
# 同一集群中多个Ingress使用同一个ELB的配置说明
#### 多个Ingress使用同一个ELB对外端口
在同一个集群中，多个Ingress可以选择指定同一个ELB监听器（即使用同一个负载均衡器的同一个端口）。如果两个Ingress设置了不同的监听器配置，则实际生效的监听器配置将以最早创建的Ingress（以下简称为"首路由"）配置为准。关于如何确认首路由，详情请参见[如何确认监听器配置生效的Ingress](https://support.huaweicloud.com/cce_faq/cce_faq_00460.html)。
图1多个Ingress使用同一个ELB对外端口示意图   
![](https://support.huaweicloud.com/usermanual-cce/zh-cn_image_0000002427971722.png "点击放大")
涉及的监听器配置参数如下：
| 监听器配置           | annotation参数                                                                                                                                                                                                                       | 相关文档                                                                                                                                                                                                                                                                                                                                                              |
|:---|:---|:---|
| 配置ELB证书         | kubernetes.io/elb.tls-certificate-ids kubernetes.io/elb.tls-ciphers-policy                                                                                                                            | [为ELB Ingress配置HTTPS证书](https://support.huaweicloud.com/usermanual-cce/cce_10_0687.html) 说明： 使用kubernetes.io/elb.tls-certificate-ids配置SNI证书时，SNI证书不遵循首路由生效规则，详情请参见[多个Ingress配置同一端口时的SNI证书生效说明](https://support.huaweicloud.com/usermanual-cce/cce_10_0688.html#cce_10_0688__section12541153192213)。 |
| 使用HTTP/2        | kubernetes.io/elb.http2-enable                                                                                                                                                                                                     | [为ELB Ingress配置HTTP/2](https://support.huaweicloud.com/usermanual-cce/cce_10_0694.html)                                                                                                                                                                                                                                                                           |
| 配置Ingress超时时间   | kubernetes.io/elb.keepalive_timeout kubernetes.io/elb.client_timeout kubernetes.io/elb.member_timeout                                                                    | [为ELB Ingress配置超时时间](https://support.huaweicloud.com/usermanual-cce/cce_10_0730.html)                                                                                                                                                                                                                                                                             |
| 黑名单/白名单设置       | kubernetes.io/elb.acl-id kubernetes.io/elb.acl-status kubernetes.io/elb.acl-type                                                                                      | [为ELB Ingress配置黑名单/白名单访问策略](https://support.huaweicloud.com/usermanual-cce/cce_10_0832.html)                                                                                                                                                                                                                                                                      |
| 配置HTTP/HTTPS头字段 | kubernetes.io/elb.x-forwarded-port kubernetes.io/elb.x-forwarded-for-port kubernetes.io/elb.x-forwarded-host kubernetes.io/elb.x-real-ip | [为ELB Ingress配置HTTP/HTTPS头字段](https://support.huaweicloud.com/usermanual-cce/cce_10_0867.html)                                                                                                                                                                                                                                                                    |
| 开启gzip压缩        | kubernetes.io/elb.gzip-enabled                                                                                                                                                                                                     | [为ELB Ingress配置gzip数据压缩](https://support.huaweicloud.com/usermanual-cce/cce_10_0868.html)                                                                                                                                                                                                                                                                         |
| 配置双向认证          | kubernetes.io/elb.client-ca-cert-id                                                                                                                                                                                                | [配置双向认证](https://support.huaweicloud.com/usermanual-cce/cce_10_0695.html#cce_10_0695__section9969555204)                                                                                                                                                                                                                                                          |
   
如果不同的Ingress设置了不同的监听器配置，建议同步每个Ingress中的监听器配置，详情参考以下步骤。
1. 登录[CCE控制台](https://console.huaweicloud.com/cce2.0/?#/cce/cluster/list)，单击集群名称进入集群。
2. 选择左侧导航栏的"服务"，在右侧选择"路由"页签，单击对应路由"更多 \> 更新"选项。
3. 当路由监听器配置与ELB不一致时，将提供同步选项。单击"更新"，即可自动同步存在差异的监听器配置。 
   ![](https://support.huaweicloud.com/usermanual-cce/zh-cn_image_0000002427981516.png "点击放大")
   
   
   
 
#### 多个Ingress使用同一个ELB端口并关联同一个Service
创建Ingress时，系统会根据关联的Service在ELB侧自动添加后端服务器组。
在同一个集群中，如果多个Ingress使用同一个ELB端口，并关联同一个Service，且Service的端口相同，ELB仅会生成一个后端服务器组，实际生效的后端服务器组配置将以最早创建的Ingress（称为"首路由"）配置为准；如果Ingress使用多个ELB对接同一个Service，则会生成多个后端服务器组，不存在配置先后问题。关于如何确认首路由，详情请参见[如何确认监听器配置生效的Ingress](https://support.huaweicloud.com/cce_faq/cce_faq_00460.html)。
图2多个Ingress使用同一个ELB端口并关联同一个Service的示意图   
![](https://support.huaweicloud.com/usermanual-cce/zh-cn_image_0000002428329236.png "点击放大")
涉及的后端服务器配置参数如下：
| 后端服务器配置 | annotation参数                | 相关文档                                                                                     |
|:---|:---|:---|
| 慢启动     | kubernetes.io/elb.slowstart | [为ELB Ingress配置慢启动持续时间](https://support.huaweicloud.com/usermanual-cce/cce_10_0735.html) |
   
