弹性负载均衡 ELB-健康检查介绍:TLS健康检查

时间:2024-04-03 09:09:01

TLS健康检查

对于HTTP、HTTPS和TLS后端协议,您可以配置TLS健康检查,通过TLS 握手,发送Client Hello,解析服务端发送的Server Hello来获取后端服务器的状态。

图5 TLS健康检查

TLS健康检查的机制如下:

  1. ELB节点根据健康检查配置,向后端服务器(IP+健康检查端口)发送TCP SYN报文。
    • 如果在超时时间内没有收到SYN+ACK报文,则判定健康检查失败。
    • 如果在超时时间内收到了SYN+ACK报文,则向后端服务器发送会发送Client Hello(SSL协商),协商的版本号包括了TLSv1.0、TLSv1.1、TLSv1.2、TLSv1.3。
  2. 如果在超时时间内收到后端服务器返回的Server Hello报文,则判定健康检查成功。否则,判定健康检查失败。
support.huaweicloud.com/usermanual-elb/elb_ug_hc_0001.html