SSL监听器搭配TCP后端协议 在这种配置下,当用户发起HTTPS访问时,负载均衡实例上处理SSL连接的加密协商,所以用户端->负载均衡实例->后端服务器的过程中,第一段使用负载均衡实例上配置的证书进行SSL加密协商,第二段负载均衡实例作为请求方使用TCP协议进行请求,不进行加密。
请求头域 除公共头域外,无其他特殊头域 请求参数 参数名称 类型 是否必需 参数位置 描述 version String 是 URL参数 API版本号,当前取值1 blbId String 是 Query参数 所属LoadBalancer的标识符 clientToken String 是 Query参数 幂等性Token,长度不超过64位 action String 是 Query参数 本接口中该参数取值
BLB基本架构如下: 以TCP和HTTP监听器为例介绍一个访问请求的处理流程: 用户发送请求即向服务的监听地址和端口发起TCP握手请求; 在四层负载均衡中,查找到用户配置的所有后端云服务器的地址,然后再根据配置的负载均衡策略(轮询或最少连接优先),选择一个当前可用的云服务器,向其发起TCP握手请求。
enterpriseSecurityGroupRuleId String 企业安全组规则ID 规则配置示例 ValueExample key value 描述 * * 全匹配 host *.baidu.com 匹配以“.baidu.com”结尾的域名 uri /abc/def.* 匹配以“/abc/def.”开头的URI路径 状态编码定义 blbStatus 状态 描述 creating 创建中 available
将IP组绑定在监听上 在对应的负载均衡实例中创建一个监听,然后将这个IP组绑定在这个监听上。 注意,监听的协议需要匹配IP组的开放协议,如果不满足可以在IP组中新增开放协议。 配置路由 如果您配置的IP为 同地域-跨VPC 跨地域 混合云 IP自定义 场景,您还需要根据对应的网络环境配置相应的路由。包括负载均衡访问后端服务的路由和后端服务回源路由。
对于7层监听器(HTTP、HTTPS协议),BLB支持两种会话保持方式: 植入Cookie:推荐使用,负载均衡服务会在用户的请求中插入标识后端服务器地址的cookie项。 重写Cookie:负载均衡服务会改写指定的cookie项来标识后端服务器地址。
基本概念 百度负载均衡主要包含以下几个基本概念: 负载均衡实例:由百度负载均衡集群提供的虚拟服务。可以提供基于多种监听器(TCP、UDP、HTTP、HTTPS)的负载均衡服务。 监听器:监听器用于将用户请求转发至后端服务器,再把后端服务器的响应返回给用户。监听器配置有监听协议和监听端口,并按照转发规则将请求转发给后端服务器的端口。监听器还提供了后端服务器的健康检查功能。
负载均衡专属集群与负载均衡共享集群的区别: 对比项 专属集群 共享集群 配置独享 支持 不支持 流量隔离 支持 不支持 精准导流 支持 不支持 业务隔离 支持 不支持 集群性能 支持指定性能规格和一键扩容升级 集群性能存在上限,遇到性能瓶颈多用户相互争抢 集群监控 支持 不支持 关联实例 支持 不支持 价格 按集群收费,预付费形式,BLB实例不再收费 仅收BLB配置费用
填写下列配置信息: 配置项 说明 存储到 必填,bucket必须存在,如不存在,需要新建;folder可不存在,如不存在,系统会自动创建 日志前缀 非必填,可自定义日志前缀 点击“保存”,日志设置完成。 配置负载均衡访问日志后,您可以在BOS中查看日志信息。
扩展域名 负载均衡HTTPS监听支持挂载多个证书,通过配置扩展域名,实现将来自不同访问域名的请求转发至不同的后端服务器或者后端服务器组。 添加扩展域名 登录百度智能云平台,选择“产品服务>负载均衡BLB”,点击BLB名称进入实例详情页面。 点击左侧导航栏“监听设置”,选择HTTPS协议配置HTTPS监听。 添加服务器证书后点击开启“扩展域名”,配置扩展域名。