Lorsque vous ajoutez un service non web à Anti-DDoS Proxy, l'équilibreur de charge peut distribuer les requêtes d'un même client vers différents serveurs backend, ce qui provoque des délais d'expiration de connexion ou des déconnexions inattendues. La persistance de session achemine toutes les requêtes provenant de la même adresse IP source vers le même serveur backend pendant une durée définie, garantissant ainsi la continuité de la session.
Limitations
La persistance de session est incompatible avec Application-layer Protection. Vous ne pouvez pas activer la persistance de session sur une règle de transfert de port si Application-layer Protection est activée.
Si vous activez Application-layer Protection après avoir configuré la persistance de session, la configuration de persistance est conservée mais cesse de fonctionner.
Prérequis
Avant de commencer, assurez-vous d'avoir :
Ajouté un service non web à Anti-DDoS Proxy. Pour plus d'informations, consultez Gérer les règles de transfert
Configurer la persistance de session pour un seul port
Connectez-vous à la console Anti-DDoS Proxy.
-
Dans la barre de navigation supérieure, sélectionnez la région de votre instance.
Chinese Mainland : Sélectionnez cette option pour les instances Anti-DDoS Proxy (Chinese Mainland).
Outside Chinese Mainland : Sélectionnez cette option pour les instances Anti-DDoS Proxy (Outside Chinese Mainland).
Dans le volet de navigation de gauche, choisissez Provisioning > Port Config.
Sélectionnez l'instance, repérez la règle de transfert à gérer et cliquez sur Session Persistence sous Configure.
Activez Session Persistence, définissez le Timeout Period en secondes (entre 30 et 3600), puis cliquez sur OK.
Le statut Session Persistence passe à Enabled.
Configurer la persistance de session et les contrôles d'intégrité pour plusieurs règles de transfert de port
Utilisez les opérations par lot pour configurer simultanément la persistance de session et les contrôles d'intégrité sur plusieurs règles de transfert de port.
Connectez-vous à la console Anti-DDoS Proxy.
-
Dans la barre de navigation supérieure, sélectionnez la région de votre instance.
Chinese Mainland : Sélectionnez cette option pour les instances Anti-DDoS Proxy (Chinese Mainland).
Outside Chinese Mainland : Sélectionnez cette option pour les instances Anti-DDoS Proxy (Outside Chinese Mainland).
Dans le volet de navigation de gauche, choisissez Provisioning > Port Config.
Sélectionnez l'instance et choisissez Batch Operations > Add Session and Health Check Settings.
Dans la boîte de dialogue Add Session and Health Check Settings, saisissez les informations requises comme indiqué dans le fichier d'exemple, puis cliquez sur OK.
Remarque : Pour modifier des paramètres existants, exportez-les d'abord dans un fichier TXT, modifiez le fichier, puis copiez-collez le contenu dans la boîte de dialogue. Pour plus d'informations, consultez Exporter les configurations de plusieurs sites web .
Format de configuration par lot
Chaque ligne représente une règle de transfert. Les champs sont séparés par des espaces, dans l'ordre suivant :
| Position | Champ | Description |
|---|---|---|
| 1 | Port de transfert | Doit correspondre à un port défini dans vos règles de transfert de port existantes |
| 2 | Protocole de transfert | TCP, HTTP ou UDP |
| 3 | Délai d'expiration de la persistance de session | Secondes ; plage valide : 30–3600 |
| 4 | Type de contrôle d'intégrité | Type de contrôle d'intégrité à effectuer |
| 5 | Port | Port du contrôle d'intégrité |
| 6 | Délai d'expiration de la réponse | Délai d'expiration de la réponse au contrôle d'intégrité |
| 7 | Intervalle de vérification | Intervalle entre les contrôles d'intégrité |
| 8 | Seuil d'état non sain | Nombre d'échecs avant qu'un serveur ne soit marqué comme non sain |
| 9 | Seuil d'état sain | Nombre de succès avant qu'un serveur ne soit marqué comme sain |
| 10 | Chemin du contrôle d'intégrité | Requis pour les contrôles d'intégrité HTTP |
| 11 | Nom de domaine | Facultatif ; s'applique uniquement aux contrôles d'intégrité HTTP |
Recommandations de contrôle d'intégrité par protocole :
Règles UDP : Configurez un contrôle d'intégrité UDP.
Règles TCP : Configurez un contrôle d'intégrité TCP (couche 4) ou un contrôle d'intégrité HTTP (couche 7).
Contrôle d'intégrité HTTP : Le champ Health check path est obligatoire. Le champ Domain name est facultatif.