弹性负载均衡 ELB

华为云弹性负载均衡( Elastic Load Balance)将访问流量自动分发到多台云服务器,扩展应用系统对外的服务能力,实现更高水平的应用容错

 
 

    elb与ingress 化为云 更多内容
  • HTTPS类型负载均衡证书一致性检查异常处理

    群中存储的证书内容ELB侧不一致,进而导致升级后ELB侧证书被覆盖。 请登录ELB服务控制台,在“弹性负载均衡 > 证书管理”界面找到该证书,在证书描述字段中找到对应的secret_id。 图1 查询证书 该secret_id即为集群中对应Secret的metadata.uid

    来自:帮助中心

    查看更多 →

  • 通过Kubectl命令行创建ELB Ingress

    String 指定ELB所在的子网,该子网必须属于集群所在的VPC。 如不指定,则ELB集群在同一个子网。 vip_address 否 String 负载均衡器的内网IP。仅支持指定IPv4地址,不支持指定IPv6地址。 该IP必须为ELB所在子网网段中的IP。若不指定,自动从ELB所在子网网段中生成一个IP地址。

    来自:帮助中心

    查看更多 →

  • 路由(Ingress)

    Controller基于弹性负载均衡服务(ELB)实现流量转发;而Nginx Ingress Controller使用Kubernetes社区维护的模板镜像,通过Nginx组件完成流量转发。 ELB Ingress:不开启“对接nginx”。 Nginx Ingress:单击开启“对接nginx”。

    来自:帮助中心

    查看更多 →

  • 通过Kubectl命令行创建ELB Ingress

    kubernetes.io/elb.class 是 String 负载均衡器类型。 union:共享型负载均衡。 performance:独享型负载均衡,仅支持1.17及以上集群,详情请参见共享型弹性负载均衡独享型负载均衡的功能区别。 说明: ELB Ingress对接已有的独享型ELB时,该独享

    来自:帮助中心

    查看更多 →

  • 为ELB Ingress配置GRPC协议的后端服务

    pool-protocol: grpc 当前该功能依赖ELB的监听器能力,仅在部分区域开放,请根据当前区域的控制台选项进行确认。ELB已支持的区域请参见后端 服务器 组支持GRPC协议。 约束限制 仅支持v1.23.10-r20、v1.25.5-r20、v1.27.2-r20、v1.28.1-r0及以上集群版本使用该能力。

    来自:帮助中心

    查看更多 →

  • 通过Kubectl命令行创建ELB Ingress

    String 指定ELB所在的子网,该子网必须属于集群所在的VPC。 如不指定,则ELB集群在同一个子网。 vip_address 否 String 负载均衡器的内网IP。仅支持指定IPv4地址,不支持指定IPv6地址。 该IP必须为ELB所在子网网段中的IP。若不指定,自动从ELB所在子网网段中生成一个IP地址。

    来自:帮助中心

    查看更多 →

  • 为ELB Ingress配置HTTPS协议的后端服务

    pool-protocol: https 约束限制 仅支持v1.23.8和v1.25.3及以上集群版本使用该能力。 仅使用独享型ELB时,Ingress支持对接HTTPS协议的后端服务。 对接HTTPS协议的后端服务时,Ingress的对外协议也需要选择HTTPS。 配置HTTPS协议的后端服务

    来自:帮助中心

    查看更多 →

  • 为ELB Ingress配置慢启动持续时间

    已创建一个集群,且集群版本为v1.23及以上。 使用kubectl连接到集群,详情请参见通过kubectl连接集群。 约束限制 仅独享型负载均衡支持HTTP和HTTPS类型的后端服务器组Pod开启慢启动功能。 仅在流量分配策略使用加权轮询算法时生效。 慢启动仅对新增后端服务器Pod生效,后端服务器组Pod首次添加后端服务器慢启动不生效。

    来自:帮助中心

    查看更多 →

  • 为ELB Ingress配置gzip数据压缩

    置,详情请参见通过控制台创建ELB Ingress。 表1 关键参数说明 参数 配置说明 示例 名称 自定义Ingress名称。 ingress-test 负载均衡器 选择对接的ELB实例或自动创建ELB实例。本例中仅支持选择“独享型”。 独享型ELB 监听器配置 前端协议:支持“HTTP”和“HTTPS”。

    来自:帮助中心

    查看更多 →

  • 为ELB Ingress配置HTTP重定向到HTTPS

    您需要为上述工作负载配置Service,ELB Ingress支持的Service类型请参见ELB Ingress支持的Service类型。 约束限制 ELB Ingress高级转发策略仅支持使用独享型ELBELB Ingress高级转发策略支持的集群版本为v1.23.14-r0、v1.25.9-r0、v1

    来自:帮助中心

    查看更多 →

  • 集群外部访问Ingress异常

    关键参数错误或缺失,Ingress资源也可被创建,但无法正常访问。 以下是出现频率较高的问题,供您参考: 对接的目标ELB集群处于同一VPC下。 添加ELBIngress时对接已有ELB,annotations中关键字段kubernetes.io/elb.id、kubernetes

    来自:帮助中心

    查看更多 →

  • 为ELB Ingress配置服务器名称指示(SNI)

    书,该证书指定的 域名 必须证书中的域名一致。 请参见通过kubectl连接集群,使用kubectl连接集群。 创建名为“ingress-test.yaml”的YAML文件,此处文件名可自定义。 vi ingress-test.yaml 以自动创建关联ELB为例,YAML文件配置如下:

    来自:帮助中心

    查看更多 →

  • 自定义部署Nginx Ingress Controller

    已创建ELB实例(推荐使用独享型),具体操作可参考创建独享型负载均衡器、创建共享型负载均衡器。 安装模板过程中,可能需要拉取公网镜像,因此节点需要绑定EIP。 约束限制 部署多个Nginx Ingress Controller时,每个Controller需要对接一个ELB,并保

    来自:帮助中心

    查看更多 →

  • 不同场景下容器内获取客户端源IP

    <您从WAF获取到的回源IP段> } 使用WAF模式ELB接入 该模式为透明接入(旁路部署),仅支持独享型ELB,Nginx Ingress Controller默认可以获得真实的客户端IP。 负载均衡( LoadBalancer ) 负载均衡( LoadBalancer )的Serv

    来自:帮助中心

    查看更多 →

  • ELB与WAF如何配合使用?

    ELBWAF如何配合使用? 如果您的网站已接入 Web应用防火墙 (Web Application Firewall,简称WAF)进行安全防护,您可以通过ELB来设置源站服务器的访问控制策略,只放行WAF回源IP段,防止黑客获取您的源站IP后绕过WAF直接攻击源站。详见《Web应用防火墙用户指南》。

    来自:帮助中心

    查看更多 →

  • 公网访问

    公网访问是指使用外部网络访问负载,您可以给负载绑定共享型ELB实例(ELB必须负载在同一个VPC内),通过ELB实例访问负载,当前外部访问支持四层和七层负载公网访问。 四层公网访问支持TCP和UDP两种协议,设置完成后可以通过“elb公网ip:elb端口”访问负载。 七层公网访问支持H

    来自:帮助中心

    查看更多 →

  • Ingress

    图1 Ingress-Service 在云容器实例中,使用Ingress绑定ELB的IP和端口,实现外部访问,如图2所示。 图2 Ingress ELB实例 Ingress支持绑定增强型ELB实例,您可以调用创建负载均衡器(增强型)创建ELB实例,更方便的方法是通过ELB控制台创建增强型ELB实例。

    来自:帮助中心

    查看更多 →

  • Ingress

    集群上安装Ingress Controller。Ingress Controller有很多种实现,最常见的就是Kubernetes官方维护的NGINX Ingress Controller;不同厂商通常有自己的实现,例如CCE使用弹性负载均衡服务ELB实现Ingress的七层负载均衡。

    来自:帮助中心

    查看更多 →

  • 为ELB Ingress配置黑名单/白名单访问策略

    black:表示黑名单,所选IP地址组无法访问ELB地址。 white:表示白名单,仅所选IP地址组可以访问ELB地址。 创建Ingress。 kubectl create -f ingress-test.yaml 回显如下,表示Ingress服务已创建。 ingress/ingress-test created

    来自:帮助中心

    查看更多 →

  • Nginx Ingress Controller高级配置

    使用admissionWebhook特性时,APIServer需要开启webhook相关配置,必须包含MutatingAdmissionWebhookValidatingAdmissionWebhook 特性开关为 --admission-control=MutatingAdmissionWebhook

    来自:帮助中心

    查看更多 →

  • CCE最佳实践汇总

    Autopilot集群实战 Argo CD对接CCE完成不同测试、生产环境业务部署 为帮助企业高效上,华为Solution as Code萃取丰富上成功实践,提供一系列基于华为可快速部署的解决方案,帮助用户降低上云门槛。同时开放完整源码,支持个性化配置,解决方案开箱即用,所见即所得。

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了