HTTP 网关组件
一句话版:HTTP 网关是域名访问的迎宾+安检一体岗——客人报上门(域名)它认人,要 HTTPS 它先验"钢印"(证书),还想进?先把开关、白名单过一遍。
一、它是谁
HTTP 网关处理所有域名访问(隧道域名 / CNAME,HTTP / HTTPS)。它是域名流量进集群的"第一道闸",也是你在隧道设置里那些开关真正落地执行的地方。
二、它干什么
- 认域名:识别访问的是哪条隧道(
xxxx.sh3.neiwangyun.net还是你的 CNAME); - 验证书:HTTPS 请求先完成 TLS 握手——泛域名证书或你上传的自定义证书,按域名取用;
- 查开关:执行你设置的规则:
- 域名入口开关(子域名 / CNAME 是否放行)
- Web 协议开关(HTTP / HTTPS / 强制跳转 HTTPS)
- Web 访问 IP 白名单、HTTP 认证
- 做调度:如果隧道挂在负载均衡组里,由它按策略(轮流 / 按负载)选成员,成员异常自动切换;
- 转流量:规则全过之后,把请求交给服务端沿隧道送进内网。
用户访问 https://yourname.com
│
▼ HTTP 网关
├─ ① 认域名 → 这条隧道是谁
├─ ② 验证书(TLS 握手)
├─ ③ 查开关:域名访问 / 协议 / 白名单 / 认证
└─ ④ 均衡调度(如果在均衡组里)→ 转给服务端进内网
三、那些"打不开"的表象,很多跟它有关
- 403 / 拒绝访问:多半是开关把它拦了——这是安检在工作,查隧道设置;
- ERR_CONNECTION_CLOSED(握手就被断):多半卡在"验证书"——证书还没同步到或缺失;
- 502:安检放行了,但隧道不在线,流量送不出去。
四、它和谁配合
| 伙伴 | 怎么配合 |
|---|---|
| 数据端 | 从账本拿隧道配置、证书、均衡组信息,见 数据端组件 |
| 服务端 | 把通过的请求交给对应实例沿隧道转发 |
| L4 负载均衡 | 大流量时前面可挂负载均衡,多实例分摊 |
| 证书管理 | 你上传的证书经数据端分发到它这里"待命" |
五、小结
记住内网云:HTTP 网关是域名总闸:认人、验证书、查开关、做均衡;网页访问舒不舒服,它说了算。