Cria um listener HTTPS.
Descrição da operação
Um listener recém-criado está no estado stopped. Após a criação de um listener, você pode chamar a operação StartLoadBalancerListener para iniciar o listener. Após o listener ser iniciado, ele pode encaminhar tráfego para servidores backend.
Pré-requisitos
Uma instância do Classic Load Balancer (CLB) deve estar criada. Para mais informações, consulte CreateLoadBalancer.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
slb:CreateLoadBalancerHTTPSListener |
create |
*acl
*certificate
*loadbalancer
|
|
Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| RegionId |
string |
Não |
O ID da região da instância do CLB. Você pode consultar o ID da região na lista Regiões e zonas ou chamando a operação DescribeRegions. |
cn-hangzhou |
| LoadBalancerId |
string |
Sim |
O ID da instância do CLB. |
lb-bp1o94dp5i6earr**** |
| Bandwidth |
integer |
Sim |
A largura de banda máxima do listener. Unidade: Mbit/s. O valor deve atender aos seguintes requisitos:
|
-1 |
| ListenerPort |
integer |
Sim |
A porta frontend usada pela instância do CLB. Valores válidos: 1 a 65535. |
80 |
| BackendServerPort |
integer |
Não |
A porta backend usada pela instância do CLB. Valores válidos: 1 a 65535. Se o parâmetro VServerGroupId não estiver definido, este parâmetro é obrigatório. |
80 |
| Tag |
array<object> |
Não |
As tags. |
|
|
object |
Não |
As tags. |
||
| Key |
string |
Não |
A chave de tag do recurso. Você pode especificar até 20 chaves de tag. A chave de tag não pode ser uma string vazia. A chave de tag deve ter de 1 a 64 caracteres e não pode começar com |
TestKey |
| Value |
string |
Não |
O valor de tag do recurso. Você pode especificar até 20 valores de tag. O valor de tag não pode ser uma string vazia. O valor de tag pode ter até 128 caracteres e não pode começar com |
TestValue |
| XForwardedFor |
string |
Não |
Especifica se o cabeçalho
|
on |
| Scheduler |
string |
Não |
O algoritmo de agendamento. Valores válidos:
|
wrr |
| StickySession |
string |
Não |
Especifica se a persistência de sessão deve ser ativada. Valores válidos:
|
on |
| StickySessionType |
string |
Não |
O método usado para manipular um cookie. Valores válidos: insert e server.
Nota
Este parâmetro é obrigatório se o parâmetro StickySession estiver definido como on. |
insert |
| CookieTimeout |
integer |
Não |
O período de tempo limite de um cookie. Unidade: segundos. Valores válidos: 1 a 86400. Nota
Se StickySession estiver definido como on e StickySessionType estiver definido como insert, este parâmetro é obrigatório. |
500 |
| Cookie |
string |
Não |
O cookie que você configura para o servidor. O cookie deve ter de 1 a 200 caracteres e pode conter apenas letras e dígitos ASCII. Não pode conter vírgulas (,), ponto e vírgulas (;), espaços ou começar com um cifrão ($). Nota
Este parâmetro é obrigatório quando o parâmetro StickySession estiver definido como on e o parâmetro StickySessionType estiver definido como server. |
testCookie |
| HealthCheck |
string |
Sim |
Especifica se o recurso de verificação de integridade deve ser ativado. Valores válidos:
|
on |
| HealthCheckMethod |
string |
Não |
O método de verificação de integridade usado nas verificações de integridade HTTP. Valores válidos: head e get. Nota
Este parâmetro entra em vigor somente se o parâmetro HealthCheck estiver definido como on. |
get |
| HealthCheckDomain |
string |
Não |
O nome de domínio usado para verificações de integridade. Valores válidos:
Nota
Este parâmetro entra em vigor somente se o parâmetro HealthCheck estiver definido como on. |
172.XX.XX.16 |
| HealthCheckURI |
string |
Não |
O URI usado para verificações de integridade. O URI deve ter de 1 a 80 caracteres e pode conter letras, dígitos e os seguintes caracteres especiais: Nota
Este parâmetro entra em vigor somente se o parâmetro HealthCheck estiver definido como on. |
/test/index.html |
| HealthyThreshold |
integer |
Não |
O número de vezes que um servidor backend não íntegro deve passar consecutivamente nas verificações de integridade antes de ser declarado íntegro. Nesse caso, o status de integridade é alterado de fail para success. Valores válidos: 2 a 10. Nota
Este parâmetro entra em vigor somente se o parâmetro HealthCheck estiver definido como on. |
4 |
| UnhealthyThreshold |
integer |
Não |
O número de vezes que um servidor backend íntegro deve falhar consecutivamente nas verificações de integridade antes de ser declarado não íntegro. Nesse caso, o status de integridade é alterado de success para fail. Valores válidos: 2 a 10. Nota
Este parâmetro entra em vigor somente se o parâmetro HealthCheck estiver definido como on. |
4 |
| HealthCheckTimeout |
integer |
Não |
O período de tempo limite de uma resposta de verificação de integridade. Se uma instância ECS backend não responder dentro do período de tempo limite especificado, a instância ECS falhará na verificação de integridade. Unidade: segundos. Valores válidos: 1 a 300. Nota
Este parâmetro entra em vigor somente se o parâmetro HealthCheck estiver definido como on. |
3 |
| HealthCheckConnectPort |
integer |
Não |
A porta usada para verificações de integridade. Valores válidos: 1 a 65535. Nota
Este parâmetro entra em vigor somente se o parâmetro HealthCheck estiver definido como on. |
8080 |
| HealthCheckInterval |
integer |
Não |
O intervalo entre duas verificações de integridade consecutivas. Unidade: segundos. Valores válidos: 1 a 50. Nota
Este parâmetro entra em vigor somente se o parâmetro HealthCheck estiver definido como on. |
5 |
| HealthCheckHttpCode |
string |
Não |
O código de status HTTP para uma verificação de integridade bem-sucedida. Separe vários códigos de status HTTP com vírgulas (,). Valores válidos: http_2xx, http_3xx, http_4xx e http_5xx. Nota
Este parâmetro entra em vigor somente se o parâmetro HealthCheck estiver definido como on. |
http_2xx,http_3xx |
| ServerCertificateId |
string |
Não |
O ID do certificado do servidor. |
idkp-123-cn-test-**** |
| VServerGroupId |
string |
Não |
O ID do grupo de servidores. |
rsp-cige6j5e7p**** |
| CACertificateId |
string |
Não |
O ID do certificado da autoridade certificadora (CA). Se tanto o certificado CA quanto o certificado do servidor forem carregados, a autenticação mútua será usada. Se você carregar apenas o certificado do servidor, a autenticação unidirecional será usada. |
139a00604ad-cn-east-hangzh**** |
| XForwardedFor_SLBIP |
string |
Não |
Especifica se o cabeçalho
|
on |
| XForwardedFor_SLBID |
string |
Não |
Especifica se o cabeçalho
|
on |
| XForwardedFor_proto |
string |
Não |
Especifica se o cabeçalho
|
on |
| Gzip |
string |
Não |
Especifica se a compressão
|
on |
| AclId |
string |
Não |
O ID da lista de controle de acesso (ACL) de rede associada ao listener. Nota
Este parâmetro é obrigatório se AclStatus estiver definido como on. |
acl-a2do9e413e0spzasx**** |
| AclType |
string |
Não |
O tipo da ACL de rede. Valores válidos:
Nota
Se AclStatus estiver definido como on, este parâmetro é obrigatório. |
white |
| AclStatus |
string |
Não |
Especifica se o controle de acesso deve ser ativado. Valores válidos:
|
off |
| Description |
string |
Não |
O nome do listener. O nome deve ter de 1 a 256 caracteres e pode conter letras, dígitos, hifens (-), barras (/), pontos (.) e underscores (_). |
HTTPS_443 |
| IdleTimeout |
integer |
Não |
O período de tempo limite de uma conexão ociosa. Valores válidos: 1 a 60. Valor padrão: 15. Unidade: segundos. Se nenhuma solicitação for recebida dentro do período de tempo limite especificado, o CLB fechará a conexão. Quando uma solicitação for recebida, o CLB estabelecerá uma nova conexão. |
12 |
| RequestTimeout |
integer |
Não |
O período de tempo limite de uma solicitação. Valores válidos: 1 a 180. Valor padrão: 60. Unidade: segundos. Se nenhuma resposta for recebida de um servidor backend dentro do período de tempo limite especificado, o CLB retornará o código de status HTTP 504 ao cliente. |
23 |
| EnableHttp2 |
string |
Não |
Especifica se o HTTP/2 deve ser ativado. Valores válidos:
|
off |
| TLSCipherPolicy |
string |
Não |
A política de segurança Transport Layer Security (TLS). Cada política de segurança contém versões do protocolo TLS e conjuntos de cifras disponíveis para HTTPS.
|
tls_cipher_policy_1_1 |
| XForwardedFor_SLBPORT |
string |
Não |
Especifica se o cabeçalho
|
off |
| XForwardedFor_ClientSrcPort |
string |
Não |
Especifica se o cabeçalho
|
off |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
|||
| RequestId |
string |
O ID da solicitação. |
CEF72CEB-54B6-4AE8-B225-F876FF7BA984 |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "CEF72CEB-54B6-4AE8-B225-F876FF7BA984"
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | ParamDuplicateError | The specified parameter value of XForwardedFor_ClientCertSubjectDNAlias is duplicate. Please change to a different one. | |
| 400 | IpVersionConflict | The ip version of this LoadBalancer and the Acl is conflict. | |
| 400 | InvalidParameter.IdleTimeout | The specified IdleTimeout exceeds the limit. | |
| 400 | InvalidParameter.RequestTimeout | The specified RequestTimeout exceeds the limit. | |
| 400 | ListenerForwardNotSupport | X-Forward-For is not supported to a ipv6 instance. | |
| 400 | InvalidParameter.RegionNotSupport | The region does not support the parameter: %s. | |
| 400 | InvalidParameter.SpecNotSupport | The loadBalancer of shared spec does not support the parameter: %s. | |
| 400 | ListenerProcessing | A previous configuration of the listener is pending,please try again later. | |
| 400 | Certkey.Forbidden | The specified certkey is not owned by the current user. | |
| 400 | InvalidParameter.ListenerPortConflict | There is conflict listener port exists. | |
| 400 | ResourceNotAvailible.HttpsListener | The specified Zone did not have enough resource. | |
| 400 | AclNotExist | Acl does not exist. | |
| 400 | OperationUnsupported.CreateLoadBalancerLayer7Listener | The slb instance does not support create HTTP or HTTPS listener. | |
| 400 | InvalidParameter.VServerGroupId | The MasterSlaveServerGroup can not be attached to HTTP or HTTPS listener. | |
| 400 | MissingParam.HealthCheckDomain | The HealthCheckDomain is required when HealthCheckHttpVersion is http1.1. | |
| 400 | InvalidParameter.HealthCheckHttpVersion | The param HealthCheckHttpVersion is invalid. | |
| 400 | Duplicated.AclEntry | %s. | %s |
| 400 | CertificateNotExist | The specified CertificateId does not exist. | |
| 400 | OperationFailed.InsufficientResources | The loadbalancer does not support this operation because of insufficient resources. | |
| 400 | InvalidTLSPolicyId.NotExist | The specified TLS cipher policy does not exist. | |
| 400 | TLSPolicyConfiguring | The specified TLS cipher policy is configuring. | |
| 400 | TLSCipherPolicyVipRelationOverLimit | The number of listeners associated with a policy has exceeded. | |
| 400 | CertificateTypeMismatched | The certificate type does not match. | |
| 400 | MissingParam.ServerCertificates | Server certificates are required. | |
| 400 | TooManyCertificates | The number of certificates must not be greater than one. | |
| 400 | CnCertificateNotSupport | The cn certificate is not support. | |
| 400 | InvalidParam.CertificateBindingType | The param CertificateBindingType is invalid. | |
| 400 | InvalidParamSize.ServerCertificates | The size of param ServerCertificates is invalid. | |
| 400 | TooManyCertificates.ServerCertificates | The number of certificates must not be greater than one. | |
| 400 | SPEC_NOT_SUPPORT_PARAMETER | Share spec does not support the feature. | |
| 400 | LbNotSupportTcpssl | You cannot create a TCP SSL type listener for the specified load balancer. | |
| 400 | LbSupportTcpsslOnly | The specified load balancer supports TCP SSL type listener only. | |
| 400 | ListenerNotSupportRule | You cannot create a rule for the specified listener. | You cannot create a rule for the specified listener. |
| 400 | Mismatch.SlbSpecTypeAndListenerProtocol | The SlbSpecType and ListenerProtocol are mismatched. | |
| 400 | InvalidParam.TagValue | %s. | |
| 400 | InvalidParam.TagKey | %s. | |
| 400 | SizeLimitExceeded.Tag | %s. | |
| 400 | MissingParam.TagKey | The param MissingParam.TagKey is missing. | |
| 400 | AclListenerOverLimit | This acl has reached the limit of binding to listeners. | |
| 400 | QuotaLimitExceeds.AclAttachedToListener | The number of Acl bound listeners has reached the quota limit | |
| 400 | QuotaLimitExceeds.TotalAclEntry | The number of Acl entries has reached the quota limit. | |
| 400 | QuotaLimitExceeds.AclListenerOverLimit | This acl has reached the limit of binding to listeners. | |
| 404 | ResourceNotFound.Certificate | The specified resource is not found. |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.