收到SSL请求后,会根据请求的域名查找对应的证书。如果找到域名对应的SNI证书,则使用该证书进行认证。如果没有找到域名对应的SNI证书,则使用服务器证书完成认证。
使用) http_user_agent ELB收到请求头中的http_user_agent内容,表示客户端的系统型号、浏览器信息等。 记录浏览器的相关信息 "okhttp/3.13.1" http_referer ELB收到请求头中的http_referer内容,表示该请求所在的页面链接。
Boolean 转发策略的管理状态; 该字段为预留字段,暂未启用。默认为true。 description 否 String 转发策略的描述信息。 支持的最大字符长度:255 listener_id 否 String 转发策略所在的监听器ID。 action 否 String 转发策略的匹配动作。
conf 在以下配置信息后添加新的配置字段和信息。 在http或者server处,需要添加的配置字段和信息: set_real_ip_from 100.125.0.0/16; real_ip_header X-Forwarded-For; 图2 添加配置字段和信息示例图 将代理服务器的网段添加到