资讯专栏INFORMATION COLUMN

【负载均衡 ULB】操作指南:外网防火墙,日志管理和监控指标

Tecode / 2110人阅读

摘要:目前防火墙仅仅对请求代理模式型外网模式的实例生效。,绑定完成后,将展示防火墙的相关信息。更换防火墙已绑定外网防火墙的实例,可需求进行更换防火墙。操作步骤,进入负载均衡页面,选择需要绑定防火墙的实例,进入管理页面。

外网防火墙

绑定防火墙

ULB可以绑定防火墙,实现对源地址的访问控制。

目前防火墙仅仅对请求代理模式型、外网模式的ULB实例生效。
操作步骤

1,进入负载均衡 ULB页面,选择需要绑定防火墙的ULB实例,进入VServer管理页面

2,点击外网防火墙,进入外网防火墙页面。

3,点击立即绑定,选择需要选择的防火墙。

4,点击确定,完成绑定。

请注意:防火墙规则仅仅对请求代理模式型、外网模式的ULB实例生效。请务必保证防火墙规则中放行了该VServer的相应端口。同时,ICMP相关规则是不生效的。

5,绑定完成后,将展示防火墙的相关信息。

更换防火墙

已绑定外网防火墙的ULB实例,可需求进行更换防火墙。

操作步骤

1,进入负载均衡 ULB页面,选择需要绑定防火墙的ULB实例,进入VServer管理页面

2,点击外网防火墙,进入外网防火墙页面。

3,点击更换防火墙,选择需要重新绑定的防火墙。

4,点击确定,完成更换防火墙。

解绑防火墙

操作步骤

1,进入负载均衡 ULB页面,选择需要绑定防火墙的ULB实例,进入VServer管理页面

2,点击外网防火墙,进入外网防火墙页面。

3,点击解绑防火墙

4,点击确定,完成解绑防火墙。

日志管理

开启日志

ULB访问日志能够帮助你了解客户端的行为、地域分布,并提供访问路径信息,帮助排查故障。

1、日志管理本身不收取费用,但日志需存储在US3中,需支付对应使用费用。US3产品价格

2、开启ULB日志后会有10%的性能损耗。

操作步骤

1,在ULB列表页点击ULB名称或者详情进入到实例详情页面。

2,在ULB概览页面,基本信息模块点击日志管理后面的编辑图标,开启访问日志

3,选择存储日志的US3存储空间和令牌,点击确认。

ULB日志需要存储在本地域US3存储空间中,所以需先开启US3权限,并创建ULB实例所在地域的存储空间。

ULB日志5分钟生成一个日志文件,并存储在所选的存储空间中。
日志解析
HTTP/HTTPS协议日志

内网ULB

192.168.5.198 - - [24/Feb/2021:17:33:21 +0800] 200 5068 18070 192.168.5.208:8080 "" "curl/7.29.0" - - 192.168.5.30:80 2 ms 3 ms "GET / HTTP/1.1"

客户端ip -- [本地时间] 状态码 服务端返回客户端的字节大小 客户端端口 ulb的ip:ulb的端口 "http_referer" "http_user_agent" ssl_version(没有则为"-"字符) ssl_ciphers(没有则为"-"字符) rs服务ip:rs服务端口 响应时间 请求时间 "请求"

外网ULB

117.50.92.198 - - [24/Feb/2021:18:19:19 +0800] 200 5068 35504 117.50.92.208:443 "" "curl/7.29.0" TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 rs_192.168.5.30:80_670054 2 ms 3 ms "GET / HTTP/1.1"

客户端ip -- [本地时间] 状态码 服务端返回客户端的字节大小 客户端端口 ulb的ip:ulb的端口 "http_referer" "http_user_agent" ssl_version(没有则为"-"字符) ssl_ciphers(没有则为"-"字符) rs名称(rs_rs服务ip:rs服务端口_编号) 响应时间 请求时间 "请求"
TCP协议日志

内网ULB

192.168.5.198 - - [25/Feb/2021:11:52:38 +0800] 5073 45508 192.168.5.238:80 192.168.5.30:80

客户端ip -- [本地时间] 服务端返回客户端的字节大小 客户端端口 ulb的ip:ulb的端口 rs服务ip:rs服务端口

外网ULB

117.50.92.198 - - [25/Feb/2021:11:52:38 +0800] 5073 45508 FE_106.75.33.238:80 rs_192.168.5.30:80_665936

客户端ip -- [本地时间] 服务端返回客户端的字节大小 客户端端口 服务名称(FE_服务ip:服务端口) rs名称(rs_rs服务ip:rs服务端口_编号)

关闭日志

操作步骤

1,在ULB列表页点击ULB名称或者详情进入到实例详情页面。

2,在ULB概览页面,基本信息模块点击日志管理后面的编辑图标,选择关闭访问日志

3,点击确定,日志功能将被关闭。

日志功能关闭后,已生成的日志文件不受影响,若需可在US3产品页手动删除存储空间。

监控指标

获取监控指标

操作步骤

进入负载均衡 ULB页面,选择需要绑定防火墙的ULB实例,进入详情

ULB监控

1,进入概览页面,外网ULB会在显示绑定在ULB上EIP的详细信息和监控信息。

VServer监控

进入VServer管理页面,选中VServer,右侧概览页面显示监控信息。

不同类型VServer支持的监控指标如下:

监控指标VServer监听协议HTTPSHTTPTCP(请求代理)TCP(报文转发)UDP指标说明
新建连接数(个/s)VServer每秒新建连接个数
VServer连接数(个/s)VServer已有连接数
网卡入包量(个/s)×××VServer每秒入包量
网络入口(bps)×××VServer每秒入流量
HTTP 2XX(个/s)×××VServer每秒返回的2XX状态码数量
HTTP 3XX(个/s)×××VServer每秒返回的3XX状态码数量
HTTP 4XX(个/s)×××VServer每秒返回的4XX状态码数量
HTTP 5XX(个/s)×××VServer每秒返回的5XX状态码数量
HTTP其他返回码(个/s)×××VServer每秒返回的其他状态码数量

实时产品文档请前往:https://docs.ucloud.cn/ulb/guide/firewall/bindfirewall

文章版权归作者所有,未经允许请勿转载,若此文章存在违规行为,您可以联系管理员删除。

转载请注明本文地址:https://www.ucloud.cn/yun/126163.html

相关文章

  • 负载均衡 ULBULB,VServer,服务节点的操作指南

    摘要:绑定解绑进入负载均衡页面,可对外网绑定的外网弹性进行以下操作。负载均衡算法监听器对数据包的负载方式服务节点一般情况,添加服务节点是需要在监听器创建完成后再进行。禁用服务节点后,现存的长连接不会断开。,点击确定,即完成批量禁用服务节点。创建ULB操作步骤1、进入负载均衡 ULB页面。2,点击创建负载均衡进行ULB实例创建。3、填写配置信息,进行ULB实例创建。详细配置说明见下方。4,点击立即购...

    Tecode 评论0 收藏0
  • 创建ULB 负载均衡 ULB

    摘要:创建创建创建操作步骤操作步骤进入负载均衡页面。,点击创建负载均衡进行实例创建。负载均衡类型分为请求代理型和报文转发型,请求代理型支持协议,报文转发型支持协议,详见负载均衡类型网络模式网络模式分为内网外网两种模式。 创建ULB操作步骤1、进入负载均衡 ULB页面。2,点击创建负载均衡进行ULB实例创建。3、填写配置信息,进行ULB实例创建。详细配置说明见下方。4,点击立即购买,即创建成功。配置...

    ernest.wang 评论0 收藏1558
  • 负载均衡 ULB】常见问题指导

    摘要:的运行状态是指什么运行是指整个负载均衡的状态,只要后端服务器有一台存活,负载均衡还是运行状态。需注意的是,后端状态由负载均衡健康检查确定。轮询算法能否使所有服务节点请求数均衡负载均衡的轮询算法是针对连接的。ULB的会话保持是如何实现的?请求代理请求代理模式下(HTTP、HTTPS),会话保持功能是利用cookie实现的。ULB会向源端写cookie,并根据请求带有的cookie信息,直接将请...

    Tecode 评论0 收藏0
  • 云硬盘是什么-云硬盘功能特性

    摘要:云硬盘容量是由统一存储的从存储集群容量中分配的,所有云硬盘共享整个分布式存储池的容量及性能。支持云硬盘创建挂载卸载磁盘扩容删除等生命周期管理,单块云硬盘同时仅能挂载一台虚拟机。云硬盘最小支持的容量,步长为,可自定义控制单块云硬盘的最大容量。云硬盘是一种基于分布式存储系统为虚拟机提供持久化存储空间的块设备。具有独立的生命周期,支持随意绑定/解绑至多个虚拟机使用,并能够在存储空间不足时对云硬盘进...

    ernest.wang 评论0 收藏0
  • 负载均衡-私有云负载均衡

    摘要:当负载均衡器接受到来自客户端的请求后,会通过一系列负载均衡算法,将访问请求路由分发到后端虚拟机服务器池进行请求处理,同时由将处理结果返回给客户端。支持内网和外网两种类型负载均衡器,满足内网数据中心及互联网服务负载均衡应用场景。4.7.1 负载均衡概述负载均衡( Load Balance )是由多台服务器以对称的方式组成一个服务器集合,每台服务器都具有等价的地位,均可单独对外提供服务而无须其它...

    ernest.wang 评论0 收藏0

发表评论

0条评论

最新活动
阅读需要支付1元查看
<