本文介绍如何在 ALB 控制台创建 HTTPS 监听器。HTTPS 监听器适用于需要加密传输、对数据安全性和身份验证要求较高的场景。
每个 ALB 实例至少要有一个监听器才能正常工作。监听器接收客户端请求,并根据您配置的转发规则和负载均衡算法将请求分发到后端服务器上。您可以在一个 ALB 实例下创建多个监听器,并为监听器配置不同的监听协议,以处理使用不同协议的客户端请求。
创建 HTTPS 监听器时,您必须为监听器关联服务器证书。
ALB 实例允许您选择以下来源的证书:
基础版 ALB 实例支持的证书:ALB 侧的证书和证书中心的证书。
标准版 ALB 实例支持的证书:证书中心的证书。
登录应用型负载均衡控制台。
在 实例管理 页面,找到待创建监听器的 ALB 实例,然后单击 操作 列的 配置监听器。
在 监听器 标签页,单击 添加监听器。
在 添加监听器 页面,参考以下说明配置相关参数,然后单击 下一步:默认后端服务器组。
配置项 | 描述 |
---|---|
名称 | 可选。输入监听器的名称。
如果您未设置监听器的名称,系统会按照“协议-端口”格式自动生成一个名称。例如,如果监听协议设置为 HTTPS,监听端口设置为 443,那么生成的名称为 HTTPS-443。 |
监听协议 | 将监听协议设置为 HTTPS。 |
监听端口 | 设置监听器使用的端口。取值范围是 1~65535。 |
访问控制 | 可选。为监听器开启访问控制功能,以允许或拒绝来自指定客户端的请求。 |
控制模式 | 配置控制模式。该参数仅在开启访问控制功能后须配置。
|
策略组 | 选择策略组。该参数仅在开启访问控制功能后须配置。 |
证书来源 | 选择监听器关联的服务器证书的来源。 |
服务器证书 | 选择监听器关联的服务器证书。服务器证书用于验证服务端的身份以及建立加密连接。 |
HTTP/2 | 保留默认配置,即不开启 HTTP/2。 |
QUIC | 保留默认配置,即不开启 QUIC。 |
标签 | 可选。为监听器设置标签。标签用于标记资源,使您能够对资源进行分类和聚合管理。一个标签由一个标签键(Key)和一个标签值(Value)组成。
关于如何使用标签来管理 ALB 资源的更多信息,请参见使用标签来管理ALB资源。 |
在 默认后端服务器组 标签页,下拉选择准备好的服务器组,点击 下一步:确认配置。
确认监听器的配置信息无误后,点击 确定。
ALB 提供监听器维度的个性化配置功能。该功能允许您自定义配置项,如长连接保持时间、超时时间、客户端请求体最大值、自定义响应头部、自定义请求头部等。如果您未自定义配置项,系统将使用默认值。关于如何创建个性化配置策略以及默认值的说明,请参考个性化配置。