负载均衡安全防护策略 场景介绍 负载均衡服务在提供公私网流量分发的同时,会遇到许多安全相关的问题,这些问题可能会严重干扰业务的正常运作。为此,本文重点讨论如何增强系统的安全性,实现流量的安全防护。 攻击预防 网络ACL和安全组 负载均衡可以配合私有网络服务的 网络ACL 和 安全组 功能提高访问安全性,还支持控制访问后端服务器的流量。
VPC1 192.168.0.2 云服务器1(client端) VPC1 192.168.0.3 云服务器2(后端服务器) VPC2 172.18.0.6 客户端client信息 后端服务器信息 *在此场景中后端服务器需要选择普四(g4)及以上虚机实例 负载均衡lb信息 挂载后端服务器到负载均衡后端 在负载均衡下创建IP组类型的目标组 挂载172.18.0.6作为IP组成员,目标类型为同地域-跨VPC
负载均衡专属集群 负载均衡专属集群提供性能可控、资源独享、物理资源隔离的专属负载均衡服务,满足超高性能和独占资源需求。 负载均衡专属集群使用专属物理服务器实现网络资源层面的硬隔离,用户可为不同业务部门申请创建多个独享专属集群,不同业务部门在与之对应的专属集群上产品化创建负载均衡实例。如需使用,可 提交申请 。
按使用量后付费说明 计费逻辑 按使用量后付费的负载均衡实例会产生如下两个计费项: 实例费 按使用时长计费: · 按分钟计费,不足1分钟按1分钟计。 · 按小时扣费,即北京时间整点扣费并生成账单。出账单时间是当前计费周期结束后1小时内。例如,10:00-11:00的账单会在12:00之前生成,具体以系统出账时间为准。
负载均衡专属集群类问题 购买了专属集群,创建BLB实例时为什么看不到这个专属集群?
产品介绍 负载均衡实例 百度负载均衡BLB(Baidu Load Balance)通过将同一区域的多台百度智能云服务器虚拟成一个组,设置一个内网或外网的服务地址,将前端并发访问转发给后台多台云服务器,实现应用程序的流量均衡,性能上实现业务水平扩展。负载均衡还通过故障自动切换及时地消除服务的单点故障,提升服务的可用性。
访问控制 创建负载均衡后,您可以通过配置负载均衡所在子网对应的ACL或者关联安全组,实现负载均衡实例级别的访问控制。 说明: Ping负载均衡的内网IP或者绑定的EIP,由负载均衡集群响应,不会转发到后端服务器,不受ACL和安全组的访问控制。 BLB支持ACL 您能够在负载均衡所在的子网对应的ACL中配置相应的规则,实现负载均衡实例级别的访问控制。ACL使用可参照 ACL操作指南 。
负载均衡专属集群计费 计费模式 负载均衡专属集群使用集群性能容量单位CCU(Cluster Capacity Unit)来衡量BLB集群处理流量时涉及的各个指标。 计费规则 包年包月计费,采用预付费方式进行支付。
2020-03 负载均衡实例支持 扩展域名 ,HTTPS监听支持挂载多个证书,通过配置扩展域名,实现将来自不同访问域名的请求转发至不同的后端服务器或者后端服务器组。 2018-09 负载均衡实例支持 多用户访问控制 。多用户访问控制功能实现了多用户协同开发,项目管理者可以基于应用或者环境为其他开发测试人员开放查看、代码管理及部署等权限。
健康检查 BLB主动检查后端服务器的运行状况,当探测到后端服务器工作异常时,自动摒弃该实例;当异常服务器恢复正常时,自动将其加入到负载均衡后端服务器列表,继续提供服务。判断后端服务器是否健康的方法有TCP请求检查和HTTP请求检查。 TCP/SSL监听器向服务监听配置的后端服务器端口发起TCP请求。如果端口访问正常则视为后端服务器正常,否则即为异常。