Todos os produtos
Search
Central de documentação

Server Load Balancer:CreateLoadBalancerHTTPSListener

Última atualização: Jul 04, 2026

Cria um listener HTTPS.

Descrição da operação

Um listener recém-criado está no estado stopped. Após a criação de um listener, você pode chamar a operação StartLoadBalancerListener para iniciar o listener. Após o listener ser iniciado, ele pode encaminhar tráfego para servidores backend.

Pré-requisitos

Uma instância do Classic Load Balancer (CLB) deve estar criada. Para mais informações, consulte CreateLoadBalancer.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

slb:CreateLoadBalancerHTTPSListener

create

*acl

acs:slb:{#regionId}:{#accountId}:acl/{#aclId}

*certificate

acs:slb:{#regionId}:{#accountId}:certificate/{#certificateId}

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

  • slb:tag
  • slb:tag
  • slb:tag
Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

RegionId

string

Não

O ID da região da instância do CLB.

Você pode consultar o ID da região na lista Regiões e zonas ou chamando a operação DescribeRegions.

cn-hangzhou

LoadBalancerId

string

Sim

O ID da instância do CLB.

lb-bp1o94dp5i6earr****

Bandwidth

integer

Sim

A largura de banda máxima do listener. Unidade: Mbit/s.

O valor deve atender aos seguintes requisitos:

  • -1: Para uma instância do CLB voltada para a Internet com pagamento por transferência de dados, este parâmetro é definido como -1. Isso indica que a largura de banda do listener é ilimitada.

-1

ListenerPort

integer

Sim

A porta frontend usada pela instância do CLB.

Valores válidos: 1 a 65535.

80

BackendServerPort

integer

Não

A porta backend usada pela instância do CLB. Valores válidos: 1 a 65535.

Se o parâmetro VServerGroupId não estiver definido, este parâmetro é obrigatório.

80

Tag

array<object>

Não

As tags.

object

Não

As tags.

Key

string

Não

A chave de tag do recurso. Você pode especificar até 20 chaves de tag.

A chave de tag não pode ser uma string vazia. A chave de tag deve ter de 1 a 64 caracteres e não pode começar com aliyun ou acs:. A chave de tag não pode conter http:// ou https://.

TestKey

Value

string

Não

O valor de tag do recurso. Você pode especificar até 20 valores de tag. O valor de tag não pode ser uma string vazia.

O valor de tag pode ter até 128 caracteres e não pode começar com acs: ou aliyun. O valor de tag não pode conter http:// ou https://.

TestValue

XForwardedFor

string

Não

Especifica se o cabeçalho X-Forwarded-For deve ser usado para recuperar endereços IP do cliente. Valores válidos:

  • on

  • off

on

Scheduler

string

Não

O algoritmo de agendamento. Valores válidos:

  • wrr: Servidores backend com pesos maiores recebem mais solicitações do que aqueles com pesos menores.

  • rr: As solicitações são distribuídas para os servidores backend em sequência.

wrr

StickySession

string

Não

Especifica se a persistência de sessão deve ser ativada. Valores válidos:

  • on

  • off

on

StickySessionType

string

Não

O método usado para manipular um cookie. Valores válidos: insert e server.

  • insert: insere um cookie.

    O CLB insere um cookie (SERVERID) no primeiro pacote de resposta HTTP ou HTTPS enviado a um cliente. A próxima solicitação do cliente conterá esse cookie, e o listener distribuirá essa solicitação para o servidor backend registrado.

  • server: reescreve um cookie.

    Quando o CLB detecta um cookie definido pelo usuário, ele substitui o cookie original pelo cookie definido pelo usuário. A próxima solicitação do cliente carrega o cookie definido pelo usuário, e o listener distribuirá a solicitação para o servidor backend registrado.

Nota

Este parâmetro é obrigatório se o parâmetro StickySession estiver definido como on.

insert

CookieTimeout

integer

Não

O período de tempo limite de um cookie. Unidade: segundos.

Valores válidos: 1 a 86400.

Nota

Se StickySession estiver definido como on e StickySessionType estiver definido como insert, este parâmetro é obrigatório.

500

Cookie

string

Não

O cookie que você configura para o servidor.

O cookie deve ter de 1 a 200 caracteres e pode conter apenas letras e dígitos ASCII. Não pode conter vírgulas (,), ponto e vírgulas (;), espaços ou começar com um cifrão ($).

Nota

Este parâmetro é obrigatório quando o parâmetro StickySession estiver definido como on e o parâmetro StickySessionType estiver definido como server.

testCookie

HealthCheck

string

Sim

Especifica se o recurso de verificação de integridade deve ser ativado. Valores válidos:

  • on: sim

  • off: não

on

HealthCheckMethod

string

Não

O método de verificação de integridade usado nas verificações de integridade HTTP. Valores válidos: head e get.

Nota

Este parâmetro entra em vigor somente se o parâmetro HealthCheck estiver definido como on.

get

HealthCheckDomain

string

Não

O nome de domínio usado para verificações de integridade. Valores válidos:

  • $_ip: o endereço IP privado de um servidor backend. Se você não definir o parâmetro HealthCheckDomain ou defini-lo como $_ip, a instância do CLB usará o endereço IP privado de cada servidor backend para verificações de integridade.

  • domain: O nome de domínio deve ter de 1 a 80 caracteres e pode conter letras, dígitos, pontos (.) e hifens (-).

Nota

Este parâmetro entra em vigor somente se o parâmetro HealthCheck estiver definido como on.

172.XX.XX.16

HealthCheckURI

string

Não

O URI usado para verificações de integridade.

O URI deve ter de 1 a 80 caracteres e pode conter letras, dígitos e os seguintes caracteres especiais: -/.%?#&. O URI deve começar com uma barra (/), mas não pode ser apenas uma barra (/).

Nota

Este parâmetro entra em vigor somente se o parâmetro HealthCheck estiver definido como on.

/test/index.html

HealthyThreshold

integer

Não

O número de vezes que um servidor backend não íntegro deve passar consecutivamente nas verificações de integridade antes de ser declarado íntegro. Nesse caso, o status de integridade é alterado de fail para success.

Valores válidos: 2 a 10.

Nota

Este parâmetro entra em vigor somente se o parâmetro HealthCheck estiver definido como on.

4

UnhealthyThreshold

integer

Não

O número de vezes que um servidor backend íntegro deve falhar consecutivamente nas verificações de integridade antes de ser declarado não íntegro. Nesse caso, o status de integridade é alterado de success para fail.

Valores válidos: 2 a 10.

Nota

Este parâmetro entra em vigor somente se o parâmetro HealthCheck estiver definido como on.

4

HealthCheckTimeout

integer

Não

O período de tempo limite de uma resposta de verificação de integridade. Se uma instância ECS backend não responder dentro do período de tempo limite especificado, a instância ECS falhará na verificação de integridade. Unidade: segundos. Valores válidos: 1 a 300.

Nota

Este parâmetro entra em vigor somente se o parâmetro HealthCheck estiver definido como on.

3

HealthCheckConnectPort

integer

Não

A porta usada para verificações de integridade.

Valores válidos: 1 a 65535.

Nota

Este parâmetro entra em vigor somente se o parâmetro HealthCheck estiver definido como on.

8080

HealthCheckInterval

integer

Não

O intervalo entre duas verificações de integridade consecutivas. Unidade: segundos.

Valores válidos: 1 a 50.

Nota

Este parâmetro entra em vigor somente se o parâmetro HealthCheck estiver definido como on.

5

HealthCheckHttpCode

string

Não

O código de status HTTP para uma verificação de integridade bem-sucedida. Separe vários códigos de status HTTP com vírgulas (,).

Valores válidos: http_2xx, http_3xx, http_4xx e http_5xx.

Nota

Este parâmetro entra em vigor somente se o parâmetro HealthCheck estiver definido como on.

http_2xx,http_3xx

ServerCertificateId

string

Não

O ID do certificado do servidor.

idkp-123-cn-test-****

VServerGroupId

string

Não

O ID do grupo de servidores.

rsp-cige6j5e7p****

CACertificateId

string

Não

O ID do certificado da autoridade certificadora (CA).

Se tanto o certificado CA quanto o certificado do servidor forem carregados, a autenticação mútua será usada.

Se você carregar apenas o certificado do servidor, a autenticação unidirecional será usada.

139a00604ad-cn-east-hangzh****

XForwardedFor_SLBIP

string

Não

Especifica se o cabeçalho SLB-IP deve ser usado para recuperar o endereço IP virtual do cliente. Valores válidos:

  • on

  • off

on

XForwardedFor_SLBID

string

Não

Especifica se o cabeçalho SLB-ID deve ser usado para recuperar o ID da instância do CLB. Valores válidos:

  • on

  • off

on

XForwardedFor_proto

string

Não

Especifica se o cabeçalho X-Forwarded-Proto deve ser usado para recuperar o protocolo do listener. Valores válidos:

  • on

  • off

on

Gzip

string

Não

Especifica se a compressão GZIP deve ser ativada para compactar tipos específicos de arquivos. Valores válidos:

  • on

  • off

on

AclId

string

Não

O ID da lista de controle de acesso (ACL) de rede associada ao listener.

Nota

Este parâmetro é obrigatório se AclStatus estiver definido como on.

acl-a2do9e413e0spzasx****

AclType

string

Não

O tipo da ACL de rede. Valores válidos:

  • white: uma lista de permissões. Somente solicitações dos endereços IP ou blocos CIDR na ACL de rede são encaminhadas. As listas de permissões se aplicam a cenários nos quais você deseja permitir que apenas endereços IP específicos acessem um aplicativo. Seu serviço pode ser afetado negativamente se a lista de permissões não for configurada corretamente. Após a configuração de uma lista de permissões, somente solicitações de endereços IP adicionados à lista de permissões são encaminhadas pelo listener.

    Se você ativar uma lista de permissões, mas não adicionar um endereço IP à ACL, o listener encaminhará todas as solicitações.

  • black: uma lista de bloqueio. Todas as solicitações dos endereços IP ou blocos CIDR na ACL de rede são negadas. A lista de bloqueio se aplica a cenários nos quais você deseja negar o acesso de endereços IP específicos a um aplicativo.

    Se uma lista de bloqueio for configurada para um listener, mas nenhum endereço IP for adicionado à lista de bloqueio, o listener encaminhará todas as solicitações.

Nota

Se AclStatus estiver definido como on, este parâmetro é obrigatório.

white

AclStatus

string

Não

Especifica se o controle de acesso deve ser ativado. Valores válidos:

  • on: sim

  • off: não

off

Description

string

Não

O nome do listener.

O nome deve ter de 1 a 256 caracteres e pode conter letras, dígitos, hifens (-), barras (/), pontos (.) e underscores (_).

HTTPS_443

IdleTimeout

integer

Não

O período de tempo limite de uma conexão ociosa. Valores válidos: 1 a 60. Valor padrão: 15. Unidade: segundos.

Se nenhuma solicitação for recebida dentro do período de tempo limite especificado, o CLB fechará a conexão. Quando uma solicitação for recebida, o CLB estabelecerá uma nova conexão.

12

RequestTimeout

integer

Não

O período de tempo limite de uma solicitação. Valores válidos: 1 a 180. Valor padrão: 60. Unidade: segundos.

Se nenhuma resposta for recebida de um servidor backend dentro do período de tempo limite especificado, o CLB retornará o código de status HTTP 504 ao cliente.

23

EnableHttp2

string

Não

Especifica se o HTTP/2 deve ser ativado. Valores válidos:

  • on: sim

  • off: não

off

TLSCipherPolicy

string

Não

A política de segurança Transport Layer Security (TLS). Cada política de segurança contém versões do protocolo TLS e conjuntos de cifras disponíveis para HTTPS.

  • tls_cipher_policy_1_0:

    Versões TLS suportadas: TLS 1.0, TLS 1.1 e TLS 1.2

    Conjuntos de cifras suportados: ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-RSA-AES128-SHA256, ECDHE-RSA-AES256-SHA384, AES128-GCM-SHA256, AES256-GCM-SHA384, AES128-SHA256, AES256-SHA256, ECDHE-RSA-AES128-SHA, ECDHE-RSA-AES256-SHA, AES128-SHA, AES256-SHA e DES-CBC3-SHA

  • tls_cipher_policy_1_1:

    Versões TLS suportadas: TLS 1.1 e TLS 1.2

    Conjuntos de cifras suportados: ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-RSA-AES128-SHA256, ECDHE-RSA-AES256-SHA384, AES128-GCM-SHA256, AES256-GCM-SHA384, AES128-SHA256, AES256-SHA256, ECDHE-RSA-AES128-SHA, ECDHE-RSA-AES256-SHA, AES128-SHA, AES256-SHA e DES-CBC3-SHA

  • tls_cipher_policy_1_2

    Versão TLS suportada: TLS 1.2

    Conjuntos de cifras suportados: ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-RSA-AES128-SHA256, ECDHE-RSA-AES256-SHA384, AES128-GCM-SHA256, AES256-GCM-SHA384, AES128-SHA256, AES256-SHA256, ECDHE-RSA-AES128-SHA, ECDHE-RSA-AES256-SHA, AES128-SHA, AES256-SHA e DES-CBC3-SHA

  • tls_cipher_policy_1_2_strict

    Versão TLS suportada: TLS 1.2

    Conjuntos de cifras suportados: ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-RSA-AES128-SHA256, ECDHE-RSA-AES256-SHA384, ECDHE-RSA-AES128-SHA e ECDHE-RSA-AES256-SHA

  • tls_cipher_policy_1_2_strict_with_1_3

    Versões TLS suportadas: TLS 1.2 e TLS 1.3

    Conjuntos de cifras suportados: TLS_AES_128_GCM_SHA256, TLS_AES_256_GCM_SHA384, TLS_CHACHA20_POLY1305_SHA256, TLS_AES_128_CCM_SHA256, TLS_AES_128_CCM_8_SHA256, ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-ECDSA-AES256-GCM-SHA384, ECDHE-ECDSA-AES128-SHA256, ECDHE-ECDSA-AES256-SHA384, ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-RSA-AES128-SHA256, ECDHE-RSA-AES256-SHA384, ECDHE-ECDSA-AES128-SHA, ECDHE-ECDSA-AES256-SHA, ECDHE-RSA-AES128-SHA e ECDHE-RSA-AES256-SHA.

tls_cipher_policy_1_1

XForwardedFor_SLBPORT

string

Não

Especifica se o cabeçalho XForwardedFor_SLBPORT deve ser usado para recuperar a porta do listener da instância do CLB. Valores válidos:

  • on

  • off

off

XForwardedFor_ClientSrcPort

string

Não

Especifica se o cabeçalho XForwardedFor_ClientSrcPort deve ser usado para recuperar a porta do cliente. Valores válidos:

  • on

  • off

off

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

RequestId

string

O ID da solicitação.

CEF72CEB-54B6-4AE8-B225-F876FF7BA984

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "CEF72CEB-54B6-4AE8-B225-F876FF7BA984"
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 ParamDuplicateError The specified parameter value of XForwardedFor_ClientCertSubjectDNAlias is duplicate. Please change to a different one.
400 IpVersionConflict The ip version of this LoadBalancer and the Acl is conflict.
400 InvalidParameter.IdleTimeout The specified IdleTimeout exceeds the limit.
400 InvalidParameter.RequestTimeout The specified RequestTimeout exceeds the limit.
400 ListenerForwardNotSupport X-Forward-For is not supported to a ipv6 instance.
400 InvalidParameter.RegionNotSupport The region does not support the parameter: %s.
400 InvalidParameter.SpecNotSupport The loadBalancer of shared spec does not support the parameter: %s.
400 ListenerProcessing A previous configuration of the listener is pending,please try again later.
400 Certkey.Forbidden The specified certkey is not owned by the current user.
400 InvalidParameter.ListenerPortConflict There is conflict listener port exists.
400 ResourceNotAvailible.HttpsListener The specified Zone did not have enough resource.
400 AclNotExist Acl does not exist.
400 OperationUnsupported.CreateLoadBalancerLayer7Listener The slb instance does not support create HTTP or HTTPS listener.
400 InvalidParameter.VServerGroupId The MasterSlaveServerGroup can not be attached to HTTP or HTTPS listener.
400 MissingParam.HealthCheckDomain The HealthCheckDomain is required when HealthCheckHttpVersion is http1.1.
400 InvalidParameter.HealthCheckHttpVersion The param HealthCheckHttpVersion is invalid.
400 Duplicated.AclEntry %s. %s
400 CertificateNotExist The specified CertificateId does not exist.
400 OperationFailed.InsufficientResources The loadbalancer does not support this operation because of insufficient resources.
400 InvalidTLSPolicyId.NotExist The specified TLS cipher policy does not exist.
400 TLSPolicyConfiguring The specified TLS cipher policy is configuring.
400 TLSCipherPolicyVipRelationOverLimit The number of listeners associated with a policy has exceeded.
400 CertificateTypeMismatched The certificate type does not match.
400 MissingParam.ServerCertificates Server certificates are required.
400 TooManyCertificates The number of certificates must not be greater than one.
400 CnCertificateNotSupport The cn certificate is not support.
400 InvalidParam.CertificateBindingType The param CertificateBindingType is invalid.
400 InvalidParamSize.ServerCertificates The size of param ServerCertificates is invalid.
400 TooManyCertificates.ServerCertificates The number of certificates must not be greater than one.
400 SPEC_NOT_SUPPORT_PARAMETER Share spec does not support the feature.
400 LbNotSupportTcpssl You cannot create a TCP SSL type listener for the specified load balancer.
400 LbSupportTcpsslOnly The specified load balancer supports TCP SSL type listener only.
400 ListenerNotSupportRule You cannot create a rule for the specified listener. You cannot create a rule for the specified listener.
400 Mismatch.SlbSpecTypeAndListenerProtocol The SlbSpecType and ListenerProtocol are mismatched.
400 InvalidParam.TagValue %s.
400 InvalidParam.TagKey %s.
400 SizeLimitExceeded.Tag %s.
400 MissingParam.TagKey The param MissingParam.TagKey is missing.
400 AclListenerOverLimit This acl has reached the limit of binding to listeners.
400 QuotaLimitExceeds.AclAttachedToListener The number of Acl bound listeners has reached the quota limit
400 QuotaLimitExceeds.TotalAclEntry The number of Acl entries has reached the quota limit.
400 QuotaLimitExceeds.AclListenerOverLimit This acl has reached the limit of binding to listeners.
404 ResourceNotFound.Certificate The specified resource is not found.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.