Cria um listener.
Descrição da operação
CreateListener é uma operação assíncrona. Após o retorno de um ID de solicitação, o listener HTTP, HTTPS ou QUIC pode ainda não ter sido criado porque o sistema ainda está processando a tarefa de criação em segundo plano. Você pode chamar GetListenerAttribute para consultar o status de criação do listener HTTP, HTTPS ou QUIC:
Se o listener HTTP, HTTPS ou QUIC estiver no estado Provisioning, o listener está sendo criado.
Se o listener HTTP, HTTPS ou QUIC estiver no estado Running, o listener foi criado.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
alb:CreateListener |
create |
*LoadBalancer
*SecurityPolicy
*ServerGroup
|
|
Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| LoadBalancerId |
string |
Sim |
O ID da instância de Application Load Balancing (ALB). |
alb-n5qw04uq8vavfe**** |
| ClientToken |
string |
Não |
O token de cliente usado para garantir a idempotência da solicitação. Você pode usar o cliente para gerar o token, mas deve garantir que o token seja exclusivo entre diferentes solicitações. O token pode conter apenas caracteres ASCII. Nota
Se você não especificar este parâmetro, o sistema usará automaticamente o RequestId da solicitação de API como o ClientToken. O RequestId pode ser diferente para cada solicitação de API. |
123e4567-e89b-12d3-a456-426655440000 |
| DryRun |
boolean |
Não |
Especifica se deve ser realizado apenas um dry run, sem executar a solicitação real. Valores válidos:
|
false |
| ListenerProtocol |
string |
Sim |
O protocolo do listener. Valores válidos: HTTP, HTTPS e QUIC. |
HTTP |
| ListenerPort |
integer |
Sim |
A porta de frontend usada pela instância de balanceamento de carga. Valores válidos: 1 a 65535. |
80 |
| ListenerDescription |
string |
Não |
O nome personalizado do listener. O nome deve ter de 2 a 256 caracteres e pode conter letras, dígitos, hifens (-), barras (/), pontos (.) e sublinhados (_). |
HTTP_80 |
| RequestTimeout |
integer |
Não |
O período de tempo limite da solicitação. Unidade: segundos. Valores válidos: 1 a 600. Valor padrão: 60. Se nenhuma resposta for recebida do servidor backend dentro do período de tempo limite, o balanceamento de carga envia um código de erro Nota
Você pode enviar uma solicitação de aumento de cota para aumentar o tempo limite da solicitação para um máximo de 3600 segundos. |
60 |
| IdleTimeout |
integer |
Não |
O período de tempo limite de conexão ociosa. Unidade: segundos. Valores válidos: 1 a 600. Valor padrão: 15. Se nenhuma solicitação de acesso for recebida dentro do período de tempo limite, o balanceamento de carga interrompe temporariamente a conexão atual. Quando a próxima solicitação chegar, uma nova conexão será estabelecida. Nota
Você pode enviar uma solicitação de aumento de cota para aumentar o tempo limite de conexão ociosa para um máximo de 3600 segundos. |
3 |
| GzipEnabled |
boolean |
Não |
Especifica se deve ativar a compactação
|
true |
| Http2Enabled |
boolean |
Não |
Especifica se deve ativar
Nota
Apenas listeners HTTPS suportam este parâmetro. |
true |
| SecurityPolicyId |
string |
Não |
O ID da política de segurança. Políticas de segurança do sistema e políticas de segurança personalizadas são suportadas. Valor padrão: tls_cipher_policy_1_0 (política de segurança do sistema). Nota
Apenas listeners HTTPS suportam este parâmetro. |
tls_cipher_policy_1_0 |
| CaEnabled |
boolean |
Não |
Especifica se deve ativar a autenticação mútua. Valores válidos:
|
false |
| XForwardedForConfig |
object |
Não |
A configuração do campo XForward. |
|
| XForwardedForClientCertClientVerifyAlias |
string |
Não |
O nome do cabeçalho personalizado. Este parâmetro entra em vigor apenas quando XForwardedForClientCertClientVerifyEnabled é definido como true. O valor deve ter de 1 a 40 caracteres e pode conter letras minúsculas de a a z, hifens (-), sublinhados (_) e dígitos. Nota
Apenas listeners HTTPS suportam este parâmetro. |
test_client-verify-alias_123456 |
| XForwardedForClientCertClientVerifyEnabled |
boolean |
Não |
Especifica se deve usar o cabeçalho
Nota
Apenas listeners HTTPS suportam este parâmetro. |
true |
| XForwardedForClientCertFingerprintAlias |
string |
Não |
O nome do cabeçalho personalizado. Este parâmetro entra em vigor apenas quando XForwardedForClientCertFingerprintEnabled é definido como true. O valor deve ter de 1 a 40 caracteres e pode conter letras minúsculas de a a z, hifens (-), sublinhados (_) e dígitos. Nota
Apenas listeners HTTPS suportam este parâmetro. |
test_finger-print-alias_123456 |
| XForwardedForClientCertFingerprintEnabled |
boolean |
Não |
Especifica se deve usar o cabeçalho
Nota
Apenas listeners HTTPS suportam este parâmetro. |
true |
| XForwardedForClientCertIssuerDNAlias |
string |
Não |
O nome do cabeçalho personalizado. Este parâmetro entra em vigor apenas quando XForwardedForClientCertIssuerDNEnabled é definido como true. O valor deve ter de 1 a 40 caracteres e pode conter letras minúsculas de a a z, hifens (-), sublinhados (_) e dígitos. Nota
Apenas listeners HTTPS suportam este parâmetro. |
test_issue-dn-alias_123456 |
| XForwardedForClientCertIssuerDNEnabled |
boolean |
Não |
Especifica se deve usar o cabeçalho
Nota
Apenas listeners HTTPS suportam este parâmetro. |
true |
| XForwardedForClientCertSubjectDNAlias |
string |
Não |
O nome do cabeçalho personalizado. Este parâmetro entra em vigor apenas quando XForwardedForClientCertSubjectDNEnabled é definido como true. O valor deve ter de 1 a 40 caracteres e pode conter letras minúsculas de a a z, hifens (-), sublinhados (_) e dígitos. Nota
Apenas listeners HTTPS suportam este parâmetro. |
test_subject-dn-alias_123456 |
| XForwardedForClientCertSubjectDNEnabled |
boolean |
Não |
Especifica se deve usar o cabeçalho
Nota
Apenas listeners HTTPS suportam este parâmetro. |
true |
| XForwardedForClientSrcPortEnabled |
boolean |
Não |
Especifica se deve usar o cabeçalho
Nota
Listeners HTTP e HTTPS suportam este parâmetro. |
true |
| XForwardedForEnabled |
boolean |
Não |
Especifica se deve usar o cabeçalho
Nota
|
true |
| XForwardedForProcessingMode |
string |
Não |
O modo de processamento do cabeçalho
Nota
|
append |
| XForwardedForProtoEnabled |
boolean |
Não |
Especifica se deve usar o cabeçalho
Nota
Listeners HTTP, HTTPS e QUIC suportam este parâmetro. |
false |
| XForwardedForSLBIdEnabled |
boolean |
Não |
Especifica se deve usar o cabeçalho
Nota
Listeners HTTP, HTTPS e QUIC suportam este parâmetro. |
false |
| XForwardedForSLBPortEnabled |
boolean |
Não |
Especifica se deve usar o cabeçalho
Nota
Listeners HTTP, HTTPS e QUIC suportam este parâmetro. |
false |
| XForwardedForClientSourceIpsEnabled |
boolean |
Não |
Especifica se deve permitir que o ALB procure o endereço IP real do cliente no cabeçalho X-Forwarded-For. Valores válidos:
Nota
Listeners HTTP e HTTPS suportam este parâmetro. |
false |
| XForwardedForClientSourceIpsTrusted |
string |
Não |
Os endereços IP de proxy confiáveis. O Application Load Balancing (ALB) percorre o cabeçalho |
10.1.1.0/24 |
| XForwardedForHostEnabled |
boolean |
Não |
Especifica se deve usar o cabeçalho
Nota
Listeners HTTP, HTTPS e QUIC suportam este parâmetro. |
false |
| QuicConfig |
object |
Não |
A configuração do listener QUIC associado. |
|
| QuicListenerId |
string |
Não |
O ID do listener QUIC a ser associado. Este parâmetro é válido para listeners HTTPS. Este parâmetro é obrigatório quando QuicUpgradeEnabled é definido como true. Nota
O listener original e o listener QUIC associado devem pertencer à mesma instância ALB, e o listener QUIC não deve ter sido associado anteriormente. |
lsn-o4u54y73wq7b****** |
| QuicUpgradeEnabled |
boolean |
Não |
Especifica se deve ativar a atualização QUIC. Valores válidos:
Nota
Apenas listeners HTTPS suportam este parâmetro. |
false |
| Certificates |
array<object> |
Não |
As informações da lista de certificados. |
|
|
object |
Não |
A estrutura do certificado. |
||
| CertificateId |
string |
Não |
O ID do certificado padrão. Apenas um certificado de servidor padrão é suportado. Nota
|
103705******* |
| CaCertificates |
array<object> |
Não |
A lista de certificados CA configurados para o listener. Apenas um certificado CA é suportado. |
|
|
object |
Não |
A estrutura do certificado CA configurada para o listener. |
||
| CertificateId |
string |
Não |
O ID do certificado CA. Nota
Este parâmetro é obrigatório quando CaEnabled é definido como true. |
123157******* |
| DefaultActions |
array<object> |
Sim |
A lista de ações da regra. |
|
|
array<object> |
Sim |
A lista de ações da regra. |
||
| ForwardGroupConfig |
object |
Sim |
A configuração da ação de encaminhamento. Você pode adicionar até 20 configurações de ação de encaminhamento. |
|
| ServerGroupTuples |
array<object> |
Sim |
As tuplas de grupo de servidores de destino de encaminhamento. |
|
|
object |
Sim |
As tuplas de grupo de servidores de destino de encaminhamento. |
||
| ServerGroupId |
string |
Sim |
O ID do grupo de servidores de destino para o qual as solicitações são encaminhadas. |
sgp-8ilqs4axp6****** |
| Type |
string |
Sim |
O tipo de ação. Você pode adicionar até 1 tipo de ação. Valores válidos: ForwardGroup: encaminha solicitações para vários grupos de servidores. |
ForwardGroup |
| Tag |
array<object> |
Não |
As tags. |
|
|
object |
Não |
A estrutura da tag. |
||
| Key |
string |
Não |
A chave da tag. A chave da tag pode ter até 128 caracteres de comprimento. Não pode começar com aliyun ou acs: e não pode conter http:// ou https://. |
env |
| Value |
string |
Não |
O valor da tag. O valor da tag pode ter até 128 caracteres de comprimento. Não pode começar com aliyun ou acs: e não pode conter http:// ou https://. |
product |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
A resposta para a criação de um listener. |
||
| JobId |
string |
O ID da tarefa assíncrona. |
72dcd26b-f12d-4c27-b3af-18f6aed5**** |
| ListenerId |
string |
O ID do listener. |
lsn-o4u54y73wq7b****** |
| RequestId |
string |
O ID da solicitação. |
CEF72CEB-54B6-4AE8-B225-F876******* |
Exemplos
Resposta de sucesso
JSON formato
{
"JobId": "72dcd26b-f12d-4c27-b3af-18f6aed5****",
"ListenerId": "lsn-o4u54y73wq7b******",
"RequestId": "CEF72CEB-54B6-4AE8-B225-F876*******"
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | ResourceAlreadyExist.Listener | The specified resource %s is already exist. | Já existe um listener com a mesma porta. |
| 400 | IncorrectStatus.LoadBalancer | The status of %s [%s] is incorrect. | O status atual da instância não suporta esta operação. |
| 400 | IncorrectBusinessStatus.LoadBalancer | The business status of %s [%s] is incorrect. | O status atual da instância não suporta esta operação. |
| 400 | ResourceQuotaExceeded.LoadBalancerListenersNum | The quota of %s is exceeded for resource %s, usage %s/%s. | A cota %s foi excedida. O recurso é %s, o uso atual é %s e a cota é %s. |
| 400 | OperationDenied.CrossLoadBalancerQUICListener | The operation is not allowed because of %s. | A operação foi negada porque %s. |
| 400 | ResourceAlreadyAssociated.Listener | The specified resource %s is already associated. | O recurso %s já está associado. |
| 400 | ResourceQuotaExceeded.SecurityPolicyAttachedNum | The quota of %s is exceeded for resource %s, usage %s/%s. | A cota %s foi excedida. O recurso é %s, o uso atual é %s e a cota é %s. |
| 400 | ResourceQuotaExceeded.ServerGroupAttachedNum | The quota of %s is exceeded for resource %s, usage %s/%s. | O número de associações do grupo de servidores excedeu o limite de cota. |
| 400 | ResourceQuotaExceeded.LoadBalancerServersNum | The quota of %s is exceeded for resource %s, usage %s/%s. | O número de servidores de back-end excedeu o limite de cota. |
| 400 | ResourceQuotaExceeded.ServerAddedNum | The quota of %s is exceeded for resource %s, usage %s/%s. | O número de servidores adicionados ao grupo de servidores excedeu o limite de cota. |
| 400 | Mismatch.VpcId | The %s is mismatched for %s and %s. | O %s não corresponde entre %s e %s. |
| 400 | OperationDenied.ServerGroupProtocolNotSupport | The operation is not allowed because of ServerGroupProtocolNotSupport. | A operação foi negada porque o protocolo do grupo de servidores não é suportado. |
| 400 | OperationDenied.GRPCServerGroup | The operation is not allowed because of %s. | A operação foi negada porque um listener associado a este grupo de servidores gRPC não tem o HTTP/2.0 ativado. |
| 400 | Mismatch.LoadBalancerEditionAndConnectionDrain | The %s and %s are mismatched. | Os parâmetros %s e %s não correspondem. |
| 400 | Mismatch.LoadBalancerEditionAndSlowStartEnable | The %s and %s are mismatched. | Os parâmetros %s e %s não correspondem. |
| 400 | InvalidParameter | Invalid parameter, please check the parameter input. | O parâmetro é inválido. Verifique a entrada do parâmetro. |
| 400 | OperationDenied.CACertificateCorrupted | The CA certificate is corrupted. | O certificado CA está corrompido. |
| 403 | Forbidden.SecurityPolicy | Authentication has failed for SecurityPolicy. | Falha na autenticação da SecurityPolicy. |
| 403 | Forbidden.LoadBalancer | Authentication is failed for %s. | Falha na autenticação da operação de balanceamento de carga. |
| 403 | Forbidden.Listener | Authentication is failed for %s. | Falha na autenticação do listener. |
| 404 | ResourceNotFound.LoadBalancer | The specified resource %s is not found. | O recurso %s não existe. |
| 404 | ResourceNotFound.ServerGroup | The specified resource %s is not found. | O grupo de servidores de back-end não existe. |
| 404 | ResourceNotFound.SecurityPolicy | The specified resource %s is not found. | O recurso %s não existe. |
| 404 | ResourceNotFound.Listener | The specified resource %s is not found. | O listener não existe. |
| 404 | ResourceNotFound.Certificate | The specified resource %s is not found. | O certificado especificado não existe. |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.