检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
日志中的request_time字段,该字段代表客户端请求的总时间,参考该字段的值设置合理的客户端请求超时时间。 访问ELB实例的流量太大,触发带宽限速丢包,建议通过云监控排查实例的出带宽使用率指标。更多信息,请参见《监控指标说明》。 客户端到ELB的网络链路有问题,存在往返延时
HTTPS协议适用于需要加密传输的应用。您可以添加一个HTTPS监听转发来自HTTPS协议的请求。ELB对于用户的HTTPS的请求进行解密,然后发送至后端服务器;后端服务器处理完请求后的返回包首先发送至ELB,由ELB进行加密后,再传回用户侧。 添加HTTPS监听器时,要求后端子网预留足够的IP地址,可以通过负载均衡器的“基本信息
说明: 在开启端口透传的pool下创建member传该字段不生效,可不传该字段。 weight Integer 参数解释:后端服务器的权重,请求将根据pool配置的负载均衡算法和后端服务器的权重进行负载分发。 权重值越大,分发的请求越多。权重为0的后端不再接受新的请求。 约束限制:若
配额显示细粒度权限控制action为elb:quotas:list。 云日志创建、查列表、查详情、更新和删除的细粒度权限控制action为elb:logtanks:create,elb:logtanks:list,elb:logtanks:get,elb:logtanks:put和elb:logtanks:delete。
配额显示细粒度权限控制action为elb:quotas:list。 云日志创建、查列表、查详情、更新和删除的细粒度权限控制action为elb:logtanks:create,elb:logtanks:list,elb:logtanks:get,elb:logtanks:put和elb:logtanks:delete。
import com.huaweicloud.sdk.elb.v3.region.ElbRegion; import com.huaweicloud.sdk.elb.v3.*; import com.huaweicloud.sdk.elb.v3.model.*; public class
证书回显开关,项目粒度的,默认情况下,"private_key_echo"是true,证书的返回体中展示私钥。 当值为false时,证书的返回体中不展示私钥。 请求示例 查询证书私钥字段回显开关 GET https://{ELB_Endpoint}/v3/{project_id}/elb/cer
协议和加密套件必须匹配,即ciphers中必须至少有一种有与协议匹配的加密套件。 说明: 协议与加密套件的匹配关系可参考系统安全策略 响应参数 状态码:200 表5 响应Body参数 参数 参数类型 描述 security_policy SecurityPolicy object 已更新的自定义安全策略。 request_id
X-Forwarded-ELB-ID 获取负载均衡实例ID 开启获取负载均衡实例ID开关,ELB可通过X-Forwarded-ELB-ID头字段获取负载均衡实例的ID,传输到后端服务器的报文中。 √ X-Forwarded-Port 获取监听器端口号 开启获取监听器端口号开关,ELB可通过X-
POST /v3/{project_id}/elb/ipgroups elb:ipgroups:create √ √ 查询IP地址组 GET /v3/{project_id}/elb/ipgroups/{ipgroup_id} elb:ipgroups:get √ √ 查询IP地址组列表
确认配置,单击“提交”。 图1 开启HTTP监听器的HTTP/2功能 进入弹性负载均衡列表页面。 在弹性负载均衡列表页面,单击需要修改HTTP/2功能的负载均衡器名称。 在“监听器”页签,单击需要修改HTTP/2功能开关的监听器名称。 在监听器的“基本信息”页面,单击“编辑监听器”。 在
您可以通过排序更改非默认转发策略的优先级,您不能更改默认转发策略的优先级。 您可以直接编辑选择转发策略的优先级,也可以通过排序来设置优先级。 进入弹性负载均衡列表页面。 在弹性负载均衡列表页面,单击需要修改转发策略的负载均衡器名称。 切换到监听器页签,单击需要修改转发策略的监听器名称。 切换到“转发策略”页签,单击上方的“排序”。
weight Integer 后端服务器的权重,请求将根据pool配置的负载均衡算法和后端服务器的权重进行负载分发。 权重值越大,分发的请求越多。权重为0的后端不再接受新的请求。 取值:0-100,默认1。 使用说明: 若所在pool的lb_algorithm取值为SOURCE_IP或QUIC_CID,该字段无效。
为什么配置了白名单后还能访问后端服务器? 白名单只对经过ELB实例的访问进行控制,通过控制访问负载均衡的监听器的IP地址,能够设置允许特定IP进行访问,而其它IP不许访问。如果需要对后端服务器进行访问控制,可以通过配置网络ACL或者安全组规则实现。 父主题: 后端服务器
配置后端服务器的安全组 操作场景 为了确保负载均衡器与后端服务器进行正常通信和健康检查正常,添加后端服务器后必须检查后端服务器所在的安全组规则和网络ACL规则。 后端服务器的安全组规则必须放通源地址为ELB后端子网所属网段。默认情况下,ELB后端子网与ELB所在子网一致。查看如何配置安全组规则。
在上述触发问题的场景中,同一个客户端通过ELB实例访问到相同的后端服务器时,后端服务器从弹性负载均衡处接收的客户端请求报文的源IP和源端口相同,出现请求报文的五元组冲突,从而导致访问失败或超时。 问题分析 什么场景下后端服务器上不同四层连接会出现五元组冲突? 客户端请求源端口硬编码为固定端口:客户端访问不同的弹性负
功能介绍 删除后端云服务器组。 接口约束 删除pool之前必须删除pool上的所有member和healthmonitor,并且pool不能被l7policy关联,若要解除关联关系,可通过更新转发策略将转发策略的redirect_pool_id更新为null。 调试 您可以在API Explorer中直接运行调试该接口。
/v2/{project_id}/elb/certificates elb:certificates:create √ √ 查询证书 GET /v2/{project_id}/elb/certificates/{certificate_id} elb:certificates:get
参数解释:与IP地址组关联的监听器的ID列表。 project_id String 参数解释:IP地址组的项目ID。 enterprise_project_id String 参数解释:IP地址组所在的企业项目ID。 created_at String 参数解释:IP地址组的创建时间。
参数解释:与IP地址组关联的监听器的ID列表。 project_id String 参数解释:IP地址组的项目ID。 enterprise_project_id String 参数解释:IP地址组所在的企业项目ID。 created_at String 参数解释:IP地址组的创建时间。