Tous les produits
Search
Centre de documentation

Server Load Balancer:Déployer un service HTTPS avec authentification unidirectionnelle sur une instance CLB

Dernière mise à jour :Aug 18, 2026

L'authentification unidirectionnelle HTTPS permet au client de vérifier l'identité du serveur sans exiger de certificat client. Configurez cette méthode d'authentification sur une instance Classic Load Balancer (CLB) pour chiffrer le trafic entre les clients et vos services backend.

Prérequis

Étape 1 : Importer un certificat serveur dans CLB

Avant de configurer un écouteur HTTPS, importez un certificat serveur dans le système de gestion des certificats de CLB.

  1. Connectez-vous à la console Classic Load Balancer (CLB).

  2. Dans le volet de navigation de gauche, choisissez CLB > Certificates.

  3. Sur la page Certificates, cliquez sur Add Certificate.

  4. Sur la page Add Certificate, configurez les paramètres suivants et cliquez sur Create. Laissez les autres paramètres avec leurs valeurs par défaut.

    Paramètre

    Description

    Select Certificate Source

    Pour cet exemple, sélectionnez Alibaba Cloud Certificates.

    Certificates

    Sélectionnez le certificat à importer dans la liste déroulante.

    Region

    Sélectionnez les régions où le certificat sera déployé. Le certificat ne pourra être utilisé que dans les régions sélectionnées.

Étape 2 : Ajouter un écouteur HTTPS

  1. Connectez-vous à la console Classic Load Balancer (CLB).

  2. Dans le volet de navigation de gauche, choisissez CLB > Instances.

  3. Dans la barre de navigation supérieure, sélectionnez la région où l'instance CLB est déployée.

  4. Sur la page Instances, repérez l'instance cible et cliquez sur Configure Listener dans la colonne Actions.

  5. Sur la page Protocol & Listener, configurez les paramètres suivants. Vous pouvez conserver les valeurs par défaut pour les autres paramètres ou les modifier selon vos besoins. Ensuite, cliquez sur Next.

    Paramètre

    Description

    Select Listener Protocol

    Sélectionnez HTTPS.

    Listener Port

    Cet exemple utilise le port HTTPS par défaut, 443.

  6. Sur la page Certificate Management Service, configurez le paramètre suivant. Vous pouvez conserver les valeurs par défaut pour les autres paramètres ou les modifier selon vos besoins. Ensuite, cliquez sur Next.

    Paramètre

    Description

    Server Certificate

    Sélectionnez le certificat serveur que vous avez importé à l'étape 1.

  7. Sur la page Backend Servers, configurez les paramètres suivants. Vous pouvez conserver les valeurs par défaut pour les autres paramètres ou les modifier selon vos besoins. Ensuite, cliquez sur Next.

    Paramètre

    Description

    Server Group Type

    Sélectionnez vServer Groups.

    Server Group

    Sélectionnez le groupe de serveurs virtuels que vous avez créé.

  8. Sur la page Health Check, conservez les paramètres par défaut et cliquez sur Next.

  9. Sur la page Confirm, vérifiez vos paramètres. S'ils sont corrects, cliquez sur Submit.

Étape 3 : Configurer la résolution DNS

  1. Connectez-vous à la console CLB.

  2. Dans la barre de navigation supérieure, sélectionnez une région.

  3. Sélectionnez l'instance CLB pour la résolution du nom de domaine et copiez son adresse IP publique correspondante.

  4. Pour ajouter un enregistrement A :

    1. Connectez-vous à la console Alibaba Cloud DNS.

    2. Sur la page Public Zone, cliquez sur Add Zone.

    3. Dans la boîte de dialogue Add Zone, saisissez votre nom de domaine et cliquez sur OK.

      Important

      Vérifiez la propriété de votre domaine à l'aide d'un enregistrement TXT.

    4. Repérez le nom de domaine que vous souhaitez gérer et cliquez sur Settings dans la colonne Actions.

    5. Sur la page Settings, cliquez sur Add Record.

    6. Dans le panneau Add Record, configurez les paramètres suivants pour ajouter un enregistrement A, puis cliquez sur OK.

      Paramètre

      Description

      Record Type

      Sélectionnez A dans la liste déroulante.

      Hostname

      Le préfixe de votre nom de domaine.

      Query Source

      Sélectionnez Default.

      Record Value

      La valeur de l'enregistrement correspond à l'adresse IP publique de l'instance CLB que vous avez copiée.

      TTL

      Durée de vie (TTL). Ce paramètre spécifie la durée pendant laquelle l'enregistrement DNS est mis en cache sur un serveur DNS. Cet exemple utilise la valeur par défaut.

Étape 4 : Tester le service d'équilibrage de charge

Saisissez le nom de domaine associé à l'instance CLB dans un navigateur web. Actualisez la page plusieurs fois pour vérifier que le protocole HTTPS est actif et que les requêtes sont distribuées entre les deux instances ECS.

Si la page renvoie Hello World ! This is ECS01. et qu'après plusieurs actualisations elle renvoie Hello World ! This is ECS02., les requêtes sont distribuées entre les deux instances ECS en mode round-robin.

Rubriques connexes