创建负载均衡 SLB教程(让服务器变为弹性服务器)SSL
一、创建负载均衡
收费的区别:
https://help.aliyun.com/document_detail/27695.html?spm=a2c4g.11186623.6.553.759a1d42cXlroJ
二、创建交换机
如果出现错误
修改网段
三、配置负载均衡
3.1 监听TCP
注意点:
其它默认就行
3.2 监听HTTPS(如果你网站是使用HTTPS访问,一定做这个监听)
3.2.1 HTTPS业务 单向认证与双向认证的区别
1、安全性不同:
单向认证只要求站点部署了ssl证书就行,任何用户都可以去访问(IP被限制除外等),只是服务端提供了身份认证。而双向认证则是需要是服务端需要客户端提供身份认证,只能是服务端允许的客户能去访问,安全性相对于要高一些。
2、用途不同:
一般Web应用都是采用单向认证的,原因很简单,用户数目广泛,且无需做在通讯层做用户身份验证,一般都在应用逻辑层来保证用户的合法登入。但如果是企业应用对接,情况就不一样,可能会要求对客户端(相对而言)做身份验证。这时就需要做双向认证。
3、要求不同:
双向认证SSL 协议的具体通讯过程,这种情况要求服务器和客户端双方都有证书。 单向认证SSL 协议不需要客户端拥有CA证书,以及在协商对称密码方案,对称通话**时,服务器发送给客户端的是没有加过密的(这并不影响SSL过程的安全性)密码方案。
这里端口是80,不是443
官方教程:https://help.aliyun.com/document_detail/87023.html?spm=a2c4g.11186623.6.570.41896fa6cuBior
其它教程:
专有网络ECS实例的固定公网IP转换为EIP
https://mp.****.net/console/editor/html/105632503
官网教程:https://help.aliyun.com/document_detail/67455.html
注意:如果你服务器ECS+带宽是计费方式为包年包月时,公网带宽计费方式必须是按使用流量计费。按固定带宽计费的公网带宽可以先通过升降配变更计费方式后再转换为EIP。