Ao adicionar um serviço que não seja site ao Anti-DDoS Proxy, o balanceamento de carga pode distribuir solicitações do mesmo cliente entre diferentes servidores de back-end, causando tempos limite de login ou desconexões inesperadas. A persistência de sessão direciona todas as solicitações do mesmo endereço IP de origem para o mesmo servidor de back-end durante um período especificado, mantendo a continuidade da sessão.
Limitações
A persistência de sessão é incompatível com a Application-layer Protection. Não é possível ativar a persistência de sessão em uma regra de encaminhamento de porta que tenha a Application-layer Protection ativada.
Se a Application-layer Protection for ativada após a configuração da persistência de sessão, a configuração de persistência de sessão será mantida, mas deixará de funcionar.
Pré-requisitos
Antes de começar, verifique se você tem:
Um serviço que não seja site adicionado ao Anti-DDoS Proxy. Para obter mais informações, consulte Gerenciar regras de encaminhamento
Configurar persistência de sessão para uma única porta
Faça logon no console do Anti-DDoS Proxy.
-
Na barra de navegação superior, selecione a região da sua instância.
Chinese Mainland: selecione esta opção para instâncias do Anti-DDoS Proxy (Chinese Mainland).
Outside Chinese Mainland: selecione esta opção para instâncias do Anti-DDoS Proxy (Outside Chinese Mainland).
No painel de navegação à esquerda, escolha Provisioning > Port Config.
Selecione a instância, localize a regra de encaminhamento que deseja gerenciar e clique em Session Persistence em Configure.
Ative a Session Persistence, defina o Timeout Period em segundos (30–3600) e clique em OK.
O status da Session Persistence muda para Enabled.
Configurar persistência de sessão e verificações de integridade para várias regras de encaminhamento de porta
Utilize operações em lote para configurar a persistência de sessão e as verificações de integridade em várias regras de encaminhamento de porta simultaneamente.
Faça logon no console do Anti-DDoS Proxy.
-
Na barra de navegação superior, selecione a região da sua instância.
Chinese Mainland: selecione esta opção para instâncias do Anti-DDoS Proxy (Chinese Mainland).
Outside Chinese Mainland: selecione esta opção para instâncias do Anti-DDoS Proxy (Outside Chinese Mainland).
No painel de navegação à esquerda, escolha Provisioning > Port Config.
Selecione a instância e escolha Batch Operations > Add Session and Health Check Settings.
Na caixa de diálogo Add Session and Health Check Settings, insira as informações necessárias conforme mostrado no arquivo de exemplo e clique em OK.
Nota: Para editar configurações existentes, exporte-as primeiro para um arquivo TXT, modifique o arquivo e, em seguida, copie e cole o conteúdo de volta na caixa de diálogo. Para obter mais informações, consulte Exportar configurações de vários sites .
Formato de configuração em lote
Cada linha representa uma regra de encaminhamento. Os campos são separados por espaços, na seguinte ordem:
|
Posição |
Campo |
Descrição |
|
1 |
Porta de encaminhamento |
Deve corresponder a uma porta definida nas suas regras de encaminhamento de porta existentes |
|
2 |
Protocolo de encaminhamento |
|
|
3 |
Tempo limite de persistência de sessão |
Segundos; intervalo válido: 30–3600 |
|
4 |
Tipo de verificação de integridade |
Tipo de verificação de integridade a ser executada |
|
5 |
Porta |
Porta de verificação de integridade |
|
6 |
Tempo limite de resposta |
Tempo limite de resposta da verificação de integridade |
|
7 |
Intervalo de verificação |
Intervalo entre as verificações de integridade |
|
8 |
Limiar de não integridade |
Número de falhas antes de marcar um servidor como não íntegro |
|
9 |
Limiar de integridade |
Número de sucessos antes de marcar um servidor como íntegro |
|
10 |
Caminho de verificação de integridade |
Obrigatório para verificações de integridade HTTP |
|
11 |
Nome de domínio |
Opcional; aplica-se apenas a verificações de integridade HTTP |
Recomendações de verificação de integridade por protocolo:
Regras UDP: configure uma verificação de integridade UDP.
Regras TCP: configure uma verificação de integridade TCP (Camada 4) ou uma verificação de integridade HTTP (Camada 7).
Verificação de integridade HTTP: o campo Health check path é obrigatório. O Domain name é opcional.