問(wèn):SLB調(diào)度到WEB服務(wù)器遇到的問(wèn)題:1. 通過(guò)header無(wú)法獲取SLB公網(wǎng)IP,只是內(nèi)網(wǎng)IP;2. WEB服務(wù)器調(diào)用公眾號(hào)API,提示白名單問(wèn)題,公眾號(hào)設(shè)置了SLB的公網(wǎng)IP,經(jīng)測(cè)試WEB出去的header數(shù)據(jù)是,當(dāng)前WEB服務(wù)器的服務(wù)器信息,而非SLB服務(wù)器的信息。3. header中的HTTPS標(biāo)記,這邊現(xiàn)在是根據(jù)SLB頭信息from_https改的校驗(yàn)方式。
請(qǐng)問(wèn)SLB公眾號(hào)這類(lèi)IP把名單,我是把SLB服務(wù)器和N臺(tái)WEB服務(wù)器的公網(wǎng)IP一起提交么?還有沒(méi)有更理性一點(diǎn)的解決方案呢?目前nginx幫助說(shuō)明上沒(méi)有相關(guān)說(shuō)明,如果有文檔給我下文檔鏈接,我去查找下。
,SLB相關(guān)heade問(wèn)題及公眾號(hào)IP白名單設(shè)置
答:您好,
1.Header要獲取 X-Real-IP ,這個(gè)才是真實(shí)的訪問(wèn)者IP
2.WEB服務(wù)服務(wù)器調(diào)用 API不會(huì)走調(diào)度器過(guò),所以公眾號(hào)獲取的IP是web服務(wù)器的IP地址,您需要把所有 web的IP地址和SLB服務(wù)器的IP添加到白名單中
3.從調(diào)度器https協(xié)議過(guò)來(lái)的,會(huì)有一個(gè)headr From-Https 值是 on,可以通過(guò)這個(gè)判斷,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):嗯嗯,目前根據(jù)測(cè)試的,我想到的解決方案也是這樣子的。是這樣的,現(xiàn)在的產(chǎn)品服務(wù)器上的產(chǎn)品,在不斷的增加客戶(hù),后面應(yīng)該會(huì)繼續(xù)添加WEB服務(wù)器,這樣子的弊端就是我后面添加了服務(wù)器的話(huà),就又需要去調(diào)整幾百個(gè)公眾號(hào)和小程序的白名單,工作量有些大。有沒(méi)有一勞永逸的解決方法,就算是后期新增WEB服務(wù)器,也不需要去更改IP白名單
答:您好,可以考慮購(gòu)買(mǎi)一臺(tái)代理服務(wù)器,在web服務(wù)器上把公眾號(hào)接口的域名Host指向代理服務(wù)器,由代理服務(wù)器完成接口的訪問(wèn),這樣就只需要把代理服務(wù)器的IP添加到白名單中即可,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):你好,這邊在咨詢(xún)個(gè)問(wèn)題,按照官方的配置OK后,發(fā)現(xiàn)整個(gè)站點(diǎn)的速度變慢了一些
問(wèn):現(xiàn)在SLB調(diào)度服務(wù)器帶寬20M,后臺(tái)WEB服務(wù)器都是CPU16,內(nèi)存24G的,感覺(jué)現(xiàn)在速度比前面單臺(tái)WEB(CPU32,內(nèi)存16)的速度慢很多。我百度查看好像阿里的SLB以前有人提過(guò)SLB https比http慢很多,會(huì)不會(huì)是因?yàn)檫@邊使用的http造成的,但是小程序的服務(wù)器又是要求https的
答:您好,您上傳一個(gè)探針不操作數(shù)據(jù)庫(kù)的程序試試速度如何,一般遇到部署集群后變慢都是連接數(shù)據(jù)庫(kù)上延時(shí)高,Mysql配置上要添加skip-name-resolve ,減少I(mǎi)P的解析時(shí)間,另外后端的web服務(wù)器要全部關(guān)閉掉IPv6,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):好的,我給領(lǐng)導(dǎo)反饋下,這邊切換集群的話(huà),請(qǐng)問(wèn)現(xiàn)有服務(wù)器的數(shù)據(jù)這些是否會(huì)一起轉(zhuǎn)移過(guò)去,主要是現(xiàn)在WEB代碼和數(shù)據(jù)庫(kù)有些大了,重新做一遍一個(gè)晚上會(huì)操作不完。輸入會(huì)跟隨一起轉(zhuǎn)移過(guò)去的話(huà),這邊只需要改相關(guān)的配置,這個(gè)應(yīng)該會(huì)快點(diǎn)。
答:您好,更換集群數(shù)據(jù)會(huì)一起轉(zhuǎn)移的,注意轉(zhuǎn)移后要重新創(chuàng)建交換機(jī),并把所有服務(wù)器再次連接到新交換機(jī)內(nèi),非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):好的,老大擔(dān)心數(shù)據(jù)丟失,又把以前老服務(wù)器續(xù)費(fèi)了一個(gè)月,要我先把現(xiàn)在的數(shù)據(jù)備份一下到老服務(wù)器,然后在進(jìn)行再更換集群,我晚上先轉(zhuǎn)移數(shù)據(jù)到老服務(wù)器,讓老服務(wù)器先運(yùn)行系統(tǒng),然后這邊再做新環(huán)境的集群變動(dòng)。
問(wèn):新集群的話(huà),公網(wǎng)和內(nèi)網(wǎng)IP會(huì)變不?
答:您好,更換集群公網(wǎng)IP會(huì)變更,內(nèi)網(wǎng)IP可以自己指定,不必完全和公網(wǎng)一樣,但為了后期維護(hù)方便,建議配置成和公網(wǎng)后兩位一樣,非常感謝您長(zhǎng)期對(duì)我司的支持!