添加TCP监听器
操作场景
TCP协议适用于注重可靠性,对数据准确性要求高,速度可以相对较慢的场景,如文件传输、发送或接收邮件、远程登录等。您可以添加一个TCP监听器转发来自TCP协议的请求。
约束与限制
- 前端协议为“TCP”时,后端协议默认为“TCP”,且不支持修改。
- 如果您的独享型负载均衡实例类型为应用型,则无法创建TCP监听器。
添加TCP监听器
- 进入弹性负载均衡列表页面。
- 在弹性负载均衡列表页面,单击需要添加监听器的负载均衡名称。
- 切换到“监听器”页签,单击“添加监听器”,配置监听器。配置监听器参数参见表1。
表1 独享型负载均衡配置TCP监听器参数说明 参数
说明
前端协议
客户端与负载均衡监听器建立流量分发连接的协议。
协议选择TCP。
监听端口
负载均衡器对外提供服务时接收请求的端口。
- 单端口监听:仅对设置的一个监听端口进行监听。
- 全端口监听:前端协议是TCP、UDP或TLS协议时,支持全端口监听。全端口监听可以对监听端口段内的所有端口进行监听,并将监听端口上接收到的请求转发到后端服务器的后端端口。
说明:全端口监听功能陆续上线中,已发布区域请以控制台实际为准。
名称(可选)
监听器名称。
IPv4/IPv6地址转换
当后端子网已开启IPv6时,弹性负载均衡支持IPv4和IPv6的网络地址转换。
仅TCP和UDP监听器支持此功能。
- 此功能关闭时:
- 客户端访问ELB的IPv4地址时只能与IPv4后端服务器通信。
- 客户端访问ELB的IPv6地址时只能与IPv6后端服务器通信。
- 此功能开启时:无论客户端访问到ELB的IPv4还是IPv6地址,都可以和IPv4或IPv6后端服务器通信。
该功能开启后,不支持开启获取客户端IP功能,TCP监听器场景可以通过TOA插件获取客户源IP。
警告:开启或关闭此功能时,会造成已有的长连接断开。客户端连接请求重试后会恢复,建议您谨慎操作。
说明:该功能陆续上线中,已发布区域请以控制台实际为准。
获取客户端IP
独享型ELB默认支持“获取客户端IP”。
TCP监听器转发时,ELB实例与后端服务器之间直接使用客户端真实的IP地址通信,通过后端服务器的日志记录便可获取客户端的真实IP。
该功能在IP类型后端场景失效。开启IPv4/IPv6地址转换时,不支持该功能。您也可以通过TOA插件或ProxyProtocol获取客户端真实IP,详情请参考独享型ELB获取客户端真实IP。
ProxyProtocol
支持通过ProxyProtocol协议携带客户端真实IP到后端服务器。
IP类型后端场景下,获取客户端IP功能失效,可通过开启ProxyProtocol功能获取客户端真实IP。
警告:请确保后端服务器具有解析ProxyProtocol协议的能力,否则会导致业务中断,请谨慎开启。
说明:该功能陆续上线中,已发布区域请以控制台实际为准。
访问控制
您可以使用ELB监听器的访问控制功能来控制访问ELB监听器的IP地址,更多信息请参见访问控制策略。
监听器的访问控制默认支持“允许所有IP访问”。
您可以为访问控制设置白名单或黑名单,并选择适用的IP地址组。- 白名单:只有白名单中的IP可以访问ELB的监听器。监听器仅转发来自所选访问控制IP地址组中设置的IP地址或网段的请求。
- 黑名单:黑名单中的IP禁止访问ELB的监听器。监听器不会转发来自所选访问控制策略组中设置的IP地址或网段的请求。
更多设置(可选)
空闲超时时间(秒)
如果在空闲超时时间内一直没有访问请求,负载均衡会中断当前连接,直到下一次请求到来时再重新建立新的连接。
取值范围:10~4000。
每秒新建连接限速(每可用区)
默认不限速,支持选择“限速”并输入限速值。
限速值代表当前监听器下,负载均衡实例在每个可用区支持的每秒新建连接数上限。
取值范围:1~1,000,000。当限速值大于弹性负载均衡的实例规格时,以实例规格为上限。
说明:该功能陆续上线中,已发布区域请以控制台实际为准。
每秒并发连接限速(每可用区)
默认不限速,支持选择“限速”并输入限速值。
当前监听器下,负载均衡实例在每个可用区支持的每秒并发连接数上限。
取值范围:1~1,000,000。当限速值大于弹性负载均衡的实例规格时,以实例规格为上限。
降低并发连接限速,已建立连接不受影响。
说明:该功能陆续上线中,已发布区域请以控制台实际为准。
标签
可通过配置该项使用标签功能。标签的“键”和“值”是一一对应的,其中“键”值是唯一的。
描述
对于监听器描述。
字数范围:0/255。
- 单击“下一步:配置后端分配策略”,配置监听器的默认后端服务器组。
- 单击“下一步:确认配置”。
- 确认配置无误后,单击“提交”。