云搜索服务 CSS-对接独享型负载均衡器:对接负载均衡器

时间:2024-04-18 15:13:18

对接负载均衡器

开启了HTTPS访问的安全模式集群不支持HTTP类型的前端协议认证,如果需要使用HTTP类型的前端协议,请变更集群的安全模式,将“安全模式”变更为“非安全模式”。

变更安全模式前,请关闭负载均衡,安全模式变更后再开启负载均衡。

  1. 登录云搜索服务管理控制台。
  2. “集群管理”页面选择需要对接负载均衡器的集群,单击集群名称进入集群“基本信息”页面。
  3. 在左侧菜单栏,选择“负载均衡”,打开负载均衡开关,配置负载均衡基础信息。
    • 负载均衡器:选择已创建的负载均衡器。也可以单击“创建负载均衡器”创建一个新的负载均衡器。
    • 委托:选择对应的委托名称。如果没有委托,需要单击“创建委托”创建一个委托,所选择的委托需要同时对ELB Administrator和ELB FullAccess权限授权。
      图1 开启负载均衡
  4. 单击“确定”,进入监听器配置页面。
    图2 创建监听器
  5. 在监听器配置区域,您可以单击右侧配置监听器的相关信息。
    图3 配置监听器
    表2 监听器的配置信息

    参数

    配置说明

    前端协议

    客户端与负载均衡监听器建立流量分发连接的协议。

    根据实际业务需要选择协议。

    前端端口

    客户端与负载均衡监听器建立流量分发连接的端口。

    9200仅举例,可以根据实际业务需要自定义。

    SSL解析方式

    客户端到服务器端认证方式。

    根据实际业务需要选择解析方式。

    服务器证书

    服务器证书用于SSL握手协商,需提供证书内容和私钥。

    “SSL解析方式”选择“双向认证”时,必须配置服务器证书。

    CA证书

    CA证书又称客户端CA公钥证书,用于验证客户端证书的签发者。

    在开启HTTPS双向认证功能时,只有当客户端能够出具指定CA签发的证书时,HTTPS连接才能成功。

    “前端协议”选择“HTTPS”时,才需要配置CA证书。

  6. (可选)在连接方式区域,您可以单击“访问控制”后的“设置”,配置允许访问的IP地址或网段,不设置默认允许所有的IP访问。
在健康检查区域,您可以查看各个节点IP的健康检查结果,健康检查结果状态说明请参见下表:

健康检查结果

说明

正常

节点IP连接正常。

异常

节点IP连接,不可用

support.huaweicloud.com/usermanual-css/css_01_0182.html