文档首页/ 网络服务选型/ 选型指导/ 网络服务选型指导
更新时间:2026-07-25 GMT+08:00
分享

网络服务选型指导

文档用途说明

  • 文档目的:帮助用户快速匹配业务场景,制定华为云网络连接、应用网络、内容分发及网络安全的最优服务组合,降低选型成本,提升组网效率与业务可用性。
  • 适用对象:架构师、网络/安全工程师、上云迁移负责人、IT决策者。
  • 覆盖服务:涵盖10+华为云网络服务。

网络服务概览

面对华为云各类网络服务,选型前首先需明确业务的核心诉求,即理清在“组网、连接、加速、安全”四大维度的优先级。为帮助您快速建立认知地图,将华为云网络服务划分为5大核心域,架构图如图1所示,详细的介绍具体如下:
  • 基础网络:构建云上隔离、可自定义的虚拟网络环境,提供基础网络资源、公网互联和私网直连能力,支撑业务安全部署和基础互通。
  • 多云混合互联:实现云内跨区域、本地数据中心与云上、跨云网络的稳定互联,灵活构建全域混合云网络架构。
  • 应用负载与流量调度:对应用访问流量进行智能分发、负载均衡与全局调度,保障业务高可用、弹性扩展与流量高效治理。
  • 边缘分发与加速:边缘节点是部署在靠近用户或终端设备的分布式节点,具备轻量化计算、存储与网络能力,依托其实现就近内容分发,可降低用户访问时延,提升网站响应速度与可用性。
  • 网络安全:提供全链路安全防护能力,并实现网络资源集中管控、策略统一运维,保障网络合规与稳定运行。
图1 网络服务架构图

网络服务介绍

基础网络适用于业务仅部署在华为云的场景,满足云内网络互通及访问公网的需求,为您推荐表1中的服务。

表1 基础网络-服务介绍

华为云服务

服务核心用途

典型场景和最佳实践

虚拟私有云 VPC

  • 核心能力:支持用户自主规划私网网段,可按业务模块划分子网(比如公网子网和私网子网),通过路由表控制流量走向,通过网络ACL限制访问范围,实现不同业务之间的资源隔离。
  • 应用场景:所有云上业务必须创建VPC。不同业务之间通过创建多个VPC实现隔离;同一业务内部通过划分子网分层部署,比如公有子网部署Web应用等对外服务,私有子网部署数据库等核心资源与公网隔离。
  • 使用VPC部署业务前,需要从多层维度制定合理的网络规划,满足当前业务需求并高效支撑后续业务扩展。VPC网络规划建议

    服务组合:VPC、ER、CC

  • 通过VPC和ECS快速搭建云上IPv4私有网络,并通过EIP实现云上资源与公网的通信。通过VPC快速搭建IPv4网络

    服务组合:VPC、ECS、EIP

弹性公网IP EIP

  • 核心能力:支持动态绑定/解绑云上资源(如ECS、ELB),提供公网访问入口,做到“IP随需而动,资源按需曝光”。
  • 选型建议:仅需少量资源暴露公网(如测试环境ECS),可直接绑定EIP,简单直接,成本最低;生产环境建议通过ELB绑定EIP,将EIP作为统一流量入口,再由ELB将请求均衡分发给后端的ECS集群。可避免单EIP故障影响业务,并且可享受ELB的健康检查能力。
  • 通过EIP绑定云实例,云上资源可获取公网通信能力。使其打破内网边界,实现与公网网络的互联互通。通过EIP实现ECS访问公网网络

    服务组合:EIP、ECS、VPC

  • 通过将EIP添加至共享带宽中,使多个EIP复用同一条带宽,既能实现集中限速管理,又可有效节省公网带宽成本。将EIP加入共享带宽

    服务组合:EIP、共享带宽

VPC终端节点 VPCEP

  • 核心能力:建立VPC与华为云公共服务(如OBS、DNS、SMN等)或其他VPC内用户私有服务之间的私网访问通道,资源无需暴露公网IP(EIP/NAT),避免公网窃听与DDoS攻击,满足数据不出云的合规要求;免除公网带宽费用,降低访问延迟与抖动。
  • 选型建议:当VPC内资源访问OBS、SMN等云服务时,若希望节省公网带宽、降低网络延迟抖动,或金融、医疗等行业要求数据不经公网传输,均可选用VPCEP实现端到端私网通信。

本地数据中心通过VPN或云专线连通VPC后,可利用终端节点经内网访问终端节点服务(用户私有服务或云服务)。 通过VPC终端节点和云专线服务实现云下IDC访问云上服务

服务组合:VPCEP、DC、ECS、VPC

混合组网适用于需要打通本地数据中心、企业分支与华为云多区域资源的场景,实现云上云下安全互通与资源协同,为您推荐表2中的服务。

表2 多云混合互联-服务介绍

华为云服务

服务核心用途

典型场景和最佳实践

云专线 DC

  • 核心能力:通过物理专线(如光纤、MSTP、裸光纤等)实现本地数据中心与华为云机房的私有网络直连,提供独享、稳定、低时延、低抖动的专有通道。支持多租户隔离与主备冗余,满足关键业务对网络质量的高要求。
  • 选型建议:推荐大型企业、金融、工业制造、医疗等对连接稳定性、安全性、带宽保障有刚性需求的用户优先选用云专线。对成本敏感但需高可靠性的用户,可采用云专线为主、VPN为备的混合方案。
  • 为了提升本地IDC上云的网络性能以及可靠性,用户可以同时部署两条专线,均可以连通云上VPC和线下IDC的网络。两条DC链路形成负载均衡。用户通过虚拟网关负载冗余方式访问VPC

    服务组合:DC、VPC、ECS

  • 为了助力企业客户实现混合云组网的高可靠性,并且控制成本费用,通过企业路由器,可以实现专线的动态选路和切换,多个专线链路之间形成主备冗余,当主链路故障后,可自动切换至备链路,降低了单链路故障导致的业务中断风险。通过企业路由器构建DC双链路主备混合云组网(全域接入网关DGW)

    服务组合:ER、DC、VPC、ECS

  • 用户本地数据中心通过云专线接入虚拟私有云,如果有大量的服务器需要实现安全、可靠、高速地访问互联网,或者为互联网提供服务,可通过NAT网关服务的SNAT功能或DNAT功能来实现。基于公网NAT网关和云专线的混合云Internet加速

    服务组合:DC、VPC、EIP、NAT网关

虚拟专用网络 VPN

  • 核心能力:VPN分为站点入云VPN(Site-to-Cloud VPN,以下简称S2C VPN)和终端入云VPN(Point-to-Cloud VPN,以下简称P2C VPN)。
    • 站点入云VPN是通过互联网建立加密隧道(IPsec 协议),连接本地数据中心或分支与华为云VPC,无需铺设物理专线,快速部署且成本较低。
    • 终端入云VPN是基于SSL协议的虚拟专用网络技术,允许远程用户通过加密的方式安全地访问企业内部网络资源。
  • 选型建议:适合预算有限或部署周期要求短的场景;也可作为专线的冗余备份,保障云上云下连接的可靠性。

企业路由器 ER

  • 核心能力:ER是云上大规格、高带宽、高性能的集中路由器,可以接入多种网络实例,可实现同区域内跨VPC互通,并支持与DC、VPN、CC等服务联动,简化网络拓扑,快速构建复杂组网。
  • 选型建议:大型企业多部门各自拥有独立VPC、需统一管理跨VPC互通与混合云多链路调度时,ER提供集中式路由管理,统一接入VPC、DC、VPN等网络实例,简化组网拓扑,支持多链路负载与主备切换。

云连接 CC

  • 核心能力: 依托华为云优质的全球骨干网,CC能轻松打破区域限制,实现跨区域VPC互通、全球混合云组网。借助其统一的路由管理能力,您无需单独配置跨区域连接,大幅提升全球组网的灵活性与效率。
  • 选型建议:若业务覆盖多区域(如国内多城布局或跨国业务),需实现跨区域VPC互通或全球混合云组网,可选择云连接CC;建议搭配企业路由器ER使用,以简化复杂路由的管理与分发。

NAT网关 NAT

  • 核心能力:公网NAT网关支持VPC内多个资源通过单一公网出口访问互联网,有效节省EIP资源;私网NAT网关实现私网与公网互通,确保私网服务器能够访问公网并对外提供服务。NAT网关具备端口转发能力,可将公网请求精准转发至私有子网资源,在保障服务可达的同时提升内部资源安全性。
  • 选型建议:当VPC内多台ECS需统一访问公网(如软件更新)时,选用公网NAT网关可大幅简化网络管理;若需对外提供服务但希望隐藏内部IP,可使用私网NAT网关,通过配置DNAT规则,将外部请求安全转发至内部资源,兼顾服务可用性与安全性。

企业交换机 ESW

  • 核心能力:实现云上云下二层网络打通,适配本地数据中心与华为云网段重叠的场景,支持传统物理机和虚拟机的平滑迁移上云。通过ESW,企业可以无缝连接本地数据中心和华为云,确保网络配置的一致性和业务的连续性。
  • 选型建议:避免云下IDC子网和云上VPC子网网段重叠带来的网络改造和业务中断,推荐选择企业交换机(ESW),能够确保迁移过程中的网络稳定性和业务连续性。

应用负载与流量调度适用于需要流量智能分发与域名解析调度的场景,保障业务高可用与弹性扩展,为您推荐表3中的服务。

表3 应用负载与流量调度-服务介绍

华为云服务

服务核心用途

典型场景和最佳实践

弹性负载均衡 ELB

  • 核心能力:提供4层(TCP/UDP/TLS)和7层(HTTP/HTTPS/QUIC)负载均衡服务,将客户端的流量转发到一个或多个后端服务器,可以是云服务器实例、辅助弹性网卡或IP地址,支持云上云下互联场景能力,实现应用高可用。支持与CCE服务组合使用,支持CCE的service与ingress场景能力。支持会话保持、健康检查、HTTPS加密、限流等功能。
  • 选型建议:所有多实例部署的应用(如Web集群、API服务),都推荐使用ELB;4层负载均衡适合TCP/UDP协议场景(如游戏、数据库),7层负载均衡适合HTTP/HTTPS协议场景(如Web应用、API);生产环境建议选择独享型ELB,保障性能与稳定性。
  • 在负载均衡器上添加多个后端服务器,通过健康检查及时发现并屏蔽有故障的服务器,并将流量转发到其他正常运行的后端服务器,确保业务不中断。实现单个Web应用的负载均衡

    服务组合:ELB、ECS、EIP

  • 结合弹性伸缩服务,随着业务量的增长和收缩,弹性伸缩服务自动增加或者减少的ECS实例,可以自动添加到ELB的后端服务器组或者从ELB的后端服务器组移除。在资源弹性的基础上大大提高资源可用性。将ELB加入弹性伸缩组实现自动添加或移除后端服务器

    服务组合:ELB、AS、ECS、EIP

云解析 DNS

  • 核心能力:提供高可用、低时延的权威公网域名解析服务,支持智能线路解析,自动将用户请求路由至最优源站,显著提升访问速度与成功率。为VPC内资源提供内网域名解析服务,支持自定义内网域名、反向解析及跨VPC关联解析。
  • 选型建议:官网、全球对外业务可直接使用公网域名解析能力,实现就近访问与流量均衡;VPC内网互通、敏感数据私网传输的场景,可使用内网域名解析;自建邮件服务可配置EIP反向解析减少邮件拦截。
  • 为网站服务器配置公网域名解析,可以实现在互联网上直接通过域名访问网站。配置网站域名解析

    服务组合:DNS、ECS、企业门户、EIP

  • 为邮箱服务器配置内网域名解析,可以通过域名直接访问邮箱服务。配置邮箱域名解析

    服务组合:DNS、ECS、企业邮箱、EIP

  • 为ECS配置内网域名,无需中断业务或重新发布网站即可实现云服务器平滑切换。为ECS配置内网域名实现云服务器平滑切换

    服务组合:DNS、ECS、VPC、RDS

边缘场景适用于需要就近接入与本地处理的场景,降低网络时延、提升用户访问体验,为您推荐表4中的服务。

表4 边缘分发与加速-服务介绍

华为云服务

服务核心用途

典型场景和最佳实践

内容分发网络 CDN

  • 核心能力:将静态内容(图片、视频、下载包、静态网页)缓存到全球边缘节点,用户访问时就近获取,降低时延、缓解骨干网络带宽压力,提升访问速度。
  • 选型建议:若业务以静态内容为主(如电商网站、视频点播、软件下载),或用户分布广泛,可选用CDN;CDN支持HTTPS加密、防盗链、访问控制等功能,适配各类静态内容分发场景。
  • 网站业务需要加速的同时需要较高的安全配置,可以通过CDN加速联动WAF配置,实现加速的同时防护Web攻击,全面提升网站防护能力。CDN加速访问WAF防护资源

    服务组合:CDN、WAF

  • 网站业务服务器在中国大陆,加速范围在中国大陆境外时,境外节点回源请求时存在跨境访问导致加速效果较差或者访问失败的情况。通过CDN联动GA,依托GA服务的跨境访问能力,解决CDN跨境回源的相关痛点,实现动静态内容全面加速。CDN联动GA实现跨境访问加速

全球加速 GA

  • 核心能力:依托华为云全球骨干网,提供Anycast IP(任播IP)作为统一加速入口,将用户流量智能路由至最近、最优的加速节点,实现全球就近接入。通过智能路由算法自动规避网络拥堵与故障节点,有效优化跨境、跨运营商访问质量。支持健康检查与自动故障切换,保障业务持续可用。
  • 选型建议:跨国业务、跨运营商业务或对访问时延要求高的全球业务,可选用GA实现双向加速,解决网络延迟高、不稳定等问题;搭配CDN可对静态资源(图片、视频)做缓存加速,对动态API请求(登录、支付)做全链路加速。

网络安全适用于需要对云内资源进行访问控制与流量隔离的场景,构建细粒度的安全防护,为您推荐表5中的服务。

表5 网络安全-服务介绍

华为云服务

服务核心用途

典型场景和最佳实践

VPC安全组

  • 核心能力:提供实例级的访问控制,默认拒绝所有访问,按需开放端口与IP地址。
  • 选型建议:所有云上资源必须配置安全组,作为最基本的防护手段;遵循最小权限原则,仅开放必要的端口与IP地址。
  • 不同用途的实例共用同一安全组时,难以满足各实例的安全隔离需求,且规则复杂、维护困难。建议将不同用途的实例拆分至独立安全组,提升安全管控的灵活性和管理效率。将ECS从多业务实例共用安全组迁移至独立安全组

    服务组合:VPC、ECS、EIP

  • 通过安全组的出入方向规则,可精细控制实例的进出流量。常见配置场景包括:远程登录云服务器、FTP文件传输、搭建Web服务对外提供访问、ping验证网络连通性、不同安全组实例内网互通、数据库访问服务、限制访问外部网站等。安全组配置示例

    服务组合:VPC、ECS

网络ACL

  • 核心能力:提供子网级的访问控制,默认拒绝所有访问,按需开放端口与IP地址。
  • 选型建议:若需要控制整个子网的出入流量(如限制不同子网之间的通信),可配置网络ACL;建议与安全组同时使用,实现子网与实例的双重防护。
  • 网络ACL控制子网的出入流量,与安全组同时使用时,流量先匹配网络ACL再匹配安全组,可将网络ACL作为额外防护层。常见配置场景包括:拒绝或允许外部访问子网内实例的指定端口、拒绝指定IP访问、允许外网访问指定实例等。网络ACL配置示例

    服务组合:VPC、ECS

基于业务需求选择服务

结合业务流量特征,选择具备对应能力的网络服务:

  • 流量规模:根据业务的并发量级与带宽需求,确定服务规格与组合方案。
    • 针对流量突发场景,如电商大促期间流量瞬间飙升、单台服务器无法承受时,ELB将流量智能分发至多台后端服务器,结合健康检查自动剔除故障节点,保障高并发下的业务稳定可用。
    • 业务带宽需求波动大、固定带宽闲置浪费时,EIP支持按需调整带宽规格,配合共享带宽灵活应对流量起伏,兼顾性能与成本。
  • 流量特征:区分可缓存内容与需实时处理的动态请求,匹配分发与加速策略。
    • 以静态内容为主、流量集中在热门资源的场景,如视频点播,CDN将内容缓存至边缘节点就近分发,降低源站压力与客户端访问时延。
    • 以动态请求为主、无法缓存的场景,如在线交易/支付,ELB对请求做智能分发与健康检查,保障后端高可用与弹性扩展。
根据数据在传输、备份环节的安全与可靠性要求,选择对应的保护方案:
  • 传输安全:保障数据在传输过程中不被窃听、篡改或泄露。
    • 本地IDC与云上之间需同步数据、不可经公网传输时,如银行核心交易系统在本地IDC运行、交易数据需实时同步至云端,DC提供独享物理专线,数据全程在私有通道内传输,防止公网窃听与篡改。
    • 企业分支机构与云上VPC之间需安全传输业务数据但预算不足以部署专线时,VPN通过IPsec/SSL加密隧道传输数据,保障公网通信的安全性,且成本更低、部署更快。
  • 数据备份:判断是否需要跨区域、跨站点备份容灾,保障数据不丢失、业务可恢复。
    • 企业跨区域部署主备数据中心、需内网稳定同步备份数据时,CC提供跨区域内网互通,保障备份数据稳定、安全地跨区域传输。
    • 本地IDC大规模备份数据传输至云端的场景,可参考传输安全的DC/VPN方案。

根据业务对连续性的要求,选择对应的高可用与容灾方案:

  • 同城双活:在同城多个可用区部署业务,单可用区故障时自动切换,保障业务不中断。

    核心业务系统需同城双可用区部署时,ELB支持跨可用区分发流量与健康检查,单可用区故障时自动将流量切换至健康可用区,保障业务连续性。

  • 异地容灾:跨区域部署主备站点,实现异地容灾与数据实时同步,应对区域性故障。
    • 大型企业本地IDC与异地容灾中心之间需高带宽专线连接、保障TB级数据实时复制时,DC提供独享专线,保障容灾数据传输的带宽与时延稳定性。
    • 金融机构需跨区域部署主备站点、两站点之间内网实时同步数据时,CC提供跨区域内网互通,保障灾备数据稳定同步与业务快速恢复。

聚焦网络核心性能指标,匹配业务需求:

  • 时延与稳定性:关注传输耗时与波动幅度,即"慢不慢"和"稳不稳",对实时交互与跨境业务至关重要。
    • 工业制造企业将核心生产系统部署在云上、本地产线设备需实时与云上交互,且公网时延不稳定时,DC提供独享物理专线,确保网络稳定。
    • 跨境访问链路不稳定、丢包导致业务卡顿或失败时,GA智能选路自动规避拥堵节点,降低跨域传输时延与抖动。
  • 吞吐量:单位时间内的数据传输能力,满足高并发、大流量业务需求。
    • AI训练需将本地IDC的PB级数据集高速传输至云端、公网带宽远远不够时,DC提供独享大带宽专线,保障海量数据高速稳定传输。
    • 突发流量场景下单台服务器吞吐能力不足时,如短视频平台高峰期大量用户并发访问,ELB将流量分发至多台后端服务器横向扩展吞吐能力。
提升运维效率,降低管理成本:
  • IP地址管理:灵活规划、分配与复用IP地址,支持按需迁移与统一出口。
    • 业务迁移或服务器替换时需保留原有公网IP、但IP与旧服务器绑定无法迁移时,EIP支持动态绑定/解绑,IP随资源按需迁移。
    • VPC内多台ECS需共享公网出口节省EIP用量、或需隐藏内部IP时,NAT网关提供SNAT/DNAT能力,多资源复用同一公网出口,兼顾成本与安全。
  • 监控运维:实时监控网络状态与流量变化,快速定位故障与优化策略。
    • 线上业务突发流量异常、因无实时监控告警导致故障发现滞后时,CES提供全网资源监控与自定义告警策略,实现故障快速发现与响应。
    • 网络问题需事后回溯排查、因缺乏流量依据导致定位困难时,VPC以及ER流日志记录网络流量数据,为故障排查与规则优化提供依据。

结合行业合规要求,构建对应的安全防护体系:

  • 访问控制:精细管控网络与资源的访问权限,保障最小权限原则。
    • 需控制资源仅允许指定来源访问时,如仅允许Web服务器访问数据库,VPC安全组提供实例级精细访问控制,按需开放端口与IP。
    • 需在子网之间设置隔离策略时,VPC网络ACL提供子网级访问控制。安全组与网络ACL可组合使用,形成实例级与子网级双重防护。
  • 边界防护与攻击防御:抵御外部入侵与异常流量,针对不同攻击类型选择专项防护。
    • 企业多个VPC的公网入口各自配置防护策略、无法统一管控入侵事件时,CFW提供全网边界统一管控与入侵检测,适合集中安全策略管理。
    • 遭遇大流量DDoS攻击、公网入口被拥塞时,如游戏上线首日,AAD提供网络层DDoS自动清洗,保障遭受攻击时业务仍可访问。
    • 频繁遭遇SQL注入、XSS等Web应用层攻击时,如企业官网,WAF提供应用层攻击防护与拦截。

    三者防护层次不同,可组合使用构建纵深防御。

  • 态势感知:全局安全监测与自动响应,提升安全运营效率。

    企业安全团队需从多个安全产品中关联分析告警、但告警分散且人工响应效率低下时,SecMaster提供全网安全态势感知与智能分析,支持威胁自动响应与编排处置。

快速入门与实践

  • 快速入门:通过VPC快速搭建IPv4网络

    通过此教程,您将学会如何通过VPC和ECS快速搭建云上IPv4私有网络,并通过EIP实现云上资源与公网的通信。

  • 快速入门:通过VPC快速搭建IPv4/IPv6双栈网络

    通过此教程,您将学会如何通过VPC和ECS快速搭建云上IPv4/IPv6双栈私有网络。同时,还可以通过EIP和共享带宽,实现IPv4和IPv6公网通信需求。

  • VPC网络规划建议

    为满足业务需求并支撑后续业务扩展,在通过VPC部署业务时,需从区域与可用区、账号、VPC 数量、子网数量、VPC及子网网段、路由表数量、跨VPC网络、混合云网络、网络安全能力、网络容灾能力等多个维度,制定合理的网络规划。

  • VPC流日志配置示例

    通过此教程,您将掌握VPC流日志的使用方法、完成网络流量的采集与数据分析,以此排查网络问题与优化网络规则,提升整体网络运行稳定性。

  • 通过EIP和第三方防火墙实现公网访问流量清洗

    通过此教程,您将学会如何通过第三方防火墙对VPC与公网间的互访流量进行过滤与清洗,从而构建安全合规的网络边界,实现VPC与公网的安全互通。

  • 快速入门:通过EIP实现ECS访问公网网络

    通过此教程,您将学会如何利用EIP赋予ECS访问公网的能力。完成配置后,您的云上资源即可与互联网建立稳定、安全的通信通道。

  • 运用共享带宽统一ECS实例公网出口

    通过此教程,您将学会如何将EIP添加至共享带宽中,使多个EIP复用同一条带宽,既能实现集中限速管理,又可有效节省公网带宽成本。

  • 通过EIP实现线下IDC对外提供IPv6服务

    通过此教程,您将掌握IPv6 EIP对接线下IDC的方法,完成IPv4到公网IPv6地址的映射转换,以此无需改造内部网络即可快速提供IPv6访问能力,保障IPv4和IPv6业务的平滑运行。

  • 节约公网成本的方式

    通过此教程,您将掌握EIP结合共享带宽、共享流量包或带宽加油包的配置方法,以此节省公网IP资源、降低通信成本并灵活应对突发带宽需求,提升整体公网访问的经济性与灵活性。

  • 弹性公网IP Ping不通的排查方式

    通过此教程,您将掌握EIP访问异常的系统排查方法,依托安全组、网络ACL与路由表逐项校验的标准化诊断流程,解决公网连通故障定位难、配置阻碍隐蔽等问题,提升公网业务可靠性并降低网络排障成本。

通过VPC终端节点和云专线服务实现云下IDC访问云上服务

通过此教程,您将学会使用云专线实现云下用户数据中心与华为云上互通,同时建立终端节点通过内网访问云上VPC内的资源和其他云服务。

  • 主机粒度迁移,不中断业务上云(VPN+ESW)

    通过此教程,您将掌握如何使用VPN和企业交换机(ESW)构建跨地域的混合云网络架构,实现本地数据中心与云平台之间的二层网络互通,在保持集群服务连续性的前提下,将业务节点从本地环境平滑迁移至云端。

  • 主机粒度迁移,不中断业务上云(云专线+ESW)

    通过此教程,您将掌握如何基于云专线实现本地数据中心与云端子网之间的无缝扩展,实现子网内部分业务的平滑迁移上云。以及在迁移后确保扩展上云的主机与云下同网段主机的二层互通,并保持IDC内二层网络与云上三层网络的互通能力。

  • 快速入门:实现单个Web应用的负载均衡

    通过此教程,您将学会如何通过ELB快速实现业务的负载分担,同时消除单点故障,提升了业务的可用性。

  • 快速入门:实现多个Web应用的负载均衡

    通过此教程,您将学会如何通过ELB快速配置基于域名和路径的转发策略,将来自不同域名或者不同路径的请求转发到不同的后端服务器组处理。

  • 将ELB加入弹性伸缩组实现自动添加或移除后端服务器

    通过此教程,您将学会对于存在潮汐效应的业务,结合弹性伸缩服务,随着业务量的增长和收缩,弹性伸缩服务自动增加或者减少的ECS实例,可以自动添加到ELB的后端服务器组或者从ELB的后端服务器组移除。在资源弹性的基础上大大提高资源可用性。

  • 独享型ELB通过IP类型后端挂载云下IDC的服务器

    通过此教程,您将学会使用ELB挂载云下IDC服务器实现负载均衡,可以通过ELB和专线/VPN等产品的组合配置,将ELB的请求转发至云下IDC(Internet Data Center)服务器。

  • 通过ELB全链路HTTPS实现访问加密

    通过此教程,您将学会如何通过ELB提供的全链路HTTPS安全加密功能,可以实现业务流量从客户端到后端业务服务器之间的全链路HTTPS加密,同时兼顾性能和运维效率。

  • 通过ELB部署QUIC协议以提升应用加载速度

    通过此教程,您将学会如何通过ELB部署QUIC协议以提升应用加载速度,可以有效解决网络、视频卡顿的问题,提升网络使用体验,同时保障数据传输的安全性。

  • 快速接入华为云CDN

    通过此教程,您可以快速将域名接入CDN加速,并根据业务需要完成加速域名的相关配置。

  • CDN加速访问WAF防护资源

    通过此教程,您可以快速完成CDN加速联动WAF配置,实现加速的同时防护Web攻击,全面提升网站防护能力。

  • CDN联动GA实现跨境访问加速

    网站业务服务器在中国大陆,加速范围在中国大陆境外时,境外节点回源请求时存在跨境访问导致加速效果较差或者访问失败的情况。通过CDN联动GA,依托GA服务的跨境访问能力,解决CDN跨境回源的相关痛点,实现动静态内容全面加速。

  • 通过日志分析恶意访问地址

    如果加速域名遭受攻击,想要加固安全防护配置,比如配置防盗链、IP黑白名单等,您可以通过分析攻击时段对应的日志,提取攻击IP、防盗链等信息,完善安全防护配置。

  • 防范恶意流量盗刷

    域名被恶意攻击或盗刷流量时,会产生高于日常消费金额的账单,并且该账单无法免除或退款。可以提前配置相关防护和提醒功能,以减少突发高带宽带来的风险。

相关文档