产品功能
<p>本文介绍平安云负载均衡产品的主要功能。</p>
<table border="1" cellpadding="0" cellspacing="0" style="width:600px">
<tbody>
<tr>
<td style="background-color:#ededed; vertical-align:top; width:152px">
<p><strong>功能</strong></p>
</td>
<td style="background-color:#ededed; vertical-align:top; width:632px">
<p><strong>说明</strong></p>
</td>
</tr>
<tr>
<td style="vertical-align:top; width:152px">
<p>调度算法</p>
</td>
<td style="vertical-align:top; width:632px">
<p>公网型和私网型负载均衡支持加权轮询(WRR)的调度算法,当权重值完全相同时,则实现轮询(RR)的调度算法。</p>
<p>经典型负载均衡支持WRR(加权轮询)和WLC(加权最小连接数)的算法,当权重值完全相同时,则实现轮询(RR)的调度算法。</p>
</td>
</tr>
<tr>
<td style="vertical-align:top; width:152px">
<p>健康检查</p>
</td>
<td style="vertical-align:top; width:632px">
<p>开启健康检查功能后,负载均衡服务会检查服务器资源池中主机的健康状况,如果发现某个主机存在问题,则会把请求转发到其它的正常的主机上。当该主机恢复正常后,负载均衡服务会重新将请求发送给该主机。</p>
</td>
</tr>
<tr>
<td style="vertical-align:top; width:152px">
<p>会话保持</p>
</td>
<td style="vertical-align:top; width:632px">
<p>负载均衡提供会话保持的功能。开启会话保持功能后,在会话的生命周期内,可以将同一客户端的请求转发到同一台后端服务器上进行处理。如果前端协议为HTTP/HTTPS,会话保持支持的方式有源地址Hash和Cookie,如果前端协议为TCP/UDP,会话保持支持的方式为源地址Hash。</p>
</td>
</tr>
<tr>
<td style="vertical-align:top; width:152px">
<p>访问控制</p>
</td>
<td style="vertical-align:top; width:632px">
<p>开启访问控制功能后,可以控制指定的IP地址的访问权限。负载均衡支持创建访问控制策略组及编辑策略组中的地址信息,并以黑名单或白名单的方式执行访问控制,灵活控制客户端的访问。</p>
</td>
</tr>
<tr>
<td style="vertical-align:top; width:152px">
<p>多可用区部署</p>
</td>
<td style="vertical-align:top; width:632px">
<p>对于公网型负载均衡,在大部分地域都支持多可用区部署。当主可用区出现故障时,负载均衡可自动切换到备可用区上提供服务。</p>
</td>
</tr>
<tr>
<td style="vertical-align:top; width:152px">
<p>跨可用区同城容灾</p>
</td>
<td style="vertical-align:top; width:632px">
<p>公网型负载均衡可将访问请求和流量分发到多个可用区的后端服务器上进行响应,建立实时的跨可用区同城容灾机制,满足不同企业对业务系统高可用性的要求。</p>
</td>
</tr>
<tr>
<td style="vertical-align:top; width:152px">
<p>Anti-DDoS基础防护</p>
</td>
<td style="vertical-align:top; width:632px">
<p>平安云的DDoS防护功能针对每一个公网型负载均衡的服务IP提供了1G的免费基础防护,清洗阈值默认为:流量阈值100 Mbps,DDoS报文域值20000 pps。</p>
</td>
</tr>
<tr>
<td style="vertical-align:top; width:152px">
<p>网络类型支持</p>
</td>
<td style="vertical-align:top; width:632px">
<p>提供公网型负载均衡和私网型负载均衡服务。您可以创建私网类型的负载均衡实例来负载均衡VPC内的网络流量,也可创建公网型负载均衡实例来负载均衡来自公网的流量。</p>
</td>
</tr>
<tr>
<td style="vertical-align:top; width:152px">
<p>监控</p>
</td>
<td style="vertical-align:top; width:632px">
<p>结合平安云提供的云监控Argus服务,您可以查看负载均衡的连接数、流量等信息。</p>
</td>
</tr>
<tr>
<td style="vertical-align:top; width:152px">
<p>查看操作日志</p>
</td>
<td style="vertical-align:top; width:632px">
<p>结合平安云的操作审计功能,您可以通过分析负载均衡的访问日志了解租户自身的操作行为,方便进行问题排查。</p>
</td>
</tr>
<tr>
<td style="vertical-align:top; width:152px">
<p>证书管理</p>
</td>
<td style="vertical-align:top; width:632px">
<p>针对HTTPS协议提供统一的证书管理服务。您无需将证书上传至后端服务器,而是在负载均衡上进行解密处理,降低后端服务器的CPU消耗。</p>
</td>
</tr>
<tr>
<td style="vertical-align:top; width:152px">
<p>多证书挂载</p>
</td>
<td style="vertical-align:top; width:632px">
<p>一个负载均衡实例支持多个SSL证书挂载,将不同的SSL证书挂载到不同的监听器上,实现针对不同HTTPS服务端口的负载均衡服务使用不同的SSL证书。</p>
</td>
</tr>
<tr>
<td style="vertical-align:top; width:152px">
<p>WS/WSS支持</p>
</td>
<td style="vertical-align:top; width:632px">
<p>WebSocket支持。支持客户端与服务器间的双向通信渠道,主要用于节省带宽资源,并实现双向通讯和实时通讯的效果。</p>
</td>
</tr>
<tr>
<td style="vertical-align:top; width:152px">
<p>HTTP/2支持</p>
</td>
<td style="vertical-align:top; width:632px">
<p>支持HTTP/2(超文本传输协议第二版,Hypertext Transfer Protocol Version 2),向下兼容HTTP1.X协议版本,并能够带来性能的大幅提升。</p>
</td>
</tr>
<tr>
<td style="vertical-align:top; width:152px">
<p>Gzip压缩</p>
</td>
<td style="vertical-align:top; width:632px">
<p>在负载均衡工作过程中可以选择开启Gzip压缩功能,主要用于节约流量资源,即当被请求的后端资源大于1K时,资源传递回客户端前会通过负载均衡进行压缩。</p>
<p>压缩的文件类型: text/xml text/plain text/css application/javascript application/x-javascript application/rss+xml application/atom+xml application/xml</p>
</td>
</tr>
<tr>
<td style="vertical-align:top; width:152px">
<p>获取客户端真实IP</p>
</td>
<td style="vertical-align:top; width:632px">
<p>在HTTP/HTTPS协议监听器配置中,可通过X-Forwarded-For头字段获取客户端IP地址。</p>
</td>
</tr>
<tr>
<td style="vertical-align:top; width:152px">
<p>TLS安全策略选择</p>
</td>
<td style="vertical-align:top; width:632px">
<p>在HTTPS协议监听器配置中,支持选择5个等级的TLS安全策略套件:tls_cipher_class_1.0, tls_cipher_class_1.1, tls_cipher_class_1.2, tls_cipher_class_1.2_strict, tls_cipher_class_1.3。</p>
</td>
</tr>
</tbody>
</table>
提交成功!非常感谢您的反馈,我们会继续努力做到更好!