多服務使用高防 IP:網域與轉發端口怎樣規劃
按實際服務建立端口映射表,避免把網域數量、子網域數量和四層轉發規則混為一談。
本文目錄
一個網域不等于一條轉發規則
主網域、子網域與 TCP/UDP 端口屬于不同層面的資源。兩個網域可能共用同一 HTTPS 入口,一個游戲也可能需要多個端口。選擇套餐時分別核對網域額度、端口數、協議和獨立 IP 數量,未列明的額度向支持團隊確認。
映射表應能交給另一位運維使用
逐項記錄服務名稱、對外地址、監聽協議與端口、源站地址與端口、負責人和用途。區分生產、測試和管理服務,不要把內部管理端口順手放到公共轉發配置里。
同號端口的協議也要區分
TCP 與 UDP 的同一個數字端口并不代表同一種轉發行為。混合使用時分別驗證,確認后端監聽與回包路徑一致;如果服務存在動態端口范圍,需要事先討論能否支持和怎樣計入資源。
下線服務同步收回入口
服務遷移或停止后,更新映射表、解析和放行規則,并刪除不再需要的轉發。保留變更記錄和測試結果,有助于避免舊端口誤指向新服務或長期占用套餐額度。
參考資料
NGINX stream proxy documentation
