彈性負載均衡本身是否有高可用性?
負載均衡本身具備高可用性,至少雙機部署,在多AZ場景下采用高可用集群模式部署,一臺ELB主機故障或者一個AZ的ELB主機故障,不影響ELB對外提供服務。
如何配置內網或公網負載均衡?
創建負載均衡時,在網絡類型字段可選擇內網或公網,選擇內網時系統分配一個內網IP,選擇公網時,在下一字段選擇已有彈性IP。如果為內網負載均衡綁定一個公網EIP,則可作為公網負載均衡使用,同時可支持內網、公網訪問。
如何查看彈性負載均衡的地址?
彈性負載均衡的內網地址是在創建時根據所屬VPC和子網自動創建的,目前不能修改。彈性負載均衡的公網IP地址是根據綁定的EIP來決定。
可以在“網絡>負載均衡>ELB實例詳情”服務地址查看ELB的內網地址和公網地址。
彈性負載均衡所屬的VPC和子網是否支持修改?
不支持。已創建的負載均衡無法更改VPC和子網,請用戶在確認VPC和子網后再進行創建彈性負載均衡操作,如果選錯子網后需要修改,需要重新創建負載均衡器。
使用彈性負載均衡后,后端主機能否訪問公網?
后端主機能否訪問公網和使用ELB沒有必然聯系,ELB主要是負責訪問流量自動分發到多臺后端主機上,不會影響后端主機能否訪問公網,ELB本身不為后端主機提供公網訪問能力。假如后端主機本身具有訪問公網的能力,即使使用了ELB,后端主機仍然可以進行公網訪問。然而,如果后端主機本身不能訪問公網,在使用ELB后,它仍然無法進行公網訪問。
彈性負載均衡是否一定要配置帶寬?
負載均衡器支持兩種網絡類型,外網和內網。如果使用的是內網負載均衡,則不需要配置和購買帶寬;如果使用的是外網負載均衡,需要在創建時指定彈性IP或在創建完成后綁定IP來實現彈性負載均衡對Internet提供服務。
彈性負載均衡的帶寬是否可以調整?
公網彈性負載均衡的帶寬可以調整,僅支持擴容不允許縮容。目前僅集群模式資源池支持負載均衡IPv6帶寬,主備、集群模式資源池列表見產品簡介?>產品類型和規格?>按資源池區分, 實際情況以控制臺展現為準。帶寬調整具體可參考用戶指南負載均衡修改IPv4帶寬和負載均衡綁定/解綁IPv6帶寬。
內網負載均衡支持綁定彈性IP?
支持,內網ELB綁定了彈性IP后就變為公網ELB。同樣也可以對綁定了彈性IP的負載均衡器具體可以參考用戶指南負載均衡綁定/解綁彈性IP。
彈性負載均衡分配的彈性IP是否為獨占?
彈性負載均衡綁定的彈性IP為獨占的,一個負載均衡器只能綁定一個彈性IP且一個彈性IP在同一時間只能與一個資源綁定。
客戶端與服務端的彈性負載均衡建立連接后,為什么會出現5min自動斷開現象 ?
彈性負載均衡對于TCP端口300秒不發數據,鏈接會自動斷開,僅集群模式資源池支持時間參數修改,主備、集群模式資源池列表見產品簡介?>產品類型和規格?>按資源池區分, 實際情況以控制臺展現為準。
彈性負載均衡支持哪些協議?
負載均衡提供四層TCP/UDP協議和七層HTTP/HTTPS協議監聽,可根據應用場景選擇合適的監聽協議。
| 監聽協議 | 說明 | 使用場景 |
|---|---|---|
| TCP | 面向連接的協議,在發送數據之前需要經過三次握手建立可靠的連接,基于源地址的會話保持,數據傳輸快。 | 適用于注重可靠性、對數據準確性要求高,如郵件服務、文件傳輸服務;無特殊要求的web應用。 |
| UDP | 無連接協議,發送數據前不需要建立連接,直接發送數據,不提供差錯恢復和數據重傳;可靠性相對較低,需要上層協議做可靠性措施l 數據傳輸快。 | 適用于對實時性要求較高,對可靠性要求相對不高的業務,如語音、視頻、證券行情實時推送等。 |
| HTTP | 應用層協議,基于TCP協議,B/S架構,瀏覽器請求數據,服務端響應數據;基于cookie做會話保持;使用X-forwarded-for頭字段獲取客戶端真實IP地址。 | 需要對數據內容進行識別的應用,如web應用、門戶網站等。 |
| HTTPS | 加密的HTTP傳輸協議,可阻止未經授權的訪問;統一的證書管理服務,可將證書傳至負載均衡,由負載均衡終結處理客戶的HTTPS請求。 | 對安全性要求較高的HTTP應用;需要加密傳輸的應用。 |
使用UDP協議有哪些注意事項?
在使用UDP協議的彈性負載均衡時,以下是一些需要注意的事項:
- UDP是無連接的協議,您需要確保后端主機能夠獨立地處理每個UDP請求。
- 您需要選擇適合您應用程序的負載均衡算法,并確保流量能夠均勻分發到后端主機。
- UDP本身不提供可靠性和完整性保證。因此,在設計UDP健康檢查時,需要注意其適用范圍和局限性。對于某些應用場景,可能需要結合其他手段來驗證UDP服務的可用性,如在應用層級別實現自定義的心跳機制或應用層級別的錯誤檢測和處理。
彈性負載均衡是否支持跨資源池分流?
不支持跨資源池分流。彈性負載均衡只能在同資源池的后端主機之間進行流量分擔,即只能同一個資源池下的云主機進行分流。
如何檢查客戶端請求是否失敗?
您可以監控前端和后端的流量,查看彈性負載均衡監控指標,并對后端實例進行健康檢查,通過檢查客戶端請求中是否存在返回碼為4xx的請求,可以確定是否有失敗的請求。這些請求可能會因為被彈性負載均衡視為異常請求而被拒絕,從而無法被轉發至后端主機。
彈性負載均衡https證書是否支持雙向認證?
僅集群模式資源池支持雙向認證,主備、集群模式資源池列表見產品簡介?>產品類型和規格?>按資源池區分, 實際情況以控制臺展現為準。監聽器如需配置雙向認證請參考 配置HTTPS雙向認證 。
彈性負載均衡是否支持獲取客戶端真實源IP?
在四層轉發(TCP)服務中,集群模式資源池和主備模式資源池支持通過配置TOA插件、Proxy protocol獲取客戶端真實源IP, 主備、集群模式資源池列表見產品簡介?>產品類型和規格?>按資源池區分, 實際情況以控制臺展現為準。
在七層轉發(HTTP/HTTPS)服務中,彈性負載均衡支持通過HTTP頭中的X-Forwarded-For獲取來訪者真實IP。僅集群模式資源池支持雙向認證,主備、集群模式資源池列表見產品簡介?>產品類型和規格?>按資源池區分, 實際情況以控制臺展現為準。
彈性負載均衡是否支持HTTP到HTTPS的重定向?
HTTP重定向功能幫助用戶業務平滑無感知的從HTTP遷移到HTTPS。集群模式資源池支持,主備、集群模式資源池列表見產品簡介?>產品類型和規格?>按資源池區分, 實際情況以控制臺展現為準。
彈性負載均衡是否支持websocket?
集群模式資源池支持,主備、集群模式資源池列表見產品簡介?>產品類型和規格?>按資源池區分, 實際情況以控制臺展現為準。如果您選擇使用HTTP監聽器,則默認支持非加密的WebSocket協議(WS協議)。而如果您選擇使用HTTPS監聽器,則默認支持加密的WebSocket協議(WSS協議)。
彈性負載均衡是否支持記錄和查詢訪問日志?
不支持。當前彈性負載均衡器尚未支持訪問日志的記錄和查詢,如果需要記錄服務的訪問日志,需要在后端主機上進行記錄。
彈性負載均衡是否支持訪問控制?
彈性負載均衡支持訪問控制的操作,可以選擇黑名單或白名單兩種方式。您可以通過黑名單禁止特定IP訪問負載均衡,也可以選擇白名單允許特定IP訪問負載均衡。
基于源地址算法,是否可實現同一源IP訪問固定后端云主機情況?
選擇“源地址算法”,ELB會將請求的源IP地址進行一致性Hash運算,得到一個具體的數值,同時對后端主機進行編號,按照運算結果將請求分發到對應編號的主機上。這可以使得對不同源IP的訪問進行負載分發,同時使得同一個客戶端IP的請求始終被派發至某臺特定的主機上。
但是如果后端主機存在下線后重新上線的情況,ELB會將請求的源IP地址重新進行一致性Hash運算并對后端主機重新進行編號,因此會出現同一個IP地址同時出現在了兩臺后端主機上。
彈性負載均衡是否可以單獨使用?
不可以。彈性負載均衡(CT-ELB ,Elastic Load Balancing)是一種分發控制網絡流量的服務,通過預先設定的算法將訪問流量自動分發到多臺云主機,擴展應用系統對外的服務能力,實現更高水平的應用系統容錯性能。彈性負載均衡服務需要和后端主機資源組合使用,才能實現對外服務能力的負載均衡。
彈性負載均衡是否支持TCP長連接?
客戶端到彈性負載均衡之間支持TCP長連接。長連接可以省去較多的TCP建立和關閉的操作,減少浪費,節約時間。對于頻繁請求資源的客戶來說,適合長連接。
注意:當后端主機發生遷移時、彈性負載均衡和后端主機的連接會中斷,繼而造成TCP長連接出現中斷,需要客戶端重新發起連接請求。
彈性負載均衡是否支持后端FTP服務?
彈性負載均衡不支持后端FTP服務。如果是搭建FTP服務的場景,請避免使用彈性負載均衡進行流量分發。
彈性負載均衡是否有防DDoS攻擊和Web代碼層次安全的功能?
彈性負載均衡沒有防DDoS攻擊和Web代碼層次安全的功能。如果有相關的安全需求,請在后端主機進行相應的安全防范。
彈性負載均衡對于IPv6網絡的支持情況是怎樣的?
彈性負載均衡支持通過IPv6地址對私網和公網提供服務。
對私網提供服務:創建負載均衡器時,如果選擇已開啟IPv6的VPC和子網,可以為選擇負載均衡器分配IPv6地址。負載均衡可通過該IPv6地址對VPC提供私網服務。
對公網提供服務:創建負載均衡器時,如果選擇已開啟IPv6的VPC和子網,可以為選擇彈性負載均衡實例分配IPv6地址。為分配了IPv6地址的彈性負載均衡綁定IPv6帶寬后,可對通過IPv6地址對公網提供服務。
彈性負載均衡如何根據不同的協議來分發流量?
對于入網流量,在負載均衡器使用四層協議TCP/UDP時,可以通過LVS集群進行轉發。LVS集群的節點會根據負載均衡器的流量分配策略,將接收到的訪問請求直接分發到后端主機上,從而實現負載均衡。而當負載均衡器使用七層協議HTTP/HTTPS時,通常涉及到兩個層次的負載均衡。首先,請求會經過LVS集群,LVS會將請求平均分發到Nginx集群的所有節點。然后,Nginx集群的節點再根據負載均衡器的轉發策略,將接收到的請求最終分發到主機。對于七層協議HTTPS的流量,在最終分發到后端服務器之前,通常需要在Nginx集群內進行證書驗證和數據包解密操作。這是為了確保安全性。然后,通過HTTP協議將請求轉發到后端服務器進行處理。
出網流量的路徑取決于數據請求進入網絡的方式。對于通過負載均衡器進入的訪問流量,相應的響應流量也會通過負載均衡器返回。負載均衡器通過綁定的彈性公網IP接收來自公網的流量,并在EIP上進行計費。從負載均衡器到后端云主機之間的通信通過VPC內網進行,不會產生額外費用。
如何跨VPC訪問彈性負載均衡?
當需要訪問服務的客戶端和提供服務的彈性負載均衡在兩個同地域的不同VPC時,由于VPC的網絡隔離特性,客戶端不能直接訪問彈性負載均衡的內網IP。可以通過創建對等連接并配置相應路由的方式,將兩個VPC私網打通,實現客戶端跨VPC訪問彈性負載均衡。
經典型彈性負載均衡有實例規格嗎?
沒有。僅性能保障型負載均衡區分實例規格,支持的規格包括標準型I、標準型II、增強型I、增強型II、高階型I等。
分配有IPv4和IPv6地址彈性負載均衡實例可以調整為僅有IPv4地址的情況嗎?
不支持。創建負載均衡器時,如果選擇已開啟IPv6的VPC和子網,可以為選擇負載均衡器分配IPv6地址,創建后不支持取消負載均衡器的IPv6地址分配。
彈性負載均衡對上傳文件的速度和大小是否有限制?
沒有限制。但是由于服務的網絡路徑上還有其他資源節點,請關注服務鏈路上其他節點(如彈性IP、后端主機)的限制是否能滿足業務需求。
為什么會有100開頭的IP在頻繁訪問后端主機?
彈性負載均衡服務將流量轉發至后端主機時的源IP以及健康檢查請求的源IP均為100.89.0.0/16(IPv4)、100:0:0:2::100.89.0.0/112(IPv6)網段的地址,如果您遇到的100開頭的IP為此段地址,應為正常的業務流量轉發或健康檢查請求。后端主機的安全組、網絡ACL或其他訪問控制規則應配置為允許100.89.0.0/16(IPv4)、100:0:0:2::100.89.0.0/112(IPv6)網段的流量通過。
包年包月的彈性負載均衡實例超期后,哪些功能會受影響?
包年包月的彈性負載均衡實例超期后,可以進行續訂,不再進行流量轉發,也不能對超期實例進行配置。
無法ping通公網ELB實例的公網IP的原因是什么?
對于公網ELB實例,需要在創建ELB實例、監聽器、主機組(需要添加主機)后才能ping通。
說明: ping命令工作在?網絡層?,使用ICMP協議發送Echo Request報文并等待Echo Reply,僅測試基礎網絡連通性。請結合真實的業務場景驗證業務可用性。