監(jiān)聽管理 |
監(jiān)聽管理包括啟動(dòng)、停止、刪除、監(jiān)聽修改、設(shè)置訪問控制、設(shè)置轉(zhuǎn)發(fā)策略。這里重點(diǎn)介紹一下訪問控制和轉(zhuǎn)發(fā)策略。 什么是訪問控制訪問控制是授權(quán)一組用戶,使其有權(quán)對(duì)某組資源執(zhí)行某組操作。 負(fù)載均衡通過白名單策略的形式進(jìn)行授權(quán)。即通過授權(quán)給指定IP或IP網(wǎng)段的用戶,讓某些用戶擁有訪問負(fù)載均衡實(shí)例的權(quán)限,授權(quán)外的用戶一律禁止訪問。 什么是轉(zhuǎn)發(fā)策略轉(zhuǎn)發(fā)策略是指對(duì)某一組信息(如客戶端請(qǐng)求,路由等)進(jìn)行轉(zhuǎn)發(fā)的規(guī)則或策略。 負(fù)載均衡的轉(zhuǎn)發(fā)策略主要應(yīng)用于HTTP/HTTPS監(jiān)聽。用于對(duì)HTTP請(qǐng)求進(jìn)行匹配轉(zhuǎn)發(fā)。 設(shè)置訪問控制前提:
1.打開負(fù)載均衡實(shí)例管理,進(jìn)入監(jiān)聽頁(yè)面,選擇“設(shè)置訪問控制” 2.開啟“訪問控制狀態(tài)”,設(shè)置白名單 確定即可完成配置! 注意:
設(shè)置轉(zhuǎn)發(fā)策略1.打開負(fù)載均衡實(shí)例管理,進(jìn)入監(jiān)聽頁(yè)面,選擇“設(shè)置轉(zhuǎn)發(fā)策略” 2.選擇“新建轉(zhuǎn)發(fā)策略” 3.修改完成后如下 4.修改轉(zhuǎn)發(fā)策略 修改項(xiàng)只有轉(zhuǎn)發(fā)策略對(duì)應(yīng)的服務(wù)器組。如果需要修改其他規(guī)則,則需要?jiǎng)h除舊規(guī)則后,重新建立新的轉(zhuǎn)發(fā)策略。 注意: 在使用轉(zhuǎn)發(fā)策略后,負(fù)載均衡轉(zhuǎn)發(fā)優(yōu)先順序如下: 1. 先轉(zhuǎn)發(fā)監(jiān)聽的轉(zhuǎn)發(fā)策略,轉(zhuǎn)發(fā)請(qǐng)求轉(zhuǎn)向與轉(zhuǎn)發(fā)策略對(duì)應(yīng)的服務(wù)器組; 2. 如果沒有設(shè)置轉(zhuǎn)發(fā)策略,建立監(jiān)聽時(shí)使用了服務(wù)器組,轉(zhuǎn)發(fā)請(qǐng)求轉(zhuǎn)向監(jiān)聽建立時(shí)對(duì)應(yīng)的服務(wù)器組; 3. 如果既沒有設(shè)置轉(zhuǎn)發(fā)策略,也沒有使用服務(wù)器組,轉(zhuǎn)發(fā)請(qǐng)求轉(zhuǎn)向所有后端服務(wù)器。 設(shè)置轉(zhuǎn)發(fā)策略后,轉(zhuǎn)發(fā)邏輯如下: |