资讯专栏INFORMATION COLUMN

【负载均衡 ULB】操作指南:如何设置内容转发规则以及如何配置SSL证书

Tecode / 1894人阅读

摘要:协议暂不支持内容转发策略。操作步骤进入管理页面,点击内容转发,进行内容转发规则管理。,点击确定,即删除该条转发规则。,弹出弹窗展示选中的转发规则信息,确认是否是要删除的规则。需要填写以下信息配置说明证书名称证书名称,必填项。

添加内容转发规则

HTTP/HTTPS协议下,VServer支持根据转发策略匹配域名或访问路径,能够将匹配请求转发到后端特定主机,对后端服务节点进行精细化管理默认情况下,会存在一条叫做默认规则的策略,该策略在所有请求均未匹配成功时生效,会按照通常的转发规则进行转发。

TCP/UDP协议暂不支持内容转发策略。

操作步骤

进入VServer管理页面,点击内容转发,进行内容转发规则管理。

1,点击添加规则,弹出添加规则弹窗。

2,转发规则。转发规则分为“域名转发”与“路径转发”两种,这两种转发方式均可使用符合PCRE规则的正则表达式进行描述。

域名转发为例:

  • www.[123].demo.com 可以匹配 www.1.demo.com 、 www.2.demo.com 、www.3.demo.com
  • .*.demo.com 可以匹配 www.demo.com 、 news.demo.com

路径转发为例:

  • /path/img/.*.jpg 可以匹配/path/img/test.jpg、/path/img/photo.jpg

注意:目前正则匹配不支持包含转义符""的字符串。创建规则时规则内容不可为空。

3,可选节点。每条规则均需要与已有的服务节点进行关联,选择需要关联的节点。

4,点击确认,即完成添加转发规则

删除内容转发规则

默认规则不支持删除。

操作步骤

进入VServer管理页面,点击内容转发,进行内容转发规则管理。

删除单条转发规则

1,选择需要删除的规则,点击删除

2,弹出弹窗展示选中的转发规则信息,确认是否是要删除的规则。

3,点击确定,即删除该条转发规则。

批量删除转发规则

1,批量选中需要删除的规则左侧的勾选框,点击上方的删除规则

2,弹出弹窗展示选中的转发规则信息,确认是否是要删除的规则。

3,点击确定,即完成批量删除转发规则。

管理内容转发规则

操作步骤

进入VServer管理页面,点击内容转发,进行内容转发规则管理。

默认规则不能进行管理。

添加规则后,支持编辑当前规则关联的节点。

1,选择需要编辑的转发规则,点击管理

2,弹出管理弹窗。

  • 可选节点。当前服务节点资源池中未关联该规则资源列表。
  • 转发节点。当前服务节点资源池中已关联该规则资源列表。
增加规则关联的服务节点

1,选中可选节点列表中的资源左侧勾选框,移入转发节点列表。

2,点击确定,完成关联节点操作。

取消已有关联的服务节点

1,选中转发节点列表中的资源左侧勾选框,移入可选节点列表。

2,点击确定,完成取消关联节点。

证书格式

格式要求

当前证书支持两种上传方式,第一种是直接上传证书文件,第二种是手动填写证书文本信息。

直接上传文件

如果您选择直接上传证书文件,那么需要准备好以下文件:

  • 必选,网站的证书文件(cer/crt/pem格式),文件的文本格式如下:
-----BEGIN MY CERTIFICATE-----
...
-----END MY CERTIFICATE-----
  • 必选,私钥文件(key文件),文件的文本格式如下:
-----BEGIN RSA PRIVATE KEY-----
... 
-----END RSA PRIVATE KEY-----
  • 可选,中间证书、根证书(证书链,cer/crt/pem格式),文件的文本格式如下:
-----BEGIN CERTIFICATE-----
...
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
...
-----END CERTIFICATE-----

您提供的证书需要去除口令保护。您在上传证书或手动填写证书时,请确保证书格式正确,如果校验格式错误,则会添加证书不成功。

手动填写证书

如果您选择手动填写证书,则文本需要依次包含以下字段:私钥、网站证书、中间证书、根证书等,格式参考如下(在复制时请核对证书的完整性):

-----BEGIN RSA PRIVATE KEY-----
... 
-----END RSA PRIVATE KEY-----
-----BEGIN MY CERTIFICATE-----
...
-----END MY CERTIFICATE-----
-----BEGIN MY CERTIFICATE-----
...
-----END MY CERTIFICATE-----

若您的证书为其他格式,建议您使用openssl工具进行格式转换。

DER转PEM:

证书转化:openssl x509 -inform der -in certificate.cer -out certificate.pem

私钥转化:openssl rsa -inform DER -outform PEM -in privatekey.der -out privatekey.pem

添加证书

证书管理将证书存储在ULB证书管理系统中,用于HTTPS协议。

证书不可跨Region使用。若多地域均需要使用,则多个地域均需要上传证书。

操作步骤

进入负载均衡 ULB页面,点击证书管理

1、点击添加证书,弹出添加证书弹窗。

2、需要填写以下信息

配置说明
证书名称证书名称,必填项。
证书内容如果选择本地上传证书,选择您本地的授权证书,包括.crt文件与.key文件。如果选择手动输入证书,则需要在输入框中手动填写证书,证书格式见证书格式要求
证书格式授权证书(.crt文件):证书机构下发的公钥文件。授权证书(.key文件):证书机构下发的私钥文件CA机构证书(.crt文件):证书机构证明自身是权威机构的证明

使用证书

上传证书后,在创建监听HTTPS的VServer时,就可以使用已经上传的证书。

操作步骤:

1、选择某个ULB实例,点击管理

2、点击添加VServer,增加监听规则。

3、选择监听类型为请求代理(七层),监听协议为HTTPS后,选择SSL证书,此时可以选择证书管理系统中存储的证书。

4、配置完成后可在左侧看到新增的VServer,并可以查看VServer绑定的证书。

更换证书

进入VServer管理页面,可进行证书更新。

操作步骤

1,右侧基本信息模块,点击更改设置

2,下拉框中选择要更换的证书,点击确定即可更换成功。

删除证书

操作步骤

进入负载均衡 ULB页面,点击证书管理

已绑定资源的证书不能删除。
删除单个证书

1,选择需要删除的证书,点击删除

2,弹出弹窗展示选中的证书信息,确认是否是要删除的证书。

3,点击确定,即删除该证书。

批量删除证书

1,批量选中需要删除的证书左侧的勾选框,点击上方的删除证书

2,弹出弹窗展示选中的证书信息,确认是否是要删除的证书。

3,点击确定,即完成批量删除证书。

实时产品文档请前往:https://docs.ucloud.cn/ulb/guide/forwardpolicy/addrule

文章版权归作者所有,未经允许请勿转载,若此文章存在违规行为,您可以联系管理员删除。

转载请注明本文地址:https://www.ucloud.cn/yun/126162.html

相关文章

  • 负载均衡-私有云负载均衡

    摘要:当负载均衡器接受到来自客户端的请求后,会通过一系列负载均衡算法,将访问请求路由分发到后端虚拟机服务器池进行请求处理,同时由将处理结果返回给客户端。支持内网和外网两种类型负载均衡器,满足内网数据中心及互联网服务负载均衡应用场景。4.7.1 负载均衡概述负载均衡( Load Balance )是由多台服务器以对称的方式组成一个服务器集合,每台服务器都具有等价的地位,均可单独对外提供服务而无须其它...

    ernest.wang 评论0 收藏0
  • 负载均衡 ULB】产品定价以及选型、负载均衡算法

    摘要:负载均衡产品定价收费项网络类型实例费用带宽费用外网免费外网带宽费用见收费说明内网免费免费负载均衡类型网络模式负载均衡类型负载均衡类型支持协议请求代理型报文转发型历史创建的实例为兼容型,可同时包含请求代理型报文转发型的。负载均衡ULB产品定价收费项网络类型ULB实例费用带宽费用外网ULB免费外网带宽费用见EIP收费说明内网ULB免费免费ULB:负载均衡类型/网络模式负载均衡类型负载均衡类型|支...

    Tecode 评论0 收藏0
  • 负载均衡 ULB】常见问题指导

    摘要:的运行状态是指什么运行是指整个负载均衡的状态,只要后端服务器有一台存活,负载均衡还是运行状态。需注意的是,后端状态由负载均衡健康检查确定。轮询算法能否使所有服务节点请求数均衡负载均衡的轮询算法是针对连接的。ULB的会话保持是如何实现的?请求代理请求代理模式下(HTTP、HTTPS),会话保持功能是利用cookie实现的。ULB会向源端写cookie,并根据请求带有的cookie信息,直接将请...

    Tecode 评论0 收藏0
  • 负载均衡 ULB操作指南:外网防火墙,日志管理和监控指标

    摘要:目前防火墙仅仅对请求代理模式型外网模式的实例生效。,绑定完成后,将展示防火墙的相关信息。更换防火墙已绑定外网防火墙的实例,可需求进行更换防火墙。操作步骤,进入负载均衡页面,选择需要绑定防火墙的实例,进入管理页面。外网防火墙绑定防火墙ULB可以绑定防火墙,实现对源地址的访问控制。目前防火墙仅仅对请求代理模式型、外网模式的ULB实例生效。操作步骤1,进入负载均衡 ULB页面,选择需要绑定防火墙的...

    Tecode 评论0 收藏0

发表评论

0条评论

最新活动
阅读需要支付1元查看
<