Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Router
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Managed Service for YDB
    • SpeechKit
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • Container Registry
    • Managed Service for Prometheus®
    • Message Queue
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Cloud Apps
    • Yandex AI Studio
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Yandex Cloud Video
    • Stackland
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • DataSphere
    • Vision OCR
    • Translate
    • Cloud Registry
    • SmartCaptcha
    • Cloud Desktop
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Managed Service for GitLab
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Serverless Integrations
    • IoT Core
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
  • Статус работы сервисов
  • Marketplace
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»
Yandex Application Load Balancer
KZ
  • Начало работы
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • Логи L7-балансировщика
  • Вопросы и ответы про Application Load Balancer
  • История изменений
  • Обучающие курсы

В этой статье:

  • Как записывать IP-адреса клиентов в логи веб-сервера?
  • Почему при переключении между доменами возникает ошибка no_route?
  • Почему после применения конфигурации Ingress не появляется маршрут?

Вопросы и ответы про Application Load Balancer

Статья создана
Yandex Cloud
Обновлена 7 октября 2026 г.
Открыть в Markdown
  • Как записывать IP-адреса клиентов в логи веб-сервера?
  • Почему при переключении между доменами возникает ошибка no_route?
  • Почему после применения конфигурации Ingress не появляется маршрут?
  • Как записывать IP-адреса клиентов в логи веб-сервера?
  • Почему при переключении между доменами возникает ошибка no_route?
  • Почему после применения конфигурации Ingress не появляется маршрут?

Как записывать IP-адреса клиентов в логи веб-сервера?Как записывать IP-адреса клиентов в логи веб-сервера?

Application Load Balancer передает IP-адрес источника HTTP-запроса в заголовке X-Forwarded-For. Чтобы сохранять его в логах веб-сервера на бэкенде, нужно добавить этот заголовок в формат записи логов.

Nginx
Apache HTTP Server

В секции http задается формат с переменной $http_x_forwarded_for, а в директиве access_log — имя этого формата:

log_format alb '$remote_addr - $remote_user [$time_local] "$request" '
               '$status $body_bytes_sent "$http_referer" '
               '"$http_user_agent" "$http_x_forwarded_for"';
access_log /var/log/nginx/access.log alb;

Если в секциях server или location уже задана директива access_log, для нее также нужен формат alb.

В директиве LogFormat заголовок обозначается как %{X-Forwarded-For}i. Этот формат используется в CustomLog:

LogFormat "%h %l %u %t \"%r\" %>s %b \"%{X-Forwarded-For}i\"" alb
CustomLog "logs/access_log" alb

Пути к файлам логов зависят от конфигурации веб-сервера. После применения конфигурации и перезагрузки веб-сервера заголовок будет записываться в логи запросов. Если запрос проходит через промежуточные прокси, заголовок может содержать несколько IP-адресов.

В Yandex Network Load Balancer исходный IP-адрес сохраняется по умолчанию. Для сервиса Kubernetes типа LoadBalancer сохранение адреса на бэкенде настраивается параметром externalTrafficPolicy: Local. Подробнее в инструкции по созданию сетевого балансировщика.

Почему при переключении между доменами возникает ошибка ?Почему при переключении между доменами возникает ошибка no_route?

Ошибка no_route означает, что запрос не соответствует ни одному маршруту в HTTP-роутерах балансировщика.

Если домены разрешаются в один IP-адрес и покрываются одним TLS-сертификатом, браузер может переиспользовать соединение при переходе к другому домену. Обработчик SNI при этом не выбирается заново, и запрос может попасть в другой HTTP-роутер. Варианты настройки сертификатов и виртуальных хостов описаны в разделе Обработчик.

Почему после применения конфигурации Ingress не появляется маршрут?Почему после применения конфигурации Ingress не появляется маршрут?

Причину можно определить по логам Ingress-контроллера Application Load Balancer. Проверка создания балансировщика и выбор пода контроллера описаны в инструкции по применению конфигурации.

Превышение квоты на статические публичные IP-адреса может помешать созданию балансировщика с публичным адресом. Это одна из возможных причин: ошибки также могут быть связаны с конфигурацией ресурсов. Увеличение квоты требуется только в том случае, если ее превышение подтверждено в логах.

Была ли статья полезна?

Предыдущая
Логи L7-балансировщика
Следующая
История изменений
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»