すべてのプロダクト
Search
ドキュメントセンター

Server Load Balancer:CreateListener

最終更新日:Sep 02, 2026

リスナーを作成します。

操作説明

CreateListener は非同期操作です。リクエスト ID が返された後でも、システムがバックグラウンドで作成タスクを処理しているため、HTTP、HTTPS、または QUIC リスナーがまだ作成されていない場合があります。 GetListenerAttribute を呼び出して、HTTP、HTTPS、または QUIC リスナーの作成ステータスをクエリできます。

  • HTTP、HTTPS、または QUIC リスナーが プロビジョニング 状態の場合、リスナーは作成中です。

  • HTTP、HTTPS、または QUIC リスナーが 実行中 状態の場合、リスナーは作成済みです。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

alb:CreateListener

create

*LoadBalancer

acs:alb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

*SecurityPolicy

acs:alb:{#regionId}:{#accountId}:securitypolicy/{#securitypolicyId}

*ServerGroup

acs:alb:{#regionId}:{#accountId}:servergroup/{#servergroupId}

  • alb:ListenerProtocol
なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

LoadBalancerId

string

必須

Application Load Balancing (ALB) インスタンスの ID。

alb-n5qw04uq8vavfe****

ClientToken

string

任意

リクエストのべき等性を確保するために使用されるクライアントトークン。

クライアントを使用してトークンを生成できますが、異なるリクエスト間でトークンが一意であることを確認する必要があります。トークンには ASCII 文字のみを使用できます。

説明

このパラメーターを指定しない場合、システムは API リクエストの RequestIdClientToken として自動的に使用します。RequestId は API リクエストごとに異なる場合があります。

123e4567-e89b-12d3-a456-426655440000

DryRun

boolean

任意

実際のリクエストを実行せずに、ドライランのみを実行するかどうかを指定します。有効な値:

  • true: ドライランのみを実行します。システムは、パラメーター値の欠落、リクエスト構文の誤り、サービスの制限など、リクエストに潜在的な問題がないかをチェックします。ドライランに失敗した場合、エラーコードが返されます。ドライランに成功した場合、DryRunOperation エラーコードが返されます。

  • false (デフォルト): ドライランを実行し、実際のリクエストを実行します。ドライランに成功した場合、HTTP 2xx 状態コードが返され、操作が実行されます。

false

ListenerProtocol

string

必須

リスナーのプロトコル。

有効な値: HTTPHTTPSQUIC

HTTP

ListenerPort

integer

必須

負荷分散インスタンスによって使用されるフロントエンドポート。

有効な値: 1~65535

80

ListenerDescription

string

任意

カスタムリスナー名。

名前の長さは 2~256 文字で、英数字、ハイフン (-)、スラッシュ (/)、ピリオド (.)、アンダースコア (_) を含めることができます。

HTTP_80

RequestTimeout

integer

任意

リクエストのタイムアウト期間。単位: 秒。

有効な値: 1~600

デフォルト値: 60

タイムアウト期間内にバックエンドサーバーから応答を受信しない場合、負荷分散はクライアントに HTTP 504 エラーコードを送信します。

説明

クォータ増加リクエストを提出することで、リクエストタイムアウト期間を最大値 3600 秒まで延長できます。

60

IdleTimeout

integer

任意

アイドル接続のタイムアウト期間。単位: 秒。

有効な値: 1~600

デフォルト値: 15

タイムアウト期間内にアクセスリクエストを受信しない場合、負荷分散は一時的に現在の接続を切断します。次のリクエストが到着すると、新しい接続が確立されます。

説明

クォータ増加リクエストを提出することで、アイドル接続タイムアウト期間を最大値 3600 秒まで延長できます。

3

GzipEnabled

boolean

任意

特定のタイプのファイルを圧縮するために Gzip 圧縮を有効にするかどうかを指定します。有効な値:

  • true (デフォルト): 有効。

  • false: 無効。

true

Http2Enabled

boolean

任意

HTTP/2 を有効にするかどうかを指定します。有効な値:

  • true (デフォルト): 有効。

  • false: 無効。

説明

このパラメーターは HTTPS リスナーのみでサポートされています。

true

SecurityPolicyId

string

任意

セキュリティポリシーの ID。システムセキュリティポリシーとカスタムセキュリティポリシーがサポートされています。

デフォルト値: tls_cipher_policy_1_0 (システムセキュリティポリシー)。

説明

このパラメーターは HTTPS リスナーのみでサポートされています。

tls_cipher_policy_1_0

CaEnabled

boolean

任意

相互認証を有効にするかどうかを指定します。有効な値:

  • true: 有効。

  • false (デフォルト): 無効。

false

XForwardedForConfig

object

任意

XForward フィールドの設定。

XForwardedForClientCertClientVerifyAlias

string

任意

カスタムヘッダー名。このパラメーターは、XForwardedForClientCertClientVerifyEnabledtrue にセットされている場合にのみ効果が得られます。

値の長さは 1~40 文字で、小文字の a~z、ハイフン (-)、アンダースコア (_)、数字を含めることができます。

説明

このパラメーターは HTTPS リスナーのみでサポートされています。

test_client-verify-alias_123456

XForwardedForClientCertClientVerifyEnabled

boolean

任意

X-Forwarded-Clientcert-clientverify ヘッダーを使用して、負荷分散インスタンスにアクセスするクライアント証明書の検証結果を取得するかどうかを指定します。有効な値:

  • true: 有効。

  • false (デフォルト): 無効。

説明

このパラメーターは HTTPS リスナーのみでサポートされています。

true

XForwardedForClientCertFingerprintAlias

string

任意

カスタムヘッダー名。このパラメーターは、XForwardedForClientCertFingerprintEnabledtrue にセットされている場合にのみ効果が得られます。

値の長さは 1~40 文字で、小文字の a~z、ハイフン (-)、アンダースコア (_)、数字を含めることができます。

説明

このパラメーターは HTTPS リスナーのみでサポートされています。

test_finger-print-alias_123456

XForwardedForClientCertFingerprintEnabled

boolean

任意

X-Forwarded-Clientcert-fingerprint ヘッダーを使用して、負荷分散インスタンスにアクセスするクライアント証明書の指紋を取得するかどうかを指定します。有効な値:

  • true: 有効。

  • false (デフォルト): 無効。

説明

このパラメーターは HTTPS リスナーのみでサポートされています。

true

XForwardedForClientCertIssuerDNAlias

string

任意

カスタムヘッダー名。このパラメーターは、XForwardedForClientCertIssuerDNEnabledtrue にセットされている場合にのみ効果が得られます。

値の長さは 1~40 文字で、小文字の a~z、ハイフン (-)、アンダースコア (_)、数字を含めることができます。

説明

このパラメーターは HTTPS リスナーのみでサポートされています。

test_issue-dn-alias_123456

XForwardedForClientCertIssuerDNEnabled

boolean

任意

X-Forwarded-Clientcert-issuerdn ヘッダーを使用して、負荷分散インスタンスにアクセスするクライアント証明書の発行者情報を取得するかどうかを指定します。有効な値:

  • true: 有効。

  • false (デフォルト): 無効。

説明

このパラメーターは HTTPS リスナーのみでサポートされています。

true

XForwardedForClientCertSubjectDNAlias

string

任意

カスタムヘッダー名。このパラメーターは、XForwardedForClientCertSubjectDNEnabledtrue にセットされている場合にのみ効果が得られます。

値の長さは 1~40 文字で、小文字の a~z、ハイフン (-)、アンダースコア (_)、数字を含めることができます。

説明

このパラメーターは HTTPS リスナーのみでサポートされています。

test_subject-dn-alias_123456

XForwardedForClientCertSubjectDNEnabled

boolean

任意

X-Forwarded-Clientcert-subjectdn ヘッダーを使用して、負荷分散インスタンスにアクセスするクライアント証明書のオーナー情報を取得するかどうかを指定します。有効な値:

  • true: 有効。

  • false (デフォルト): 無効。

説明

このパラメーターは HTTPS リスナーのみでサポートされています。

true

XForwardedForClientSrcPortEnabled

boolean

任意

X-Forwarded-Client-srcport ヘッダーを使用して、負荷分散インスタンスにアクセスするクライアントのポートを取得するかどうかを指定します。有効な値:

  • true: 有効。

  • false (デフォルト): 無効。

説明

このパラメーターは HTTP および HTTPS リスナーでサポートされています。

true

XForwardedForEnabled

boolean

任意

X-Forwarded-For ヘッダーを使用してクライアントの実 IP アドレスを取得するかどうかを指定します。有効な値:

  • true (デフォルト): 有効。

  • false: 無効。

説明
  1. このパラメーターを true にセットすると、XForwardedForProcessingMode のデフォルト値は append になり、remove に変更できます。

  2. このパラメーターを false にセットすると、ALB はリクエストをバックエンドサーバーに転送する前に、追加の処理を行わずに X-Forwarded-For ヘッダーを保持します。

  3. このパラメーターは HTTP および HTTPS リスナーでサポートされています。

true

XForwardedForProcessingMode

string

任意

X-Forwarded-For ヘッダーの処理モード。このパラメーターは、XForwardedForEnabledtrue にセットされている場合にのみ効果が得られます。有効な値:

  • append (デフォルト): 追加。

  • remove: 削除。

説明
  1. このパラメーターを append にセットすると、リクエストがバックエンドサーバーに転送される前に、最後のホップの IP アドレスが X-Forwarded-For ヘッダーに追加されます。

  2. このパラメーターを remove にセットすると、リクエストに X-Forwarded-For ヘッダーが含まれているかどうかに関係なく、リクエストがバックエンドサーバーに転送される前に X-Forwarded-For ヘッダーが削除されます。

  3. このパラメーターは HTTP および HTTPS リスナーでサポートされています。

append

XForwardedForProtoEnabled

boolean

任意

X-Forwarded-Proto ヘッダーを使用して負荷分散インスタンスのリスナープロトコルを取得するかどうかを指定します。有効な値:

  • true: 有効。

  • false (デフォルト): 無効。

説明

このパラメーターは HTTP、HTTPS、および QUIC リスナーでサポートされています。

false

XForwardedForSLBIdEnabled

boolean

任意

SLB-ID ヘッダーを使用して負荷分散インスタンス ID を取得するかどうかを指定します。有効な値:

  • true: 有効。

  • false (デフォルト): 無効。

説明

このパラメーターは HTTP、HTTPS、および QUIC リスナーでサポートされています。

false

XForwardedForSLBPortEnabled

boolean

任意

X-Forwarded-Port ヘッダーを使用して負荷分散インスタンスのリスナーポートを取得するかどうかを指定します。有効な値:

  • true: 有効。

  • false (デフォルト): 無効。

説明

このパラメーターは HTTP、HTTPS、および QUIC リスナーでサポートされています。

false

XForwardedForClientSourceIpsEnabled

boolean

任意

ALB が X-Forwarded-For ヘッダーでクライアントの実 IP アドレスを検索することを許可するかどうかを指定します。有効な値:

  • true: 有効。

  • false (デフォルト): 無効。

説明

このパラメーターは HTTP および HTTPS リスナーでサポートされています。

false

XForwardedForClientSourceIpsTrusted

string

任意

信頼されたプロキシ IP アドレス。

Application Load Balancing (ALB) は X-Forwarded-For ヘッダーを右から左へ走査し、信頼された IP リストに含まれない最初の IP アドレスをクライアントの実 IP アドレスとして選択します。この IP アドレスは、ソース IP ベースのレート制限に使用されます。

10.1.1.0/24

XForwardedForHostEnabled

boolean

任意

X-Forwarded-Host ヘッダーを使用して、負荷分散インスタンスにアクセスするクライアントのドメイン名を取得するかどうかを指定します。有効な値:

  • true: 有効。

  • false (デフォルト): 無効。

説明

このパラメーターは HTTP、HTTPS、および QUIC リスナーでサポートされています。

false

QuicConfig

object

任意

関連付けられた QUIC リスナーの構成。

QuicListenerId

string

任意

関連付ける QUIC リスナーの ID。このパラメーターは HTTPS リスナーで有効です。このパラメーターは、QuicUpgradeEnabledtrue にセットされている場合に必須です。

説明

元のリスナーと関連付ける QUIC リスナーは同じ ALB インスタンスに属している必要があり、かつ QUIC リスナーは以前に関連付けられていない必要があります。

lsn-o4u54y73wq7b******

QuicUpgradeEnabled

boolean

任意

QUIC スペックアップを有効にするかどうかを指定します。有効な値:

  • true: 有効。

  • false (デフォルト): 無効。

説明

このパラメーターは HTTPS リスナーのみでサポートされています。

false

Certificates

array<object>

任意

証明書リスト情報。

object

任意

証明書の構造。

CertificateId

string

任意

デフォルトの証明書 ID。デフォルトのサーバー証明書は 1 つのみサポートされています。

説明
  • このパラメーターは、ListenerProtocolHTTPS または QUIC にセットされている場合に必須です。

  • サーバー証明書をさらに追加するには、リスナーの作成後に AssociateAdditionalCertificatesWithListener を呼び出して追加の証明書を設定します。

103705*******

CaCertificates

array<object>

任意

リスナーに設定された CA 証明書のリスト。CA 証明書は 1 つのみサポートされています。

object

任意

リスナーに設定された CA 証明書の構造。

CertificateId

string

任意

CA 証明書の ID。

説明

このパラメーターは、CaEnabledtrue に設定されている場合に必須です。

123157*******

DefaultActions

array<object>

必須

ルールの操作のリスト。

array<object>

必須

ルールの操作のリスト。

ForwardGroupConfig

object

必須

転送アクションの設定。最大 20 個の転送アクション設定を追加できます。

ServerGroupTuples

array<object>

必須

転送送信先サーバーグループタプル。

object

必須

転送送信先サーバーグループタプル。

ServerGroupId

string

必須

リクエストの転送送信先サーバーグループの ID。

sgp-8ilqs4axp6******

Type

string

必須

操作タイプ。最大 1 つの操作タイプを追加できます。

有効な値: ForwardGroup: リクエストを複数のサーバーグループに転送します。

ForwardGroup

Tag

array<object>

任意

タグ。

object

任意

タグ構造体。

Key

string

任意

タグキー。タグキーの長さは最大 128 文字です。aliyun または acs: で始まることはできず、http:// または https:// を含めることはできません。

env

Value

string

任意

タグ値。タグ値の長さは最大 128 文字です。aliyun または acs: で始まることはできず、http:// または https:// を含めることはできません。

product

レスポンスフィールド

フィールド

説明

object

リスナー作成時の応答。

JobId

string

非同期タスクの ID。

72dcd26b-f12d-4c27-b3af-18f6aed5****

ListenerId

string

リスナーの ID。

lsn-o4u54y73wq7b******

RequestId

string

リクエストの ID。

CEF72CEB-54B6-4AE8-B225-F876*******

成功レスポンス

JSONJSON

{
  "JobId": "72dcd26b-f12d-4c27-b3af-18f6aed5****",
  "ListenerId": "lsn-o4u54y73wq7b******",
  "RequestId": "CEF72CEB-54B6-4AE8-B225-F876*******"
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 ResourceAlreadyExist.Listener The specified resource %s is already exist. 同じポートを持つリスナーがすでに存在します。
400 IncorrectStatus.LoadBalancer The status of %s [%s] is incorrect. インスタンスの現在のステータスでは、この操作はサポートされていません。
400 IncorrectBusinessStatus.LoadBalancer The business status of %s [%s]  is incorrect. インスタンスの現在のステータスでは、この操作はサポートされていません。
400 ResourceQuotaExceeded.LoadBalancerListenersNum The quota of %s is exceeded for resource %s, usage %s/%s. クォータ %s を超過しました。リソースは %s、現在の使用量は %s、クォータは %s です。
400 OperationDenied.CrossLoadBalancerQUICListener The operation is not allowed because of %s. %s のため、操作が拒否されました。
400 ResourceAlreadyAssociated.Listener The specified resource %s is already associated. リソース %s はすでに関連付けられています。
400 ResourceQuotaExceeded.SecurityPolicyAttachedNum The quota of %s is exceeded for resource %s, usage %s/%s. クォータ %s を超過しました。リソースは %s、現在の使用量は %s、クォータは %s です。
400 ResourceQuotaExceeded.ServerGroupAttachedNum The quota of %s is exceeded for resource %s, usage %s/%s. サーバーグループの関連付け数がクォータ制限を超えています。
400 ResourceQuotaExceeded.LoadBalancerServersNum The quota of %s is exceeded for resource %s, usage %s/%s. バックエンドサーバーの数がクォータ制限を超えています。
400 ResourceQuotaExceeded.ServerAddedNum The quota of %s is exceeded for resource %s, usage %s/%s. サーバーグループに追加されたサーバーの数がクォータ制限を超えています。
400 Mismatch.VpcId The %s is mismatched for %s and %s. %s と %s の間で %s が一致しません。
400 OperationDenied.ServerGroupProtocolNotSupport The operation is not allowed because of ServerGroupProtocolNotSupport. サーバーグループのプロトコルがサポートされていないため、操作が拒否されました。
400 OperationDenied.GRPCServerGroup The operation is not allowed because of %s. この gRPC サーバーグループに関連付けられたリスナーで HTTP/2.0 が有効になっていないため、操作が拒否されました。
400 Mismatch.LoadBalancerEditionAndConnectionDrain The %s and %s are mismatched. %s パラメーターと %s パラメーターが一致しません。
400 Mismatch.LoadBalancerEditionAndSlowStartEnable The %s and %s are mismatched. %s パラメーターと %s パラメーターが一致しません。
400 InvalidParameter Invalid parameter, please check the parameter input. パラメーターが無効です。パラメーターの入力を確認してください。
400 OperationDenied.CACertificateCorrupted The CA certificate is corrupted. CA 証明書が破損しています。
403 Forbidden.SecurityPolicy Authentication has failed for SecurityPolicy. SecurityPolicy の権限検証に失敗しました。
403 Forbidden.LoadBalancer Authentication is failed for %s. 負荷分散操作の権限検証に失敗しました。
403 Forbidden.Listener Authentication is failed for %s. リスナーの権限検証に失敗しました。
404 ResourceNotFound.LoadBalancer The specified resource %s is not found. リソース %s が存在しません。
404 ResourceNotFound.ServerGroup The specified resource %s is not found. バックエンドサーバーグループが存在しません。
404 ResourceNotFound.SecurityPolicy The specified resource %s is not found. リソース %s が存在しません。
404 ResourceNotFound.Listener The specified resource %s is not found. リスナーが存在しません。
404 ResourceNotFound.Certificate The specified resource %s is not found. 指定された証明書が存在しません。

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。