Mengonfigurasi pendengar HTTPS.
Deskripsi operasi
-
You have created a Classic Load Balancer (see CreateLoadBalancer).
-
You have created an HTTPS listener (see CreateLoadBalancerHTTPSListener).
Coba sekarang
Test
RAM authorization
|
Action |
Access level |
Resource type |
Condition key |
Dependent action |
|
slb:SetLoadBalancerHTTPSListenerAttribute |
update |
acl
*certificate
*loadbalancer
|
|
None |
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| RegionId |
string |
No |
ID wilayah instans Classic Load Balancer. Anda dapat memanggil operasi DescribeRegions untuk mengkueri daftar wilayah terbaru. |
cn-hangzhou |
| LoadBalancerId |
string |
Yes |
ID instans Classic Load Balancer. |
lb-sjhfdji**** |
| ListenerPort |
integer |
Yes |
Port antarmuka depan yang digunakan oleh instans Classic Load Balancer. Nilai valid: 1 hingga 65535. |
80 |
| Bandwidth |
integer |
No |
Bandwidth puncak pendengar. Unit: Mbit/s. Nilai valid:
|
-1 |
| XForwardedFor |
string |
No |
Apakah akan menggunakan header
|
on |
| Scheduler |
string |
No |
Algoritma penjadwalan. Nilai valid:
|
wrr |
| StickySession |
string |
No |
Apakah akan mengaktifkan sesi sticky. Nilai valid:
|
on |
| StickySessionType |
string |
No |
Metode yang digunakan untuk handle cookie. Nilai valid:
Catatan
Parameter ini wajib jika StickySession disetel ke on. |
insert |
| CookieTimeout |
integer |
No |
Periode batas waktu cookie. Nilai valid: 1 hingga 86400. Unit: detik. Catatan
Parameter ini wajib jika StickySession disetel ke on dan StickySessionType disetel ke insert. |
500 |
| Cookie |
string |
No |
Cookie yang dikonfigurasi pada server backend. Nama cookie harus memiliki panjang 1 hingga 200 karakter dan hanya boleh berisi huruf ASCII dan angka. Tidak boleh berisi koma (,), titik koma (;), atau spasi. Tidak boleh diawali dengan tanda dolar ($). Catatan
Parameter ini wajib jika StickySession disetel ke on dan StickySessionType disetel ke server. |
testCookie |
| HealthCheck |
string |
No |
Apakah akan mengaktifkan pemeriksaan kesehatan. Nilai valid:
|
on |
| HealthCheckMethod |
string |
No |
Metode HTTP yang digunakan untuk pemeriksaan kesehatan. Nilai valid: head dan get. Catatan
Parameter ini hanya berlaku jika HealthCheck disetel ke on. |
get |
| HealthCheckDomain |
string |
No |
Nama domain yang digunakan untuk pemeriksaan kesehatan. Nilai valid:
Catatan
Parameter ini hanya berlaku jika parameter HealthCheck disetel ke on. |
172.XX.XX.16 |
| HealthCheckURI |
string |
No |
URI yang digunakan untuk pemeriksaan kesehatan. URI harus memiliki panjang 1 hingga 80 karakter dan harus diawali dengan garis miring (/). URI dapat berisi huruf, angka, dan karakter khusus berikut: - / . % ? # &. URI tidak boleh hanya terdiri dari garis miring (/). Catatan
Parameter ini hanya berlaku jika parameter HealthCheck disetel ke on. |
/test/index.html |
| HealthyThreshold |
integer |
No |
Jumlah pemeriksaan kesehatan berhasil berturut-turut yang diperlukan untuk mengubah status pemeriksaan kesehatan server backend dari fail menjadi success. Nilai valid: 2 hingga 10. Catatan
Parameter ini hanya berlaku jika parameter HealthCheck disetel ke on. |
4 |
| UnhealthyThreshold |
integer |
No |
Jumlah kegagalan pemeriksaan kesehatan berturut-turut yang diperlukan untuk mengubah status pemeriksaan kesehatan server backend dari success menjadi fail. Nilai valid: 2 hingga 10. Catatan
Parameter ini hanya berlaku jika parameter HealthCheck disetel ke on. |
4 |
| HealthCheckTimeout |
integer |
No |
Periode batas waktu untuk tanggapan pemeriksaan kesehatan. Jika server backend, seperti instans Elastic Compute Service (ECS), tidak mengembalikan tanggapan pemeriksaan kesehatan dalam periode batas waktu yang ditentukan, pemeriksaan kesehatan gagal. Unit: detik. Nilai valid: 1 hingga 300. Catatan
Parameter ini hanya berlaku jika parameter HealthCheck disetel ke on. |
3 |
| HealthCheckInterval |
integer |
No |
Interval pelaksanaan pemeriksaan kesehatan. Unit: detik. Nilai valid: 1 hingga 50. Catatan
Parameter ini hanya berlaku jika parameter HealthCheck disetel ke on. |
5 |
| HealthCheckConnectPort |
integer |
No |
Port yang digunakan untuk pemeriksaan kesehatan. Nilai valid: 1 hingga 65535. Catatan
Parameter ini hanya berlaku jika parameter HealthCheck disetel ke on. |
8080 |
| HealthCheckHttpCode |
string |
No |
Kode status HTTP yang menunjukkan pemeriksaan kesehatan berhasil. Pisahkan beberapa kode status HTTP dengan koma (,). Nilai valid: http_2xx, http_3xx, http_4xx, dan http_5xx. Catatan
Parameter ini hanya berlaku jika parameter HealthCheck disetel ke on. |
http_2xx,http_3xx |
| ServerCertificateId |
string |
No |
ID sertifikat server. |
idkp-123-cn-te**** |
| CACertificateId |
string |
No |
ID sertifikat CA.
|
139a00604ad-cn-east-**** |
| VServerGroup |
string |
No |
Apakah akan menggunakan kelompok vServer. Nilai valid:
|
on |
| VServerGroupId |
string |
No |
ID kelompok vServer. |
rsp-cige6j**** |
| XForwardedFor_SLBIP |
string |
No |
Apakah akan menggunakan header
|
on |
| XForwardedFor_SLBID |
string |
No |
Apakah akan menggunakan header
|
on |
| XForwardedFor_proto |
string |
No |
Apakah akan menggunakan header
|
on |
| Gzip |
string |
No |
Apakah akan mengaktifkan kompresi
|
on |
| AclId |
string |
No |
ID daftar kontrol akses jaringan (ACL) yang dikaitkan dengan pendengar. Parameter ini wajib jika AclStatus disetel ke on. |
acl-a2do9e413e0spzasx**** |
| AclType |
string |
No |
Tipe ACL jaringan. Nilai valid:
Catatan
Parameter ini wajib jika AclStatus disetel ke on. |
white |
| AclStatus |
string |
No |
Apakah akan mengaktifkan kontrol akses. Nilai valid:
|
off |
| IdleTimeout |
integer |
No |
Periode batas waktu koneksi idle. Unit: detik. Nilai valid: 1 hingga 60. Nilai default: 15. Jika tidak ada permintaan yang diterima dalam periode batas waktu yang ditentukan, CLB menutup koneksi. Ketika permintaan baru diterima, CLB membangun koneksi baru. |
23 |
| RequestTimeout |
integer |
No |
Periode batas waktu permintaan. Unit: detik. Nilai valid: 1 hingga 180. Nilai default: 60. Jika server backend tidak merespons dalam periode batas waktu yang ditentukan, CLB mengembalikan kode kesalahan HTTP 504 ke klien. |
223 |
| EnableHttp2 |
string |
No |
Apakah akan mengaktifkan HTTP/2. Nilai valid:
|
off |
| TLSCipherPolicy |
string |
No |
Kebijakan keamanan Transport Layer Security (TLS). Setiap kebijakan keamanan berisi versi protokol TLS dan cipher suites.
|
tls_cipher_policy_1_2 |
| Description |
string |
No |
Nama pendengar. Nama harus memiliki panjang 1 hingga 256 karakter dan dapat berisi huruf, angka, tanda hubung (-), garis miring (/), titik (.), dan garis bawah (_). |
https_80 |
| XForwardedFor_SLBPORT |
string |
No |
Apakah akan menggunakan header
|
off |
| XForwardedFor_ClientSrcPort |
string |
No |
Apakah akan menggunakan header
|
off |
| DryRun |
boolean |
No |
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
|||
| RequestId |
string |
The request ID. |
CEF72CEB-54B6-4AE8-B225-F876FF7BA984 |
Contoh
Respons sukses
JSONformat
{
"RequestId": "CEF72CEB-54B6-4AE8-B225-F876FF7BA984"
}
Kode kesalahan
|
HTTP status code |
Error code |
Error message |
Description |
|---|---|---|---|
| 400 | ParamDuplicateError | The specified parameter value of XForwardedFor_ClientCertSubjectDNAlias is duplicate. Please change to a different one. | |
| 400 | IpVersionConflict | The ip version of this LoadBalancer and the Acl is conflict. | |
| 400 | InvalidParameter.IdleTimeout | The specified IdleTimeout exceeds the limit. | |
| 400 | InvalidParameter.RequestTimeout | The specified RequestTimeout exceeds the limit. | |
| 400 | ListenerForwardNotSupport | X-Forward-For is not supported to a ipv6 instance. | |
| 400 | InvalidParameter.RegionNotSupport | The region does not support the parameter: %s. | |
| 400 | InvalidParameter.SpecNotSupport | The loadBalancer of shared spec does not support the parameter: %s. | |
| 400 | OperationFailed.ServerGroupInUse | The VServerGroup or MasterSlaveServerGroup can not be close for this listener. | |
| 400 | InvalidParameter.VServerGroupId | The MasterSlaveServerGroup can not be attached to HTTP or HTTPS listener. | |
| 400 | MissingParam.HealthCheckDomain | The HealthCheckDomain is required when HealthCheckHttpVersion is http1.1. | |
| 400 | InvalidParameter.HealthCheckHttpVersion | The param HealthCheckHttpVersion is invalid. | |
| 400 | Duplicated.AclEntry | %s. | |
| 400 | CertificateNotExist | The specified CertificateId does not exist. | |
| 400 | InvalidTLSPolicyId.NotExist | The specified TLS cipher policy does not exist. | |
| 400 | TLSPolicyConfiguring | The specified TLS cipher policy is configuring. | |
| 400 | TLSCipherPolicyVipRelationOverLimit | The number of listeners associated with a policy has exceeded. | |
| 400 | TooManyCertificates | The number of certificates must not be greater than one. | |
| 400 | CertificateTypeMismatched | The certificate type does not match. | |
| 400 | MissingParam.ServerCertificates | Server certificates are required. | |
| 400 | CnCertificateNotSupport | The cn certificate is not support. | |
| 400 | InvalidParam.CertificateBindingType | The param CertificateBindingType is invalid. | |
| 400 | InvalidParamSize.ServerCertificates | The size of param ServerCertificates is invalid. | |
| 400 | TooManyCertificates.ServerCertificates | The number of certificates must not be greater than one. | |
| 400 | AclListenerOverLimit | This acl has reached the limit of binding to listeners. | |
| 400 | QuotaLimitExceeds.AclAttachedToListener | The number of Acl bound listeners has reached the quota limit | |
| 400 | QuotaLimitExceeds.TotalAclEntry | The number of Acl entries has reached the quota limit. | |
| 400 | QuotaLimitExceeds.AclListenerOverLimit | This acl has reached the limit of binding to listeners. | |
| 400 | DryRunOperation | Request validation has been passed with DryRun flag set. | |
| 404 | ResourceNotFound.Certificate | The specified resource is not found. |
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.