You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在ALB目标组HTTPS健康检查中使用证书

如果你需要应用负载均衡器(ALB)不终止TLS连接、直接透传HTTPS请求到后端实例,按以下步骤配置目标组健康检查即可,不需要在ALB侧配置TLS证书:

前置说明

ALB不终止TLS透传的场景下,TLS握手、证书校验全量由后端实例处理,ALB仅做流量转发,因此ALB侧本身就不需要绑定TLS证书,找不到对应配置项是正常情况。

目标组健康检查配置

  • 目标组协议选择HTTPS,不要选择HTTP协议,避免健康检查明文请求和后端HTTPS端口握手失败
  • 健康检查端口配置为后端HTTPS服务实际监听的端口,默认可填443
  • 若后端使用自签名证书、非公共信任机构签发的证书,在健康检查高级配置中关闭TLS证书校验开关即可,无需给ALB上传后端证书
  • 按你后端服务的实际情况配置健康检查路径、超时时间、阈值和期望响应状态码即可,比如配置路径为/health,期望响应码为200

额外配置确认

  • 你需要先将ALB的对应监听器配置为TLS透传模式(部分云厂商也叫TCP模式/TLS不终止模式),监听器侧不需要绑定任何证书,流量会直接转发到后端目标组

内容的提问来源于stack exchange,提问作者JavaHead

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.29 21:09:00