Todos os produtos
Search
Central de documentação

Alibaba Cloud Service Mesh:Use um gateway de entrada ASM para acessar um serviço via HTTPS

Última atualização: Jun 28, 2026

Service Mesh (ASM) permite acessar serviços via HTTPS por meio de um gateway de entrada ASM mediante a configuração da terminação de Transport Layer Security (TLS) com um certificado no caminho de acesso. O gateway descriptografa as solicitações HTTPS criptografadas e as encaminha aos pods do serviço de back-end via HTTP.

Métodos de configuração para acessar os serviços de back-end de um gateway de entrada ASM via HTTPS

A figura a seguir ilustra o caminho de acesso HTTPS a um serviço de back-end de um gateway de entrada ASM.

image

Você pode usar os seguintes métodos para acessar os serviços de back-end de um gateway de entrada ASM via HTTPS:

Método

Descrição

Referências

Configure terminação TLS em um gateway de entrada ASM

Recomendado. Configure um certificado para o gateway de entrada ASM. O gateway descriptografa as solicitações HTTPS e encaminha solicitações HTTP para os serviços de back-end.

Gerencie o certificado do gateway no console ASM.

Configure terminação TLS em uma instância de Classic Load Balancer (CLB)

Se houver uma instância CLB criada para um gateway de entrada ASM, vincule um certificado à instância e crie um listener HTTPS para acessar os serviços de back-end. A instância CLB descriptografa as solicitações HTTPS e envia solicitações HTTP ao gateway de entrada ASM.

Gerencie o certificado no console CLB e ative o acesso HTTP no console ASM.

Configure terminação TLS nos serviços de back-end

Caso a terminação TLS esteja configurada nos serviços de back-end, ative o pass-through de TLS no gateway de entrada ASM para encaminhar solicitações HTTPS diretamente aos serviços de back-end.

Os serviços de back-end aceitam e descriptografam as solicitações HTTPS, além de gerenciar o certificado correspondente.

Ative pass-through de TLS em um gateway de entrada