프로토콜 유형 | 프로토콜 | 설명 | 사용 사례 |
레이어 4 프로토콜 | TCP | 연결 지향적이고 안정적인 전송 레이어 프로토콜 소스 및 타깃 엔드는 데이터 전송 전에 연결을 설정하기 위해 3방향 핸드셰이크를 수행해야 합니다. 클라이언트 IP(소스 IP) 기반 세션 지속성을 지원합니다. 클라이언트 IP는 네트워크 레이어에서 찾을 수 있습니다. 서버는 클라이언트 IP를 직접 가져올 수 있습니다. | 파일 전송, 이메일 송수신, 원격 로그인과 같이 신뢰성과 데이터 정확도에 대한 요구 사항은 높지만 전송 속도에 대한 요구 사항은 상대적으로 낮은 시나리오에 적합합니다. 자세한 내용은 TCP 리스너 구성을 참고하십시오. |
| UDP | 연결 없는 전송 레이어 프로토콜 소스 및 타깃 엔드는 연결을 설정하지 않으며 연결 상태를 유지하지도 않습니다. 각 UDP 연결은 지점 간입니다. 일대일, 일대다, 다대일 및 다대다 통신이 지원됩니다. 클라이언트 IP(소스 IP) 기반 세션 지속성을 지원합니다. 서버는 클라이언트 IP를 직접 가져올 수 있습니다. | 인스턴트 메시징 및 온라인 비디오와 같이 전송 효율성에 대한 요구 사항은 높지만 정확도에 대한 요구 사항은 상대적으로 낮은 시나리오에 적합합니다. 자세한 내용은 UDP 리스너 구성을 참고하십시오. |
| TCP SSL | 보안 TCP TCP SSL 리스너는 무단 액세스 요청을 방지하기 위해 인증서 구성을 지원합니다. CLB가 복호화를 구현할 수 있도록 통합 인증서 관리가 제공됩니다. 단방향 및 양방향 인증이 지원됩니다. 서버는 클라이언트 IP를 직접 가져올 수 있습니다. | |
| QUIC | UDP 기반 다중화 동시 전송 레이어 프로토콜입니다. UDP를 통한 안정적인 데이터 전송, 보안 및 HTTP2를 구현하며 TCP + TLS + HTTP2와 유사합니다. QIUC 연결에서는 IP나 포트에 무슨 일이 일어나도 연결이 끊기지 않아 끊김 없는 연결 마이그레이션이 가능합니다. | 오디오/비디오 서비스, 게임 서비스 등에 적합합니다. 4G 네트워크와 Wi-Fi 네트워크 간의 빈번한 전환 등 네트워크가 불안정한 경우 중단 없이 원활하게 서비스 마이그레이션 및 연결할 수 있습니다. 자세한 내용은 QUIC 리스너 구성을 참고하십시오. |
레이어 7 프로토콜 | HTTP | 애플리케이션 레이어 프로토콜 요청된 도메인 이름 및 URL을 기반으로 하는 포워딩이 지원됩니다. Cookie 기반 세션 지속성이 지원됩니다. | |
| HTTPS | 암호화된 애플리케이션 레이어 프로토콜 요청된 도메인 이름 및 URL을 기반으로 하는 포워딩이 지원됩니다. Cookie 기반 세션 지속성이 지원됩니다. CLB가 복호화를 구현할 수 있도록 통합 인증서 관리가 제공됩니다. 단방향 및 양방향 인증이 지원됩니다. |
포트 유형 | 설명 | 제한 사항 |
수신 포트(프론트엔드 포트) | 수신 포트는 CLB 인스턴스에서 요청을 수신하고 리얼 서버로 포워딩하는 데 사용됩니다. 포트 21(FTP), 25(SMTP), 80(HTTP) 및 443(HTTPS) 등과 같은 포트 1 - 65535에 대해 CLB 인스턴스를 구성할 수 있습니다. | 하나의 CLB 인스턴스에서: UDP의 수신 포트는 TCP에 사용할 수 있습니다. 예를 들어 TCP:80 리스너와 UDP:80 리스너가 공존할 수 있습니다. 수신 포트는 동일한 유형의 프로토콜에 대해 고유해야 합니다. TCP, TCP SSL, HTTP, HTTPS는 TCP이므로 TCP:80 리스너와 HTTP:80 리스너가 공존할 수 없습니다. |
서비스 포트(백엔드 포트) | 서비스 포트는 CVM 인스턴스에서 서비스를 제공하고 CLB 인스턴스에서 트래픽을 수신 및 처리하는 데 사용됩니다. 하나의 CLB 인스턴스에서 하나의 수신 포트는 여러 CVM 인스턴스의 포트로 트래픽을 포워딩할 수 있습니다. | 하나의 CLB 인스턴스에서: 다른 수신 프로토콜의 서비스 포트는 고유할 필요가 없습니다. 예를 들어 리스너 HTTP:80 및 HTTPS:443은 모두 CVM 인스턴스의 동일한 포트에 바인딩될 수 있습니다. 동일한 수신 프로토콜을 사용할 때 각 실제 서버 포트는 하나의 리스너에만 바인딩될 수 있습니다. 즉, 쿼드러플(VIP, 리스닝 프로토콜, 실제 서버의 사설망 IP 및 실제 서버 포트)이 고유해야 합니다. |
문제 해결에 도움이 되었나요?