# 弹性负载均衡 ELB > 将流量自动分发到多台云服务器 ## 产品介绍 - [图解弹性负载均衡](https://support.huaweicloud.com/productdesc-elb/elb_pro_0007.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [什么是弹性负载均衡](https://support.huaweicloud.com/productdesc-elb/zh-cn_topic_0015479966.md): 弹性负载均衡(Elastic Load Balance,简称ELB)是将访问流量根据分配策略分发到后端多台服务器的流量分发控制服务。弹性负载均衡可以通过流量分发扩展应用系统对外的服务能力,同时通过消除单点故障提升应用系统的可用性。如下图所示,弹性负载均衡将访问流量分发到后端三台应用服务器,每个应用服务器只需分担三分之一的访问请求。同时,结 - [产品优势](https://support.huaweicloud.com/productdesc-elb/elb_pro_0005.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [弹性负载均衡是如何工作的](https://support.huaweicloud.com/productdesc-elb/elb_pro_0003.md): 弹性负载均衡的工作原理如下:客户端发起请求:客户端向您的应用程序发起请求。监听器接收请求:负载均衡器中的监听器接收与您配置的协议和端口匹配的请求。负载均衡转发请求:监听器根据您的配置将请求转发至相应的后端服务器组。如果您配置了转发策略,监听器会评估传入的请求是否匹配转发策略。如果匹配上某条转发策略,请求将按照相应的转发动作进行转发。监听器 - [应用场景](https://support.huaweicloud.com/productdesc-elb/elb_pro_0006.md): 对于业务量访问较大的业务,可以通过ELB设置相应的分配策略,将访问量均匀地分到多个后端服务器处理。例如大型门户网站,移动应用市场等。同时您还可以开启会话保持功能,保证同一个客户请求转发到同一个后端服务器。从而提升访问效率,如图1所示。对于存在潮汐效应的业务,结合弹性伸缩服务,随着业务量的增长和收缩,弹性伸缩服务自动增加或者减少的ECS实例 - [弹性负载均衡产品类型简介](https://support.huaweicloud.com/productdesc-elb/elb_pro_0004.md): 弹性负载均衡(Elastic Load Balance,简称ELB)是将访问流量根据分配策略分发到后端多台服务器的流量分发控制服务。弹性负载均衡可以通过流量分发扩展应用系统对外的服务能力,同时通过消除单点故障提升应用系统的可用性。弹性负载均衡服务提供独享型负载均衡和共享型负载均衡两种类型的实例供用户选择。 - [弹性负载均衡功能对比](https://support.huaweicloud.com/productdesc-elb/elb_pro_0101.md): HTTP和HTTPS监听器支持设置转发策略,共享型负载均衡支持基础的转发策略,独享型负载均衡支持开启高级转发策略。转发策略支持分别设置转发规则和转发动作,详细对比见表4和表5。 - [公网和私网负载均衡器](https://support.huaweicloud.com/productdesc-elb/elb_pro_01_0004.md): 负载均衡按照支持的网络类型的不同分为公网负载均衡器和私网负载均衡器。通过给负载均衡器绑定弹性公网IP,使其支持转发公网流量请求,称为公网负载均衡器。通过公网IP对外提供服务,将来自公网的客户端请求按照指定的负载均衡策略分发到后端服务器进行处理。通过给负载均衡器绑定私网IP,使其支持转发私网流量请求,称为私网负载均衡器。通过私网IP对外提供 - [ELB网络流量路径说明](https://support.huaweicloud.com/productdesc-elb/elb_ug_fz_0003_01.md): 负载均衡将来自客户端的请求通过负载均衡器分发至后端服务器,后端服务器再将响应通过内网返回给负载均衡。负载均衡器和后端服务器之间是通过内网进行通信的。如果负载均衡器后端服务器仅处理来自负载均衡的访问请求,服务器可以不购买EIP或者NAT网关等服务,仅有私网IP即可。如果负载均衡器后端服务器还需要直接对公网提供服务,或者需要访问公网资源,则服 - [独享型负载均衡实例规格](https://support.huaweicloud.com/productdesc-elb/zh-cn_topic_0287737145.md): 独享型负载均衡支持按弹性规格和固定规格两种规格进行购买,两种规格对比项如表1,请您根据自身业务规划选择实例规格。在私网访问场景,当从创建ELB的AZ发起访问时,流量将被分配至本AZ中的ELB上,当本AZ的ELB不可用时,容灾切换到创建的其他AZ的ELB上。如果本AZ的ELB正常,但是本AZ的流量超过规格,此时业务也会受影响,因此私网场景要 - [约束与限制](https://support.huaweicloud.com/productdesc-elb/elb_pro_0019.md): 本文为您介绍弹性负载均衡资源的使用限制。为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少台弹性云服务器、多少块云硬盘。默认资源配额如表1,不同用户拥有的实际资源配额略有差异,请参考怎样查看我的配额?,登录控制台查询您的配额详情。如果当前资源配额限制无法满足使用需要,您可以参考如何申请扩大配额 - [ELB服务的访问控制](https://support.huaweicloud.com/productdesc-elb/elb_pro_001802.md): 弹性负载均衡支持通过IAM权限策略进行访问控制。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。管理员创建IAM用户后,需要将用户加入到一个用户组中,IAM可以对这个组授予ELB所需的权限,组内用户自动继承用户组的所有权限。详情请参见权限管理。访问控制策略:用户可以通过添加白名单和黑名单的方式 - [审计与日志](https://support.huaweicloud.com/productdesc-elb/elb_pro_001804.md): 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。用户开通云审计服务后,ELB可记录ELB的操作事件用于审计。CTS的详细介绍和开通配置方法,请参见CTS入门指引。ELB支持 - [监控安全风险](https://support.huaweicloud.com/productdesc-elb/elb_pro_001806.md): 云监控(Cloud Eye)服务是面向华为云资源的监控平台,提供了实时监控、及时告警、资源分组、站点监控等能力,使您全面了解云上资源的使用情况和业务的运行状况。通过云监控,可以按时间轴查看ELB的网络流量,错误日志相关情况,动态告警分析潜在风险。关于弹性负载均衡服务支持的监控指标,以及如何创建监控告警规则等内容,请参见监控弹性负载均衡 - [认证证书](https://support.huaweicloud.com/productdesc-elb/elb_pro_0014.md): 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。合规证书下载华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。资源中心华为云安全服务提供了网络安全专用产品安全检测证书、软件著作权等证书,供用户下载和参考。具体请查看合规资质证书。网络安全专用产品安全检测证书 - [权限管理](https://support.huaweicloud.com/productdesc-elb/zh-cn_topic_0171274900.md): 如果您需要对华为云上购买的ELB资源,员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制华为云资源的访问。如果华为云账号已经能满足您的要求,不需 - [产品基本概念](https://support.huaweicloud.com/productdesc-elb/elb_pro_0001.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [负载均衡](https://support.huaweicloud.com/productdesc-elb/elb_pro_0211.md): 负载均衡是一种流量分发控制服务,可以将访问流量根据分配策略分发到后端多台服务器。负载均衡可以通过流量分发扩展应用系统对外的服务能力,同时通过消除单点故障提升应用系统的可用性。在现代互联网和企业应用中,用户经常面临高流量和高并发请求的挑战,例如在大型电商平台的促销活动期间,网站访问量激增,服务器可能会因为负载过重而响应缓慢甚至崩溃。这种情况 - [会话保持](https://support.huaweicloud.com/productdesc-elb/elb_pro_0212.md): 会话保持(Sticky Session)是一种负载均衡技术,确保来自同一客户端的请求在会话期间始终被转发到同一后端服务器。保障会话数据、登录状态、临时缓存等信息有效延续,提升用户访问体验。在许多Web应用中,用户会话状态需要在多个请求之间保持一致。例如,用户在电商网站上添加商品到购物车时,希望在后续的浏览和购买过程中,购物车中的商品仍然存 - [区域和可用区](https://support.huaweicloud.com/productdesc-elb/elb_pro_0002.md): 区域和可用区用来描述数据中心的位置,您可以在特定的区域、可用区创建资源。区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Region;专属Reg - [与其他服务的关系](https://support.huaweicloud.com/productdesc-elb/elb_pro_0008.md): 弹性负载均衡服务与其它服务的依赖关系如图1所示: - [什么是网关型负载均衡](https://support.huaweicloud.com/productdesc-elb/elb_gwlb_pro_1.md): 网关型负载均衡 GWLB(Gateway Load Balancer)是运行在网络层(OSI七层模型)的三层负载均衡负载,支持通过IP监听将所有端口的流量分发给后端服务器组中的网络虚拟设备NVA(Network Virtual Appliance),帮助您高效实现各类网络虚拟设备的高可用部署,例如:防火墙、入侵检测和预防、流量镜像、深度报 - [网关型负载均衡是如何工作的](https://support.huaweicloud.com/productdesc-elb/elb_gwlb_pro_2.md): 由于GWLB后端服务器通常承载的是网络虚拟安全设备,如防火墙、入侵检测和预防、流量镜像、深度报文检测等,所以GWLB所在的VPC通常称为安全VPC,GWLB的后端服务器组通常称为安全服务器组,安全VPC仅用于部署GWLB实例和网络虚拟设备NVA。GWLB需要与企业路由器(Enterprise Router,ER)搭配使用,您可以通过在ER - [应用场景](https://support.huaweicloud.com/productdesc-elb/elb_gwlb_pro_3.md): 随着数字化、云原生、AI等技术的不断发展,给企业带来各种便利的同时,网络攻击的手段也越来越复杂多样,企业面临的网络攻击风险也日益严峻。如何进行有效应对,是所有企业不得不考虑的现实问题。华为云网关型负载均衡作为三层(即网络层)负载均衡,适用于在网络边界处理大规模、多类型的流量,通过将流量转发至后端服务器组中的虚拟网络安全设备,实现对访问流量 - [产品功能](https://support.huaweicloud.com/productdesc-elb/elb_gwlb_pro_4.md): 使用网关型负载均衡 GWLB(Gateway Load Balancer)作为统一业务流量的入口,可将流量分发至后端虚拟网络安全设备,帮助您实现安全防御、流量检测过滤、网络分析等核心诉求。本文为您介绍网络型负载均衡的的主要功能。IPv4:GWLB支持IPv4流量接入。IPv6:GWLB支持IPv6流量接入。GWLB支持IP监听,可以所有端 - [约束与限制](https://support.huaweicloud.com/productdesc-elb/elb_gwlb_pro_5.md): 本文介绍网关型负载均衡 GWLB(Gateway Load Balancer)资源配额的名称、默认值、是否支持调整,以及GWLB相关限制等信息。配额是在某一区域下最多可同时拥有的某种资源的数量。华为云对云服务每个区域的用户资源数量和容量做了配额限制。如果当前资源配额限制无法满足使用需要,您可以参考如何申请扩大配额?《用户指南》中《关于配额 ## 计费说明 - [计费概述](https://support.huaweicloud.com/price-elb/elb_billing_0001.md): 通过阅读本文,您可以快速了解弹性负载均衡的计费模式、计费项、续费、欠费等主要计费信息。计费模式弹性负载均衡提供包年/包月、按需计费两种计费模式,以满足不同场景下的用户需求。包年/包月是一种预付费模式,即先付费再使用,按照订单的购买周期进行结算,因此在购买之前,您必须确保账户余额充足。按需计费是一种后付费模式,即先使用再付费,按照负载均衡实 - [计费模式概述](https://support.huaweicloud.com/price-elb/elb_billing_0102.md): 弹性负载均衡提供包年/包月和按需计费两种计费模式,以满足不同场景下的用户需求。包年/包月:一种预付费模式,即先付费再使用,按照订单的购买周期进行结算。购买周期越长,享受的折扣越大。一般适用于设备需求量长期稳定的成熟业务。按需计费:一种后付费模式,即先使用再付费,按照弹性负载均衡实际使用时长计费,秒级计费,按小时结算。按需计费模式允许您根据 - [包年/包月](https://support.huaweicloud.com/price-elb/elb_billing_0202.md): 包年/包月是一种先付费再使用的计费模式,适用于对资源需求稳定且希望降低成本的用户。通过选择包年/包月的计费模式,您可以预先购买云服务资源并获得一定程度的价格优惠。本文将介绍包年/包月ELB资源的计费规则。包年/包月计费模式需要用户预先支付一定时长的费用,适用于长期、稳定的业务需求。以下是一些适用于包年/包月计费模式的业务场景:稳定业务需求 - [按需计费](https://support.huaweicloud.com/price-elb/elb_billing_0302.md): 按需计费是一种先使用再付费的计费模式,适用于无需任何预付款或长期承诺的用户。本文将介绍按需计费ELB资源的计费规则。按需计费适用于具有不能中断的短期、突增或不可预测的应用或服务,例如电商抢购、临时测试、科学计算。按需计费模式下,不同规格的弹性负载均衡实例收取计费项见表1。假设您计划购买一个固定规格的独享型弹性负载均衡实例,选择了两个可用区 - [计费项(独享型)](https://support.huaweicloud.com/price-elb/elb_billing_0003.md): 独享型负载均衡的费用由LCU费用和实例费用组成,计费项信息详细请参考表1。计费项价格请参考弹性负载均衡产品价格详情,各地域资源情况不同,具体价格请以控制台创建页为准。不同计费模式的独享型负载均衡实例的计费项组成不同,详情请参考表2。“√”表示该行对应的计费模式包括该计费项;“×”表示该行对应的计费模式不包括该计费项。如果用户创建的ELB实 - [计费项(共享型)](https://support.huaweicloud.com/price-elb/elb_billing_0004.md): 2022年7月10号起,新创建的共享型实例默认开启性能保障模式,并将收取实例费用。在2022年7月10号前创建的实例,默认不提供性能保障,且不收取实例费用,如果您需要开启性能保障模式,请参考共享型实例开启性能保障模式,开启后会按需收取实例费用。共享型负载均衡器收取实例费用,计费项如表1所示。弹性负载均衡收取实例费的具体价格请参考产品价格详 - [计费样例](https://support.huaweicloud.com/price-elb/elb_billing_0005.md): 某用户于2023/04/18 15:30:00购买了一个按需计费的独享型弹性负载均衡,配置如下:可用区:2个通用可用区规格:固定规格,应用型规格:小型 I,网络型规格:小型 I。弹性公网IP:现在购买弹性公网IP类型:全动态BGP公网带宽:按带宽计费带宽:6Mbit/s用了一段时间后,用户发现弹性负载均衡当前规格无法满足业务需要,于202 - [变更计费模式概述](https://support.huaweicloud.com/price-elb/elb_billing_0106.md): 在购买ELB后,如果发现当前计费模式无法满足业务需求,您可以变更计费模式。ELB支持变更计费模式的规格如表1所示。 - [按需转包年/包月](https://support.huaweicloud.com/price-elb/elb_billing_0206.md): 用户购买按需计费的独享型负载均衡后,随着业务发展,需要长期使用负载均衡器,可以将已购买的独享型负载均衡的计费模式由按需计费转为包年/包月。按需计费变更为包年/包月会生成新的订单,用户支付订单后,包年/包月资源将立即生效。“按需”计费模式转“包年包月”计费模式不会引起业务中断。假设用户于2025/04/18 15:29:16购买了一个按需计 - [包年/包月转按需](https://support.huaweicloud.com/price-elb/elb_billing_0306.md): 创建一个弹性负载均衡实例后,您可以将该弹性负载均衡的计费模式转为按需计费,回收部分成本,同时更加灵活地按需使用弹性负载均衡实例。包年/包月转按需计费需要在“费用中心 > 续费管理”页面操作,只有订单状态是“使用中”的资源才能执行包年/包月转按需。进入弹性负载均衡列表页面。在弹性负载均衡列表页,选择目标负载均衡器所在行的操作列下的“更多 > - [续费概述](https://support.huaweicloud.com/price-elb/elb_billing_0107.md): 包年/包月的弹性负载均衡到期后会影响负载均衡实例的正常运行。如果您想继续使用,需要在指定的时间内为弹性负载均衡续费,否则弹性负载均衡资源会自动释放,数据丢失且不可恢复。续费操作仅适用于包年/包月的弹性负载均衡,按需计费的弹性负载均衡不需要续费,只需要保证账户余额充足,若账户余额不足可进行充值,详细内容,请参见账户充值。弹性负载均衡在到期前 - [手动续费](https://support.huaweicloud.com/price-elb/elb_billing_0207.md): 包年/包月的弹性负载均衡从购买到被自动删除之前,您可以随时在ELB控制台为弹性负载均衡续费,以延长弹性负载均衡的使用时间。进入弹性负载均衡列表页面。在弹性负载均衡列表页,选中待续费的包年/包月的弹性负载均衡。单击“操作”列下的“更多 > 续费”。系统支持批量续费操作,即一次性为多台包年/包月的弹性负载均衡续费。操作如下:勾选待续费的多台包 - [自动续费](https://support.huaweicloud.com/price-elb/elb_billing_0307.md): 自动续费可以减少手动续费的管理成本,避免因忘记手动续费而导致弹性负载均衡被自动删除。自动续费的规则如下所述:以弹性负载均衡的到期日计算第一次自动续费日期和计费周期。弹性负载均衡自动续费周期根据开通自动续费的不同途径,遵循不同的规则。在弹性负载均衡到期前均可开通自动续费,到期前7日凌晨3:00首次尝试自动续费,如果扣款失败,每天凌晨3:00 - [费用账单](https://support.huaweicloud.com/price-elb/elb_billing_0008.md): 您可以在“费用中心 > 账单管理”查看资源的费用账单,以了解该资源在某个时间段的使用量和计费信息。包年/包月:包年/包月计费模式的资源完成支付后,会实时上报一条账单到计费系统进行结算。按需计费:按需计费模式的资源按照固定周期上报使用量到计费系统进行结算。按需计费模式产品根据使用量类型的不同,分为按小时、按天、按月三种周期进行结算,具体扣费 - [欠费说明](https://support.huaweicloud.com/price-elb/elb_billing_0009.md): 用户在使用云服务时,账户的可用额度小于待结算的账单,即被判定为账户欠费。欠费后,可能会影响云服务资源的正常运行,请及时充值。已购买按需计费的弹性负载均衡,因持续性周期扣款而导致账户的余额不足。包年/包月对于包年/包月ELB资源,用户已经预先支付了资源费用,因此在账户出现欠费的情况下,已有的包年/包月ELB资源仍可正常使用。然而,对于涉及费 - [停止计费](https://support.huaweicloud.com/price-elb/elb_billing_0010.md): 对于包年/包月计费模式的资源,用户在购买时会一次性付费,服务将在到期后自动停止使用。如果在计费周期内不再使用包年/包月资源,您可以执行退订操作,系统将根据资源是否属于五天无理由退订、是否使用代金券和折扣券等条件返还一定金额到您的账户。详细的退订规则请参见云服务退订规则概览。如果您已开启“自动续费”功能,为避免继续产生费用,请在自动续费扣款 - [成本管理](https://support.huaweicloud.com/price-elb/elb_billing_0011.md): 随着上云企业越来越多,企业对用云成本问题也越发重视。使用弹性负载均衡ELB时,如何进行成本管理,减轻业务负担呢?本文将从成本构成、成本分配、成本分析和成本优化四个维度介绍成本管理,帮助您通过成本管理节约成本,在保障业务快速发展的同时获得最大成本收益。使用弹性负载均衡ELB时,成本主要包括两个方面:资源成本:各类资源和资源包的成本,这取决于 - [ELB什么情况下需要使用公网带宽?](https://support.huaweicloud.com/price-elb/elb_billing_001201.md): 通过公网访问ELB实例时,需要通过ELB的弹性公网IP进行访问,同时使用公网带宽。如果直接通过后端服务器ECS实例的弹性公网IP直接访问后端ECS实例,则使用的是ECS实例本身弹性公网IP绑定的公网带宽,不使用ELB实例的公网带宽。如果通过内网访问ELB实例,只需访问ELB实例的内网地址,不需要使用公网带宽。 - [弹性负载均衡器的带宽和弹性云服务器的带宽是否会重复计费?](https://support.huaweicloud.com/price-elb/elb_billing_001202.md): 主要取决于客户的业务是否需要弹性云服务器的带宽。一般来说,弹性云服务器接入弹性负载均衡器后,由弹性负载均衡器对外提供访问业务,不需要自己再申请EIP和带宽了。但是不排除客户的业务比较特殊,一个弹性云服务器有多个对外业务,此时需要弹性云服务器自己申请EIP和带宽。 - [共享型负载均衡器的带宽大小需要根据后端服务器带宽的大小来调整?](https://support.huaweicloud.com/price-elb/elb_billing_001203.md): 对于公网共享型ELB后端服务器是用于对外提供服务,ELB将访问流量分担到不同的服务器上,负载均衡器的带宽大小是根据外部访问流量访问ELB后端云服务器的带宽需求进行设置的。对于私网ELB在企业内部进行负载分担,不涉及带宽调整。 - [弹性负载均衡的公网带宽是否可调整?](https://support.huaweicloud.com/price-elb/elb_billing_001204.md): 公网弹性负载均衡(ELB绑定EIP)的带宽可以调整。请参见修改公网带宽。 - [负载均衡冻结后,哪些功能会受影响?](https://support.huaweicloud.com/price-elb/elb_billing_001205.md): 以下几种场景可能会导致您的负载均衡被冻结,冻结后负载均衡器将不再提供服务。账户余额不足而导致扣费失败。公安冻结场景。更多资源冻结场景请参见资源冻结说明。冻结期间,负载均衡器会受以下影响:ELB不再进行流量转发,解冻后流量会逐渐恢复。健康检查停止,健康检查显示的状态为冻结前一刻的状态,解冻后健康检查会恢复。监控数据会停止上报,解冻后恢复。负 ## 快速入门 - [实现单个Web应用的负载均衡](https://support.huaweicloud.com/qs-elb/zh-cn_topic_0052569751.md): 弹性负载均衡可以将访问流量根据流量分配策略分发到多台后端服务器,实现业务的负载分担。同时消除了单点故障,提升了业务的可用性。假如您有一个Web应用,由于业务量比较大,需要分发到两个弹性云服务器ECS01和ECS02进行业务负载,可以参考本文快速实现。配置流程如图2所示:在使用弹性负载均衡服务前,您需要注册华为账号并开通华为云、完成实名认证 - [实现多个Web应用的负载均衡](https://support.huaweicloud.com/qs-elb/elb_qs_0002.md): 弹性负载均衡可以配置基于域名和路径的转发策略,将来自不同域名或者不同路径的请求转发到不同的后端服务器组处理。假如您有两个应用,需要分别部署在两个弹性云服务器ECS01和ECS02上,对外提供同一个访问域名,可以根据域名下不同的路径(/ELB01/和/ELB02/)来决定最终访问的应用。配置流程如图2所示:在使用弹性负载均衡服务前,您需要注 ## 用户指南 - [独享型ELB使用流程概述](https://support.huaweicloud.com/usermanual-elb/elb_ug_lb_1000.md): 如果您初次使用弹性负载均衡ELB服务,您可以根据本文内容快速了解使用本云服务的流程。弹性负载均衡是一种对流量进行按需分发的服务,通过将流量分发到不同的后端服务器来扩展应用系统的吞吐能力,并且可以消除系统中的单点故障,提升应用系统的可用性。建议您通过以下几个步骤快速实现弹性负载均衡服务的部署应用,详细操作可参见对应文档。独享型负载均衡使用场 - [通过IAM角色或策略授予使用ELB的权限](https://support.huaweicloud.com/usermanual-elb/elb_ug_qx_0001.md): 如果您需要对您所拥有的ELB进行角色与策略的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用ELB资源。根据企业用户的职能,设置不同的访问权限 - [通过IAM身份策略授予使用ELB的权限](https://support.huaweicloud.com/usermanual-elb/elb_ug_qx_0002.md): 如果您需要对您所拥有的ELB进行身份策略的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建用户或用户组,让员工拥有唯一安全凭证,并使用ELB资源。根据企业用户的职能,设置不同的访问权限 - [独享型负载均衡器概述](https://support.huaweicloud.com/usermanual-elb/elb_lb_000010.md): 弹性负载均衡服务能够根据您配置的分配策略将访问流量请求分发到多台后端服务器,提升您业务系统的可用性和扩展性。负载均衡器是指您创建的承载流量转发任务的ELB服务实例,您可以参考本文规划ELB实例的配置。不同区域的资源之间内网不互通。建议选择靠近业务的区域,可以降低网络时延、提高访问速度。支持通过IP类型后端功能实现跨不同VPC添加后端服务器 - [购买独享型负载均衡器](https://support.huaweicloud.com/usermanual-elb/elb_lb_000006.md): 弹性负载均衡为您提供强大的网络层和应用层业务处理能力,可以将您海量的业务请求分发到多个后端服务器,保障了您业务的可用性。弹性负载均衡提供了多种流量分配策略、健康检查等机制,帮助您的业务系统持续稳定运行。本文为您介绍如何创建一个弹性负载均衡实例。在您创建独享型负载均衡器前,请确保您已经做好了相关规划,详情参考独享型负载均衡器概述。您已经创建 - [配置独享型负载均衡器的保护模式](https://support.huaweicloud.com/usermanual-elb/elb_ug_fz_0007.md): 您可以对负载均衡器开启修改保护和删除保护功能,防止因误操作导致负载均衡器的配置被修改或负载均衡器被删除。删除保护:开启删除保护,防止因误操作导致负载均衡器被删除。如果您需要删除负载均衡器,请确认关闭删除保护开关。修改保护:开启修改保护,防止因误操作导致负载均衡器的配置被修改。如果您需要修改负载均衡器的配置或删除负载均衡器,请确认关闭修改保 - [变更独享型负载均衡器的基础配置](https://support.huaweicloud.com/usermanual-elb/elb_ug_fz_0004.md): 独享型负载均衡实例创建后,随着业务的发展变化,可能会出现业务流量增长超出预期、业务类型调整、后端服务迁移等使用需求变化。弹性负载均衡支持您根据实际使用需求的变化,灵活调整实例规格和实例可用区等基础配置,帮助您优化业务架构。弹性规格的负载均衡实例相对于固定规格实例在扩缩容场景具有明显优势,如果您的业务具有明显的峰谷波动,您可以使用弹性规格实 - [变更独享型负载均衡器的网络配置](https://support.huaweicloud.com/usermanual-elb/elb_ug_fz_0015.md): 弹性负载均衡通过绑定的私网或公网IP地址与外部进行通信,这些IP地址承载了流量的转发。如果您的ELB实例当前绑定的IP地址因为业务架构升级、安全问题或者合规要求等需要变更,您可以参考本文进行操作。弹性负载均衡按照支持的网络类型的不同分为公网负载均衡器和私网负载均衡器。公网负载均衡器:您需要为ELB实例绑定EIP或者GEIP。负载均衡器接收 - [导出独享型负载均衡器](https://support.huaweicloud.com/usermanual-elb/elb_ug_fz_0018.md): 您可以将当前账号下拥有的弹性负载均衡信息,以Excel文件的形式导出至本地。当前支持导出全部实例的基本信息、导出选中部分实例的基本信息,也支持导出选中实例的详细信息。基本信息:包括负载均衡器的名称、ID、状态、实例类型、规格等信息。详细信息:默认支持导出负载均衡器的基本信息和监听器的基本信息,额外支持导出监听器的转发策略、后端服务器组、后 - [释放独享型负载均衡器](https://support.huaweicloud.com/usermanual-elb/elb_ug_fz_0008.md): 负载均衡实例创建后,无论是否有业务使用,都将收取实例费用。当您确认负载均衡不需要继续使用时,您可以根据需求随时释放您的负载均衡器。当您主动释放ELB实例时,如果希望ELB可以保留一段时间,您可以使用回收站功能,防止因误删除/退订ELB造成业务损失。如果您未启用回收站功能,请您确认数据完成备份或不再使用该资源,资源释放后,数据将立即删除且无 - [复制独享型负载均衡器](https://support.huaweicloud.com/usermanual-elb/elb_ug_lb_0006.md): 实例复制将为您创建一个新的负载均衡实例,新实例自身的属性,包括监听器、转发策略、健康检查、日志等关键配置与原负载均衡实例一致。您可以通过实例复制功能快速创建与原实例相同配置,或者在复制时通过修改部分参数创建与原实例相近配置的实例,从而实现业务的快速部署。弹性负载均衡支持复制功能陆续上线中,请以控制台实际为准。复制实例的所属VPC与原实例保 - [启停独享型负载均衡器](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd3_0003.md): 您可以随时启用和停用负载均衡器。负载均衡器停用后,将不再接收和转发流量。当您配置的某些负载均衡器出于业务考虑暂时无需使用,但又不能删除时,可以选择启停操作。弹性负载均衡支持启停功能陆续上线中,请以控制台实际为准。进入弹性负载均衡列表页面。在弹性负载均衡列表页面,需要启用或者停用的负载均衡器所在行,单击“更多 > 启用”或者“更多 > 停用 - [独享型负载均衡器回收站](https://support.huaweicloud.com/usermanual-elb/elb_recycle_0000.md): 当您主动删除按需计费的ELB实例或主动退订未到期的包年/包月的ELB实例时,如果希望ELB可以保留一段时间,您可以使用回收站功能,防止因误删除/退订ELB造成的业务损失。独享型负载均衡支持回收站功能陆续上线中,请以控制台实际为准。在使用ELB的回收站功能时,需要配置回收站策略。回收站策略包括:进入回收站实例的创建时长:当您的ELB实例创建 - [将ELB接入云模式WAF防护](https://support.huaweicloud.com/usermanual-elb/elb_ug_lb_2001.md): 如果您的业务服务器部署在云上,您可以使用将ELB接入云模式WAF的方式将网站的域名或IP添加到WAF进行防护。已经使用了独享型ELB进行流量转发的网站,才支持使用云模式-ELB接入将网站接入WAF,该方式WAF是旁路检测,不参与流量转发。该功能陆续上线中,已发布区域请以控制台实际为准。ELB接入云模式WAF实例后,WAF通过SDK模块化的 - [监听器概述](https://support.huaweicloud.com/usermanual-elb/elb_ug_jt_0001.md): 创建负载均衡器后,需要为负载均衡器配置监听器。监听器负责监听负载均衡器上的请求,根据配置流量分配策略,分发流量到后端服务器处理。负载均衡提供四层协议和七层协议监听,您可根据从客户端到负载均衡器的应用场景选择监听协议,详细说明可参见表1。对于网络型规格(四层协议)的负载均衡器,在创建监听器时,支持选择TCP、TLS或者UDP。对于应用型规格 - [添加TCP监听器](https://support.huaweicloud.com/usermanual-elb/elb_ug_jt_0006.md): TCP协议适用于注重可靠性,对数据准确性要求高,速度可以相对较慢的场景,如文件传输、发送或接收邮件、远程登录等。您可以添加一个TCP监听器转发来自TCP协议的请求。前端协议为“TCP”时,后端协议默认为“TCP”,且不支持修改。如果您的独享型负载均衡实例类型为应用型,则无法创建TCP监听器。进入弹性负载均衡列表页面。在弹性负载均衡列表页面 - [添加UDP监听器](https://support.huaweicloud.com/usermanual-elb/elb_ug_jt_0007.md): UDP协议适用于关注实时性而相对不注重可靠性的场景,如视频聊天、游戏、金融实时行情推送。您可以添加一个UDP监听器转发来自UDP协议的请求。UDP监听器不支持分片包。UDP监听器支持的最大MTU为1500,请确保与ELB通信的网卡的MTU不大于1500(有些应用程序需要根据此MTU值同步修改其配置文件),否则数据包可能会因过大被丢弃。独享 - [添加后端为QUIC协议的UDP监听器](https://support.huaweicloud.com/usermanual-elb/elb_ug_jt_0018.md): 前端为UDP协议的监听器,支持QUIC(Quick UDP Internet Connection)作为后端监听协议。配合连接ID算法,将同一个连接ID的请求转发到后端服务器。使用QUIC协议的监听器具有低延迟、高可靠和无队头阻塞的优点,非常适合移动互联网使用、支持在WIFI和运营商网络中无缝切换,而不用重新去建立连接。独享型负载均衡器已 - [添加TLS监听器](https://support.huaweicloud.com/usermanual-elb/elb_ug_jt_0100.md): TLS协议适用于需要超高性能和大规模TLS卸载的场景。您可以添加一个TLS监听器转发来自客户端加密的TCP协议请求。该功能陆续上线中,已发布区域请以控制台实际为准。仅支持TLS新建连接数的网络型负载均衡实例可以创建TLS监听器。TLS监听器仅支持添加后端协议为TCP或TLS的后端服务器组。进入弹性负载均衡列表页面。在弹性负载均衡列表页面, - [添加HTTP监听器](https://support.huaweicloud.com/usermanual-elb/elb_ug_jt_0008.md): HTTP协议适用于需要对数据内容进行识别的应用,如Web应用、小的手机游戏等。您可以添加一个HTTP监听器转发来自HTTP协议的请求。HTTP监听器仅支持添加后端协议为HTTP的后端服务器组。如果您的独享型负载均衡实例类型为网络型,则无法创建HTTP监听器。进入弹性负载均衡列表页面。在弹性负载均衡列表页面,单击需要添加监听器的负载均衡名称 - [添加HTTPS监听器](https://support.huaweicloud.com/usermanual-elb/elb_ug_jt_0009.md): HTTPS协议适用于需要加密传输的应用。您可以添加一个HTTPS监听转发来自HTTPS协议的请求。ELB对于用户的HTTPS的请求进行解密,然后发送至后端服务器;后端服务器处理完请求后的返回包首先发送至ELB,由ELB进行加密后,再传回用户侧。如果您不希望负载均衡器对HTTPS流量进行解密,可以通过配置相同端口的TCP监听器将HTTPS流 - [添加QUIC监听器](https://support.huaweicloud.com/usermanual-elb/elb_ug_jt_0010.md): QUIC协议适用于高延时、跨地域网络访问,或者网络波动大、弱网络环境等场景,如移动网络下的短视频、直播等音视频业务。QUIC协议是基于UDP的快速互联网连接协议,改善拥塞控制,不依赖内核协议支持,用户使用具有更高的灵活性。QUIC协议具备低时延、避免队头阻塞的多路复用优势,极佳的弱网性能可以有效解决网络、视频卡顿的问题,提升网络使用体验, - [转发策略](https://support.huaweicloud.com/usermanual-elb/elb_ug_jt_0023.md): 您可以通过给独享型负载均衡添加转发策略,将来自不同域名或者不同路径的请求转发到不同的后端服务器组处理,便于灵活分流业务,合理分配资源。转发策略由转发规则和转发动作两部分组成,参见表1。独享型负载均衡开启“高级转发策略”功能后,请参考管理高级转发策略配置高级转发策略。在添加了转发策略后,负载均衡器将按以下规则转发前端请求:如果能匹配到监听器 - [高级转发策略概述](https://support.huaweicloud.com/usermanual-elb/elb_ug_jt_060301.md): 当您使用弹性负载均衡负载七层业务时,基于不同的客户端请求会有不同的流量分发处理需求。弹性负载均衡支持配置高级转发策略,支持您根据客户端请求的特征来更精细地控制流量分发。高级转发策略支持多样化的转发规则和转发动作,便于灵活分流业务,合理分配资源。高级转发策略的实现分为以下四个步骤:支持设置Cookie类型的转发条件、支持额外设置转发动作重写 - [管理高级转发策略](https://support.huaweicloud.com/usermanual-elb/elb_ug_jt_060303.md): 独享型负载均衡开启高级转发策略功能后,ELB实例会根据您配置的高级转发策略将不同的请求按照不同的方式处理。每条高级转发策略必须包含转发规则和动作。支持的转发规则:域名、路径、HTTP请求方法、HTTP请求头、查询字符串、网段、Cookie。详见转发规则。支持的转发动作:转发至后端服务器组、重定向至监听器、重定向至URL、返回固定响应和附加 - [配置附加HTTP头字段](https://support.huaweicloud.com/usermanual-elb/zh-cn_topic_0118147668.md): HTTP头字段是指在超文本传输协议(HTTP)的请求和响应消息中的消息头部分。HTTP头部字段可以根据需要自定义,本文介绍可通过HTTP和HTTPS监听器支持的非标准头字段实现的功能特性。支持配置附加HTTP头字段功能逐步上线中,请以控制台实际为准。进入弹性负载均衡列表页面。您可以通过以下两种操作入口,添加HTTP请求头。在弹性负载均衡列 - [为HTTP/HTTPS监听器配置数据压缩](https://support.huaweicloud.com/usermanual-elb/elb_ug_jt_0024.md): ELB支持为HTTP/HTTPS监听器配置数据压缩功能,通过数据压缩可以减少传输数据,提升传输效率并降低带宽损耗。客户端发送HTTP/HTTPS请求时,在请求头中加入Accept-Encoding:gzip,deflate,br,*表示客户端支持压缩功能,并将客户端支持的压缩算法写入请求头的值。服务端接收请求,如果发现客户端支持数据压缩功 - [开启HTTP/2提升通信效率](https://support.huaweicloud.com/usermanual-elb/elb_ug_sf_0001.md): HTTP/2即超文本传输协议 2.0,能通过二进制分帧提升网络通信效率,实现多路复用减少延迟。如果您需要保证HTTPS业务更加安全高效,可以在配置HTTPS监听器时,开启HTTP/2功能。仅HTTPS监听器支持HTTP/2功能。在添加HTTPS监听时,您可以开启HTTP/2功能。在HTTPS监听器添加完成后,您也可以开启或关闭HTTP/2 - [快速添加监听器](https://support.huaweicloud.com/usermanual-elb/elb_ug_jt_0016.md): 通常情况下,添加监听器时需要对监听器的所有参数进行设置,添加过程相对比较复杂。如果某些业务场景仅需要设置监听器必选参数,可选参数保持系统默认即可。可以通过快速添加监听器功能进行添加,降低添加监听器的复杂度,并节省添加时间。快速添加监听器功能仅保留添加监听器时需要设置的必选参数,保持可选参数为系统默认设置,并将可选参数从添加页面隐藏掉。通过 - [管理监听器](https://support.huaweicloud.com/usermanual-elb/elb_ug_jt_0012.md): 当您创建完监听器后,您可以根据实际业务需求为监听器配置修改保护、对监听器的配置进行修改、更换监听器的后端服务器组以及删除监听器等操作。您已经创建ELB实例,详情请参见购买独享型负载均衡器。您已经创建可用的后端服务器组,详情请参见创建后端服务器组。您已经创建监听器,详情请参见监听器概述。您可以对监听器开启修改保护功能,防止因误操作导致监听器 - [复制监听器](https://support.huaweicloud.com/usermanual-elb/elb_ug_jt_0013.md): 当您需要为多个应用或服务创建具有相同配置的监听器时,手动配置每一个监听器不仅耗时而且容易出错。如果您需要创建一个与已有监听器相同配置的监听器,您可以通过ELB提供的监听器复制功能快速高效地完成相同配置监听器的创建,提升您的操作效率。监听器支持复制功能陆续上线中,请以控制台实际为准。仅支持本ELB实例内或相同VPC的ELB实例间使用监听器复 - [后端服务器组概述](https://support.huaweicloud.com/usermanual-elb/elb_ug_hdg_0001.md): 后端服务器组是一个或多个后端服务器的逻辑集合,用于将客户端的流量转发到一个或多个后端服务器,满足用户同时处理海量并发业务的需求。后端服务器可以是云服务器实例、辅助弹性网卡或IP地址。后端服务器组参与流量转发过程如表1:独享型负载均衡器使用的后端服务器组分为混合类型和IP类型,混合类型支持添加云服务器实例、辅助弹性网卡和IP地址作为后端服务 - [创建后端服务器组](https://support.huaweicloud.com/usermanual-elb/elb_ug_hdg_0003.md): 如果您需要使用ELB进行流量负载,ELB实例的监听器需要绑定后端服务器组,并且后端服务器组中至少添加一台后端服务器,才能保证ELB能够正常转发访问请求。独享型负载均衡支持同一个后端服务器组绑定在多个负载均衡实例的监听器上。您可通过三种方式为负载均衡实例创建后端服务器组,详见表1。后端服务器组独立创建后仅可关联至前端协议与后端协议匹配的监听 - [配置流量分配策略分发流量](https://support.huaweicloud.com/usermanual-elb/elb_ug_jt_0003.md): 负载均衡会根据配置的流量分配策略,将来自客户端的请求按照对应的流量分配策略转发至相应的后端服务器。弹性负载均衡支持加权轮询算法、加权最小连接、源IP算法、连接ID算法等多种分配策略,用于支持不同的业务场景。创建后端服务器组时流量分配策略默认为加权轮询算法,您可以根据实际业务需要进行修改。本文列出弹性负载均衡支持的所有分配策略,不同协议的后 - [配置会话保持提升访问效率](https://support.huaweicloud.com/usermanual-elb/elb_ug_jt_0004.md): 在电商购物和用户登录的场景中,客户端与服务器的连接需要保持联系性,如果客户端请求经过ELB转发后被分配到不同的后端服务器进行处理,会导致重复登录或丢失操作进度的问题,影响业务体验。后端服务器组支持开启会话保持功能,负载均衡器可以识别客户端请求的特征(如IP/cookie),在实现负载均衡的同时,将相关联的客户端访问请求分配到同一台服务器上 - [配置慢启动平滑扩容后端服务器组](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd_0006.md): 慢启动指负载均衡器向组内新增的后端服务器线性增加请求分配权重,直到配置的慢启动时间结束,负载均衡器向后端服务器正常发送完请求的启动模式。更多后端服务器分配权重设置,请见后端服务器的权重。慢启动能够实现业务的平滑启动,避免业务抖动问题。后端服务器在以下两种状态会退出慢启动状态。到达已设定的慢启动时间。慢启动时间内后端服务器变为异常。仅独享型 - [配置可用区亲和转发降低时延](https://support.huaweicloud.com/usermanual-elb/elb_ug_hdg_0007.md): 如果您使用弹性负载均衡将流量转发到TCP或UDP协议的后端服务器组,您可以开启可用区亲和功能,将流量转发到与ELB实例相同可用区的后端服务器以降低业务时延。后端服务器组支持配置可用区亲和转发功能陆续上线中,请以控制台实际为准。弹性负载均衡ELB支持多可用区部署,默认状态下ELB实例进行流量转发时,会将流量转发至后端服务器组中的所有后端服务 - [更换后端服务器组](https://support.huaweicloud.com/usermanual-elb/elb_ug_hdg_0006.md): 本章节指导用户更换在监听器下配置的默认转发后端服务器组。ELB四层监听器(TCP/UDP/TLS)将客户端请求转发到默认后端服务器组。ELB七层监听器(HTTP/HTTPS/QUIC)将客户端的请求按转发策略的优先级进行转发。若用户未自定义转发策略,客户端请求将被转发至默认后端服务器组。监听器开启重定向,不支持更换后端服务器组。后端服务器 - [管理后端服务器组](https://support.huaweicloud.com/usermanual-elb/elb_ug_hdg_0008.md): 当您的后端服务器组创建后,您可以根据实际使用需求对服务器组进行管理。您可以对后端服务器组开启修改保护功能,防止因误操作导致后端服务器组的配置被修改或后端服务器组被删除。后端服务器组开启修改保护后,您将无法对后端服务器组执行编辑和配置健康检查,也无法管理组内的后端服务器。进入后端服务器组列表页面。在后端服务器组列表页面,单击需要配置修改保护 - [后端服务器概述](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd3_0001.md): 负载均衡器会将客户端的请求转发给后端服务器处理。负载均衡器支持随时增加或减少后端服务器数量,保证应用业务的稳定和可靠,屏蔽单点故障。如果负载均衡器与某个弹性伸缩组关联,则该弹性伸缩组中的实例会自动添加至负载均衡后端实例,从弹性伸缩组移除的服务器实例会自动从负载均衡后端服务器中删除。不同类型的后端服务器组,支持添加不同类型的后端服务器,详情 - [配置后端服务器的安全组](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd_0007.md): 为了确保负载均衡器与后端服务器进行正常通信和健康检查正常,添加后端服务器后必须检查后端服务器所在的安全组规则和网络ACL规则。后端服务器的安全组规则必须放通源地址为ELB后端子网所属网段。默认情况下,ELB后端子网与ELB所在子网一致。查看如何配置安全组规则。网络ACL为子网级别的可选安全层,若后端服务器所在的子网关联了网络ACL规则,网 - [配置相同VPC的服务器作为后端服务器](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd3_0004.md): 在使用负载均衡服务时,确保至少有一台后端服务器在正常运行,可以接收负载均衡转发的客户端请求。负载均衡器支持随时增加或减少后端云服务器数量,保证应用业务的稳定和可靠。独享型负载均衡的后端服务器组支持直接添加同VPC内添加ECS实例、BMS实例和辅助弹性网卡作为后端服务器。服务器组类型需为混合类型,IP类型服务器组不支持直接添加云服务器和辅助 - [配置不同VPC的服务器作为后端服务器(IP类型后端)](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd3_0004_03.md): 独享型负载均衡实例支持云上云下混合负载均衡的能力,后端服务器组不仅支持直接添加云上同VPC内的实例(比如弹性云服务器和辅助弹性网卡),还支持通过IP类型后端功能添加已实现网络互通的云上其他VPC和云下数据中心(IDC)服务器的IP地址作为后端服务器。添加IP类型后端帮助用户根据业务诉求灵活配置后端服务,将流量请求转发到云上、云下的服务器。 - [健康检查介绍](https://support.huaweicloud.com/usermanual-elb/elb_ug_hc_0001.md): 负载均衡器会定期向后端服务器发送请求以测试其运行状态,这些测试称为健康检查。通过健康检查来判断后端服务器是否可用。负载均衡器如果判断后端服务器健康检查异常,就不会将流量分发到异常后端服务器,而是分发到健康检查正常的后端服务器,从而提高了业务的可靠性。当异常的后端服务器恢复正常运行后,负载均衡器会将其自动恢复到负载均衡服务中,承载业务流量。 - [配置健康检查](https://support.huaweicloud.com/usermanual-elb/elb_ug_hc_0005.md): 创建后端服务器组后可修改健康检查配置。切换健康检查协议后,负载均衡将使用新协议重新检测后端,检测正常则继续转发流量。切换健康检查协议的窗口期内,若新协议探测无法正常连通后端,后端实例会被判定为异常并移出转发列表,无可用后端时负载均衡将返回 503 错误码,造成用户请求临时失败。建议变更前确认后端可兼容新健康检查协议,或在业务低峰期执行配置 - [独享型ELB获取客户端真实IP](https://support.huaweicloud.com/usermanual-elb/elb_ug_jt_0514.md): 通常情况下,独享型ELB使用内网的私有IP和后端服务器进行通信。如果需要获取客户端的真实IP,可以通过“获取客户端IP”功能实现。此时,ELB和后端服务器之间直接使用真实的IP进行通信。对于独享型ELB实例,“获取客户端IP”功能在四层监听器和七层监听器的实现方法存在不同。四层协议监听器(TCP/UDP)默认支持“获取客户端IP”功能,E - [配置TLS安全策略实现加密通信](https://support.huaweicloud.com/usermanual-elb/elb_ug_jt_0022.md): 对于银行和金融类等需要加密传输的应用,通常会配置HTTPS加密以确保数据的安全传输。弹性负载均衡默认支持部分常用的TLS安全策略来满足您的安全加密需求。在创建和配置HTTPS和TLS监听器时,您可以选择使用合适的默认安全策略,或者创建自定义策略,来提高您的业务安全性。TLS安全策略包含TLS协议版本和配套的加密算法套件。TLS协议版本越高 - [开启SNI证书实现多域名访问](https://support.huaweicloud.com/usermanual-elb/elb_ug_jt_0021.md): SNI(Server Name Indication 服务器名称指示)是一种TLS协议的扩展,用于解决在一个监听器托管多个域名时,需要根据不同的请求域名匹配证书进行认证的问题。当您需要在同一个监听器上部署多个HTTPS后端服务时,每个服务可能使用不同的域名和证书,并需要将请求分发至不同的后端服务器组。如果HTTPS监听器只绑定一个服务器证 - [证书概述](https://support.huaweicloud.com/usermanual-elb/elb_ug_zs_0001.md): 在弹性负载均衡服务配置单向认证或双向认证时,您需要为HTTPS或TLS监听器配置证书。弹性负载均衡证书管理控制台支持获取您在华为云云证书与管理服务中统一管理的SSL服务器证书,也支持您上传您本地拥有的证书。当您为弹性负载均衡添加HTTPS或TLS监听器来转发业务请求时,您需要选择SSL解析认证方式。单向认证需要为监听器配置服务器证书,双向 - [创建证书](https://support.huaweicloud.com/usermanual-elb/elb_ug_zs_0004.md): 为了支持HTTPS数据传输加密认证,在创建HTTPS协议监听的时候需绑定证书,负载均衡提供证书管理功能,简化您的证书部署。服务器证书:在使用HTTPS协议时,服务器证书用于SSL握手协商。同时支持云证书与管理服务提供的服务器数字证书和您的自有证书。CA证书:又称客户端CA公钥证书,用于验证客户端证书的签发者。在开启HTTPS双向认证功能时 - [管理证书](https://support.huaweicloud.com/usermanual-elb/elb_ug_zs_0008.md): 在日常的业务运维中,您可以根据实际需求在ELB控制台对您的证书进行更新或删除,确保业务的安全性和连续性。进入证书管理列表页面。在证书列表中,在“关联负载均衡丨监听器 (前端协议/端口)”所在列,单击监听器名称,即可查看监听器详细信息。当关联监听器数量大于5个,在“关联负载均衡丨监听器 (前端协议/端口)”所在列,单击“查看所有”,即可查看 - [绑定/更换证书](https://support.huaweicloud.com/usermanual-elb/elb_ug_zs_0005.md): 通过证书对通信双方进行身份认证广泛用于对数据安全高要求的业务场景,当证书过期或有其他原因需要更换时,如果配置不当,可能会影响实际业务运行。您可以参考本章节对监听器进行绑定证书和更换证书的操作。如果其他服务也使用了待更换的证书,例如Web应用防火墙服务,请在所有服务上完成更换证书的操作,以免证书更换不全面而导致业务不可用。仅HTTPS/TL - [批量更换证书](https://support.huaweicloud.com/usermanual-elb/elb_ug_zs_0007.md): 如果使用的证书过期或者其它原因需要更换,您可以通过修改证书功能批量更换监听器所绑定的证书,从而简化证书管理操作流程,提高运维效率。弹性负载均衡的证书和私钥的更换对业务没有影响。只有HTTPS/QUIC协议的监听器才支持绑定/更换证书。切换证书后立即生效。已经建立的连接会继续使用老证书,新建立的连接将会使用新的证书。证书管理既支持在华为云购 - [访问控制](https://support.huaweicloud.com/usermanual-elb/elb_03_0003.md): 当您需要对客户端访问ELB实施精细的访问控制时,您可以开启ELB监听器的访问控制功能,并设置对应的访问控制策略来控制访问ELB监听器的IP地址。负载均衡器的IP地址不受所在子网的网络ACL规则限制,建议您使用监听器的访问控制功能限制客户端访问负载均衡器。监听器的访问控制默认支持“允许所有IP访问”,您可以为监听的访问控制策略设置白名单或黑 - [访问控制IP地址组](https://support.huaweicloud.com/usermanual-elb/elb_ug_ip_0001.md): IP地址组是多个IP地址的集合,用来统一管理具有相同安全要求或需要频繁修改的IP地址。弹性负载均衡支持对监听器设置访问控制策略。对于需要使用黑名单和白名单,在监听器上设置访问控制的用户,开启白名单或黑名单时必须选择一个IP地址组。白名单:允许IP地址组中的IP访问负载均衡的监听器。如果IP地址组未包含任何IP地址,则对应的负载均衡监听器禁 - [敏感操作保护](https://support.huaweicloud.com/usermanual-elb/elb_ug_ws_0000.md): 弹性负载均衡支持敏感操作保护,在控制台进行敏感操作时,需要输入一种能证明身份的凭证,身份验证通过后方可进行相关操作。为了账号安全,建议开启操作保护功能。该功能只有管理员可配置,对账号以及账号下的用户的资源都生效。普通用户只有查看权限,不能对其进行设置,如需修改,请联系管理员为您操作或添加权限。操作保护默认关闭,您可以参考以下步骤开启操作保 - [ELB接入访问日志](https://support.huaweicloud.com/usermanual-elb/elb_ug_rz_0000.md): 当您通过ELB的HTTP/HTTPS/QUIC/TLS监听器对外提供业务负载时,如果后端服务器出现突发异常,通过逐一排查后端服务器的日志进行分析,难以快速定位问题根因。弹性负载均衡ELB支持将七层监听器转发的业务接入云日志服务进行分析,云日志将记录包括请求时间、客户端IP地址、请求路径和服务器响应等信息。如果您遇到后端服务器导致的业务故障 - [标签管理](https://support.huaweicloud.com/usermanual-elb/elb_ug_bq_0000.md): 对于拥有大量云资源的用户,可以通过给云资源打标签,快速查找具有某标签的云资源,可对这些资源标签统一进行检视、修改、删除等操作,方便用户对云资源的管理。当您为独享型ELB绑定了关联资源使用时,支持同步编辑关联资源标签,这些资源统一进行管理。为ELB编辑标签时,勾选的关联资源标签会随着ELB标签同步编辑。受关联资源服务自身标签的影响,同步效果 - [关于配额](https://support.huaweicloud.com/usermanual-elb/elb_ug_pe_0000.md): 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少台弹性云服务器、多少块云硬盘。如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。登录管理控制台。单击管理控制台左上角的,选择区域和项目。在页面右上角,选择“资源 > 我的配额”。系统进入“服务配额”页面。我的配额系统进入“服务配额”页面 - [监控弹性负载均衡](https://support.huaweicloud.com/usermanual-elb/elb_ug_jk_0005.md): 用户在使用ELB的过程中有了解业务负载详情的需求,为使用户更好地掌握ELB的流量负载情况,华为云提供了立体化监控平台云监控服务(CES)。通过云监控服务用户可以执行自动实时监控、告警和通知操作,帮助用户实时掌握通过ELB负载的运行情况。云监控服务不需要开通,会在用户创建云服务资源后自动启动。关于云监控服务的更多介绍,请参见云监控服务产品介 - [弹性负载均衡一键告警](https://support.huaweicloud.com/usermanual-elb/elb_ug_jk_0008.md): 一键告警提供针对云服务下所有资源快速开启告警的能力,旨在帮助用户快速建立监控告警体系,在资源异常时可以及时获得通知。开启一键告警后,所选的告警规则将被添加到告警规则列表中,关闭一键告警后,所选的告警规则将从告警规则列表中删除。开启一键告警时支持配置告警通知,“告警通知”功能触发产生的告警消息由消息通知服务SMN发送,会根据消息通知类型、外 - [弹性负载均衡监控指标说明](https://support.huaweicloud.com/usermanual-elb/elb_ug_jk_0001.md): 本节定义了弹性负载均衡服务上报云监控的监控指标的命名空间,监控指标列表和维度定义。您可以在云监控服务控制台查看弹性负载均衡服务上报的监控指标以及产生告警信息。云监控服务最大支持4个层级维度,维度编号从0开始,编号3为最深层级。例如监控指标中的维度信息为“lbaas_instance_id,lbaas_listener_id”时,表示对应的 - [弹性负载均衡事件监控说明](https://support.huaweicloud.com/usermanual-elb/elb_ug_jk_0007.md): 事件监控提供了事件类型数据上报、查询和告警的功能。方便您将业务中的各类重要事件或对云资源的操作事件收集到云监控服务,并在事件发生时进行告警。事件即云监控服务保存并监控的弹性负载均衡资源的关键操作。您可以通过“事件”了解到谁在什么时间对系统哪些资源做了什么操作。事件监控为您提供上报自定义事件的接口,方便您将业务产生的异常事件或重要变更事件采 - [查看流量使用情况](https://support.huaweicloud.com/usermanual-elb/elb_ug_jk_0006.md): 在视频直播中,网络访问流量的突增可能会引起业务的动荡,因此视频直播平台通常都会使用ELB自动分发流量到多台服务器。如果您担心流量过大引起业务问题,需要查看弹性负载均衡的使用流量,或者针对公网负载均衡,您需要查看某一时间段内弹性负载均衡绑定的EIP流量使用情况,云监控服务可以监控ELB的流量数据。已经正常运行了一段时间的负载均衡器。关联的后 - [ELB支持审计的关键操作](https://support.huaweicloud.com/usermanual-elb/elb_ug_sj_0001.md): 通过云审计服务,您可以记录与弹性负载均衡相关的操作事件,便于日后的查询、审计和回溯。云审计支持的弹性负载均衡操作事件列表如表1所示。 - [查询ELB审计事件](https://support.huaweicloud.com/usermanual-elb/elb_ug_sj_0002.md): 云审计服务能够为您提供云服务资源的操作记录,记录的信息包括发起操作的用户身份、IP地址、具体的操作内容的信息,以及操作返回的响应信息。根据这些操作记录,您可以很方便地实现安全审计、问题跟踪、资源定位,帮助您更好地规划和利用已有资源、甄别违规或高危操作。本节介绍如何在云审计服务控制台查看或导出最近7天的操作记录。事件即云审计服务追踪并保存的 - [升级至独享型负载均衡器](https://support.huaweicloud.com/usermanual-elb/elb_upodate_0001.md): 独享型ELB相比共享型ELB,性能更卓越,支持多种更为丰富的应用协议,具备更为灵活的七层处理能力。升级至独享型实例后,ELB实例使用的IP地址(对外提供业务访问的IP地址)和实例ID均保持不变,四层监听器将开启获取客户端IP功能,七层监听器将开启高级转发策略。升级过程支持回退,保障您放心升级。支持升级至独享型ELB的功能陆续上线中,已发布 - [通过IAM角色或策略授予使用ELB的权限](https://support.huaweicloud.com/usermanual-elb/zh-cn_topic_0162009774.md): 如果您需要对您所拥有的ELB进行角色与策略的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用ELB资源。根据企业用户的职能,设置不同的访问权限 - [通过IAM身份策略授予使用ELB的权限](https://support.huaweicloud.com/usermanual-elb/zh-cn_topic_0162009773.md): 如果您需要对您所拥有的ELB进行身份策略的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建用户或用户组,让员工拥有唯一安全凭证,并使用ELB资源。根据企业用户的职能,设置不同的访问权限 - [共享型负载均衡器概述](https://support.huaweicloud.com/usermanual-elb/zh-cn_topic_0166333708.md): 负载均衡器是指您创建的承载业务的负载均衡服务实体。创建负载均衡器后,您还需要在负载均衡器中添加监听器和后端服务器,然后才能使用负载均衡服务提供的功能。负载均衡器选择区域时需要注意以下事项:选择距离业务目标客户距离最近的区域,可以减少网络时延以及提高下载速度。共享型负载均衡不支持跨区域关联后端服务器,因此在创建共享型负载均衡时,需选择与后端 - [购买共享型负载均衡器](https://support.huaweicloud.com/usermanual-elb/zh-cn_topic_0015479967.md): 在您创建共享型负载均衡器前,确保您已经做好了相关规划,详情参考共享型负载均衡器概述。负载均衡器创建后,不支持修改VPC。如果要修改VPC,请重新创建负载均衡器,并选择对应的VPC。共享型负载均衡实例创建完成后,您还需要创建监听器,才可以对负载均衡实例地址进行ping验证。进入购买弹性负载均衡页面。在弹性负载均衡列表页面,单击“购买弹性负载 - [配置共享型负载均衡器的修改保护](https://support.huaweicloud.com/usermanual-elb/elb_ug_fz_0012.md): 您可以对负载均衡器开启修改保护和删除保护功能,防止因误操作导致负载均衡器的配置被修改或负载均衡器被删除。进入弹性负载均衡列表页面。在弹性负载均衡列表页面,单击需要配置删除保护的负载均衡器名称。切换到负载均衡实例的“基本信息”页签,开启或关闭“删除保护”开关。如果您的负载均衡实例由云容器引擎服务(CCE)管理,修改负载均衡实例的配置将会影响 - [变更共享型负载均衡器的网络配置](https://support.huaweicloud.com/usermanual-elb/elb_ug_fz_0016.md): 您可以通过变更负载均衡实例的网络配置来满足您的业务要求。可以根据业务需要为共享型负载均衡实例绑定IP地址,或者将负载均衡实例已经绑定的IP地址进行解绑。共享型负载均衡器支持绑定和解绑IPv4公网IP。解绑IPv4公网IP后,对应的弹性负载均衡器将无法进行IPv4公网流量转发。进入弹性负载均衡列表页面。在弹性负载均衡器列表页面,待修改的负载 - [导出共享型负载均衡器](https://support.huaweicloud.com/usermanual-elb/elb_ug_sfz_0001.md): 您可以将当前账号下拥有的弹性负载均衡信息,以Excel文件的形式导出至本地。当前支持导出全部实例的基本信息、导出选中部分实例的基本信息,也支持导出选中实例的详细信息。基本信息:包括负载均衡器的名称、ID、状态、实例类型、规格等信息。详细信息:默认支持导出负载均衡器的基本信息和监听器的基本信息,额外支持导出监听器的转发策略、后端服务器组、后 - [删除共享型负载均衡器](https://support.huaweicloud.com/usermanual-elb/elb_ug_fz_0017.md): 当您确认负载均衡不需要继续使用时,您可以根据需求随时删除负载均衡器。删除弹性负载均衡后无法恢复,请谨慎操作。删除公网类型负载均衡器时,绑定的EIP不会被默认自动删除,不会影响EIP的正常使用。如果负载均衡器配置了修改保护,则无法执行删除,请先在负载均衡器的基本信息页签中关闭“修改保护”。如果负载均衡器的监听器配置了修改保护,则无法执行删除 - [启停共享型负载均衡器](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd3_0005_01.md): 您可以随时启用和停用负载均衡器。负载均衡器停用后,将不再接收和转发流量。当您配置的某些负载均衡器出于业务考虑暂时无需使用,但又不能删除时,可以选择启停操作。您可以随时启用和停用负载均衡器。负载均衡器停用后,将不再接收和转发流量。进入弹性负载均衡列表页面。在弹性负载均衡列表页面,需要启用或者停用的负载均衡器所在行,单击“更多 > 启用”或者 - [共享型负载均衡开启性能保障模式](https://support.huaweicloud.com/usermanual-elb/elb_pro_001705.md): 共享型实例性能保障模式提供并发连接数5万、每秒新建连接数5000、每秒查询数5000 的保障能力,可以为您提供更加稳定、更高质量的负载均衡服务,解决非性能保障模式下资源易抢占的问题。2022年7月10号起,新创建的共享型实例默认开启性能保障模式。2022年7月10号前创建的共享型实例均未开启性能保障模式,您可以参考本节操作开启性能保障模式 - [监听器概述](https://support.huaweicloud.com/usermanual-elb/elb_ug_jt_0002.md): 创建共享型负载均衡器后,需要为负载均衡器配置监听器。监听器负责监听负载均衡器上的请求,根据配置流量分配策略,分发流量到后端服务器处理。负载均衡提供四层协议和七层协议监听,您可根据从客户端到负载均衡器的应用场景选择监听协议,详细说明可参见表1。对于支持四层能力的负载均衡器,在创建监听器时,支持选择TCP或者UDP。对于支持七层能力的负载均衡 - [添加TCP监听器](https://support.huaweicloud.com/usermanual-elb/elb_ug_fz_0009.md): TCP协议适用于注重可靠性,对数据准确性要求高,速度可以相对较慢的场景,如文件传输、发送或接收邮件、远程登录等。您可以添加一个TCP监听器转发来自TCP协议的请求。前端协议为“TCP”时,后端协议默认为“TCP”,且不支持修改。进入弹性负载均衡列表页面。在弹性负载均衡列表页面,单击需要添加监听器的负载均衡名称。切换到“监听器”页签,单击“ - [添加UDP监听器](https://support.huaweicloud.com/usermanual-elb/elb_lb_000008.md): UDP协议适用于关注实时性而相对不注重可靠性的场景,如视频聊天、游戏、金融实时行情推送。您可以添加一个UDP监听器转发来自UDP协议的请求。UDP监听器不支持分片包。共享型的UDP监听器的端口当前不支持4789。UDP监听器支持的最大MTU为1500,请确保与ELB通信的网卡的MTU不大于1500(有些应用程序需要根据此MTU值同步修改其 - [添加HTTP监听器](https://support.huaweicloud.com/usermanual-elb/elb_ug_sjt_0004.md): HTTP协议适用于需要对数据内容进行识别的应用,如Web应用、小的手机游戏等。您可以添加一个HTTP监听器转发来自HTTP协议的请求。前端协议为“HTTP”时,后端协议默认为“HTTP”,且不支持修改。进入弹性负载均衡列表页面。在弹性负载均衡列表页面,单击需要添加监听器的负载均衡名称。切换到“监听器”页签,单击“添加监听器”,配置监听器。 - [添加HTTPS监听器](https://support.huaweicloud.com/usermanual-elb/zh_cn_elb_03_0006.md): HTTPS协议适用于需要加密传输的应用。您可以添加一个HTTPS监听转发来自HTTPS协议的请求。ELB对于用户的HTTPS的请求进行解密,然后发送至后端服务器;后端服务器处理完请求后的返回包首先发送至ELB,由ELB进行加密后,再传回用户侧。添加HTTPS监听器时,要求后端子网预留足够的IP地址,可以通过负载均衡器的“基本信息 > 后端 - [快速添加监听器](https://support.huaweicloud.com/usermanual-elb/elb_ug_sjt_0016.md): 通常情况下,添加监听器时需要对监听器的所有参数进行设置,添加过程相对比较复杂。如果某些业务场景仅需要设置监听器必选参数,可选参数保持系统默认即可。可以通过快速添加监听器功能进行添加,降低添加监听器的复杂度,并节省添加时间。快速添加监听器功能仅保留添加监听器时需要设置的必选参数,保持可选参数为系统默认设置,并将可选参数从添加页面隐藏掉。通过 - [转发策略](https://support.huaweicloud.com/usermanual-elb/zh-cn_topic_0114694934.md): 您可以通过给共享型负载均衡添加转发策略,将来自不同域名或者不同路径的请求转发到不同的后端服务器组处理。例如:您可以通过添加转发策略,将视频、图片、音频、文本等请求分别转发到不同的后端服务器组上去处理,便于灵活分流业务,合理分配资源。转发策略由转发规则和转发动作两部分组成:支持的转发规则有:域名、路径。HTTP监听器支持的动作类型有:转发至 - [开启HTTP/2提升通信效率](https://support.huaweicloud.com/usermanual-elb/zh-cn_topic_0150301849.md): HTTP/2即超文本传输协议 2.0,能通过二进制分帧提升网络通信效率,实现多路复用减少延迟。如果您需要保证HTTPS业务更加安全高效,可以在配置HTTPS监听器时,开启HTTP/2功能。仅HTTPS监听器支持HTTP/2功能。在添加HTTPS监听时,您可以开启HTTP/2功能。在HTTPS监听器添加完成后,您也可以开启或关闭HTTP/2 - [管理监听器](https://support.huaweicloud.com/usermanual-elb/elb_ug_jt_0014.md): 当您创建完监听器后,您可以根据实际业务需求为监听器配置修改保护、对监听器的配置进行修改以及更换监听器的后端服务器组等操作。您已经创建ELB实例,详情请参见购买共享型负载均衡器。您已经创建可用的后端服务器组,详情请参见创建后端服务器组。您已经创建监听器,详情请参见监听器概述。您可以对监听器开启修改保护功能,防止因误操作导致监听器的配置被修改 - [删除监听器](https://support.huaweicloud.com/usermanual-elb/zh-cn_topic_0118840332.md): 如果您已创建监听器,您可以根据实际业务需求,可以修改或者删除监听器。监听器被删除后无法恢复,请谨慎操作。如果监听器已开启修改保护,则不能修改或删除监听器,您可到监听器的基本信息页面关闭修改保护开关。进入弹性负载均衡列表页面。在弹性负载均衡列表页面,单击需要删除监听器的负载均衡名称。删除单个监听器:在“监听器”页签,需要删除监听器所在行的“ - [后端服务器组概述](https://support.huaweicloud.com/usermanual-elb/elb-03-qy-0001.md): 后端服务器组是一个或多个后端服务器的逻辑集合,用于将客户端的流量转发到一个或多个后端服务器,满足用户同时处理海量并发业务的需求。共享型负载均衡器仅支持添加云服务器作为后端服务器。后端服务器组参与流量转发过程如下:共享型负载均衡器使用的后端服务器组不区分类型。在负载均衡器的使用中引入后端服务器组有如下优势:通过后端服务器组可以对后端服务器进 - [创建后端服务器组](https://support.huaweicloud.com/usermanual-elb/elb_ug_hdg_0004.md): 负载均衡实例的监听器绑定后端服务器组后,才能正常转发访问请求。您可通过三种方式为负载均衡实例创建后端服务器组,详见表1 创建后端服务器组指引。共享型负载均衡器下的后端服务器组仅能被一个监听器使用。进入后端服务器组列表页面。在后端服务器组列表页面,单击页面右上角“创建后端服务器组”按钮。配置后端分配策略,参数详情请参见表2。配置后端分配策略 - [配置流量分配策略分配流量](https://support.huaweicloud.com/usermanual-elb/elb_ug_shdg_0002_02.md): 负载均衡会根据配置的流量分配策略,将来自客户端的请求按照对应的流量分配策略转发至相应的后端服务器。共享型弹性负载均衡支持加权轮询算法、加权最小连接、源IP算法等多种分配策略,用于支持不同的业务场景。本文列出共享型弹性负载均衡支持的所有分配策略。共享型负载均衡支持加权轮询算法、加权最少连接、源IP算法。图1展示弹性负载均衡器使用加权轮询算法 - [配置会话保持提升访问效率](https://support.huaweicloud.com/usermanual-elb/elb_ug_shdg_0002_03.md): 会话保持,指负载均衡器可以识别客户与服务器之间交互过程的关联性,在实现负载均衡的同时,保持将其他相关联的访问请求分配到同一台服务器上。会话保持有什么作用呢,举例说明如下:如果有一个用户在服务器甲登录了,访问请求被分配到服务器甲,在很短的时间,这个用户又发出了一个请求,如果没有会话保持功能的话,这个用户的请求很有可能会被分配到服务器乙去,这 - [更换后端服务器组](https://support.huaweicloud.com/usermanual-elb/elb_ug_shdg_0005.md): 本章节指导用户更换在监听器下配置的默认转发后端服务器组。ELB四层监听器(TCP/UDP)将客户端请求转发到默认后端服务器组。ELB七层监听器(HTTP/HTTPS)将客户端的请求按转发策略的优先级进行转发。若用户未自定义转发策略,客户端请求将被转发至默认后端服务器组。监听器开启重定向,不支持更换后端服务器组。后端服务器组的后端协议应与监 - [管理后端服务器组](https://support.huaweicloud.com/usermanual-elb/elb_ug_shdg_0007.md): 当您的后端服务器组创建后,您可以根据实际使用需求对服务器组进行管理。您可以对后端服务器组开启修改保护功能,防止因误操作导致后端服务器组的配置被修改或后端服务器组被删除。后端服务器组开启修改保护后,您将无法对后端服务器组执行编辑和配置健康检查,也无法管理组内的后端服务器。进入后端服务器组列表页面。在后端服务器组界面,单击需要配置修改保护的后 - [后端服务器概述](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd2_0001.md): 负载均衡器会将客户端的请求转发给后端服务器处理。负载均衡器支持随时增加或减少后端服务器数量,保证应用业务的稳定和可靠,屏蔽单点故障。如果负载均衡器与某个弹性伸缩组关联,则该弹性伸缩组中的实例会自动添加至负载均衡后端实例,从弹性伸缩组移除的服务器实例会自动从负载均衡后端服务器中删除。共享型负载均衡实例仅支持添加同VPC的弹性云服务器(ECS - [配置后端服务器的安全组](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd_0002.md): 为了确保负载均衡器与后端服务器进行正常通信和健康检查正常,添加后端服务器后必须检查后端服务器所在的安全组规则和网络ACL规则。流量经共享型ELB转到后端服务器以后,源IP会被转换为100.125.0.0/16的IP。后端服务器的安全组规则必须配置放行100.125.0.0/16网段。查看如何配置安全组规则。网络ACL规则为子网级别的可选安 - [后端云服务器](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd3_0003_04.md): 在使用负载均衡服务时,确保至少有一台后端服务器在正常运行,可以接收负载均衡转发的客户端请求。移除负载均衡器绑定的后端服务器,后端服务器将不再收到负载均衡器转发的需求,但不会对服务器本身产生任何影响,只是解除了后端服务器和负载均衡器的关联关系。您可以在业务增长或者需要增强可靠性时再次将它添加至后端服务器组中。仅支持添加与共享型负载均衡实例同 - [健康检查介绍](https://support.huaweicloud.com/usermanual-elb/elb_ug_shdg_0002_01.md): 负载均衡器会定期向后端服务器发送请求以测试其运行状态,这些测试称为健康检查。通过健康检查来判断后端服务器是否可用。负载均衡器如果判断后端服务器健康检查异常,就不会将流量分发到异常后端服务器,而是分发到健康检查正常的后端服务器,从而提高了业务的可靠性。当异常的后端服务器恢复正常运行后,负载均衡器会将其自动恢复到负载均衡服务中,承载业务流量。 - [配置健康检查](https://support.huaweicloud.com/usermanual-elb/elb_ug_shdg_0004_02.md): 本章节指导用户在后端服务器组创建后修改健康检查配置。若切换健康检查协议,负载均衡会根据新的健康检查协议重新检查后端服务器。健康检查通过后,负载均衡向后端服务器继续转发流量。健康检查切换周期内,客户端可能收到503错误码。健康检查协议与服务器组的后端协议是两个相互独立的能力,所以健康检查协议可以与后端协议不同。为了减少后端服务器的CPU占用 - [共享型ELB获取客户端真实IP](https://support.huaweicloud.com/usermanual-elb/elb_ug_jt_0515.md): 一般情况下,共享型ELB会使用100.125网段的IP和后端服务器进行通信。如果您想要获取客户端的真实IP,您可以开启“获取客户端IP”功能,此时,ELB和后端服务器之间直接使用真实的IP进行通信。目前,共享型负载均衡对“获取客户端IP”功能的支持情况如表1。开启/关闭“获取客户端IP”的过程中,如果监听器已经添加了后端服务器,则访问监听 - [开启SNI证书实现多域名访问](https://support.huaweicloud.com/usermanual-elb/elb_ug_ssf_0002.md): SNI(Server Name Indication 服务器名称指示)是一种TLS协议的扩展,用于解决在一个监听器托管多个域名时,需要根据不同的请求域名匹配证书进行认证的问题。当您需要在同一个监听器上部署多个HTTPS后端服务时,每个服务可能使用不同的域名和证书,并需要将请求分发至不同的后端服务器组。如果HTTPS监听器只绑定一个服务器证 - [配置TLS安全策略实现加密通信](https://support.huaweicloud.com/usermanual-elb/elb_ug_ssf_0003.md): 对于银行,金融类加密传输的应用 ,在创建和配置HTTPS监听器时,您可以选择使用安全策略,可以提高您的业务安全性。安全策略包含TLS协议版本和配套的加密算法套件。共享型负载均衡仅支持选择默认安全策略。进入弹性负载均衡列表页面。在弹性负载均衡列表页面,单击需要创建安全策略的监听器的负载均衡器名称。在该负载均衡界面的“监听器”区域,单击“添加 - [访问控制策略](https://support.huaweicloud.com/usermanual-elb/elb_ug_ssf_0004_01.md): 当您需要对客户端访问弹性负载均衡实施精细的访问控制时,您可以开启ELB监听器的访问控制功能,并设置对应的访问控制策略来控制访问ELB监听器的IP地址。您可以为监听的访问控制策略设置白名单或黑名单:白名单:只有白名单中的IP可以访问ELB的监听器。仅转发来自所选访问控制IP地址组中设置的IP地址或网段的请求。配置了白名单,但是不在白名单的I - [访问控制IP地址组](https://support.huaweicloud.com/usermanual-elb/elb_ug_ssf_0004_02.md): IP地址组是多个IP地址的集合,用来统一管理具有相同安全要求或需要频繁修改的IP地址。弹性负载均衡支持对监听器设置访问控制策略。对于需要使用黑名单和白名单,在监听器上设置访问控制策略的用户,开启白名单或黑名单时必须选择一个IP地址组。白名单:允许IP地址组中的IP访问负载均衡的监听器。如果IP地址组未包含任何IP地址,则对应的负载均衡监听 - [证书概述](https://support.huaweicloud.com/usermanual-elb/zh-cn_topic_0092382555.md): 在弹性负载均衡服务配置单向认证或双向认证时,您需要为HTTPS或TLS监听器配置证书。弹性负载均衡证书管理控制台支持获取您在华为云云证书与管理服务中统一管理的SSL服务器证书,也支持您上传您本地拥有的证书。当您为弹性负载均衡添加HTTPS或TLS监听器来转发业务请求时,您需要选择SSL解析认证方式。单向认证需要为监听器配置服务器证书,双向 - [创建证书](https://support.huaweicloud.com/usermanual-elb/elb_ug_szs_0003.md): 为了支持HTTPS数据传输加密认证,在创建HTTPS协议监听的时候需绑定证书,负载均衡提供证书管理功能,简化您的证书部署。服务器证书:在使用HTTPS协议时,服务器证书用于SSL握手协商。同时支持云证书与管理服务提供的服务器数字证书和您的自有证书。CA证书:又称客户端CA公钥证书,用于验证客户端证书的签发者。在开启HTTPS双向认证功能时 - [管理证书](https://support.huaweicloud.com/usermanual-elb/elb_ug_szs_0004.md): 当您确认证书不需要继续使用时,您可以根据需求删除您在弹性负载均衡控制台创建的证书。已被HTTPS监听器绑定使用的证书,无法执行删除操作,请先为关联监听器执行通过编辑监听器更换证书操作。进入证书管理列表页面。在证书列表中,在“关联负载均衡丨监听器 (前端协议/端口)”所在列,单击监听器名称,即可查看监听器详细信息。当关联监听器数量大于5个, - [绑定/更换证书](https://support.huaweicloud.com/usermanual-elb/elb_ug_szs_0005.md): 为了支持HTTPS数据传输加密认证,在创建HTTPS协议监听的时候需绑定证书,您可以参考本章节绑定证书。如果弹性负载均衡实例使用的证书过期或者其它原因需要更换,您可以参考本章节更换证书。如果还有其他的服务也使用了待更换的证书,例如Web应用防火墙服务。请在所有服务上完成更换证书的操作,以免证书更换不全面而导致业务不可用。弹性负载均衡的证书 - [批量更换证书](https://support.huaweicloud.com/usermanual-elb/elb_ug_szs_0006.md): 如果使用的证书过期或者其它原因需要更换,您可以通过修改证书功能批量更换监听器所绑定的证书,从而简化证书管理操作流程,提高运维效率。弹性负载均衡的证书和私钥的更换对业务没有影响。只有HTTPS/QUIC协议的监听器才支持绑定/更换证书。切换证书后立即生效。已经建立的连接会继续使用老证书,新建立的连接将会使用新的证书。证书管理既支持在华为云购 - [敏感操作保护](https://support.huaweicloud.com/usermanual-elb/elb_ug_ws_0001.md): 弹性负载均衡支持敏感操作保护,在控制台进行敏感操作时,需要输入一种能证明身份的凭证,身份验证通过后方可进行相关操作。为了账号安全,建议开启操作保护功能。该功能只有管理员可配置,对账号以及账号下的用户的资源都生效。普通用户只有查看权限,不能对其进行设置,如需修改,请联系管理员为您操作或添加权限。操作保护默认关闭,您可以参考以下步骤开启操作保 - [访问日志](https://support.huaweicloud.com/usermanual-elb/zh-cn_topic_0150301848.md): 在您使用共享型ELB期间,支持对采用HTTP/HTTPS监听器的负载均衡实例的访问日志进行记录,包括请求时间、客户端IP地址、请求路径和服务器响应等。弹性负载均衡ELB支持将七层监听器转发的业务接入云日志服务进行分析,云日志将记录包括请求时间、客户端IP地址、请求路径和服务器响应等信息。如果您遇到后端服务器导致的业务故障或异常,您可以查看 - [标签管理](https://support.huaweicloud.com/usermanual-elb/elb_ug_sbq_0000.md): 对于拥有大量云资源的用户,可以通过给云资源打标签,快速查找具有某标签的云资源,可对这些资源标签统一进行检视、修改、删除等操作,方便用户对云资源的管理。当您为ELB绑定了关联资源使用时,支持同步编辑关联资源标签,这些资源统一进行管理。为ELB编辑标签时,勾选的关联资源标签会随着ELB标签同步编辑。受关联资源服务自身标签的影响,同步效果可能会 - [关于配额](https://support.huaweicloud.com/usermanual-elb/elb_ug_spe_0000.md): 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少台弹性云服务器、多少块云硬盘。如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。登录管理控制台。单击管理控制台左上角的,选择区域和项目。在页面右上角,选择“资源 > 我的配额”。系统进入“服务配额”页面。我的配额系统进入“服务配额”页面 - [监控弹性负载均衡](https://support.huaweicloud.com/usermanual-elb/elb_ug_sjk_0010.md): 用户在使用ELB的过程中有了解业务负载详情的需求,为使用户更好地掌握ELB的流量负载情况,华为云提供了立体化监控平台云监控服务(CES)。通过云监控服务用户可以执行自动实时监控、告警和通知操作,帮助用户实时掌握通过ELB负载的运行情况。云监控服务不需要开通,会在用户创建云服务资源后自动启动。关于云监控服务的更多介绍,请参见云监控服务产品介 - [弹性负载均衡一键告警](https://support.huaweicloud.com/usermanual-elb/elb_ug_sjk_0008.md): 一键告警提供针对云服务下所有资源快速开启告警的能力,旨在帮助用户快速建立监控告警体系,在资源异常时可以及时获得通知。开启一键告警后,所选的告警规则将被添加到告警规则列表中,关闭一键告警后,所选的告警规则将从告警规则列表中删除。开启一键告警时支持配置告警通知,“告警通知”功能触发产生的告警消息由消息通知服务SMN发送,会根据消息通知类型、外 - [监控指标说明](https://support.huaweicloud.com/usermanual-elb/elb_ug_sjk_0001.md): 本节定义了弹性负载均衡服务上报云监控的监控指标的命名空间,监控指标列表和维度定义。您可以在云监控服务控制台查看弹性负载均衡服务上报的监控指标以及产生告警信息。云监控服务最大支持4个层级维度,维度编号从0开始,编号3为最深层级。例如监控指标中的维度信息为“lb_instance_id,lb_listener_id”时,表示对应的监控指标的维 - [查看流量使用情况](https://support.huaweicloud.com/usermanual-elb/elb_ug_sjk_0006.md): 在视频直播中,网络访问流量的突增可能会引起业务的动荡,因此视频直播平台通常都会使用ELB自动分发流量到多台服务器。如果您担心流量过大引起业务问题,需要查看弹性负载均衡的使用流量,或者针对公网负载均衡,您需要查看某一时间段内弹性负载均衡绑定的EIP流量使用情况,云监控服务可以监控ELB的流量数据。已经正常运行了一段时间的负载均衡器。关联的后 - [ELB支持审计的关键操作](https://support.huaweicloud.com/usermanual-elb/elb_ug_ssj_0001.md): 通过云审计服务,您可以记录与弹性负载均衡相关的操作事件,便于日后的查询、审计和回溯。云审计支持的弹性负载均衡操作事件列表如表1所示。 - [查询ELB审计事件](https://support.huaweicloud.com/usermanual-elb/elb_ug_ssj_0002.md): 云审计服务能够为您提供云服务资源的操作记录,记录的信息包括发起操作的用户身份、IP地址、具体的操作内容的信息,以及操作返回的响应信息。根据这些操作记录,您可以很方便地实现安全审计、问题跟踪、资源定位,帮助您更好地规划和利用已有资源、甄别违规或高危操作。本节介绍如何在云审计服务控制台查看或导出最近7天的操作记录。事件即云审计服务追踪并保存的 - [自助诊断工具概述](https://support.huaweicloud.com/usermanual-elb/elb_ug_zd_0001.md): 弹性负载均衡自助问题诊断可以帮助您诊断健康检查异常问题,帮助您发现并解决常见问题,提升使用负载均衡的效率。实例诊断期间可能会对您指定的实例进行探测和诊断分析,不会对实例的正常配置和业务造成影响。目前已支持对如表1所示的问题进行诊断。自助问题诊断陆续上线中,已发布区域请以控制台实际为准。 - [健康检查异常诊断](https://support.huaweicloud.com/usermanual-elb/elb_ug_zd_0002.md): ELB健康检查异常诊断能帮助您发现健康检查结果异常后端服务器的问题并提供修复建议。本文介绍如何使用自助ELB健康检查异常诊断功能以及具体的诊断项目。自助健康检查异常诊断陆续上线中,已发布区域请以控制台实际为准。发起健康检查异常诊断前,请确保您已创建了ELB实例并后端服务器关联至负载均衡的监听器下。具体操作要求,请参见:创建后端服务器组并添 - [其他自助问题诊断](https://support.huaweicloud.com/usermanual-elb/elb_ug_zd_0003.md): 如果您在使用ELB的过程中遇到以下问题,也可通过弹性负载均衡自助诊断工具进行诊断。ELB计费问题。独享型和共享型ELB的使用区别。了解ELB的计费规则、变更ELB的规格和计费模式,详情请参见表1。了解ELB的功能特性差异,详情请参见表2。 - [TOA插件配置](https://support.huaweicloud.com/usermanual-elb/elb_06_0001.md): ELB可以针对客户访问的业务为访问者提供个性化的管理策略,制定策略之前需要获取来访者的真实IP。TOA内核模块主要用来获取ELB转发过的访问者真实IP地址(仅支持IPv4),该插件安装在ELB后端服务器。本文档仅适用于四层(TCP协议)服务,当客户需要在操作系统中编译TOA内核模块时,可参考本文档进行配置。Linux内核版本为2.6.32 ## 最佳实践 - [ELB最佳实践汇总](https://support.huaweicloud.com/bestpractice-elb/elb_bp_01000.md): 本文汇总了弹性负载均衡(ELB)服务的常见应用场景,并为每个场景提供详细的方案描述和操作指南,以帮助您快速实现云上流量负载。 - [ELB实例规格选型](https://support.huaweicloud.com/bestpractice-elb/elb_bp_1018.md): 弹性负载均衡服务提供了独享型和共享型ELB实例以供您根据实际业务规模和业务类型进行选择。独享型实例提供了固定规格和弹性规格两种规格,您可以参考弹性负载均衡价格计算器根据业务规模进行价格估算。弹性规格:适用于业务用量波动较大的场景,按实例使用量收取LCU费用。LCU是独享型实例每小时使用的性能容量单位 (Loadbalancer Capac - [独享型ELB子网规划的推荐方案](https://support.huaweicloud.com/bestpractice-elb/elb_bp_0700.md): 本实践文档旨在为使用ELB的用户提供子网规划建议,以确保ELB实例的稳定运行并满足未来业务扩展的需求。通过合理规划子网,可以避免因ELB实例占用IP地址数量超过预期而影响业务扩展的情况。ELB实例的前端子网将为ELB实例分配虚拟IP地址用于与内网中的资源进行通信。后端子网将为ELB实例分配IP地址用于与后端服务器进行通信和健康检查。ELB - [独享型ELB通过IP类型后端挂载云下IDC的服务器](https://support.huaweicloud.com/bestpractice-elb/elb_bp_1015.md): 如果您需要使用ELB挂载云下IDC服务器实现负载均衡,您可以通过ELB和专线/VPN等产品的组合配置,将ELB的请求转发至云下IDC(Internet Data Center)服务器。本实践通过云专线连通云下IDC服务器与云上虚拟私有云,独享型ELB实例通过IP类型后端挂载云下IDC的服务器作为后端服务器处理客户端请求。独享型负载均衡(E - [方案概述](https://support.huaweicloud.com/bestpractice-elb/elb_bp_0301.md): 某公司在云上多个VPC及云下用户数据中心(IDC)拥有多台后端服务器,如图1所示。希望使用弹性负载均衡将访问流量分发到这些后端服务器上。本节操作介绍通过独享型负载均衡实现将云上、云下多台后端服务器添加至ELB的方法。通过分析,可以通过为独享型负载均衡添加IP类型后端来实现将云上、云下多台后端服务器添加至ELB。如图2所示:无论是否开启IP - [通过IP类型后端添加云上不同VPC的服务器至ELB](https://support.huaweicloud.com/bestpractice-elb/elb_bp_0302.md): 本实践以用户常用的云上跨不同VPC添加服务器至ELB后端服务器组为例。独享型负载均衡(ELB-Test)在VPC-Test-01(172.18.0.0/24)中。服务器(ECS-Test)在VPC-Test-02(172.17.0.0/24)中。通过使用IP类型后端功能将VPC-Test-02(172.17.0.0/24)中的服务器(EC - [通过IP类型后端添加云上相同VPC的服务器至ELB](https://support.huaweicloud.com/bestpractice-elb/elb_bp_0303.md): 您还可以通过IP类型后端功能添加与ELB同VPC内的服务器至ELB后端服务器组。独享型负载均衡(ELB-Test)在vpc-peering(10.1.0.0/16)中;服务器(ECS-Test)也在vpc-peering(10.1.0.0/16)中;通过使用IP类型后端功能将后端服务器(ECS-Test)添加至独享型负载均衡(ELB-Te - [将ELB加入弹性伸缩组实现自动添加或移除后端服务器](https://support.huaweicloud.com/bestpractice-elb/elb_bp_1016.md): 弹性伸缩能够实现应用系统自动按需调整资源,在业务增长时能够实现自动增加服务器实例的数量,以满足突增的业务需求,在业务下降时能够实现服务器数量自动缩减,以实现保障业务运行的同时节约资源。将ELB加入到弹性伸缩组,弹性伸缩可以根据您设定的策略,自动地增加或减少服务器的数量,在保证您的业务正常运转的同时节约成本。如果您的业务是一个网站,当网站的 - [ELB压测方案](https://support.huaweicloud.com/bestpractice-elb/elb_bp_1023.md): 通过ELB您可以进行大规模的业务流量负载,ELB的性能和稳定性将决定业务是否可以正常运行。在使用ELB承接真实业务流量前,可以通过对ELB进行压测提前模拟极端业务场景,确保ELB在真实业务转发中高可用。压测方案参考架构如图1。TCP/TLS压测指标压测TCP/TLS监听器转发的业务时,通常有如表1中的3个关键指标可以参考,监控详情请参考弹 - [通过ELB全链路HTTPS实现访问加密](https://support.huaweicloud.com/bestpractice-elb/elb_bp_1005.md): 企业大型核心业务的敏感业务数据(如金融、政务等)对云上传输的安全性要求越来越高,因此在业务通过弹性负载均衡进行负载时,不仅要求客户端请求与负载均衡器之间的通信安全,也要求负载均衡器与后端业务服务器之间的通信安全。通过ELB提供的全链路HTTPS安全加密功能,可以实现业务流量从客户端到后端业务服务器之间的全链路HTTPS加密,同时兼顾性能和 - [将独享WAF接入ELB以增强Web业务安全防护能力](https://support.huaweicloud.com/bestpractice-elb/elb_bp_0500.md): 如果您的业务服务器部署在华为云,您可以将WAF独享引擎实例接入应用型ELB,对重要的域名或仅有IP的Web服务进行防护。HTTP(S)请求经由ELB转发后会先经过WAF,恶意攻击流量在WAF上被检测过滤,而正常流量转发给后端服务器,从而确保Web业务的安全、稳定、可用。本文档将介绍通过将独享WAF实例添加到应用型ELB,增强Web业务的防 - [使用DDoS原生高级防护提升ELB防御DDoS攻击能力](https://support.huaweicloud.com/bestpractice-elb/elb_bp_1019.md): DDoS原生高级防护可以提升云服务的DDoS防御能力,确保云服务上的业务安全。通过部署负载均衡ELB,并将ELB的公网IP地址接入DDoS原生高级防护,可以大幅度提高对不同类型DDoS攻击的防御能力。当您的网站类业务部署在华为云ECS上时,您可以为网站业务配置“DDoS原生高级防护+ELB”联动防护,即ECS源站服务器部署ELB后将ELB - [通过CES监控ELB业务状况并设置告警](https://support.huaweicloud.com/bestpractice-elb/elb_bp_1000.md): 用户在使用ELB的过程中有了解业务负载详情的需求,为使用户更好地掌握ELB的流量负载情况,华为云提供了立体化监控平台云监控服务(CES)。通过云监控服务用户可以执行自动实时监控、告警和通知操作,帮助用户实时掌握通过ELB负载的运行情况。在自动实时监控的基础上,您可以在云监控服务中设置告警规则,规定在某些特殊情况出现时向您发送告警通知。您可 - [通过CTS查询ELB的操作记录](https://support.huaweicloud.com/bestpractice-elb/elb_bp_1022.md): 云审计服务能够为您提供云服务资源的操作记录,记录的信息包括发起操作的用户身份、IP地址、具体的操作内容的信息,以及操作返回的响应信息。根据这些操作记录,您可以很方便地实现安全审计、问题跟踪、资源定位,帮助您更好地规划和利用已有资源、甄别违规或高危操作。用户开通云审计服务后,可记录ELB的操作事件用于审计。本实践将介绍云审计服务(CTS)记 - [配置客户端重试机制提高业务可用性](https://support.huaweicloud.com/bestpractice-elb/elb_bp_1024.md): 为了实现提高ELB服务的高可用性,推荐用户购买多可用区的实例,同时开启对后端服务器的健康检查功能。系统高可用部署机制:ELB实例采用多AZ多活的集群化部署,消除了单AZ机房故障的影响,同时实现了AZ内的会话同步,消除了ELB集群单AZ内的服务器单点故障的影响,保证了服务的系统稳定性。健康检查机制: ELB实例基于用户配置的健康检查探测策略 - [通过ELB将HTTP请求重定向至HTTPS](https://support.huaweicloud.com/bestpractice-elb/zh-cn_topic_0168606466.md): HTTPS是加密数据传输协议,安全性高,如果您需要保证业务建立安全连接,可以通过负载均衡的HTTP重定向功能,将客户端的HTTP访问重定向至HTTPS访问ELB。因为HTTP标准协议只支持GET和HEAD方法的重定向,所以设置了HTTP重定向至HTTPS后,POST和其他方法会被改为GET方法,这是客户端浏览器的行为,而非ELB修改的。如 - [通过ELB部署HTTPS单向认证](https://support.huaweicloud.com/bestpractice-elb/elb_bp_0800.md): 如果您的业务需要向客户端证明服务器端的合法性,而无需对客户端的身份进行额外验证以简化通信流程时,您可以参考本文在ELB中配置HTTPS单向认证。本文使用通过云证书与管理服务购买的证书提供身份认证。已创建独享型ELB实例,且ELB已绑定EIP。具体操作,请参见购买独享型负载均衡器和绑定IPv4公网IP。已创建协议类型为HTTPS协议的后端服 - [通过ELB部署HTTPS双向认证](https://support.huaweicloud.com/bestpractice-elb/elb_bp_0004.md): 一般的HTTPS业务场景只对服务器做认证,因此只需要配置服务器的证书即可。某些关键业务,需要对通信双方的身份都要做认证,以确保业务的安全性。此时,除了配置服务器的证书之外,还需要配置客户端的证书,以实现通信双方的双向认证功能。本章节以自签名证书为例,介绍如何配置HTTPS双向认证。但是自签名证书存在安全隐患,建议客户使用云证书与管理服务购 - [通过独享型ELB实现TLS卸载(单向认证)](https://support.huaweicloud.com/bestpractice-elb/elb_bp_1001.md): 如果您的四层业务对安全性要求较高,可以使用SSL加密来提高业务安全性。然而,在后端服务器上直接配置SSL加密认证会降低您业务的处理效率。您可以通过独享型ELB的TLS监听器进行转发,将证书部署在监听器上,独享型ELB接收加密的流量后会将请求解析为明文再传输至后端服务器,后端服务器无需配置证书。TLS卸载在提升安全性的同时,也提高了后端服务 - [通过独享型ELB实现TLS卸载(双向认证)](https://support.huaweicloud.com/bestpractice-elb/elb_bp_1002.md): 如果您的四层业务对安全性要求极高,您可以通过TLS双向认证对通信双方进行认证进一步提高业务的安全性。已创建独享型ELB实例,且ELB已绑定EIP。具体操作,请参见购买独享型负载均衡器和绑定IPv4公网IP。已购买SSL证书或者上传第三方证书到SSL证书服务并绑定公网域名。推荐您在华为云云证书与管理服务购买服务器证书,详情请参见购买SSL证 - [通过ELB部署QUIC协议以提升应用加载速度](https://support.huaweicloud.com/bestpractice-elb/elb_bp_1010.md): QUIC协议是基于UDP的快速互联网连接协议,改善拥塞控制,不依赖内核协议支持,用户使用具有更高的灵活性。QUIC协议具备低时延、避免队头阻塞的多路复用优势,极佳的弱网性能可以有效解决网络、视频卡顿的问题,提升网络使用体验,同时保障数据传输的安全性。QUIC协议基于UDP协议实现,不需要完成TCP协议的三次握手且可以绕过TCP协议的队头阻 - [通过ELB部署gRPC协议转发以提高并发效率](https://support.huaweicloud.com/bestpractice-elb/elb_bp_1006.md): gRPC是一种高性能且开源的远程过程调用(RPC Remote Procedure Calls)框架,广泛应用于微服务通信和移动端API等需要高性能、低延迟和跨语言支持的分布式应用场景。当前弹性负载均衡服务已支持使用HTTPS协议的监听器进行gRPC请求接收,后端服务器组使用gRPC协议进行转发的功能,基于gRPC协议支持HTTP/2多路 - [ELB使用WebSocket协议实现聊天信息实时交互](https://support.huaweicloud.com/bestpractice-elb/elb_bp_1009.md): WebSocket协议是一种在单个TCP连接上进行全双工通信的网络协议。WebSocket协议通信下,服务器可以主动向客户端发送数据,使得客户端和服务器之间的连接更持久,数据交换更简单,通信过程更高效。应用型ELB默认支持WebSocket协议,可以帮助您对需要实时通信的业务进行负载。什么是Websocket协议当前Web应用场景日渐丰富 - [通过ELB的全端口监听转发功能实现多端口转发](https://support.huaweicloud.com/bestpractice-elb/elb_bp_1003.md): 如果您的业务存在动态端口或同时监听多个端口的场景,配置固定端口的监听器将会使您的负载均衡配置更加繁琐。如果您希望可以更灵活地对大量端口进行监听,推荐您使用独享型ELB的全端口监听功能。全端口监听可以实现在一个监听器中对多个监听端口或端口段进行监听转发,简化了监听器配置,使您的运维更加便捷。已创建独享型ELB实例,实例类型包含网络型,且EL - [通过为ELB配置域名解析实现多域名访问HTTPS业务](https://support.huaweicloud.com/bestpractice-elb/elb_bp_1007.md): 如果您需要通过ELB负载多个业务域名,并且基于HTTPS请求域名的不同选择不同的证书进行认证,弹性负载均衡服务提供了SNI证书配置、转发策略配置和域名解析来帮助您高效管理多个域名的流量请求。您可根据本实践方案进行配置多域名HTTPS业务的负载均衡。该功能陆续上线中,已发布区域请以控制台实际为准。如果您有使用需求,可以提交工单进行申请。EL - [通过IPv4/IPv6地址转换实现IPv6客户端访问IPv4业务](https://support.huaweicloud.com/bestpractice-elb/elb_bp_1011.md): 如果访问您四层业务的请求来自IPv6客户端,而您的后端业务仍部署在IPv4环境,您可以通过IPv4/IPv6地址转换功能解决IPv6客户端和IPv4业务后端之间的兼容性问题。此时,您的后端服务服务器无需做IPv6改造即可处理来自IPv6客户端的请求。该功能陆续上线中,已发布区域请以控制台实际为准。如果您有使用需求,可以提交工单进行申请。弹 - [在四层独享型ELB转发下获取客户端真实IP](https://support.huaweicloud.com/bestpractice-elb/elb_bp_1014.md): 在使用弹性负载均衡进行业务转发时,您可能需要获取客户端请求的真实IP地址进行进一步分析,特别是在安全防护、数据分析、用户行为分析和故障排查等典型业务场景。使用ELB进行四层业务转发时,默认情况下ELB实例与后端服务器之间直接使用客户端的IP地址通信,后端服务器可以直接获取客户端真实IP地址。但是在ELB实例与IP类型后端通信、TCP或UD - [在七层独享型ELB转发下获取客户端真实IP](https://support.huaweicloud.com/bestpractice-elb/elb_bp_0600.md): 在使用弹性负载均衡进行业务转发时,您可能需要获取客户端请求的真实IP地址进行进一步分析,特别是在安全防护、数据分析、用户行为分析和故障排查等典型业务场景。由于通过HTTP/HTTPS监听器进行七层业务转发时,客户端真实IP经过独享型ELB实例时会发生转换,您可以参考本文获取客户端真实的IP地址。如果请求经过NAT网关,则只能获取到NAT转 - [通过ELB的访问日志查询客户端请求源IP](https://support.huaweicloud.com/bestpractice-elb/elb_bp_1013.md): 使用弹性负载均衡ELB进行业务转发时,获取客户端请求的真实源IP对于数据分析和业务安全防护至关重要。ELB支持将七层监听器转发的业务接入云日志服务进行分析,通过ELB的访问日志记录即可快速查询访问客户端请求的源IP。仅采用HTTP/HTTPS/QUIC/TLS监听器的负载均衡实例支持配置访问日志。已创建独享型ELB实例,且ELB已绑定EI - [通过独享型ELB获取客户端证书数据信息](https://support.huaweicloud.com/bestpractice-elb/elb_bp_1020.md): 当您的业务系统部署在云上并通过ELB对外提供服务时,在ELB上进行双向认证确保了访问客户端的身份安全并降低了在后端服务器进行认证的开发和维护成本。然而在部分应用层业务授权、个性化定制业务和有较高安全要求的审计场景,后端服务器仍然需要获取请求客户端的身份信息。通过在ELB的监听器上配置请求头获取客户端证书数据信息并传递到转发给后端服务器的报 - [通过独享型ELB的延迟注销实现业务平稳下线](https://support.huaweicloud.com/bestpractice-elb/elb_bp_1021.md): 如果您发现后端服务器健康检查异常,或基于业务需求需要移除后端服务器,或需要将后端服务器权重设置为0时,该后端服务器已建立的连接通常不会立即中断,导致客户端请求仍然转发至这些后端服务器。这可能会引发业务长期无法下线或出现请求错误的问题。您可以使用独享型ELB的延迟注销功能。当移除后端服务器、将后端服务器权重设置为0或健康检查异常时,该后端服 - [通过独享型ELB的全端口监听支持UDP大包分片传输](https://support.huaweicloud.com/bestpractice-elb/elb_bp_1025.md): 在使用客户端发送UDP数据包进行通信时,如果数据包较大,可能会被IP层分片。当这些分片的数据包通过ELB时,由于UDP监听器不支持大包分片,后端服务器无法接收到完整的分片报文,导致访问异常。面对这种情况,如何确保数据包能够完整地被后端服务器接收,避免访问异常的发生?本实践文档提供了一种解决方案,通过配置ELB的全端口监听,确保UDP分片数 - [通过ELB的高级转发策略实现新旧版本应用平滑过渡](https://support.huaweicloud.com/bestpractice-elb/elb_bp_0400.md): 随着公司业务发展,需要用新版本应用替换旧版本应用,使用高级转发策略可以实现旧版本应用向新版本应用平滑过渡。将旧版本应用和新版本应用同时部署在环境中,让一部分用户使用旧版本应用,一部分用户使用新版本应用,然后根据用户使用情况,调整优化新版本应用,逐步将所有用户均迁移至新版本应用。已申请了6台ECS,将您的旧版本业务和新版本业务各自部署在3台 - [配置相同域名不同路径的转发策略实现精准转发](https://support.huaweicloud.com/bestpractice-elb/elb_bp_1017.md): 独享型负载均衡支持您基于域名和路径将接收到的客户端请求精确地分配到不同的后端服务器组上,以实现高效、合理、精细化管理的流量分发功能。微服务架构:在微服务架构中,后端服务由多个独立的子服务组成,每个子服务部署在不同的后端服务器上,对外使用同一个域名进行服务。通过基于路径的转发策略,客户端请求被精确分配到处理对应业务逻辑的后端服务器上。灰度发 - [ELB与云原生应用](https://support.huaweicloud.com/bestpractice-elb/elb_bp_07000.md): ELB可以作为云容器引擎CCE流量入口的负载均衡器,通过ELB接入客户的服务请求并转发到CCE的POD/容器中。CCE中使用ELB的场景如下:CCE的service 主要使用ELB的4层(TCP/UDP监听器)作为负载均衡, 也支持使用7层(HTTP/HTTPS监听器)作为负载均衡,使用一些7层功能,如证书卸载、7层访问日志、7层丰富的C ## API参考 - [使用前必读](https://support.huaweicloud.com/api-elb/elb_bf_0001.md): 欢迎使用弹性负载均衡(Elastic Load Balance,简称ELB)。ELB是将访问流量根据转发策略进行转发,及根据所选的负载均衡算法进行流量分发控制的服务。弹性负载均衡可以通过流量分发扩展应用系统对外的服务能力,通过消除单点故障提升应用系统的可用性。您可以使用本文档提供API对ELB进行相关操作,如创建、查询、删除、更新等。支持 - [API概览](https://support.huaweicloud.com/api-elb/elb_gl_0000.md): 通过使用弹性负载均衡服务所提供的接口,您可以完整地使用弹性负载均衡服务的所有功能。弹性负载均衡服务所提供的接口如表1所示。 - [API版本选择建议](https://support.huaweicloud.com/api-elb/elb_bf_0006.md): 弹性负载均衡服务提供的API分为V3和V2版本,接口版本选择详见表1,整体API及对应功能列表详见API概览。 - [构造请求](https://support.huaweicloud.com/api-elb/elb_dy_0001.md): 本节介绍REST API请求的组成,并以调用IAM服务的管理员创建IAM用户接口说明如何调用API。您还可以通过这个视频教程了解如何构造请求调用API:https://bbs.huaweicloud.com/videos/102987。请求URI由如下部分组成:{URI-scheme}://{Endpoint}/{resource-pat - [认证鉴权](https://support.huaweicloud.com/api-elb/elb_dy_0003.md): 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。Token认证:通过Token认证调用请求。AK/SK认证:通过AK(Access Key ID)/SK(Secr - [返回结果](https://support.huaweicloud.com/api-elb/elb_dy_0004.md): 请求发送以后,您会收到响应,其中包含状态码、响应消息头和消息体。状态码是一组从1xx到5xx的数字代码,状态码表示了请求响应的状态,完整的状态码列表请参见状态码。对于管理员创建IAM用户接口,如果调用后返回状态码为201,则表示请求成功。对应请求消息头,响应同样也有消息头,如Content-type。对于管理员创建IAM用户接口,返回如图 - [查询API版本列表信息 - ListApiVersions](https://support.huaweicloud.com/api-elb/ListApiVersions.md): 查询当前ELB服务所有可用的API版本。通常情况下高版本API(当前v3为最高版本)比低版本API支持更多更全的特性。不同版本接口使用时需要注意如下事项:创建负载均衡器(POST /v3/{project_id}/elb/loadbalancers)接口无法创建共享型ELB实例。需要通过v2/v2.0接口创建,或者通过批量创建负载均衡器( - [查询配额详情 - ShowQuota](https://support.huaweicloud.com/api-elb/ShowQuota.md): 查询指定项目中负载均衡相关的各类资源的当前配额。接口返回只包含总配额,不包含已使用配额。若需要查询已使用配额,可使用查询配额使用详情(GET /v3/{project_id}/elb/quotas/details)接口。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用AP - [查询配额使用详情 - ListQuotaDetails](https://support.huaweicloud.com/api-elb/ListQuotaDetails.md): 查询负载均衡服务相关的各类资源的当前配额和已使用配额。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的 - [查询可用区列表 - ListAvailabilityZones](https://support.huaweicloud.com/api-elb/ListAvailabilityZones.md): 返回租户创建LB时可使用的可用区集合列表情况。默认情况下,会返回一个可用区集合。默认情况下,会返回一个可用区集合。如果传入了loadbalancer_id,则返回该负载均衡器所在集群的可用区集合如果传入了loadbalancer_id,则返回该负载均衡器所在集群的可用区集合特殊场景下,部分客户要求负载均衡只能创建在指定可用区集合中,此时会 - [查询规格列表 - ListFlavors](https://support.huaweicloud.com/api-elb/ListFlavors.md): 查询当前局点可用的负载均衡器规格。用于在创建独享型负载均衡器时指定4层或7层规格。分页查询使用的参数为marker、limit、page_reverse。分页查询使用的参数为marker、limit、page_reverse。marker和page_reverse只有和limit一起使用时才会生效,单独使用无效。marker和page_r - [查询规格详情 - ShowFlavor](https://support.huaweicloud.com/api-elb/ShowFlavor.md): 查询规格的详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项elb:flavors:show - [计算预占IP数 - CountPreoccupyIpNum](https://support.huaweicloud.com/api-elb/CountPreoccupyIpNum.md): 计算以下几种场景的预占用IP数量:计算创建LB所需IP数量:传入字段availability_zone_id,及可选字段l7_flavor_id、ip_target_enable、ip_version,不能传loadbalancer_id。计算创建LB所需IP数量:传入字段availability_zone_id,及可选字段l7_flav - [创建负载均衡器 - CreateLoadBalancer](https://support.huaweicloud.com/api-elb/CreateLoadBalancer.md): 创建独享型负载均衡器,包括按需及包周期计费负载均衡器。若要创建内网IPv4负载均衡器,则需要传入vip_subnet_cidr_id。若要创建内网IPv4负载均衡器,则需要传入vip_subnet_cidr_id。若要创建公网IPv4负载均衡器,则需要传入publicip,以及传入vpc_id和vip_subnet_cidr_id这两个参 - [批量创建负载均衡器 - BatchCreateLoadBalancers](https://support.huaweicloud.com/api-elb/BatchCreateLoadBalancers.md): 批量创建独享型或者共享型负载均衡器,包括按需及包周期计费负载均衡器。若要创建内网IPv4负载均衡器,则需要传入vip_subnet_cidr_id。若要创建内网IPv4负载均衡器,则需要传入vip_subnet_cidr_id。若要创建公网IPv4负载均衡器,则需要传入publicip,以及传入vpc_id和vip_subnet_cidr - [复制已有负载均衡器 - CloneLoadbalancer](https://support.huaweicloud.com/api-elb/CloneLoadbalancer.md): 复制已有的负载均衡器实例。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项elb:loadbal - [查询负载均衡器列表 - ListLoadBalancers](https://support.huaweicloud.com/api-elb/ListLoadBalancers.md): 查询负载均衡器列表。分页查询使用的参数为marker、limit、page_reverse。分页查询使用的参数为marker、limit、page_reverse。marker和page_reverse只有和limit一起使用时才会生效,单独使用无效。marker和page_reverse只有和limit一起使用时才会生效,单独使用无效。 - [查询负载均衡器详情 - ShowLoadBalancer](https://support.huaweicloud.com/api-elb/ShowLoadBalancer.md): 查询负载均衡器详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项elb:loadbalanc - [更新负载均衡器 - UpdateLoadBalancer](https://support.huaweicloud.com/api-elb/UpdateLoadBalancer.md): 更新负载均衡器。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项elb:loadbalancer - [删除负载均衡器 - DeleteLoadBalancer](https://support.huaweicloud.com/api-elb/DeleteLoadBalancer.md): 删除负载均衡器。删除load balancer前必须先删除与其关联的所有的listeners。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问 - [级联删除负载均衡器 - DeleteLoadBalancerForce](https://support.huaweicloud.com/api-elb/DeleteLoadBalancerForce.md): 删除负载均衡器且级联删除其下子资源(删除负载均衡器及其绑定的监听器、后端服务器组、后端服务器等一系列资源)。若LB关联了EIP,则只解绑EIP,不会删除EIP。若LB关联了EIP,则只解绑EIP,不会删除EIP。若LB已开启了误删保护开关,则级联删除失败。若LB已开启了误删保护开关,则级联删除失败。若LB下任意一个后端服务器组开启了误删保 - [级联删除负载均衡器及关联EIP - DeleteLoadBalancerCascade](https://support.huaweicloud.com/api-elb/DeleteLoadBalancerCascade.md): 删除负载均衡器且级联删除其下子资源(删除负载均衡器及其绑定的监听器、后端服务器等一系列资源)。以及根据需要删除或解绑后端服务器组和LB关联的EIP。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如 - [批量删除负载均衡器 - BatchDeleteLoadbalancers](https://support.huaweicloud.com/api-elb/BatchDeleteLoadbalancers.md): 批量删除负载均衡器。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v3/{project_id}/elb/loadbalancer - [查询负载均衡器状态树 - ShowLoadBalancerStatus](https://support.huaweicloud.com/api-elb/ShowLoadBalancerStatus.md): 查询负载均衡器状态树,包括负载均衡器及其关联的子资源的状态信息。注意:该接口中的operating_status不一定与对应资源的operating_status相同。如:当Member的admin_state_up=false且operating_status=OFFLINE时,该接口返回member的operating_status= - [查询负载均衡器拓扑 - ShowLoadBalancerTopology](https://support.huaweicloud.com/api-elb/ShowLoadBalancerTopology.md): 查询负载均衡拓扑,将负载均衡器及其包含的监听器、后端服务器组以拓扑的形式展示。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v3/{ - [查询负载均衡内部转发用的IP - ShowLoadBalancerPorts](https://support.huaweicloud.com/api-elb/ShowLoadBalancerPorts.md): 查询负载均衡内部转发用的IP。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项elb:loadb - [新增负载均衡器可用区 - BatchAddAvailableZones](https://support.huaweicloud.com/api-elb/BatchAddAvailableZones.md): 给负载均衡器新增可用区。仅限独享型负载均衡器使用。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权 - [移除负载均衡器可用区 - BatchRemoveAvailableZones](https://support.huaweicloud.com/api-elb/BatchRemoveAvailableZones.md): 移除负载均衡器的可用区。仅限独享型负载均衡器使用。仅限独享型负载均衡器使用。不能移除该负载均衡器下的所有可用区。不能移除该负载均衡器下的所有可用区。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如 - [变更负载均衡器计费模式 - ChangeLoadbalancerChargeMode](https://support.huaweicloud.com/api-elb/ChangeLoadbalancerChargeMode.md): 负载均衡器计费模式变更,当前支持的计费模式变更为:按需计费转包周期计费。按需计费转包周期计费。按需按规格计费转按需按使用量计费。按需按规格计费转按需按使用量计费。按需按使用量计费转按需按规格计费。按需按使用量计费转按需按规格计费。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具 - [升级负载均衡器类型 - UpgradeLoadbalancer](https://support.huaweicloud.com/api-elb/UpgradeLoadbalancer.md): 升级负载均衡器类型。支持将共享型ELB升级为独享型ELB,但不支持独享型降级为共享型。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源 - [自定义配置负载均衡器域名解析 - UpdateUserDefinedDomainConfig](https://support.huaweicloud.com/api-elb/UpdateUserDefinedDomainConfig.md): 自定义配置负载均衡器域名解析。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v3/{project_id}/elb/loadbal - [配置系统默认的负载均衡器域名解析 - UpdateSystemDefaultDomainConfig](https://support.huaweicloud.com/api-elb/UpdateSystemDefaultDomainConfig.md): 配置系统默认的负载均衡器域名解析。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v3/{project_id}/elb/loadb - [查询负载均衡器IP地址的域名解析配置 - ListDomainIPs](https://support.huaweicloud.com/api-elb/ListDomainIPs.md): 查询负载均衡器所有IP的域名解析配置信息,即负载均衡器的IP是否加入了域名解析,以及对应的域名。注意:只返回启用的域名类型对应的配置。若只开启公网域名解析,则只返回该负载均衡器的公网IP的域名解析配置;若负载均衡器的公网域名解析和私网域名解析都没有开启,则该返回空列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的I - [批量将IP地址加入ELB实例域名解析中 - BatchEnableDomainIPs](https://support.huaweicloud.com/api-elb/BatchEnableDomainIPs.md): 批量将IP地址加入ELB实例域名解析中。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v3/{project_id}/elb/lo - [批量将IP地址从ELB实例域名解析中移除 - BatchDisableDomainIPs](https://support.huaweicloud.com/api-elb/BatchDisableDomainIPs.md): 批量将IP地址从ELB实例域名解析中移除。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v3/{project_id}/elb/l - [创建证书 - CreateCertificate](https://support.huaweicloud.com/api-elb/CreateCertificate.md): 创建用于弹性负载均衡器HTTPS/TLS/QUIC协议监听器的证书。支持关联云证书与管理服务(CCM)的证书,或者使用自有证书。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权, - [查询证书列表 - ListCertificates](https://support.huaweicloud.com/api-elb/ListCertificates.md): 查询ELB证书列表。分页查询使用的参数为marker、limit、page_reverse。分页查询使用的参数为marker、limit、page_reverse。marker和page_reverse只有和limit一起使用时才会生效,单独使用无效。marker和page_reverse只有和limit一起使用时才会生效,单独使用无效。 - [查询证书详情 - ShowCertificate](https://support.huaweicloud.com/api-elb/ShowCertificate.md): 查询ELB证书详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项elb:certificat - [更新证书 - UpdateCertificate](https://support.huaweicloud.com/api-elb/UpdateCertificate.md): 更新ELB证书。不能更新证书类型,但可以更新证书内容和私钥等。注意:更新证书会影响当前证书已关联的监听器,请谨慎操作。如果待更新证书的域名不为空,且被监听器使用;则不允许更新该证书的域名为空,否则系统会返回409响应。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API - [删除证书 - DeleteCertificate](https://support.huaweicloud.com/api-elb/DeleteCertificate.md): 删除ELB证书。若是删除source=scm的证书,关联的云证书与管理服务(CCM)中的证书不会被删除。若想删除已关联到监听器的证书,则需要先解除监听器和证书的绑定关系。如果待删除证书被监听器使用,则该证书不允许被删除,同时系统会返回409响应。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API, - [批量删除证书 - BatchDeleteCertificates](https://support.huaweicloud.com/api-elb/BatchDeleteCertificates.md): 批量删除证书。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v3/{project_id}/elb/certificates/ba - [修改证书私钥字段回显开关 - CreateCertificatePrivateKeyEcho](https://support.huaweicloud.com/api-elb/CreateCertificatePrivateKeyEcho.md): 开启或关闭ELB证书的私钥字段回显开关。该开关用于设置各个ELB证书接口的响应字段private_key和enc_private_key是否展示。若开启则证书的详情、列表、更新和创建接口返回私钥内容;不开启则返回脱敏后内容(******)。该开关影响整个租户项目(project),默认开启。请参见如何调用API。账号具备所有API的调用权 - [查询证书私钥字段回显开关 - ShowCertificatePrivateKeyEcho](https://support.huaweicloud.com/api-elb/ShowCertificatePrivateKeyEcho.md): 查询证书私钥回显开关的状态。该开关用于设置各个ELB证书接口的响应字段private_key和enc_private_key是否展示。若开启则这些接口返回私钥内容;不开启则返回脱敏后内容(******)。该开关影响整个租户项目(project),默认开启。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当 - [创建自定义安全策略 - CreateSecurityPolicy](https://support.huaweicloud.com/api-elb/CreateSecurityPolicy.md): 创建自定义安全策略。用于在创建HTTPS/TLS监听器时,请求参数中指定security_policy_id来设置监听器的自定义安全策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份 - [查询自定义安全策略列表 - ListSecurityPolicies](https://support.huaweicloud.com/api-elb/ListSecurityPolicies.md): 查询自定义安全策略列表。分页查询使用的参数为marker、limit、page_reverse。分页查询使用的参数为marker、limit、page_reverse。marker和page_reverse只有和limit一起使用时才会生效,单独使用无效。marker和page_reverse只有和limit一起使用时才会生效,单独使用无 - [查询自定义安全策略详情 - ShowSecurityPolicy](https://support.huaweicloud.com/api-elb/ShowSecurityPolicy.md): 查询自定义安全策略详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项elb:security - [更新自定义安全策略 - UpdateSecurityPolicy](https://support.huaweicloud.com/api-elb/UpdateSecurityPolicy.md): 更新自定义安全策略。若更新字段protocols或ciphers,会立即生效到所有设置了该自定义安全策略的监听器,更新其他字段不影响监听器。若更新字段protocols或ciphers,会立即生效到所有设置了该自定义安全策略的监听器,更新其他字段不影响监听器。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调 - [删除自定义安全策略 - DeleteSecurityPolicy](https://support.huaweicloud.com/api-elb/DeleteSecurityPolicy.md): 删除自定义安全策略。已绑定了监听器的自定义安全策略不能被删除。已绑定了监听器的自定义安全策略不能被删除。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。 - [查询系统安全策略列表 - ListSystemSecurityPolicies](https://support.huaweicloud.com/api-elb/ListSystemSecurityPolicies.md): 查询系统安全策略列表。系统安全策略为预置的所有租户通用的安全策略,租户不可新增或修改。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源 - [创建IP地址组 - CreateIpGroup](https://support.huaweicloud.com/api-elb/CreateIpGroup.md): 创建IP地址组。IP地址组用于关联监听器,设置监听器访问控制,指定可以访问或者禁止访问监听器的IP地址。支持IPv4和IPv6类型地址,可以设置单个IP地址、IP地址段和连续IP地址范围。IP地址范围的格式为ip-ip,例如10.12.3.1-10.12.3.10。注意:0.0.0.0与0.0.0.0/32视为重复,0:0:0:0:0:0 - [查询IP地址组列表 - ListIpGroups](https://support.huaweicloud.com/api-elb/ListIpGroups.md): 查询IP地址组列表。分页查询使用的参数为marker、limit、page_reverse。分页查询使用的参数为marker、limit、page_reverse。marker和page_reverse只有和limit一起使用时才会生效,单独使用无效。marker和page_reverse只有和limit一起使用时才会生效,单独使用无效。 - [查询IP地址组详情 - ShowIpGroup](https://support.huaweicloud.com/api-elb/ShowIpGroup.md): 获取IP地址组详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项elb:ipgroups:s - [更新IP地址组 - UpdateIpGroup](https://support.huaweicloud.com/api-elb/UpdateIpGroup.md): 更新IP地址组。若要更新其中的IP地址列表,则只支持全量更新。即IP地址组中的ip_list将被全量覆盖,不在请求参数中的IP地址将被移除。支持IPv4和IPv6类型地址,可以设置单个IP地址、IP地址段和连续IP地址范围。IP地址范围的格式为ip-ip,例如10.12.3.1-10.12.3.10。注意:0.0.0.0与0.0.0.0/ - [删除IP地址组 - DeleteIpGroup](https://support.huaweicloud.com/api-elb/DeleteIpGroup.md): 删除IP地址组。已关联监听器的IP地址组无法直接删除,需要先解除关联关系。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必 - [更新IP地址组的IP列表项 - UpdateIpList](https://support.huaweicloud.com/api-elb/UpdateIpList.md): 添加新的IP地址到IP地址组的IP列表中,或更新已有IP地址的描述。不支持通过该接口删除ip_list中已有的IP地址。注意:0.0.0.0与0.0.0.0/32视为重复,0:0:0:0:0:0:0:1与::1与::1/128视为重复,只会保存其中一个。0.0.0.0与0.0.0.0/32视为重复,0:0:0:0:0:0:0:1与::1与 - [删除IP地址组的IP列表项 - BatchDeleteIpList](https://support.huaweicloud.com/api-elb/BatchDeleteIpList.md): 批量删除IP地址组中IP列表的IP地址项。注意:删除IP列表的IP地址项会影响所有已关联的监听器,请谨慎操作。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略 - [查询IP地址组关联的监听器列表 - ShowIpGroupRelatedListeners](https://support.huaweicloud.com/api-elb/ShowIpGroupRelatedListeners.md): 查询IP地址组关联的监听器列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项elb:ipgr - [创建监听器 - CreateListener](https://support.huaweicloud.com/api-elb/CreateListener.md): 创建监听器。支持通过该接口创建独享型及共享型ELB实例下的监听器。1.负载均衡器只有四层规格的,只支持创建TCP,UDP和TLS的监听器。2.负载均衡器只有七层规格的,只支持创建HTTP、HTTPS和QUIC的监听器。3.负载均衡器既有四层规格也有七层规格,那么支持创建TCP、UDP、TLS、HTTP、HTTPS和QUIC的监听器。4.有 - [复制已有监听器 - CloneListener](https://support.huaweicloud.com/api-elb/CloneListener.md): 复制已有的监听器到同VPC内的负载均衡器。仅支持同VPC实例间使用监听器复制功能。仅支持同VPC实例间使用监听器复制功能。不支持网关型LB下监听器进行复制,也不支持复制到网关型LB下。不支持网关型LB下监听器进行复制,也不支持复制到网关型LB下。仅同类型实例之间可以使用监听器复制功能。仅同类型实例之间可以使用监听器复制功能。对复制的源监听 - [查询监听器列表 - ListListeners](https://support.huaweicloud.com/api-elb/ListListeners.md): 查询监听器列表。分页查询使用的参数为marker、limit、page_reverse。分页查询使用的参数为marker、limit、page_reverse。marker和page_reverse只有和limit一起使用时才会生效,单独使用无效。marker和page_reverse只有和limit一起使用时才会生效,单独使用无效。请参 - [查询监听器详情 - ShowListener](https://support.huaweicloud.com/api-elb/ShowListener.md): 查询监听器详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项elb:listeners:sh - [更新监听器 - UpdateListener](https://support.huaweicloud.com/api-elb/UpdateListener.md): 更新监听器。如果listener关联的load balancer的provisioning 状态不是ACTIVE,则不能更新该listener。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使 - [删除监听器 - DeleteListener](https://support.huaweicloud.com/api-elb/DeleteListener.md): 删除监听器。删除listener之前必须删除或解绑与其关联的pool,删除与其关联的l7policy。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授 - [级联删除监听器 - DeleteListenerForce](https://support.huaweicloud.com/api-elb/DeleteListenerForce.md): 删除监听器且级联删除其下子资源(删除监听器、转发策略等,解绑后端服务器组)。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为 - [批量删监听器 - BatchDeleteListeners](https://support.huaweicloud.com/api-elb/BatchDeleteListeners.md): 批量删除监听器。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v3/{project_id}/elb/listeners/batc - [创建后端服务器组 - CreatePool](https://support.huaweicloud.com/api-elb/CreatePool.md): 创建后端服务器组。指定session_persistence参数时,只有当type是APP_COOKIE时,才可以设置cookie_name。指定session_persistence参数时,只有当type是APP_COOKIE时,才可以设置cookie_name。若指定listener_id参数,则对应的监听器必须未绑定后端服务器组。若 - [查询后端服务器组列表 - ListPools](https://support.huaweicloud.com/api-elb/ListPools.md): 查询后端服务器组列表。分页查询使用的参数为marker、limit、page_reverse。分页查询使用的参数为marker、limit、page_reverse。marker和page_reverse只有和limit一起使用时才会生效,单独使用无效。marker和page_reverse只有和limit一起使用时才会生效,单独使用无效 - [查询后端服务器组详情 - ShowPool](https://support.huaweicloud.com/api-elb/ShowPool.md): 后端服务器组详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项elb:pools:showR - [更新后端服务器组 - UpdatePool](https://support.huaweicloud.com/api-elb/UpdatePool.md): 更新后端服务器组。如果与pool绑定的load balancer的provisioning status不是ACTIVE,则不能更新该pool。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使 - [删除后端服务器组 - DeletePool](https://support.huaweicloud.com/api-elb/DeletePool.md): 删除后端服务器组。删除pool之前必须删除pool上的所有member和healthmonitor,并且pool不能被l7policy关联。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身 - [级联删除后端服务器组 - DeletePoolCascade](https://support.huaweicloud.com/api-elb/DeletePoolCascade.md): 级联删除后端服务器组,包含在此后端服务器组下的所有后端服务器和健康检查也将被删除。将删除此后端服务器组及包含在此后端服务器组下的所有后端服务器和健康检查,并且pool不能被l7policy关联。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色 - [批量删除后端服务器组 - BatchDeletePools](https://support.huaweicloud.com/api-elb/BatchDeletePools.md): 批量删除后端服务器组。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v3/{project_id}/elb/pools/batch - [创建后端服务器 - CreateMember](https://support.huaweicloud.com/api-elb/CreateMember.md): 创建后端服务器。1.同一个pool下的两个member不能有相同的address和port。2.若所属LB开启跨VPC特性,创建member时可以不指定的子网,表示创建跨VPC的后端服务器。此时address必须为私网IPv4地址,pool的协议必须为TCP/HTTP/HTTPS。3.创建member时若指定了子网,则该子网必须和负载均衡 - [批量创建后端服务器 - BatchCreateMembers](https://support.huaweicloud.com/api-elb/BatchCreateMembers.md): 在指定pool下批量创建后端服务器。一次最多创建200个。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依 - [查询后端服务器列表 - ListMembers](https://support.huaweicloud.com/api-elb/ListMembers.md): Pool下的后端服务器列表。分页查询使用的参数为marker、limit、page_reverse。分页查询使用的参数为marker、limit、page_reverse。marker和page_reverse只有和limit一起使用时才会生效,单独使用无效。marker和page_reverse只有和limit一起使用时才会生效,单独使 - [后端服务器全局列表 - ListAllMembers](https://support.huaweicloud.com/api-elb/ListAllMembers.md): 查询当前项目下的后端服务器列表。分页查询使用的参数为marker、limit、page_reverse。marker和page_reverse只有和limit一起使用时才会生效,单独使用无效。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与 - [查询后端服务器详情 - ShowMember](https://support.huaweicloud.com/api-elb/ShowMember.md): 后端服务器详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项elb:members:show - [更新后端服务器 - UpdateMember](https://support.huaweicloud.com/api-elb/UpdateMember.md): 更新后端服务器。如果member绑定的负载均衡器的provisioning status不是ACTIVE,则不能更新该member。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授 - [批量更新后端服务器 - BatchUpdateMembers](https://support.huaweicloud.com/api-elb/BatchUpdateMembers.md): 在指定pool下批量更新后端服务器。一次最多添加200个。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依 - [删除后端服务器 - DeleteMember](https://support.huaweicloud.com/api-elb/DeleteMember.md): 删除后端服务器。删除后端服务器时,不会再建立新的连接,但是原本建立在这个后端服务器上的长连接还会保持。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授 - [批量删除后端服务器 - BatchDeleteMembers](https://support.huaweicloud.com/api-elb/BatchDeleteMembers.md): 在指定pool下批量删除后端服务器。一次最多添加200个。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依 - [创建后端服务器检测任务 - CreateMemberHealthCheckJob](https://support.huaweicloud.com/api-elb/CreateMemberHealthCheckJob.md): 创建后端服务器检测任务。包括后端服务器的配置、ACL规则和安全组规则检查。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必 - [查询后端服务器检测任务的结果 - ShowMemberHealthCheckJob](https://support.huaweicloud.com/api-elb/ShowMemberHealthCheckJob.md): 查询后端服务器检测任务的结果。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项elb:membe - [创建健康检查 - CreateHealthMonitor](https://support.huaweicloud.com/api-elb/CreateHealthMonitor.md): 创建健康检查。1.安全组需放通网段100.125.0.0/16流量。2.UDP的检查健康只能使用在UDP的后端服务器组上。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备 - [查询健康检查列表 - ListHealthMonitors](https://support.huaweicloud.com/api-elb/ListHealthMonitors.md): 健康检查列表。分页查询使用的参数为marker、limit、page_reverse。分页查询使用的参数为marker、limit、page_reverse。marker和page_reverse只有和limit一起使用时才会生效,单独使用无效。marker和page_reverse只有和limit一起使用时才会生效,单独使用无效。请参见 - [查询健康检查详情 - ShowHealthMonitor](https://support.huaweicloud.com/api-elb/ShowHealthMonitor.md): 查询健康检查详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项elb:healthmonit - [更新健康检查 - UpdateHealthMonitor](https://support.huaweicloud.com/api-elb/UpdateHealthMonitor.md): 更新健康检查。如果该健康检查绑定的负载均衡器的provisioning状态不是ACTIVE,不能更新该健康检查。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策 - [删除健康检查 - DeleteHealthMonitor](https://support.huaweicloud.com/api-elb/DeleteHealthMonitor.md): 删除健康检查。如果该健康检查绑定的负载均衡器的provisioning状态不是ACTIVE,不能删除该健康检查。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策 - [创建转发策略 - CreateL7Policy](https://support.huaweicloud.com/api-elb/CreateL7Policy.md): 创建七层转发策略。只支持七层监听器配置转发策略。只支持七层监听器配置转发策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(* - [查询转发策略列表 - ListL7Policies](https://support.huaweicloud.com/api-elb/ListL7Policies.md): 查询七层转发策略列表。分页查询使用的参数为marker、limit、page_reverse。分页查询使用的参数为marker、limit、page_reverse。marker和page_reverse只有和limit一起使用时才会生效,单独使用无效。marker和page_reverse只有和limit一起使用时才会生效,单独使用无效 - [查询转发策略详情 - ShowL7Policy](https://support.huaweicloud.com/api-elb/ShowL7Policy.md): 查询七层转发策略详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项elb:l7policie - [更新转发策略 - UpdateL7Policy](https://support.huaweicloud.com/api-elb/UpdateL7Policy.md): 更新七层转发策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项elb:l7policies: - [删除转发策略 - DeleteL7Policy](https://support.huaweicloud.com/api-elb/DeleteL7Policy.md): 删除七层转发策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项elb:l7policies: - [批量更新转发策略优先级 - BatchUpdatePoliciesPriority](https://support.huaweicloud.com/api-elb/BatchUpdatePoliciesPriority.md): 批量更新转发策略的优先级。该接口只用于更新action为REDIRECT_TO_POOL的独享型实例下的转发策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份 - [创建转发规则 - CreateL7Rule](https://support.huaweicloud.com/api-elb/CreateL7Rule.md): 创建七层转发规则。如果l7policy是重定向到listener的话,不允许创建l7rule。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问 - [查询转发规则列表 - ListL7Rules](https://support.huaweicloud.com/api-elb/ListL7Rules.md): 查询转发规则列表。分页查询使用的参数为marker、limit、page_reverse。分页查询使用的参数为marker、limit、page_reverse。marker和page_reverse只有和limit一起使用时才会生效,单独使用无效。marker和page_reverse只有和limit一起使用时才会生效,单独使用无效。请 - [查询转发规则全局列表 - ListAllL7Rules](https://support.huaweicloud.com/api-elb/ListAllL7Rules.md): 查询当前项目下所有转发规则列表分页查询使用的参数为marker、limit、page_reverse。分页查询使用的参数为marker、limit、page_reverse。marker和page_reverse只有和limit一起使用时才会生效,单独使用无效。marker和page_reverse只有和limit一起使用时才会生效,单独 - [查询转发规则详情 - ShowL7Rule](https://support.huaweicloud.com/api-elb/ShowL7Rule.md): 查询七层转发规则详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项elb:l7rules:s - [更新转发规则 - UpdateL7Rule](https://support.huaweicloud.com/api-elb/UpdateL7Rule.md): 更新七层转发规则。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项elb:l7rules:upd - [删除转发规则 - DeleteL7Rule](https://support.huaweicloud.com/api-elb/DeleteL7Rule.md): 删除七层转发规则。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项elb:l7rules:del - [创建主备后端服务器组 - CreateMasterSlavePool](https://support.huaweicloud.com/api-elb/CreateMasterSlavePool.md): 创建主备后端服务器组。指定session_persistence参数时,只有当type是APP_COOKIE时,才可以设置cookie_name。指定session_persistence参数时,只有当type是APP_COOKIE时,才可以设置cookie_name。若指定listener_id参数,则对应的监听器必须未绑定后端服务器组 - [查询主备后端服务器组列表 - ListMasterSlavePools](https://support.huaweicloud.com/api-elb/ListMasterSlavePools.md): 主备后端服务器组列表。分页查询使用的参数为marker、limit、page_reverse。分页查询使用的参数为marker、limit、page_reverse。marker和page_reverse只有和limit一起使用时才会生效,单独使用无效。marker和page_reverse只有和limit一起使用时才会生效,单独使用无效 - [查询主备后端服务器组详情 - ShowMasterSlavePool](https://support.huaweicloud.com/api-elb/ShowMasterSlavePool.md): 主备后端服务器组详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项elb:pools:sho - [删除主备后端服务器组 - DeleteMasterSlavePool](https://support.huaweicloud.com/api-elb/DeleteMasterSlavePool.md): 删除主备后端服务器组。删除master_slave_pool会删除master_slave_pool上的所有member和healthmonitor请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如 - [创建云日志 - CreateLogtank](https://support.huaweicloud.com/api-elb/CreateLogtank.md): 创建云日志。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项elb:logtanks:creat - [查询云日志列表 - ListLogtanks](https://support.huaweicloud.com/api-elb/ListLogtanks.md): 查询云日志列表。分页查询使用的参数为marker、limit、page_reverse。分页查询使用的参数为marker、limit、page_reverse。marker和page_reverse只有和limit一起使用时才会生效,单独使用无效。marker和page_reverse只有和limit一起使用时才会生效,单独使用无效。请参 - [查询云日志详情 - ShowLogtank](https://support.huaweicloud.com/api-elb/ShowLogtank.md): 云日志详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项elb:logtanks:showR - [更新云日志 - UpdateLogtank](https://support.huaweicloud.com/api-elb/UpdateLogtank.md): 更新云日志。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项elb:logtanks:updat - [删除云日志 - DeleteLogtank](https://support.huaweicloud.com/api-elb/DeleteLogtank.md): 删除云日志。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项elb:logtanks:delet - [查询异步任务的job列表 - ListJobs](https://support.huaweicloud.com/api-elb/ListJobs.md): 用于查询实例复制、实例升级等异步接口任务列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v3/{project_id}/elb/ - [查询异步任务的job状态 - ShowJob](https://support.huaweicloud.com/api-elb/ShowJob.md): 用于查询实例复制、实例升级等异步接口任务的状态请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v3/{project_id}/elb/ - [查询当前租户ELB服务的特性配置 - ListFeatureConfigs](https://support.huaweicloud.com/api-elb/ListFeatureConfigs.md): 查询当前租户ELB服务的特性配置。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v3/{project_id}/elb/featur - [查询指定ELB实例的特性配置 - ListLoadbalancerFeature](https://support.huaweicloud.com/api-elb/ListLoadbalancerFeature.md): 查询指定ELB实例的特性配置情况。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项elb:loa - [查询回收站负载均衡器列表 - ListRecycleBinLoadBalancers](https://support.huaweicloud.com/api-elb/ListRecycleBinLoadBalancers.md): 查询回收站负载均衡器列表。分页查询使用的参数为marker、limit、page_reverse。分页查询使用的参数为marker、limit、page_reverse。marker和page_reverse只有和limit一起使用时才会生效,单独使用无效。marker和page_reverse只有和limit一起使用时才会生效,单独使用 - [查询回收站的配置 - ShowRecycleBin](https://support.huaweicloud.com/api-elb/ShowRecycleBin.md): 查询回收站的配置。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项elb:recycleBin: - [开关回收站 - UpdateRecycleBinEnable](https://support.huaweicloud.com/api-elb/UpdateRecycleBinEnable.md): 开启或关闭回收站功能。开启后删除的LB可以进入回收站,否则将不进入回收站而是直接被删除无法恢复。关闭回收站前需要先将回收站中的实例还原或销毁。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用 - [更新回收站的配置 - UpdateRecycleBinPolicy](https://support.huaweicloud.com/api-elb/UpdateRecycleBinPolicy.md): 更新回收站的配置。若回收站未开启,则更新会报错。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项 - [还原负载均衡器 - RestoreLoadbalancer](https://support.huaweicloud.com/api-elb/RestoreLoadbalancer.md): 从回收站中还原负载均衡器请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项elb:loadbala - [销毁回收站负载均衡器 - DeleteRecycleLoadBalancer](https://support.huaweicloud.com/api-elb/DeleteRecycleLoadBalancer.md): 销毁回收站负载均衡器。销毁后无法再还原。只能针对回收站中的负载均衡器执行销毁操作请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型( - [变更负载均衡器标签列表 - ChangeLoadbalancerTags](https://support.huaweicloud.com/api-elb/ChangeLoadbalancerTags.md): 批量添加或删除指定负载均衡器标签。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v3/{project_id}/loadbalan - [查询所有负载均衡器的标签列表 - ListLoadbalancerTags](https://support.huaweicloud.com/api-elb/ListLoadbalancerTags.md): 查询指定项目下所有负载均衡器的标签列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v3/{project_id}/loadbala - [查询负载均衡器的标签 - ShowLoadbalancerTags](https://support.huaweicloud.com/api-elb/ShowLoadbalancerTags.md): 查询指定负载均衡器的所有标签请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v3/{project_id}/loadbalancers - [变更监听器标签列表 - ChangeListenerTags](https://support.huaweicloud.com/api-elb/ChangeListenerTags.md): 批量添加或删除指定监听器器标签。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v3/{project_id}/listeners/ - [查询所有监听器的标签列表 - ListListenerTags](https://support.huaweicloud.com/api-elb/ListListenerTags.md): 查询指定项目下所有监听器的标签列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v3/{project_id}/listeners/ - [查询监听器的标签 - ShowListenerTags](https://support.huaweicloud.com/api-elb/ShowListenerTags.md): 查询指定监听器的所有标签。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v3/{project_id}/listeners/{lis - [创建负载均衡器 - CreateLoadBalancer](https://support.huaweicloud.com/api-elb/elb_qy_fz_0001.md): 创建私网类型的负载均衡器。创建成功后,该接口会返回创建的负载均衡器的ID、所属子网ID、负载均衡器内网IP等详细信息。若要创建公网类型的负载均衡器,还需调用创建浮动IP的接口,将浮动IP与私网负载均衡器的vip_port_id绑定。可以通过设置enterprise_project_id字段,对资源进行细粒度授权。您可以在API Explo - [查询负载均衡列表 - ListLoadBalancers](https://support.huaweicloud.com/api-elb/elb_qy_fz_0002.md): 查询负载均衡器。支持过滤查询和分页查询。具体分页查询操作请参考如何分页查询。如未特殊说明,匹配规则为精确匹配。您可以在API Explorer中直接运行调试该接口。GET /v2/{project_id}/elb/loadbalancers无请求样例1GET https://{Endpoint}/v2/1a3e005cf9ce40308c - [查询负载均衡详情 - ShowLoadBalancer](https://support.huaweicloud.com/api-elb/elb_qy_fz_0003.md): 根据指定负载均衡器ID,查询负载均衡器详情。您可以在API Explorer中直接运行调试该接口。GET /v2/{project_id}/elb/loadbalancers/{loadbalancer_id}无请求样例GET https://{Endpoint}/v2/1867112d054b427e808cc6096d8193a1/e - [查询负载均衡状态树 - ShowLoadBalancerStatus](https://support.huaweicloud.com/api-elb/elb_qy_fz_0004.md): 查询负载均衡器状态树。可通过该接口查询负载均衡器关联的监听器、后端云服务器组、后端云服务器、健康检查、转发策略、转发规则的主要信息,了解负载均衡器下资源的拓扑情况。您可以在API Explorer中直接运行调试该接口。GET /v2/{project_id}/elb/loadbalancers/{loadbalancer_id}/stat - [更新负载均衡器 - UpdateLoadBalancer](https://support.huaweicloud.com/api-elb/elb_qy_fz_0005.md): 更新负载均衡器的名称或描述信息。您可以在API Explorer中直接运行调试该接口。PUT /v2/{project_id}/elb/loadbalancers/{loadbalancer_id}请求样例PUT https://{Endpoint}/v2/145483a5107745e9b3d80f956713e6a3/elb/load - [删除负载均衡器 - DeleteLoadBalancer](https://support.huaweicloud.com/api-elb/elb_qy_fz_0006.md): 根据指定ID删除负载均衡器。当cascade为false时,删除load balancer前必须先删除其下子资源。您可以在API Explorer中直接运行调试该接口。DELETE /v2/{project_id}/elb/loadbalancers/{loadbalancer_id}无无请求样例DELETE https://{Endpo - [创建监听器 - CreateListener](https://support.huaweicloud.com/api-elb/elb_qy_jt_0001.md): 创建与负载均衡器绑定的监听器。只有具有ELB管理员权限的用户才能指定connection_limit的值。protocol参数只支持TCP、UDP、HTTP和TERMINATED_HTTPS。您可以在API Explorer中直接运行调试该接口。POST /v2/{project_id}/elb/listeners请求样例1 创建TCP监 - [查询监听器详情 - ShowListener](https://support.huaweicloud.com/api-elb/elb_qy_jt_0002.md): 根据指定ID查询监听器详情。您可以在API Explorer中直接运行调试该接口。GET /v2/{project_id}/elb/listeners/{listener_id}无请求样例GET https://{Endpoint}/v2/1867112d054b427e808cc6096d8193a1/elb/listeners/09e - [查询监听器列表 - ListListeners](https://support.huaweicloud.com/api-elb/elb_qy_jt_0003.md): 查询监听器列表。支持过滤查询和分页查询。如未特殊说明,匹配规则为精确匹配。可以通过监听器ID、协议类型、监听端口号、关联的后端云服务器的IP等查询监听器。您可以在API Explorer中直接运行调试该接口。GET /v2/{project_id}/elb/listeners无请求样例1 查询全量监听器GET https://{Endpo - [更新监听器 - UpdateListener](https://support.huaweicloud.com/api-elb/elb_qy_jt_0004.md): 更新监听器。包括名称、描述、关联的后端云服务器组、使用的服务器证书等。如果监听器关联的负载均衡器的provisioning status不是ACTIVE,则不能更新该监听器。只有具有ELB管理员权限的用户才能指定connection_limit的值。default_pool_id有如下限制:不能更新为其他监听器的default_pool。 - [删除监听器 - DeleteListener](https://support.huaweicloud.com/api-elb/elb_qy_jt_0005.md): 根据指定ID删除监听器。当cascade为false时,删除listener之前必须通过删除后端云服务器组 - DeletePool删除与其关联的pool或通过更新监听器 - UpdateListener将监听器的default_pool_id更新为null,并且通过删除转发策略 - DeleteL7policy删除与其关联的l7poli - [创建后端云服务器组 - CreatePool](https://support.huaweicloud.com/api-elb/elb_qy_hz_0001.md): 创建后端云服务器组。将多个后端云服务器添加到后端云服务器组中后,请求会在后端云服务器间按后端云服务器组的负载均衡算法和后端云服务器的权重来做请求分发。指定session-persistence参数时,只有当type是APP_COOKIE时,才可以设置cookie_name。您可以在API Explorer中直接运行调试该接口。POST / - [查询后端云服务器组列表 - ListPools](https://support.huaweicloud.com/api-elb/elb_qy_hz_0002.md): 查询后端云服务器组列表。支持过滤查询和分页查询。如未特殊说明,匹配规则为精确匹配。您可以在API Explorer中直接运行调试该接口。GET /v2/{project_id}/elb/pools无请求样例1 全量查询后端云服务器组GET https://{Endpoint}/v2/1867112d054b427e808cc6096d81 - [查询后端云服务器组详情 - ShowPool](https://support.huaweicloud.com/api-elb/elb_qy_hz_0003.md): 根据后端云服务器组的ID查询后端云服务器组详情。您可以在API Explorer中直接运行调试该接口。GET /v2/{project_id}/elb/pools/{pool_id}无请求样例1 查询后端云服务器组的详情GET https://{Endpoint}/v2/1867112d054b427e808cc6096d8193a1/e - [更新后端云服务器组 - UpdatePool](https://support.huaweicloud.com/api-elb/elb_qy_hz_0004.md): 更新后端云服务器组。如果与pool绑定的load balancer的provisioning status不是ACTIVE,则不能更新该pool。您可以在API Explorer中直接运行调试该接口。PUT /v2/{project_id}/elb/pools/{pool_id}请求样例1 更新后端云服务器组的名称、描述和负载均衡算法PU - [删除后端云服务器组 - DeletePool](https://support.huaweicloud.com/api-elb/elb_qy_hz_0005.md): 删除后端云服务器组。删除pool之前必须删除pool上的所有member和healthmonitor,并且pool不能被l7policy关联,若要解除关联关系,可通过更新转发策略 - UpdateL7policy将转发策略的redirect_pool_id更新为null。您可以在API Explorer中直接运行调试该接口。DELETE - [添加后端云服务器 - CreateMember](https://support.huaweicloud.com/api-elb/elb_qy_hd_0001.md): 为某个后端云服务器组添加后端云服务器。当后端云服务器组被监听器使用后,访问负载均衡器的流量可以通过负载均衡算法分发到不同的后端云服务器上,分担流量。属于一个后端云服务器组的两个后端云服务器不能有相同的address和protocol_port。创建后端云服务器时指定的子网必须和负载均衡器的子网处在同一个VPC下。ELB创建后端云服务器全局 - [查询后端云服务器列表 - ListMembers](https://support.huaweicloud.com/api-elb/elb_qy_hd_0002.md): 查询指定后端云服务器组的后端云服务器。支持过滤查询和分页查询。如未特殊说明,匹配规则为精确匹配。您可以在API Explorer中直接运行调试该接口。GET /v2/{project_id}/elb/pools/{pool_id}/members无请求样例1 全量查询后端云服务器GET https://{Endpoint}/v2/1a3e - [查询后端云服务器详情 - ShowMember](https://support.huaweicloud.com/api-elb/elb_qy_hd_0003.md): 查询后端云服务器详情。您可以在API Explorer中直接运行调试该接口。GET /v2/{project_id}/elb/pools/{pool_id}/members/{member_id}无请求样例1 查询后端云服务器详情GET https://{Endpoint}/v2/145483a5107745e9b3d80f956713e - [更新后端云服务器 - UpdateMember](https://support.huaweicloud.com/api-elb/elb_qy_hd_0004.md): 更新后端云服务器,可修改字段为后端云服务器的名称和权重,可以为性能好的服务器设置更大的权重,用来接收更多的流量。如果member绑定的负载均衡器的provisioning status不是ACTIVE,则不能更新该member。您可以在API Explorer中直接运行调试该接口。PUT /v2/{project_id}/elb/pool - [删除后端云服务器 - DeleteMember](https://support.huaweicloud.com/api-elb/elb_qy_hd_0006.md): 删除指定ID的后端云服务器。删除后端云服务器时,不会再建立新的连接,但是原本建立在这个后端云服务器上的长连接还会保持。您可以在API Explorer中直接运行调试该接口。DELETE /v2/{project_id}/elb/pools/{pool_id}/members/{member_id}无无请求样例 删除后端云服务器DELETE - [创建健康检查 - CreateHealthMonitor](https://support.huaweicloud.com/api-elb/elb_qy_jk_0001.md): 为后端云服务器组创建健康检查,用来检查该后端云服务器组关联的后端云服务器的状态,如果检查状态为OFFLINE则表示后端云服务器的服务异常,请检查服务器的配置。安全组需放通网段100.125.0.0/16流量。UDP的检查健康只能使用在UDP的后端云服务器组上。您可以在API Explorer中直接运行调试该接口。POST /v2/{pro - [查询健康检查列表 - ListHealthMonitors](https://support.huaweicloud.com/api-elb/elb_qy_jk_0002.md): 查询健康检查。支持过滤查询和分页查询。如未特殊说明,匹配规则为精确匹配。您可以在API Explorer中直接运行调试该接口。GET /v2/{project_id}/elb/healthmonitors无请求样例1 全量查询健康检查GET https://{Endpoint}/v2/601240b9c5c94059b63d484c92c - [查询健康检查详情 - ShowHealthMonitor](https://support.huaweicloud.com/api-elb/elb_qy_jk_0003.md): 查询健康检查详情。您可以在API Explorer中直接运行调试该接口。GET /v2/{project_id}/elb/healthmonitors/{healthmonitor_id}无请求样例1 查询健康检查详情GET https://{endpoint}/v2/145483a5107745e9b3d80f956713e6a3/el - [更新健康检查 - UpdateHealthMonitor](https://support.huaweicloud.com/api-elb/elb_qy_jk_0004.md): 更新健康检查。如果该健康检查绑定的负载均衡器的provisioning状态不是ACTIVE,不能更新该健康检查。您可以在API Explorer中直接运行调试该接口。PUT /v2/{project_id}/elb/healthmonitors/{healthmonitor_id}请求样例 更新健康检查PUT https://{endpo - [删除健康检查 - DeleteHealthMonitor](https://support.huaweicloud.com/api-elb/elb_qy_jk_0005.md): 删除健康检查。如果该健康检查绑定的负载均衡器的provisioning状态不是ACTIVE,不能删除该健康检查。您可以在API Explorer中直接运行调试该接口。DELETE /v2/{project_id}/elb/healthmonitors/{healthmonitor_id}无无请求样例 删除健康检查DELETE https: - [创建转发策略 - CreateL7policy](https://support.huaweicloud.com/api-elb/elb_qy_zc_0001.md): 创建转发策略。监听器和转发策略共同决定了流量如何转发到后端云服务器上。通过匹配action为REDIRECT_TO_POOL的转发策略下的转发规则的url和域名,可以将匹配的流量转发到指定的后端云服务器组上,再将流量分发到在这个后端云服务器组关联的后端云服务器上。可以通过创建action为REDIRECT_TO_LISTENER的转发策略 - [查询转发策略列表 - ListL7policies](https://support.huaweicloud.com/api-elb/elb_qy_zc_0002.md): 查询转发策略。支持过滤查询和分页查询。如未特殊说明,匹配规则为精确匹配。您可以在API Explorer中直接运行调试该接口。GET /v2/{project_id}/elb/l7policies无请求样例1 全量查询转发策略GET https://{Endpoint}/v2/a31d2bdcf7604c0faaddb058e1e0881 - [查询转发策略详情 - ShowL7policy](https://support.huaweicloud.com/api-elb/elb_qy_zc_0003.md): 查询转发策略详情。您可以在API Explorer中直接运行调试该接口。GET /v2/{project_id}/elb/l7policies/{l7policy_id}无请求样例1 查询转发策略详情GET https://{Endpoint}/v2/a31d2bdcf7604c0faaddb058e1e08819/elb/l7polic - [更新转发策略 - UpdateL7policy](https://support.huaweicloud.com/api-elb/elb_qy_zc_0004.md): 更新转发策略。您可以在API Explorer中直接运行调试该接口。PUT /v2/{project_id}/elb/l7policies/{l7policy_id}请求样例 更新转发策略PUT https://{Endpoint}/v2/a31d2bdcf7604c0faaddb058e1e08819/elb/l7policies/5a - [删除转发策略 - DeleteL7policy](https://support.huaweicloud.com/api-elb/elb_qy_zc_0005.md): 删除转发策略。您可以在API Explorer中直接运行调试该接口。DELETE /v2/{project_id}/elb/l7policies/{l7policy_id}无无请求样例 删除转发策略DELETE https://{Endpoint}/v2/a31d2bdcf7604c0faaddb058e1e08819/elb/l7pol - [创建转发规则 - CreateL7Rule](https://support.huaweicloud.com/api-elb/elb_qy_zg_0001.md): 创建转发规则。通过创建域名和路径类型的转发规则,可以匹配请求中的域名、路径,匹配后的流量转发到该转发规则关联的转发策略的redirect_pool_id指定的后端云服务器组上。一个转发策略下的转发规则的匹配类型不能重复。您可以在API Explorer中直接运行调试该接口。POST /v2/{project_id}/elb/l7polic - [查询转发规则列表 - ListL7Rules](https://support.huaweicloud.com/api-elb/elb_qy_zg_0002.md): 查询转发规则。支持过滤查询和分页查询。如未特殊说明,匹配规则为精确匹配。分页查询使用的参数为marker、limit、page_reverse。marker和page_reverse只有和limit一起使用时才会生效,单独使用无效。您可以在API Explorer中直接运行调试该接口。GET /v2/{project_id}/elb/l7 - [查询转发规则详情 - ShowL7Rule](https://support.huaweicloud.com/api-elb/elb_qy_zg_0003.md): 查询转发规则详情。您可以在API Explorer中直接运行调试该接口。GET /v2/{project_id}/elb/l7policies/{l7policy_id}/rules/{l7rule_id}无请求样例1 查询转发规则详情GET https://{Endpoint}/v2/a31d2bdcf7604c0faaddb058e1 - [更新转发规则 - UpdateL7Rule](https://support.huaweicloud.com/api-elb/elb_qy_zg_0004.md): 更新转发规则。通过修改转发规则可以改变流量的匹配规则。您可以在API Explorer中直接运行调试该接口。PUT /v2/{project_id}/elb/l7policies/{l7policy_id}/rules/{l7rule_id}请求样例 更新转发规则PUT https://{Endpoint}/v2/a31d2bdcf760 - [删除转发规则 - DeleteL7Rule](https://support.huaweicloud.com/api-elb/elb_qy_zg_0005.md): 删除转发规则。您可以在API Explorer中直接运行调试该接口。DELETE /v2/{project_id}/elb/l7policies/{l7policy_id}/rules/{l7rule_id}无无请求样例 删除转发规则DELETE https://{Endpoint}/v2/a31d2bdcf7604c0faaddb058 - [创建白名单 - CreateWhitelist](https://support.huaweicloud.com/api-elb/elb_qy_bm_0001.md): 创建白名单,控制监听器的访问权限。若开启了白名单功能,只有白名单中放通的IP可以访问该监听器的后端服务。您可以在API Explorer中直接运行调试该接口。POST /v2/{project_id}/elb/whitelists请求样例 创建白名单POST https://{Endpoint}/v2/eabfefa3fd1740a88a - [查询白名单详情 - ShowWhitelist](https://support.huaweicloud.com/api-elb/elb_qy_bm_0002.md): 查询指定ID的白名单详情。您可以在API Explorer中直接运行调试该接口。GET /v2/{project_id}/elb/whitelists/{whitelist_id}无请求样例 查询白名单详情GET https://{Endpoint}/v2/eabfefa3fd1740a88a47ad98e132d238/elb/whit - [查询白名单列表 - ListWhitelists](https://support.huaweicloud.com/api-elb/elb_qy_bm_0003.md): 查询白名单,支持过滤查询和分页查询。如未特殊说明,匹配规则为精确匹配。分页查询使用的参数为marker、limit、page_reverse。marker和page_reverse只有和limit一起使用时才会生效,单独使用无效。您可以在API Explorer中直接运行调试该接口。GET /v2/{project_id}/elb/whi - [更新白名单 - UpdateWhitelist](https://support.huaweicloud.com/api-elb/elb_qy_bm_0004.md): 更新白名单。可以打开或关闭白名单,或更新访问控制的IP。更新白名单后,会删除老的白名单,以新的白名单替换老的白名单。您可以在API Explorer中直接运行调试该接口。PUT /v2/{project_id}/elb/whitelists/{whitelist_id}请求样例 更新白名单PUT https://{Endpoint}/v2 - [删除白名单 - DeleteWhitelist](https://support.huaweicloud.com/api-elb/elb_qy_bm_0005.md): 删除指定ID的白名单。您可以在API Explorer中直接运行调试该接口。DELETE /v2/{project_id}/elb/whitelists/{whitelist_id}无无请求样例 删除白名单DELETE https://{Endpoint}/v2/eabfefa3fd1740a88a47ad98e132d238/elb/w - [创建SSL证书 - CreateCertificate](https://support.huaweicloud.com/api-elb/elb_qy_zs_0001.md): 创建SSL证书。将监听器和SSL证书绑定后,可以通过负载均衡器实现服务端认证,后端服务器只要提供HTTP服务就能实现安全可靠的连接。您可以在API Explorer中直接运行调试该接口。POST /v2/{project_id}/elb/certificates请求样例 创建SSL证书POST https://{Endpoint}/v2/ - [查询SSL证书列表 - ListCertificates](https://support.huaweicloud.com/api-elb/elb_qy_zs_0002.md): 查询SSL证书。支持过滤查询和分页查询。如未特殊说明,匹配规则为精确匹配。分页查询使用的参数为marker、limit、page_reverse。marker和page_reverse只有和limit一起使用时才会生效,单独使用无效。您可以在API Explorer中直接运行调试该接口。GET /v2/{project_id}/elb/c - [查询SSL证书详情 - ShowCertificate](https://support.huaweicloud.com/api-elb/elb_qy_zs_0003.md): 查询指定SSL证书的详情信息。无。您可以在API Explorer中直接运行调试该接口。GET /v2/{project_id}/elb/certificates/{certificate_id}无请求样例1 查询SSL证书详情GET https://{Endpoint}/v2/a31d2bdcf7604c0faaddb058e1e088 - [更新SSL证书 - UpdateCertificate](https://support.huaweicloud.com/api-elb/elb_qy_zs_0004.md): 更新SSL证书。您可以在API Explorer中直接运行调试该接口。PUT /v2/{project_id}/elb/certificates/{certificate_id}请求样例1 更新SSL证书PUT https://{Endpoint}/v2/a31d2bdcf7604c0faaddb058e1e08819/elb/certi - [删除SSL证书 - DeleteCertificate](https://support.huaweicloud.com/api-elb/elb_qy_zs_0005.md): 删除SSL证书。如果待删除证书被监听器使用,则该证书不允许被删除,同时系统会返回409响应。您可以在API Explorer中直接运行调试该接口。DELETE /v2/{project_id}/elb/certificates/{certificate_id}无无请求样例 删除SSL证书DELETE https://{Endpoint}/ - [添加负载均衡标签](https://support.huaweicloud.com/api-elb/elb_zq_bq_0001.md): 给指定负载均衡器添加标签。通过标签便于管理您的资源。一个资源上最多有20个标签。添加时注意以下两点:如果请求体中存在重复key,则报错。如果请求体中无重复key,但是数据库中存在请求体中的key,则将数据库中的key值覆盖。如果请求体中存在重复key,则报错。如果请求体中无重复key,但是数据库中存在请求体中的key,则将数据库中的key - [批量添加负载均衡标签](https://support.huaweicloud.com/api-elb/elb_zq_bq_0002.md): 批量添加负载均衡的标签。最多支持添加20个标签。此接口为幂等接口。添加时注意以下两点:如果请求体中存在重复key,则报错。如果请求体中无重复key,但是数据库中存在请求体中的key,则将数据库中的key值覆盖。action固定为create。如果请求体中存在重复key,则报错。如果请求体中无重复key,但是数据库中存在请求体中的key,则 - [查询单个负载均衡器的标签集合](https://support.huaweicloud.com/api-elb/elb_zq_bq_0003.md): 查看单个负载均衡器的所有标签信息。GET /v2.0/{project_id}/loadbalancers/{loadbalancer_id}/tags请求样例GET https://{Endpoint}/v2.0/6a0de1c3-7d74-4f4a-b75e-e57135bd2b97/loadbalancers/7add33ad-11 - [查询所有负载均衡器的标签集合](https://support.huaweicloud.com/api-elb/elb_zq_bq_0004.md): 查询用户下所有负载均衡器的标签集合。GET /v2.0/{project_id}/loadbalancers/tags请求样例GET https://{Endpoint}/v2.0/6a0de1c3-7d74-4f4a-b75e-e57135bd2b97/loadbalancers/tags响应样例{ "tags": [ - [根据标签查询负载均衡器](https://support.huaweicloud.com/api-elb/elb_zq_bq_0005.md): 根据标签过滤查询负载均衡实例。无。POST /v2.0/{project_id}/loadbalancers/resource_instances/action请求样例1 action为filter时的请求体POST https://{Endpoint}/v2.0/6a0de1c3-7d74-4f4a-b75e-e57135bd2b97/ - [删除负载均衡标签](https://support.huaweicloud.com/api-elb/elb_zq_bq_0006.md): 删除负载均衡器的某个key对应的标签。无。DELETE /v2.0/{project_id}/loadbalancers/{loadbalancer_id}/tags/{key}无请求样例DELETE https://{Endpoint}/v2.0/6a0de1c3-7d74-4f4a-b75e-e57135bd2b97/loadbala - [添加监听器标签](https://support.huaweicloud.com/api-elb/elb_zq_bq_0007.md): 给指定监听器添加标签。一个资源上最多有20个标签。添加时注意以下两点:如果请求体中存在重复key,则报错。如果请求体中无重复key,但是数据库中存在请求体中的key,则将数据库中的key值覆盖。如果请求体中存在重复key,则报错。如果请求体中无重复key,但是数据库中存在请求体中的key,则将数据库中的key值覆盖。POST /v2.0/ - [批量添加监听器标签](https://support.huaweicloud.com/api-elb/elb_zq_bq_0008.md): 批量添加监听器的标签。最多支持添加20个标签。此接口为幂等接口。添加时注意以下两点:如果请求体中存在重复key,则报错。如果请求体中无重复key,但是数据库中存在请求体中的key,则将数据库中的key值覆盖。action固定为create。如果请求体中存在重复key,则报错。如果请求体中无重复key,但是数据库中存在请求体中的key,则将 - [查询单个监听器的标签集合](https://support.huaweicloud.com/api-elb/elb_zq_bq_0009.md): 查看单个监听器的所有标签信息。无。GET /v2.0/{project_id}/listeners/{listener_id}/tags请求样例GET https://{Endpoint}/v2.0/6a0de1c3-7d74-4f4a-b75e-e57135bd2b97/listeners/7add33ad-11dc-4ab9-a50f - [查询所有监听器的标签集合](https://support.huaweicloud.com/api-elb/elb_zq_bq_0010.md): 查询用户下所有监听器的标签集合。无。GET /v2.0/{project_id}/listeners/tags请求样例GET https://{Endpoint}/v2.0/6a0de1c3-7d74-4f4a-b75e-e57135bd2b97/listeners/tags响应样例{ "tags": [ { - [根据标签查询监听器](https://support.huaweicloud.com/api-elb/elb_zq_bq_0011.md): 根据标签过滤查询监听器。无。POST /v2.0/{project_id}/listeners/resource_instances/action请求样例1 action为filter时的请求体POST https://{Endpoint}/v2.0/6a0de1c3-7d74-4f4a-b75e-e57135bd2b97/listene - [删除监听器标签](https://support.huaweicloud.com/api-elb/elb_zq_bq_0012.md): 删除监听器的某个key对应的标签。无DELETE /v2.0/{project_id}/listeners/{listener_id}/tags/{key}无请求样例DELETE https://{Endpoint}/v2.0/6a0de1c3-7d74-4f4a-b75e-e57135bd2b97/listeners/7add33ad- - [返回码](https://support.huaweicloud.com/api-elb/elb_zq_bq_0013.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [创建独享型负载均衡器并新建EIP](https://support.huaweicloud.com/api-elb/elb_eg_0001.md): 本章节通过示例介绍如何调用API来创建独享型负载均衡器,并同时新建与之关联的EIP。已创建虚拟私有云和子网。查询VPC子网信息。发送“GET https://{vpc_endpoint}/v1/{project_id}/subnets”,project_id为项目ID。在Request Header中增加“X-Auth-Token”。查看 - [创建监听器](https://support.huaweicloud.com/api-elb/elb_eg_0002.md): 本章节通过示例演示如何调用API来创建监听器。已创建负载均衡器。已获取负载均衡器的ID。创建监听器发送“POST https://{elb_endpoint}/v3/{project_id}/elb/listeners”,project_id为项目ID。在Request Header中增加“X-Auth-Token”。在Request B - [删除独享型负载均衡器](https://support.huaweicloud.com/api-elb/elb_eg_0003.md): 本章节通过示例演示如何调用API来删除负载均衡器。删除负载均衡器时,需要逐个删除负载均衡器下的资源。负载均衡器关联的资源如图1,包括监听器、转发策略、后端服务器组、健康检查和后端服务器。请按照下列步骤逐个删除负载均衡器关联的资源后再删除负载均衡器。如果没有配置关联的资源,则跳过相应的步骤,例如未配置健康检查,则跳过1。删除关联的监听器下的 - [查询后端ECS的实例ID](https://support.huaweicloud.com/api-elb/zh-cn_topic_0000001121188819.md): 本章节通过示例演示如何调用API来获取负载均衡器下的Member对应的ECS的ID。已创建负载均衡器、后端服务器组和后端服务器。发送“GET /v3/{project_id}/elb/members”,project_id为项目ID,其他查询条件根据实际使用情况添加,具体可以参考API文档。在Request Header中增加“X-Aut - [权限及授权项说明](https://support.huaweicloud.com/api-elb/elb_sq_0001.md): 如果您需要对您所拥有的ELB进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果华为云账号已经能满足您的要求,您可以跳过本章节,不影响您使用ELB服务的其它功能。通过IAM,您可以通过授权控制主体(IAM用户、用户组、IAM委托或信任委托)对华为云资源的访问范围。 - [策略授权参考](https://support.huaweicloud.com/api-elb/elb_sq_0002.md): 本章节介绍ELB策略授权场景下支持的策略授权项。策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下:权限:允许或拒绝对指定资源在特定条件下进行某项操作。对应API接口:自定义策略实际调用的API接口。授权项: - [身份策略授权参考](https://support.huaweicloud.com/api-elb/Permission.md): 云服务在IAM预置了常用授权项,称为系统身份策略。如果IAM系统身份策略无法满足授权要求,管理员可以根据各服务支持的授权项,创建IAM自定义身份策略来进行精细的访问控制,IAM自定义身份策略是对系统身份策略的扩展和补充。除IAM服务外,Organizations服务中的服务控制策略(Service Control Policy,以下简称S - [负载均衡器](https://support.huaweicloud.com/api-elb/elb_sq_lb_0001.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [监听器](https://support.huaweicloud.com/api-elb/elb_sq_lb_0002.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [后端云服务器组](https://support.huaweicloud.com/api-elb/elb_sq_lb_0003.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [后端云服务器](https://support.huaweicloud.com/api-elb/elb_sq_lb_0004.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [健康检查](https://support.huaweicloud.com/api-elb/elb_sq_lb_0005.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [转发策略](https://support.huaweicloud.com/api-elb/elb_sq_lb_0006.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [转发规则](https://support.huaweicloud.com/api-elb/elb_sq_lb_0007.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [白名单](https://support.huaweicloud.com/api-elb/elb_sq_lb_0008.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [SSL证书管理](https://support.huaweicloud.com/api-elb/elb_sq_lb_0009.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [配额管理](https://support.huaweicloud.com/api-elb/elb_sq_lb_0010.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [标签管理](https://support.huaweicloud.com/api-elb/elb_sq_lb_0011.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [API授权项注意事项](https://support.huaweicloud.com/api-elb/elb_sq_lb_0012.md): 配额显示细粒度权限控制action为elb:quotas:list。云日志创建、查列表、查详情、更新和删除的细粒度权限控制action为elb:logtanks:create,elb:logtanks:list,elb:logtanks:get,elb:logtanks:put和elb:logtanks:delete。云日志使用会依赖LT - [负载均衡器](https://support.huaweicloud.com/api-elb/elb_sq_lb_v3_0001.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [监听器](https://support.huaweicloud.com/api-elb/elb_sq_lb_v3_0002.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [后端云服务器组](https://support.huaweicloud.com/api-elb/elb_sq_lb_v3_0003.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [后端云服务器](https://support.huaweicloud.com/api-elb/elb_sq_lb_v3_0004.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [健康检查](https://support.huaweicloud.com/api-elb/elb_sq_lb_v3_0005.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [转发策略](https://support.huaweicloud.com/api-elb/elb_sq_lb_v3_0006.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [转发规则](https://support.huaweicloud.com/api-elb/elb_sq_lb_v3_0007.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [IP地址组](https://support.huaweicloud.com/api-elb/elb_sq_lb_v3_0008.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [证书](https://support.huaweicloud.com/api-elb/elb_sq_lb_v3_0009.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [安全策略](https://support.huaweicloud.com/api-elb/elb_sq_lb_v3_0010.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [配额](https://support.huaweicloud.com/api-elb/elb_sq_lb_v3_0011.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [API版本](https://support.huaweicloud.com/api-elb/elb_sq_lb_v3_0012.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [可用区](https://support.huaweicloud.com/api-elb/elb_sq_lb_v3_0013.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [规格](https://support.huaweicloud.com/api-elb/elb_sq_lb_v3_0014.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [API授权项注意事项](https://support.huaweicloud.com/api-elb/elb_sq_lb_v3_0015.md): 配额显示细粒度权限控制action为elb:quotas:list。云日志创建、查列表、查详情、更新和删除的细粒度权限控制action为elb:logtanks:create,elb:logtanks:list,elb:logtanks:get,elb:logtanks:put和elb:logtanks:delete。云日志使用会依赖LT - [创建负载均衡器](https://support.huaweicloud.com/api-elb/zh-cn_topic_0096561535.md): 创建私网类型的负载均衡器。创建成功后,该接口会返回创建的负载均衡器的ID、所属子网ID、负载均衡器内网IP等详细信息。若要创建公网类型的负载均衡器,还需调用创建弹性公网IP的接口,将弹性公网IP与私网负载均衡器的vip_port_id绑定。您可以在API Explorer中直接运行调试该接口。POST /v2.0/lbaas/loadba - [查询负载均衡器](https://support.huaweicloud.com/api-elb/elb_zq_fz_0002.md): 查询负载均衡器列表。支持过滤查询和分页查询。如未特殊说明,匹配规则为精确匹配。分页查询使用的参数为marker、limit、page_reverse。marker和page_reverse只有和limit一起使用时才会生效,单独使用无效。GET /v2.0/lbaas/loadbalancers请求样例1 全量查询负载均衡器GET htt - [查询负载均衡详情](https://support.huaweicloud.com/api-elb/zh-cn_topic_0141008271.md): 根据指定负载均衡器ID,查询负载均衡器详情。同时可以根据查询到的vip_port_id,查询负载均衡器绑定的EIP。GET /v2.0/lbaas/loadbalancers/{loadbalancer_id}无请求样例1 根据负载均衡器ID查询负载均衡器详情请求样例2 查询负载均衡器关联的弹性公网IP(EIP) 详细操作请参考查询弹性公 - [查询负载均衡状态树](https://support.huaweicloud.com/api-elb/elb_zq_fz_0004.md): 查询负载均衡器状态树。可通过该接口查询负载均衡器关联的监听器、后端云服务器组、后端云服务器、健康检查、转发策略、转发规则的主要信息,了解负载均衡器下资源的拓扑情况。GET /v2.0/lbaas/loadbalancers/{loadbalancer_id}/statuses无请求样例GET https://{Endpoint}/v2.0 - [更新负载均衡器](https://support.huaweicloud.com/api-elb/elb_zq_fz_0005.md): 更新负载均衡器的名称或描述信息。PUT /v2.0/lbaas/loadbalancers/{loadbalancer_id}请求样例 更新负载均衡器名称、描述PUT https://{Endpoint}/v2.0/lbaas/loadbalancers/1e11b74e-30b7-4b78-b09b-84aec4a04487 { - [删除负载均衡器](https://support.huaweicloud.com/api-elb/elb_zq_fz_0006.md): 根据指定ID删除负载均衡器。删除负载均衡器前必须先删除与其关联的所有的监听器。DELETE /v2.0/lbaas/loadbalancers/{loadbalancer_id}无无请求样例 删除负载均衡器DELETE https://{endpoint}/v2.0/lbaas/loadbalancers/90f7c765-0bc9-47 - [创建监听器](https://support.huaweicloud.com/api-elb/elb_zq_jt_0001.md): 创建与负载均衡器绑定的监听器。您可以在API Explorer中直接运行调试该接口。POST /v2.0/lbaas/listeners请求样例1 创建TCP类型的监听器POST https://{Endpoint}/v2.0/lbaas/listeners { "listener": { "protocol_ - [查询监听器](https://support.huaweicloud.com/api-elb/elb_zq_jt_0002.md): 查询监听器列表。支持过滤查询和分页查询。如未特殊说明,匹配规则为精确匹配。可以通过监听器ID、协议类型、监听端口号、关联的后端云服务器的IP等查询监听器。分页查询使用的参数为marker、limit、page_reverse。marker和page_reverse只有和limit一起使用时才会生效,单独使用无效。GET /v2.0/lba - [查询监听器详情](https://support.huaweicloud.com/api-elb/elb_zq_jt_0003.md): 根据指定ID查询监听器详情。GET /v2.0/lbaas/listeners/{listener_id}无请求样例 查询监听器详情GET https://{Endpoint}/v2.0/lbaas/listeners/09e64049-2ab0-4763-a8c5-f4207875dc3e响应样例{ "listener": { - [更新监听器](https://support.huaweicloud.com/api-elb/elb_zq_jt_0004.md): 更新监听器。包括名称、描述、关联的后端云服务器组、使用的服务器证书等。如果监听器关联的负载均衡器的provisioning status不是ACTIVE,则不能更新该监听器。只有具有ELB管理员权限的用户才能指定connection_limit的值。default_pool_id有如下限制:不能更新为其他监听器的default_pool。 - [删除监听器](https://support.huaweicloud.com/api-elb/elb_zq_jt_0005.md): 根据指定ID删除监听器。删除listener之前必须通过删除后端云服务器组删除与其关联的pool或通过更新监听器将监听器的default_pool_id更新为null,并且通过删除转发策略删除与其关联的l7policy。DELETE /v2.0/lbaas/listeners/{listener_id}无无请求样例 删除监听器DELETE - [创建后端云服务器组](https://support.huaweicloud.com/api-elb/elb_zq_hz_0001.md): 创建后端云服务器组。将多个后端云服务器添加到后端云服务器组中后,请求会在后端云服务器间按后端云服务器组的负载均衡算法和后端云服务器的权重来做请求分发。指定session-persistence参数时,只有当type是APP_COOKIE时,才可以设置cookie_name。POST /v2.0/lbaas/pools请求样例1 创建后端云 - [查询后端云服务器组](https://support.huaweicloud.com/api-elb/elb_zq_hz_0002.md): 查询后端云服务器组列表。支持过滤查询和分页查询。如未特殊说明,匹配规则为精确匹配。分页查询使用的参数为marker、limit、page_reverse。marker和page_reverse只有和limit一起使用时才会生效,单独使用无效。GET /v2.0/lbaas/pools请求样例1 分页查询后端云服务器组GET https:/ - [查询后端云服务器组详情](https://support.huaweicloud.com/api-elb/elb_zq_hz_0003.md): 根据后端云服务器组的ID查询后端云服务器组详情。GET /v2.0/lbaas/pools/{pool_id}无请求样例 查询后端云服务器组的详情GET https://{Endpoint}/v2.0/lbaas/pools/5a9a3e9e-d1aa-448e-af37-a70171f2a332响应样例{ "pool": { - [更新后端云服务器组](https://support.huaweicloud.com/api-elb/elb_zq_hz_0004.md): 更新后端云服务器组。如果与pool绑定的load balancer的provisioning status不是ACTIVE,则不能更新该pool。PUT /v2.0/lbaas/pools/{pool_id}请求样例1 更新后端云服务器组PUT https://{Endpoint}/v2.0/lbaas/pools/12ff63af-41 - [删除后端云服务器组](https://support.huaweicloud.com/api-elb/elb_zq_hz_0005.md): 删除后端云服务器组。删除pool之前必须删除pool上的所有member和healthmonitor,并且pool不能被l7policy关联,若要解除关联关系,可通过更新转发策略将转发策略的redirect_pool_id更新为null。DELETE /v2.0/lbaas/pools/{pool_id}无无请求样例 删除后端云服务器组D - [创建后端云服务器](https://support.huaweicloud.com/api-elb/elb_zq_hd_0001.md): 为某个后端云服务器组添加后端云服务器。当后端云服务器组被监听器使用后,访问负载均衡器的流量可以通过负载均衡算法分发到不同的后端云服务器上,分担流量。属于一个后端云服务器组的两个后端云服务器不能有相同的address和protocol_port。创建后端云服务器时指定的子网必须和负载均衡器的子网处在同一个VPC下。POST /v2.0/lb - [查询后端云服务器](https://support.huaweicloud.com/api-elb/elb_zq_hd_0002.md): 查询指定后端云服务器组的后端云服务器。支持过滤查询和分页查询。如未特殊说明,匹配规则为精确匹配。分页查询使用的参数为marker、limit、page_reverse。marker和page_reverse只有和limit一起使用时才会生效,单独使用无效。GET /v2.0/lbaas/pools/{pool_id}/members请求样 - [查询后端云服务器详情](https://support.huaweicloud.com/api-elb/elb_zq_hd_0003.md): 查询后端云服务器详情。GET /v2.0/lbaas/pools/{pool_id}/members/{member_id}无请求样例 查询后端云服务器详情GET https://{Endpoint}/v2.0/lbaas/pools/5a9a3e9e-d1aa-448e-af37-a70171f2a332/members/cf02484 - [更新后端云服务器](https://support.huaweicloud.com/api-elb/elb_zq_hd_0004.md): 更新后端云服务器,可修改字段为后端云服务器的名称和权重,可以为性能好的服务器设置更大的权重,用来接收更多的流量。如果后端云服务器关联的负载均衡器的provisioning status不是ACTIVE,则不能更新该后端云服务器。PUT /v2.0/lbaas/pools/{pool_id}/members/{member_id}请求样例 - [删除后端云服务器](https://support.huaweicloud.com/api-elb/elb_zq_hd_0005.md): 删除指定ID的后端云服务器。删除后端云服务器后,不会再建立新的连接,但是原本建立在这个后端云服务器上的长连接还会保持。DELETE /v2.0/lbaas/pools/{pool_id}/members/{member_id}无无请求样例 删除后端云服务器DELETE https://{Endpoint}/v2.0/lbaas/pools - [创建健康检查](https://support.huaweicloud.com/api-elb/elb_zq_jk_0001.md): 为后端云服务器组创建健康检查,用来检查该后端云服务器组关联的后端云服务器的状态,如果检查状态为OFFLINE则表示后端云服务器的服务异常,请检查服务器的配置。安全组需放通网段100.125.0.0/16流量,否则无法进行健康检查。UDP的检查健康只能使用在UDP的后端云服务器组上。POST /v2.0/lbaas/healthmonito - [查询健康检查](https://support.huaweicloud.com/api-elb/elb_zq_jk_0002.md): 查询健康检查。支持过滤查询和分页查询。如未特殊说明,匹配规则为精确匹配。GET /v2.0/lbaas/healthmonitors分页查询使用的参数为marker、limit、page_reverse。marker和page_reverse只有和limit一起使用时才会生效,单独使用无效。请求样例1 全量查询健康检查GET https: - [查询健康检查详情](https://support.huaweicloud.com/api-elb/elb_zq_jk_0003.md): 查询指定ID的健康检查详情。GET /v2.0/lbaas/healthmonitors/{healthmonitor_id}无请求样例 查询健康检查详情GET https://{Endpoint}/v2.0/lbaas/healthmonitors/b7633ade-24dc-4d72-8475-06aa22be5412响应样例{ - [更新健康检查](https://support.huaweicloud.com/api-elb/elb_zq_jk_0004.md): 更新健康检查。如果该健康检查绑定的负载均衡器的provisioning状态不是ACTIVE,不能更新该健康检查。PUT /v2.0/lbaas/healthmonitors/{healthmonitor_id}请求样例 更新健康检查PUT https://{Endpoint}/v2.0/lbaas/healthmonitors/b7633 - [删除健康检查](https://support.huaweicloud.com/api-elb/elb_zq_jk_0005.md): 删除指定的健康检查。如果该健康检查绑定的负载均衡器的provisioning状态不是ACTIVE,不能删除该健康检查。DELETE /v2.0/lbaas/healthmonitors/{healthmonitor_id}无无请求样例 删除健康检查DELETE https://{Endpoint}/v2.0/lbaas/healthmon - [创建转发策略](https://support.huaweicloud.com/api-elb/elb_zq_zf_0001.md): 创建转发策略。监听器和转发策略共同决定了流量如何转发到后端云服务器上。通过匹配action为REDIRECT_TO_POOL的转发策略下的转发规则的url和域名,可以将匹配的流量转发到指定的后端云服务器组上,再将流量分发到在这个后端云服务器组关联的后端云服务器上。可以通过创建action为REDIRECT_TO_LISTENER的转发策略 - [查询转发策略](https://support.huaweicloud.com/api-elb/elb_zq_zf_0002.md): 查询转发策略。支持过滤查询和分页查询。如未特殊说明,匹配规则为精确匹配。分页查询使用的参数为marker、limit、page_reverse。marker和page_reverse只有和limit一起使用时才会生效,单独使用无效。GET /v2.0/lbaas/l7policies请求样例1 全量查询转发策略GET https://{E - [查询转发策略详情](https://support.huaweicloud.com/api-elb/elb_zq_zf_0003.md): 查询转发策略详情。GET /v2.0/lbaas/l7policies/{l7policy_id}无请求样例 查询转发策略详情GET https://{Endpoint}/v2.0/lbaas/l7policies/5ae0e1e7-5f0f-47a1-b39f-5d4c428a1586响应样例{ "l7policy": { - [更新转发策略](https://support.huaweicloud.com/api-elb/elb_zq_zf_0004.md): 更新转发策略。通过更新可以将匹配的流量转发到新的后端云服务器组或新的监听器上。PUT /v2.0/lbaas/l7policies/{l7policy_id}请求样例 更新转发策略PUT https://{Endpoint}/v2.0/lbaas/l7policies/5ae0e1e7-5f0f-47a1-b39f-5d4c428a158 - [删除转发策略](https://support.huaweicloud.com/api-elb/elb_zq_zf_0005.md): 删除指定的转发策略。DELETE /v2.0/lbaas/l7policies/{l7policy_id}无无请求样例 删除转发策略DELETE https://{Endpoint}/v2.0/lbaas/l7policies/5ae0e1e7-5f0f-47a1-b39f-5d4c428a1586响应样例无无请参见状态码。 - [创建转发规则](https://support.huaweicloud.com/api-elb/elb_zq_zg_0001.md): 创建转发规则。通过创建域名和路径类型的转发规则,可以匹配请求中的域名、路径,匹配后的流量转发到该转发规则关联的转发策略的redirect_pool_id指定的后端云服务器组上。一个转发策略下的转发规则的匹配类型不能重复。POST /v2.0/lbaas/l7policies/{l7policy_id}/rules请求样例1 创建转发规则P - [查询转发规则](https://support.huaweicloud.com/api-elb/elb_zq_zg_0002.md): 查询转发规则。支持过滤查询和分页查询。如未特殊说明,匹配规则为精确匹配。分页查询使用的参数为marker、limit、page_reverse。marker和page_reverse只有和limit一起使用时才会生效,单独使用无效。GET /v2.0/lbaas/l7policies/{l7policy_id}/rules请求样例 全量查 - [查询转发规则详情](https://support.huaweicloud.com/api-elb/elb_zq_zg_0003.md): 查询指定ID的转发规则详情。GET /v2.0/lbaas/l7policies/{l7policy_id}/rules/{l7rule_id}无请求样例 查询转发规则详情GET https://{Endpoint}/v2.0/lbaas/l7policies/5ae0e1e7-5f0f-47a1-b39f-5d4c428a1586/ru - [更新转发规则](https://support.huaweicloud.com/api-elb/elb_zq_zg_0004.md): 更新转发规则。通过修改转发规则可以改变流量的匹配规则。PUT /v2.0/lbaas/l7policies/{l7policy_id}/rules/{l7rule_id}请求样例 更新转发规则PUT https://{Endpoint}/v2.0/lbaas/l7policies/5ae0e1e7-5f0f-47a1-b39f-5d4c4 - [删除转发规则](https://support.huaweicloud.com/api-elb/elb_zq_zg_0005.md): 删除指定ID的转发规则。DELETE /v2.0/lbaas/l7policies/{l7policy_id}/rules/{l7rule_id}无无请求样例 删除转发规则DELETE https://{Endpoint}/v2.0/lbaas/l7policies/5ae0e1e7-5f0f-47a1-b39f-5d4c428a1586 - [创建白名单](https://support.huaweicloud.com/api-elb/elb_zq_bm_0001.md): 创建白名单,控制监听器的访问权限。若开启了白名单功能,只有白名单中放通的IP可以访问该监听器的后端服务。POST /v2.0/lbaas/whitelists请求样例 创建白名单POST https://{Endpoint}/v2.0/lbaas/whitelists { "whitelist": { "l - [查询白名单](https://support.huaweicloud.com/api-elb/elb_zq_bm_0002.md): 查询白名单,支持过滤查询和分页查询。如未特殊说明,匹配规则为精确匹配。分页查询使用的参数为marker、limit、page_reverse。marker和page_reverse只有和limit一起使用时才会生效,单独使用无效。GET /v2.0/lbaas/whitelists请求样例1 全量查询白名单GET https://{End - [查询白名单详情](https://support.huaweicloud.com/api-elb/elb_zq_bm_0003.md): 查询指定ID的白名单详情。GET /v2.0/lbaas/whitelists/{whitelist_id}无请求样例 查询白名单详情GET https://{Endpoint}/v2.0/lbaas/whitelists/09e64049-2ab0-4763-a8c5-f4207875dc3e响应样例{ "whitelist" - [更新白名单](https://support.huaweicloud.com/api-elb/elb_zq_bm_0004.md): 更新白名单。可以打开或关闭白名单,或更新访问控制的IP。更新白名单后,会删除老的白名单,以新的白名单替换老的白名单。PUT /v2.0/lbaas/whitelists/{whitelist_id}请求样例 更新白名单PUT https://{Endpoint}/v2.0/lbaas/whitelists/dcaf46f1-037c-4f - [删除白名单](https://support.huaweicloud.com/api-elb/elb_zq_bm_0005.md): 删除指定ID的白名单。DELETE /v2.0/lbaas/whitelists/{whitelist_id}无无请求样例1 删除白名单DELETE https://{Endpoint}/v2.0/lbaas/whitelists/35cb8516-1173-4035-8dae-0dae3453f37f响应样例1无无请参见状态码。 - [创建SSL证书](https://support.huaweicloud.com/api-elb/elb_zq_zs_0001.md): 创建SSL证书。将监听器和SSL证书绑定后,可以通过负载均衡器实现服务端认证,后端服务器只要提供HTTP服务就能实现安全可靠的连接。POST /v2.0/lbaas/certificates请求样例 创建SSL证书POST https://{Endpoint}/v2.0/lbaas/certificates { "name": - [查询SSL证书](https://support.huaweicloud.com/api-elb/elb_zq_zs_0002.md): 查询SSL证书。支持过滤查询和分页查询。如未特殊说明,匹配规则为精确匹配。分页查询使用的参数为marker、limit、page_reverse。marker和page_reverse只有和limit一起使用时才会生效,单独使用无效。GET /v2.0/lbaas/certificates请求样例1 全量查询SSL证书GET https: - [查询SSL证书详情](https://support.huaweicloud.com/api-elb/elb_zq_zs_0003.md): 查询指定SSL证书的详情信息。GET /v2.0/lbaas/certificates/{certificate_id}无请求样例1 查询SSL证书详情GET https://{Endpoint}/v2.0/lbaas/certificates/23ef9aad4ecb463580476d324a6c71af响应样例{ "cert - [更新SSL证书](https://support.huaweicloud.com/api-elb/elb_zq_zs_0004.md): 更新SSL证书。PUT /v2.0/lbaas/certificates/{certificate_id}请求样例 更新SSL证书PUT https://{Endpoint}/v2.0/lbaas/certificates/23ef9aad4ecb463580476d324a6c71af { "certificate": " - [删除SSL证书](https://support.huaweicloud.com/api-elb/elb_zq_zs_0005.md): 删除指定的SSL证书。如果待删除证书被监听器使用,则该证书不允许被删除,同时系统会返回409响应。DELETE /v2.0/lbaas/certificates/{certificate_id}请求参数无无响应参数无无请求样例1 删除SSL证书DELETE https://{Endpoint}/v2.0/lbaas/certificate - [异步任务查询(废弃)](https://support.huaweicloud.com/api-elb/elb_fl_0001.md): 主要用于异步接口执行情况。GET /v1.0/{project_id}/jobs/{job_id}参数说明名称是否必选参数类型说明project_id是String操作用户的项目ID。job_id是String组合API唯一标识任务的任务号。无请求样例无无响应样例{ "status":"RUNNING", "entitie - [查询版本(废弃)](https://support.huaweicloud.com/api-elb/elb_note_0011.md): 查询当前所有可用的版本。如果访问Neutron服务的url中不添加版本信息,neutron返回当前所有可用的版本。GET /无无请求样例GET /响应样例{ "versions": [ { "status": "CURRENT", "id": "v2.0", " - [获取Token](https://support.huaweicloud.com/api-elb/elb_qs_0002.md): 在调用任何ELB API时,用户都需要调用统一身份认证服务(IAM)的接口进行鉴权。上图中各项变量可在web控制台上的“我的凭证”中获取,web上的属性和变量的对应关系请参考表1。选择raw格式,并在稍右侧选择JSON(application/json)。详情请参考《统一身份认证服务API参考》。发送请求并在地址栏填写请求的URL,这里我 - [创建负载均衡器](https://support.huaweicloud.com/api-elb/elb_qs_0004.md): 假设用户已在云平台创建了虚拟私有云和若干弹性云服务器,现在为了实现所提供服务的高性能和高可用性,需要使用弹性负载均衡技术来将请求分发到不同的后端云服务器。您可以在API Explorer中直接运行调试该接口。在Postman中设置好头部信息,将获取到的Token放入头部,如下图。Token的值可以用环境变量传入,也可以直接填写。上图中的代 - [创建公网负载均衡器](https://support.huaweicloud.com/api-elb/elb_qs_0005.md): 给一个ELB绑上一个弹性公网IP,这个ELB就成了公网ELB,客户端就可以从外网访问位于ELB后面的后端服务器了。您可以在API Explorer中直接运行调试该接口。接口格式具体步骤在Postman中设置好头部信息,将获取到的Token放入头部,如下图所示。请注意,此时响应体中的tenant_id实为web页面上的项目ID。示例代码2中 - [创建监听器](https://support.huaweicloud.com/api-elb/elb_qs_0006.md): 您可以在API Explorer中直接运行调试该接口。同一负载均衡器下监听某一端口的监听器不能多于1个。2中消息体内容 - [创建后端云服务器组](https://support.huaweicloud.com/api-elb/elb_qs_0007.md): 您可以在API Explorer中直接运行调试该接口。2中消息体内容 - [添加后端云服务器](https://support.huaweicloud.com/api-elb/elb_qs_0008.md): 您可以在API Explorer中直接运行调试该接口。属于一个pool的两个member不能有相同的address和port。创建member时指定的子网必须和VIP所在子网处在同一个VPC下。admin_state_up参数必须是true。填写URL。在响应体中获取primary_interface为true的port的subnet_i - [创建健康检查](https://support.huaweicloud.com/api-elb/elb_qs_0009.md): 您可以在API Explorer中直接运行调试该接口。安全组需放通网段100.125.0.0/16流量。admin_state_up参数必须是true。UDP的检查健康只能使用在UDP的后端云服务器组上。2中消息体内容 - [创建转发策略](https://support.huaweicloud.com/api-elb/elb_qs_0010.md): 您可以在API Explorer中直接运行调试该接口。应用转发策略并结合转发规则,可以实现将不同请求转发到特定后端云服务器(或云服务器组)的功能。举例来说,云平台的某用户部署的若干服务器都向互联网提供服务。提供的资源主要有音乐类(/music/{music_id})、图片类(/pic/{pic_id})、文件类(/file/{file_i - [创建转发规则](https://support.huaweicloud.com/api-elb/elb_qs_0011.md): 您可以在API Explorer中直接运行调试该接口。一个l7policy下创建的l7rule的type不能重复。 - [创建白名单](https://support.huaweicloud.com/api-elb/elb_qs_0012.md): 您可以在API Explorer中直接运行调试该接口。选择请求方法为POST,点击Send按钮,得到服务端响应:2中消息体内容 - [创建SSL证书](https://support.huaweicloud.com/api-elb/elb_qs_0013.md): 您可以在API Explorer中直接运行调试该接口。Postman中设置好头部信息,将获取到的Token放入头部,如下图。2中消息体内容为保证您和您客户的信息安全,请勿使用示例代码中的证书和密钥。 - [错误码](https://support.huaweicloud.com/api-elb/ErrorCode.md): 当您调用API时,如果遇到“APIGW”开头的错误码,请参见API网关错误码进行处理。 - [状态码](https://support.huaweicloud.com/api-elb/elb_gc_1102.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [分页查询](https://support.huaweicloud.com/api-elb/elb_fl_0004.md): Neutron API v2.0提供分页查询功能,通过在list请求的url中添加limit和marker参数实现分页返回列表信息。分页显示的结果以显示对象的id升序排序。响应消息中的next ref,代表了下一页的url。响应消息中的previous ref,代表了上一页的url。无请求样例GET /v2.0/networks?limi - [查询结果顺序](https://support.huaweicloud.com/api-elb/elb_fl_0005.md): Neutron API v2.0提供对查询结果排序功能,通过在list请求的url中添加sort_key和sort_dir参数实现对返回列表信息依据指定的key值排序。sort_key参数指定排序的依据参数;sort_dir参数表示排序为升序(asc)还是降序(desc)。Neutron API v2.0的排序支持依据多个条件排序,此时s - [基本工作流](https://support.huaweicloud.com/api-elb/elb_fl_0007.md): 共享型负载均衡器的基本工作流涉及到创建loadbalancer,指定loadbalancer创建listener,指定listener创建pool,指定pool创建healthmonitor,指定pool创建member。清除操作包括删除member,删除healthmonitor,删除pool,删除listener,删除loadbala - [获取项目ID](https://support.huaweicloud.com/api-elb/elb_fl_0008.md): 在调用接口的时候,部分URL中需要填入项目ID,所以需要获取到项目ID。有如下两种获取方式:调用API获取项目ID从控制台获取项目ID项目ID可以通过调用查询指定条件下的项目列表API获取。获取项目ID的接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM的终端节点,可以从地区和 - [分页查询](https://support.huaweicloud.com/api-elb/elb_qs_0014.md): 您可以在API Explorer中直接运行调试该接口。以GET /v2/{project _id}/elb/loadbalancers接口为例,示例账号下有5个ELB对象,每页查询2个,示范分页查询遍历所有ELB对象的过程。2中请求体如下:2中响应体如下: ## SDK参考 - [SDK概述](https://support.huaweicloud.com/sdkreference-elb/elb_sdk_01.md): 本文介绍了ELB服务提供的SDK语言版本,列举了最新版本SDK的获取地址。如果您需要了解SDK的隐私数据处理策略,请参见华为云SDK隐私声明。API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK的难度,推荐使用。表1提供了ELB服务支持的SDK列表,您可以在GitHub仓库查看SDK更新历史、获取安装包以及查看指导文 ## CLI参考 - [如何使用CLI](https://support.huaweicloud.com/clir-elb/elb_cli_01.md): 华为云命令行工具服务(Koo Command Line Interface,KooCLI,原名HCloud CLI)是为发布在API Explorer上的云服务API提供的命令行管理工具。您可以通过此工具调用API Explorer中ELB开放的API,管理和使用您的ELB资源。关于KooCLI的详细信息,请参见什么是KooCLI。在使用 - [CLI命令参考(V3)](https://support.huaweicloud.com/clir-elb/elb-cli_v3.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [CLI命令参考(V2)](https://support.huaweicloud.com/clir-elb/elb-cli_v2.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 ## 常见问题 - [高频常见问题](https://support.huaweicloud.com/elb_faq/elb_faq_0200.md): 为什么通过负载均衡无法访问后端业务?健康检查异常排查(独享型)健康检查异常排查(共享型)如何检查弹性负载均衡会话保持不生效问题?创建独享型ELB后为什么会占用多个子网IP?后端服务器组中分配策略类型和会话保持类型有什么关系?云监控EIP带宽使用统计与ELB监控的网络流出速率数据为何不一致?ELB如何根据不同的协议来分发流量? - [ELB丢包异常自助排查](https://support.huaweicloud.com/elb_faq/elb_faq_0102.md): 使用弹性负载均衡服务时,如果您的业务出现丢包现象,可以参考本文进行自助排查。问题现象:仅部分特定IP可以正常访问,或仅部分特定IP无法正常访问。问题分析:当您设置了访问控制策略并生效时:黑名单:黑名单IP地址组内的客户端将被ELB强制丢包。白名单:仅白名单IP地址组内的客户端可以正常访问,白名单IP地址组外的客户端将被ELB强制丢包。黑名 - [为什么通过负载均衡无法访问后端业务?](https://support.huaweicloud.com/elb_faq/elb_faq_0066.md): 当出现以下问题时,可以参考本章节排查解决。可以直接访问后端业务,但是无法通过负载均衡访问后端业务。通过私网IP可以访问负载均衡,但是公网IP无法访问负载均衡。后端服务器健康检查异常。客户端通过负载均衡访问服务器示意图如图1。公网客户端的流量经过EIP传送到负载均衡器;私网客户端的流量直接通过私网IP传送到负载均衡器。负载均衡器根据监听器配 - [为什么同一客户端同时访问不同ELB实例、IP或端口会概率性超时?](https://support.huaweicloud.com/elb_faq/elb_faq_0101.md): 什么场景下后端服务器上不同四层连接会出现五元组冲突?客户端请求源端口硬编码为固定端口:客户端访问不同的弹性负载均衡时,客户端请求的源端口固定,例如固定为80端口。客户端请求源端口由操作系统自动选择:由于客户端访问不同的弹性负载均衡,即访问的目的IP地址不同,从而导致操作系统选择的客户端请求源端口可能相同。同一客户端通过两个负载均衡器访问同 - [为什么同一客户端同时访问绑定了多个EIP的ELB实例会概率性超时?](https://support.huaweicloud.com/elb_faq/elb_faq_0103.md): 当ELB绑定了多个EIP时,什么场景下后端服务器上不同四层连接会出现五元组冲突?客户端请求源端口硬编码为固定端口:客户端访问同一弹性负载均衡的不同EIP时,客户端请求的源端口固定,例如固定为80端口。客户端请求源端口由操作系统自动选择:由于客户端访问不同的EIP,即访问的目的IP地址不同,从而导致操作系统选择的客户端请求源端口可能相同。同 - [如何检查弹性负载均衡服务不通或异常中断?](https://support.huaweicloud.com/elb_faq/elb_faq_0048.md): 检查后端云服务器的健康检查状态是否正常,如果异常,流量会切换到其他后端云服务器。请您排查并解决健康检查异常问题后,再重新访问ELB。检查安全组规则是否放通了对应的网段:对于独享型负载均衡,检查后端服务器所在的安全组入方向是否放通ELB后端子网所属网段。对于共享型负载均衡,检查客户后端服务安全组入方向是否放通了100.125.0.0/16网 - [如何排查ELB返回的异常状态码?](https://support.huaweicloud.com/elb_faq/elb_faq_0087.md): ELB返回的常见异常状态码有400、403、502、504等。若遇到这些状态码建议您先直接访问后端服务器,查看后端服务器是否异常。若后端服务器响应正常,在遇到ELB返回异常状态码时请参考表1的可能原因进行排查。如果仍无法解决,请联系客服人员继续排查。 - [如何排查ELB返回至客户端的异常请求头?](https://support.huaweicloud.com/elb_faq/elb_faq_0100.md): 在异常返回码的基础上,ELB会将典型的异常情况通过“x-router-code” header头通知客户端,常见的有40000,40001,50000, 50001,您可以参考下表排查异常header值的可能原因: - [如何检查ELB前后端流量不一致?](https://support.huaweicloud.com/elb_faq/elb_faq_0049.md): 检查客户端请求是否有失败的请求,特别是返回码是4xx的请求。因为这些请求可能因为是异常请求被弹性负载均衡拒绝,没有转发至后端服务器。 - [如何检查ELB请求不均衡?](https://support.huaweicloud.com/elb_faq/elb_faq_0050.md): 检查是否开启了会话保持。如果配置了会话保持,而客户端的个数又比较少时,很容易导致不均衡。检查后端云服务器的健康检查状态是否正常,特别要关注下是否有健康检查状态一会正常一会异常的情况。健康检查异常或者状态切换都会导致流量不均衡。检查负载均衡算法是否是源IP算法。此时同一个IP发过来的请求都会分发到同一个后端,导致流量不均衡。后端服务是否开启 - [如何检查弹性负载均衡业务访问延时大?](https://support.huaweicloud.com/elb_faq/elb_faq_0047.md): 将EIP绑定到后端云服务器,不经过弹性负载均衡直接访问后端服务,查看访问延时。用来判断是弹性负载均衡的问题,还是前端网络问题或者后端服务问题。查看业务流量是否超过了EIP的带宽限制,超带宽会产生拥塞、丢包等异常情况。带宽超限指的是您的突发的流量超过了带宽基准的速率,并不是带宽被占满导致的。每个带宽都有基准的速率,超过这个速率就称为带宽超速 - [如何检查ELB压测性能受限?](https://support.huaweicloud.com/elb_faq/elb_faq_0052.md): 检查后端服务器的负载状态,如果CPU达到100%,可能是后端应用达到性能瓶颈。查看流量是否超过绑定到弹性负载均衡的EIP的带宽,带宽超限后,会有大量丢包和请求失败,影响压测性能。带宽超限指的是您的突发的流量超过了带宽基准的速率,并不是带宽被占满导致的。每个带宽都有基准的速率,超过这个速率就称为带宽超速的现象,这种情况下限速策略就会生效,会 - [如何检查弹性负载均衡会话保持不生效问题?](https://support.huaweicloud.com/elb_faq/elb_faq_0046.md): 查看后端服务器组上是否开启了会话保持。查看后端云服务器的健康检查状态是否正常,如果异常,流量会切换到其他后端云服务器,导致会话保持失效。如果选择的是源IP算法,需要注意请求到达弹性负载均衡之前IP是否发生变化。如果是HTTP或HTTPS监听器,配置了会话保持,不用观察session是否丢失,而需要注意发送的请求是否带有cookie,如果带 - [如何检查SSL/TLS认证异常?](https://support.huaweicloud.com/elb_faq/elb_faq_0051.md): 当您使用ELB的HTTPS或TLS监听器时,可能会遇到SSL/TLS认证协商失败导致的错误。由于协商过程涉及多个步骤,因此可能出现多种错误,您可以参考以下内容从客户端收到响应进行排查。本文以java语言为例,提供常见错误排查建议。报错信息:Exception in thread "main" javax.net.ssl.SSLHandsh - [ELB丢包异常自助排查](https://support.huaweicloud.com/elb_faq/elb_faq_0102.md): 使用弹性负载均衡服务时,如果您的业务出现丢包现象,可以参考本文进行自助排查。问题现象:仅部分特定IP可以正常访问,或仅部分特定IP无法正常访问。问题分析:当您设置了访问控制策略并生效时:黑名单:黑名单IP地址组内的客户端将被ELB强制丢包。白名单:仅白名单IP地址组内的客户端可以正常访问,白名单IP地址组外的客户端将被ELB强制丢包。黑名 - [为什么通过负载均衡无法访问后端业务?](https://support.huaweicloud.com/elb_faq/elb_faq_0066.md): 当出现以下问题时,可以参考本章节排查解决。可以直接访问后端业务,但是无法通过负载均衡访问后端业务。通过私网IP可以访问负载均衡,但是公网IP无法访问负载均衡。后端服务器健康检查异常。客户端通过负载均衡访问服务器示意图如图1。公网客户端的流量经过EIP传送到负载均衡器;私网客户端的流量直接通过私网IP传送到负载均衡器。负载均衡器根据监听器配 - [为什么同一客户端同时访问不同ELB实例、IP或端口会概率性超时?](https://support.huaweicloud.com/elb_faq/elb_faq_0101.md): 什么场景下后端服务器上不同四层连接会出现五元组冲突?客户端请求源端口硬编码为固定端口:客户端访问不同的弹性负载均衡时,客户端请求的源端口固定,例如固定为80端口。客户端请求源端口由操作系统自动选择:由于客户端访问不同的弹性负载均衡,即访问的目的IP地址不同,从而导致操作系统选择的客户端请求源端口可能相同。同一客户端通过两个负载均衡器访问同 - [为什么同一客户端同时访问绑定了多个EIP的ELB实例会概率性超时?](https://support.huaweicloud.com/elb_faq/elb_faq_0103.md): 当ELB绑定了多个EIP时,什么场景下后端服务器上不同四层连接会出现五元组冲突?客户端请求源端口硬编码为固定端口:客户端访问同一弹性负载均衡的不同EIP时,客户端请求的源端口固定,例如固定为80端口。客户端请求源端口由操作系统自动选择:由于客户端访问不同的EIP,即访问的目的IP地址不同,从而导致操作系统选择的客户端请求源端口可能相同。同 - [如何检查弹性负载均衡服务不通或异常中断?](https://support.huaweicloud.com/elb_faq/elb_faq_0048.md): 检查后端云服务器的健康检查状态是否正常,如果异常,流量会切换到其他后端云服务器。请您排查并解决健康检查异常问题后,再重新访问ELB。检查安全组规则是否放通了对应的网段:对于独享型负载均衡,检查后端服务器所在的安全组入方向是否放通ELB后端子网所属网段。对于共享型负载均衡,检查客户后端服务安全组入方向是否放通了100.125.0.0/16网 - [如何排查ELB返回的异常状态码?](https://support.huaweicloud.com/elb_faq/elb_faq_0087.md): ELB返回的常见异常状态码有400、403、502、504等。若遇到这些状态码建议您先直接访问后端服务器,查看后端服务器是否异常。若后端服务器响应正常,在遇到ELB返回异常状态码时请参考表1的可能原因进行排查。如果仍无法解决,请联系客服人员继续排查。 - [如何排查ELB返回至客户端的异常请求头?](https://support.huaweicloud.com/elb_faq/elb_faq_0100.md): 在异常返回码的基础上,ELB会将典型的异常情况通过“x-router-code” header头通知客户端,常见的有40000,40001,50000, 50001,您可以参考下表排查异常header值的可能原因: - [如何检查ELB前后端流量不一致?](https://support.huaweicloud.com/elb_faq/elb_faq_0049.md): 检查客户端请求是否有失败的请求,特别是返回码是4xx的请求。因为这些请求可能因为是异常请求被弹性负载均衡拒绝,没有转发至后端服务器。 - [如何检查ELB请求不均衡?](https://support.huaweicloud.com/elb_faq/elb_faq_0050.md): 检查是否开启了会话保持。如果配置了会话保持,而客户端的个数又比较少时,很容易导致不均衡。检查后端云服务器的健康检查状态是否正常,特别要关注下是否有健康检查状态一会正常一会异常的情况。健康检查异常或者状态切换都会导致流量不均衡。检查负载均衡算法是否是源IP算法。此时同一个IP发过来的请求都会分发到同一个后端,导致流量不均衡。后端服务是否开启 - [如何检查弹性负载均衡业务访问延时大?](https://support.huaweicloud.com/elb_faq/elb_faq_0047.md): 将EIP绑定到后端云服务器,不经过弹性负载均衡直接访问后端服务,查看访问延时。用来判断是弹性负载均衡的问题,还是前端网络问题或者后端服务问题。查看业务流量是否超过了EIP的带宽限制,超带宽会产生拥塞、丢包等异常情况。带宽超限指的是您的突发的流量超过了带宽基准的速率,并不是带宽被占满导致的。每个带宽都有基准的速率,超过这个速率就称为带宽超速 - [如何检查ELB压测性能受限?](https://support.huaweicloud.com/elb_faq/elb_faq_0052.md): 检查后端服务器的负载状态,如果CPU达到100%,可能是后端应用达到性能瓶颈。查看流量是否超过绑定到弹性负载均衡的EIP的带宽,带宽超限后,会有大量丢包和请求失败,影响压测性能。带宽超限指的是您的突发的流量超过了带宽基准的速率,并不是带宽被占满导致的。每个带宽都有基准的速率,超过这个速率就称为带宽超速的现象,这种情况下限速策略就会生效,会 - [如何检查弹性负载均衡会话保持不生效问题?](https://support.huaweicloud.com/elb_faq/elb_faq_0046.md): 查看后端服务器组上是否开启了会话保持。查看后端云服务器的健康检查状态是否正常,如果异常,流量会切换到其他后端云服务器,导致会话保持失效。如果选择的是源IP算法,需要注意请求到达弹性负载均衡之前IP是否发生变化。如果是HTTP或HTTPS监听器,配置了会话保持,不用观察session是否丢失,而需要注意发送的请求是否带有cookie,如果带 - [如何检查SSL/TLS认证异常?](https://support.huaweicloud.com/elb_faq/elb_faq_0051.md): 当您使用ELB的HTTPS或TLS监听器时,可能会遇到SSL/TLS认证协商失败导致的错误。由于协商过程涉及多个步骤,因此可能出现多种错误,您可以参考以下内容从客户端收到响应进行排查。本文以java语言为例,提供常见错误排查建议。报错信息:Exception in thread "main" javax.net.ssl.SSLHandsh - [健康检查异常排查(独享型)](https://support.huaweicloud.com/elb_faq/zh-cn_topic_0018127975.md): 客户端的请求通过负载均衡器的监听器访问后端服务器异常,监听器的健康检查列显示“异常”。当健康检查探测到您的后端服务器异常时,ELB将不再向异常的后端服务器转发流量。直到健康检查检测到后端服务器恢复正常时,ELB才会向此服务器继续转发流量。负载均衡器通过向后端服务器发起心跳检查的方式来实现健康检查功能,并判断后端服务器是否可用。更多检查原理 - [健康检查异常排查(共享型)](https://support.huaweicloud.com/elb_faq/elb_hcpc_0001.md): 客户端的请求通过负载均衡器的监听器访问后端服务器异常,监听器的健康检查列显示“异常”。当健康检查探测到您的后端服务器异常时,ELB将不再向异常的后端服务器转发流量。直到健康检查检测到后端服务器恢复正常时,ELB才会向此服务器继续转发流量。负载均衡器通过向后端服务器发起心跳检查的方式来实现健康检查功能,并判断后端服务器是否可用。更多检查原理 - [为什么后端服务器上收到的健康检查报文间隔和设置的间隔时间不一致?](https://support.huaweicloud.com/elb_faq/elb_faq_0092.md): ELB的每个lvs、nginx节点都会探测后端服务器,每个节点的间隔时间与设置的间隔时间保持一致。后端服务器收到的是多个节点的探测报文,故在间隔时间内会收到多个检查报文。 - [使用UDP协议有什么注意事项?](https://support.huaweicloud.com/elb_faq/elb_faq_0024.md): UDP是面向非连接的一种协议,在发送数据前不会通过进行三次握手建立连接,UDP健康检查的实现过程如下:健康检查的节点根据健康检查配置,向后端发送ICMP request 消息。如果健康检查节点收到了后端服务器返回的ICMP reply消息,则认为服务正常,继续进行健康检查。如果健康检查节点没有收到后端服务器返回的ICMP reply消息, - [健康检查为什么会导致ELB会频繁向后端服务器发送探测请求?](https://support.huaweicloud.com/elb_faq/elb_faq_0114.md): ELB是高可用集群部署的,集群内的所有的转发节点会同时向后端服务器发送探测请求,检查间隔用户可配,健康检查会根据检查间隔一直探测,所以每隔几秒会有访问。您可以通过修改健康检查配置的周期来控制访问后端服务器的频率。 - [健康检查什么时候启动?](https://support.huaweicloud.com/elb_faq/elb_faq_0002.md): 后端服务器新加入后,在第一个周期内随机一个时间开始检测,后续按照“检查间隔”启动。 - [如何处理健康检查导致的大量日志?](https://support.huaweicloud.com/elb_faq/elb_faq_0070.md): 可以增加健康检查间隔时间,配置方法详见修改健康检查配置。存在的风险:延长健康检查的间隔时间后,后端ECS实例出现故障时,负载均衡发现故障ECS实例的时间也会增长。存在的风险:延长健康检查的间隔时间后,后端ECS实例出现故障时,负载均衡发现故障ECS实例的时间也会增长。可以关闭健康检查,配置方法详见修改健康检查配置。存在的风险:关闭健康检查 - [健康检查正常默认返回的状态码有哪些?](https://support.huaweicloud.com/elb_faq/elb_faq_210608.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [健康检查异常排查(独享型)](https://support.huaweicloud.com/elb_faq/zh-cn_topic_0018127975.md): 客户端的请求通过负载均衡器的监听器访问后端服务器异常,监听器的健康检查列显示“异常”。当健康检查探测到您的后端服务器异常时,ELB将不再向异常的后端服务器转发流量。直到健康检查检测到后端服务器恢复正常时,ELB才会向此服务器继续转发流量。负载均衡器通过向后端服务器发起心跳检查的方式来实现健康检查功能,并判断后端服务器是否可用。更多检查原理 - [健康检查异常排查(共享型)](https://support.huaweicloud.com/elb_faq/elb_hcpc_0001.md): 客户端的请求通过负载均衡器的监听器访问后端服务器异常,监听器的健康检查列显示“异常”。当健康检查探测到您的后端服务器异常时,ELB将不再向异常的后端服务器转发流量。直到健康检查检测到后端服务器恢复正常时,ELB才会向此服务器继续转发流量。负载均衡器通过向后端服务器发起心跳检查的方式来实现健康检查功能,并判断后端服务器是否可用。更多检查原理 - [为什么后端服务器上收到的健康检查报文间隔和设置的间隔时间不一致?](https://support.huaweicloud.com/elb_faq/elb_faq_0092.md): ELB的每个lvs、nginx节点都会探测后端服务器,每个节点的间隔时间与设置的间隔时间保持一致。后端服务器收到的是多个节点的探测报文,故在间隔时间内会收到多个检查报文。 - [使用UDP协议有什么注意事项?](https://support.huaweicloud.com/elb_faq/elb_faq_0024.md): UDP是面向非连接的一种协议,在发送数据前不会通过进行三次握手建立连接,UDP健康检查的实现过程如下:健康检查的节点根据健康检查配置,向后端发送ICMP request 消息。如果健康检查节点收到了后端服务器返回的ICMP reply消息,则认为服务正常,继续进行健康检查。如果健康检查节点没有收到后端服务器返回的ICMP reply消息, - [健康检查为什么会导致ELB会频繁向后端服务器发送探测请求?](https://support.huaweicloud.com/elb_faq/elb_faq_0114.md): ELB是高可用集群部署的,集群内的所有的转发节点会同时向后端服务器发送探测请求,检查间隔用户可配,健康检查会根据检查间隔一直探测,所以每隔几秒会有访问。您可以通过修改健康检查配置的周期来控制访问后端服务器的频率。 - [健康检查什么时候启动?](https://support.huaweicloud.com/elb_faq/elb_faq_0002.md): 后端服务器新加入后,在第一个周期内随机一个时间开始检测,后续按照“检查间隔”启动。 - [如何处理健康检查导致的大量日志?](https://support.huaweicloud.com/elb_faq/elb_faq_0070.md): 可以增加健康检查间隔时间,配置方法详见修改健康检查配置。存在的风险:延长健康检查的间隔时间后,后端ECS实例出现故障时,负载均衡发现故障ECS实例的时间也会增长。存在的风险:延长健康检查的间隔时间后,后端ECS实例出现故障时,负载均衡发现故障ECS实例的时间也会增长。可以关闭健康检查,配置方法详见修改健康检查配置。存在的风险:关闭健康检查 - [健康检查正常默认返回的状态码有哪些?](https://support.huaweicloud.com/elb_faq/elb_faq_210608.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [ELB是否可以单独使用?](https://support.huaweicloud.com/elb_faq/elb_faq_0060.md): 弹性负载均衡服务不可以单独使用。弹性负载均衡是将访问流量根据分配策略分发到后端多台服务器的流量分发控制服务,通过流量分发扩展应用系统对外的服务能力,同时通过消除单点故障提升应用系统的可用性。因此弹性负载均衡要基于后端实例(如:弹性云服务器)来使用,不可以单独使用。 - [ELB是否自带防DDoS攻击和Web代码层次安全的功能?](https://support.huaweicloud.com/elb_faq/elb_faq_0086.md): ELB服务不提供DDoS等安全防护功能,防护功能一般配合高防系统来使用;DDoS防护是华为云默认开启的防护,所有公网的入口流量都会被DDos防护。DDoS高防(Advanced Anti-DDoS,AAD)是基于Anti-DDoS清洗设备和大数据运营平台构建的DDoS防护服务,通过流量转发方式对用户源站进行隐藏保护,是企业重要业务连续性的 - [ELB是否可以添加不同操作系统的服务器?](https://support.huaweicloud.com/elb_faq/elb_faq_0057.md): ELB可以添加不同操作系统的服务器。ELB本身不会对后端服务器使用的操作系统进行限制,只要您的2台服务器中的应用服务部署是相同且保证数据的一致性即可。通常情况,建议您选择2台相同操作系统的后端服务器进行配置,以便您日后的管理维护。 - [ELB支持跨用户、跨不同VPC使用么?](https://support.huaweicloud.com/elb_faq/elb_faq_0135.md): 共享型ELB不支持跨用户使用,也不支持添加不同VPC的后端服务器。独享型负载均衡实例支持混合负载均衡的能力,后端服务器组不仅支持添加云上VPC内的服务器,还支持添加其他VPC、其他Region、云下数据中心的服务器。 - [后端服务器可以反过来访问ELB吗?](https://support.huaweicloud.com/elb_faq/elb_faq_21020218.md): 通常情况,不建议同一台服务器既作为后端服务器又作为客户端的业务场景。如果您有特殊业务需求,请谨慎选择方案。公网通信:如果后端服务器绑定了公网IP地址,可以访问ELB的公网IP地址。私网通信:七层监听器支持后端服务器作为客户端访问ELB。如果四层监听器开启“获取客户端IP”功能,不支持后端服务器作为客户端访问ELB。如果四层监听器未开启“获 - [ELB能否实现全链路HTTPS协议?](https://support.huaweicloud.com/elb_faq/elb_faq_21020220.md): 独享型ELB支持,共享型ELB不支持。独享型负载均衡支持全链路HTTPS数据传输,即在添加监听器时,前端协议选择“HTTPS”,后端协议也支持选择“HTTPS”。如果是非全链路HTTPS,负载均衡支持后端协议选择HTTP协议。全链路HTTPS仅支持在负载均衡器上做双向验证。 - [ELB支持IPv6网络吗?](https://support.huaweicloud.com/elb_faq/elb_faq_21020223.md): 目前,共享型负载均衡仅支持IPv4网络,不支持IPv6网络。独享型负载均衡支持IPv4网络和IPv6网络。当独享型负载均衡使用TCP/UDP监听器时,如果客户端和ELB之间使用IPv6网络通信,ELB和后端服务器之间必须使用IPv6网络通信;当独享型负载均衡使用TLS/HTTP/HTTPS/QUIC监听器时,如果客户端和ELB之间使用IP - [如何通过监控数据和日志快速判断ELB的响应时间?](https://support.huaweicloud.com/elb_faq/elb_faq_0045.md): 七层负载均衡HTTP和HTTPS可以通过监控指标项可以查看ELB的平均响应时间,同时可以通过日志查看每一次请求的响应时间。登录控制台,并单击需要查询的负载均衡名称。切换到“监控”页签,并选择正确的七层监听器。查看“7层后端RT平均值”参数,可以得到负载均衡器到后端服务器的平均响应时间。平均响应时间参数名解释7层后端的RT平均值统计监听器当 - [如何获取来访者的真实IP?](https://support.huaweicloud.com/elb_faq/elb_faq_0090.md): 当客户端通过ELB访问后端服务器时,客户端真实的IP地址会被ELB转换,后端服务器获取到的往往是ELB转换后的客户端IP地址。如果需要获取到客户端的真实IP,可以按如下方法操作。七层服务(HTTP/HTTPS协议):需要对应用服务器进行配置,然后使用X-Forwarded-For的方式获取来访者的真实IP地址。配置详情见七层服务。配置详情 - [长连接和会话保持区别是什么?](https://support.huaweicloud.com/elb_faq/elb_faq_0126.md): 长连接和会话保持没有必然联系。长连接是指在一个连接上可以连续发送多个数据包,在连接保持期间,如果没有数据包发送,需要双方发链路检测包。会话保持是指弹性负载均衡将属于同一个会话的请求都转发到同一个服务器进行处理。 - [如何使用Linux curl测试负载均衡会话保持?](https://support.huaweicloud.com/elb_faq/elb_faq_0067.md): 申请ELB与ECS资源。创建3个ECS实例,1个做客户端,2个做服务端。创建1个ELB实例与HTTP监听器实例,注意务必开启“会话保持”功能。创建3个ECS实例,1个做客户端,2个做服务端。创建1个ELB实例与HTTP监听器实例,注意务必开启“会话保持”功能。启动服务端ECS的HTTP服务。登录第一个服务端ECS,在当前路径下创建名为“1 - [ELB是否可以单独使用?](https://support.huaweicloud.com/elb_faq/elb_faq_0060.md): 弹性负载均衡服务不可以单独使用。弹性负载均衡是将访问流量根据分配策略分发到后端多台服务器的流量分发控制服务,通过流量分发扩展应用系统对外的服务能力,同时通过消除单点故障提升应用系统的可用性。因此弹性负载均衡要基于后端实例(如:弹性云服务器)来使用,不可以单独使用。 - [ELB是否自带防DDoS攻击和Web代码层次安全的功能?](https://support.huaweicloud.com/elb_faq/elb_faq_0086.md): ELB服务不提供DDoS等安全防护功能,防护功能一般配合高防系统来使用;DDoS防护是华为云默认开启的防护,所有公网的入口流量都会被DDos防护。DDoS高防(Advanced Anti-DDoS,AAD)是基于Anti-DDoS清洗设备和大数据运营平台构建的DDoS防护服务,通过流量转发方式对用户源站进行隐藏保护,是企业重要业务连续性的 - [ELB是否可以添加不同操作系统的服务器?](https://support.huaweicloud.com/elb_faq/elb_faq_0057.md): ELB可以添加不同操作系统的服务器。ELB本身不会对后端服务器使用的操作系统进行限制,只要您的2台服务器中的应用服务部署是相同且保证数据的一致性即可。通常情况,建议您选择2台相同操作系统的后端服务器进行配置,以便您日后的管理维护。 - [ELB支持跨用户、跨不同VPC使用么?](https://support.huaweicloud.com/elb_faq/elb_faq_0135.md): 共享型ELB不支持跨用户使用,也不支持添加不同VPC的后端服务器。独享型负载均衡实例支持混合负载均衡的能力,后端服务器组不仅支持添加云上VPC内的服务器,还支持添加其他VPC、其他Region、云下数据中心的服务器。 - [后端服务器可以反过来访问ELB吗?](https://support.huaweicloud.com/elb_faq/elb_faq_21020218.md): 通常情况,不建议同一台服务器既作为后端服务器又作为客户端的业务场景。如果您有特殊业务需求,请谨慎选择方案。公网通信:如果后端服务器绑定了公网IP地址,可以访问ELB的公网IP地址。私网通信:七层监听器支持后端服务器作为客户端访问ELB。如果四层监听器开启“获取客户端IP”功能,不支持后端服务器作为客户端访问ELB。如果四层监听器未开启“获 - [ELB能否实现全链路HTTPS协议?](https://support.huaweicloud.com/elb_faq/elb_faq_21020220.md): 独享型ELB支持,共享型ELB不支持。独享型负载均衡支持全链路HTTPS数据传输,即在添加监听器时,前端协议选择“HTTPS”,后端协议也支持选择“HTTPS”。如果是非全链路HTTPS,负载均衡支持后端协议选择HTTP协议。全链路HTTPS仅支持在负载均衡器上做双向验证。 - [ELB支持IPv6网络吗?](https://support.huaweicloud.com/elb_faq/elb_faq_21020223.md): 目前,共享型负载均衡仅支持IPv4网络,不支持IPv6网络。独享型负载均衡支持IPv4网络和IPv6网络。当独享型负载均衡使用TCP/UDP监听器时,如果客户端和ELB之间使用IPv6网络通信,ELB和后端服务器之间必须使用IPv6网络通信;当独享型负载均衡使用TLS/HTTP/HTTPS/QUIC监听器时,如果客户端和ELB之间使用IP - [如何通过监控数据和日志快速判断ELB的响应时间?](https://support.huaweicloud.com/elb_faq/elb_faq_0045.md): 七层负载均衡HTTP和HTTPS可以通过监控指标项可以查看ELB的平均响应时间,同时可以通过日志查看每一次请求的响应时间。登录控制台,并单击需要查询的负载均衡名称。切换到“监控”页签,并选择正确的七层监听器。查看“7层后端RT平均值”参数,可以得到负载均衡器到后端服务器的平均响应时间。平均响应时间参数名解释7层后端的RT平均值统计监听器当 - [如何获取来访者的真实IP?](https://support.huaweicloud.com/elb_faq/elb_faq_0090.md): 当客户端通过ELB访问后端服务器时,客户端真实的IP地址会被ELB转换,后端服务器获取到的往往是ELB转换后的客户端IP地址。如果需要获取到客户端的真实IP,可以按如下方法操作。七层服务(HTTP/HTTPS协议):需要对应用服务器进行配置,然后使用X-Forwarded-For的方式获取来访者的真实IP地址。配置详情见七层服务。配置详情 - [长连接和会话保持区别是什么?](https://support.huaweicloud.com/elb_faq/elb_faq_0126.md): 长连接和会话保持没有必然联系。长连接是指在一个连接上可以连续发送多个数据包,在连接保持期间,如果没有数据包发送,需要双方发链路检测包。会话保持是指弹性负载均衡将属于同一个会话的请求都转发到同一个服务器进行处理。 - [如何使用Linux curl测试负载均衡会话保持?](https://support.huaweicloud.com/elb_faq/elb_faq_0067.md): 申请ELB与ECS资源。创建3个ECS实例,1个做客户端,2个做服务端。创建1个ELB实例与HTTP监听器实例,注意务必开启“会话保持”功能。创建3个ECS实例,1个做客户端,2个做服务端。创建1个ELB实例与HTTP监听器实例,注意务必开启“会话保持”功能。启动服务端ECS的HTTP服务。登录第一个服务端ECS,在当前路径下创建名为“1 - [ELB如何根据不同的协议来分发流量?](https://support.huaweicloud.com/elb_faq/elb_faq_0038.md): ELB采用“FullNAT”模式转发。如下图所示,四层协议转发经过LVS,七层转发协议,经过LVS后再到NGINX。“FullNAT”是转发模式,是指LVS会转换客户端的源IP和目的IP。 - [容器应用如何配置负载均衡?](https://support.huaweicloud.com/elb_faq/elb_faq_0085.md): 容器支持配置负载均衡,有两种配置方式。通过控制台操作。通过kubectl命令行创建。具体配置方法请参见容器配置负载均衡。 - [创建独享型ELB后为什么会占用多个子网IP?](https://support.huaweicloud.com/elb_faq/elb_faq_210307.md): ELB实例的前端子网将为ELB实例分配虚拟IP地址用于与内网中的资源进行通信。后端子网将为ELB实例分配IP地址用于与后端服务器进行通信和健康检查。ELB使用的子网IP地址详情请见表1,ELB实例使用的IP地址主要分布在后端子网,因此用户可以通过规划一个ELB实例专属的后端子网,避免ELB实例使用业务子网过多的IP地址而影响业务扩展。在E - [ELB绑定了EIP,后端的服务器可以通过ELB访问公网吗?](https://support.huaweicloud.com/elb_faq/elb_faq_210309.md): 不可以。弹性负载均衡是将访问流量根据分配策略分发到后端多台服务器的流量分发控制服务。ELB绑定EIP只能做负载,即外部访问后端服务。ELB绑定EIP后,后端服务器可以绑定EIP,也可以不绑定EIP。如果后端服务器想要访问公网,要么直接绑定EIP,要么做NAT网关。 - [共享型ELB有实例规格吗?](https://support.huaweicloud.com/elb_faq/elb_faq_210310.md): 和独享型相比,共享型没有实例规格。共享型ELB是性能共享,多个ELB共用一个集群,无法确定单个ELB的实例规格,ELB之间的使用性能相互影响;独享型ELB是性能独享,可以确定单个ELB的实例规格,每个ELB之间的使用性能互不影响。 - [共享型ELB实例业务超出性能保障模式上限怎么办?](https://support.huaweicloud.com/elb_faq/elb_faq_210306.md): 共享型ELB实例无法保障超出性能保障模式上限的业务请求,如果您的业务规模较大,建议您尽快升级至独享型负载均衡器。 - [独享型负载均衡器的带宽和EIP的带宽有什么区别?](https://support.huaweicloud.com/elb_faq/elb_faq_210313.md): 如果您通过固定规格的ELB来转发公网流量,需同时注意ELB实例规格的带宽和EIP的公网带宽大小是否匹配您的业务规模。独享型负载均衡器的带宽,又称为“每秒带宽(Mbit/s)”,是指负载均衡实例能够处理的入流量或出流量不超过该带宽规格的数值,即负载均衡器能够处理的流量上限。ELB绑定的EIP的公网带宽是华为云到Internet之间的网络带宽 - [ELB与WAF如何配合使用?](https://support.huaweicloud.com/elb_faq/elb_faq_210314.md): 如果您的网站已接入Web应用防火墙(Web Application Firewall,简称WAF)进行安全防护,您可以通过ELB来设置源站服务器的访问控制策略,只放行WAF回源IP段,防止黑客获取您的源站IP后绕过WAF直接攻击源站。详见《Web应用防火墙用户指南》。 - [ELB的IPv4/IPv6双栈实例可以切换到仅IPv4模式吗?](https://support.huaweicloud.com/elb_faq/elb_faq_210315.md): 为实现ELB实例IPv4/IPv6双栈的能力,需要为ELB实例指定一个IPv6子网,用于分配访问ELB实例的IPv6地址,IPv6地址会从指定的子网中随机分配。当您的实例需要关闭IPv6的功能,可以将ELB实例与IPv6地址解绑,IPv6地址将回收至子网中,无法再使用此IPv6地址访问ELB实例。若要重新使用IPv4/IPv6双栈的能力, - [ELB是否存在并发连接限制?](https://support.huaweicloud.com/elb_faq/elb_faq_210317.md): 独享型ELB实例支持的并发连接数请参考独享型负载均衡实例规格。ELB实例在以下场景涉及FULLNAT转换,在高并发业务场景下可能触发TCP五元组分配不足的异常。建议单台后端服务器的并发连接数不超过20万,如果超过该推荐值,可能导致五元组端口号资源分配不足,影响您业务的正常运行。TLS监听器转发业务流量。HTTP/HTTPS监听器转发Web - [ELB如何根据不同的协议来分发流量?](https://support.huaweicloud.com/elb_faq/elb_faq_0038.md): ELB采用“FullNAT”模式转发。如下图所示,四层协议转发经过LVS,七层转发协议,经过LVS后再到NGINX。“FullNAT”是转发模式,是指LVS会转换客户端的源IP和目的IP。 - [容器应用如何配置负载均衡?](https://support.huaweicloud.com/elb_faq/elb_faq_0085.md): 容器支持配置负载均衡,有两种配置方式。通过控制台操作。通过kubectl命令行创建。具体配置方法请参见容器配置负载均衡。 - [创建独享型ELB后为什么会占用多个子网IP?](https://support.huaweicloud.com/elb_faq/elb_faq_210307.md): ELB实例的前端子网将为ELB实例分配虚拟IP地址用于与内网中的资源进行通信。后端子网将为ELB实例分配IP地址用于与后端服务器进行通信和健康检查。ELB使用的子网IP地址详情请见表1,ELB实例使用的IP地址主要分布在后端子网,因此用户可以通过规划一个ELB实例专属的后端子网,避免ELB实例使用业务子网过多的IP地址而影响业务扩展。在E - [ELB绑定了EIP,后端的服务器可以通过ELB访问公网吗?](https://support.huaweicloud.com/elb_faq/elb_faq_210309.md): 不可以。弹性负载均衡是将访问流量根据分配策略分发到后端多台服务器的流量分发控制服务。ELB绑定EIP只能做负载,即外部访问后端服务。ELB绑定EIP后,后端服务器可以绑定EIP,也可以不绑定EIP。如果后端服务器想要访问公网,要么直接绑定EIP,要么做NAT网关。 - [共享型ELB有实例规格吗?](https://support.huaweicloud.com/elb_faq/elb_faq_210310.md): 和独享型相比,共享型没有实例规格。共享型ELB是性能共享,多个ELB共用一个集群,无法确定单个ELB的实例规格,ELB之间的使用性能相互影响;独享型ELB是性能独享,可以确定单个ELB的实例规格,每个ELB之间的使用性能互不影响。 - [共享型ELB实例业务超出性能保障模式上限怎么办?](https://support.huaweicloud.com/elb_faq/elb_faq_210306.md): 共享型ELB实例无法保障超出性能保障模式上限的业务请求,如果您的业务规模较大,建议您尽快升级至独享型负载均衡器。 - [独享型负载均衡器的带宽和EIP的带宽有什么区别?](https://support.huaweicloud.com/elb_faq/elb_faq_210313.md): 如果您通过固定规格的ELB来转发公网流量,需同时注意ELB实例规格的带宽和EIP的公网带宽大小是否匹配您的业务规模。独享型负载均衡器的带宽,又称为“每秒带宽(Mbit/s)”,是指负载均衡实例能够处理的入流量或出流量不超过该带宽规格的数值,即负载均衡器能够处理的流量上限。ELB绑定的EIP的公网带宽是华为云到Internet之间的网络带宽 - [ELB与WAF如何配合使用?](https://support.huaweicloud.com/elb_faq/elb_faq_210314.md): 如果您的网站已接入Web应用防火墙(Web Application Firewall,简称WAF)进行安全防护,您可以通过ELB来设置源站服务器的访问控制策略,只放行WAF回源IP段,防止黑客获取您的源站IP后绕过WAF直接攻击源站。详见《Web应用防火墙用户指南》。 - [ELB的IPv4/IPv6双栈实例可以切换到仅IPv4模式吗?](https://support.huaweicloud.com/elb_faq/elb_faq_210315.md): 为实现ELB实例IPv4/IPv6双栈的能力,需要为ELB实例指定一个IPv6子网,用于分配访问ELB实例的IPv6地址,IPv6地址会从指定的子网中随机分配。当您的实例需要关闭IPv6的功能,可以将ELB实例与IPv6地址解绑,IPv6地址将回收至子网中,无法再使用此IPv6地址访问ELB实例。若要重新使用IPv4/IPv6双栈的能力, - [ELB是否存在并发连接限制?](https://support.huaweicloud.com/elb_faq/elb_faq_210317.md): 独享型ELB实例支持的并发连接数请参考独享型负载均衡实例规格。ELB实例在以下场景涉及FULLNAT转换,在高并发业务场景下可能触发TCP五元组分配不足的异常。建议单台后端服务器的并发连接数不超过20万,如果超过该推荐值,可能导致五元组端口号资源分配不足,影响您业务的正常运行。TLS监听器转发业务流量。HTTP/HTTPS监听器转发Web - [七层监听器支持添加哪些HTTP请求头?](https://support.huaweicloud.com/elb_faq/elb_faq_0304.md): 当前七层监听器默认添加如表1字段。 - [监听器删除之后,ELB是否会立即停止转发业务流量?](https://support.huaweicloud.com/elb_faq/elb_faq_0083.md): 当删除四层监听器时,由于客户端和ELB之间都是短连接,ELB会立即停止转发业务流量;当删除七层监听器时,由于客户端和ELB之间保持长连接,客户端和ELB之间仍然会有部分TCP长连接存在,这些TCP长连接已经建立,不受监听器是否删除的影响,直到客户端在这些TCP连接上停止发送请求时间间隔达到keepalive_timeout超时时间(300 - [ELB对上传文件的速度和大小是否有限制?](https://support.huaweicloud.com/elb_faq/elb_faq_0084.md): ELB 七层监听器与四层监听器对客户端上传文件的速度都没有限制,可能EIP带宽限制会影响上传速度。七层监听器的上传文件大小有限制,最大为10G;四层监听器的上传文件大小没有限制。 - [支持多个ELB转发到同一台后端服务器吗?](https://support.huaweicloud.com/elb_faq/elb_faq_0075.md): 支持多个ELB转发到同一台后端服务器。ELB实例可以通过直接添加云服务器或辅助弹性网卡的方式添加后端服务器,此时仅要求ELB实例和后端服务器在同一VPC内。ELB实例通过IP类型后端添加后端服务器时,只需确保ELB实例与后端服务器的网络连通,此时ELB实例与后端服务器可以在不同VPC内。 - [如何启用WebSocket支持?](https://support.huaweicloud.com/elb_faq/elb_faq_0111.md): 无需配置,当选用HTTP监听时,默认支持无加密版本WebSocket协议(WS协议);当选择HTTPS监听时,默认支持加密版本的WebSocket协议(WSS协议)。 - [监听器的3个超时时间分别是什么?](https://support.huaweicloud.com/elb_faq/elb_faq_0309.md): ELB与后端服务器建立连接后,四层和七层监听器的超时时间如表1所示。共享型负载均衡支持配置和修改TCP/HTTP/HTTPS的超时时间,不支持UDP超时时间的修改。独享型负载均衡支持配置和修改TCP/UDP/HTTP/HTTPS的超时时间。 - [添加/修改监听器时,选择不到想选择的后端服务器组是什么原因?](https://support.huaweicloud.com/elb_faq/elb_faq_210409.md): 这是因为后端服务器组的协议(后端协议)与监听器的协议(前端协议)存在对应关系,在给监听器添加后端服务器组时,只能添加与其协议对应的后端服务器组。如下所示: - [为什么HTTPS监听器配置证书后仍出现不安全提示?](https://support.huaweicloud.com/elb_faq/elb_faq_05_0005.md): 可能由于以下原因导致配置证书后仍出现不安全提示。证书所记录的域名与用户访问的域名不一致,建议排查证书所记录的域名,或创建自签名证书。配置了SNI,输入的域名与证书所记录的域名不一致。域名级别与证书级别不一致,例如域名为5级而证书为4级。域名未备案。其他情况您也可以使用curl 访问的域名命令,根据系统返回的错误信息进行排查。 - [转发策略的状态显示为“故障”的原因是什么?](https://support.huaweicloud.com/elb_faq/elb_faq_210804.md): 可能的原因是:如果创建了相同的转发策略(出现转发策略冲突),则会出现转发策略故障,此时即使把前面创建的转发策略删除,后面的转发策略依然会显示故障。解决办法:将出现冲突的转发策略全部都删除后再重新添加,即可恢复正常。 - [域名解析类业务如何配置空闲超时时间?](https://support.huaweicloud.com/elb_faq/elb_faq_jt0012.md): 对于域名解析类业务,通常通过UDP监听器进行业务流量分发。因为DNS查询大多是小数据量,且每个查询都是独立的,不需要保持连接,但是需要快速响应。可以通过配置合理的“空闲超时时间”(默认300秒,建议设置为10秒),使并发连接得以及时释放,以便处理后续的请求,从而避免不必要的长时间等待而占用资源。如果“空闲超时时间”设置过长,ELB会保留大 - [七层监听器支持添加哪些HTTP请求头?](https://support.huaweicloud.com/elb_faq/elb_faq_0304.md): 当前七层监听器默认添加如表1字段。 - [监听器删除之后,ELB是否会立即停止转发业务流量?](https://support.huaweicloud.com/elb_faq/elb_faq_0083.md): 当删除四层监听器时,由于客户端和ELB之间都是短连接,ELB会立即停止转发业务流量;当删除七层监听器时,由于客户端和ELB之间保持长连接,客户端和ELB之间仍然会有部分TCP长连接存在,这些TCP长连接已经建立,不受监听器是否删除的影响,直到客户端在这些TCP连接上停止发送请求时间间隔达到keepalive_timeout超时时间(300 - [ELB对上传文件的速度和大小是否有限制?](https://support.huaweicloud.com/elb_faq/elb_faq_0084.md): ELB 七层监听器与四层监听器对客户端上传文件的速度都没有限制,可能EIP带宽限制会影响上传速度。七层监听器的上传文件大小有限制,最大为10G;四层监听器的上传文件大小没有限制。 - [支持多个ELB转发到同一台后端服务器吗?](https://support.huaweicloud.com/elb_faq/elb_faq_0075.md): 支持多个ELB转发到同一台后端服务器。ELB实例可以通过直接添加云服务器或辅助弹性网卡的方式添加后端服务器,此时仅要求ELB实例和后端服务器在同一VPC内。ELB实例通过IP类型后端添加后端服务器时,只需确保ELB实例与后端服务器的网络连通,此时ELB实例与后端服务器可以在不同VPC内。 - [如何启用WebSocket支持?](https://support.huaweicloud.com/elb_faq/elb_faq_0111.md): 无需配置,当选用HTTP监听时,默认支持无加密版本WebSocket协议(WS协议);当选择HTTPS监听时,默认支持加密版本的WebSocket协议(WSS协议)。 - [监听器的3个超时时间分别是什么?](https://support.huaweicloud.com/elb_faq/elb_faq_0309.md): ELB与后端服务器建立连接后,四层和七层监听器的超时时间如表1所示。共享型负载均衡支持配置和修改TCP/HTTP/HTTPS的超时时间,不支持UDP超时时间的修改。独享型负载均衡支持配置和修改TCP/UDP/HTTP/HTTPS的超时时间。 - [添加/修改监听器时,选择不到想选择的后端服务器组是什么原因?](https://support.huaweicloud.com/elb_faq/elb_faq_210409.md): 这是因为后端服务器组的协议(后端协议)与监听器的协议(前端协议)存在对应关系,在给监听器添加后端服务器组时,只能添加与其协议对应的后端服务器组。如下所示: - [为什么HTTPS监听器配置证书后仍出现不安全提示?](https://support.huaweicloud.com/elb_faq/elb_faq_05_0005.md): 可能由于以下原因导致配置证书后仍出现不安全提示。证书所记录的域名与用户访问的域名不一致,建议排查证书所记录的域名,或创建自签名证书。配置了SNI,输入的域名与证书所记录的域名不一致。域名级别与证书级别不一致,例如域名为5级而证书为4级。域名未备案。其他情况您也可以使用curl 访问的域名命令,根据系统返回的错误信息进行排查。 - [转发策略的状态显示为“故障”的原因是什么?](https://support.huaweicloud.com/elb_faq/elb_faq_210804.md): 可能的原因是:如果创建了相同的转发策略(出现转发策略冲突),则会出现转发策略故障,此时即使把前面创建的转发策略删除,后面的转发策略依然会显示故障。解决办法:将出现冲突的转发策略全部都删除后再重新添加,即可恢复正常。 - [域名解析类业务如何配置空闲超时时间?](https://support.huaweicloud.com/elb_faq/elb_faq_jt0012.md): 对于域名解析类业务,通常通过UDP监听器进行业务流量分发。因为DNS查询大多是小数据量,且每个查询都是独立的,不需要保持连接,但是需要快速响应。可以通过配置合理的“空闲超时时间”(默认300秒,建议设置为10秒),使并发连接得以及时释放,以便处理后续的请求,从而避免不必要的长时间等待而占用资源。如果“空闲超时时间”设置过长,ELB会保留大 - [后端服务器组中分配策略类型和会话保持类型有什么关系?](https://support.huaweicloud.com/elb_faq/elb_faq_05_0008.md): 后端服务器组的会话保持类型与分配策略类型的支持情况可以参见表1和表2。 - [使用ELB后,后端服务器能否访问公网?](https://support.huaweicloud.com/elb_faq/elb_faq_099.md): 后端服务器能否访问公网和ELB没有关系,如果后端服务器本身可以访问公网,使用了ELB以后仍可以访问,如果服务器本身不可以访问公网,使用ELB之后仍不可以。 - [ELB是否支持非华为云的后端服务器?](https://support.huaweicloud.com/elb_faq/elb_faq_0113.md): 共享型负载均衡不支持,必须是华为云后端服务器。单击了解更多后端服务器概述(共享型)相关内容。独享型负载均衡实例支持混合负载均衡的能力,后端服务器组不仅支持添加云上VPC内的服务器,还支持添加其他VPC、其他Region、云下数据中心的服务器。单击了解更多后端服务器概述(独享型)。ELB不支持数据库实例作为后端服务器。 - [为什么100或214开头的IP在频繁访问后端服务器?](https://support.huaweicloud.com/elb_faq/elb_faq_0068.md): 共享型负载均衡实例以100.125.0.0/16网段中的IP作为源地址,向后端服务器转发前端业务流量及发起健康检查探测(如果您已开启健康检查)。所以这些100.125开头的IP为弹性负载均衡服务与后端服务器通信所使用的内部IP,为了保证您的共享型负载均衡实例可正常提供服务,请确保后端服务器的安全策略已放通100.125.0.0/16网段。 - [ELB可以跨区域关联后端服务器么?](https://support.huaweicloud.com/elb_faq/elb_faq_0074.md): 共享型负载均衡不支持跨区域关联后端服务器。独享型负载均衡器支持跨区域、跨不同VPC添加后端服务器。通过使用云连接服务实现跨区域间通信,详见《云连接用户指南》。通过ELB的IP类型后端功能实现跨不同VPC添加后端服务器,详见配置不同VPC的服务器作为后端服务器。通过使用云连接服务实现跨区域间通信,详见《云连接用户指南》。通过ELB的IP类型 - [公网负载均衡的后端服务器要不要绑定EIP?](https://support.huaweicloud.com/elb_faq/elb_faq_0077.md): 负载均衡实例都是通过私网转发访问请求,不需要后端服务器绑定EIP。 - [如何检查后端服务器网络状态?](https://support.huaweicloud.com/elb_faq/elb_faq_0039.md): 确认虚拟机主网卡已经正确分配到IP地址。登录虚拟机内部。执行ifconfig命令或ip address查看网卡的IP信息。Windows虚拟机可以在命令行中执行ipconfig查看。登录虚拟机内部。执行ifconfig命令或ip address查看网卡的IP信息。Windows虚拟机可以在命令行中执行ipconfig查看。Windows虚 - [如何检查后端服务器网络配置?](https://support.huaweicloud.com/elb_faq/elb_faq_0040.md): 确认虚拟机使用的网卡安全组配置是否正确。在弹性云服务器详情页面查看网卡使用的安全组。检查安全组规则是否放通了对应的网段:对于独享型负载均衡,检查后端服务器所在的安全组入方向是否放通ELB所在VPC的网段。如果没有放通,请在安全组入方向规则中添加ELB所在VPC网段。对于共享型负载均衡,检查客户后端服务安全组入方向是否放通了100.125. - [如何检查后端服务器服务状态?](https://support.huaweicloud.com/elb_faq/elb_faq_0041.md): 确认服务器服务是否开启。登录虚拟机内部。执行如下命令,查看系统的端口监听状态,如图1所示。netstat -ntplWindows虚拟机可以在命令行中执行netstat -ano查看系统的端口监听状态,或者查看服务端软件状态。系统的端口监听状态登录虚拟机内部。执行如下命令,查看系统的端口监听状态,如图1所示。netstat -ntplWi - [如何检查通过EIP访问后端云服务器?](https://support.huaweicloud.com/elb_faq/elb_faq_0042.md): 后端虚拟机绑定EIP。登录管理控制台。在管理控制台左上角单击图标,选择区域和项目。单击“”,选择“计算 > 弹性云服务器”。选择需要绑定EIP的弹性云服务器名称。切换到“弹性公网IP”页签后,单击“绑定弹性公网IP”。选择需要绑定的EIP,单击“确定”。登录管理控制台。在管理控制台左上角单击图标,选择区域和项目。单击“”,选择“计算 > - [为什么云监控服务统计的ELB活跃连接数与后端服务器上的连接数不一致?](https://support.huaweicloud.com/elb_faq/elb_faq_0123.md): 云监控服务统计的活跃连接数是指客户端到ELB实例之间的活跃连接数。对于四层监听器(TCP/UDP),ELB实例会直接透传客户端请求,ELB活跃连接数等于后端服务器上的连接数。对于七层监听器(HTTP/HTTPS),是客户端和ELB实例建立连接,ELB实例再和后端服务器建立连接。因此,ELB活跃连接数与后端服务器的连接数没有对应关系。 - [为什么配置了白名单后还能访问后端服务器?](https://support.huaweicloud.com/elb_faq/elb_faq_0124.md): 白名单只对经过ELB实例的访问进行控制,通过控制访问负载均衡的监听器的IP地址,能够设置允许特定IP进行访问,而其它IP不许访问。如果需要对后端服务器进行访问控制,可以通过配置网络ACL或者安全组规则实现。 - [ELB修改后端服务器权重后多久生效?](https://support.huaweicloud.com/elb_faq/elb_faq_0125.md): ELB修改后端服务器权重后,新的权重5秒内会生效。对于TCP、UDP、TLS协议类型的后端服务器组,新的连接会根据修改后的权重转发,已经建立的连接不受影响。对于HTTP、HTTPS、QUIC协议类型的后端服务器组,新的请求会根据修改后的权重转发,已有请求不受影响。对于TCP、UDP和QUIC协议类型的后端服务器组,后端服务器的权重修改为0 - [后端服务器组中分配策略类型和会话保持类型有什么关系?](https://support.huaweicloud.com/elb_faq/elb_faq_05_0008.md): 后端服务器组的会话保持类型与分配策略类型的支持情况可以参见表1和表2。 - [使用ELB后,后端服务器能否访问公网?](https://support.huaweicloud.com/elb_faq/elb_faq_099.md): 后端服务器能否访问公网和ELB没有关系,如果后端服务器本身可以访问公网,使用了ELB以后仍可以访问,如果服务器本身不可以访问公网,使用ELB之后仍不可以。 - [ELB是否支持非华为云的后端服务器?](https://support.huaweicloud.com/elb_faq/elb_faq_0113.md): 共享型负载均衡不支持,必须是华为云后端服务器。单击了解更多后端服务器概述(共享型)相关内容。独享型负载均衡实例支持混合负载均衡的能力,后端服务器组不仅支持添加云上VPC内的服务器,还支持添加其他VPC、其他Region、云下数据中心的服务器。单击了解更多后端服务器概述(独享型)。ELB不支持数据库实例作为后端服务器。 - [为什么100或214开头的IP在频繁访问后端服务器?](https://support.huaweicloud.com/elb_faq/elb_faq_0068.md): 共享型负载均衡实例以100.125.0.0/16网段中的IP作为源地址,向后端服务器转发前端业务流量及发起健康检查探测(如果您已开启健康检查)。所以这些100.125开头的IP为弹性负载均衡服务与后端服务器通信所使用的内部IP,为了保证您的共享型负载均衡实例可正常提供服务,请确保后端服务器的安全策略已放通100.125.0.0/16网段。 - [ELB可以跨区域关联后端服务器么?](https://support.huaweicloud.com/elb_faq/elb_faq_0074.md): 共享型负载均衡不支持跨区域关联后端服务器。独享型负载均衡器支持跨区域、跨不同VPC添加后端服务器。通过使用云连接服务实现跨区域间通信,详见《云连接用户指南》。通过ELB的IP类型后端功能实现跨不同VPC添加后端服务器,详见配置不同VPC的服务器作为后端服务器。通过使用云连接服务实现跨区域间通信,详见《云连接用户指南》。通过ELB的IP类型 - [公网负载均衡的后端服务器要不要绑定EIP?](https://support.huaweicloud.com/elb_faq/elb_faq_0077.md): 负载均衡实例都是通过私网转发访问请求,不需要后端服务器绑定EIP。 - [如何检查后端服务器网络状态?](https://support.huaweicloud.com/elb_faq/elb_faq_0039.md): 确认虚拟机主网卡已经正确分配到IP地址。登录虚拟机内部。执行ifconfig命令或ip address查看网卡的IP信息。Windows虚拟机可以在命令行中执行ipconfig查看。登录虚拟机内部。执行ifconfig命令或ip address查看网卡的IP信息。Windows虚拟机可以在命令行中执行ipconfig查看。Windows虚 - [如何检查后端服务器网络配置?](https://support.huaweicloud.com/elb_faq/elb_faq_0040.md): 确认虚拟机使用的网卡安全组配置是否正确。在弹性云服务器详情页面查看网卡使用的安全组。检查安全组规则是否放通了对应的网段:对于独享型负载均衡,检查后端服务器所在的安全组入方向是否放通ELB所在VPC的网段。如果没有放通,请在安全组入方向规则中添加ELB所在VPC网段。对于共享型负载均衡,检查客户后端服务安全组入方向是否放通了100.125. - [如何检查后端服务器服务状态?](https://support.huaweicloud.com/elb_faq/elb_faq_0041.md): 确认服务器服务是否开启。登录虚拟机内部。执行如下命令,查看系统的端口监听状态,如图1所示。netstat -ntplWindows虚拟机可以在命令行中执行netstat -ano查看系统的端口监听状态,或者查看服务端软件状态。系统的端口监听状态登录虚拟机内部。执行如下命令,查看系统的端口监听状态,如图1所示。netstat -ntplWi - [如何检查通过EIP访问后端云服务器?](https://support.huaweicloud.com/elb_faq/elb_faq_0042.md): 后端虚拟机绑定EIP。登录管理控制台。在管理控制台左上角单击图标,选择区域和项目。单击“”,选择“计算 > 弹性云服务器”。选择需要绑定EIP的弹性云服务器名称。切换到“弹性公网IP”页签后,单击“绑定弹性公网IP”。选择需要绑定的EIP,单击“确定”。登录管理控制台。在管理控制台左上角单击图标,选择区域和项目。单击“”,选择“计算 > - [为什么云监控服务统计的ELB活跃连接数与后端服务器上的连接数不一致?](https://support.huaweicloud.com/elb_faq/elb_faq_0123.md): 云监控服务统计的活跃连接数是指客户端到ELB实例之间的活跃连接数。对于四层监听器(TCP/UDP),ELB实例会直接透传客户端请求,ELB活跃连接数等于后端服务器上的连接数。对于七层监听器(HTTP/HTTPS),是客户端和ELB实例建立连接,ELB实例再和后端服务器建立连接。因此,ELB活跃连接数与后端服务器的连接数没有对应关系。 - [为什么配置了白名单后还能访问后端服务器?](https://support.huaweicloud.com/elb_faq/elb_faq_0124.md): 白名单只对经过ELB实例的访问进行控制,通过控制访问负载均衡的监听器的IP地址,能够设置允许特定IP进行访问,而其它IP不许访问。如果需要对后端服务器进行访问控制,可以通过配置网络ACL或者安全组规则实现。 - [ELB修改后端服务器权重后多久生效?](https://support.huaweicloud.com/elb_faq/elb_faq_0125.md): ELB修改后端服务器权重后,新的权重5秒内会生效。对于TCP、UDP、TLS协议类型的后端服务器组,新的连接会根据修改后的权重转发,已经建立的连接不受影响。对于HTTP、HTTPS、QUIC协议类型的后端服务器组,新的请求会根据修改后的权重转发,已有请求不受影响。对于TCP、UDP和QUIC协议类型的后端服务器组,后端服务器的权重修改为0 - [ELB是否支持泛域名证书?](https://support.huaweicloud.com/elb_faq/elb_faq_0073.md): 支持,客户上传泛域名证书即可。共享型负载均衡默认支持最长尾缀匹配。独享型负载均衡使用的SNI证书泛域名匹配方式默认为标准域名分级匹配,即只能匹配同级别的子域名。如您希望修改为最长尾缀匹配,请参考《API参考》修改参数sni_match_algo。 - [配置了证书,访问异常是什么原因?](https://support.huaweicloud.com/elb_faq/elb_faq_211003.md): 可能的原因有:您在证书管理界面创建了证书,但因为您未使用HTTPS监听器,所以无法给监听器绑定证书。可以使用以下方法解决:继续使用现有非HTTPS监听器,并在后端服务器上安装证书。删除现有非HTTPS监听器,重新创建HTTPS监听器,并绑定证书。可以使用以下方法解决:继续使用现有非HTTPS监听器,并在后端服务器上安装证书。删除现有非HT - [更换证书会导致网络或者ELB连接中断吗?](https://support.huaweicloud.com/elb_faq/elb_faq_211004.md): 不会。更换证书后,新的证书会立即生效,已经建立的连接会继续使用老证书,新建立的连接将会使用新的证书。证书过期后,用户访问时会提示“不安全的链接”,一般情况下忽略掉安全告警后,还是可以访问的。 - [华为云负载均衡上传证书报错怎么办?](https://support.huaweicloud.com/elb_faq/elb_faq_211005.md): 您可通过华为云负载均衡控制台直接上传证书,也可通过在云证书与管理服务控制台上传证书后在负载均衡服务使用。如您通过负载均衡控制台上传证书报错,请检查以下内容:检查证书是否完整。检查上传证书链是否完整。检查上传证书内容前后是否有空格。 - [配置访问日志后为什么界面没有显示?](https://support.huaweicloud.com/elb_faq/elb_faq_0069.md): 确认已创建云日志服务是否已经开启,且云日志组与云日志流已创建,请参见访问日志。确认所创建的ELB服务是否可以被正常访问。确认负载均衡是否支持访问日志:目前只有七层负载均衡(HTTP/HTTPS)支持访问日志功能,四层负载均衡(TCP/UDP)不支持此功能。目前只有七层负载均衡(HTTP/HTTPS)支持访问日志功能,四层负载均衡(TCP/ - [用户需要做运维协助操作吗?](https://support.huaweicloud.com/elb_faq/elb_faq_0043.md): 需要。如果按照如何检查后端服务器网络状态?到如何检查通过EIP访问后端云服务器?章节,自查指导的操作进行确认后,弹性负载均衡器依然无法通信,则需联系客服解决。用户需向技术支持人员提供如下表格中的信息: - [华为云负载均衡的访问日志会保留多久?](https://support.huaweicloud.com/elb_faq/elb_faq_0044.md): 在ELB控制台配置访问日志后,日志数据默认保存7天。您也可在1~365天之间按需设置日志数据保存天数。 - [云监控EIP带宽使用统计与ELB监控的网络流出速率数据为何不一致?](https://support.huaweicloud.com/elb_faq/elb_faq_0115.md): 以下两种情况监控EIP带宽使用统计与ELB监控的网络流出速率数据不一致:如果流量没有超过EIP带宽,EIP未被限流,云监控EIP带宽使用统计外网访问数据,而ELB不仅采集外网访问数据,而且采集内网访问的数据。如果流量超过EIP带宽,EIP会被限流,ELB内访问的数据流量跟EIP访问数据流量不是一个路径,ELB内访问数据流量不会被限流。 - [ELB监控指标中七层协议返回码和七层后端返回码的区别?](https://support.huaweicloud.com/elb_faq/elb_faq_0081.md): ELB七层监听器会终结TCP连接。即客户端和ELB之间会建立TCP连接,ELB和后端主机之间会建立另外一条TCP连接。客户端把HTTP请求发送给ELB之后,ELB会解析并转发HTTP请求到后端主机,然后后端主机再返回HTTP响应给ELB,ELB再解析和转发HTTP响应到客户端,所以通信过程被分成前后两个阶段。协议返回码是指ELB返回给客户 - [为什么七层监听器的监控中有大量499返回码?](https://support.huaweicloud.com/elb_faq/elb_faq_0089.md): HTTP返回码499对应的说明为:client has closed connection,即说明客户端主动断开了连接。可能的原因:客户端设置的请求超时时间太短,导致客户端未发送完HTTP请求就因为请求超时关闭了连接,建议排查访问日志中的request_time字段,该字段代表客户端请求的总时间,参考该字段的值设置合理的客户端请求超时时间 - [ELB是否支持泛域名证书?](https://support.huaweicloud.com/elb_faq/elb_faq_0073.md): 支持,客户上传泛域名证书即可。共享型负载均衡默认支持最长尾缀匹配。独享型负载均衡使用的SNI证书泛域名匹配方式默认为标准域名分级匹配,即只能匹配同级别的子域名。如您希望修改为最长尾缀匹配,请参考《API参考》修改参数sni_match_algo。 - [配置了证书,访问异常是什么原因?](https://support.huaweicloud.com/elb_faq/elb_faq_211003.md): 可能的原因有:您在证书管理界面创建了证书,但因为您未使用HTTPS监听器,所以无法给监听器绑定证书。可以使用以下方法解决:继续使用现有非HTTPS监听器,并在后端服务器上安装证书。删除现有非HTTPS监听器,重新创建HTTPS监听器,并绑定证书。可以使用以下方法解决:继续使用现有非HTTPS监听器,并在后端服务器上安装证书。删除现有非HT - [更换证书会导致网络或者ELB连接中断吗?](https://support.huaweicloud.com/elb_faq/elb_faq_211004.md): 不会。更换证书后,新的证书会立即生效,已经建立的连接会继续使用老证书,新建立的连接将会使用新的证书。证书过期后,用户访问时会提示“不安全的链接”,一般情况下忽略掉安全告警后,还是可以访问的。 - [华为云负载均衡上传证书报错怎么办?](https://support.huaweicloud.com/elb_faq/elb_faq_211005.md): 您可通过华为云负载均衡控制台直接上传证书,也可通过在云证书与管理服务控制台上传证书后在负载均衡服务使用。如您通过负载均衡控制台上传证书报错,请检查以下内容:检查证书是否完整。检查上传证书链是否完整。检查上传证书内容前后是否有空格。 - [配置访问日志后为什么界面没有显示?](https://support.huaweicloud.com/elb_faq/elb_faq_0069.md): 确认已创建云日志服务是否已经开启,且云日志组与云日志流已创建,请参见访问日志。确认所创建的ELB服务是否可以被正常访问。确认负载均衡是否支持访问日志:目前只有七层负载均衡(HTTP/HTTPS)支持访问日志功能,四层负载均衡(TCP/UDP)不支持此功能。目前只有七层负载均衡(HTTP/HTTPS)支持访问日志功能,四层负载均衡(TCP/ - [用户需要做运维协助操作吗?](https://support.huaweicloud.com/elb_faq/elb_faq_0043.md): 需要。如果按照如何检查后端服务器网络状态?到如何检查通过EIP访问后端云服务器?章节,自查指导的操作进行确认后,弹性负载均衡器依然无法通信,则需联系客服解决。用户需向技术支持人员提供如下表格中的信息: - [华为云负载均衡的访问日志会保留多久?](https://support.huaweicloud.com/elb_faq/elb_faq_0044.md): 在ELB控制台配置访问日志后,日志数据默认保存7天。您也可在1~365天之间按需设置日志数据保存天数。 - [云监控EIP带宽使用统计与ELB监控的网络流出速率数据为何不一致?](https://support.huaweicloud.com/elb_faq/elb_faq_0115.md): 以下两种情况监控EIP带宽使用统计与ELB监控的网络流出速率数据不一致:如果流量没有超过EIP带宽,EIP未被限流,云监控EIP带宽使用统计外网访问数据,而ELB不仅采集外网访问数据,而且采集内网访问的数据。如果流量超过EIP带宽,EIP会被限流,ELB内访问的数据流量跟EIP访问数据流量不是一个路径,ELB内访问数据流量不会被限流。 - [ELB监控指标中七层协议返回码和七层后端返回码的区别?](https://support.huaweicloud.com/elb_faq/elb_faq_0081.md): ELB七层监听器会终结TCP连接。即客户端和ELB之间会建立TCP连接,ELB和后端主机之间会建立另外一条TCP连接。客户端把HTTP请求发送给ELB之后,ELB会解析并转发HTTP请求到后端主机,然后后端主机再返回HTTP响应给ELB,ELB再解析和转发HTTP响应到客户端,所以通信过程被分成前后两个阶段。协议返回码是指ELB返回给客户 - [为什么七层监听器的监控中有大量499返回码?](https://support.huaweicloud.com/elb_faq/elb_faq_0089.md): HTTP返回码499对应的说明为:client has closed connection,即说明客户端主动断开了连接。可能的原因:客户端设置的请求超时时间太短,导致客户端未发送完HTTP请求就因为请求超时关闭了连接,建议排查访问日志中的request_time字段,该字段代表客户端请求的总时间,参考该字段的值设置合理的客户端请求超时时间 - [ELB什么情况下需要使用公网带宽?](https://support.huaweicloud.com/elb_faq/elb_faq_0122.md): 通过公网访问ELB实例时,需要通过ELB的弹性公网IP进行访问,同时使用公网带宽。如果直接通过后端服务器ECS实例的弹性公网IP直接访问后端ECS实例,则使用的是ECS实例本身弹性公网IP绑定的公网带宽,不使用ELB实例的公网带宽。如果通过内网访问ELB实例,只需访问ELB实例的内网地址,不需要使用公网带宽。 - [弹性负载均衡器的带宽和弹性云服务器的带宽是否会重复计费?](https://support.huaweicloud.com/elb_faq/elb_faq_0061.md): 主要取决于客户的业务是否需要弹性云服务器的带宽。一般来说,弹性云服务器接入弹性负载均衡器后,由弹性负载均衡器对外提供访问业务,弹性云服务器不需要再申请EIP和带宽。但是不排除客户的业务比较特殊,一个弹性云服务器有多个对外业务,此时需要弹性云服务器申请EIP和带宽并独立计费。 - [共享型负载均衡器的带宽大小需要根据后端服务器带宽的大小来调整?](https://support.huaweicloud.com/elb_faq/elb_faq_0063.md): 对于公网共享型ELB后端服务器是用于对外提供服务,ELB将访问流量分担到不同的服务器上,负载均衡器的带宽大小是根据外部访问流量访问ELB后端云服务器的带宽需求进行设置的。对于私网ELB在企业内部进行负载分担,不涉及带宽调整。 - [弹性负载均衡的公网带宽是否可调整?](https://support.huaweicloud.com/elb_faq/elb_faq_05_0001.md): 公网弹性负载均衡(ELB绑定EIP)的带宽可以调整。请参见修改公网带宽。 - [负载均衡冻结后,哪些功能会受影响?](https://support.huaweicloud.com/elb_faq/elb_faq_0138.md): 以下几种场景可能会导致您的负载均衡被冻结,冻结后负载均衡器将不再提供服务。账户余额不足而导致扣费失败。公安冻结场景。冻结期间,负载均衡器会受以下影响:ELB不再进行流量转发,解冻后流量会逐渐恢复。健康检查停止,健康检查显示的状态为冻结前一刻的状态,解冻后健康检查会恢复。监控数据会停止上报,解冻后恢复。负载均衡器冻结后,以下API行为将会被 - [ELB什么情况下需要使用公网带宽?](https://support.huaweicloud.com/elb_faq/elb_faq_0122.md): 通过公网访问ELB实例时,需要通过ELB的弹性公网IP进行访问,同时使用公网带宽。如果直接通过后端服务器ECS实例的弹性公网IP直接访问后端ECS实例,则使用的是ECS实例本身弹性公网IP绑定的公网带宽,不使用ELB实例的公网带宽。如果通过内网访问ELB实例,只需访问ELB实例的内网地址,不需要使用公网带宽。 - [弹性负载均衡器的带宽和弹性云服务器的带宽是否会重复计费?](https://support.huaweicloud.com/elb_faq/elb_faq_0061.md): 主要取决于客户的业务是否需要弹性云服务器的带宽。一般来说,弹性云服务器接入弹性负载均衡器后,由弹性负载均衡器对外提供访问业务,弹性云服务器不需要再申请EIP和带宽。但是不排除客户的业务比较特殊,一个弹性云服务器有多个对外业务,此时需要弹性云服务器申请EIP和带宽并独立计费。 - [共享型负载均衡器的带宽大小需要根据后端服务器带宽的大小来调整?](https://support.huaweicloud.com/elb_faq/elb_faq_0063.md): 对于公网共享型ELB后端服务器是用于对外提供服务,ELB将访问流量分担到不同的服务器上,负载均衡器的带宽大小是根据外部访问流量访问ELB后端云服务器的带宽需求进行设置的。对于私网ELB在企业内部进行负载分担,不涉及带宽调整。 - [弹性负载均衡的公网带宽是否可调整?](https://support.huaweicloud.com/elb_faq/elb_faq_05_0001.md): 公网弹性负载均衡(ELB绑定EIP)的带宽可以调整。请参见修改公网带宽。 - [负载均衡冻结后,哪些功能会受影响?](https://support.huaweicloud.com/elb_faq/elb_faq_0138.md): 以下几种场景可能会导致您的负载均衡被冻结,冻结后负载均衡器将不再提供服务。账户余额不足而导致扣费失败。公安冻结场景。冻结期间,负载均衡器会受以下影响:ELB不再进行流量转发,解冻后流量会逐渐恢复。健康检查停止,健康检查显示的状态为冻结前一刻的状态,解冻后健康检查会恢复。监控数据会停止上报,解冻后恢复。负载均衡器冻结后,以下API行为将会被