阿里云 SLB HTTP/HTTPS 监听与会话保持配置指南

一、基础概念
  1. SLB:分布式流量分发服务,实现多台云服务器间的负载均衡
  2. 监听协议
    • HTTP:适用于非加密Web应用
    • HTTPS:需配置SSL证书实现加密传输
  3. 会话保持:确保同一用户请求转发到同一后端服务器,解决登录状态等场景需求

二、配置流程

第一步:创建监听

  1. 登录SLB控制台 → 选择目标实例 → 添加监听
  2. 协议类型选择:
    • HTTP:默认端口80
    • HTTPS:需上传SSL证书(端口443)
  3. 高级设置:
    调度算法:轮询/加权轮询/最小连接数
    连接超时:建议15-30秒
    

第二步:配置会话保持

  1. 开启会话保持功能:
    • 会话保持类型:植入Cookie/重写Cookie
    • 超时时间:建议1200-1800秒
  2. 特殊场景配置:
    • 基于源IP的会话保持(需开启透传客户端IP)
    • 健康检查异常时关闭会话保持

第三步:后端服务器组配置

  1. 添加ECS实例:
    • 设置端口映射(如80→8080)
    • 配置权重值(性能差异时使用)
  2. 开启健康检查:
    • HTTP检查路径:/healthcheck
    • 响应超时:5秒
    • 检查间隔:2秒

三、HTTPS特殊配置
  1. 证书管理
    • 上传服务器证书(含公钥)
    • 绑定CA证书链
    • 启用TLS 1.2+协议
  2. 加密套件选择
    • 推荐:ECDHE-RSA-AES128-GCM-SHA256
    • 兼容模式:包含RSA-AES128-SHA
  3. HTTP重定向(可选):
    • 80端口监听 → 自动跳转HTTPS
    • 状态码配置:301永久重定向

四、最佳实践
  1. 会话保持策略选择

    场景推荐方案
    无状态应用关闭会话保持
    登录会话植入Cookie模式
    移动端APP源IP保持模式
  2. 性能优化建议

    • 并发连接数监控:保持$$ \frac{\text{活跃连接数}}{\text{最大连接数}} < 0.7 $$
    • 开启Gzip压缩(文本资源压缩率可达70%)
    • 启用HTTP/2协议(需HTTPS支持)
  3. 故障排查

    • 会话中断检查:Cookie有效期/客户端IP变更
    • HTTPS证书链验证:使用OpenSSL工具检测
    openssl s_client -connect domain.com:443 -showcerts
    

重要提示:生产环境变更前,建议在测试环境验证配置,并通过灰度发布逐步切换流量。

更多推荐