检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,ELB可记录ELB的操作事件用于审计。
云监控服务不需要开通,会在用户创建云服务资源后自动启动。关于云监控服务的更多介绍,请参见云监控服务产品介绍。 设置告警规则 在自动实时监控的基础上,您可以在云监控服务中设置告警规则,规定在某些特殊情况出现时向您发送告警通知。 设置ELB监控信息告警规则的方法,请参见创建告警规则和通知。 云
如果您的独享型负载均衡实例类型为网络型(TCP/UDP),则无法创建HTTPS监听器。 添加HTTPS监听器 进入弹性负载均衡列表页面。 在弹性负载均衡列表页面,单击需要添加监听器的负载均衡名称。 切换到“监听器”页签,单击“添加监听器”,配置监听器。配置监听器参数参见表1。 表1 独享型负载均衡配置HTTPS监听器参数说明
单击“证书管理 > 创建证书”。 在创建证书页面,证书类型选择“CA证书”,同时把步骤一:使用OpenSSL制作CA证书创建的客户端CA证书ca.crt的内容复制到证书内容区域,单击“确定”按钮。 复制内容时请将最后的换行符删除,避免保存时报错。 图8 创建CA证书 CA证书内容只支持上传pem格式。
ELB的支持自定义策略授权项如V3API授权项列表所示。 【示例】负载均衡器,包含ELB所有负载均衡器接口对应的授权项,如创建ELB、查询ELB、查询ELB状态树、查询ELB列表、更新ELB、删除ELB等接口。 “√”表示支持,“x”表示暂不支持。 父主题: 权限和授权项
支持区域:全部区域 创建后端服务器组(独享型) 独享型负载均衡支持后端服务器组支持GRPC协议 HTTPS监听器支持添加GRPC协议的后端服务器组,支持GRPC健康检查。 支持区域:西南-贵阳一、华南-广州-友好用户环境、中国-香港、亚太-新加坡 创建后端服务器组(独享型)
自助健康检查异常诊断陆续上线中,已发布区域请参见自助问题诊断。 前提条件 发起健康检查异常诊断前,请确保您已创建了ELB实例并后端服务器关联至负载均衡的监听器下。 具体操作要求,请参见: 创建后端服务器组并添加后端服务器。 为负载均衡器添加监听器,并将后端服务器组关联至监听器下。 后端服务器组已开启健康检查。
书。 可选择已创建或者创建新的SNI证书。 详见创建证书。 访问控制 支持通过白名单和黑名单进行访问控制,更多信息请参见访问控制策略: 允许所有IP访问 黑名单 白名单 IP地址组 设置白名单或者黑名单时,必须选择一个IP地址组。如果还未创建IP地址组,需要先创建IP地址组,更多
是否自动为子网分配IPv6地址。 关联路由表 默认 默认路由表中已预置系统路由,确保同一个VPC内不同子网之间的网络互通。 高级配置(可选) - 本示例保持系统默认。 创建两台ECS。 本示例中的ECS相关配置仅供参考,更多详细设置请参考快速创建ECS。 单击查看本示例中两台ECS的网络配置
strings 参数解释:负载均衡器所在的可用区列表。 enterprise_project_id String 参数解释:企业项目ID。创建时不传则返回"0",表示资源属于default企业项目。 注意:"0"并不是真实存在的企业项目ID,在创建、更新和查询时不能作为请求参数传入。 billing_info
消除系统中的单点故障,提升应用系统的可用性。 ELB组成架构 图1 ELB组成架构图 表1 ELB组成架构说明 概念 说明 相关文档 负载均衡器 您创建的承载业务的弹性负载均衡服务实体。 创建负载均衡器后,您还需要在负载均衡器中配置监听器后才能使用负载均衡服务提供的功能。 独享型负载均衡器概述
执行健康检查。 配置安全组规则 首次创建后端服务器时,如果用户未配置过VPC,系统将会创建默认VPC。由于默认VPC的安全组策略为组内互通、禁止外部访问,即外部网络无法访问后端服务器,为了确保负载均衡器可同时在监听器端口和健康检查端口上与已创建后端服务器的进行通信,就需要配置安全组入方向的访问规则。
计费模式,详情请参见表1。 表1 负载均衡计费概览 计费常见场景 参考文档 计费规则 计费说明(独享型)。 计费说明(共享型)。 计费模式 变更计费模式。 计费规格 变更实例规格。 独享型和共享型ELB的使用区别 了解ELB的功能特性差异,详情请参见表2。 表2 负载均衡区别概览
是否自动为子网分配IPv6地址。 关联路由表 默认 默认路由表中已预置系统路由,确保同一个VPC内不同子网之间的网络互通。 高级配置(可选) - 本示例保持系统默认。 创建两台ECS。 本示例中的ECS相关配置仅供参考,更多详细设置请参考快速创建ECS。 单击查看本示例中两台ECS的网络配置
在左侧导航树中,选择“系统管理 > 独享引擎”,进入“独享引擎”页面。 在步骤四中创建的实例所在行的“操作”列,单击“更多 > 添加到ELB”。 在“添加到ELB”页面,选择步骤一:创建应用型负载均衡器和步骤二:添加HTTP监听器并配置后端服务器组步骤中创建的“ELB(负载均衡器)”、“ELB监听器”和“后端服务器组”。
配置访问日志后为什么界面没有显示? 确认已创建云日志服务是否已经开启,且云日志组与云日志流已创建,请参见访问日志。 确认所创建的ELB服务是否可以被正常访问。 确认负载均衡是否支持访问日志: 目前只有七层负载均衡(HTTP/HTTPS)支持访问日志功能,四层负载均衡(TCP/UDP)不支持此功能。
产品基本概念 表1 弹性负载均衡基本概念 名词 说明 负载均衡器 负载均衡器是指您创建的承载业务的负载均衡服务实体。 监听器 监听器负责监听负载均衡器上的请求,根据配置的流量分配策略,分发流量到后端云服务器处理。 后端服务器 负载均衡器会将客户端的请求转发给后端服务器处理。例如,
转发规则 创建转发规则 查询转发规则列表 查询转发规则详情 更新转发规则 删除转发规则 父主题: API(V2)
云日志 创建云日志 查询云日志列表 查询云日志详情 更新云日志 删除云日志 父主题: API(V3)
IP地址组 创建IP地址组 查询IP地址组列表 查询IP地址组详情 更新IP地址组 删除IP地址组 更新IP地址组的IP列表项 删除IP地址组的IP列表项 父主题: API(V3)