ALB 提供监听维度的个性化配置功能。通过控制台可以创建并管理常规的 NGINX 配置策略,在监听器详情页一键关联配置策略,无需提交工单即可完成满足业务需求的个性化配置。
字段 | 是否必选 | 说明 | |
---|---|---|---|
名称 | 是 | 为创建的个性化配置策略命名,便于后续管理。具体规则如下:
| |
描述 | 否 | 描述创建的个性化配置策略,具体规则如下:
| |
TLS协议 | 版本(ssl_protocols) | 否 | 勾选 TLS 协议后,默认选择 TLSv1、TLSv1.1、TLSv1.2 。ALB支持白名单用户开启 TLSv1.3,如需体验,请提交工单。具体规则如下:
|
加密套件(ssl_ciphers) | 否 | 每种协议版本对应支持套件不同,不填写将使用默认加密套件,具体详见协议与加密套件。 | |
长连接保持时间(keepalive_timeout) | 否 | 客户端与 ALB 之间的长连接保持时间,默认75s,输入范围0-900s。 | |
建连超时时间(proxy_connect_timeout) | 否 | ALB 和后端服务器的建连超时时间,建议大于健康检查超时时间。默认4s,输入范围4-120s。 | |
客户端请求body最大值(client_max_body_size) | 否 | 可以接收客户端请求正文的最大值,默认60M,输入范围 1-30720M。 | |
请求体缓存 | 是 | 默认开启。
| |
自定义响应头部(add_header) | 否 | 将指定的字段添加到响应报头中。最多只能配置10个自定义响应头部。具体规则如下:
注意 如果您的业务涉及跨域场景,请结合业务进行如下配置:
| |
自定义请求头部(more_set_input_headers) | 否 | 注意 仅白名单用户可以配置自定义请求头部,如需体验,请联系客户经理。 将指定的字段添加到请求报头中。具体规则如下:
| |
读取后端响应的超时时间(proxy_read_timeout) | 否 |
| |
转发请求至后端的超时时间(proxy_send_timeout) | 否 |
| |
读取客户端请求头的超时时间(client_header_timeout) | 否 |
| |
读取客户端请求正文的超时时间(client_body_timeout) | 否 |
| |
向客户端发送响应的超时时间(send_timeout) | 否 |
| |
客户端证书验证深度(ssl_verify_depth) | 否 |
| |
ssl session 过期时间 | 否 |
| |
后端响应缓存区大小 | 否 |
| |
客户端请求大标头缓存区 | 否 |
| |
响应检测 | 否 | 您配置的响应信息是否需要检测,默认关闭。 | |
后端响应头透传 | 否 | 强制透传您选择的后端响应头,该响应头不被 ALB 相同响应头覆盖。 | |
忽略客户端异常 | 是 | 当客户端不等待响应结果而主动中断与 ALB 的连接时, ALB 与后端服务器的连接是否中断。默认关闭,即不忽略客户端异常,ALB 与后端服务器保持连接。 | |
项目 | 否 |
|
说明
Accept-Encoding: gzip
,ALB 会对后端响应内容进行 gzip 压缩,如果客户端请求未携带 Accept-Encoding: gzip
,ALB 不会对响应内容进行 gzip 压缩。text/plain
、text/css
、 text/xml
、 application/xml
、text/javascript
、application/x-javascript
、application/json
、application/javascript
、application/x-protobuf
、 application/octet-stream; ssmix=a
。Accept-Encoding: br
,ALB 不会对后端响应内容进行压缩。Accept-Encoding: gzip
,以避免 MD5 校验失败。所选协议 | 加密套件 |
---|---|
TLSv1 | ECDHE-ECDSA-AES128-SHA |
TLSv1.1 | |
TLSv1.2 | ECDHE-ECDSA-AES128-SHA |
TLS1.3 | TLS_AES_128_GCM_SHA256 |
不填 | 默认加密套件:ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:ECDH+3DES:DH+3DES:RSA+AESGCM:RSA+AES:RSA+3DES:!aNULL:!MD5 |
创建个性化策略后,为具体监听器绑定个性化配置策略并开启功能,监听才会遵循配置策略。
说明