详情页标题前

阿里云负载均衡基础设施安全-云淘科技

详情页1

网络隔离是负载均衡系统中的一种重要安全措施,它可以将不同的网络流量隔离开来,从而提高系统的安全性和可靠性。负载均衡的基础设施主要包括网络隔离和控制网络流量

网络隔离

VPC是阿里云自己的逻辑隔离区域中的云上虚拟网络。子网是VPC中的IP地址范围。当您创建负载均衡时,可以为负载均衡器实例指定一个或多个子网。您可以在您的VPC的子网中创建ECS实例,并将这些实例添加至负载均衡实例的后端服务器组中。更多信息,请参见什么是专有网络。

  • ALB和NLB实例的网络类型:

    • 私网:每个可用区提供一个私网IP,只能通过阿里云内部网络访问ALB或NLB,无法从互联网访问。

    • 公网:每个可用区提供一个公网IP和一个私网IP。公网ALB或NLB通过弹性公网IP(Elastic IP Address,简称EIP)提供公网能力,选择公网将会收取弹性公网IP的实例费、带宽或流量费用。

  • CLB实例的网络类型:

    • 私网:私网实例仅提供阿里云私网IP,只能通过阿里云内部网络访问该负载均衡服务,无法从互联网访问。

    • 公网:公网实例仅提供公网IP,可以通过互联网访问负载均衡服务。

负载均衡实例与后端ECS通过私网进行通信。如果后端ECS仅接收负载均衡实例的请求,则无需使用公网的IP地址,即后端ECS实例无需绑定EIP。

控制网络流量

当您使用负载均衡时,三个子产品可分别使用以下方式来保护网络流量的安全性。

应用型负载均衡ALB

控制网络流量方式

说明

文档链接

SSL证书加密传输

使用SSL证书对传输数据进行加密,防止数据在传输过程中被截获或篡改。

  • 使用ALB部署HTTPS业务(单向认证)

  • 使用ALB部署HTTPS业务(双向认证)

  • 单ALB实例配置多域名HTTPS网站(HTTPS多域名)

开启WAF防护

开启WAF(Web应用防火墙)功能,对网络流量进行实时监控和过滤,防止恶意攻击。

开通和管理ALB WAF增强版

开启访问控制ACL

开启黑白名单,限制非法访问和恶意流量的入口。

ALB访问控制

使用DDoS防护

使用DDoS防护服务,对大规模攻击进行实时防护。支持DDoS原生防护与DDoS高防。

  • 什么是DDoS原生防护

  • 什么是DDoS高防(新BGP&国际)

  • ALB通过DDoS防护(增强版)EIP实现公网访问

设置TLS安全策略

使用安全策略,可提高您的业务安全性。

配置HTTPS监听时,支持使用TLS安全策略。TLS安全策略包含自定义策略和系统默认策略。

ALB TLS安全策略

网络型负载均衡NLB

控制网络流量方式

说明

文档链接

SSL证书加密传输

使用SSL证书对传输数据进行加密,防止数据在传输过程中被截获或篡改。

  • 通过NLB实现TCPSSL卸载(单向认证)

  • 通过NLB实现TCPSSL卸载(双向认证)

使用DDoS防护

使用DDoS防护服务,对大规模攻击进行实时防护。支持DDoS原生防护与DDoS高防。

  • NLB通过DDoS防护(增强版)EIP实现公网访问

  • 变更NLB实例的网络类型

加入安全组

通过设置相应的安全组规则,实现对入流量的访问控制。

  • NLB加入安全组

  • 配置安全组实现NLB访问控制

设置TLS安全策略

使用安全策略,可以提高您的业务安全性。

配置TCPSSL监听时,支持使用TLS安全策略。TLS安全策略包含自定义策略和系统默认策略。

NLB TLS安全策略

传统型负载均衡CLB

控制网络流量方式

说明

文档链接

SSL证书加密传输

使用SSL证书对传输数据进行加密,防止数据在传输过程中被截获或篡改。

  • 使用CLB部署HTTPS业务(单向认证)

  • 使用CLB部署HTTPS业务(双向认证)

  • 单CLB实例配置多域名HTTPS网站(HTTPS多域名)

开启WAF防护

开启WAF(Web应用防火墙)功能,对网络流量进行实时监控和过滤,防止恶意攻击。

CLB开启WAF防护的使用说明?

开启访问控制ACL

开启黑白名单,限制非法访问和恶意流量的入口。

CLB访问控制

使用DDoS防护

使用DDoS防护服务,对大规模攻击进行实时防护。支持DDoS原生防护。

CLB DDoS原生防护(基础版)

设置TLS安全策略

使用安全策略,可以提高您的业务安全性。

配置HTTPS监听时,支持使用TLS安全策略。TLS安全策略包含自定义策略和系统默认策略

CLB TLS安全策略

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/169935.html

(0)
上一篇 2023年12月10日
下一篇 2023年12月10日
详情页2

相关推荐

  • 阿里云负载均衡快速入门-云淘科技

    如果您是初次使用负载均衡SLB(Server Load Balancer)产品,您可以根据本文内容快速了解并使用本产品。 通常情况下,您可以通过以下几个步骤快速实现负载均衡服务的应用,详细操作可参见对应子产品的快速入门文档。 快速入门索引 说明 负载均衡系列各产品对比可参考负载均衡SLB产品家族介绍。 如果您需要使用七层负载均衡,推荐您使用应用型负载均衡AL…

    阿里云负载均衡 2023年12月10日
  • 阿里云负载均衡NLB实例变配-云淘科技

    本文为您介绍NLB实例更新可用区、变更可用区状态和调整公网带宽峰值的变配规则和操作。 更新实例可用区 编辑可用区/子网的变配限制、生效时间、计费影响等相关信息请参见下表。 变配限制 生效时间 计费影响 适用场景 当前NLB实例可用区数量小于或等于2个时,不支持减少实例可用区。 公网NLB实例编辑可用区限制: 同一个NLB实例不同可用区分配的EIP类型需保持一…

    阿里云负载均衡 2023年12月10日
  • 阿里云ECS云服务器安全FAQ-云淘科技

    本文汇总了云服务器ECS安全方面的常见问题。 安全组问题 什么是安全组? 为什么要在创建ECS实例时选择安全组? 创建ECS实例前,未创建安全组怎么办? 为什么ECS实例加入安全组时提示规则数量超限? 专有网络VPC类型ECS实例的安全组数量上限调整后,只对调整日期后新增的安全组生效吗? 安全组在什么情况下会使用默认安全组规则? 不同安全组的ECS实例如何实…

    阿里云服务器 2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云负载均衡使用服务关联角色-云淘科技

    使用负载均衡访问其他云资源时,负载均衡会在获得您的授权后,创建一个对应的服务关联角色,用于允许负载均衡访问其他云资源。本文为您分别介绍ALB、NLB和CLB产品的服务关联角色。 多数情况下,在您使用特定功能时,关联的云服务会在您的授权下自动创建或删除服务关联角色,不需要您主动创建或删除。通过服务关联角色可以更好地配置云服务正常操作所必需的权限,避免误操作带来…

    阿里云负载均衡 2023年12月10日
  • 阿里云负载均衡使用负载均衡的访问控制功能-云淘科技

    为保证您资源的数据安全,您可以通过访问控制策略,对云资源的访问进行控制,允许被授权的用户访问资源。本文主要介绍阿里云负载均衡产品自身的访问控制能力。 概述 负载均衡自身支持的访问控制策略包括: 访问控制ACL ALB和CLB的监听支持启用访问控制功能。通过设置入方向的允许或拒绝规则,对客户端请求精确控制,管理请求转发。您可以针对不同的监听设置访问白名单或黑名…

    阿里云负载均衡 2023年12月10日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。