Todos os produtos
Search
Central de documentação

Server Load Balancer:Criptografia HTTPS de ponta a ponta

Última atualização: Jul 07, 2026

Este tópico descreve como usar o Application Load Balancer (ALB) para configurar a criptografia HTTPS de ponta a ponta.

Casos de uso

Com a migração crescente de operações para a nuvem, a segurança das aplicações tornou-se fundamental. Setores como finanças e governo frequentemente exigem criptografia rigorosa de ponta a ponta. Nesse cenário, o balanceador de carga deve proteger o tráfego não apenas entre o cliente e o próprio balanceador (frontend), mas também entre o balanceador e os servidores de backend (backend).

O ALB oferece criptografia HTTPS de ponta a ponta e garante a segurança do tráfego desde o cliente até o servidor de backend. Esse recurso aumenta significativamente a proteção das suas aplicações sensíveis.

全链路HTTPS加密

Configure a criptografia HTTPS de ponta a ponta

  1. Faça login no console do ALB.

  2. Na barra de navegação superior, selecione a região onde sua instância do ALB está implantada.

  3. No painel de navegação à esquerda, escolha ALB > Server Groups.

  4. Na página Server Groups, clique em Create Server Group. Configure os parâmetros conforme a tabela abaixo, mantenha os demais valores padrão e clique em Create.

    Parâmetro

    Descrição

    Server Group Type

    Selecione um tipo de grupo de servidores. Neste exemplo, Server está selecionado.

    Server Group Name

    Insira um nome para o grupo de servidores.

    VPC Resource Group

    Escolha o grupo de recursos ao qual a VPC pertence.

    VPC

    Selecione a VPC onde a instância do ALB está implantada.

    Backend Protocol

    Defina o protocolo de backend. Neste exemplo, HTTPS foi escolhido.

    Scheduling Algorithm

    Escolha um algoritmo de agendamento. Este exemplo utiliza o valor padrão, Weighted Round-robin.

    Resource Group

    Indique o grupo de recursos ao qual o grupo de servidores pertence.

    IP Version

    A configuração padrão é IPv4. Caso o IPv6 esteja habilitado na sua VPC, selecione IPv4/IPv6 dual-stack.

    • Ao optar por IPv4, adicione apenas servidores de backend IPv4 ao grupo.

    • Se escolher IPv4/IPv6 dual-stack, adicione servidores de backend IPv4 e IPv6 ao grupo.

    Session Persistence

    Quando ativado, o ALB encaminha requisições do mesmo cliente para o mesmo servidor de backend. Se desativado, as requisições são distribuídas entre diferentes servidores de backend. Esse recurso vem desabilitado por padrão, configuração adotada neste exemplo.

    Backend Persistent Connection

    Ao ativar essa opção, o ALB mantém conexões TCP persistentes com os servidores de backend. Isso reduz os handshakes TCP e a carga nos servidores. O recurso já vem habilitado por padrão.

    Health Check

    Este exemplo adota a configuração padrão, que mantém as verificações de integridade ativadas.

    Health Check Settings

    As configurações padrão são utilizadas aqui. Para mais detalhes, consulte Crie e gerencie grupos de servidores.

  5. Na página Server Groups, localize o grupo de servidores criado e clique em Modify Backend Server na coluna Actions.

  6. Na aba Backend Servers, clique em Add Backend Server.

  7. No painel Add Backend Server, selecione o tipo de servidor de backend, escolha os servidores a adicionar e clique em Next.

  8. Defina a porta do servidor como 443, mantenha o peso padrão e clique em OK.

  9. Crie um listener HTTPS. Para mais informações, consulte Adicionar um listener HTTPS.

    Nota

    No assistente Server Group, selecione o grupo de servidores recém-criado.