检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
在管理控制台左上角单击图标,选择区域和项目。 在系统首页,选择“网络 > 虚拟私有云”。 在左侧导航栏选择“访问控制 > 网络ACL”。 在“网络ACL”列表区域,选择网络ACL的名称列,单击您需要修改的“网络ACL名称”进入网络ACL详情页面。 在入方向规则或出方向规则页签,单击“添加规则”,添加入方向或出方向规则。
区域和可用区用来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region
到该ELB监听器转发的后端服务组中,并确认ELB转发业务的连通性正常。 在ELB控制台接入云模式WAF实例 进入弹性负载均衡列表页面。 在弹性负载均衡列表页面,单击需要接入云模式WAF实例的负载均衡名称。 切换到“关联服务”页签,单击“添加WAF策略配置”,为ELB配置WAF防护策略。
15:30:00购买了一个按需计费的独享型弹性负载均衡,配置如下: 可用区:2个通用可用区 规格:固定规格,应用型规格:小型 I,网络型规格:小型 I。 网络类型:IPv4公网 弹性公网IP:新创建 弹性公网IP类型:全动态BGP 公网带宽:按带宽计费 带宽:6Mbit/s 用了一段
IP类型后端网络连通指引 通过华为云丰富的网络服务,您可以灵活连通不同VPC之间的网络,包括同区域内VPC的网络,不同区域内VPC的网络,或者不同账号内VPC的网络等。 不同VPC之间网络连通后,通过IP类型后端添加的后端服务器可参与流量负载分发。 网络连通方案详情请参见VPC网络连接方案概述。 表1 IP类型后端网络连通指引
用户需要做运维协助操作吗? 需要。 如果按照如何检查后端服务器网络状态?到如何检查通过EIP访问后端云服务器?章节,自查指导的操作进行确认后,弹性负载均衡器依然无法通信,则需联系客服解决。 用户需向技术支持人员提供如下表格中的信息: 项目信息 您的值 负载均衡器的ID - 虚拟私有云的ID
功能。 新添加HTTPS监听器 已有HTTPS监听器 在添加HTTPS监听时,您可以开启HTTP/2功能。 进入弹性负载均衡列表页面。 在弹性负载均衡列表页面,单击需要开启HTTP/2功能的监听器的负载均衡器名称。 在该负载均衡界面的“监听器”页签,单击“添加监听器”。 在“添加
功能。 新添加HTTPS监听器 已有HTTPS监听器 在添加HTTPS监听时,您可以开启HTTP/2功能。 进入弹性负载均衡列表页面。 在弹性负载均衡列表页面,单击需要开启HTTP/2功能的监听器的负载均衡器名称。 在该负载均衡界面的“监听器”页签,单击“添加监听器”。 在“添加
安全管理 共享型ELB获取客户端真实IP 开启SNI证书实现多域名访问 配置TLS安全策略实现加密通信 访问控制 证书管理 敏感操作保护 父主题: 共享型用户指南
安全管理 独享型ELB获取客户端真实IP 配置TLS安全策略实现加密通信 开启SNI证书实现多域名访问 证书管理 访问控制管理 敏感操作保护 父主题: 独享型用户指南
后端服务器组的后端协议 网络型 TCP TCP 网络型 UDP UDP QUIC 网络型 TLS TLS TCP 应用型 HTTP HTTP 应用型 HTTPS HTTP HTTPS GRPC 应用型 QUIC HTTP HTTPS GRPC 创建后端服务器组 进入后端服务器组列表页面。 在后
全动态BGP:可以根据设定的寻路协议实时自动优化网络结构,以保证客户使用的网络持续稳定、高效。 适用于对网络稳定性和连通性有极高要求的关键业务,如金融交易、在线游戏、大型企业应用、视频直播等。 静态BGP:成本低,便于自动调度,但网络结构发生变化时,无法实时自动调整网络设置以保障用户体验。 适用于网络环境相对稳定,
负载均衡实例的规格弹性:弹性规格或固定规格。 负载均衡实例的规格类型:网络型和应用型。 您需保留至少一种实例规格类型,且移除负载均衡实例的规格类型时,必须先删除该规格类型支持的监听器。 应用型实例:支持HTTP/HTTPS/QUIC监听器。 网络型实例:支持TCP/UDP/TLS监听器。 负载均衡实例固定规格的规格大小(如小型
该指标用于统计测试对象出云平台的网络流量(原指标为上行流量)。 ≥ 0 bytes 带宽或弹性公网IP。 1分钟 入网流量 该指标用于统计测试对象入云平台的网络流量(原指标为下行流量)。 ≥ 0 bytes 带宽或弹性公网IP。 1分钟 查看弹性负载均衡使用流量 进入弹性负载均衡列表页面。 在弹性
该指标用于统计测试对象出云平台的网络流量(原指标为上行流量)。 ≥ 0 bytes 带宽或弹性公网IP。 1分钟 入网流量 该指标用于统计测试对象入云平台的网络流量(原指标为下行流量)。 ≥ 0 bytes 带宽或弹性公网IP。 1分钟 查看弹性负载均衡使用流量 进入弹性负载均衡列表页面。 在弹性
负载均衡器选择区域时需要注意以下事项: 选择距离业务目标客户距离最近的区域,可以减少网络时延以及提高下载速度。 共享型负载均衡不支持跨区域关联后端服务器,因此在创建共享型负载均衡时,需选择与后端服务器相同的区域。 选择网络类型 共享型实例网络类型可以选择公网或者私网。 如果需要使用负载均衡分发来自Int
白名单只对经过ELB实例的访问进行控制,通过控制访问负载均衡的监听器的IP地址,能够设置允许特定IP进行访问,而其它IP不许访问。如果需要对后端服务器进行访问控制,可以通过配置网络ACL或者安全组规则实现。 父主题: 后端服务器
略。 设置访问控制策略 当您修改访问控制策略前,请您务必了解该操作可能带来的影响,避免误操作造成网络中断或者引入不必要的网络安全问题。 进入弹性负载均衡列表页面。 在弹性负载均衡列表页面,单击负载均衡名称,进入监听器管理界面。 您可以通过以下两种操作入口,为监听器设置访问控制策略。
器组”。 更换后端服务器组。 约束与限制 共享型负载均衡器下的后端服务器组仅能被一个监听器使用。 操作步骤 进入后端服务器组列表页面。 在后端服务器组列表页面,单击页面右上角“创建后端服务器组”按钮。 配置后端分配策略,参数详情请参见表2。 表2 配置后端分配策略参数说明 参数 说明
开启或关闭删除保护 进入弹性负载均衡列表页面。 在弹性负载均衡列表页面,单击需要配置删除保护的负载均衡器名称。 切换到负载均衡实例的“基本信息”页签,开启或关闭“删除保护”开关。 开启或关闭修改保护 进入弹性负载均衡列表页面。 在弹性负载均衡列表页面,单击需要开启修改保护的负载均衡器名称。