说明:
CLS 目前只能把网络链路打通到腾讯云 VPC 内的 CVM 和 CLB,无法直接访问 IDC / 自建机房内的地址。因此,无论您的服务实际部署在哪里,填到 CLS 控制台“接入地址”里的 IP,最终都必须是腾讯云 VPC 里的 CVM 或 CLB 私有网络 VIP。
场景 A:目标服务部署在腾讯云 CVM 上
这是最简单的场景,无需任何额外中转。
配置示例(以 Splunk HEC 为例):
网络访问:内网。
网络服务类型:CVM。
所属网络(VPC):
vpc-xxxxxxxx(Splunk CVM 所在 VPC)。Splunk HEC 服务地址:
10.0.0.101 : 8088(Splunk CVM 的私网 IP + HEC 端口)。场景 B:目标服务部署在腾讯云上,但有多个节点
1. CLB 与目标 CVM/TKE 处于同一 VPC,或通过对等连接互通。
2. CLB 后端绑定所有目标节点作为 RS。
3. CLS 控制台按下面填写:
网络访问:内网。
网络服务类型:CLB。
所属网络(VPC):CLB 所在 VPC。
Splunk HEC 服务地址:CLB 的私网 VIP + 监听端口。
场景 C:目标服务部署在 IDC(自建机房)
即便您已经通过专线 / 云联网把 IDC 与腾讯云 VPC 打通,CLS 依然无法直接访问 IDC 内的 IP,CLS 只识别腾讯云原生资源(CVM / CLB)。
必须使用 CLB 作为中转层,把 IDC 的地址“翻译”成腾讯云 VPC 里的一个 CLB VIP。
前置条件
从腾讯云 VPC 内的机器(例如同 VPC 的一台 CVM)可以直接 ping / telnet 到 IDC 内的目标 IP:Port。
如果这一步都不通,先解决 IDC 侧的网络接入问题,再回到本文。
关键操作:CLB 后端绑定 IDC 地址
在腾讯云 VPC 内 创建一个内网 CLB(与专线/云联网可达 IDC 的 VPC)。
在 CLB 后端绑定 IDC 内目标服务的真实 IP:Port, 后端类型选择“IP 类型后端”,直接输入 IDC 内的 IP。
注意:
CLB 需要开白“跨地域绑定 2.0”。CLB 默认只允许将后端绑定到本 VPC 内的 IP。要把专线/云联网可达的 IDC IP 作为后端,必须先联系腾讯云 CLB 团队,为您 CLB 所在的 APPID + Region 开通“跨地域绑定 2.0”能力,详情请参见 跨地域绑定 2.0。
未开白时 CLB 后端无法绑定 IDC 内的 rs 节点,只能选择腾讯云上节点。
建议接入前先提工单确认已开通,否则后续步骤会被卡住。
CLS 控制台配置
网络访问:内网
网络服务类型:CLB
所属网络(VPC):中转 CLB 所在的 VPC
接入地址:中转 CLB 的私网 VIP + 监听端口
链路示意:
CLS ──► 中转 CLB (VPC 内私网 VIP) ──► 专线 / 云联网 ──► IDC 目标服务↑CLS 只需能访问到这一层
常见问题排查
表现 | 可能原因 | 处理 |
检查连通性失败:超时 | VPC 选错;IP 不在该 VPC | 核对 VPC 以及 IP 信息 |
检查连通性失败:拒绝 | 端口错;目标服务未监听或崩溃 | 从同 VPC CVM 上 telnet ip port 验证 |
CLB VIP 通、上游服务不通 | CLB 后端未绑定 / RS 不健康 | 查看 CLB 后端健康检查状态 |
后端绑不上 IDC RS | CLB 未开白“跨地域绑定 2.0” | 联系 CLB 团队提交开白工单 |
偶发超时、部分节点不通 | 只绑了部分 IDC 节点;或云联网/专线路由不完整 | 补齐所有节点;核查专线/云联网路由 |
快速自检 Checklist
保存“目标配置”之前,请依次核对:
目标服务的实际部署位置已经确认(腾讯云 CVM / 腾讯云 CLB 后端 / IDC)。
网络访问已选择内网(如需公网例外情况除外)。
网络服务类型(CVM / CLB)与实际部署形态一致。
所属 VPC 是接入地址所在的 VPC。
接入地址是 CVM 私网 IP 或 CLB 私网 VIP,不是公网 IP,也不是 IDC 内的 IP。
IDC 场景下:专线/云联网已打通;中转 CLB 已创建;CLB 已开白跨地域绑定 2.0;CLB 后端绑定的是 IDC 真实 IP。
已单击检查连通性并通过。