Topik ini menjawab pertanyaan umum mengenai listener.
Apakah Global Accelerator mendukung pelestarian alamat IP client?
Apakah listener UDP mendukung client affinity dan pelestarian alamat IP client?
Dapatkah listener yang berbeda pada instans Global Accelerator yang sama menggunakan port yang sama?
Berapa jumlah maksimum listener per instans Global Accelerator?
Mengapa pelestarian alamat IP client tidak berfungsi setelah diaktifkan?
Dukungan pelestarian alamat IP client
Ya.
Dukungan Global Accelerator (GA) terhadap pelestarian alamat IP client bergantung pada protokol listener. Untuk informasi selengkapnya, lihat Pelestarian alamat IP client.
Client affinity dan pelestarian IP pada listener UDP
Ya.
Anda dapat mengonfigurasi client affinity saat membuat instans GA atau menambahkan listener UDP ke instans GA yang sudah ada.
Anda dapat mengaktifkan pelestarian alamat IP client untuk listener UDP saat mengonfigurasi kelompok titik akhir.
Port bersama untuk listener yang berbeda
Listener UDP dapat berbagi port dengan listener TCP, HTTP, atau HTTPS. Listener TCP, HTTP, dan HTTPS tidak dapat saling berbagi port satu sama lain.
Jumlah maksimum listener per instans
50.
Anda dapat meningkatkan kuota di Quota Center atau pada halaman Manajemen Kuota.
Untuk informasi lebih lanjut mengenai batasan Global Accelerator, lihat Batasan.
Jumlah maksimum port per listener
Jumlah maksimum port default bergantung pada jenis routing dan protokol listener:
Cara menghitung jumlah port.
Pendengar Perutean Cerdas:
Untuk setiap listener TCP atau UDP: 30.
Untuk setiap listener HTTP atau HTTPS: 1.
Pendengar perutean kustom: 65.499.
Untuk listener TCP atau UDP yang menggunakan routing cerdas, jumlah maksimum port per listener juga bervariasi berdasarkan metode penagihan instans GA. Untuk informasi selengkapnya, lihat Port listener.
Rentang port listener yang didukung
Rentang port yang didukung untuk listener adalah 1 hingga 65.499.
Pemecahan masalah kegagalan pelestarian IP client
Untuk listener HTTP atau HTTPS, pelestarian alamat IP client tidak berfungsi jika server backend tidak dapat mencatat atau memproses header
X-Forwarded-For.Untuk listener TCP:
Jika layanan backend Anda dideploy di Alibaba Cloud, pelestarian alamat IP client tidak berfungsi jika instans backend, atau instans yang terkait dengan Elastic IP Address (EIP), tidak berada dalam VPC.
Jika layanan backend Anda dideploy di luar Alibaba Cloud, server backend harus mendukung Proxy Protocol untuk mengambil alamat IP client. Jika tidak, fitur ini tidak berfungsi.
Ketika pelestarian alamat IP client diaktifkan, Global Accelerator menggunakan Proxy Protocol untuk meneruskan alamat IP client. Jika server backend Anda tidak mendukung Proxy Protocol, traffic yang dipercepat tidak dapat diurai dengan benar.
Jika client IPv6 mengakses layanan backend IPv4, server backend harus mendukung Proxy Protocol untuk mengambil alamat IP client. Jika tidak, fitur ini tidak berfungsi.
Untuk listener UDP, pelestarian alamat IP client tidak berfungsi jika client IPv6 mengakses layanan backend IPv4.
Untuk informasi selengkapnya tentang cara kerja pelestarian alamat IP klien untuk berbagai protokol listener, lihat Pelestarian alamat IP klien.
Menonaktifkan pelestarian IP client
Untuk listener HTTP dan HTTPS, pelestarian alamat IP client diaktifkan secara default dan tidak dapat dinonaktifkan.
Untuk listener TCP dan UDP, Anda dapat menonaktifkan fitur ini di Konsol dengan mengikuti langkah-langkah berikut:
Pada halaman Instances, temukan instans Global Accelerator target dan klik Configure Listener di kolom Actions.
Pada tab Listeners, temukan listener target dan klik Edit di kolom Actions.
Pada langkah Configure Listener & Protocol, klik Next.
Pada langkah Configure Endpoint Group, atur Preserve Client IP menjadi Do Not Preserve, lalu klik Next.
Pada langkah Configuration Review, tinjau pengaturan dan klik Submit.
Mengambil alamat IP client dalam traffic IPv6-ke-IPv4
Untuk listener HTTP atau HTTPS, alamat IP client baik untuk client IPv4 maupun IPv6 hanya tersedia dalam bidang
X-Forwarded-Forpada header permintaan HTTP.Untuk listener TCP, hanya Proxy Protocol yang didukung untuk mengambil alamat IP client IPv6. Dengan metode ini, server backend harus mendukung Proxy Protocol untuk mengambil alamat IP client. Jika tidak, akses dapat gagal.
Untuk listener UDP, pengambilan alamat IP client IPv6 tidak didukung.
Untuk informasi selengkapnya mengenai cara mengambil alamat IP client, lihat Pelestarian alamat IP client.
Error akses saat menggunakan listener TCP untuk HTTPS
Kami menyarankan Anda menggunakan listener HTTPS untuk layanan HTTPS. Listener TCP menyediakan forwarding Lapisan 4 dan tidak dapat mengelola sertifikat TLS atau menangani routing pada lapisan HTTP. Hal ini dapat menyebabkan error dalam beberapa skenario backend, seperti ketika nama domain kustom dipetakan ke layanan penyimpanan objek.