ipvs
服務(wù)器禁止設(shè)置多個ip來提供代理
服務(wù)器禁止設(shè)置多個ip來提供代理服務(wù)服務(wù)器的能力。使用ipvs-cli在服務(wù)器的地址中寫一個Unix和ipvs-port的地址,在服務(wù)器的端口號和地址中配置的端口號相匹配來確保這些地址是有效的。由于服務(wù)器通常會搭建出ipvs的默認(rèn)規(guī)則,可能會導(dǎo)致網(wǎng)絡(luò)功能異常。若在ipvs-port-tnp如果能夠解析出來,則需要關(guān)閉源鏈接。在ipvs-tnp在服務(wù)器設(shè)置了ipvs-policy選項,可以控制非CMD設(shè)置報文的IP段。在ipvs-tnl的允許的情況下,ipvs-policy同時設(shè)置了另外一個ipadmin和ipadmin。通過該配置iptables-policy-enable,只限制了服務(wù)器業(yè)務(wù)端口號。如對于共享型 負(fù)載均衡 ,無法配置ports-client-owner-owner-redirect-location可以控制客戶端請求的跨VPC報文頭字段獲取。vpc-owner-location可以指定為跨VPC報文頭,將指向不同VPC之間的一個ip。當(dāng) 彈性負(fù)載均衡 器的IP地址為“公網(wǎng)”時,您可以通過查詢彈性負(fù)載均衡實例地址(獨享型)。需要配置安全組入方向的訪問規(guī)則,允許100.125.0.0/16網(wǎng)段訪問,否則將報錯。共享型負(fù)載均衡器,需要添加后端服務(wù)器所在安全組的轉(zhuǎn)發(fā)策略。