云服务器1(广州后端服务器1) VPC2 10.100.100.5 云服务器2(广州后端服务器2) VPC2 10.100.200.4 负载均衡实例和虚机 负载均衡lb信息 广州后端服务器虚机信息 *在此场景中后端服务器需要选择普四(g4)及以上虚机实例 对等连接准备 北京端对等连接: 广州端对等连接: 挂载后端服务器到负载均衡后端 在负载均衡下创建IP组类型的目标组 注:各类型所代表的含义如下。
注意事项 路由规则和负载均衡器配置需要遵循客户实际环境网段进行配置,确保可通。 各BLB以及后端服务器上的安全组和ACL需要正确配置,避免不必要的拦截丢包,导致访问不通。
应用型IPv6BLB服务器组相关接口 CreateaAppServerGroup创建应用型服务器组 在指定应用型BLB下,创建一个服务器组,用来绑定后端服务器,以及为监听器开放相应的端口 请求结构 Plain Text 复制 1 POST /v{version}/appblb/{blbId}/appservergroup?
相关产品 负载均衡BLB
普通型BLB后端服务器相关接口 AddBackendServers添加后端服务器 描述 为指定LoadBalancer添加后端服务器,支持批量添加 请求结构 Plain Text 复制 1 POST /v{version}/blb/{blbId}/backendserver?
UDP协议开放端口的健康检查设置 配置名称 填写说明 检查字符串 BLB采用给后端服务器发送带有用户指定字符串的UDP包实现健康检查。您需要配置应用程序来完成响应对于后端服务器是DNS server的情况,您可以配置DNS解析请求作为健康检查包,默认值为对baidu.com的DNS解析请求。 添加服务器 点击 添加服务器 ,进入添加后端服务器页面。
nil { 15 return 16 } 17 } 11.创建服务器组端口 根据负载均衡实例ID与健康检查配置信息,创建服务器组端口,相关代码如下所示。
应用型BLB服务器组相关接口 CreateAppServerGroup创建应用型服务器组 在指定应用型BLB下,创建一个服务器组,用来绑定后端服务器,以及为监听器开放相应的端口 请求结构 Plain Text 复制 1 POST /v{version}/appblb/{blbId}/appservergroup?
负载均衡安全防护策略 场景介绍 负载均衡服务在提供公私网流量分发的同时,会遇到许多安全相关的问题,这些问题可能会严重干扰业务的正常运作。为此,本文重点讨论如何增强系统的安全性,实现流量的安全防护。 攻击预防 网络ACL和安全组 负载均衡可以配合私有网络服务的 网络ACL 和 安全组 功能提高访问安全性,还支持控制访问后端服务器的流量。
SSL监听器搭配TCP后端协议 在这种配置下,当用户发起HTTPS访问时,负载均衡实例上处理SSL连接的加密协商,所以用户端->负载均衡实例->后端服务器的过程中,第一段使用负载均衡实例上配置的证书进行SSL加密协商,第二段负载均衡实例作为请求方使用TCP协议进行请求,不进行加密。