检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
通过给负载均衡器绑定弹性公网IP,使其支持转发公网流量请求,称为公网负载均衡器。通过公网IP对外提供服务,将来自公网的客户端请求按照指定的负载均衡策略分发到后端服务器进行处理。 图1 公网负载均衡器 私网负载均衡器 通过给负载均衡器绑定弹性私网IP,使其支持转发私网流量请求,称为私网负载均衡
在“后端服务器”页签下,查看服务器组中已添加的后端服务器资源。 删除后端服务器组 如果后端服务器组已被监听器使用,无法执行删除,需先将目标后端服务器组从监听器下释放。 在监听器下释放默认转发后端服务器组,详情请参见更换后端服务器组。 七层监听器还需保证自定义的转发策略不使用该后端服务器组。
如果客户端和ELB之间使用IPv6网络通信,ELB和后端服务器之间必须使用IPv6网络通信;当独享型负载均衡使用TLS/HTTP/HTTPS/QUIC监听器时,如果客户端和ELB之间使用IPv6网络通信,ELB和后端服务器之间必须使用IPv4网络通信。 创建独享型负载均衡时,若
跨VPC后端转发开关。 取值true表示计算创建开启跨VPC后端转发的LB的预占IP数量,或开启LB跨VPC后端转发所需要的新增预占IP数量。 取值false表示计算创建不开启跨VPC后端转发的LB的预占IP。 不传等价false。 适用场景:创建LB,LB开启跨VPC后端转发。 ip_version
ELB是否支持泛域名证书? 支持,客户上传泛域名证书即可。 共享型负载均衡默认支持最长尾缀匹配。 独享型负载均衡使用的SNI证书泛域名匹配方式默认为标准域名分级匹配,即只能匹配同级别的子域名。如您希望修改为最长尾缀匹配,请参考《API参考》修改参数sni_match_algo。 表1
String SSL证书的类型。默认值:server; 取值范围: server:服务端证书; client:客户端证书; domain 否 String 服务端证书所签的域名。 取值范围: 普通域名由若干字符串组成,总长度为0-100,字符串间以"."分隔,单个字符串长度不超过6
关闭连接。 1~300s 60s 响应超时时间 负载均衡向后端服务器发起请求,如果超时时间内接收请求的后端服务器无响应或两次响应传输的时间间隔超过响应超时时间,负载均衡会向其他后端服务器重试请求。如果重试期间后端服务器一直没有响应,则负载均衡会给客户端返回HTTP 504错误码。
删除IP地址 IP地址组内输入IP地址,支持的格式如下详见表1。 添加IP地址 批量修改IP地址 删除IP地址 IP地址组创建后您可向其中添加IP地址,不影响IP地址组中已有的IP地址。 进入弹性负载均衡列表页面。 在左侧导航栏,选择“ 弹性负载均衡 > IP地址组”。 在“IP地址组
IP地址组创建后您可向其中添加IP地址,不影响IP地址组中已有的IP地址。 进入弹性负载均衡列表页面。 在左侧导航栏,选择“ 弹性负载均衡 > IP地址组”。 在“IP地址组”界面,单击需要添加IP地址的地址组名称,进入IP地址组的详情页面。 在IP地址页签下方,单击“添加IP地址”
environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment ak = os.environ["CLOUD_SDK_AK"] sk = os.environ["CLOUD_SDK_SK"]
负载均衡器会定期向后端服务器发送请求以测试其运行状态,这些测试称为健康检查。通过健康检查来判断后端服务器是否可用。 负载均衡器如果判断后端服务器健康检查异常,就不会将流量分发到异常后端服务器,而是分发到健康检查正常的后端服务器,从而提高了业务的可靠性。当异常的后端服务器恢复正常运行后,
健康检查方向源端口检查 后端服务器的网络ACL入方向规则未放通全部源端口。 健康检查入方向目的地址检查 后端服务器的网络ACL入方向规则未放通健康检查目的地址。 健康检查入方向目的端口检查 后端服务器的网络ACL入方向规则未放通健康检查目的端口。 健康检查出方向协议检查 后端服务器的网络ACL
为什么配置了白名单后还能访问后端服务器? 白名单只对经过ELB实例的访问进行控制,通过控制访问负载均衡的监听器的IP地址,能够设置允许特定IP进行访问,而其它IP不许访问。如果需要对后端服务器进行访问控制,可以通过配置网络ACL或者安全组规则实现。 父主题: 后端服务器
通常网关地址结尾为.1,可以在VPC详情页面中确认,切换“子网”页签,查看“网关”列,显示网关地址。 执行ping命令,观察能否ping通即可。若无法ping通网关则需首先排查二三层网络问题。 父主题: 后端服务器
pool_id 是 String 后端云服务器组ID。 member_id 是 String 后端云服务器ID。 说明: 此处并非服务器的ID,而是ELB添加后端服务器之后自动生成的member ID。 memberID可以通过查询后端云服务器接口获取。 请求消息 无 响应消息 无 请求示例
衡器实现服务端认证,后端服务器只要提供HTTP服务就能实现安全可靠的连接。 URI POST /v2.0/lbaas/certificates 请求消息 表1 请求参数 参数 是否必选 参数类型 描述 tenant_id 否 String SSL证书所在的项目ID。 获取方法详见获取项目ID。
如果是短连接测试,可能是客户端端口不足导致建立连接失败,可以通过客户端处于time_wait状态的连接数量来判断。 后端服务器的监听队列backlog满了,导致后端服务器不回复syn_ack报文,使得客户端连接超时。可以通过调整net.core.somaxconn参数来调大backlog的上限值。
deleteHealthMonitor 创建转发策略 l7policy createL7policy 更新转发策略 l7policy updateL7policy 删除转发策略 l7policy deleteL7policy 创建转发规则 l7rule createl7rule 更新转发规则 l7rule
deleteHealthMonitor 创建转发策略 l7policy createL7policy 更新转发策略 l7policy updateL7policy 删除转发策略 l7policy deleteL7policy 创建转发规则 l7rule createl7rule 更新转发规则 l7rule
至后端服务器,后端服务器再将响应通过内网返回给负载均衡。负载均衡器和后端服务器之间是通过内网进行通信的。 如果负载均衡器后端服务器仅处理来自负载均衡的访问请求,服务器可以不购买EIP或者NAT网关等服务,仅有私网IP即可。 如果负载均衡器后端服务器还需要直接对公网提供服务,或者需