基本原理 由于转发时会改写客户端源IP信息,后端收到请求的实际源IP为BLB实例VIP,应用型负载均衡的7层监听器HTTP监听和HTTPS监听支持在转发时在header:X-Forwarded-For写入客户端真实IP,在header:X-Forwarded-Proto方式写入监听协议。这样,后端在接收到请求时,可以根据这两个头信息记录和分析来访客户端的特征。
SSL监听器搭配TCP后端协议 在这种配置下,当用户发起HTTPS访问时,负载均衡实例上处理SSL连接的加密协商,所以用户端->负载均衡实例->后端服务器的过程中,第一段使用负载均衡实例上配置的证书进行SSL加密协商,第二段负载均衡实例作为请求方使用TCP协议进行请求,不进行加密。
负载均衡专属集群LBDC 获取Endpoint 在确认您使用SDK配置的Endpoint时,可先阅读开发人员指南中关于 LBDC服务域名 的部分,理解Endpoint相关的概念。 百度智能云目前开放了多区域支持,请参考 区域选择说明 中网络产品LBDC的部分。 注意 : 负载均衡专属集群LBDC API支持HTTP和HTTPS两种调用方式。
访问控制 创建负载均衡后,您可以通过配置负载均衡所在子网对应的ACL或者关联安全组,实现负载均衡实例级别的访问控制。 说明: Ping负载均衡的内网IP或者绑定的EIP,由负载均衡集群响应,不会转发到后端服务器,不受ACL和安全组的访问控制。 BLB支持ACL 您能够在负载均衡所在的子网对应的ACL中配置相应的规则,实现负载均衡实例级别的访问控制。ACL使用可参照 ACL操作指南 。
添加TCP监听器 配置监听包括“配置信息”和“健康检查设置”两部分。 选择“产品服务>负载均衡BLB”,进入负载均衡BLB列表。 点击“负载均衡ID/名称”列的ID链接,进入实例详情页。点击“监听设置”页签,点击“添加监听设置”按钮,以配置TCP监听器为例,进行监听器的基本设置和健康检查设置。 配置信息 可根据页面提示进行监听器端口的相关设置。
基本概念 百度负载均衡主要包含以下几个基本概念: 负载均衡实例:由百度负载均衡集群提供的虚拟服务。可以提供基于多种监听器(TCP、UDP、HTTP、HTTPS)的负载均衡服务。 监听器:监听器用于将用户请求转发至后端服务器,再把后端服务器的响应返回给用户。监听器配置有监听协议和监听端口,并按照转发规则将请求转发给后端服务器的端口。监听器还提供了后端服务器的健康检查功能。
负载均衡专属集群与负载均衡共享集群的区别: 对比项 专属集群 共享集群 配置独享 支持 不支持 流量隔离 支持 不支持 精准导流 支持 不支持 业务隔离 支持 不支持 集群性能 支持指定性能规格和一键扩容升级 集群性能存在上限,遇到性能瓶颈多用户相互争抢 集群监控 支持 不支持 关联实例 支持 不支持 价格 按集群收费,预付费形式,BLB实例不再收费 仅收BLB配置费用
扩展域名 负载均衡HTTPS监听支持挂载多个证书,通过配置扩展域名,实现将来自不同访问域名的请求转发至不同的后端服务器或者后端服务器组。 添加扩展域名 登录百度智能云平台,选择“产品服务>负载均衡BLB”,点击BLB名称进入实例详情页面。 点击左侧导航栏“监听设置”,选择HTTPS协议配置HTTPS监听。 添加服务器证书后点击开启“扩展域名”,配置扩展域名。
操作步骤 配置UDP监听包括“配置信息”和“健康检查设置”两部分。 开启健康检查后,BLB将自动屏蔽不健康的后端服务器。 选择“产品服务>负载均衡BLB”,进入负载均衡BLB列表。 点击“负载均衡ID/名称”列的ID链接,进入实例详情页。 点击“监听设置”>“添加监听设置”,进行监听器的基本设置和健康检查设置。BLB协议选择“UDP”。 设置配置信息。
简介 百度负载均衡BLB(Baidu Load Balance)是百度智能云对外提供的稳定、安全、高效的负载均衡服务。可以均衡应用流量,实现故障自动切换,消除故障节点,提高业务可用性。 BLB对外提供Restful API。本文档对BLB开放的API进行详细描述。 目前BLB提供创建/查询/删除类API,之后会发布修改类API。