检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
配置访问控制 操作场景 全球加速服务的用户可以通过添加白名单和黑名单的方式控制访问全球加速监听器的IP。通过白名单能够设置允许特定IP访问,而禁止其它IP访问。通过黑名单能够设置禁止特定的IP访问,而允许其它IP访问。 同时,用户可以根据业务需求修改或者关闭已经配置完成的访问控制策略。
TOA内核模块安装成功后即可直接获取到源地址,此处提供一个验证的例子。 执行如下命令,在安装有python的后端服务器中启动一个简易的HTTP服务。 python -m SimpleHTTPServer port 其中,port需要与GA添加该后端服务器时配置的端口一致,默认为80。
P访问。 配置健康检查前,后端安全组需要根据终端节点类型及其所属终端节点组所在区域,放通对应的IP网段和配置的健康检查端口。 详细请参见表1。 表1 配置健康检查需要放通IP网段信息 终端节点类型 终端节点组所在区域 需要放通的IP网段 EIP 自定义EIP NA 122.9.234
TOA内核模块安装成功后即可直接获取到源地址,此处提供一个验证的例子。 执行如下命令,在安装有python的后端服务器中启动一个简易的HTTP服务。 python -m SimpleHTTPServer port 其中,port需要与GA添加该后端服务器时配置的端口一致,默认为80。
长度范围:1-64个字符。 前端协议 客户端与监听器建立流量分发连接的协议。 取值范围:TCP、UDP。 前端端口 客户端与监听器建立流量分发连接的端口。 端口取值在1-65535之间,端口范围用“-”连接,多个端口或端口范围以逗号隔开。 例如:1-10,11-50,51,52-200 客户端亲和性 会话保持。
单击“下一步”,进入监听器配置页面。 步骤三:配置监听器 创建全球加速实例后,您需要为全球加速实例配置监听器。监听器负责监听连接请求,并根据流量转发策略将请求流量分发至终端节点。 根据界面提示配置相关参数,详细请参见表4。 图3 添加监听器 表4 添加监听器 类型 参数 示例 说明 基本配置 名称 listener-test
objects 标签列表。 表4 PortRange 参数 是否必选 参数类型 描述 from_port 是 Integer 起始端口。 to_port 是 Integer 结束端口。 表5 ResourceTag 参数 是否必选 参数类型 描述 key 是 String 标签键,规则:
健康检查端口与后端服务器业务端口相同:需要放通后端服务器的业务端口,例如80。 健康检查端口与后端服务器业务端口不同:需要放通后端服务器的业务端口和健康检查端口,例如80和443。 健康检查的协议和端口在配置的健康检查配置项提示框中获取。 UDP协议监听器:不仅需要保证安全组入方向规则放通UDP协
加速区域是指您的客户端/终端用户所在的地域,分为中国大陆和中国大陆以外。例如,您的应用部署在中国大陆,需要加速海外用户访问体验,加速区域应该选择“中国大陆以外”。 全球加速服务在不同的加速区域中部署了相应的接入点,详细请参见表1。 表1 全球加速服务已开通的接入点 加速区域 大区 接入点 中国大陆 中国大陆 广州、北京、上海
包括名称/ID、状态、IP地址、监听器(前端协议/端口)、计费模式、标签、描述、企业项目、加速区域等信息。 如果您还需要查看全球加速实例的其他信息,请参考以下说明: 全球加速实例的监听器,包括监听器名称、状态、前端协议/端口、客户端亲和性等,如需查看,请参见查看监听器。 全球加
长度范围:1-64个字符。 前端协议 客户端与监听器建立流量分发连接的协议。 取值范围:TCP、UDP。 前端端口 客户端与监听器建立流量分发连接的端口。 端口取值在1-65535之间,端口范围用“-”连接,多个端口或端口范围以逗号隔开。 例如:1-10,11-50,51,52-200 客户端亲和性 会话保持。
选择“终端节点组”,进入相应页面。 在页面左侧终端节点组列表中,单击需要关闭健康检查的终端节点组名称。 在页面右侧的终端节点组基本信息中,单击“配置”。 根据界面提示,关闭健康检查开关。 单击“确定”。 开启或者关闭健康检查,不会更改健康检查配置信息,用户可以根据业务需要重新开启。 删除健康检查 登录管理控制台。
修改终端节点组 操作场景 本章节指导用户修改终端节点组的名称、流量调度、描述等等信息。 如果您还需要修改终端节点组中的其他信息,请参考以下说明: 终端节点组的健康检查信息,包括是否开启、前端协议/端口、间隔时间、超时时间、最大重复次数等,如需修改,请参见修改健康检查。 全球加速实例的终端
选择“终端节点组”,进入相应页面。 在页面左侧终端节点组列表中,单击需要修改健康检查配置信息的终端节点组名称。 在页面右侧的终端节点组基本信息中,单击“配置”。 根据界面提示配置相关参数,详细请参见表1。 表1 配置健康检查 参数 说明 是否开启 开启或者关闭健康检查。 关闭健康检
监听器名称。 只能由中文、英文字母、数字、中划线组成。 长度范围:1-64个字符。 前端端口 客户端与监听器建立流量分发连接的端口。 端口取值在1-65535之间,端口范围用“-”连接,多个端口或端口范围以逗号隔开。 例如:1-10,11-50,51,52-200 客户端亲和性 会话
聊天、游戏、金融实时行情推送。 监听端口 表2 监听端口 监听协议 端口范围 说明 TCP 1-65535 22端口已被系统占用,不建议使用。 多个端口之间使用逗号分隔。 UDP 1-65535 4789端口已被系统占用,不建议使用。 多个端口之间使用逗号分隔。 父主题: 监听器
记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录GA的操作事件用于审计。 CTS的详细介绍和开通配置方法,请参见CTS快速入门。 GA支持审计的操作事件请参见支持审计的关键操作。 查看审计日志请参见查看审计日志。
请求的服务器信息,从服务API的URL中获取。值为hostname[:port]。端口缺省时使用默认的端口,https的默认端口为443。 否 使用AK/SK认证时该字段必选。 code.test.com or code.test.com:443 Content-Type 消息体的类型(格式)。推
在使用全球加速服务之前,您需要完成本文中的准备工作。 注册华为云并实名认证 为账户充值 注册华为云并实名认证 如果企业已注册华为云,可直接登录管理控制台,访问全球加速服务。如果企业没有登录管理控制台的账号,请先注册华为云。 全球加速服务仅支持企业账号实名认证并开通企业项目后使用。 注册账号
SOURCE_IP:按源IP保持会话。 NONE:关闭。 表5 PortRange 参数 是否必选 参数类型 描述 from_port 是 Integer 起始端口。 to_port 是 Integer 结束端口。 响应参数 状态码: 200 表6 响应Body参数 参数 参数类型 描述 listener ListenerDetail