腾讯云国际 CLB 负载均衡入门:监听器、后端绑定与健康检查
📑 本文目录
创建 CLB监听器:四层还是七层绑定后端与权重健康检查:高可用的关键常见坑常见问题腾讯云国际 CLB 负载均衡入门需要注意什么?出错后如何快速回滚或止损?没有对应云账号时怎么开始?延伸阅读与下一步业务从一台 CVM 扩到多台,流量入口就该交给 CLB(Cloud Load Balancer):统一入口、自动分流、坏节点自动摘除。入门只要理解三个概念:监听器、后端绑定、健康检查。
创建 CLB
- 控制台 → 负载均衡 → 新建
- 类型选「负载均衡」(应用型,支持四层+七层)
- 网络:公网(对外业务);地域和 VPC 必须与后端 CVM 一致
- 计费按规格/流量,入门选默认即可
监听器:四层还是七层
| 类型 | 协议 | 适用 | 特点 |
|---|---|---|---|
| 四层 | TCP/UDP | 数据库中间层、自定义协议、游戏 | 转发快,不解析内容 |
| 七层 | HTTP/HTTPS | 网站、API | 可按域名/路径分流,可在 CLB 上卸载 SSL |
网站业务标准做法:建 HTTPS:443 监听器,证书传到 CLB(SSL 卸载),后端走 HTTP:80,省去每台机器配证书。
绑定后端与权重
- 监听器 → 转发规则(七层填域名与路径,如
example.com+/) - 绑定后端 CVM,端口填业务实际监听端口
- 权重默认 10:性能强的机器可调高,灰度发布时新版本机器可先给低权重
健康检查:高可用的关键
- 七层用 HTTP 检查:配一个轻量路径如
/healthz,返回 200 即健康 - 检查间隔、不健康阈值保持默认即可
- 后端应用要真的实现该路径——别指到会查数据库的重接口,否则数据库抖动会误摘全部节点
节点被摘除时 CLB 停止向它转发,恢复后自动加回,整个过程业务无感。
常见坑
- 后端安全组没放行 CLB 探测与转发(放行 CLB 所在网段或 VPC 内网段)
- 健康检查路径 404,全部节点被判不健康——流量 100% 失败
- 会话保持没开,登录态存本机内存的应用用户被随机踢——开会话保持或把 session 放 Redis
- 只挂一台后端——CLB 本身没意义,至少两台不同可用区
常见问题
腾讯云国际 CLB 负载均衡入门需要注意什么?
操作前先确认账号属于腾讯云国际对应站点,并备份关键数据或记录当前配置。按本文步骤完成后做一次验证。需要账号可申请账号,续费见自助充值。
出错后如何快速回滚或止损?
优先恢复到变更前的快照、镜像或原规则;若涉及计费或销毁类操作,先停止继续变更,再按官方控制台状态与工单路径处理。不确定时不要反复点击高危按钮。
没有对应云账号时怎么开始?
可先通过申请账号开通国际云账号,再用自助充值完成额度准备。新账号建议先完成 MFA、访问密钥收敛与费用告警,再部署业务。