- 首页›
- Elastic Load Balancing›
- Elastic Load Balancing 常见问题
Elastic Load Balancing 常见问题
一般性问题
全部打开答:Elastic Load Balancing(弹性负载均衡器)支持三种类型的负载均衡器。您可以根据自己的应用程序需求选择合适的负载均衡器。如果您需要对 HTTP 请求进行负载均衡,我们建议您使用 Application Load Balancer。对于网络/传输协议(第 4 层 – TCP、UDP)负载均衡和性能/低延迟应用程序,我们建议使用网络负载均衡器。如果您的应用程序在 EC2 Classic 网络中构建,您应该使用经典负载均衡器。
答:是您可以通过创建 VPC 端点,从 Amazon Virtual Private Cloud(VPC)私下访问 Elastic Load Balancing(弹性负载均衡器) API。 借助 VPC 终端节点,VPC 与 Elastic Load Balancing API 之间的路由由亚马逊云科技网络处理,而无需互联网网关、NAT 网关或 VPN 连接。Elastic Load Balancing 使用的最新一代 VPC 终端节点由 Amazon PrivateLink 提供支持,后者是一项亚马逊云科技技术,该技术支持使用弹性网络接口 (ENI) 和 VPC 中的私有 IP 在亚马逊云科技服务之间实现私有连接。有关 Amazon PrivateLink 的详细信息,请访问 Amazon PrivateLink 文档。
答:是的,Elastic Load Balancing(弹性负载均衡器)保证您的负载均衡器(经典负载均衡器、应用程序负载均衡器、网络负载均衡器或网关负载均衡器)的每月可用性至少为 99.99%。
Application Load Balancer
全部打开答:不能。应用程序负载均衡器需要一组新的应用程序编程接口(API)。
答:是的。您可以使用本文档中列出的选项之一从经典负载均衡器迁移到应用程序负载均衡器。
答:是的。要接收在您的账户上发起的应用程序负载均衡器 API 调用的历史记录,请使用 Amazon CloudTrail。
答:您可以使用 Amazon Certificate Manager 预置 SSL/TLS 证书,也可以通过创建证书请求、获取 CA 签名的证书请求,然后使用 Amazon Certificate Manager 或 Amazon Identity and Access Management(IAM)上传证书以从其他来源获取证书。
- ECDSA 和 RSA 证书
- SSL/TLS 证书具有不同密钥大小(例如 2K 和 4K)的证书
- 单域、多域(SAN)和通配符证书
答:您的亚马逊云科技账户对应用程序负载均衡器 设置有这些限制。
答:您可以将应用程序负载均衡器与 Amazon WAF 集成,该 Web 应用程序防火墙允许您根据 IP 地址、HTTP 标头和自定义 URI 字符串配置规则,从而帮助保护 Web 应用程序免受攻击。使用这些规则,Amazon WAF 可以阻止、允许或监控(计算)Web 应用程序的 Web 请求。有关更多信息,请参阅 Amazon WAF 开发人员指南。
| 重新导向的类型 | 示例 |
|---|---|
| HTTP 到 HTTP | http://hostA 到 http://hostB |
| HTTP 到 HTTPS | http://hostA 到 https://hostB |
| HTTPS 到 HTTPS | https://hostA 到 https://hostB |
答:负载均衡器收到的 HTTP(S) 请求由基于内容的路由规则处理。如果请求内容与将其转发到以 Lambda 函数为目标的目标组的操作规则相匹配,则调用相应的 Lambda 函数。请求的内容(包括标头和正文)将以 JSON 格式传递给 Lambda 函数。来自 Lambda 函数的响应应为 JSON 格式。来自 Lambda 函数的响应将转换为 HTTP 响应并发送给客户端。负载均衡器使用 Amazon Lambda 调用 API 调用您的 Lambda 函数,并要求您已向 Elastic Load Balancing(弹性负载均衡器)服务提供 Lambda 函数的调用权限。
| RSA 证书 | ||||
|---|---|---|---|---|
| 密钥大小 | <=2K | <=4K | <=8K | >8K |
| 新连接数/秒 | 25 | 5 | 1 | 0.25 |
| ECDSA 证书 | ||||
|---|---|---|---|---|
| 密钥大小 | <=256 | <=384 | <=521 | >521 |
| 新连接数/秒 | 25 | 5 | 1 | 0.25 |
网络负载均衡器
全部打开答:您可以使用 Amazon Certificate Manager 预置 SSL/TLS 证书,也可以通过创建证书请求、获取证书颁发机构(CA)签名的证书请求,然后使用 Amazon Certificate Manager(ACM)或 Amazon Identity and Access Management(IAM)服务上传证书以从其他来源获取证书。
- 每秒 800 个新的 TCP 连接。
- 100000 个活动的 TCP 连接(每分钟采样)。
- 作为目标的 Amazon EC2 实例、容器和 IP 地址每小时 1GB。
- 每秒 400 个新流。
- 50000 个活动的 UDP 流(每分钟采样)。
- 作为目标的 Amazon EC2 实例、容器和 IP 地址每小时 1GB。
- 每秒 50 个新的 TLS 连接。
- 3000 个活动的 TLS 连接(每分钟采样)。
- 作为目标的 Amazon EC2 实例、容器和 IP 地址每小时 1GB。
Gateway Load Balancer
全部打开答:是的,请参阅网关负载均衡器限制文档以了解更多信息。
答:LCU 是一项 Elastic Load Balancing(弹性负载均衡器)指标,用于确定您如何为网关负载均衡器付款。LCU 定义网关负载均衡器处理流量的任何一个维度(新连接/流、活动连接/流和带宽)消耗的最大资源。
- 每秒 600 个新流(或连接)。
- 60000 个活动流(或连接)(每分钟采样)。
- 作为目标的 EC2 实例、容器和 IP 地址每小时 1GB。
Classic Load Balancer
全部打开- [EC2-VPC] 1-65535
- [EC2-Classic] 25、80、443、465、587、1024-65535
答:是的。请参阅 Elastic Load Balancing(弹性负载均衡器)网页。
答:您可以使用 Amazon Certificate Manager 预置 SSL/TLS 证书,也可以通过创建证书请求、获取 CA 签名的证书请求,然后使用 Amazon Identity and Access Management(IAM)上传证书以从其他来源获取证书。
答:您可以使用控制台、亚马逊云科技 CLI 或亚马逊云科技 SDK 启用跨可用区负载均衡。有关更多详细信息,请参阅跨可用区负载均衡文档。