检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
在管理控制台左上角单击图标,选择区域和项目。 在系统首页,选择“网络 > 虚拟私有云”。 在左侧导航栏选择“访问控制 > 网络ACL”。 在“网络ACL”列表区域,选择网络ACL的名称列,单击您需要修改的“网络ACL名称”进入网络ACL详情页面。 在入方向规则或出方向规则页签,单击“添加规则”,添加入方向或出方向规则。
区域和可用区用来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region
依赖内核协议支持,用户使用具有更高的灵活性。 QUIC协议具备低时延、避免队头阻塞的多路复用优势,极佳的弱网性能可以有效解决网络、视频卡顿的问题,提升网络使用体验,同时保障数据传输的安全性。 约束与限制 仅支持应用型负载均衡实例可以创建QUIC监听器。 应用型规格实例支持创建QU
华为云租户的安全责任在于对使用的 IaaS、PaaS 和 SaaS 类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API 网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮书
15:30:00购买了一个按需计费的独享型弹性负载均衡,配置如下: 可用区:2个通用可用区 规格:固定规格,应用型规格:小型 I,网络型规格:小型 I。 网络类型:IPv4公网 弹性公网IP:新创建 弹性公网IP类型:全动态BGP 公网带宽:按带宽计费 带宽:6Mbit/s 用了一段
IP类型后端网络连通指引 通过华为云丰富的网络服务,您可以灵活连通不同VPC之间的网络,包括同区域内VPC的网络,不同区域内VPC的网络,或者不同账号内VPC的网络等。 不同VPC之间网络连通后,通过IP类型后端添加的后端服务器可参与流量负载分发。 网络连通方案详情请参见VPC网络连接方案概述。 表1 IP类型后端网络连通指引
P/HTTPS请求),提高TCP连接复用率可以降低TCP频繁建连的开销。 实例网络类型 按照网络类型分类,负载均衡器分为公网负载均衡器和私网负载均衡器。 表5 弹性负载均衡网络类型说明 负载均衡器网络类型 使用说明 使用场景 公网负载均衡器 创建公网负载均衡器时,需要为负载均衡器创建EIP或者绑定已有的EIP
在管理控制台左上角单击图标,选择区域和项目。 单击页面左上角的,选择“网络 > 弹性负载均衡”。 在“负载均衡器”界面,单击需要查看流量的负载均衡器名称。 切换到“监控”页签,单击需要查看的监控粒度,查看网络流入速率和网络流出速率。 支持查看“近1小时”、“近3小时”、“近12小时”、“近1天”和“近7天”的数据。
在管理控制台左上角单击图标,选择区域和项目。 单击页面左上角的,选择“网络 > 弹性负载均衡”。 在“负载均衡器”界面,单击需要查看流量的负载均衡器名称。 切换到“监控”页签,单击需要查看的监控粒度,查看网络流入速率和网络流出速率。 支持查看“近1小时”、“近3小时”、“近12小时”、“近1天”和“近7天”的数据。
所属VPC 负载均衡器所属虚拟私有云,独享型ELB创建完成后不支持切换,请做好相关网络规划。 您可以选择使用已有的虚拟私有云网络,或者单击“查看虚拟私有云”创建新的虚拟私有云。 您可以通过共享VPC功能,使用其他账号共享的VPC和子网,以实现网络资源的共享和统一管理,提升资源管控效率、降低运维成本。
不受安全组规则和网络ACL规则限制,安全组规则和网络ACL规则无需额外放通。建议您使用监听器的访问控制功能对访问IP进行限制,详情请参考访问控制策略。 后端服务器子网的网络ACL配置 网络ACL为子网级别的可选安全层,若后端服务器的子网关联了网络ACL规则,网络ACL规则必须放通
将不受安全组规则和网络ACL限制,安全组规则和网络ACL规则均无需额外放通。建议您使用监听器的访问控制功能对访问IP进行限制,详情请参考访问控制策略。 后端服务器子网的网络ACL配置 网络ACL为子网级别的可选安全层,若后端服务器的子网关联了网络ACL规则,网络ACL规则必须放通
负载均衡器选择区域时需要注意以下事项: 选择距离业务目标客户距离最近的区域,可以减少网络时延以及提高下载速度。 共享型负载均衡不支持跨区域关联后端服务器,因此在创建共享型负载均衡时,需选择与后端服务器相同的区域。 选择网络类型 共享型实例网络类型可以选择公网或者私网。 如果需要使用负载均衡分发来自Int
白名单只对经过ELB实例的访问进行控制,通过控制访问负载均衡的监听器的IP地址,能够设置允许特定IP进行访问,而其它IP不许访问。如果需要对后端服务器进行访问控制,可以通过配置网络ACL或者安全组规则实现。 父主题: 后端服务器
操作流程 图2 最佳实践操作流程 步骤一:创建VPC 登录华为云管理控制台。 选择“网络 > 虚拟私有云”,单击“创建虚拟私有云”。 根据表1创建VPC-Test-01,完成后单击“立即创建”。详见《虚拟私有云用户指南》。 名称:VPC-Test-01 IPv4网段:172.18.0
负载均衡器 共享型负载均衡器概述 购买共享型负载均衡器 配置共享型负载均衡器的修改保护 变更共享型负载均衡器的网络配置 导出共享型负载均衡器 删除共享型负载均衡器 启停共享型负载均衡器 共享型负载均衡开启性能保障模式 父主题: 共享型用户指南
开启HTTP/2提升通信效率 HTTP/2概述 HTTP/2即超文本传输协议 2.0,能通过二进制分帧提升网络通信效率,实现多路复用减少延迟。如果您需要保证HTTPS业务更加安全高效,可以在配置HTTPS监听器时,开启HTTP/2功能。 约束与限制 仅HTTPS监听器支持HTTP/2功能。
开启HTTP/2提升通信效率 HTTP/2概述 HTTP/2即超文本传输协议 2.0,能通过二进制分帧提升网络通信效率,实现多路复用减少延迟。如果您需要保证HTTPS业务更加安全高效,可以在配置HTTPS监听器时,开启HTTP/2功能。 约束与限制 仅HTTPS监听器支持HTTP/2功能。
创建独享型负载均衡器并新建EIP 操作场景 本章节通过示例介绍如何调用API来创建独享型负载均衡器,并同时新建与之关联的EIP。 前提条件 已创建虚拟私有云和子网。 操作步骤 查询VPC子网信息。 发送“GET https://{vpc_endpoint}/v1/{project_id}
根据界面提示选择负载均衡器的基础配置,如图所示选择“应用型”规格实例。 图3 创建应用型负载均衡器(独享型) 选定负载均衡器的规格后,请根据界面提示选择负载均衡器的网络配置。 网络类型需选择“IPv4公网”,并为负载均衡器选定弹性公网IP,以便接收公网请求。 图4 为负载均衡器配置弹性公网IP 确认配置信息,单击“立即购买”,完成创建。