Cria um listener HTTPS.
Descrição da operação
Precauções
Um listener recém-criado está no estado parado. Após criar um listener, invoque a operação StartLoadBalancerListener para iniciar o listener e encaminhar o tráfego.
Antes de começar
Uma instância do Classic Load Balancer (CLB) foi criada. Para obter mais informações, consulte CreateLoadBalancer.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
slb:CreateLoadBalancerHTTPSListener |
create |
*acl
*certificate
*loadbalancer
|
|
Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| RegionId |
string |
Não |
O ID da região da instância CLB. Você pode consultar o ID da região na lista de Regiões e zonas ou invocando a operação DescribeRegions. |
cn-hangzhou |
| LoadBalancerId |
string |
Sim |
O ID da instância CLB. |
lb-bp1o94dp5i6earr**** |
| Bandwidth |
integer |
Sim |
A largura de banda de pico do listener. Unidade: Mbit/s. Valores válidos:
|
-1 |
| ListenerPort |
integer |
Sim |
A porta frontend usada pela instância. Valores válidos: 1 a 65535. |
80 |
| BackendServerPort |
integer |
Não |
A porta backend usada pela instância. Valores válidos: 1 a 65535. Este parâmetro é obrigatório se você não usar um grupo vServer (VServerGroupId não especificado). |
80 |
| Tag |
array<object> |
Não |
As tags. |
|
|
object |
Não |
As tags. |
||
| Key |
string |
Não |
A chave da tag do listener. Valores válidos de N: 1 a 20. A chave da tag não pode ser uma string vazia. A chave da tag pode ter até 64 caracteres e não pode começar com |
TestKey |
| Value |
string |
Não |
O valor da tag do listener. Valores válidos de N: 1 a 20. O valor da tag pode ser uma string vazia. O valor da tag pode ter até 128 caracteres e não pode começar com |
TestValue |
| XForwardedFor |
string |
Não |
Especifica se deve ser usado o cabeçalho
|
on |
| Scheduler |
string |
Não |
O algoritmo de agendamento. Valores válidos:
|
wrr |
| StickySession |
string |
Não |
Especifica se a persistência de sessão deve ser ativada. Valores válidos:
|
on |
| StickySessionType |
string |
Não |
O método usado para lidar com cookies. Valores válidos: insert e server.
Quando um cliente acessa a instância do Server Load Balancer pela primeira vez, a instância do Server Load Balancer insere um cookie na resposta (insere SERVERID na resposta HTTP/HTTPS). Na próxima vez que o cliente enviar uma solicitação com este cookie, a instância do Server Load Balancer encaminhará a solicitação para o servidor backend que foi registrado anteriormente.
Quando a instância do Server Load Balancer descobre um cookie definido pelo usuário, ela reescreve o cookie original. Na próxima vez que o cliente enviar uma solicitação com o novo cookie, a instância do Server Load Balancer encaminhará a solicitação para o servidor backend que foi registrado anteriormente. Nota
Este parâmetro é obrigatório quando StickySession está definido como on. |
insert |
| CookieTimeout |
integer |
Não |
O período de tempo limite do cookie. Unidade: segundos. Valores válidos: 1 a 86400. Nota
Este parâmetro é obrigatório quando StickySession está definido como on e StickySessionType está definido como insert. |
500 |
| Cookie |
string |
Não |
O cookie configurado no servidor. O cookie deve ter de 1 a 200 caracteres e pode conter apenas letras e dígitos ASCII. Não pode conter vírgulas (,), ponto e vírgula (;) ou espaços. Não pode começar com um cifrão ($). Nota
Este parâmetro é obrigatório quando StickySession está definido como on e StickySessionType está definido como server. |
testCookie |
| HealthCheck |
string |
Sim |
Especifica se as verificações de integridade devem ser ativadas. Valores válidos:
|
on |
| HealthCheckMethod |
string |
Não |
O método de verificação de integridade usado pela verificação de integridade HTTP. Valores válidos: head e get. Nota
Este parâmetro só entra em vigor quando HealthCheck está definido como on. |
get |
| HealthCheckDomain |
string |
Não |
O nome de domínio usado para verificações de integridade. Valores válidos:
Nota
Este parâmetro só entra em vigor quando HealthCheck está definido como on. |
172.XX.XX.16 |
| HealthCheckURI |
string |
Não |
O URI usado para verificações de integridade. O URI deve ter de 1 a 80 caracteres e pode conter letras, dígitos e os seguintes caracteres especiais: Nota
Este parâmetro só entra em vigor quando HealthCheck está definido como on. |
/test/index.html |
| HealthyThreshold |
integer |
Não |
O número de verificações de integridade bem-sucedidas consecutivas que devem ocorrer antes que um servidor backend seja declarado íntegro (de fail para success). Valores válidos: 2 a 10. Nota
Este parâmetro só entra em vigor quando HealthCheck está definido como on. |
4 |
| UnhealthyThreshold |
integer |
Não |
O número de verificações de integridade com falha consecutivas que devem ocorrer antes que um servidor backend seja declarado não íntegro (de success para fail). Valores válidos: 2 a 10. Nota
Este parâmetro só entra em vigor quando HealthCheck está definido como on. |
4 |
| HealthCheckTimeout |
integer |
Não |
A quantidade de tempo de espera por uma resposta de uma verificação de integridade. Se a instância ECS backend não responder dentro do tempo especificado, a verificação de integridade falhará. Unidade: segundos. Valores válidos: 1 a 300. Nota
Este parâmetro só entra em vigor quando HealthCheck está definido como on. |
3 |
| HealthCheckConnectPort |
integer |
Não |
A porta usada para verificações de integridade. Valores válidos: 1 a 65535. Nota
Este parâmetro só entra em vigor quando HealthCheck está definido como on. |
8080 |
| HealthCheckInterval |
integer |
Não |
O intervalo entre duas verificações de integridade consecutivas. Unidade: segundos. Valores válidos: 1 a 50. Nota
Este parâmetro só entra em vigor quando HealthCheck está definido como on. |
5 |
| HealthCheckHttpCode |
string |
Não |
O código de status HTTP que indica uma verificação de integridade bem-sucedida. Separe vários códigos de status com vírgulas (,). Valores válidos: http_2xx, http_3xx, http_4xx e http_5xx. Nota
Este parâmetro só entra em vigor quando HealthCheck está definido como on. |
http_2xx,http_3xx |
| ServerCertificateId |
string |
Não |
O ID do certificado do servidor. |
idkp-123-cn-test-**** |
| VServerGroupId |
string |
Não |
O ID do grupo vServer. |
rsp-cige6j5e7p**** |
| CACertificateId |
string |
Não |
O ID do certificado da CA. Se você carregar um certificado da CA e um certificado do servidor, a autenticação mútua será usada. Se você carregar apenas um certificado do servidor, a autenticação unidirecional será usada. |
139a00604ad-cn-east-hangzh**** |
| XForwardedFor_SLBIP |
string |
Não |
Especifica se deve ser usado o cabeçalho
|
on |
| XForwardedFor_SLBID |
string |
Não |
Especifica se deve ser usado o cabeçalho
|
on |
| XForwardedFor_proto |
string |
Não |
Especifica se deve ser usado o cabeçalho
|
on |
| Gzip |
string |
Não |
Especifica se a compactação
|
on |
| AclId |
string |
Não |
O ID da lista de controle de acesso (ACL) vinculada ao listener. Nota
Este parâmetro é obrigatório quando AclStatus está definido como on. |
acl-a2do9e413e0spzasx**** |
| AclType |
string |
Não |
O tipo de controle de acesso. Valores válidos:
Se uma lista de permissões estiver ativada, mas nenhum endereço IP for adicionado ao grupo de políticas de controle de acesso, o listener SLB encaminhará todas as solicitações.
Se uma lista de bloqueio estiver ativada, mas nenhum endereço IP for adicionado ao grupo de políticas de controle de acesso, o listener SLB encaminhará todas as solicitações. Nota
Este parâmetro só entra em vigor quando AclStatus está definido como on. |
white |
| AclStatus |
string |
Não |
Especifica se o controle de acesso deve ser ativado. Valores válidos:
|
off |
| Description |
string |
Não |
O nome personalizado do listener. O nome deve ter de 1 a 256 caracteres e pode conter caracteres chineses, letras, dígitos, hifens (-), barras (/), pontos (.) e sublinhados (_). |
HTTPS_443 |
| IdleTimeout |
integer |
Não |
O período de tempo limite de conexão ociosa. Valores válidos: 1 a 60. Valor padrão: 15. Unidade: segundos. Se nenhuma solicitação de acesso for recebida dentro do período de tempo limite especificado, a instância do Server Load Balancer interromperá temporariamente a conexão atual e restabelecerá uma nova conexão quando a próxima solicitação chegar. |
12 |
| RequestTimeout |
integer |
Não |
O período de tempo limite da solicitação. Valores válidos: 1 a 180. Valor padrão: 60. Unidade: segundos. Se nenhuma resposta for recebida do servidor backend dentro do período de tempo limite especificado, a instância do Server Load Balancer parará de esperar e retornará um código de erro HTTP 504 ao cliente. |
23 |
| EnableHttp2 |
string |
Não |
Especifica se o recurso HTTP/2 deve ser ativado. Valores válidos:
|
off |
| TLSCipherPolicy |
string |
Não |
A política de segurança que contém as versões de protocolo TLS suportadas e os conjuntos de algoritmos de criptografia para HTTPS.
|
tls_cipher_policy_1_1 |
| XForwardedFor_SLBPORT |
string |
Não |
Especifica se deve ser usado o cabeçalho
|
off |
| XForwardedFor_ClientSrcPort |
string |
Não |
Especifica se deve ser usado o cabeçalho
|
off |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
|||
| RequestId |
string |
O ID da solicitação. |
CEF72CEB-54B6-4AE8-B225-F876FF7BA984 |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "CEF72CEB-54B6-4AE8-B225-F876FF7BA984"
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | ParamDuplicateError | The specified parameter value of XForwardedFor_ClientCertSubjectDNAlias is duplicate. Please change to a different one. | O parâmetro XForwardedFor_ClientCertClientVerifyAlias está duplicado. |
| 400 | IpVersionConflict | The ip version of this LoadBalancer and the Acl is conflict. | A versão de IP da instância do Server Load Balancer especificada entra em conflito com o tipo de IP suportado pela ACL. |
| 400 | InvalidParameter.IdleTimeout | The specified IdleTimeout exceeds the limit. | O IdleTimeout especificado é inválido. Verifique as restrições do parâmetro e tente novamente após fazer as correções. |
| 400 | InvalidParameter.RequestTimeout | The specified RequestTimeout exceeds the limit. | O RequestTimeout especificado é inválido. Verifique as restrições do parâmetro e tente novamente. |
| 400 | ListenerForwardNotSupport | X-Forward-For is not supported to a ipv6 instance. | As instâncias SLB IPv6 não suportam X-Forwarded-For. |
| 400 | InvalidParameter.RegionNotSupport | The region does not support the parameter: %s. | O parâmetro especificado não é suportado na região atual. |
| 400 | InvalidParameter.SpecNotSupport | The loadBalancer of shared spec does not support the parameter: %s. | O parâmetro especificado não é suportado por instâncias de SLB de recursos compartilhados. |
| 400 | ListenerProcessing | A previous configuration of the listener is pending,please try again later. | O listener atual está sendo configurado. Tente novamente mais tarde. |
| 400 | Certkey.Forbidden | The specified certkey is not owned by the current user. | O certificado e a chave especificados não pertencem ao usuário atual. |
| 400 | InvalidParameter.ListenerPortConflict | There is conflict listener port exists. | A porta do listener especificada já existe. |
| 400 | ResourceNotAvailible.HttpsListener | The specified Zone did not have enough resource. | Recursos insuficientes na zona especificada. |
| 400 | AclNotExist | Acl does not exist. | A ACL especificada não existe. |
| 400 | OperationUnsupported.CreateLoadBalancerLayer7Listener | The slb instance does not support create HTTP or HTTPS listener. | A instância SLB atual não suporta a criação de listeners HTTP ou HTTPS. |
| 400 | InvalidParameter.VServerGroupId | The MasterSlaveServerGroup can not be attached to HTTP or HTTPS listener. | Os listeners HTTP ou HTTPS não suportam grupos de servidores primários/secundários. |
| 400 | MissingParam.HealthCheckDomain | The HealthCheckDomain is required when HealthCheckHttpVersion is http1.1. | O parâmetro HealthCheckDomain está ausente. |
| 400 | InvalidParameter.HealthCheckHttpVersion | The param HealthCheckHttpVersion is invalid. | O HealthCheckHttpVersion especificado é inválido. Verifique as restrições do parâmetro e tente novamente após fazer as correções. |
| 400 | Duplicated.AclEntry | %s. | %s |
| 400 | CertificateNotExist | The specified CertificateId does not exist. | O certificado especificado não existe. |
| 400 | OperationFailed.InsufficientResources | The loadbalancer does not support this operation because of insufficient resources. | A operação falhou porque a instância do Server Load Balancer não suporta esta operação devido a recursos insuficientes. |
| 400 | InvalidTLSPolicyId.NotExist | The specified TLS cipher policy does not exist. | A política de segurança TLS especificada não existe. |
| 400 | TLSPolicyConfiguring | The specified TLS cipher policy is configuring. | A TLSCipherPolicy especificada está sendo modificada. |
| 400 | TLSCipherPolicyVipRelationOverLimit | The number of listeners associated with a policy has exceeded. | O número de instâncias TLSCipherPolicy associadas ao listener atingiu o limite de cota. |
| 400 | CertificateTypeMismatched | The certificate type does not match. | O tipo do certificado especificado não corresponde. |
| 400 | MissingParam.ServerCertificates | Server certificates are required. | O parâmetro ServerCertificates está ausente. |
| 400 | TooManyCertificates | The number of certificates must not be greater than one. | O número de certificados não pode exceder 1. |
| 400 | CnCertificateNotSupport | The cn certificate is not support. | Os certificados do China National Cryptographic Algorithm (SM) não são suportados. |
| 400 | InvalidParam.CertificateBindingType | The param CertificateBindingType is invalid. | O CertificateBindingType especificado é inválido. Verifique as restrições do parâmetro e tente novamente após realizar as alterações. |
| 400 | InvalidParamSize.ServerCertificates | The size of param ServerCertificates is invalid. | O comprimento do ServerCertificates especificado é inválido. Verifique as restrições do parâmetro e tente novamente. |
| 400 | TooManyCertificates.ServerCertificates | The number of certificates must not be greater than one. | O número de certificados não pode exceder 1. |
| 400 | SPEC_NOT_SUPPORT_PARAMETER | Share spec does not support the feature. | |
| 400 | LbNotSupportTcpssl | You cannot create a TCP SSL type listener for the specified load balancer. | A instância especificada não suporta a criação de listeners do tipo TCP/SSL. |
| 400 | LbSupportTcpsslOnly | The specified load balancer supports TCP SSL type listener only. | A instância especificada suporta apenas a criação de listeners do tipo TCP/SSL. |
| 400 | ListenerNotSupportRule | You cannot create a rule for the specified listener. | O listener especificado não suporta a criação de regras de encaminhamento. |
| 400 | Mismatch.SlbSpecTypeAndListenerProtocol | The SlbSpecType and ListenerProtocol are mismatched. | O tipo de especificação da instância não corresponde ao tipo de listener. |
| 400 | InvalidParam.TagValue | %s. | |
| 400 | InvalidParam.TagKey | %s. | |
| 400 | SizeLimitExceeded.Tag | %s. | |
| 400 | MissingParam.TagKey | The param MissingParam.TagKey is missing. | |
| 400 | AclListenerOverLimit | This acl has reached the limit of binding to listeners. | O número de listeners que podem ser associados à ACL especificada atingiu o limite de cota. |
| 400 | QuotaLimitExceeds.AclAttachedToListener | The number of Acl bound listeners has reached the quota limit | O número de listeners associados à ACL atingiu o limite de cota. |
| 400 | QuotaLimitExceeds.TotalAclEntry | The number of Acl entries has reached the quota limit. | O número de entradas de ACL atingiu o limite de cota. |
| 400 | QuotaLimitExceeds.AclListenerOverLimit | This acl has reached the limit of binding to listeners. | O número de listeners que podem ser associados à ACL especificada atingiu o limite de cota. |
| 404 | ResourceNotFound.Certificate | The specified resource is not found. |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.