访问控制 创建负载均衡后,您可以通过配置负载均衡所在子网对应的ACL或者关联安全组,实现负载均衡实例级别的访问控制。 说明: Ping负载均衡的内网IP或者绑定的EIP,由负载均衡集群响应,不会转发到后端服务器,不受ACL和安全组的访问控制。 BLB支持ACL 您能够在负载均衡所在的子网对应的ACL中配置相应的规则,实现负载均衡实例级别的访问控制。ACL使用可参照 ACL操作指南 。
健康检查异常排查 场景介绍 负载均衡的健康检查是一种机制,用于定期检测后端服务器或服务的状态,来确保负载均衡器只将流量分配给那些处于正常工作状态的服务器。通过健康检查,负载均衡器可以实时了解后端服务的可用性,快速检测并隔离故障节点,确保系统的稳定性和性能。在有些时候,我们会遇到不明原因的健康检查异常情况,本文中将介绍几种可能的健康检查异常原因以及对应的排查方式。
添加TCP监听器 配置监听包括“配置信息”和“健康检查设置”两部分。 选择“产品服务>负载均衡BLB”,进入负载均衡BLB列表。 点击“负载均衡ID/名称”列的ID链接,进入实例详情页。点击“监听设置”页签,点击“添加监听设置”按钮,以配置TCP监听器为例,进行监听器的基本设置和健康检查设置。 配置信息 可根据页面提示进行监听器端口的相关设置。
建议您通过检查日志、使用 netstat –an 等命令分析访问频率和访客IP地址来源。根据结果来分析到底是正常访问还是攻击流量。 BLB支持HTTPS协议吗? BLB支持HTTPS协议,您需要先上传服务器证书,然后配置HTTPS监听器。 BLB可以防攻击吗? 负载均衡设备本身具有一定的防DDoS攻击能力,确保服务稳定。同时还配合 应用防火墙WAF 为您提供更全面的安全保障。
SSL监听器搭配TCP后端协议 在这种配置下,当用户发起HTTPS访问时,负载均衡实例上处理SSL连接的加密协商,所以用户端->负载均衡实例->后端服务器的过程中,第一段使用负载均衡实例上配置的证书进行SSL加密协商,第二段负载均衡实例作为请求方使用TCP协议进行请求,不进行加密。
基本概念 百度负载均衡主要包含以下几个基本概念: 负载均衡实例:由百度负载均衡集群提供的虚拟服务。可以提供基于多种监听器(TCP、UDP、HTTP、HTTPS)的负载均衡服务。 监听器:监听器用于将用户请求转发至后端服务器,再把后端服务器的响应返回给用户。监听器配置有监听协议和监听端口,并按照转发规则将请求转发给后端服务器的端口。监听器还提供了后端服务器的健康检查功能。
BLB基本架构如下: 以TCP和HTTP监听器为例介绍一个访问请求的处理流程: 用户发送请求即向服务的监听地址和端口发起TCP握手请求; 在四层负载均衡中,查找到用户配置的所有后端云服务器的地址,然后再根据配置的负载均衡策略(轮询或最少连接优先),选择一个当前可用的云服务器,向其发起TCP握手请求。
负载均衡专属集群与负载均衡共享集群的区别: 对比项 专属集群 共享集群 配置独享 支持 不支持 流量隔离 支持 不支持 精准导流 支持 不支持 业务隔离 支持 不支持 集群性能 支持指定性能规格和一键扩容升级 集群性能存在上限,遇到性能瓶颈多用户相互争抢 集群监控 支持 不支持 关联实例 支持 不支持 价格 按集群收费,预付费形式,BLB实例不再收费 仅收BLB配置费用
BLB 提供定制配置功能 给客户,来关闭此项功能。 关闭代理缓冲功能方法:开启 定制配置 选项,在命令输入框中输入 『proxy_buffering:off』 其他的定制配置字段参见: 定制配置操作指南 。 BLB产品支持哪些调度算法? BLB目前支持加权轮询、最小连接数、源IP的调度算法。
计费方式 取值: Postpaid 后付费 Prepaid 预付费 billingMethod String 计费方式 取值: ByCapacityUnit 按使用量 BySpec 按固定规格 TCPListenerModel 参数名称 类型 描述 listenerPort int 监听器的监听端口 backendPort int 后端服务器的监听端口 scheduler String 负载均衡算法