阿里云ACA认证学习(SLB&云上安全防护)

SLB产品概要

负载均衡

负载均衡(Service Load Balancer)是对多台云服务器进行流量分发的服务。负载均衡可以通过流量分发扩展应用系统对外的服务能力,通过消除单点故障提升应用系统的可用性。

SLB可以做什么

  1. 负载均衡(SLB)可以通过流量分发扩展应用系统对外的服务能力,通过消除单点故障提升应用系统的可用性
  2. SLB服务器通过设置虚拟服务地址(IP),将同一地域(Region)的多台云服务器(ECS)资源虚拟成一个高性能、高可用的应用服务池
    • 根据应用指定的方式,将来自客户端的网络请求分发到云服务器池中
      在这里插入图片描述
  3. SLB服务会检查云服务器池中ECS的健康状态,自动隔离异常状态的ECS,从而解决了单台ECS的单点问题,同时提高了应用的整体服务能力
    在这里插入图片描述

SLB的特点

  • 在标准的负载均衡功能之外,SLB服务还具备TCP与HTTP抗DDoS攻击的特性,增强了应用服务器的防护能力。在这里插入图片描述
  • SLB服务是ECS面向多机方案的一个配套服务,需要同ECS结合使用

SLB简介

SLB核心概念

在这里插入图片描述

  • 阿里云SLB主要由三个基本概念组成:
    1. LoadBalancer代表一个SLB实例
    2. Listener代表用户制定的负载均衡策略和转发规则
    3. BackendServer是后端的一组云服务器
  • SLB术语在这里插入图片描述

SLB主要功能

  • 当前提供四层(TCP/UDP协议)和七层(HTTP/HTTPs协议)的负载均衡服务
  • 可以对后端ECS进行健康检查,自动屏蔽异常状态的ECS,待该ECS恢复正常后自动解除屏蔽
  • 提供会话保持功能,在Session的生命周期内,可以将同意客户端请求转发到同一台后端ECS上
  • 支持加权轮询(WRR),加权最小连接数(WLC)转发方式,后端ECS权重越高被分发的几率也越大
  • 支持针对监听来分配其对应服务所能达到的带宽峰值
  • 可以支持公网私网类型的负载均衡服务
  • 提供丰富的监控数据,实时了解SLB运行状态
  • 结合云盾,提供WAF及防DDoS攻击能力,包括CC,SYN FLOOD等
  • 支持同一地域(REGION)跨数据中心容灾,结合DNS还可以支持跨REGION容灾
  • 针对HTTPs协议,提供统一的证书管理服务,证书无需上传后端ECS,揭秘处理在SLB上进行,降低后端ECS CPU开销
  • 提供控制台,API,SDK等多种管理方式

SLB主要操作

在这里插入图片描述

SLB相关的问题

SLB支持的协议有哪些?
SLB当前支持四层(TCP协议,UDP)和七层(HTTPs协议)
SLB服务本身解决了后端ECS服务的灾备问题,但如何避免SLB服务本身故障导致的单点问题?关于SLB的灾备,有什么好的建议?
SLB实例后端的ECS可以是不同Zone下的机器,从而提高本地可用性
在同一地域(Region)创建多个SLB实例,通过DNS轮询的方式对外提供服务,从而提高本地可用性
在不同地域(Region)创建多个SLB实例,通过DNS轮询的方式对外提供服务,从而提高跨地域的可用性

后端ECS实例相关的问题

SLB最多支持对几台ECS进行负载均衡服务?
我们不会限制用户在SLB实例后配置的ECS数量,但是为了保证您对外服务的稳定与高效,我们建议您可以根据业务分类或应用服务的模块划分来将提供不同服务或执行不同任务的应用服务器配置在不同的SLB实例后。
不同操作系统的ECS可以同时做SLB服务吗?
可以。SLB本身不会限制后端的ECS使用哪种操作系统,只要您的2台ECS中的服务应用部署是相同且保证数据的一致性即可。但是,我们建议您选择2台相同操作系统的ECS进行配置,以便您日后的管理维护。
如何却好SLB后端和多台ECS之间的数据同步呢?
目前,有很多类似的工具可以实现服务器之间的数据同步,比如:rsync。具体使用及选择,还请通过其他途径获得更多的介绍资料及指导信息。
您也可以将您的ECS配置成无状态的应用服务器,而数据和文件统一存放在RDS和OSS服务上
我有2台ECS分别创建在杭州和青岛,为什么无法把他们添加到一个SLB实例后面?

  • 1
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值