All Products
Search
Document Center

Server Load Balancer:Men-deploy layanan HTTPS dengan autentikasi satu arah pada instans CLB

Last Updated:Jun 22, 2026

Saat mengembangkan layanan seperti situs web, Anda mungkin memerlukan autentikasi satu arah HTTPS, di mana hanya klien yang memverifikasi identitas server. Topik ini menjelaskan cara mengonfigurasi metode autentikasi tersebut pada instans Classic Load Balancer (CLB).

Prasyarat

Langkah 1: Unggah sertifikat server ke CLB

Untuk mengonfigurasi pendengar HTTPS, Anda harus mengunggah sertifikat server ke sistem Certificate Management CLB.

  1. Masuk ke Konsol Classic Load Balancer (CLB).

  2. Pada panel navigasi kiri, pilih CLB > Certificates.

  3. Pada halaman Certificates, klik Add Certificate.

  4. Pada halaman Add Certificate, konfigurasikan parameter berikut lalu klik Create. Parameter lain dapat dibiarkan pada nilai default-nya.

    Parameter

    Deskripsi

    Select Certificate Source

    Pada topik ini, dipilih Alibaba Cloud Certificates.

    Certificates

    Dari daftar drop-down, pilih sertifikat yang ingin Anda unggah.

    Region

    Pilih wilayah tempat sertifikat akan dideploy. Sertifikat hanya dapat digunakan di wilayah yang dipilih.

Langkah 2: Tambahkan pendengar HTTPS

  1. Masuk ke Konsol Classic Load Balancer (CLB).

  2. Pada panel navigasi kiri, pilih CLB > Instances.

  3. Pada bilah navigasi atas, pilih wilayah tempat instans CLB dideploy.

  4. Pada halaman Instances, temukan instans target lalu klik Configure Listener di kolom Actions.

  5. Pada halaman Protocol & Listener, konfigurasikan parameter berikut. Anda dapat menggunakan nilai default untuk parameter lain atau menyesuaikannya sesuai kebutuhan. Lalu, klik Next.

    Parameter

    Deskripsi

    Select Listener Protocol

    Pilih HTTPS.

    Listener Port

    Contoh ini menggunakan port HTTPS default, yaitu 443.

  6. Pada halaman Certificate Management Service, konfigurasikan parameter berikut. Anda dapat menggunakan nilai default untuk parameter lain atau menyesuaikannya sesuai kebutuhan. Lalu, klik Next.

    Parameter

    Deskripsi

    Server Certificate

    Pilih sertifikat server yang telah Anda unggah pada Langkah 1.

  7. Pada halaman Backend Servers, konfigurasikan parameter berikut. Anda dapat menggunakan nilai default untuk parameter lain atau menyesuaikannya sesuai kebutuhan. Lalu, klik Next.

    Parameter

    Deskripsi

    Server Group Type

    Pilih vServer Groups.

    Server Group

    Pilih kelompok vServer yang telah Anda buat.

  8. Pada halaman Health Check, gunakan pengaturan default lalu klik Next.

  9. Pada halaman Confirm, tinjau pengaturan Anda. Jika sudah benar, klik Submit.

Langkah 3: Konfigurasi resolusi DNS

  1. Masuk ke Konsol CLB.

  2. Pada bilah navigasi atas, pilih wilayah.

  3. Pilih instans CLB untuk resolusi nama domain, lalu salin Alamat IP publik-nya.

  4. Untuk menambahkan Rekaman A:

    1. Masuk ke Konsol DNS Alibaba Cloud.

    2. Pada halaman Public Zone, klik Add Zone.

    3. Pada kotak dialog Add Zone, masukkan nama domain Anda lalu klik OK.

      Penting

      Verifikasi kepemilikan domain Anda dengan menggunakan Rekaman TXT.

    4. Temukan nama domain yang ingin Anda kelola lalu klik Settings di kolom Actions.

    5. Pada halaman Settings, klik Add Record.

    6. Pada panel Add Record, konfigurasikan parameter berikut untuk menambahkan Rekaman A lalu klik OK.

      Parameter

      Deskripsi

      Record Type

      Pilih A dari daftar drop-down.

      Hostname

      Awalan nama domain Anda.

      Query Source

      Pilih Default.

      Record Value

      Nilai rekaman adalah Alamat IP publik instans CLB yang telah Anda salin.

      TTL

      Time to live (TTL). Ini menentukan durasi waktu rekaman DNS disimpan dalam cache oleh server DNS. Contoh ini menggunakan nilai default.

Langkah 4: Uji layanan load balancing

Di browser web, masukkan nama domain yang dikaitkan dengan instans CLB. Refresh halaman beberapa kali untuk memverifikasi bahwa Anda mengakses layanan backend melalui HTTPS dan permintaan didistribusikan antara kedua instans ECS.

Halaman menampilkan Hello World ! This is ECS01.. Setelah beberapa kali refresh, halaman menampilkan Hello World ! This is ECS02.. Hal ini menunjukkan bahwa permintaan didistribusikan antara kedua instans ECS secara round-robin.

Topik terkait