Este tópico descreve como usar o Application Load Balancer (ALB) para configurar a criptografia HTTPS de ponta a ponta.
Casos de uso
Com a migração crescente de operações para a nuvem, a segurança das aplicações tornou-se fundamental. Setores como finanças e governo frequentemente exigem criptografia rigorosa de ponta a ponta. Nesse cenário, o balanceador de carga deve proteger o tráfego não apenas entre o cliente e o próprio balanceador (frontend), mas também entre o balanceador e os servidores de backend (backend).
O ALB oferece criptografia HTTPS de ponta a ponta e garante a segurança do tráfego desde o cliente até o servidor de backend. Esse recurso aumenta significativamente a proteção das suas aplicações sensíveis.

Configure a criptografia HTTPS de ponta a ponta
Faça login no console do ALB.
Na barra de navegação superior, selecione a região onde sua instância do ALB está implantada.
No painel de navegação à esquerda, escolha .
-
Na página Server Groups, clique em Create Server Group. Configure os parâmetros conforme a tabela abaixo, mantenha os demais valores padrão e clique em Create.
Parâmetro
Descrição
Server Group Type
Selecione um tipo de grupo de servidores. Neste exemplo, Server está selecionado.
Server Group Name
Insira um nome para o grupo de servidores.
VPC Resource Group
Escolha o grupo de recursos ao qual a VPC pertence.
VPC
Selecione a VPC onde a instância do ALB está implantada.
Backend Protocol
Defina o protocolo de backend. Neste exemplo, HTTPS foi escolhido.
Scheduling Algorithm
Escolha um algoritmo de agendamento. Este exemplo utiliza o valor padrão, Weighted Round-robin.
Resource Group
Indique o grupo de recursos ao qual o grupo de servidores pertence.
IP Version
A configuração padrão é IPv4. Caso o IPv6 esteja habilitado na sua VPC, selecione IPv4/IPv6 dual-stack.
Ao optar por IPv4, adicione apenas servidores de backend IPv4 ao grupo.
Se escolher IPv4/IPv6 dual-stack, adicione servidores de backend IPv4 e IPv6 ao grupo.
Session Persistence
Quando ativado, o ALB encaminha requisições do mesmo cliente para o mesmo servidor de backend. Se desativado, as requisições são distribuídas entre diferentes servidores de backend. Esse recurso vem desabilitado por padrão, configuração adotada neste exemplo.
Backend Persistent Connection
Ao ativar essa opção, o ALB mantém conexões TCP persistentes com os servidores de backend. Isso reduz os handshakes TCP e a carga nos servidores. O recurso já vem habilitado por padrão.
Health Check
Este exemplo adota a configuração padrão, que mantém as verificações de integridade ativadas.
Health Check Settings
As configurações padrão são utilizadas aqui. Para mais detalhes, consulte Crie e gerencie grupos de servidores.
Na página Server Groups, localize o grupo de servidores criado e clique em Modify Backend Server na coluna Actions.
Na aba Backend Servers, clique em Add Backend Server.
No painel Add Backend Server, selecione o tipo de servidor de backend, escolha os servidores a adicionar e clique em Next.
Defina a porta do servidor como 443, mantenha o peso padrão e clique em OK.
-
Crie um listener HTTPS. Para mais informações, consulte Adicionar um listener HTTPS.
NotaNo assistente Server Group, selecione o grupo de servidores recém-criado.