tencent cloud

Cloud Load Balancer

動向とお知らせ
製品アップデート情報
製品に関するお知らせ
製品の説明
製品概要
製品の優位性
ユースケース
技術原理
Product Comparison
使用上の制約
Service Regions and Service Providers
購入ガイド
課金概要
課金項目
購入方法
支払い延滞の説明
製品属性の選択
クイックスタート
ドメイン名型CLBクイックスタート
CLBクイックスタート
IPv6 CLBクイックスタート
CentOSにおけるNginxのデプロイ
CentOSにおけるJava Webのデプロイ
操作ガイド
CLBインスタンス
CLBリスナー
バックエンドサーバー
ヘルスチェック
証明書管理
ログ管理
監視アラート
Cloud Access Management
従来型CLB
プラクティスチュートリアル
証明書をCLBに配置(双方向認証)
CLBのGzip有効化設定およびチェック方法の説明
HTTPS転送設定スタートガイド
クライアントリアルIPの取得方法
ロードバランサーのモニタリングアラート設定のベストプラクティス
マルチアベイラビリティーゾーンの高可用性設定の説明
バランシングアルゴリズムの選択と重みの設定の例
CLBのリスニングドメイン名に対してWebセキュリティ保護を実行するようにWAFを設定する
メンテナンスガイド
クライアントのtimewaitが多すぎる場合の対処方法
CLBのHTTPSサービスパフォーマンステスト
ストレステストに関するよくあるご質問
CLB証明書の操作権限に関するご質問
障害処理
UDPヘルスチェックの異常
API リファレンス
History
Introduction
API Category
Instance APIs
Listener APIs
Backend Service APIs
Target Group APIs
Redirection APIs
Other APIs
Classic CLB APIs
Load Balancing APIs
Making API Requests
Data Types
Error Codes
CLB API 2017
よくあるご質問
課金関連
CLB設定関連
ヘルスチェック異常調査
HTTPS関連
WS/WSSプロトコルサポート関連
HTTP/2プロトコルサポート関連
連絡先
用語集

TCP SSLリスナーの設定

PDF
フォーカスモード
フォントサイズ
最終更新日: 2024-01-04 18:36:26
CLBインスタンスにTCP SSLリスナーを追加して、クライアントからの暗号化されたTCPプロトコルリクエストを転送することができます。TCP SSLプロトコルは、超ハイパフォーマンスかつ大規模なTLSオフロードのシーンに適しています。TCP SSLプロトコルのリスナーでは、バックエンドサーバーがクライアントのリアルIPを直接取得することができます。
説明:
TCP SSLリスナーは現在CLBインスタンスタイプのみサポートしています。従来型CLBはサポートしていません。

ユースケース

TCP SSLはTCPプロトコルでセキュリティの要求が非常に高いシナリオに適用されます。
TCP SSLリスナーは証明書の設定をサポートし、承認されていないアクセスを阻止します。
一元的な証明書管理サービスをサポートし、CLBによって復号操作を完了します。
単方向認証および双方向認証をサポートしています。
サーバーは直接クライアントIPを取得できます。

前提条件

操作手順

ステップ1:リスナーの設定

1. CLBコンソールにログインし、左側ナビゲーションバーのインスタンス管理をクリックします。
2. CLBインスタンスリストページの左上隅でリージョンを選択し、インスタンスリスト右側の操作列でリスナーの設定をクリックします。

3. TCP/UDP/TCP SSL/QUICリスナーで新規作成をクリックし、ポップアップしたリスナーの作成ダイアログボックスでTCP SSLリスナーの設定を行います。
3.1 基本設定
リスナーの基本設定
説明
事例
名前
リスナーの名称です。
test-tcpssl-9000    
リスニングプロトコルポート
リスニングプロトコル:この例ではTCP SSLを選択します。
リスニングポート:リクエストを受信してバックエンドサーバーにリクエストを転送するために使用するポートで、ポート範囲は1~65535です。
同一CLBインスタンス内で、リスニングポートは重複できません。
TCP SSL:9000
SSL解析方式
単方向認証および双方向認証をサポートしています。
単方向認証
サーバー証明書
SSL証明書プラットフォームにすでにある証明書を選択するか、または証明書をアップロードできます。
既存証明書を選択
バランシング方式
TCP SSLリスナーでは、CLBは重み付けラウンドロビン(WRR)および重み付け最小接続(WLC)の2種類のスケジューリングアルゴリズムをサポートしています。
重み付けラウンドロビンアルゴリズム:バックエンドサーバーの重みに基づき、順番にリクエストを異なるサーバーに配信します。重み付けラウンドロビンアルゴリズムは新規接続数に基づいてスケジューリングし、重みの高いサーバーがラウンドロビンされる回数(確率)が高くなるほど、同じ重みのサーバーは同じ数の接続数を処理します。
重み付け最小接続:サーバーの現在アクティブな接続数に基づいてサーバーの負荷状況を推定します。重み付け最小接続はサーバー負荷および重みに基づいて総合的にスケジューリングし、重み値が同じ場合、現在の接続数が少ないバックエンドサーバーほどラウンドロビンされる回数(確率)も高くなります。
重み付けラウンドロビン
3.2 ヘルスチェック
ヘルスチェックの詳細については、TCP SSLヘルスチェックをご参照ください。
3.3 セッションの維持(現時点ではサポートしていません)
TCP SSLリスナーは、現時点ではセッション維持をサポートしていません。

ステップ2:バックエンドサーバーのバインド

1. リスナー管理ページで、上記のTCP SSL:9000リスナーなどの、先ほど作成したリスナーをクリックすると、リスナーの右側にバインド済みのバックエンドサービスが表示されます。
2. バインドをクリックし、バインドしたいバックエンドサーバーをポップアップボックスから選択し、サービスポートと重みを設定します。
説明:
デフォルトポート機能:先に「デフォルトポート」を入力してからバックエンドサーバーを選択すると、それぞれのバックエンドサーバーのポートがすべてデフォルトポートとなります。

ステップ3:セキュリティグループ(オプション)

CLBのセキュリティグループを設定して、パブリックネットワークトラフィックの分離を行うことができます。詳細については、CLBセキュリティグループの設定をご参照ください。

ステップ4:リスナーの変更/削除(オプション)

作成したリスナーを変更または削除したい場合、「リスナー管理」ページで、作成したリスナーをクリックし、

アイコンをクリックして変更または

アイコンをクリックして削除してください。

ヘルプとサポート

この記事はお役に立ちましたか?

フィードバック