すべてのプロダクト
Search
ドキュメントセンター

Server Load Balancer:リスナーの作成と管理

最終更新日:Aug 11, 2026

リスナーは接続リクエストをチェックします。Application Load Balancer (ALB) インスタンスでは、ビジネスニーズに基づいてクライアントリクエストを転送するリスナーを作成し、作成したリスナーの変更、開始、停止、または削除を行うことができます。

リスナープロトコルの選択

リスナーを作成する前に、ビジネスニーズに適したリスナープロトコルを選択します。Application Load Balancer (ALB) は、HTTP、HTTPS、QUIC の 3 つのレイヤー 7 リスナープロトコルをサポートしています。次の表で、各プロトコルのユースケースと設定要件を説明します。

プロトコル

ユースケース

SSL 証明書の要否

サポートするバックエンドプロトコル

機能

HTTP

Web アプリケーションやモバイルカジュアルゲームなど、コンテンツインスペクションが必要なアプリケーション。

不要

HTTP、HTTPS、gRPC

gRPC バックエンドプロトコルを使用するには、リスナーで HTTP/2 を有効にする必要があります。
HTTP リスナーでの HTTP/2 の有効化はホワイトリスト機能です。ご利用の際は、担当のビジネスマネージャーにお問い合わせください。

デフォルトで WebSocket プロトコルをサポートします。

HTTPS

暗号化データ伝送が必要なアプリケーション。ALB インスタンスとクライアント間で SSL/TLS 暗号化セッションを確立します。

必要です (サーバー証明書が必須。相互認証には CA 証明書が必要です)

HTTP、HTTPS、gRPC

gRPC バックエンドプロトコルを使用するには、リスナーで HTTP/2 を有効にする必要があります。

HTTP/2、CA 証明書による相互認証、TLS セキュリティポリシー、および QUIC アップグレードをサポートします。デフォルトで WebSocket Secure (WSS) プロトコルをサポートします。

QUIC

通信状況が悪い場合や、Wi-Fi とモバイルネットワーク間で頻繁に切り替わるシナリオ。ネットワークや動画の途切れを効果的に軽減し、音声および動画リソースのアクセス効率を向上させ、安全なデータ伝送を確保します。

必要です (サーバー証明書が必須)

HTTP

UDP 上で動作し、接続の確立が高速で、コネクションマイグレーション (ネットワーク切り替え時に接続を維持) をサポートします。単独で使用することも、HTTPS リスナーと併用することもできます。

ALB Extensible Edition は、リスナープロトコルにおいて他のエディションと次の点で異なります。QUIC リスナー、gRPC バックエンドプロトコル、CA 証明書による相互認証、および QUIC アップグレードはサポートされません。

QUIC プロトコルについて

QUIC の概要

QUIC は、Quick UDP Internet Connections プロトコルとしても知られており、SSL と同等のセキュリティを提供し、多重化などの利点があります。ネットワーク状態が悪い環境でも良好なパフォーマンスを発揮し、大幅なパケット損失やネットワーク遅延が発生した場合でも、実用的なサービスを提供できます。QUIC プロトコルは、オペレーティングシステムやカーネルのサポートを必要とせずに、アプリケーション層でさまざまな輻輳制御アルゴリズムを実装できます。これにより、従来の TCP プロトコルと比較して柔軟な変更が可能なため、TCP の最適化がボトルネックになっているサービスに適しています。

ショートビデオやライブストリーミングなどの新しいサービスの急速な成長に伴い、メディア伝送には高帯域幅と低レイテンシーの両方が求められるようになりました。QUIC プロトコルは、ネットワークやビデオバッファリングの問題を効果的に解決し、オーディオ/ビデオ リソースへのアクセスを改善し、データ伝送のセキュリティを確保できます。

QUIC プロトコルの種類

ALB は gQUIC と iQUIC をサポートしています。HTTP/3 は、iQUIC をベースに構築されたアプリケーション層プロトコルです。多重化、輻輳制御、損失検出、再送信などの機能については iQUIC に依存しています。HTTP/3 は、クライアント接続をより高速に開始し、多重化ストリームにおけるヘッドオブラインブロッキングを排除し、クライアント IP アドレスが変更された場合のコネクションマイグレーションをサポートします。

  • ALB は、Chrome ブラウザバージョン 74 から 81 に対応する gQUIC プロトコルバージョン Q46、Q43、および Q39 をサポートしています。

  • ALB は、Chrome ブラウザバージョン 87 以降に対応する HTTP/3 プロトコルバージョン h3 をサポートしています。

QUIC リスナーのユースケース

シナリオ

説明

QUIC リスナーを単独で使用

クライアントは、ALB がサポートする QUIC プロトコル (HTTP/3 または gQUIC) をサポートする必要があります。

QUIC リスナーを HTTPS リスナーと併用

一部のクライアントが HTTP/3 をサポートしていない場合、ALB はクライアントとネゴシエーションし、HTTP/3 を優先します。ネゴシエーションが失敗した場合、ALB は HTTPS または HTTP/2 にフォールバックします。

前提条件

リスナーの作成

リスナーは、次の 2 つの方法のいずれかで作成できます:

  • [リスナーの作成]:詳細なカスタム設定に対応した、ステップバイステップ形式のウィザードです。

  • [リスナーのクイック作成]:リスナープロトコル、リスナーポート、サーバーグループを設定するだけの簡素化された方法です。 HTTPS および QUIC リスナーの場合は、サーバー証明書も設定する必要があります。 HTTPS リスナーの場合は、TLS セキュリティポリシーも選択する必要があります。

コンソール

ステップ 1: [リスナーの設定]

  1. ALB コンソールの インスタンス ページに移動し、対象のインスタンスの ID をクリックして、リスナー タブで リスナーの作成 をクリックします。

  2. リスナーの設定 ウィザードで、次の設定を行い、次へ をクリックします。

    • [リスナープロトコルの選択]:HTTPHTTPS、または QUIC を選択します。

      ALB Extensible Edition は QUIC リスナーをサポートしていません。
    • [リスナーポート]:有効な値は 1 ~ 65535 です。 HTTP は通常ポート 80 を使用し、HTTPS は通常ポート 443 を使用します。

      同じ ALB インスタンス内で、同じプロトコルのリスナーが同じポートを使用することはできません。 さらに、HTTP リスナーと HTTPS リスナーが同じポートを使用することもできません。
    • [リスナー名]:リスナーのカスタム名を入力します。

    • [タグ]:キーと値のペアでリスナーにタグを付けます。

    • [詳細設定]: 展開するには、変更 をクリックします。

    • [HTTP/2 の有効化]:HTTP リスナー (ホワイトリスト機能。ご利用には、担当の営業までお問い合わせください) および HTTPS リスナーでのみサポートされます。

      ALB Extensible Edition は、デフォルトで HTTP/2 が有効になっており、無効にすることはできません。
    • [アイドル接続タイムアウト期間]:有効な値は 1 ~ 600 秒です。 デフォルト値は 15 秒です。 この期間が経過すると、ALB は接続を閉じます。 より大きな最大タイムアウト値を申請するには、Quota Center に移動します。

      リスナープロトコルが HTTP の場合、アイドル接続タイムアウトは HTTP/2 リクエストには適用されません。
    • [接続リクエストタイムアウト]:有効な値は 1 ~ 600 秒です。 デフォルト値は 60 秒です。 タイムアウトを超えると、ALB は HTTP 504 エラーを返します。 より大きな最大タイムアウト値を申請するには、Quota Center に移動します。

    • [圧縮]:有効にすると、レスポンスの Content-Length が 1024 バイトを超える場合にコンテンツが圧縮されます。 この機能は Brotli (すべてのタイプ) と Gzip (レベル 4) をサポートしています。 クライアントが両方をサポートしている場合、Brotli が優先されます。

      サポートされている Gzip タイプ:text/xmltext/plaintext/cssapplication/javascriptapplication/x-javascriptapplication/rss+xmlapplication/atom+xmlapplication/xml、および application/json

    • [実際のクライアントソース IP を見つける]:有効にすると、ALB は X-Forwarded-For ヘッダーから実際のクライアント IP を抽出します。 この機能を使用するには、信頼できる IP リストを設定する必要があります:

      • 0.0.0.0/0:X-Forwarded-For ヘッダーから左端のアドレスを取得します。

      • proxy1 IP;proxy2 IP;...:右から順に、リストに含まれていない最初の IP アドレスを取得します。

      この機能を有効にすると、SourceIp 照合と QPS (クライアント IP あたり) アクションを使用する転送ルールで、実際のクライアント IP が使用されるようになります。

      このオプションは QUIC リスナーではサポートされていません。
      この機能は、Standard Edition および WAF-enabled Edition のインスタンスでのみ利用できます。 Basic Edition または Extensible Edition のインスタンスではサポートされていません。
    • [カスタム HTTP ヘッダー]:クライアント IP アドレス、リスナープロトコル、リスナーポートなどの情報を取得するために、追加する HTTP ヘッダーを選択します。 各ヘッダーの詳細については、「HTTP ヘッダー」をご参照ください。

    • [QUIC アップデート]: このオプションは、HTTPS リスナーと QUIC リスナーを使用する場合に適用されます。 関連付けられた QUIC リスナー ドロップダウンリストで、作成済みの QUIC リスナーを選択します。 このオプションを有効にすると、ALB はクライアントに HTTP/3 プロトコルをアドバタイズします。 HTTP/3 をサポートするクライアントは QUIC リスナーを使用し、サポートしないクライアントは自動的に HTTPS にフォールバックします。

      このオプションは HTTPS リスナーでのみサポートされており、ALB Extensible Edition ではサポートされていません。

ステップ 2: [SSL 証明書の設定] (HTTPS および QUIC リスナーの場合)

証明書

説明

一方向認証に必須

相互認証に必須

サーバー証明書

クライアントがサーバーの身元を確認し、信頼できることを検証するために使用されます。 詳細については、「SSL 証明書とは」をご参照ください。

はい

はい

CA 証明書

サーバーは CA 証明書を使用してクライアント証明書の署名を検証します。 検証に失敗すると、接続は拒否されます。

いいえ

はい

  • 新しい証明書が適用されてから有効になるまで、通常 1 ~ 3 分かかります。

  • QUIC リスナーはサーバー証明書のみを必要とし、相互認証はサポートしていません。

  • 複数のドメインに対応したり、複数のサーバー証明書を使用したりする必要がある場合は、リスナーに追加の証明書を追加できます。

  1. SSL 証明書の設定 ウィザードで、サーバー証明書 を選択します。

    選択可能なサーバー証明書がない場合は、SSL 証明書の作成 をクリックして証明書管理サービスに移動し、サーバー証明書を購入またはアップロードできます。

  2. HTTPS リスナーのみ: TLS セキュリティポリシー を選択します。

    システムには複数の事前定義されたポリシーが用意されていますが、TLS プロトコルバージョンと暗号スイートをカスタマイズする場合は、TLS セキュリティポリシーの作成カスタムポリシーの作成 の順にクリックします。詳細については、「TLS セキュリティポリシー」をご参照ください。

    ALB Extensible Edition は、デフォルトの TLS セキュリティポリシー tls_cipher_policy_1_0_to_1_3 のみをサポートし、カスタム TLS セキュリティポリシーはサポートしていません。
  3. HTTPS リスナーのみ (オプション): 相互認証の有効化 を有効にし、次に CA 証明書ソースと CA 証明書を選択します。

    • CA 証明書ソースAlibaba Cloud に設定し、CA 証明書 ドロップダウンリストから CA 証明書を選択します。 CA 証明書が利用できない場合は、CA 証明書の購入をクリックして新しい CA 証明書を作成します。

    • CA 証明書ソースサードバーティ に設定し、CA 証明書 ドロップダウンリストから CA 証明書を選択します。 CA 証明書が利用できない場合は、自己署名 CA 証明書のアップロード をクリックして、証明書リポジトリを使用して 自己署名 CA 証明書をアップロードします。

    相互認証は、Standard Edition および WAF-enabled Edition のインスタンスでのみ利用できます。 Basic Edition または Extensible Edition のインスタンスではサポートされていません。

ステップ 3: サーバーグループの選択

サーバーグループの選択」ウィザードで、サーバーグループを選択し、バックエンドサーバー情報を確認してから、次へ をクリックします。

ステップ 4: 設定の確認

設定の確認 ページで、設定を確認し、送信 をクリックします。

[リスナーのクイック作成]

  1. ALB コンソールのインスタンスページに移動し、ターゲットインスタンスの ID をクリックしてから、リスナー タブで リスナーのクイック作成 をクリックします。

  2. リスナーのクイック作成 ダイアログボックスで、次のパラメーターを設定し、OK をクリックします。

    • [リスナープロトコルの選択]:HTTPHTTPS、または QUIC を選択します。

      ALB Extensible Edition は QUIC リスナーをサポートしていません。
    • [リスナーポート]:有効な値は 1 ~ 65535 です。 HTTP は通常ポート 80 を使用し、HTTPS は通常ポート 443 を使用します。

    • [サーバー証明書] (HTTPS および QUIC リスナー用): サーバー証明書を選択します。選択可能なサーバー証明書がない場合は、SSL 証明書の作成 をクリックして証明書管理サービスに移動し、サーバー証明書を購入またはアップロードします。

    • [TLS セキュリティポリシー] (HTTPS リスナーのみ):TLS セキュリティポリシーを選択します。TLS プロトコルバージョンと暗号スイートをカスタマイズする場合は、TLS セキュリティポリシーの作成 をクリックし、次に カスタムポリシーの作成 をクリックします。詳細については、「TLS セキュリティポリシー」をご参照ください。

      ALB Extensible Edition は、デフォルトの TLS セキュリティポリシー tls_cipher_policy_1_0_to_1_3 のみをサポートし、カスタム TLS セキュリティポリシーはサポートしていません。
    • [サーバーグループ]:サーバーグループのタイプとバックエンドサーバーを選択します。

API

CreateListener API を使用してリスナーを作成できます。

リスナーの変更

リスナーの作成後に、リスナープロトコルまたはリスナーポートを変更することはできません。変更するには、リスナーを削除して新しいリスナーを作成する必要があります。

コンソール

  1. ALB コンソールの [インスタンス] ページに移動し、ターゲットインスタンスの ID をクリックします。

  2. リスナー タブをクリックし、対象のリスナーを見つけ、以下のいずれかの方法でその基本情報を変更します。

    • リスナー ID をクリックするか、操作 列の 詳細を表示 をクリックします。リスナーの詳細 タブで、基本情報 セクションの リスナーの変更 をクリックします。

    • 操作 列で、More > リスナーの変更 を選択します。

  3. リスナーの変更 ダイアログボックスで、リスナー名または詳細設定を変更し、保存 をクリックします。

API

UpdateListenerAttribute API を使用して、リスナーの設定を更新します。

リスナーの開始または停止

リスナーを開始または停止すると、リスナーは一時的に 設定中 状態になります。この間、リスナーの削除、編集、またはサーバーグループの変更はできません。

警告

リスナーを停止すると、トラフィックが中断されます。操作は慎重に行ってください。

コンソール

  1. ALB コンソールで [インスタンス] ページに移動し、ターゲットインスタンスの ID をクリックします。

  2. [リスナー] タブをクリックし、対象のリスナーを見つけ、次のいずれかの方法でリスナーを開始または停止します。

    • [操作] 列で、More > [有効化] または [無効化] を選択します。表示されたダイアログボックスで、[OK] をクリックします。

    • リスナー ID をクリックし、[リスナーの詳細] タブの右上隅にある [有効化] または [無効化] をクリックします。

API

  • StartListener API を呼び出してリスナーを開始します。

  • StopListener API を呼び出してリスナーを停止します。

サーバーグループの変更

コンソール

  1. ALB コンソールで [Instances] ページに移動し、ターゲットインスタンスの ID をクリックします。

  2. リスナー タブをクリックし、対象のリスナーで、次のいずれかの方法でサーバーグループを変更します。

    • 操作 列で、More > サーバーグループの変更 (デフォルトの転送ルール) を選択します。

    • リスナー ID をクリックします。[リスナーの詳細] タブの サーバーグループ (デフォルトの転送ルール) セクションで、サーバーグループの変更 (デフォルトの転送ルール) をクリックします。

  3. 表示されたダイアログボックスで、使用するサーバーグループを選択するか、ドロップダウンリストから サーバーグループの作成 をクリックして 新しいサーバーグループを作成 して選択します。次に、保存 をクリックします。

API

UpdateListenerAttribute API を使用して、サーバーグループの変更を含むリスナーの設定を更新します。

バックエンドプロトコルとバックエンドサービスの不一致に関するトラブルシューティング

ALB リスナーが 502 Bad Gateway エラーを返す場合、サーバーグループのバックエンドプロトコルが、バックエンドサービスで実際に使用されているプロトコルと一致していない可能性があります。たとえば、サーバーグループのバックエンドプロトコルが HTTPS に設定されている一方で、バックエンドサービスが実際には HTTP で動作している場合、ALB は HTTPS でバックエンドにリクエストを転送します。その結果、SSL ハンドシェイクに失敗し、502 エラーが返されます。

この問題をトラブルシューティングして解決するには、次の手順を実行します。

  1. ALB コンソールで [Instances] ページに移動し、ターゲットインスタンスの ID をクリックします。[Listeners] タブで、502 エラーを返すリスナーを見つけ、[View/Edit Forwarding Rules] をクリックします。

  2. 転送ルールの一覧で、デフォルトの転送ルールに関連付けられているサーバーグループのバックエンドプロトコルが、バックエンドサービスで実際に使用されているプロトコルと一致しているかを確認します。

  3. プロトコルが一致しない場合は、デフォルトの転送ルールで [Edit] をクリックし、[Server Group] ドロップダウンリストから正しいバックエンドプロトコルを使用するサーバーグループを選択し、[Save] をクリックします。適切なサーバーグループがない場合は、先に 正しいバックエンドプロトコルを使用するサーバーグループを作成 してから、サーバーグループを変更します。

説明

サーバーグループを作成する際は、[Backend Protocol] パラメーターが、バックエンドサービスで実際に使用されているプロトコル (HTTP または HTTPS) と一致していることを確認してください。一致していない場合、プロトコルの不一致が原因で、バックエンドへのリクエスト転送時に 502 エラーが発生します。

証明書の管理

コンソール

  1. ALB コンソールで、[インスタンス] ページに移動し、ターゲットインスタンスの ID をクリックします。リスナー タブで、ターゲットの HTTPS または QUIC リスナーを見つけ、証明書の管理 列で 操作 をクリックします。

  2. 証明書 ページで、サーバー証明書の置き換え、追加証明書の追加や削除などが可能です。具体的な操作については、「証明書の管理」をご参照ください。

API

TLS セキュリティポリシーの変更 (HTTPS リスナーのみ)

コンソール

  1. ALB コンソールの [インスタンス] ページに移動し、ターゲットインスタンスの ID をクリックします。リスナー タブで、ターゲットの HTTPS リスナーを見つけ、リスナー ID をクリックして リスナーの詳細 ページに移動します。

  2. リスナーの詳細 タブで SSL 証明書 セクションを見つけ、TLS セキュリティポリシー の右側にある Edit アイコンをクリックします。

  3. 表示された TLS セキュリティポリシーの変更 ダイアログボックスで、TLS セキュリティポリシーを選択し、保存 をクリックします。

    システムには、複数の事前定義されたポリシーが用意されています。TLS プロトコルのバージョンと暗号スイートをカスタマイズする場合は、TLS セキュリティポリシーの作成 をクリックし、次に カスタムポリシーの作成 をクリックします。詳細については、「TLS セキュリティポリシー」をご参照ください。

    ALB Extensible Edition は、デフォルトの TLS セキュリティポリシー tls_cipher_policy_1_0_to_1_3 のみをサポートしており、カスタム TLS セキュリティポリシーはサポートしていません。

API

UpdateListenerAttribute API を呼び出してリスナーの設定を更新し、SecurityPolicyId パラメーターを使用して TLS セキュリティポリシーを指定します。

分散トレーシングの管理

分散トレーシングは、Standard Edition および WAF-enabled Edition の ALB インスタンスでのみサポートされています。Basic Edition または Extensible Edition のインスタンスではサポートされていません。分散トレーシングを有効にする方法の詳細な説明と手順については、「ALB 分散トレーシングを使用したエンドツーエンドリクエストの分析」をご参照ください。

分散トレーシングを有効にすると、Managed Service for OpenTelemetry と Log Service の料金が発生します。
  1. ALB コンソールの [インスタンス] ページに移動し、ターゲットインスタンスの ID をクリックします。[リスナー] タブで、ターゲットリスナーを見つけ、リスナー ID をクリックします。

  2. リスナーの詳細 タブの Managed Service for OpenTelemetry セクションで、必要に応じて次の操作を実行してください:

    アクション

    説明

    分散トレーシングの有効化

    Managed Service for OpenTelemetry スイッチをオンにします。Managed Service for OpenTelemetry を有効にする ダイアログボックスで、パラメーターを設定し、保存 をクリックします。

    分散トレーシングの編集

    Managed Service for OpenTelemetry を編集する をクリックします。ダイアログボックスで、トレーシングプロトコルサンプリングレート を変更し、保存 をクリックします。

    分散トレーシングの無効化

    Managed Service for OpenTelemetry スイッチをオフにします。Managed Service for OpenTelemetry を無効にする ダイアログボックスで、OK をクリックします。

    トレースの表示

    呼び出しチェーン分析 の右にある 表示 をクリックして、Managed Service for OpenTelemetry コンソールに移動し、リクエストデータを表示します。詳細については、「トレース分析」をご参照ください。

リスナーの削除

コンソール

  1. ALB コンソールの[インスタンス] ページに移動し、対象インスタンスの ID をクリックします。 リスナー タブで、対象のリスナーを探し、操作 列で More > 削除 を選択します。

  2. 表示されるダイアログボックスで、OK をクリックします。

API

DeleteListener API を使用して、リスナーを削除します。

課金

リスナーに対して個別に課金されることはありません。ただし、リスナーのトラフィックと転送ルールの設定は LCU 料金に影響します。ALB インスタンスの課金ルールについては、「ALB の課金」をご参照ください。

クォータ

クォータ名

説明

デフォルト

最大値

調整可能

alb_quota_loadbalancer_listeners_num_basic_edition

Basic Edition の ALB インスタンスに追加できるリスナーの最大数

50

80

alb_quota_loadbalancer_listeners_num_standard_edition

Standard Edition の ALB インスタンスに追加できるリスナーの最大数

50

100

alb_quota_loadbalancer_listeners_num_standardwithwaf_edition

WAF-enabled Edition の ALB インスタンスに追加できるリスナーの最大数

50

100

alb_quota_max_idle_timeout

リスナーに設定できるアイドルタイムアウトの最大値

600 秒

3,600 秒 *

alb_quota_max_request_timeout

リスナーに設定できるリクエストタイムアウトの最大値

600 秒

3,600 秒 *

* アップグレードされた ALB インスタンス のみ、 alb_quota_max_request_timeoutalb_quota_max_idle_timeout のクォータを最大 3,600 秒まで引き上げることができます。アップグレードされていないインスタンスの最大値は 900 秒です。