Todos os produtos
Search
Central de documentação

Server Load Balancer:CreateLoadBalancerHTTPSListener

Última atualização: Sep 08, 2026

Cria um listener HTTPS.

Descrição da operação

Precauções

Um listener recém-criado está no estado parado. Após criar um listener, invoque a operação StartLoadBalancerListener para iniciar o listener e encaminhar o tráfego.

Antes de começar

Uma instância do Classic Load Balancer (CLB) foi criada. Para obter mais informações, consulte CreateLoadBalancer.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

slb:CreateLoadBalancerHTTPSListener

create

*acl

acs:slb:{#regionId}:{#accountId}:acl/{#aclId}

*certificate

acs:slb:{#regionId}:{#accountId}:certificate/{#certificateId}

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

  • slb:tag
  • slb:tag
  • slb:tag
Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

RegionId

string

Não

O ID da região da instância CLB.

Você pode consultar o ID da região na lista de Regiões e zonas ou invocando a operação DescribeRegions.

cn-hangzhou

LoadBalancerId

string

Sim

O ID da instância CLB.

lb-bp1o94dp5i6earr****

Bandwidth

integer

Sim

A largura de banda de pico do listener. Unidade: Mbit/s.

Valores válidos:

  • -1: Para uma instância SLB voltada para a Internet com pagamento por tráfego, você pode definir a largura de banda de pico como -1, o que especifica largura de banda ilimitada.

-1

ListenerPort

integer

Sim

A porta frontend usada pela instância.

Valores válidos: 1 a 65535.

80

BackendServerPort

integer

Não

A porta backend usada pela instância. Valores válidos: 1 a 65535.

Este parâmetro é obrigatório se você não usar um grupo vServer (VServerGroupId não especificado).

80

Tag

array<object>

Não

As tags.

object

Não

As tags.

Key

string

Não

A chave da tag do listener. Valores válidos de N: 1 a 20. A chave da tag não pode ser uma string vazia. A chave da tag pode ter até 64 caracteres e não pode começar com aliyun ou acs:. A chave da tag não pode conter http:// ou https://.

TestKey

Value

string

Não

O valor da tag do listener. Valores válidos de N: 1 a 20. O valor da tag pode ser uma string vazia. O valor da tag pode ter até 128 caracteres e não pode começar com acs:. O valor da tag não pode conter http:// ou https://.

TestValue

XForwardedFor

string

Não

Especifica se deve ser usado o cabeçalho X-Forwarded-For para obter o endereço IP do cliente. Valores válidos:

  • on: sim.

  • off: não.

on

Scheduler

string

Não

O algoritmo de agendamento. Valores válidos:

  • wrr: Servidores backend com pesos maiores recebem mais solicitações do que servidores backend com pesos menores.

  • rr: As solicitações são distribuídas aos servidores backend em sequência.

wrr

StickySession

string

Não

Especifica se a persistência de sessão deve ser ativada. Valores válidos:

  • on: sim.

  • off: não.

on

StickySessionType

string

Não

O método usado para lidar com cookies. Valores válidos: insert e server.

  • insert: inserir cookie.

Quando um cliente acessa a instância do Server Load Balancer pela primeira vez, a instância do Server Load Balancer insere um cookie na resposta (insere SERVERID na resposta HTTP/HTTPS). Na próxima vez que o cliente enviar uma solicitação com este cookie, a instância do Server Load Balancer encaminhará a solicitação para o servidor backend que foi registrado anteriormente.

  • server: reescrever cookie.

Quando a instância do Server Load Balancer descobre um cookie definido pelo usuário, ela reescreve o cookie original. Na próxima vez que o cliente enviar uma solicitação com o novo cookie, a instância do Server Load Balancer encaminhará a solicitação para o servidor backend que foi registrado anteriormente.

Nota

Este parâmetro é obrigatório quando StickySession está definido como on.

insert

CookieTimeout

integer

Não

O período de tempo limite do cookie. Unidade: segundos.

Valores válidos: 1 a 86400.

Nota

Este parâmetro é obrigatório quando StickySession está definido como on e StickySessionType está definido como insert.

500

Cookie

string

Não

O cookie configurado no servidor.

O cookie deve ter de 1 a 200 caracteres e pode conter apenas letras e dígitos ASCII. Não pode conter vírgulas (,), ponto e vírgula (;) ou espaços. Não pode começar com um cifrão ($).

Nota

Este parâmetro é obrigatório quando StickySession está definido como on e StickySessionType está definido como server.

testCookie

HealthCheck

string

Sim

Especifica se as verificações de integridade devem ser ativadas. Valores válidos:

  • on: sim.

  • off: não.

on

HealthCheckMethod

string

Não

O método de verificação de integridade usado pela verificação de integridade HTTP. Valores válidos: head e get.

Nota

Este parâmetro só entra em vigor quando HealthCheck está definido como on.

get

HealthCheckDomain

string

Não

O nome de domínio usado para verificações de integridade. Valores válidos:

  • $_ip: o endereço IP privado do servidor backend. Se você especificar $_ip ou não especificar este parâmetro, a instância do Server Load Balancer usará o endereço IP privado de cada servidor backend como o nome de domínio para verificações de integridade.

  • domain: O nome de domínio deve ter de 1 a 80 caracteres e pode conter apenas letras, dígitos, pontos (.) e hifens (-).

Nota

Este parâmetro só entra em vigor quando HealthCheck está definido como on.

172.XX.XX.16

HealthCheckURI

string

Não

O URI usado para verificações de integridade.

O URI deve ter de 1 a 80 caracteres e pode conter letras, dígitos e os seguintes caracteres especiais: -/.%?#&. O URI não pode ser apenas /, mas deve começar com /.

Nota

Este parâmetro só entra em vigor quando HealthCheck está definido como on.

/test/index.html

HealthyThreshold

integer

Não

O número de verificações de integridade bem-sucedidas consecutivas que devem ocorrer antes que um servidor backend seja declarado íntegro (de fail para success).

Valores válidos: 2 a 10.

Nota

Este parâmetro só entra em vigor quando HealthCheck está definido como on.

4

UnhealthyThreshold

integer

Não

O número de verificações de integridade com falha consecutivas que devem ocorrer antes que um servidor backend seja declarado não íntegro (de success para fail).

Valores válidos: 2 a 10.

Nota

Este parâmetro só entra em vigor quando HealthCheck está definido como on.

4

HealthCheckTimeout

integer

Não

A quantidade de tempo de espera por uma resposta de uma verificação de integridade. Se a instância ECS backend não responder dentro do tempo especificado, a verificação de integridade falhará. Unidade: segundos. Valores válidos: 1 a 300.

Nota

Este parâmetro só entra em vigor quando HealthCheck está definido como on.

3

HealthCheckConnectPort

integer

Não

A porta usada para verificações de integridade.

Valores válidos: 1 a 65535.

Nota

Este parâmetro só entra em vigor quando HealthCheck está definido como on.

8080

HealthCheckInterval

integer

Não

O intervalo entre duas verificações de integridade consecutivas. Unidade: segundos.

Valores válidos: 1 a 50.

Nota

Este parâmetro só entra em vigor quando HealthCheck está definido como on.

5

HealthCheckHttpCode

string

Não

O código de status HTTP que indica uma verificação de integridade bem-sucedida. Separe vários códigos de status com vírgulas (,).

Valores válidos: http_2xx, http_3xx, http_4xx e http_5xx.

Nota

Este parâmetro só entra em vigor quando HealthCheck está definido como on.

http_2xx,http_3xx

ServerCertificateId

string

Não

O ID do certificado do servidor.

idkp-123-cn-test-****

VServerGroupId

string

Não

O ID do grupo vServer.

rsp-cige6j5e7p****

CACertificateId

string

Não

O ID do certificado da CA.

Se você carregar um certificado da CA e um certificado do servidor, a autenticação mútua será usada.

Se você carregar apenas um certificado do servidor, a autenticação unidirecional será usada.

139a00604ad-cn-east-hangzh****

XForwardedFor_SLBIP

string

Não

Especifica se deve ser usado o cabeçalho SLB-IP para obter o endereço IP virtual (VIP) do cliente. Valores válidos:

  • on: sim.

  • off: não.

on

XForwardedFor_SLBID

string

Não

Especifica se deve ser usado o cabeçalho SLB-ID para obter o ID da instância SLB. Valores válidos:

  • on: sim.

  • off: não.

on

XForwardedFor_proto

string

Não

Especifica se deve ser usado o cabeçalho X-Forwarded-Proto para obter o protocolo do listener da instância SLB. Valores válidos:

  • on: sim.

  • off: não.

on

Gzip

string

Não

Especifica se a compactação Gzip deve ser ativada para tipos de arquivo específicos. Valores válidos:

  • on: sim.

  • off: não.

on

AclId

string

Não

O ID da lista de controle de acesso (ACL) vinculada ao listener.

Nota

Este parâmetro é obrigatório quando AclStatus está definido como on.

acl-a2do9e413e0spzasx****

AclType

string

Não

O tipo de controle de acesso. Valores válidos:

  • white: Apenas solicitações dos endereços IP ou blocos CIDR no grupo de políticas de controle de acesso selecionado são encaminhadas. As listas de permissões são aplicáveis a cenários em que você deseja permitir que apenas endereços IP específicos acessem seu serviço. Definir uma lista de permissões apresenta riscos. Após ativar uma lista de permissões, apenas os endereços IP na lista de permissões podem acessar o listener SLB.

Se uma lista de permissões estiver ativada, mas nenhum endereço IP for adicionado ao grupo de políticas de controle de acesso, o listener SLB encaminhará todas as solicitações.

  • black: As solicitações dos endereços IP ou blocos CIDR no grupo de políticas de controle de acesso selecionado não são encaminhadas. As listas de bloqueio são aplicáveis a cenários em que você deseja bloquear o acesso de endereços IP específicos.

Se uma lista de bloqueio estiver ativada, mas nenhum endereço IP for adicionado ao grupo de políticas de controle de acesso, o listener SLB encaminhará todas as solicitações.

Nota

Este parâmetro só entra em vigor quando AclStatus está definido como on.

white

AclStatus

string

Não

Especifica se o controle de acesso deve ser ativado. Valores válidos:

  • on: sim.

  • off: não.

off

Description

string

Não

O nome personalizado do listener.

O nome deve ter de 1 a 256 caracteres e pode conter caracteres chineses, letras, dígitos, hifens (-), barras (/), pontos (.) e sublinhados (_).

HTTPS_443

IdleTimeout

integer

Não

O período de tempo limite de conexão ociosa. Valores válidos: 1 a 60. Valor padrão: 15. Unidade: segundos.

Se nenhuma solicitação de acesso for recebida dentro do período de tempo limite especificado, a instância do Server Load Balancer interromperá temporariamente a conexão atual e restabelecerá uma nova conexão quando a próxima solicitação chegar.

12

RequestTimeout

integer

Não

O período de tempo limite da solicitação. Valores válidos: 1 a 180. Valor padrão: 60. Unidade: segundos.

Se nenhuma resposta for recebida do servidor backend dentro do período de tempo limite especificado, a instância do Server Load Balancer parará de esperar e retornará um código de erro HTTP 504 ao cliente.

23

EnableHttp2

string

Não

Especifica se o recurso HTTP/2 deve ser ativado. Valores válidos:

  • on: sim.

  • off: não.

off

TLSCipherPolicy

string

Não

A política de segurança que contém as versões de protocolo TLS suportadas e os conjuntos de algoritmos de criptografia para HTTPS.

  • tls_cipher_policy_1_0:

    Versões TLS suportadas: TLSv1.0, TLSv1.1 e TLSv1.2.

    Conjuntos de algoritmos de criptografia suportados: ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-RSA-AES128-SHA256, ECDHE-RSA-AES256-SHA384, AES128-GCM-SHA256, AES256-GCM-SHA384, AES128-SHA256, AES256-SHA256, ECDHE-RSA-AES128-SHA, ECDHE-RSA-AES256-SHA, AES128-SHA, AES256-SHA e DES-CBC3-SHA.

  • tls_cipher_policy_1_1:

    Versões TLS suportadas: TLSv1.1 e TLSv1.2.

    Conjuntos de algoritmos de criptografia suportados: ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-RSA-AES128-SHA256, ECDHE-RSA-AES256-SHA384, AES128-GCM-SHA256, AES256-GCM-SHA384, AES128-SHA256, AES256-SHA256, ECDHE-RSA-AES128-SHA, ECDHE-RSA-AES256-SHA, AES128-SHA, AES256-SHA e DES-CBC3-SHA.

  • tls_cipher_policy_1_2

    Versões TLS suportadas: TLSv1.2.

    Conjuntos de algoritmos de criptografia suportados: ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-RSA-AES128-SHA256, ECDHE-RSA-AES256-SHA384, AES128-GCM-SHA256, AES256-GCM-SHA384, AES128-SHA256, AES256-SHA256, ECDHE-RSA-AES128-SHA, ECDHE-RSA-AES256-SHA, AES128-SHA, AES256-SHA e DES-CBC3-SHA.

  • tls_cipher_policy_1_2_strict

    Versões TLS suportadas: TLSv1.2.

    Conjuntos de algoritmos de criptografia suportados: ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-RSA-AES128-SHA256, ECDHE-RSA-AES256-SHA384, ECDHE-RSA-AES128-SHA e ECDHE-RSA-AES256-SHA.

  • tls_cipher_policy_1_2_strict_with_1_3

    Versões TLS suportadas: TLSv1.2 e TLSv1.3.

    Conjuntos de algoritmos de criptografia suportados: TLS_AES_128_GCM_SHA256, TLS_AES_256_GCM_SHA384, TLS_CHACHA20_POLY1305_SHA256, TLS_AES_128_CCM_SHA256, TLS_AES_128_CCM_8_SHA256, ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-ECDSA-AES256-GCM-SHA384, ECDHE-ECDSA-AES128-SHA256, ECDHE-ECDSA-AES256-SHA384, ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-RSA-AES128-SHA256, ECDHE-RSA-AES256-SHA384, ECDHE-ECDSA-AES128-SHA, ECDHE-ECDSA-AES256-SHA, ECDHE-RSA-AES128-SHA e ECDHE-RSA-AES256-SHA.

tls_cipher_policy_1_1

XForwardedFor_SLBPORT

string

Não

Especifica se deve ser usado o cabeçalho XForwardedFor_SLBPORT para obter a porta do listener da instância do Server Load Balancer. Valores válidos:

  • on: sim.

  • off: não.

off

XForwardedFor_ClientSrcPort

string

Não

Especifica se deve ser usado o cabeçalho XForwardedFor_ClientSrcPort para obter a porta do cliente que acessa a instância do Server Load Balancer. Valores válidos:

  • on: sim.

  • off: não.

off

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

RequestId

string

O ID da solicitação.

CEF72CEB-54B6-4AE8-B225-F876FF7BA984

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "CEF72CEB-54B6-4AE8-B225-F876FF7BA984"
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 ParamDuplicateError The specified parameter value of XForwardedFor_ClientCertSubjectDNAlias is duplicate. Please change to a different one. O parâmetro XForwardedFor_ClientCertClientVerifyAlias está duplicado.
400 IpVersionConflict The ip version of this LoadBalancer and the Acl is conflict. A versão de IP da instância do Server Load Balancer especificada entra em conflito com o tipo de IP suportado pela ACL.
400 InvalidParameter.IdleTimeout The specified IdleTimeout exceeds the limit. O IdleTimeout especificado é inválido. Verifique as restrições do parâmetro e tente novamente após fazer as correções.
400 InvalidParameter.RequestTimeout The specified RequestTimeout exceeds the limit. O RequestTimeout especificado é inválido. Verifique as restrições do parâmetro e tente novamente.
400 ListenerForwardNotSupport X-Forward-For is not supported to a ipv6 instance. As instâncias SLB IPv6 não suportam X-Forwarded-For.
400 InvalidParameter.RegionNotSupport The region does not support the parameter: %s. O parâmetro especificado não é suportado na região atual.
400 InvalidParameter.SpecNotSupport The loadBalancer of shared spec does not support the parameter: %s. O parâmetro especificado não é suportado por instâncias de SLB de recursos compartilhados.
400 ListenerProcessing A previous configuration of the listener is pending,please try again later. O listener atual está sendo configurado. Tente novamente mais tarde.
400 Certkey.Forbidden The specified certkey is not owned by the current user. O certificado e a chave especificados não pertencem ao usuário atual.
400 InvalidParameter.ListenerPortConflict There is conflict listener port exists. A porta do listener especificada já existe.
400 ResourceNotAvailible.HttpsListener The specified Zone did not have enough resource. Recursos insuficientes na zona especificada.
400 AclNotExist Acl does not exist. A ACL especificada não existe.
400 OperationUnsupported.CreateLoadBalancerLayer7Listener The slb instance does not support create HTTP or HTTPS listener. A instância SLB atual não suporta a criação de listeners HTTP ou HTTPS.
400 InvalidParameter.VServerGroupId The MasterSlaveServerGroup can not be attached to HTTP or HTTPS listener. Os listeners HTTP ou HTTPS não suportam grupos de servidores primários/secundários.
400 MissingParam.HealthCheckDomain The HealthCheckDomain is required when HealthCheckHttpVersion is http1.1. O parâmetro HealthCheckDomain está ausente.
400 InvalidParameter.HealthCheckHttpVersion The param HealthCheckHttpVersion is invalid. O HealthCheckHttpVersion especificado é inválido. Verifique as restrições do parâmetro e tente novamente após fazer as correções.
400 Duplicated.AclEntry %s. %s
400 CertificateNotExist The specified CertificateId does not exist. O certificado especificado não existe.
400 OperationFailed.InsufficientResources The loadbalancer does not support this operation because of insufficient resources. A operação falhou porque a instância do Server Load Balancer não suporta esta operação devido a recursos insuficientes.
400 InvalidTLSPolicyId.NotExist The specified TLS cipher policy does not exist. A política de segurança TLS especificada não existe.
400 TLSPolicyConfiguring The specified TLS cipher policy is configuring. A TLSCipherPolicy especificada está sendo modificada.
400 TLSCipherPolicyVipRelationOverLimit The number of listeners associated with a policy has exceeded. O número de instâncias TLSCipherPolicy associadas ao listener atingiu o limite de cota.
400 CertificateTypeMismatched The certificate type does not match. O tipo do certificado especificado não corresponde.
400 MissingParam.ServerCertificates Server certificates are required. O parâmetro ServerCertificates está ausente.
400 TooManyCertificates The number of certificates must not be greater than one. O número de certificados não pode exceder 1.
400 CnCertificateNotSupport The cn certificate is not support. Os certificados do China National Cryptographic Algorithm (SM) não são suportados.
400 InvalidParam.CertificateBindingType The param CertificateBindingType is invalid. O CertificateBindingType especificado é inválido. Verifique as restrições do parâmetro e tente novamente após realizar as alterações.
400 InvalidParamSize.ServerCertificates The size of param ServerCertificates is invalid. O comprimento do ServerCertificates especificado é inválido. Verifique as restrições do parâmetro e tente novamente.
400 TooManyCertificates.ServerCertificates The number of certificates must not be greater than one. O número de certificados não pode exceder 1.
400 SPEC_NOT_SUPPORT_PARAMETER Share spec does not support the feature.
400 LbNotSupportTcpssl You cannot create a TCP SSL type listener for the specified load balancer. A instância especificada não suporta a criação de listeners do tipo TCP/SSL.
400 LbSupportTcpsslOnly The specified load balancer supports TCP SSL type listener only. A instância especificada suporta apenas a criação de listeners do tipo TCP/SSL.
400 ListenerNotSupportRule You cannot create a rule for the specified listener. O listener especificado não suporta a criação de regras de encaminhamento.
400 Mismatch.SlbSpecTypeAndListenerProtocol The SlbSpecType and ListenerProtocol are mismatched. O tipo de especificação da instância não corresponde ao tipo de listener.
400 InvalidParam.TagValue %s.
400 InvalidParam.TagKey %s.
400 SizeLimitExceeded.Tag %s.
400 MissingParam.TagKey The param MissingParam.TagKey is missing.
400 AclListenerOverLimit This acl has reached the limit of binding to listeners. O número de listeners que podem ser associados à ACL especificada atingiu o limite de cota.
400 QuotaLimitExceeds.AclAttachedToListener The number of Acl bound listeners has reached the quota limit O número de listeners associados à ACL atingiu o limite de cota.
400 QuotaLimitExceeds.TotalAclEntry The number of Acl entries has reached the quota limit. O número de entradas de ACL atingiu o limite de cota.
400 QuotaLimitExceeds.AclListenerOverLimit This acl has reached the limit of binding to listeners. O número de listeners que podem ser associados à ACL especificada atingiu o limite de cota.
404 ResourceNotFound.Certificate The specified resource is not found.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.