このトピックでは、リスナーに関するよくある質問にお答えします。
クライアント IP アドレスの保持への対応
はい。
Global Accelerator (GA) におけるクライアント IP アドレスの保持への対応は、リスナーのプロトコルによって異なります。詳細については、「クライアント IP アドレスの保持」をご参照ください。
UDP リスナーにおけるクライアントアフィニティとクライアント IP アドレスの保持
はい。
GA インスタンスの作成時、または既存の GA インスタンスにUDP リスナーを追加する際に、クライアントアフィニティを設定できます。
エンドポイントグループを設定する際に、UDP リスナーでクライアント IP アドレスの保持を有効にできます。
異なるリスナー間でのポートの共有
UDP リスナーは、TCP、HTTP、または HTTPS リスナーとポートを共有できます。TCP、HTTP、HTTPS リスナーは、互いにポートを共有することはできません。
インスタンスあたりの最大リスナー数
50 です。クォータセンターまたはクォータ管理ページで引き上げをリクエストするには、「クォータの引き上げ」をご参照ください。
GA の制限の詳細については、「クォータと制限」をご参照ください。
リスナーあたりの最大ポート数
デフォルトの最大ポート数は、リスナーのルーティングタイプとプロトコルによって異なります。
ポート数の計算方法。
インテリジェントルーティング リスナー:
各 TCP または UDP リスナー:30
各 HTTP または HTTPS リスナー:1
カスタムルーティング リスナー:65499
インテリジェントルーティングを使用する TCP または UDP リスナーの場合、リスナーあたりの最大ポート数もGA インスタンスの課金方法によって異なります。 詳細については、「リスナーポート」をご参照ください。
リスナーでサポートされるポート範囲
リスナーでサポートされるポート範囲は 1~65,499 です。
クライアント IP アドレスの保持が機能しない場合のトラブルシューティング
HTTP または HTTPS リスナーの場合、バックエンドサーバーが
X-Forwarded-Forヘッダーを記録または処理できない場合、クライアント IP アドレスの保持は機能しません。TCP リスナーの場合:
バックエンドサービスが Alibaba Cloud にデプロイされている場合、バックエンドインスタンス、または Elastic IP Address (EIP) に関連付けられたインスタンスが Virtual Private Cloud (VPC) 内にないと、クライアント IP アドレスの保持は機能しません。
バックエンドサービスが Alibaba Cloud の外部にデプロイされている場合、バックエンドサーバーはクライアント IP アドレスを取得するために Proxy Protocol をサポートする必要があります。そうでない場合、この機能は機能しません。
クライアント IP アドレスの保持が有効になっている場合、GA は Proxy Protocol を使用してクライアント IP アドレスを転送します。バックエンドサーバーが Proxy Protocol をサポートしていない場合、高速化されたトラフィックを正しく解析できません。
IPv6 クライアントが IPv4 バックエンドサービスにアクセスする場合、バックエンドサーバーはクライアント IP アドレスを取得するために Proxy Protocol をサポートする必要があります。そうでない場合、この機能は機能しません。
UDP リスナーの場合、IPv6 クライアントが IPv4 バックエンドサービスにアクセスすると、クライアント IP アドレスの保持は機能しません。
各リスナープロトコルにおけるクライアント IP アドレス保持の仕組みの詳細は、「クライアント IP アドレスの保持」をご参照ください。
クライアント IP アドレスの保持の無効化
HTTP および HTTPS リスナーでは、クライアント IP アドレスの保持がデフォルトで有効になっており、無効にすることはできません。
TCP および UDP リスナーの場合、コンソールで次の手順に従ってこの機能を無効にできます。
インスタンスページで、対象の GA インスタンスを見つけ、操作 列で リスナーの設定 をクリックします。
リスナー タブで、対象のリスナーを見つけ、操作 列で 編集 をクリックします。
リスナーとプロトコルノの設定を行う ステップで、次へ をクリックします。
エンドポイントの設定 ステップで、クライアント IP の保持 を 維持しない に設定し、次へ をクリックします。
設定監査 ステップで設定内容を確認し、送信する をクリックします。
IPv6-to-IPv4 トラフィックにおけるクライアント IP の取得
HTTP または HTTPS リスナーの場合、IPv4 と IPv6 両方のクライアントの IP アドレスは、HTTP リクエストヘッダーの
X-Forwarded-Forフィールドでのみ利用可能です。TCP リスナーの場合、IPv6 クライアントの IP アドレスを取得するには[Proxy Protocol] のみがサポートされています。この方法では、バックエンドサーバーはクライアント IP アドレスを取得するために[Proxy Protocol] をサポートする必要があります。そうでない場合、アクセスに失敗することがあります。
UDP リスナーの場合、IPv6 クライアントの IP アドレスの取得はサポートされていません。
クライアント IP アドレスの取得方法の詳細は、「クライアント IP アドレスの保持」をご参照ください。
TCP リスナーで HTTPS トラフィックを高速化する際のアクセスエラーのトラブルシューティング
TCP リスナーは HTTPS トラフィックをパススルーできます。バックエンドが TLS ハンドシェイクと証明書を処理するため、GA の TCP リスナーに証明書をバインドする必要はありません。
アクセスに失敗した場合は、リスナーのポート、バックエンドサービスのポート、ポートマッピング、バックエンドの接続性を確認してください。また、バックエンドの証明書が有効であるか、証明書チェーンが完全であるか、証明書がリクエストされたドメインと一致しているかも確認してください。さらに、セキュリティグループ、ファイアウォール、またはアクセス制御ルールが GA からバックエンドへのトラフィックをブロックしていないかどうかも確認してください。パブリックバックエンド接続の場合は、必要に応じて GA エンドポイントのエグレスパブリック IP アドレスを許可してください。プライベート接続の場合は、適用されるプライベート接続方法で要求されるソースアドレスまたは CIDR ブロックを許可してください。バックエンドが Object Storage Service (OSS) でカスタムドメインを使用している場合は、そのドメインがターゲットバケットにバインドされていること、およびクライアント、HTTP Host、TLS SNI で使用されるドメインがアプリケーションの設定と一致していることを確認してください。TCP リスナーを使用すること自体が、OSS のカスタムドメインとの非互換性を引き起こすわけではありません。
GA で TLS を終端させたり、証明書を管理したり、ドメインやパスによって HTTP リクエストをルーティングしたりする必要がある場合は、一致するサーバー証明書と正しいバックエンドプロトコルおよびポートを持つ HTTPS リスナーを使用してください。リスナーのプロトコルを変更するだけでは、OSS のドメインバインディングや証明書設定の問題が解決されるとは限りません。