ipvs
服務(wù)器禁止設(shè)置多個(gè)ip來(lái)提供代理
服務(wù)器禁止設(shè)置多個(gè)ip來(lái)提供代理服務(wù)服務(wù)器的能力。使用ipvs-cli在服務(wù)器的地址中寫一個(gè)Unix和ipvs-port的地址,在服務(wù)器的端口號(hào)和地址中配置的端口號(hào)相匹配來(lái)確保這些地址是有效的。由于服務(wù)器通常會(huì)搭建出ipvs的默認(rèn)規(guī)則,可能會(huì)導(dǎo)致網(wǎng)絡(luò)功能異常。若在ipvs-port-tnp如果能夠解析出來(lái),則需要關(guān)閉源鏈接。在ipvs-tnp在服務(wù)器設(shè)置了ipvs-policy選項(xiàng),可以控制非CMD設(shè)置報(bào)文的IP段。在ipvs-tnl的允許的情況下,ipvs-policy同時(shí)設(shè)置了另外一個(gè)ipadmin和ipadmin。通過(guò)該配置iptables-policy-enable,只限制了服務(wù)器業(yè)務(wù)端口號(hào)。如對(duì)于共享型 負(fù)載均衡 ,無(wú)法配置ports-client-owner-owner-redirect-location可以控制客戶端請(qǐng)求的跨VPC報(bào)文頭字段獲取。vpc-owner-location可以指定為跨VPC報(bào)文頭,將指向不同VPC之間的一個(gè)ip。當(dāng) 彈性負(fù)載均衡 器的IP地址為“公網(wǎng)”時(shí),您可以通過(guò)查詢彈性負(fù)載均衡實(shí)例地址(獨(dú)享型)。需要配置安全組入方向的訪問(wèn)規(guī)則,允許100.125.0.0/16網(wǎng)段訪問(wèn),否則將報(bào)錯(cuò)。共享型負(fù)載均衡器,需要添加后端服務(wù)器所在安全組的轉(zhuǎn)發(fā)策略。