访问控制 创建负载均衡后,您可以通过配置负载均衡所在子网对应的ACL或者关联安全组,实现负载均衡实例级别的访问控制。 说明: Ping负载均衡的内网IP或者绑定的EIP,由负载均衡集群响应,不会转发到后端服务器,不受ACL和安全组的访问控制。 BLB支持ACL 您能够在负载均衡所在的子网对应的ACL中配置相应的规则,实现负载均衡实例级别的访问控制。ACL使用可参照 ACL操作指南 。
添加TCP监听器 配置监听包括“配置信息”和“健康检查设置”两部分。 选择“产品服务>负载均衡BLB”,进入负载均衡BLB列表。 点击“负载均衡ID/名称”列的ID链接,进入实例详情页。点击“监听设置”页签,点击“添加监听设置”按钮,以配置TCP监听器为例,进行监听器的基本设置和健康检查设置。 配置信息 可根据页面提示进行监听器端口的相关设置。
单击 创建策略 ,在系统弹框中的选择 按标签创建 进入按标签创建权限策略页面。 在标签创建权限策略页面完成相关配置: 配置项 必选/可选 配置说明 策略名称 必选 自定义策略名称,这里输入UseTagAccessPolicy。 选择标签 必选 选择目标资源所绑定的标签,这里选择 test:cce 。
SSL监听器搭配TCP后端协议 在这种配置下,当用户发起HTTPS访问时,负载均衡实例上处理SSL连接的加密协商,所以用户端->负载均衡实例->后端服务器的过程中,第一段使用负载均衡实例上配置的证书进行SSL加密协商,第二段负载均衡实例作为请求方使用TCP协议进行请求,不进行加密。
2.确保云主机的安全组策略做了正确的配置,详情请参看 后端服务器安全组设置 。 3.您可以手动请求云主机的端口,来检查是否可以正常访问。
基本概念 百度负载均衡主要包含以下几个基本概念: 负载均衡实例:由百度负载均衡集群提供的虚拟服务。可以提供基于多种监听器(TCP、UDP、HTTP、HTTPS)的负载均衡服务。 监听器:监听器用于将用户请求转发至后端服务器,再把后端服务器的响应返回给用户。监听器配置有监听协议和监听端口,并按照转发规则将请求转发给后端服务器的端口。监听器还提供了后端服务器的健康检查功能。
可以管理报警策略,详细操作步骤请见 BCM管理报警 。
对于7层监听器(HTTP、HTTPS协议),BLB支持两种会话保持方式: 植入Cookie:推荐使用,负载均衡服务会在用户的请求中插入标识后端服务器地址的cookie项。 重写Cookie:负载均衡服务会改写指定的cookie项来标识后端服务器地址。
在配置访问日志前,您需要确保: 已经创建了七层负载均衡; 已经开通了BOS服务。 配置访问日志 登录百度智能云平台,选择“产品服务>负载均衡BLB”,点击BLB实例名称进入BLB实例详情页面。 点击左侧导航栏“日志”,进入日志配置页面。
简介 百度负载均衡BLB(Baidu Load Balance)是百度智能云对外提供的稳定、安全、高效的负载均衡服务。可以均衡应用流量,实现故障自动切换,消除故障节点,提高业务可用性。 BLB对外提供Restful API。本文档对BLB开放的API进行详细描述。 目前BLB提供创建/查询/删除类API,之后会发布修改类API。