Este tópico responde às perguntas mais comuns sobre listeners.
O Global Accelerator oferece suporte à preservação de endereços IP de clientes?
Diferentes listeners da mesma instância do Global Accelerator podem usar a mesma porta?
Qual é o número máximo de listeners por instância do Global Accelerator?
Por que a preservação de endereços IP de clientes não funciona após ser ativada?
O que fazer se ocorrerem erros de acesso ao usar um listener TCP para acelerar serviços HTTPS?
Suporte à preservação de endereços IP de clientes
Sim.
O suporte do Global Accelerator (GA) à preservação de endereços IP de clientes depende do protocolo do listener. Para obter mais informações, consulte Preservação de endereços IP de clientes.
Afinidade de cliente e preservação de IP em listeners UDP
Sim.
Configure a afinidade de cliente ao criar uma instância do GA ou ao adicionar um listener UDP a uma instância existente do GA.
Ative a preservação de endereços IP de clientes para um listener UDP durante a configuração de um grupo de endpoints.
Portas compartilhadas para diferentes listeners
Listeners UDP podem compartilhar uma porta com listeners TCP, HTTP ou HTTPS. Listeners TCP, HTTP e HTTPS não podem compartilhar portas entre si.
Número máximo de listeners por instância
50.
Aumente as cotas no Quota Center ou na página Quota Management. Para obter mais informações, consulte Aumentar uma cota.
Para mais detalhes sobre os limites do Global Accelerator, consulte Limites.
Número máximo de portas por listener
O limite padrão de portas varia conforme o tipo de roteamento e o protocolo do listener:
-
Listeners com roteamento inteligente:
-
Listeners TCP ou UDP: 30
NotaPara entender como o cálculo de portas é feito, consulte Portas de listeners com roteamento inteligente.
Listeners HTTP ou HTTPS: 1
-
Listeners com roteamento personalizado: 65.499
No caso de listeners TCP ou UDP com roteamento inteligente, o limite de portas também depende do método de faturamento da instância do GA. Consulte Portas de listeners para mais informações.
Intervalo de portas compatível para listeners
O intervalo de portas suportado para um listener vai de 1 a 65.499.
Solucionar falhas na preservação de IP de cliente
Em listeners HTTP ou HTTPS, a preservação de endereços IP de clientes falha se o servidor backend não conseguir registrar ou processar o cabeçalho
X-Forwarded-For.-
Para listeners TCP:
Se o serviço backend estiver implantado na Alibaba Cloud, a preservação não funcionará caso a instância backend, ou a instância associada ao Elastic IP Address (EIP), não esteja em uma VPC.
-
Quando o serviço backend estiver fora da Alibaba Cloud, o servidor backend precisará oferecer suporte ao Proxy Protocol para recuperar o endereço IP do cliente. Caso contrário, o recurso não funcionará.
Com a preservação de endereços IP de clientes ativada, o Global Accelerator utiliza o Proxy Protocol para encaminhar o IP do cliente. Se o servidor backend não for compatível com o Proxy Protocol, ele não conseguirá analisar corretamente o tráfego acelerado.
Se um cliente IPv6 acessar um serviço backend IPv4, o servidor backend deverá suportar o Proxy Protocol para obter o endereço IP do cliente. Sem esse suporte, o recurso fica inoperante.
Em listeners UDP, a preservação de endereços IP de clientes não funciona quando um cliente IPv6 acessa um serviço backend IPv4.
Para saber mais sobre o funcionamento da preservação de endereços IP de clientes em diferentes protocolos de listener, consulte Preservação de endereços IP de clientes.
Desativar a preservação de IP de cliente
A preservação de endereços IP de clientes vem ativada por padrão em listeners HTTP e HTTPS, sem opção de desativação.
Para listeners TCP e UDP, desative esse recurso no console seguindo estas etapas:
Na página Instances, localize a instância desejada do Global Accelerator e clique em Configure Listener na coluna Actions.
Na aba Listeners, encontre o listener alvo e clique em Edit na coluna Actions.
Na etapa Configure Listener & Protocol, clique em Next.
Na etapa Configure Endpoint Group, defina Preserve Client IP como Do Not Preserve e clique em Next.
Na etapa Configuration Review, revise as configurações e clique em Submit.
Obter IPs de clientes no tráfego IPv6 para IPv4
Em listeners HTTP ou HTTPS, o endereço IP do cliente (tanto para IPv4 quanto para IPv6) está disponível apenas no campo
X-Forwarded-Fordo cabeçalho da solicitação HTTP.Para listeners TCP, apenas o Proxy Protocol permite recuperar endereços IP de clientes IPv6. Nesse cenário, o servidor backend deve ser compatível com o Proxy Protocol para obter o IP do cliente; caso contrário, o acesso pode falhar.
Listeners UDP não oferecem suporte à recuperação de endereços IP de clientes IPv6.
Para mais informações sobre como recuperar endereços IP de clientes, consulte Preservação de endereços IP de clientes.
Erros de acesso ao usar listeners TCP para HTTPS
Recomendamos o uso de listeners HTTPS para serviços HTTPS. O listener TCP opera com encaminhamento na camada 4, portanto não gerencia certificados TLS nem roteamento na camada HTTP. Essa limitação pode gerar erros em certos cenários de backend, como ao mapear um nome de domínio personalizado para um Object Storage Service.