Cette rubrique répond aux questions courantes concernant les écouteurs.
Global Accelerator prend-il en charge la conservation de l'adresse IP du client ?
Différents écouteurs d'une même instance Global Accelerator peuvent-ils utiliser le même port ?
Quel est le nombre maximal d'écouteurs par instance Global Accelerator ?
Quelle est la plage de ports prise en charge pour les écouteurs ?
Pourquoi la conservation de l'adresse IP du client ne fonctionne-t-elle pas après activation ?
Comment désactiver la conservation de l'adresse IP du client ?
Prise en charge de la conservation de l'adresse IP du client
Oui.
La prise en charge de la conservation de l'adresse IP du client par Global Accelerator (GA) dépend du protocole de l'écouteur. Pour plus d'informations, consultez la section Conservation de l'adresse IP du client.
Affinité client et conservation de l'IP sur les écouteurs UDP
Oui.
Vous pouvez configurer l'affinité client lorsque vous créez une instance GA ou lorsque vous ajoutez un écouteur UDP à une instance GA existante.
Lors de la configuration d'un groupe de points de terminaison, vous pouvez activer la conservation de l'adresse IP du client pour un écouteur UDP.
Partage de ports entre différents écouteurs
Les écouteurs UDP peuvent partager un port avec des écouteurs TCP, HTTP ou HTTPS. En revanche, les écouteurs TCP, HTTP et HTTPS ne peuvent pas partager de port entre eux.
Nombre maximal d'écouteurs par instance
50.
Vous pouvez augmenter vos quotas dans le Quota Center ou sur la page de gestion des quotas. Pour plus d'informations, consultez la section Augmenter un quota.
Pour plus d'informations sur les limites de Global Accelerator, consultez la section Limites.
Nombre maximal de ports par écouteur
Le nombre maximal de ports par défaut dépend du type de routage et du protocole de l'écouteur :
-
Pour un écouteur à routage intelligent :
-
Pour un écouteur TCP ou UDP : 30.
Pour savoir comment les ports sont calculés, consultez la section Ports des écouteurs à routage intelligent .
Pour un écouteur HTTP ou HTTPS : 1.
-
Pour un écouteur à routage personnalisé : 65 499.
Pour les écouteurs TCP ou UDP utilisant le routage intelligent, le nombre maximal de ports par écouteur varie également selon la méthode de facturation de l'instance GA. Pour plus d'informations, consultez la section Ports d'écouteur.
Plage de ports d'écouteur prise en charge
La plage de ports prise en charge pour un écouteur va de 1 à 65 499.
Dépannage des échecs de conservation de l'IP client
Pour un écouteur HTTP ou HTTPS, la conservation de l'adresse IP du client ne fonctionne pas si le serveur backend ne peut pas enregistrer ou traiter l'en-tête
X-Forwarded-For.-
Pour un écouteur TCP :
Si votre service backend est déployé sur Alibaba Cloud, la conservation de l'adresse IP du client ne fonctionne pas si l'instance backend ou l'instance associée à l'Elastic IP Address (EIP) ne se trouve pas dans un VPC.
-
Si votre service backend est déployé en dehors d'Alibaba Cloud, le serveur backend doit prendre en charge le Proxy Protocol pour récupérer l'adresse IP du client. Sinon, cette fonctionnalité ne fonctionnera pas.
Lorsque la conservation de l'adresse IP du client est activée, Global Accelerator utilise le Proxy Protocol pour transmettre l'adresse IP du client. Si votre serveur backend ne prend pas en charge le Proxy Protocol, il ne pourra pas analyser correctement le trafic accéléré.
Si un client IPv6 accède à un service backend IPv4, le serveur backend doit prendre en charge le Proxy Protocol pour récupérer l'adresse IP du client. Sinon, cette fonctionnalité ne fonctionnera pas.
Pour un écouteur UDP, la conservation de l'adresse IP du client ne fonctionne pas si un client IPv6 accède à un service backend IPv4.
Pour plus d'informations sur le fonctionnement de la conservation de l'adresse IP du client selon les protocoles d'écouteur, consultez la section Conservation de l'adresse IP du client.
Désactivation de la conservation de l'IP client
Pour les écouteurs HTTP et HTTPS, la conservation de l'adresse IP du client est activée par défaut et ne peut pas être désactivée.
Pour les écouteurs TCP et UDP, vous pouvez désactiver cette fonctionnalité dans la console en suivant les étapes ci-dessous :
Sur la page Instances, repérez l'instance Global Accelerator cible et cliquez sur Configure Listener dans la colonne Actions.
Sous l'onglet Listeners, repérez l'écouteur cible et cliquez sur Edit dans la colonne Actions.
À l'étape Configure Listener & Protocol, cliquez sur Next.
À l'étape Configure Endpoint Group, définissez l'option Preserve Client IP sur Do Not Preserve, puis cliquez sur Next.
À l'étape Configuration Review, vérifiez les paramètres et cliquez sur Submit.
Récupération des IP clients dans le trafic IPv6 vers IPv4
Pour un écouteur HTTP ou HTTPS, l'adresse IP du client (qu'il soit IPv4 ou IPv6) n'est disponible que dans le champ
X-Forwarded-Forde l'en-tête de la requête HTTP.Pour un écouteur TCP, seule l'option Proxy Protocol est prise en charge pour récupérer les adresses IP des clients IPv6. Avec cette méthode, le serveur backend doit prendre en charge le Proxy Protocol pour récupérer l'adresse IP du client. Dans le cas contraire, l'accès risque d'échouer.
Pour les écouteurs UDP, la récupération des adresses IP des clients IPv6 n'est pas prise en charge.
Pour plus d'informations sur la récupération des adresses IP des clients, consultez la section Conservation de l'adresse IP du client.
Erreurs d'accès lors de l'utilisation d'écouteurs TCP pour HTTPS
Nous vous recommandons d'utiliser un écouteur HTTPS pour les services HTTPS. Un écouteur TCP assure le transfert au niveau de la couche 4 et ne peut ni gérer les certificats TLS ni traiter le routage au niveau de la couche HTTP. Cela peut provoquer des erreurs dans certains scénarios backend, par exemple lorsqu'un nom de domaine personnalisé est mappé à un service de stockage d'objets.