本文为您介绍如何为全球加速 2.0 实例配置 HTTP 和 HTTPS 监听器,并配置对应的终端节点组。
前提条件
操作步骤
创建监听器
1. 登录 全球加速控制台。
2. 在实例列表页面,单击目标实例 ID,进入实例详情页。
3. 单击监听器页签下的添加监听器。
4. 配置监听器。
配置类型 | 配置项 | 说明 |
基础配置 | 监听器名称 | 以大小写字母或中文开头,长度 2 - 128 字符,支持数字、英文句号"."、短划线"-"、下划线"_"。 |
| 路由类型 | 当前支持智能路由,GA2.0会根据时延选择最近终端节点组进行转发。 |
| 协议 | 支持选择 TCP、UDP、HTTP、HTTPS HTTP(超文本传输协议):应用层协议,明文传输、无加密,适用于普通网页浏览、数据抓取等非敏感信息传输。 HTTPS(安全超文本传输协议):HTTP+SSL/TLS 加密,提供数据加密和身份认证,适用于在线支付、登录认证等需要安全传输的场景。 |
| 最大协议版本 | 如选择 HTTPS 监听,可以选择最大协议版本为 HTTP/1.1或 HTTP/2。 |
| 端口 | 支持端口范围为 1 - 65499。 |
| SSL 解析方式 | HTTPS 监听器与客户端的认证方式。 单向认证:仅客户端验证服务端身份,服务端不验证客户端身份,选择该认证方式,仅需上传服务器证书到全球加速。 双向认证:客户端和服务端互相验证身份,客户端需提供证书供服务端验证。选择该认证方式时,需同时上传服务器证书及 CA 证书到全球加速。 |
| 服务器证书 | 由 CA 机构颁发给网站的数字证书,用于验证服务器身份并建立加密连接。选择单向认证并完成上传后,全球加速会将该证书返回给客户端用于建立加密连接。 |
| 客户端 CA 证书 | 由根 CA 或中间 CA 持有的证书,用于签发和验证服务器证书的合法性,上传后,全球加速将用该证书验证客户端的合法性。 说明: 仅在认证模式选择双向认证时需上传客户端 CA 证书。 |
| TLS 安全策略组 | 创建 HTTPS 监听器时支持按需选择不同 TLS 安全策略组(tls_policy_1.0-2、tls_policy_1.1-2、tls_policy_1.2、tls_policy_1.2_strict),不同策略组包含不同 TLS 版本及加密算法套件,详情可参见 TLS 安全策略组。 |
高级配置 | 获取客户源 IP | 开启后,默认携带 X-Forwarded-For、X-Forwarded-lp、X-Forwarded-Proto、X-Real-IP 字段。 |
| 连接空闲超时时间 | 默认值:15s。 配置范围:1 - 60s。 |
| 连接请求超时时间 | 默认值:60s。 配置范围:1s - 180s。 |
5. 配置终端节点组
监听器创建时,您可以为监听器创建默认终端节点组,来承接监听器转发到后端的流量。配置终端节点组时,您需要为节点组添加终端节点并按需开启健康检查。
说明:
监听器首次创建时配置的节点组为默认终端节点组,HTTP/HTTPS 监听器支持创建自定义终端节点组。
配置类型 | 配置项 | 说明 |
终端节点组 | 节点组名称 | 以大小写字母或中文开头 长度 2-128 字符 支持数字、英文句号 “.” 或短划线 “-”、下划线 “_”。 |
| 地域 | 终端节点组所在地域,全球加速会将来自加速区域的流量转发到终端节点组地域。 注意: 如加速区域与终端节点组属于同一地域,可能导致加速效果不佳。 |
| 后端服务类型 | 支持选择公网和内网两种后端服务类型: 公网:支持选择自定义域名和自定义公网 IP 。 内网:支持选择自定义私网 IP 、弹性网卡、负载均衡、对象存储。 |
| 后端服务 | |
| 权重 | 终端节点权重,全球加速将按照您配置的终端节点权重来分发业务流量到后端服务器。 默认值:100。 配置范围:0-100,如配置为0,则代表不往该终端节点转发流量。 |
| 回源协议 | 全球加速回源到终端节点时所使用的协议。 监听协议为 HTTP:回源协议仅支持 HTTP。 监听协议为 HTTPS:回源协议支持选择 HTTP 或 HTTPS。 |
| 端口映射 | 支持配置监听端口与后端服务端口的映射关系。全球加速将根据配置转发数据包到终端节点对应端口。 监听端口:不支持修改,与监听器端口保持一致。 终端节点端口:支持修改配置范围为1-65499。 |
| 回源 TLS 安全策略组 | 支持按需选择不同 TLS 安全策略组(tls_policy_1.0-2、tls_policy_1.1-2、tls_policy_1.2、tls_policy_1.2_strict),不同策略组包含不同 TLS 版本及加密算法套件,详情可参见 TLS 安全策略组。 |
| 健康检查 | 开启:全球加速将按配置的健康检查参数来检查后端源站的可用性。 关闭:全球加速不对源站进行健康检查探测。 |
| 检查协议 | 全球加速用于检测后端服务器是否可用的网络协议,对于 HTTP 和 HTTPS 监听器,均只支持通过 HTTP 协议进行健康检查。 |
| 响应超时时间 | 全球加速向后端服务器发送健康检查请求后,等待服务器响应的最长时间。若超时未收到响应,则判定本次检查失败。 默认值:2s 配置范围:2s - 60s |
| 健康检查间隔 | 两次健康检查之间的时间间隔。 默认值:30s 配置范围:5s - 300s |
| 不健康阈值 | 连续健康检查失败的次数达到该阈值后,后端服务器被标记为不健康,并从流量分发池中移除。 默认值:3次 配置范围:1次 - 10次 |
| 健康阈值 | 连续健康检查成功的次数达到该阈值后,不健康的服务器被重新标记为健康并恢复流量分发。 默认值:3次 配置范围:1次 - 10次 |
| 检查域名 | 指健康检查时请求的域名。 |
| 检查路径 | 指定健康检查的 URL 路径(如/checkHealth),全球加速会向该路径发送 HTTP 请求,根据返回状态码判断服务是否健康。 |
| 请求方式 | 支持 HEAD 或 GET 方法: HEAD:仅请求响应头,轻量高效。 GET:获取完整响应,适用于需检查内容完整性的场景。 |
| 状态监测码 | 健康检查通过 HEAD 或 GET 请求访问指定路径(如/health),若返回状态码在预设范围内且未超时,则标记服务为健康,否则触发隔离机制,支持配置以下状态监测码: http_2xx、http_3xx、http_4xx、http_5xx。 |
终端节点组后端服务类型与后端服务配置说明
说明:
GA 2.0内网回源功能采用跨账号弹性网卡的方案,需从您的 VPC Subnet 中获取不低于8个私网 IP 挂载至 GA 2.0集群。故在选择 Subnet 实例时,需保障该 Subnet 实例预留充足的私网 IP 数量。内网回源功能仅面向新建 GA 2.0实例,存量 GA 2.0实例如需支持,请 提交工单。
后端服务类型 | 后端服务 | |||
公网 | 自定义公网 IP | 仅支持配置公网 IP,不能配置私网 IP 或本地 IP 。 | | |
| 自定义域名 | 配置终端节点组回源至源站的域名。 | | |
内网 | 自定义私网 IP | 选择需要回源的 VPC 实例,该 VPC 实例需与终端节点组同地域。 | 选择该 VPC 下的 Subnet 实例,确保该 Subnet 下有不低于8个私网 IP 地址。 | 输入回源的私网 IP 地址,需保证该 IP 地址与 Subnet 实例路由可达。 |
| 弹性网卡 | 选择弹性网卡实例。需确保该弹性网卡实例所在子网有不低于8个私网 IP 地址。 | 选择 IP 地址。 | |
| 负载均衡 | 选择负载均衡实例,仅支持回源至内网负载均衡。需确保该内网 LB 实例所在子网有不低于8个私网 IP 地址。 | 选择 IP 地址。 | |
| 对象存储 | 选择 Subnet 实例,需确保该子网有不低于8个私网 IP 地址。 | 选择对象存储实例。 | |
编辑监听器
1. 登录 全球加速控制台。
2. 在实例列表页面,单击目标实例 ID,进入实例详情页。
3. 单击监听器,进入监听器列表页。
4. 单击监听器 ID ,可进入监听器实例详情页。
5. 在已有监听器操作下的配置管理下拉列表,支持选择管理终端节点组和管理转发策略:
5.1 单击管理终端节点组,进入终端节点组列表页,对终端节点组进行管理。
5.2 点击管理转发策略,进入转发策略页面,对转发策略进行添加、修改、删除操作。
删除监听器
1. 登录 全球加速控制台。
2. 在实例列表页面,单击目标实例 ID,进入实例详情页。
3. 单击监听器,进入监听器列表页。
4. 单击监听器右侧的删除。
5. 在弹出提示框中单击确定,完成删除。
注意:
删除监听器后,将释放组内所有监听和终端节点组的绑定关系,业务将不再进行加速,且删除后无法恢复和访问,请充分确认影响后再进行删除。
相关文档
证书管理
转发策略