弹性负载均衡 ELB

华为云弹性负载均衡( Elastic Load Balance)将访问流量自动分发到多台云服务器,扩展应用系统对外的服务能力,实现更高水平的应用容错

 
 

    负载均衡配置多个证书 更多内容
  • 为负载均衡类型的Service配置服务器名称指示(SNI)

    够出具指定CA签发的证书时,HTTPS连接才能成功。 服务器 证书:选择一个服务器证书作为默认证书。如果当前无可选证书,需前往弹性负载均衡控制台进行创建,详情请参见创建证书。 SNI:选择添加SNI证书证书中必须包含 域名 。如果当前无可选证书,需前往弹性负载均衡控制台进行创建,详情请参见创建证书。

    来自:帮助中心

    查看更多 →

  • 添加监听器

    根据界面提示配置监听器,单击“确定”。 配置监听器 参数 说明 名称 监听器名称。 前端协议/端口 负载分发的协议和端口。 服务器证书 选择可用的服务器证书。当选择HTTPS协议时,显示此配置项。 如果当前没有可用的服务器证书,请单击“查看/创建证书”查看或者创建证书。 同一个证

    来自:帮助中心

    查看更多 →

  • 添加HTTPS监听器

    根据域名去查找证书,如果找到域名对应的证书,则返回该证书;如果没有找到域名对应的证书,则返回缺省证书。详见开启SNI证书实现多域名访问。 SNI证书 HTTPS协议的负载均衡设置开启SNI后需要选择域名对应的证书。 可选择已创建或者创建新的SNI证书。 详见创建证书。 访问控制

    来自:帮助中心

    查看更多 →

  • HTTPS类型负载均衡证书一致性检查

    证书内容与ELB侧不一致,进而导致升级后ELB侧证书被覆盖。 请登录ELB服务控制台,在“弹性负载均衡 > 证书管理”界面找到该证书,在证书描述字段中找到对应的secret_id。 图1 查询证书 该secret_id即为集群中对应Secret的metadata.uid字段,可

    来自:帮助中心

    查看更多 →

  • 添加TLS监听器

    提交请求的域名信息,ELB收到SSL请求后,会根据域名去查找证书,如果找到域名对应的证书,则返回该证书;如果没有找到域名对应的证书,则返回缺省证书。详见开启SNI证书实现多域名访问。 SNI证书 HTTPS协议的负载均衡设置开启SNI后需要选择域名对应的证书。 可选择已创建或者创建新的SNI证书。

    来自:帮助中心

    查看更多 →

  • 通过控制台创建Nginx Ingress

    io/tls类型的密钥证书,创建密钥的方法请参见创建密钥。 如果您选择“默认证书”,NGINX Ingress控制器会使用插件默认证书进行加密认证。默认证书可在安装NGINX Ingress控制器插件时进行自定义配置,未配置自定义证书时将使用NGINX Ingress控制器自带证书。 SNI:SNI(Server

    来自:帮助中心

    查看更多 →

  • 使用多个配置文件包部署文件

    使用多个配置文件包部署文件 业务场景示例一 所有服务器需要预置公共文件,某些服务器需要预置特殊配置文件,处理不同业务。 例如:1.txt、2.txt为公共配置文件,需要预置到所有服务器的云手机中。同时需要预置特定配置文件a.txt,仅对服务器组A生效;特定配置文件b.txt,仅对服务器组B生效。

    来自:帮助中心

    查看更多 →

  • 产品基本概念

    器使用域名证书的TLS扩展,开启SNI之后,用户需要添加域名对应的证书。开启SNI后,允许客户端在发起SSL握手请求时就提交请求的域名信息,负载均衡收到SSL请求后,会根据域名去查找证书,如果找到域名对应的证书,则返回该证书;如果没有找到域名对应的证书,则返回缺省证书。 长连接

    来自:帮助中心

    查看更多 →

  • 负载均衡器配置:转发策略配置

    负载均衡配置:转发策略配置 访问域名 路由转发策略的访问域名 参数名 取值范围 默认值 是否允许修改 作用范围 spec.rules[].host 无 空 允许 CCE Standard/ CCE Turbo Ingress中一条转发策略的访问域名配置 访问URL 路由转发策略的访问URL

    来自:帮助中心

    查看更多 →

  • 负载均衡器配置:监听器配置

    负载均衡配置:监听器配置 客户端连接空闲超时时间 客户端连接空闲超时时间,在超过keepalive_timeout时长一直没有请求, 负载均衡会暂时中断当前连接,直到下一次请求时重新建立新的连接。 参数名 取值范围 默认值 是否允许修改 作用范围 k8s annotation:

    来自:帮助中心

    查看更多 →

  • 一个负载均衡器可以绑定多个EIP吗?

    一个负载均衡器可以绑定多个EIP吗? 不可以。 如果您使用的是公网负载均衡器,则需要给负载均衡器绑定一个EIP,用来接收来自Internet公网的访问请求。 如果您使用的是私网负载均衡器,则需要给负载均衡器分配一个私网IP,仅能用来接收来自同一个VPC内的访问请求。如果需要接收来

    来自:帮助中心

    查看更多 →

  • 为负载均衡类型的Service配置HTTP/HTTPS协议

    双向认证:双向认证需要负载均衡实例与访问用户互相提供身份认证,从而允许通过认证的用户访问负载均衡实例,后端服务器无需额外配置双向认证。 CA证书:SSL解析方式选择“双向认证”时需要添加CA证书,用于认证客户端身份。CA证书又称客户端CA公钥证书,用于验证客户端证书的签发者;在开启H

    来自:帮助中心

    查看更多 →

  • 路由

    单击右上角“创建路由”,设置路由配置参数。 名称:新增路由的名称,用户可自定义。 命名空间:路由所在命名空间。 TLS配置: 服务器证书:选择IngressTLS类型的服务器证书。若无符合条件的证书,可单击“创建IngressTLS类型的密钥证书”,请参考创建密钥创建一个指定类型的密钥证书。 SNI(Server

    来自:帮助中心

    查看更多 →

  • 证书链配置说明

    示例1:PEM编码的证书 图1 PEM编码的证书 示例2:PEM编码的证书链 一个证书链包含一个或多个证书。您可以使用文本编辑器将您的证书文件连接成一个链。证书必须按顺序连接,以便每个证书都直接证明前一个证书。 以下示例包含三个证书,您的证书链可能包含更多或更少。 图2 PEM编码的证书链 示例3:PEM编码的私钥(仅限私有证书)

    来自:帮助中心

    查看更多 →

  • HTTPS类型负载均衡证书一致性检查异常处理

    群中存储的证书内容与ELB侧不一致,进而导致升级后ELB侧证书被覆盖。 请登录ELB服务控制台,在“弹性负载均衡 > 证书管理”界面找到该证书,在证书描述字段中找到对应的secret_id。 图1 查询证书 该secret_id即为集群中对应Secret的metadata.uid

    来自:帮助中心

    查看更多 →

  • 通过控制台创建ELB Ingress

    监听时需要绑定证书,以支持HTTPS数据传输加密认证。 TLS密钥:创建密钥证书的方法请参见创建密钥。 ELB服务器证书:使用在ELB服务中创建的证书。 同一个ELB实例的同一个端口配置HTTPS时,一个监听器只支持配置一个密钥证书。若使用两个不同的密钥证书将两个Ingress添

    来自:帮助中心

    查看更多 →

  • 配置客户端证书

    配置客户端证书 CDN支持双向证书认证,通过配置客户端证书,实现客户端与CDN节点的双向证书认证,提高网站通信安全性。 前提条件 已成功配置HTTPS国际证书,详见配置HTTPS证书。 已申请客户端CA证书。 注意事项 后台有特殊配置的域名无法配置客户端证书。 操作步骤 登录华为云控制台,在控制台首页中选择“

    来自:帮助中心

    查看更多 →

  • 配置AD域证书认证

    AD服务器根证书可参见如何导出已启用LDAPS的AD服务器的根证书。 操作步骤 登录管理控制台。 单击“租户配置”。 进入“租户配置”页面。 单击“修改域配置”,进入配置项修改页面。 输入“域管理员密码”。 展开“高级选项”,设置启用“使用LDAPS”。 在“密钥证书”下,单击“

    来自:帮助中心

    查看更多 →

  • 对接独享型负载均衡器

    上传自签名证书,具体操作请参见创建证书。 创建独享型负载均衡器 登录弹性负载均衡管理控制台。 参考创建独享型负载均衡器,创建独享型负载均衡器。 CSS 集群对接独享型负载均衡器所需要关注的参数如表1所示,其他参数请根据实际需要填写。 表1 独享型负载均衡器的配置说明 参数 配置说明 取值样例

    来自:帮助中心

    查看更多 →

  • 路由(Ingress)

    目标服务访问端口:选择目标服务后,对应的容器端口将自动获取。 部署集群:选择需要部署的集群。 图3 添加部署集群 CCE集群: 对外端口:开放在负载均衡服务地址的端口,可任意指定。 负载均衡器:仅支持集群所在VPC下的负载均衡实例。如果没有可选的负载均衡器实例,请单击“创建负载均衡器”,创建完成后单击刷新按钮。

    来自:帮助中心

    查看更多 →

  • 负载均衡器配置:监听器配置

    监听器使用的服务器证书和SNI证书。 该字段支持填写多个证书ID,通过逗号(,)分隔。第一个证书为监听器默认服务器证书,后续的证书为SNI证书配置建议: 推荐使用此配置作为HTTPS监听器的证书配置 一个HTTPS监听器最多支持配置50个SNI证书,超过此值后将不生效 TLS证书 监听器使用的服务器证书信息

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了