All Products
Search
Document Center

Server Load Balancer:SetLoadBalancerHTTPSListenerAttribute

Last Updated:Jun 10, 2026

Mengonfigurasi pendengar HTTPS.

Deskripsi operasi

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

slb:SetLoadBalancerHTTPSListenerAttribute

update

acl

acs:slb:{#regionId}:{#accountId}:acl/{#aclId}

*certificate

acs:slb:{#regionId}:{#accountId}:certificate/{#certificateId}

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

  • slb:tag
  • slb:tag
  • slb:tag
None

Parameter permintaan

Parameter

Type

Required

Description

Example

RegionId

string

No

ID wilayah instans Classic Load Balancer.

Anda dapat memanggil operasi DescribeRegions untuk mengkueri daftar wilayah terbaru.

cn-hangzhou

LoadBalancerId

string

Yes

ID instans Classic Load Balancer.

lb-sjhfdji****

ListenerPort

integer

Yes

Port antarmuka depan yang digunakan oleh instans Classic Load Balancer.

Nilai valid: 1 hingga 65535.

80

Bandwidth

integer

No

Bandwidth puncak pendengar. Unit: Mbit/s.

Nilai valid:

  • -1: Bandwidth puncak tidak dibatasi.

  • .

-1

XForwardedFor

string

No

Apakah akan menggunakan header X-Forwarded-For untuk mengambil alamat IP asli klien. Nilai valid:

  • on

  • off.

on

Scheduler

string

No

Algoritma penjadwalan. Nilai valid:

  • wrr: Weighted round-robin. Server backend dengan bobot lebih tinggi menerima proporsi permintaan yang lebih besar.

  • rr: Round-robin. Permintaan didistribusikan ke server backend secara berurutan.

wrr

StickySession

string

No

Apakah akan mengaktifkan sesi sticky. Nilai valid:

  • on

  • off.

on

StickySessionType

string

No

Metode yang digunakan untuk handle cookie. Nilai valid:

  • insert: Load balancer menyisipkan cookie (SERVERID) ke dalam tanggapan pertama yang dikirim ke klien. Permintaan berikutnya dari klien akan berisi cookie tersebut, dan load balancer akan mengarahkan permintaan ke server backend yang sama.

  • server: Load balancer menulis ulang cookie kustom. Ketika load balancer mendeteksi cookie yang ditentukan pengguna, cookie asli akan ditimpa dengan cookie baru. Permintaan berikutnya dari klien akan berisi cookie baru, dan load balancer akan mengarahkan permintaan ke server backend yang sama.

Catatan

Parameter ini wajib jika StickySession disetel ke on.

insert

CookieTimeout

integer

No

Periode batas waktu cookie.

Nilai valid: 1 hingga 86400. Unit: detik.

Catatan

Parameter ini wajib jika StickySession disetel ke on dan StickySessionType disetel ke insert.

500

Cookie

string

No

Cookie yang dikonfigurasi pada server backend.

Nama cookie harus memiliki panjang 1 hingga 200 karakter dan hanya boleh berisi huruf ASCII dan angka. Tidak boleh berisi koma (,), titik koma (;), atau spasi. Tidak boleh diawali dengan tanda dolar ($).

Catatan

Parameter ini wajib jika StickySession disetel ke on dan StickySessionType disetel ke server.

testCookie

HealthCheck

string

No

Apakah akan mengaktifkan pemeriksaan kesehatan. Nilai valid:

  • on

  • off.

on

HealthCheckMethod

string

No

Metode HTTP yang digunakan untuk pemeriksaan kesehatan. Nilai valid: head dan get.

Catatan

Parameter ini hanya berlaku jika HealthCheck disetel ke on.

get

HealthCheckDomain

string

No

Nama domain yang digunakan untuk pemeriksaan kesehatan. Nilai valid:

  • $_ip: Alamat IP privat server backend. Jika Anda menentukan alamat IP untuk parameter ini atau menghilangkan parameter ini, load balancer menggunakan alamat IP privat dari setiap server backend sebagai domain pemeriksaan kesehatan.

  • domain: Nama domain harus memiliki panjang 1 hingga 80 karakter dan hanya boleh berisi huruf, angka, titik (.), dan tanda hubung (-).

Catatan

Parameter ini hanya berlaku jika parameter HealthCheck disetel ke on.

172.XX.XX.16

HealthCheckURI

string

No

URI yang digunakan untuk pemeriksaan kesehatan.

URI harus memiliki panjang 1 hingga 80 karakter dan harus diawali dengan garis miring (/). URI dapat berisi huruf, angka, dan karakter khusus berikut: - / . % ? # &. URI tidak boleh hanya terdiri dari garis miring (/).

Catatan

Parameter ini hanya berlaku jika parameter HealthCheck disetel ke on.

/test/index.html

HealthyThreshold

integer

No

Jumlah pemeriksaan kesehatan berhasil berturut-turut yang diperlukan untuk mengubah status pemeriksaan kesehatan server backend dari fail menjadi success.

Nilai valid: 2 hingga 10.

Catatan

Parameter ini hanya berlaku jika parameter HealthCheck disetel ke on.

4

UnhealthyThreshold

integer

No

Jumlah kegagalan pemeriksaan kesehatan berturut-turut yang diperlukan untuk mengubah status pemeriksaan kesehatan server backend dari success menjadi fail.

Nilai valid: 2 hingga 10.

Catatan

Parameter ini hanya berlaku jika parameter HealthCheck disetel ke on.

4

HealthCheckTimeout

integer

No

Periode batas waktu untuk tanggapan pemeriksaan kesehatan. Jika server backend, seperti instans Elastic Compute Service (ECS), tidak mengembalikan tanggapan pemeriksaan kesehatan dalam periode batas waktu yang ditentukan, pemeriksaan kesehatan gagal. Unit: detik. Nilai valid: 1 hingga 300.

Catatan

Parameter ini hanya berlaku jika parameter HealthCheck disetel ke on.

3

HealthCheckInterval

integer

No

Interval pelaksanaan pemeriksaan kesehatan. Unit: detik.

Nilai valid: 1 hingga 50.

Catatan

Parameter ini hanya berlaku jika parameter HealthCheck disetel ke on.

5

HealthCheckConnectPort

integer

No

Port yang digunakan untuk pemeriksaan kesehatan.

Nilai valid: 1 hingga 65535.

Catatan

Parameter ini hanya berlaku jika parameter HealthCheck disetel ke on.

8080

HealthCheckHttpCode

string

No

Kode status HTTP yang menunjukkan pemeriksaan kesehatan berhasil. Pisahkan beberapa kode status HTTP dengan koma (,).

Nilai valid: http_2xx, http_3xx, http_4xx, dan http_5xx.

Catatan

Parameter ini hanya berlaku jika parameter HealthCheck disetel ke on.

http_2xx,http_3xx

ServerCertificateId

string

No

ID sertifikat server.

idkp-123-cn-te****

CACertificateId

string

No

ID sertifikat CA.

  • Jika sertifikat CA dan sertifikat server diunggah, otentikasi timbal balik digunakan.

  • Jika Anda hanya mengunggah sertifikat server, otentikasi satu arah digunakan.

139a00604ad-cn-east-****

VServerGroup

string

No

Apakah akan menggunakan kelompok vServer. Nilai valid:

  • on

  • off.

on

VServerGroupId

string

No

ID kelompok vServer.

rsp-cige6j****

XForwardedFor_SLBIP

string

No

Apakah akan menggunakan header SLB-IP untuk mengambil alamat IP virtual (VIP) instans CLB. Nilai valid:

  • on

  • off.

on

XForwardedFor_SLBID

string

No

Apakah akan menggunakan header SLB-ID untuk mengambil ID instans CLB. Nilai valid:

  • on

  • off.

on

XForwardedFor_proto

string

No

Apakah akan menggunakan header X-Forwarded-Proto untuk mengambil protokol pendengar instans CLB. Nilai valid:

  • on

  • off.

on

Gzip

string

No

Apakah akan mengaktifkan kompresi Gzip untuk mengompresi file dengan tipe tertentu. Nilai valid:

  • on

  • off.

on

AclId

string

No

ID daftar kontrol akses jaringan (ACL) yang dikaitkan dengan pendengar.

Parameter ini wajib jika AclStatus disetel ke on.

acl-a2do9e413e0spzasx****

AclType

string

No

Tipe ACL jaringan. Nilai valid:

  • white: daftar putih. Pendengar hanya meneruskan permintaan dari alamat IP atau blok CIDR yang ditentukan dalam ACL jaringan. Daftar putih cocok untuk skenario di mana Anda hanya ingin mengizinkan alamat IP tertentu mengakses aplikasi. Jika Anda mengonfigurasi daftar putih tetapi tidak menentukan alamat IP dalam ACL jaringan, pendengar meneruskan semua permintaan.

  • black: blacklist. Pendengar Tolak semua permintaan dari alamat IP atau blok CIDR yang ditentukan dalam ACL jaringan. Blacklist cocok untuk skenario di mana Anda ingin Tolak akses dari alamat IP tertentu. Jika Anda mengonfigurasi blacklist tetapi tidak menentukan alamat IP dalam ACL jaringan, pendengar meneruskan semua permintaan.

Catatan

Parameter ini wajib jika AclStatus disetel ke on.

white

AclStatus

string

No

Apakah akan mengaktifkan kontrol akses. Nilai valid:

  • on

  • off.

off

IdleTimeout

integer

No

Periode batas waktu koneksi idle. Unit: detik. Nilai valid: 1 hingga 60. Nilai default: 15.

Jika tidak ada permintaan yang diterima dalam periode batas waktu yang ditentukan, CLB menutup koneksi. Ketika permintaan baru diterima, CLB membangun koneksi baru.

23

RequestTimeout

integer

No

Periode batas waktu permintaan. Unit: detik. Nilai valid: 1 hingga 180. Nilai default: 60.

Jika server backend tidak merespons dalam periode batas waktu yang ditentukan, CLB mengembalikan kode kesalahan HTTP 504 ke klien.

223

EnableHttp2

string

No

Apakah akan mengaktifkan HTTP/2. Nilai valid:

  • on

  • off.

off

TLSCipherPolicy

string

No

Kebijakan keamanan Transport Layer Security (TLS). Setiap kebijakan keamanan berisi versi protokol TLS dan cipher suites.

  • tls_cipher_policy_1_0

    Versi TLS yang didukung: TLS 1.0, TLS 1.1, dan TLS 1.2.

    Cipher suites yang didukung: ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-RSA-AES128-SHA256, ECDHE-RSA-AES256-SHA384, AES128-GCM-SHA256, AES256-GCM-SHA384, AES128-SHA256, AES256-SHA256, ECDHE-RSA-AES128-SHA, ECDHE-RSA-AES256-SHA, AES128-SHA, AES256-SHA, dan DES-CBC3-SHA.

  • tls_cipher_policy_1_1

    Versi TLS yang didukung: TLS 1.1 dan TLS 1.2.

    Cipher suites yang didukung: ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-RSA-AES128-SHA256, ECDHE-RSA-AES256-SHA384, AES128-GCM-SHA256, AES256-GCM-SHA384, AES128-SHA256, AES256-SHA256, ECDHE-RSA-AES128-SHA, ECDHE-RSA-AES256-SHA, AES128-SHA, AES256-SHA, dan DES-CBC3-SHA.

  • tls_cipher_policy_1_2

    Versi TLS yang didukung: TLS 1.2.

    Cipher suites yang didukung: ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-RSA-AES128-SHA256, ECDHE-RSA-AES256-SHA384, AES128-GCM-SHA256, AES256-GCM-SHA384, AES128-SHA256, AES256-SHA256, ECDHE-RSA-AES128-SHA, ECDHE-RSA-AES256-SHA, AES128-SHA, AES256-SHA, dan DES-CBC3-SHA.

  • tls_cipher_policy_1_2_strict

    Versi TLS yang didukung: TLS 1.2.

    Cipher suites yang didukung: ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-RSA-AES128-SHA256, ECDHE-RSA-AES256-SHA384, ECDHE-RSA-AES128-SHA, dan ECDHE-RSA-AES256-SHA.

  • tls_cipher_policy_1_2_strict_with_1_3

    Versi TLS yang didukung: TLS 1.2 dan TLS 1.3.

    Cipher suites yang didukung: TLS_AES_128_GCM_SHA256, TLS_AES_256_GCM_SHA384, TLS_CHACHA20_POLY1305_SHA256, TLS_AES_128_CCM_SHA256, TLS_AES_128_CCM_8_SHA256, ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-ECDSA-AES256-GCM-SHA384, ECDHE-ECDSA-AES128-SHA256, ECDHE-ECDSA-AES256-SHA384, ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-RSA-AES128-SHA256, ECDHE-RSA-AES256-SHA384, ECDHE-ECDSA-AES128-SHA, ECDHE-ECDSA-AES256-SHA, ECDHE-RSA-AES128-SHA, dan ECDHE-RSA-AES256-SHA.

tls_cipher_policy_1_2

Description

string

No

Nama pendengar.

Nama harus memiliki panjang 1 hingga 256 karakter dan dapat berisi huruf, angka, tanda hubung (-), garis miring (/), titik (.), dan garis bawah (_).

https_80

XForwardedFor_SLBPORT

string

No

Apakah akan menggunakan header X-Forwarded-Port untuk mengambil Port pendengar instans CLB. Nilai valid:

  • on

  • off.

off

XForwardedFor_ClientSrcPort

string

No

Apakah akan menggunakan header X-Forwarded-Client-SrcPort untuk mengambil port sumber klien yang mengakses instans CLB. Nilai valid:

  • on

  • off.

off

DryRun

boolean

No

Elemen respons

Element

Type

Description

Example

object

RequestId

string

The request ID.

CEF72CEB-54B6-4AE8-B225-F876FF7BA984

Contoh

Respons sukses

JSONformat

{
  "RequestId": "CEF72CEB-54B6-4AE8-B225-F876FF7BA984"
}

Kode kesalahan

HTTP status code

Error code

Error message

Description

400 ParamDuplicateError The specified parameter value of XForwardedFor_ClientCertSubjectDNAlias is duplicate. Please change to a different one.
400 IpVersionConflict The ip version of this LoadBalancer and the Acl is conflict.
400 InvalidParameter.IdleTimeout The specified IdleTimeout exceeds the limit.
400 InvalidParameter.RequestTimeout The specified RequestTimeout exceeds the limit.
400 ListenerForwardNotSupport X-Forward-For is not supported to a ipv6 instance.
400 InvalidParameter.RegionNotSupport The region does not support the parameter: %s.
400 InvalidParameter.SpecNotSupport The loadBalancer of shared spec does not support the parameter: %s.
400 OperationFailed.ServerGroupInUse The VServerGroup or MasterSlaveServerGroup can not be close for this listener.
400 InvalidParameter.VServerGroupId The MasterSlaveServerGroup can not be attached to HTTP or HTTPS listener.
400 MissingParam.HealthCheckDomain The HealthCheckDomain is required when HealthCheckHttpVersion is http1.1.
400 InvalidParameter.HealthCheckHttpVersion The param HealthCheckHttpVersion is invalid.
400 Duplicated.AclEntry %s.
400 CertificateNotExist The specified CertificateId does not exist.
400 InvalidTLSPolicyId.NotExist The specified TLS cipher policy does not exist.
400 TLSPolicyConfiguring The specified TLS cipher policy is configuring.
400 TLSCipherPolicyVipRelationOverLimit The number of listeners associated with a policy has exceeded.
400 TooManyCertificates The number of certificates must not be greater than one.
400 CertificateTypeMismatched The certificate type does not match.
400 MissingParam.ServerCertificates Server certificates are required.
400 CnCertificateNotSupport The cn certificate is not support.
400 InvalidParam.CertificateBindingType The param CertificateBindingType is invalid.
400 InvalidParamSize.ServerCertificates The size of param ServerCertificates is invalid.
400 TooManyCertificates.ServerCertificates The number of certificates must not be greater than one.
400 AclListenerOverLimit This acl has reached the limit of binding to listeners.
400 QuotaLimitExceeds.AclAttachedToListener The number of Acl bound listeners has reached the quota limit
400 QuotaLimitExceeds.TotalAclEntry The number of Acl entries has reached the quota limit.
400 QuotaLimitExceeds.AclListenerOverLimit This acl has reached the limit of binding to listeners.
400 DryRunOperation Request validation has been passed with DryRun flag set.
404 ResourceNotFound.Certificate The specified resource is not found.

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.