访问策略配置

概述

访问策略是针对用户业务场景需求配置相应的访问策略,在此环节需要设置最终用户访问哪一个地址池集合。

前提条件

  • 已完成创建实例和云资源访问授权的操作。

  • 配置访问策略前,需要提前将应用服务的地址准备好,应用服务需要至少具有两个IP地址。其中IP地址可以是阿里云SLB、ECS等产品的公网IP地址,也可以是其他公网可访问的IP地址。这里建议您选择阿里云产品的公网IP地址。

设置方法

业务规则

  • “基于访问延时的访问策略”目前仅面向旗舰版用户开放使用。

  • 如启用“基于访问延时的访问策略”,则忽略地址池中的负载策略配置。

  • 一个实例只能启用一种访问策略类型

基于地理位置的访问策略配置

  1. 登录 云解析DNS产品控制台

  2. 在左侧目录单击 全局流量管理菜单, 在实例列表操作区域,点击目标域名处的配置

    image..png
  3. 基本配置页面,点击基于地理位置的访问策略处的配置按钮。

    image..png
  4. 点击新增访问策略

    image..png
  5. 访问策略配置

    image..pngimage..pngimage..png

① 策略名称:客户可以自定义为访问策略定义一个便于识别的名称,例如输入全局。

② 解析请求来源:客户可以根据不同地域的访问者来进行设定,首次创建访问策略请设定为“全局”

③ 地址池类型:目前支持IPV4、IPV6及域名。

主地址池集合:指由多个地址池组合而成,默认情况下,是用户正常访问的地址池集合。

④ 选择地址池:从已经创建好的地址池中进行选择。

新增地址池:如果之前并未创建地址池,可通过此按钮跳转到地址池配置页面,进行创建、配置

⑤ 负载均衡策略(地址池):支持返回全部地址和按权重返回地址。

⑥ 备地址池集合:指由多个地址池组合而成,一般当主地址池集合故障时会切换访问的地址池集合。

说明

访问策略中的负载均衡策略优先级高于地址池中的负载均衡策略。如下:

地址池负载均衡策略

访问策略负载均衡策略

最终生效策略

返回全部地址

返回全部地址

返回全部地址

按权重返回地址

按权重返回地址

按权重返回地址。

地址最终权重值 = 地址池中地址权重值 * 访问策略中地址池权重值

返回全部地址

按权重返回地址

按权重返回地址。

地址最终权重值 = 访问策略中地址池权重值

按权重返回地址

返回全部地址

返回全部地址

设置权重实现的效果请参考权重设置实现效果

说明

GTM使用的是云解析的调度能力,如果您在测试过程中,发现偶尔会出现DNS解析结果和权重配置不符的现象,这属于一种正常现象。因为加权轮询是一个粗粒度的解析流量调度方式,它针对的是localdns的请求,而localdnsTTL时间内是只会向权威DNS(云解析DNS)请求一次。

例如您的域名被上海和北京两个地区的用户访问,假设上海用户使用的是localdnsA,北京用户使用到的是localdnsB。 当localdnsAlocaldnsB向云解析DNS发起查询请求的时候,云解析DNS会按照用户配置的加权策略返回,但是在TTL时间内,使用相同localdns下的所有用户获取到的都是同一个解析结果。

⑥ 最小可用地址数量:地址池集合可用时,地址内健康地址的最小数量。当地址池集合的健康地址最小数量小于设定时,将判断为地址池集合不可用。

重要

如未设置备地址池集合,则代表当主地址池集合出现故障时,系统将摘除故障地址,但不支持故障切换。如主地址池集合摘除故障地址后,还有存活的IP地址,那么则响应剩余存活的IP地址。

基于访问延时的访问策略配置

  1. 基本配置页面,点击基于访问延时的访问策略处的配置按钮。

    image..png
  2. 点击新增访问策略,进行访问策略配置。

    image..png
  3. 新增访问策略对话框中填写配置参数。

    image..pngimage..png

① 策略名称:客户可以自定义为访问策略定义一个便于识别的名称,例如输入testdemo。

② 主地址池集合:指由多个地址池组合而成,默认情况下,是用户正常访问的地址池集合。

③ 地址池类型:目前支持IPV4。

④ 选择地址池:从已经创建好的地址池中进行选择。

⑤ 新增地址池:如果之前并未创建地址池,可通过此按钮跳转到地址池配置页面,进行创建、配置

⑥ 最小可用地址数量:地址池集合可用时,地址内健康地址的最小数量。当地址池集合的健康地址最小数量小于设定时,将判断为地址池集合不可用。

⑦ 最多返回地址数量:启动访问延时的访问策略,会将终端用户路由到解析延时最低的1个应用服务器集群上,通过此设置,可实现最多返回1-8个延时最低的解析地址。

⑧ 延时解析调度优化:开启后,由系统智能返回最多返回地址数量内延时最优的解析地址。

⑨ 备地址池集合:指由多个地址池组合而成,一般当主地址池集合故障时会切换访问的地址池集合。