Saat menggunakan Global Accelerator (GA) untuk mempercepat layanan aplikasi Anda, Anda dapat mengaktifkan fitur pelestarian IP klien guna mendapatkan alamat IP klien asal. Untuk pendengar Lapisan 7 (HTTP/HTTPS), alamat tersebut diambil dari bidang X-Forwarded-For dalam header permintaan HTTP. Untuk pendengar Lapisan 4 (TCP/UDP), pengambilannya bersifat otomatis atau memerlukan dukungan Proxy Protocol pada layanan backend Anda, tergantung pada jenis layanan backend.
Pelestarian IP klien hanya didukung untuk pendengar perutean pintar. Fitur ini tidak didukung secara default untuk pendengar perutean kustom. Untuk mengaktifkannya pada pendengar perutean kustom, hubungi manajer akun Anda.
Pendengar HTTP dan HTTPS
Metode
Untuk pendengar HTTP dan HTTPS, Global Accelerator (GA) menggunakan fitur Preserve Client IP untuk mendapatkan alamat IP klien asal. Fitur ini diaktifkan secara default.
GA menyimpan alamat IP klien asal dalam bidang X-Forwarded-For header permintaan HTTP. Anda dapat mengonfigurasi server backend Anda untuk mengambil alamat IP ini. Alamat IP pertama dalam bidang tersebut adalah alamat IP klien asal.
X-Forwarded-For: <IP klien asal, IP server proxy 1, IP server proxy 2, ...>
Prosedur
Prosedur ini menggunakan server Nginx 1.20.1 yang berjalan di Alibaba Cloud Linux 3 sebagai contoh. Langkah-langkahnya dapat berbeda tergantung lingkungan Anda.
-
Jalankan
nginx -V | grep http_realip_moduleuntuk memeriksa apakah modul http_realip_module telah terinstal. Nginx menggunakan modul ini untuk mengurai catatan X-Forwarded-For.Jika output mencakup
--with-http_realip_module, berarti modul tersebut telah terinstal. Lanjutkan ke langkah berikutnya.Catatan-
Modul http_realip_module tersedia sejak Nginx 1.0.4 (2011). Jika Anda menggunakan versi yang lebih lama, backup konfigurasi Anda dan lakukan upgrade Nginx.
-
Jika modul http_realip_module belum terinstal, kompilasi ulang Nginx dengan modul tersebut atau instal ulang Nginx menggunakan manajer paket seperti yum.
-
-
Edit file konfigurasi Nginx. Jalankan
nginx -tuntuk menemukan path file tersebut. Path default biasanya/etc/nginx/nginx.conf.http { # Pastikan log_format mencakup $http_x_forwarded_for. Variabel ini mencatat nilai X-Forwarded-For. log_format main '$remote_addr - $remote_user [$time_local] "$request" ' '$status $body_bytes_sent "$http_referer" ' '"$http_user_agent" "$http_x_forwarded_for"'; # ... } -
Jalankan perintah
sudo nginx -s reloaduntuk memuat ulang konfigurasi Nginx. -
Ambil alamat IP klien asal.
Anda dapat memeriksa log akses Nginx untuk memverifikasi bahwa alamat IP klien asal berhasil diambil.
Jalankan perintah
tail -n <jumlah_baris> <path_log>. Dalam entri log yang dikembalikan, periksa bidang yang sesuai dengan variabel$http_x_forwarded_for. Alamat IP pertama adalah alamat IP klien asal.Dalam contoh ini, path file log Nginx default adalah
/var/log/nginx/access.log.[root@izxxx ~]# tail -n 1 /var/log/nginx/access.log 172.20xxx - - [17/Oct/2024:17:46:49 +0800] "GET / HTTP/1.1" 304 0 "-" "Mozilla/5.0" "47.243.xxx"CatatanUntuk mencegah log pemeriksaan kesehatan menimpa entri yang berisi alamat IP klien asal, tampilkan beberapa entri log sekaligus atau sementara tingkatkan interval pemeriksaan kesehatan.
Pendengar TCP
Metode
Untuk mendapatkan alamat IP klien asal, aktifkan fitur Preserve Client IP dan pilih metode pengambilan.
Metode yang didukung bervariasi tergantung jenis layanan backend.
-
Otomatis: GA meneruskan alamat IP klien asal langsung ke layanan backend. Alamat IP klien yang diterima oleh server backend adalah alamat IP klien asal.
-
Proxy Protocol: Server backend harus mendukung Proxy Protocol untuk mendapatkan alamat IP klien asal.
Penting-
Proxy Protocol memerlukan dukungan dari server proxy dan server backend agar berfungsi dengan benar. Jika server backend Anda tidak dapat mengurai Proxy Protocol, mengaktifkan fitur ini kemungkinan besar akan menyebabkan error parsing dan memengaruhi ketersediaan layanan.
-
GA menggunakan Proxy Protocol untuk mengirimkan informasi koneksi asli (seperti IP sumber, IP tujuan, port sumber, dan port tujuan) dengan menambahkannya di awal aliran data TCP. Proses ini tidak membuang atau menimpa data yang sudah ada.
-
GA hanya mendukung Proxy Protocol v1, yang hanya mendukung protokol TCP. Untuk informasi selengkapnya, lihat The PROXY protocol.
-
Layanan backend Alibaba Cloud
|
Jenis layanan backend |
Dukungan pelestarian IP |
Metode yang didukung |
|
|
Instance ECS |
Didukung Instance ECS harus berada dalam virtual private cloud (VPC), dan grup keamanannya harus mengizinkan trafik dari semua alamat IP klien asal. |
|
|
|
Application Load Balancer (ALB) |
Tidak didukung |
Tidak berlaku |
|
|
Network Load Balancer (NLB) |
Didukung |
|
|
|
Classic Load Balancer (CLB) |
Didukung Grup keamanan server backend untuk instance CLB harus mengizinkan trafik dari semua alamat IP klien asal. Perhatikan bahwa server backend tidak dapat memperoleh alamat IP klien asal dalam skenario berikut:
|
|
|
|
Object Storage Service (OSS) |
Tidak didukung |
Tidak berlaku |
|
|
Elastic Network Interface (ENI) |
Didukung Grup keamanan ENI harus mengizinkan trafik dari semua alamat IP klien asal. |
|
|
|
Custom private IP |
Didukung |
Proxy Protocol |
|
|
Alibaba Cloud Public IP Peringatan
Jika suatu titik akhir merupakan IP publik Alibaba Cloud, melepas IP publik tersebut dari instans aslinya dan menyambungkannya ke instans lain dapat menyebabkan kegagalan pelestarian IP klien dan mengganggu trafik. Untuk memulihkan fitur ini pada titik akhir tersebut, Anda dapat menghapus dan membuat ulang titik akhir, atau menghubungi manajer akun Anda. |
Tersemat pada instance ECS tipe VPC |
Didukung |
|
|
Tersemat pada instance NLB |
Didukung |
|
|
|
Tersemat pada instance ALB |
Tidak didukung |
Tidak berlaku |
|
|
Tersemat pada instance CLB privat |
Didukung |
|
|
|
Tersemat pada ENI |
Didukung |
|
|
|
Tersemat pada gerbang NAT publik |
Didukung |
Proxy Protocol |
|
Layanan backend eksternal
|
Jenis layanan backend |
Dukungan pelestarian IP |
Metode yang didukung |
|
Custom public IP |
Didukung |
Proxy Protocol |
|
Custom Domain Name |
Didukung |
Jika klien mengakses GA melalui alamat IP yang dipercepat IPv6, atau jika GA berkomunikasi dengan layanan backend melalui IPv6, Anda harus menggunakan Proxy Protocol untuk mendapatkan alamat IP klien asal.
Prosedur
Prosedur ini menggunakan server Nginx 1.20.1 yang berjalan di Alibaba Cloud Linux 3 sebagai contoh. Langkah-langkahnya dapat berbeda tergantung lingkungan Anda.
Pengambilan otomatis
-
Aktifkan pelestarian IP klien.
-
Masuk ke Konsol Global Accelerator (GA).
-
Pada halaman Instances, temukan instans GA target, lalu klik Configure Listener di kolom Actions.
-
Pada tab Listener, temukan pendengar TCP target, lalu klik Edit Listener di kolom Actions.
-
Pada halaman Configure Listener & Protocol, klik Next.
-
Pada halaman Configure Endpoint Group, pilih Maintain dari daftar drop-down Preserve Client IP, lalu klik Next.
Jika layanan backend ditempatkan di Alibaba Cloud, Retrieve Client IP Address diatur ke Automatically Retrieve Client IP secara default.
Atur Preserve Client IP ke Preserve. Jika klien IPv6 mengakses layanan backend, pilih Proxy Protocol sebagai Method to Retrieve Originating Client IP.
-
Pada halaman Configuration Review, konfirmasi konfigurasi lalu klik Submit.
-
-
Periksa file konfigurasi Nginx.
Jalankan perintah
nginx -tuntuk menemukan path file konfigurasi. Path default biasanya/etc/nginx/nginx.conf.CatatanUntuk memproses trafik HTTP atau HTTPS, server Nginx harus mendukung modul
http{}. Untuk memproses trafik TCP, server tersebut juga harus mendukung modulstream{}.Modul
stream{}ditambahkan pada Nginx 1.9.0 dan tidak diinstal secara default. Anda harus mengompilasi dan menginstalnya untuk menggunakan modulstream{}.# Proses trafik HTTP http { # Konfigurasi default log_format main '$remote_addr- $remote_user [$time_local] "$request" ' '$status $body_bytes_sent "$http_referer" ' '"$http_user_agent" "$http_x_forwarded_for"'; access_log /var/log/nginx/access.log main; # Contoh: pendengar pada port 80 server { listen 80; #... } } # Proses trafik TCP (tambahkan jika diperlukan) stream { log_format main_stream '$remote_addr - [$time_local] ' '"$protocol" $status $bytes_sent $bytes_received ' '"$session_time"'; access_log /var/log/nginx/stream_access.log main_stream; # Contoh: pendengar pada port 4000 server { listen 4000; #... } } -
Ambil alamat IP klien asal.
-
Metode 1: Periksa log Nginx untuk memverifikasi alamat IP klien asal.
Jalankan perintah
tail -n <jumlah_baris> <path_log>. Dalam entri log yang dikembalikan, alamat IP pertama, yang sesuai dengan variabel$remote_addr, adalah alamat IP klien asal.-
Untuk trafik HTTP:
Dalam contoh ini, path file log adalah
/var/log/nginx/access.log.[root@xxx ~]# tail -n 1 /var/log/nginx/access.log 47.243.xxx.xxx - [21/Oct/2024:14:01:06 +0800] "GET / HTTP/1.1" 304 0 "-" "Mozilla/5.0 xxx" -
Untuk trafik TCP:
Dalam contoh ini, path file log adalah
/var/log/nginx/stream_access.log.[root@iZrxxx xxx]# tail -n 5 /var/log/nginx/stream_access.log 121.40.xxx.xxx [24/Jan/2025:10:29:34 +0800] "TCP" 200 0 16 "3.217" 121.40.xxx.xxx [24/Jan/2025:10:29:44 +0800] "TCP" 200 0 15 "2.935" 121.40.xxx.xxx [24/Jan/2025:10:29:57 +0800] "TCP" 200 0 7 "4.908" 121.40.xxx.xxx [24/Jan/2025:10:30:16 +0800] "TCP" 200 0 26 "10.474" 121.40.xxx.xxx [24/Jan/2025:10:30:25 +0800] "TCP" 200 0 10 "3.368"
-
-
Metode 2: Tangkap paket data untuk memverifikasi alamat IP klien asal.
Jalankan perintah
tcpdump tcp port [port_pendengar] -n -X -s 0untuk memeriksa paket data guna menemukan alamat IP klien asal.[root@iZrxxx ~]# tcpdump tcp port 4000 -n -X -s 0 dropped privs to tcpdump tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on eth0, link-type EN10MB (Ethernet), capture size 262144 bytes 10:31:59.216390 IP 121.40.xxx.xxx.52352 > 172.20.106.148.terabase: Flags [S], seq 3468880686, win 65535, options [nop,nop,nop,nop,nop,nop,nop,nop,mss 1460,sackOK,TS val 1793314199 ecr 0,nop,wscale 9], length 0 0x0000: 4500 0044 801a 4000 4006 36a9 7928 f41f E..D..@.@.6.y(.. 0x0010: ac14 6a94 cc80 0fa0 cec2 eb2e 0000 0000 ..j............. 0x0020: c002 ffff d173 0000 0101 0101 0101 0101 .....s.......... 0x0030: 0204 05b4 0402 080a 6ae3 cd97 0000 0000 ........j....... 0x0040: 0103 0309 .... 10:31:59.216419 IP 172.20.106.148.terabase > 121.40.xxx.xxx.52352: Flags [S.], seq 28697778872, ack 3468880687, win 65160, options [mss 1460,sackOK,TS val 1603313796 ecr 1793314199,nop,wscale 7], length 0 0x0000: 4500 003c 0000 4000 4006 b6cb ac14 6a94 E..<..@.@.....j. 0x0010: 7928 f41f 0fa0 cc80 ab0d 59b8 cec2 eb2f y(........Y..../ 0x0020: a012 fe88 841f 0000 0204 05b4 0402 080a ................ 0x0030: 5f90 a084 6ae3 cd97 0103 0307 _...j.......
-
Proxy Protocol
-
Aktifkan pelestarian IP klien.
-
Masuk ke Konsol Global Accelerator (GA).
-
Pada halaman Instances, temukan instans GA target, lalu klik Configure Listener di kolom Actions.
-
Pada tab Listener, temukan pendengar TCP target, lalu klik Edit Listener di kolom Actions.
-
Pada halaman Configure Listener & Protocol, klik Next.
-
Pada halaman Configure Endpoint Group, pilih Maintain dari daftar drop-down Preserve Client IP, lalu klik Next.
Jika layanan backend ditempatkan di luar Alibaba Cloud, Retrieve Client IP Address diatur ke Proxy Protocol secara default.
Pada halaman Configure Endpoint Group, atur Preserve Client IP ke Preserve.
-
Pada halaman Configuration Review, konfirmasi konfigurasi lalu klik Submit.
-
-
Ubah file konfigurasi Nginx seperti pada contoh di bawah ini dan simpan perubahannya.
Jalankan perintah
nginx -tuntuk menemukan path file konfigurasi. Path default biasanya/etc/nginx/nginx.conf, tetapi path aktual tergantung pada lingkungan Anda.CatatanUntuk memproses trafik HTTP atau HTTPS, server Nginx harus mendukung modul
http{}. Untuk memproses trafik TCP, server tersebut juga harus mendukung modulstream{}.Modul
stream{}ditambahkan pada Nginx 1.9.0 dan tidak diinstal secara default. Anda harus mengompilasi dan menginstalnya untuk menggunakan modulstream{}.# Proses trafik HTTP http { # Tambahkan variabel $proxy_protocol_addr ke format log untuk mencatat IP klien asal. log_format main '$proxy_protocol_addr - $remote_addr- $remote_user [$time_local] "$request" ' '$status $body_bytes_sent "$http_referer" ' '"$http_user_agent" "$http_x_forwarded_for"'; access_log /var/log/nginx/access.log main; # Aktifkan parsing proxy_protocol pada port pendengar (port 80 dalam contoh ini). server { listen 80 proxy_protocol; #... } } # Proses trafik TCP (tambahkan jika diperlukan) stream { # Tambahkan variabel $proxy_protocol_addr ke format log untuk mencatat IP klien asal. log_format main_stream '$proxy_protocol_addr - $remote_addr - $protocol [$time_local] ' '$status $bytes_sent $bytes_received $session_time'; access_log /var/log/nginx/stream_access.log main_stream; # Aktifkan parsing proxy_protocol pada port pendengar (port 12345 dalam contoh ini). server { listen 12345 proxy_protocol; #... } } -
Jalankan perintah
sudo nginx -s reloaduntuk memuat ulang file konfigurasi Nginx. -
Ambil alamat IP klien asal.
Anda dapat memeriksa log Nginx untuk memverifikasi alamat IP klien asal.
Jalankan perintah
tail -n <jumlah_baris> <path_log>. Dalam entri log yang dikembalikan, alamat IP yang sesuai dengan variabel$proxy_protocol_addradalah alamat IP klien asal.-
Untuk trafik HTTP:
Dalam contoh ini, path file log adalah
/var/log/nginx/access.log.[root@xxx ~]# tail -n 1 /var/log/nginx/access.log 47.243.xxx - 47.251.xxx - - [21/Oct/2024:16:57:41 +0800] "GET / HTTP/1.1" 304 0 "-" "Mozilla/5.0" -
Untuk trafik TCP:
Dalam contoh ini, path file log adalah
/var/log/nginx/stream_access.log.[root@i-xxx ~]# tail -n 1 /var/log/nginx/stream_access.log 47.243 47.251 - TCP [23/Oct/2024:17:19:44 +0800] 200 0 1 0.000
-
Pendengar UDP
Metode
Untuk mengambil alamat IP klien asal, aktifkan fitur Preserve Client IP. Pada pendengar UDP, fitur ini hanya mendukung metode Automatically Retrieve Client IP, di mana GA meneruskan alamat IP klien asal langsung ke layanan backend.
Saat Anda mengaktifkan Preserve Client IP untuk pendengar UDP, batasan berikut berlaku:
-
Hanya instans GA bayar sesuai penggunaan yang didukung.
Jika instans GA bayar sesuai penggunaan Anda tidak mendukung pengaktifan client IP preservation untuk pendengar UDP, kemungkinan versi instans tersebut belum mendukung fitur ini. Untuk menggunakan fitur ini, hubungi manajer akun Anda untuk meminta peningkatan instans.
-
Fitur ini hanya didukung ketika Backend Service Type adalah ECS , ENI , atau NLB . Untuk layanan backend tipe NLB, fitur Preserve Client IP tidak diaktifkan secara default. Untuk menggunakan fitur ini, hubungi manajer akun Anda.
-
Server backend hanya dapat mengambil alamat IP asal dari klien dengan versi IP yang sama (IPv4 ke IPv4 dan IPv6 ke IPv6).
Prosedur
Prosedur ini menggunakan server Nginx 1.20.1 yang berjalan di Alibaba Cloud Linux 3 sebagai contoh. Langkah-langkahnya dapat berbeda tergantung lingkungan Anda.
-
Aktifkan pelestarian IP klien.
-
Masuk ke Konsol Global Accelerator (GA).
-
Pada halaman Instances, temukan instans GA target, lalu klik Configure Listener di kolom Actions.
-
Pada tab Listener, temukan pendengar UDP target, lalu klik Edit Listener di kolom Actions.
-
Pada halaman Configure Listener & Protocol, klik Next.
-
Pada halaman Configure Endpoint Group, pilih Maintain dari daftar drop-down Preserve Client IP, lalu klik Next.
Retrieve Client IP Address diatur ke Automatic secara default.
-
Pada halaman Configuration Review, konfirmasi konfigurasi lalu klik Submit.
-
-
Periksa file konfigurasi Nginx.
Jalankan perintah
nginx -tuntuk menemukan path file konfigurasi. Path default biasanya/etc/nginx/nginx.conf.CatatanUntuk memproses trafik UDP, server Nginx harus mendukung modul
stream{}.Modul
stream{}ditambahkan pada Nginx 1.9.0 dan tidak diinstal secara default. Anda harus mengompilasi dan menginstalnya untuk menggunakan modulstream{}.#... # Proses trafik UDP (pastikan modul ini disertakan) stream { log_format main_stream '$remote_addr - [$time_local] ' '"$protocol" $status $bytes_sent $bytes_received ' '"$session_time"'; access_log /var/log/nginx/stream_access.log main_stream; # Contoh: pendengar UDP pada port 4000 server { listen 4000 udp; #... } } -
Ambil alamat IP klien asal.
-
Metode 1: Periksa log Nginx untuk memverifikasi alamat IP klien asal.
Jalankan perintah
tail -n <jumlah_baris> <path_log>. Dalam entri log yang dikembalikan, alamat IP pertama, yang sesuai dengan variabel$remote_addr, adalah alamat IP klien asal.Dalam contoh ini, path file log adalah
/var/log/nginx/stream_access.log.[root@iZ2zxxx ~]# tail -n 5 /var/log/nginx/stream_access.log 47.251.xxx.xxx - [24/Jan/2025:13:37:43 +0800] "UDP" 200 0 12 "600.099" 47.251.xxx.xxx - [24/Jan/2025:13:39:11 +0800] "UDP" 200 0 12 "600.088" 47.251.xxx.xxx - [24/Jan/2025:13:39:28 +0800] "UDP" 200 0 14 "600.012" 47.251.xxx.xxx - [24/Jan/2025:13:39:37 +0800] "UDP" 200 0 14 "600.009" 47.251.xxx.xxx - [24/Jan/2025:13:41:04 +0800] "UDP" 200 0 14 "600.086" -
Metode 2: Tangkap paket data untuk memverifikasi alamat IP klien asal.
Jalankan perintah
tcpdump udp port [port_pendengar] -n -X -s 0untuk memeriksa paket data guna menemukan alamat IP klien asal.[root@iz2xxx ~]# tcpdump udp port 4000 -n -X -s 0 dropped privs to tcpdump tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on eth0, link-type EN10MB (Ethernet), capture size 262144 bytes 14:04:06.047337 IP 47.251.xxx.xxx 55491 > 10.5.120.213.terabase: UDP, length 14 0x0000: 4500 002a 6e1e 4000 4011 a221 2ffb 77ae E..*n.@.@..!/w. 0x0010: 0a05 78d5 d8c3 0fa0 0016 12fb 4865 6c6c ..x.........Hell 0x0020: 6f2c 2055 4450 3032 210a o, UDP02!.
-
FAQ
Pemecahan masalah pelestarian IP klien
Untuk pendengar HTTP atau HTTPS, pelestarian alamat IP klien tidak berfungsi jika server backend tidak dapat mencatat atau memproses header
X-Forwarded-For.Untuk pendengar TCP:
Jika layanan backend Anda ditempatkan di Alibaba Cloud, pelestarian alamat IP klien tidak berfungsi jika instans backend, atau instans yang terkait dengan Elastic IP Address (EIP), tidak berada dalam VPC.
Jika layanan backend Anda ditempatkan di luar Alibaba Cloud, server backend harus mendukung Proxy Protocol untuk mendapatkan alamat IP klien. Jika tidak, fitur ini tidak berfungsi.
Saat pelestarian alamat IP klien diaktifkan, Global Accelerator menggunakan Proxy Protocol untuk meneruskan alamat IP klien. Jika server backend Anda tidak mendukung Proxy Protocol, server tersebut tidak dapat mengurai trafik yang dipercepat dengan benar.
Jika klien IPv6 mengakses layanan backend IPv4, server backend harus mendukung Proxy Protocol untuk mendapatkan alamat IP klien. Jika tidak, fitur ini tidak berfungsi.
Untuk pendengar UDP, pelestarian alamat IP klien tidak berfungsi jika klien IPv6 mengakses layanan backend IPv4.
Nonaktifkan pelestarian IP klien
Untuk pendengar HTTP dan HTTPS, pelestarian alamat IP klien diaktifkan secara default dan tidak dapat dinonaktifkan.
Untuk pendengar TCP dan UDP, Anda dapat menonaktifkan fitur ini di konsol dengan mengikuti langkah-langkah berikut:
Pada halaman Instances, temukan instans Global Accelerator target lalu klik Configure Listener di kolom Actions.
Pada tab Listeners, temukan pendengar target lalu klik Edit di kolom Actions.
Pada langkah Configure Listener & Protocol, klik Next.
Pada langkah Configure Endpoint Group, atur Preserve Client IP ke Do Not Preserve, lalu klik Next.
Pada langkah Configuration Review, tinjau pengaturan lalu klik Submit.
Mengambil IP klien dalam terjemahan IPv6-ke-IPv4
Untuk pendengar HTTP atau HTTPS, alamat IP klien baik untuk klien IPv4 maupun IPv6 hanya tersedia dalam bidang
X-Forwarded-Forheader permintaan HTTP.Untuk pendengar TCP, hanya Proxy Protocol yang didukung untuk mendapatkan alamat IP klien IPv6. Dengan metode ini, server backend harus mendukung Proxy Protocol untuk mendapatkan alamat IP klien. Jika tidak, akses dapat gagal.
Untuk pendengar UDP, pengambilan alamat IP klien IPv6 tidak didukung.
Dokumen terkait
Konsol
-
Sebagai alternatif, gunakan fitur access log GA. Buat log akses untuk kelompok titik akhir, dan log yang dikumpulkan dikirimkan ke penyimpanan log Simple Log Service (SLS) di wilayah yang sama. Alamat IP klien asal tersedia dalam bidang client_ip pada tab Raw Logs penyimpanan log tersebut.
-
Untuk informasi selengkapnya tentang konfigurasi dan pertimbangan untuk layanan backend dalam kelompok titik akhir, lihat Endpoint groups and endpoints dan Add and manage endpoint groups for smart routing listeners.
API
Saat memanggil operasi API ini, gunakan parameter EnableClientIPPreservation untuk metode otomatis dan parameter EnableProxyProtocol untuk metode Proxy Protocol.