检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全管理 共享型ELB获取客户端真实IP 开启SNI证书实现多域名访问 配置TLS安全策略实现加密通信 访问控制 证书管理 敏感操作保护 父主题: 共享型用户指南
安全管理 独享型ELB获取客户端真实IP 配置TLS安全策略实现加密通信 开启SNI证书实现多域名访问 证书管理 访问控制管理 敏感操作保护 父主题: 独享型用户指南
更新转发策略 功能介绍 更新转发策略。通过更新可以将匹配的流量转发到新的后端云服务器组或新的监听器上。 URI PUT /v2.0/lbaas/l7policies/{l7policy_id} 表1 参数说明 参数 是否必选 参数类型 描述 l7policy_id 是 Object
导出共享型负载均衡器 操作场景 您可以将当前账号下拥有的弹性负载均衡信息,以Excel文件的形式导出至本地。 当前支持导出全部实例的基本信息、导出选中部分实例的基本信息,也支持导出选中实例的详细信息。 基本信息:包括负载均衡器的名称、ID、状态、实例类型、规格等信息。 详细信息:
例如IAM服务在“华北-北京四”区域的Endpoint为“iam.cn-north-4.myhuaweicloud.com”。 resource-path 资源路径,即API访问路径。从具体API的URI模块获取,例如“获取用户Token”API的resource-path为“/v3/auth/tokens”。 query-string
在“修改IPv6地址”对话框中,选择需要修改的目标IP所在子网,并设置目标IP地址。 当前IPv6地址只支持自动分配,所以修改IPv6地址,必须更换子网。 单击“确定”。 修改公网带宽 当负载均衡器支持公网流量请求时(IPv4公网或IPv6),公网与负载均衡器之间的流量通过公网带宽进行访问,用户可以按照实际需求更改负
进入弹性负载均衡列表页面。 在弹性负载均衡列表页面,在目标负载均衡器所在行的“操作”列,单击“复制”。 在“实例复制”弹窗,设置复制实例信息,详情见表1。 表1 弹性负载均衡配置复制设置 参数 说明 新实例名称 复制后新独享型负载均衡实例的名称,支持修改。 默认格式:原实例名称-副本。 可用区 默认与原实例保持一致,支持修改。
证书默认支持的域名总数为200个。 SNI证书中单个域名长度不超过100个字符,域名总长度不超过10000个字符。 监听器的前端协议和端口设置后不允许修改。 转发策略 仅HTTP和HTTPS协议的监听器支持配置转发策略。 不支持创建相同的转发策略。 单个监听器最多支持配置100条转发策略,超过配额的转发策略不生效。
看权限,不能对其进行设置,如需修改,请联系管理员为您操作或添加权限。 开启操作保护 操作保护默认关闭,您可以参考以下步骤开启操作保护。 登录管理控制台。 在“控制台”页面,鼠标移动至右上方的用户名,在下拉列表中选择“安全设置”。 图1 安全设置 在“安全设置”页面中,选择“敏感操作
看权限,不能对其进行设置,如需修改,请联系管理员为您操作或添加权限。 开启操作保护 操作保护默认关闭,您可以参考以下步骤开启操作保护。 登录管理控制台。 在“控制台”页面,鼠标移动至右上方的用户名,在下拉列表中选择“安全设置”。 图1 安全设置 在“安全设置”页面中,选择“敏感操作
ELB支持IPv6网络吗? 目前,共享型负载均衡仅支持IPv4网络,不支持IPv6网络。独享型负载均衡支持IPv4网络和IPv6网络。 当独享型负载均衡使用TCP/UDP监听器时,如果客户端和ELB之间使用IPv6网络通信,ELB和后端服务器之间必须使用IPv6网络通信;当独享型
云监控服务不需要开通,会在用户创建云服务资源后自动启动。关于云监控服务的更多介绍,请参见云监控服务产品介绍。 设置告警规则 在自动实时监控的基础上,您可以在云监控服务中设置告警规则,规定在某些特殊情况出现时向您发送告警通知。 设置ELB监控信息告警规则的方法,请参见创建告警规则和通知。 查看监控指标 云监控服
长连接和会话保持区别是什么? 长连接和会话保持没有必然联系。 长连接是指在一个连接上可以连续发送多个数据包,在连接保持期间,如果没有数据包发送,需要双方发链路检测包。会话保持是指弹性负载均衡将属于同一个会话的请求都转发到同一个服务器进行处理。 父主题: 功能支持
安全 责任共担 身份认证与访问控制 审计与日志 监控安全风险 认证证书
X-Forwarded-Host Boolean 负载均衡器X-Forwarded-Host重写开关。打开时可以将客户请求头的X-Forwarded-Host设置为请求头的Host带到后端云服务器 取值范围:true/false。true:开启。false:关闭。 默认:开启。 请求示例 请求样例 查询监听器详情
若您的业务采用UDP协议且存在报文分片传输,则建议不要升级实例,否则业务会受损。 实例升级过程不改变已有转发策略优先级,升级完成后您可通过排序来设置优先级。 升级过程中,请勿修改关联云服务资源。 操作流程 图1 升级流程示意图 步骤一:填写升级信息 通过控制台进入实例升级页面。 进入弹性负载均衡列表页面。
创建转发规则 功能介绍 创建转发规则。通过创建域名和路径类型的转发规则,可以匹配请求中的域名、路径,匹配后的流量转发到该转发规则关联的转发策略的redirect_pool_id指定的后端云服务器组上。 接口约束 一个转发策略下的转发规则的匹配类型不能重复。 URI POST /v2
创建一个监听器。 接口约束 同一负载均衡器下监听某一端口的监听器不能多于1个。 具体步骤 设置请求消息头。在Postman中设置好头部信息,将获取到的Token放入头部,如下图所示。 图1 设置请求消息头-创建监听器 在Body标签中填写请求消息体。 图2 填写请求消息体-创建监听器
取值范围:[1, 65535]。 说明: 如果监听协议为UDP,端口号不支持4789。 HTTP和TERMINATED_HTTPS监听器不支持设置21端口。 loadbalancer_id 是 String 监听器关联的负载均衡器 ID。 connection_limit 否 Integer
转发策略所在的项目ID。 name String 转发策略名称。 admin_state_up Boolean 转发策略的管理状态。只支持设置为true。 description String 转发策略的描述信息。 listener_id String 转发策略所在的监听器ID。