检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
ELB与WAF如何配合使用? 如果您的网站已接入Web应用防火墙(Web Application Firewall,简称WAF)进行安全防护,您可以通过ELB来设置源站服务器的访问控制策略,只放行WAF回源IP段,防止黑客获取您的源站IP后绕过WAF直接攻击源站。详见《Web应用防火墙用户指南》。
当您需要在同一个监听器中根据HTTPS请求域名的不同来选择不同的证书进行认证,并将请求分发至不同的后端服务器组时,可以通过开启SNI功能来实现配置多域名HTTPS网站。 开启SNI之后,用户需要为监听器添加域名对应的SNI证书。客户端在发起SSL握手请求时提交请求的域名信息,负载均衡在收到SSL请求后,
当您需要在同一个监听器中根据HTTPS请求域名的不同来选择不同的证书进行认证,并将请求分发至不同的后端服务器组时,可以通过开启SNI功能来实现配置多域名HTTPS网站。 开启SNI之后,用户需要为监听器添加域名对应的SNI证书。客户端在发起SSL握手请求时提交请求的域名信息,负载均衡在收到SSL请求后,
使用ELB为高访问量业务进行流量分发 对于业务量访问较大的业务,可以通过ELB设置相应的分配策略,将访问量均匀的分到多个后端服务器处理。例如大型门户网站,移动应用市场等。 同时您还可以开启会话保持功能,保证同一个客户请求转发到同一个后端服务器。从而提升访问效率,如图1所示。 图1 会话保持流量分发
步骤五:Web业务接入WAF 将网站“www.example.com”接入WAF,更多配置详情参见添加防护网站(独享模式)。 登录管理控制台。 在管理控制台左上角单击图标,选择区域和项目。 单击页面左上角的,选择“安全与合规 > Web应用防火墙 WAF”。 在左侧导航树中,选择“网站设置”,进入“网站设置”页面。
p12证书 测试验证 在浏览器中输入地址,浏览器会弹出证书选择窗口,如下,选择客户端证书,然后点确定按钮,可以正常访问网站,如图12 正常访问网站。 图11 正常访问网站 Curl工具方式功能测试验证 导入客户端证书 把客户端证书client.crt和客户端私钥文件client.ke
使用git工具,执行如下命令,下载TOA内核模块源代码。 git clone https://github.com/Huawei/TCP_option_address.git 如果未安装git工具,请进入以下链接下载TOA模块源代码。 https://github.com/Hua
具备强大的四层和七层处理能力,支持多种应用协议和高级转发策略。 基础的四层与七层能力。 推荐应用场景 大流量高并发的业务场景,如大型网站、云原生应用、车联网、多可用区容灾应用。 流量负载较低的业务场景,如小型网站和普通高可用应用。 前端协议 TCP、UDP、HTTP、HTTPS、QUIC、TLS。 TCP、UDP、HTTP、HTTPS。
表1 负载均衡器的基础配置 参数 说明 实例类型 负载均衡的实例类型,选定后不支持修改。 共享型实例适用于流量负载较低的业务场景,如小型网站和普通高可用应用。 实例类型的区别详见独享型负载均衡与共享型弹性负载均衡的区别。 计费模式 共享型负载均衡器的收费类型。 包年/包月:预付
例。 路径示例: 请求链接为:https://www.example.com/login.php?locale=zh-cn#videos 转发规则选择“路径”时,填写:/login.php 查询字符串 当请求中的字符串与设置好的转发策略中的字符串相匹配时,触发转发。 查询字符串是键值对的形式,需要分别设置值:
能由/开头。 前缀匹配:请求的路径匹配已设定路径的开头,只能由/开头。 正则匹配:请求的路径和设定的路径正则表达式匹配。 /login.php 然后转发动作 转发至后端服务器组 如果请求与配置的转发规则匹配,则将请求转发至配置的后端服务器组。 - 重定向至监听器 如果请求与配置的
能由/开头。 前缀匹配:请求的路径匹配已设定路径开头的,只能由/开头。 正则匹配:请求的路径和设定的路径正则表达式匹配。 /login.php 动作 转发至后端服务器组 如果请求与配置的转发规则(条件)匹配,则将请求转发至配置的后端服务器组。 转发至后端服务器组 重定向至监听器
IIS服务器 本教程以Windows Server 2012配置IIS7为例介绍,其他版本操作可能略有不同。 下载并安装IIS。 从第三方网站下载F5XForwardedFor.dll插件,并获取x86和x64目录下的F5XForwardedFor.dll插件拷贝到IIS服务具有
独享型负载均衡支持使用HTTP/HTTPS监听器时,对特定文件类型进行数据压缩,通过数据压缩可缩小传输文件大小,提升文件传输效率,减少带宽消耗和提升网站加载速度。 支持区域:华北-乌兰察布一、华南-广州、西南-贵阳一、中国-香港、亚太-新加坡、亚太-雅加达 添加HTTP监听器 添加HTTPS监听器
表1 负载均衡器的基础配置 参数 说明 实例类型 负载均衡的实例类型,选定后不支持修改。 独享型实例适用于大流量高并发的业务场景,如大型网站、云原生应用、车联网、多可用区容灾应用。 实例类型的区别详见独享型负载均衡与共享型弹性负载均衡的区别。 计费模式 独享型负载均衡器的收费类型。