通过应用型BLB实例获取客户端信息 场景介绍 在负载均衡中分析客户端信息是为了更智能地分配请求,提高系统的性能、可靠性和用户体验,能够实现:帮助负载均衡器选择合适的后端服务器来处理请求。例如,可以基于客户端IP地址、用户会话信息或地理位置等因素进行路由决策,将请求分配给最适合处理的服务器;增强安全性。例如,可以根据客户端的地理位置或IP地址进行访问控制,防范恶意行为或DDoS攻击;等能力。
应用型IPv6BLB服务器组相关接口 CreateaAppServerGroup创建应用型服务器组 在指定应用型BLB下,创建一个服务器组,用来绑定后端服务器,以及为监听器开放相应的端口 请求结构 POST /v{version}/appblb/{blbId}/appservergroup?
默认为空 subnetId String 是 RequestBody参数 LoadBalancer实例所属子网 vpcId String 是 RequestBody参数 LoadBalancer实例vip所属VPC的vpcShortId address String 否 RequestBody参数 指定负载均衡实例的私网IP地址,该地址必须包含在子网网段下。
目前创建业务应用的方式有两种: 一是通过 kubectl 创建业务应用; 二是通过 Kubernetes Dashboard 创建业务应用,因此创建和使用负载均衡的方式也分为以下两种: kubectl 在部署业务应用过程中使用负载均衡 创建负载均衡和弹性公网IP EIP 在公有云环境下,可以通过输入命令,创建出一个类型为 LoadBalancer 的 service,同时,还会联动公有云,创建一个负载均衡和一个公网
使用应用防火墙 WAF 提供访问安全性 Web应用防火墙(Web Application Firewall,简称WAF)是百度智能云面向用户提供的Web安全防护产品,能够有效防护各种Web攻击,协助用户定制访问规则,提升网站等业务的安全。独创的全新WAF技术架构体系,能够将WAF实例灵活部署在各个Web业务入口,避免了传统云WAF架构下黑客绕过代理直攻源站的尴尬。
环境准备 两个已规划子网的VPC 已购买的BLB 与BLB同VPC内后端服务器(作为client端访问) 已部署完毕的同地域其他VPC内后端服务器 已经购买并部署完成的对等连接/CSN产品 假设已部署的环境为如下IP: 资源类型 所处VPC IP VPC VPC1 fwh_192_168_0 (192.168.0.0/24) VPC VPC2 默认私有网络 (172.18.0.0/16) 应用型负载均衡实例
应用型BLB安全组相关接口 BindSecurityGroups绑定普通安全组 描述 为指定LoadBalancer(普通型、应用型、IPv6型)绑定普通安全组,支持批量绑定 请求结构 PUT /v{version}/blb/{blbId}/securitygroup?
应用型BLB实例 针对用户复杂应用部署架构,特别是大型网站架构。使用基于策略的网络管理框架构建,可以将来自互联网或内网的IPv6和IPv4流量分发至多台IPv4后端服务器,实现业务驱动的流量负载均衡。 支持服务器组,可以按监听器维度组织后端服务器,每个监听器下所有后端服务器监听端口可以不同。 流量转发方式:按策略转发支持根据域名/URL做流量转发。
IPv6客户端访问IPv6后端服务器,网络架构相对简单 应用型IPv6BLB实例 针对用户复杂应用部署架构,特别是大型网站架构。使用基于策略的网络管理框架构建,可以将来自互联网或内网的IPv6流量分发至多台IPv6后端服务器,实现业务驱动的流量负载均衡。 支持服务器组,可以按监听器维度组织后端服务器,每个监听器下所有后端服务器监听端口可以不同。
负载均衡专属集群 负载均衡专属集群提供性能可控、资源独享、物理资源隔离的专属负载均衡服务,满足超高性能和独占资源需求。 负载均衡专属集群使用专属物理服务器实现网络资源层面的硬隔离,用户可为不同业务部门申请创建多个独享专属集群,不同业务部门在与之对应的专属集群上产品化创建负载均衡实例。如需使用,可 提交申请 。