检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
在ELB控制台接入云模式WAF实例 进入弹性负载均衡列表页面。 在弹性负载均衡列表页面,单击需要接入云模式WAF实例的负载均衡名称。 切换到“关联服务”页签,单击“添加WAF策略配置”,为ELB配置WAF防护策略。 相关参数说明如表1所示。 表1 基本信息参数说明 参数 参数说明
共享型负载均衡支持源IP地址、负载均衡器cookie、应用程序cookie的会话保持类型。 对于HTTP、HTTPS类型的后端服务器,变更会话保持的状态可能会导致监听器与后端服务器组的访问出现秒级中断。 如果您开启了会话保持功能,那么有可能会造成后端服务器的访问量不均衡。如果
配置后端服务器的安全组(独享型) 后端服务器概述(共享型) 配置后端服务器的安全组(共享型) 健康检查 健康检查介绍 修改健康检查配置 证书管理 证书简介 绑定/更换证书 02 入门 以具体场景为例,指引您创建弹性云服务器、搭建后端服务、新建负载均衡器、添加监听器等,引您快速入门。 实现单个Web应用的负载均衡
通,不同可用区之间物理隔离。 如果业务需要考虑容灾能力,建议选择多个可用区,提高服务的可用性。当一个可用区出现故障或不可用时,业务可以快速切换到另一个可用区的负载均衡继续提供服务。 选择多个可用区之后,对应的最高性能规格(新建连接数/并发连接数等)会加倍。例如:单实例单AZ最高支
保持类型。 独享型负载均衡器支持应用程序cookie的会话保持陆续上线中,请以控制台实际为准。 对于HTTP、HTTPS类型的后端服务器,变更会话保持的状态可能会导致监听器与后端服务器组的访问出现秒级中断。 如果您开启了会话保持功能,那么有可能会造成后端服务器的访问量不均衡。如果
监听器地址族转换能力开关,可以实现客户端通过访问LB的IPv4或者IPv6地址,来访问IPv4后端和IPv6后端。 约束限制: 仅对于TCP、UDP协议类型的监听器生效,与transparent_client_ip_enable,获取客户端ip功能开关互斥,开启地址族转换同时需要保证获取客户端ip功能关闭。
共享型负载均衡器概述 负载均衡器是指您创建的承载业务的负载均衡服务实体。创建负载均衡器后,您还需要在负载均衡器中添加监听器和后端服务器,然后才能使用负载均衡服务提供的功能。 图1 负载均衡器结构图 规划实例区域 负载均衡器选择区域时需要注意以下事项: 选择距离业务目标客户距离最近
转发到后端服务器。 使用QUIC协议的监听器具有低延迟、高可靠和无队头阻塞的优点,非常适合移动互联网应用、支持在WIFI和运营商网络中无缝切换,而不用重新建立连接。 √ ╳ HTTP/2协议 HTTP/2,即超文本传输协议 HTTP2.0,向下兼容HTTP1.X协议版本,同时性能和安全性都得到了提升。
衡的情况,建议您暂时关闭会话保持功能,观察一下是否依然存在这种情况。 支持在任意时刻增加或减少后端服务器的数量,且可以支持不同的后端服务器切换操作。但是,为了保证您对外业务的稳定,建议在执行上述操作时能够开启健康检查功能,并同时保证至少有1台正常运行的后端服务器。 约束与限制 一
监听器地址族转换能力开关,可以实现客户端通过访问LB的IPv4或者IPv6地址,来访问IPv4后端和IPv6后端。 约束限制: 仅对于TCP、UDP协议类型的监听器生效,与transparent_client_ip_enable,获取客户端ip功能开关互斥,开启地址族转换同时需要保证获取客户端ip功能关闭。
否则后端健康检查没上线,会影响业务。 进入弹性负载均衡列表页面。 在弹性负载均衡列表页面,单击需要修改安全策略的监听器的负载均衡器名称。 切换至“监听器”页签,单击需要修改安全策略的监听器名称。 在监听器的基本信息页面,单击“编辑监听器”。 在“编辑监听器”界面,展开高级配置,选择安全策略参数。
健康检查时间窗 健康检查机制的引入,有效提高了业务服务的可用性。但是,为了避免频繁的健康检查失败引起的切换对系统可用性的冲击,健康检查只有连续多次检查成功或失败后,才会进行状态切换。 健康检查时间窗由表2中的三个因素决定: 表2 健康检查时间窗的影响因素 影响因素 说明 检查间隔 每隔多久进行一次健康检查。
监听器地址族转换能力开关,可以实现客户端通过访问LB的IPv4或者IPv6地址,来访问IPv4后端和IPv6后端。 约束限制: 仅对于TCP、UDP协议类型的监听器生效,与transparent_client_ip_enable,获取客户端ip功能开关互斥,开启地址族转换同时需要保证获取客户端ip功能关闭。
器组。 图5 HTTP监听器&后端服务器组 步骤六:将ECS添加至ELB后端服务器组 单击上述创建的独享型负载均衡ELB-Test名称。 切换到“监听器”页签,单击上述所创建的HTTP监听器。 在监听器“基本信息”页签,在下方后端服务器组界面,单击“查看/添加后端服务器”。 进入右侧“后端服务器组”页面。
创建后端服务器组。 添加监听器时,选择“新创建”后端服务器组。 您可根据使用需求添加不同协议的监听器,详情见监听器概述。 更换监听器的后端服务器组时,选择“创建后端服务器组”。 更换后端服务器组。 约束与限制 后端服务器组独立创建后仅可关联至前端协议与后端协议匹配的监听器使用,协议匹配关系详见表2。
orth-1)中设置相关权限,并且该策略仅对此项目生效,如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问ELB时,需要先切换至授权区域。 根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,
TLS监听器仅支持添加后端协议为TCP或TLS的后端服务器组。 添加TLS监听器 进入弹性负载均衡列表页面。 在弹性负载均衡列表页面,单击需要添加监听器的负载均衡名称。 切换到“监听器”页签,单击“添加监听器”配置监听器参数参见表1。 表1 独享型负载均衡配置TLS监听器参数说明 参数 说明 名称 监听器名称。
独享型ELB使用流程概述 如果您初次使用弹性负载均衡ELB服务,您可以根据本文内容快速了解使用本云服务的流程。 弹性负载均衡是一种对流量进行按需分发的服务,通过将流量分发到不同的后端服务器来扩展应用系统的吞吐能力,并且可以消除系统中的单点故障,提升应用系统的可用性。 ELB组成架构
如果您的独享型负载均衡实例类型为网络型,则无法创建HTTP监听器。 添加HTTP监听器 进入弹性负载均衡列表页面。 在弹性负载均衡列表页面,单击需要添加监听器的负载均衡名称。 切换到“监听器”页签,单击“添加监听器”,配置监听器。配置监听器参数参见表1。 表1 独享型负载均衡配置HTTP监听器参数说明 参数 说明 名称
在管理控制台左上角单击图标,选择区域和项目。 单击页面左上角的,选择“网络 > 弹性负载均衡”。 在“负载均衡器”界面,单击步骤一中创建的负载均衡名称。 切换到“监听器”页签,单击“添加监听器”,配置HTTP监听器并指定前端端口。 更多添加详情请参见添加HTTP监听器。 图5 添加HTTP监听器