Todos os produtos
Search
Central de documentação

Server Load Balancer:SetLoadBalancerHTTPSListenerAttribute

Última atualização: Jul 04, 2026

Configura o listener HTTPS.

Descrição da operação

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

slb:SetLoadBalancerHTTPSListenerAttribute

update

acl

acs:slb:{#regionId}:{#accountId}:acl/{#aclId}

*certificate

acs:slb:{#regionId}:{#accountId}:certificate/{#certificateId}

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

  • slb:tag
  • slb:tag
  • slb:tag
Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

RegionId

string

Não

O ID da região da instância do Classic Load Balancer.

Você pode chamar a operação DescribeRegions para consultar a lista de regiões mais recente.

cn-hangzhou

LoadBalancerId

string

Sim

O ID da instância do Classic Load Balancer.

lb-sjhfdji****

ListenerPort

integer

Sim

A porta de frontend usada pela instância do Classic Load Balancer.

Valores válidos: 1 a 65535.

80

Bandwidth

integer

Não

A largura de banda de pico do listener. Unidade: Mbit/s.

Valores válidos:

  • -1: A largura de banda de pico não é limitada.

-1

XForwardedFor

string

Não

Especifica se deve ser usado o cabeçalho X-Forwarded-For para obter os endereços IP reais dos clientes. Valores válidos:

  • on

  • off

on

Scheduler

string

Não

O algoritmo de agendamento. Valores válidos:

  • wrr: Round-robin ponderado. Servidores de backend com pesos maiores recebem uma proporção maior de solicitações.

  • rr: Round-robin. As solicitações são distribuídas aos servidores de backend em sequência.

wrr

StickySession

string

Não

Especifica se as sessões persistentes devem ser ativadas. Valores válidos:

  • on

  • off

on

StickySessionType

string

Não

O método usado para lidar com cookies. Valores válidos:

  • insert: O load balancer insere um cookie (SERVERID) na primeira resposta enviada a um cliente. A próxima solicitação do cliente conterá o cookie, e o load balancer redirecionará a solicitação para o mesmo servidor de backend.

  • server: O load balancer reescreve um cookie personalizado. Quando o load balancer detecta um cookie definido pelo usuário, ele substitui o cookie original por um novo cookie. A próxima solicitação do cliente conterá o novo cookie, e o load balancer redirecionará a solicitação para o mesmo servidor de backend.

Nota

Este parâmetro é obrigatório se StickySession estiver definido como on.

insert

CookieTimeout

integer

Não

O período de tempo limite de um cookie.

Valores válidos: 1 a 86400. Unidade: segundos.

Nota

Este parâmetro é obrigatório se StickySession estiver definido como on e StickySessionType estiver definido como insert.

500

Cookie

string

Não

O cookie configurado no servidor de backend.

O nome do cookie deve ter de 1 a 200 caracteres e pode conter apenas letras ASCII e dígitos. Não pode conter vírgulas (,), ponto e vírgula (;) ou espaços. Não pode começar com um cifrão ($).

Nota

Este parâmetro é obrigatório se StickySession estiver definido como on e StickySessionType estiver definido como server.

testCookie

HealthCheck

string

Não

Especifica se as verificações de integridade devem ser ativadas. Valores válidos:

  • on

  • off

on

HealthCheckMethod

string

Não

O método HTTP usado para verificações de integridade. Valores válidos: head e get.

Nota

Este parâmetro só entra em vigor se HealthCheck estiver definido como on.

get

HealthCheckDomain

string

Não

O nome de domínio usado para verificações de integridade. Valores válidos:

  • $_ip: O endereço IP privado de um servidor de backend. Se você especificar um endereço IP para este parâmetro ou omitir este parâmetro, o load balancer usará o endereço IP privado de cada servidor de backend como o domínio de verificação de integridade.

  • domain: O nome de domínio deve ter de 1 a 80 caracteres e pode conter apenas letras, dígitos, pontos (.) e hifens (-).

Nota

Este parâmetro só entra em vigor se o parâmetro HealthCheck estiver definido como on.

172.XX.XX.16

HealthCheckURI

string

Não

O URI usado para verificações de integridade.

O URI deve ter de 1 a 80 caracteres e deve começar com uma barra (/). Pode conter letras, dígitos e os seguintes caracteres especiais: - / . % ? # &. O URI não pode consistir apenas em uma barra (/).

Nota

Este parâmetro só entra em vigor se o parâmetro HealthCheck estiver definido como on.

/test/index.html

HealthyThreshold

integer

Não

O número de verificações de integridade bem-sucedidas consecutivas necessárias para alterar o status de verificação de integridade do servidor de backend de fail para success.

Valores válidos: 2 a 10.

Nota

Este parâmetro só entra em vigor se o parâmetro HealthCheck estiver definido como on.

4

UnhealthyThreshold

integer

Não

O número de falhas consecutivas na verificação de integridade necessárias para alterar o status de verificação de integridade de um servidor de backend de success para fail.

Valores válidos: 2 a 10.

Nota

Este parâmetro só entra em vigor se o parâmetro HealthCheck estiver definido como on.

4

HealthCheckTimeout

integer

Não

O período de tempo limite para uma resposta de verificação de integridade. Se um servidor de backend, como uma instância do Elastic Compute Service (ECS), não retornar uma resposta de verificação de integridade dentro do período de tempo limite especificado, a verificação de integridade falhará. Unidade: segundos. Valores válidos: 1 a 300.

Nota

Este parâmetro só entra em vigor se o parâmetro HealthCheck estiver definido como on.

3

HealthCheckInterval

integer

Não

O intervalo no qual as verificações de integridade são realizadas. Unidade: segundos.

Valores válidos: 1 a 50.

Nota

Este parâmetro só entra em vigor se o parâmetro HealthCheck estiver definido como on.

5

HealthCheckConnectPort

integer

Não

A porta usada para verificações de integridade.

Valores válidos: 1 a 65535.

Nota

Este parâmetro só entra em vigor se o parâmetro HealthCheck estiver definido como on.

8080

HealthCheckHttpCode

string

Não

Os códigos de status HTTP que indicam uma verificação de integridade bem-sucedida. Separe vários códigos de status HTTP com vírgulas (,).

Valores válidos: http_2xx, http_3xx, http_4xx e http_5xx.

Nota

Este parâmetro só entra em vigor se o parâmetro HealthCheck estiver definido como on.

http_2xx,http_3xx

ServerCertificateId

string

Não

O ID do certificado do servidor.

idkp-123-cn-te****

CACertificateId

string

Não

O ID do certificado da CA.

  • Se tanto um certificado da CA quanto um certificado do servidor forem carregados, a autenticação mútua será usada.

  • Se você carregar apenas um certificado do servidor, a autenticação unidirecional será usada.

139a00604ad-cn-east-****

VServerGroup

string

Não

Especifica se um grupo vServer deve ser usado. Valores válidos:

  • on

  • off

on

VServerGroupId

string

Não

O ID do grupo vServer.

rsp-cige6j****

XForwardedFor_SLBIP

string

Não

Especifica se o cabeçalho SLB-IP deve ser usado para obter o endereço IP virtual (VIP) da instância CLB. Valores válidos:

  • on

  • off

on

XForwardedFor_SLBID

string

Não

Especifica se o cabeçalho SLB-ID deve ser usado para obter o ID da instância CLB. Valores válidos:

  • on

  • off

on

XForwardedFor_proto

string

Não

Especifica se o cabeçalho X-Forwarded-Proto deve ser usado para obter o protocolo do listener da instância CLB. Valores válidos:

  • on

  • off

on

Gzip

string

Não

Especifica se a compactação Gzip deve ser ativada para compactar arquivos de um tipo específico. Valores válidos:

  • on

  • off

on

AclId

string

Não

O ID da lista de controle de acesso (ACL) de rede associada ao listener.

Este parâmetro é obrigatório se AclStatus estiver definido como on.

acl-a2do9e413e0spzasx****

AclType

string

Não

O tipo da ACL de rede. Valores válidos:

  • white: uma lista de permissões. O listener encaminha solicitações apenas dos endereços IP ou blocos CIDR especificados na ACL de rede. As listas de permissões são adequadas para cenários em que você deseja permitir que apenas endereços IP específicos acessem um aplicativo. Se você configurar uma lista de permissões, mas não especificar um endereço IP na ACL de rede, o listener encaminhará todas as solicitações.

  • black: uma lista de bloqueios. O listener nega todas as solicitações dos endereços IP ou blocos CIDR especificados na ACL de rede. As listas de bloqueios são adequadas para cenários em que você deseja negar o acesso de endereços IP específicos. Se você configurar uma lista de bloqueios, mas não especificar um endereço IP na ACL de rede, o listener encaminhará todas as solicitações.

Nota

Este parâmetro é obrigatório se AclStatus estiver definido como on.

white

AclStatus

string

Não

Especifica se o controle de acesso deve ser ativado. Valores válidos:

  • on

  • off

off

IdleTimeout

integer

Não

O período de tempo limite de uma conexão ociosa. Unidade: segundos. Valores válidos: 1 a 60. Valor padrão: 15.

Se nenhuma solicitação for recebida dentro do período de tempo limite especificado, o CLB fechará a conexão. Quando uma nova solicitação for recebida, o CLB estabelecerá uma nova conexão.

23

RequestTimeout

integer

Não

O período de tempo limite de uma solicitação. Unidade: segundos. Valores válidos: 1 a 180. Valor padrão: 60.

Se um servidor de backend não responder dentro do período de tempo limite especificado, o CLB retornará um código de erro HTTP 504 ao cliente.

223

EnableHttp2

string

Não

Especifica se o HTTP/2 deve ser ativado. Valores válidos:

  • on

  • off

off

TLSCipherPolicy

string

Não

A política de segurança do Transport Layer Security (TLS). Cada política de segurança contém versões do protocolo TLS e conjuntos de cifras.

  • tls_cipher_policy_1_0

    Versões TLS suportadas: TLS 1.0, TLS 1.1 e TLS 1.2.

    Conjuntos de cifras suportados: ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-RSA-AES128-SHA256, ECDHE-RSA-AES256-SHA384, AES128-GCM-SHA256, AES256-GCM-SHA384, AES128-SHA256, AES256-SHA256, ECDHE-RSA-AES128-SHA, ECDHE-RSA-AES256-SHA, AES128-SHA, AES256-SHA e DES-CBC3-SHA.

  • tls_cipher_policy_1_1

    Versões TLS suportadas: TLS 1.1 e TLS 1.2.

    Conjuntos de cifras suportados: ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-RSA-AES128-SHA256, ECDHE-RSA-AES256-SHA384, AES128-GCM-SHA256, AES256-GCM-SHA384, AES128-SHA256, AES256-SHA256, ECDHE-RSA-AES128-SHA, ECDHE-RSA-AES256-SHA, AES128-SHA, AES256-SHA e DES-CBC3-SHA.

  • tls_cipher_policy_1_2

    Versão TLS suportada: TLS 1.2.

    Conjuntos de cifras suportados: ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-RSA-AES128-SHA256, ECDHE-RSA-AES256-SHA384, AES128-GCM-SHA256, AES256-GCM-SHA384, AES128-SHA256, AES256-SHA256, ECDHE-RSA-AES128-SHA, ECDHE-RSA-AES256-SHA, AES128-SHA, AES256-SHA e DES-CBC3-SHA.

  • tls_cipher_policy_1_2_strict

    Versão TLS suportada: TLS 1.2.

    Conjuntos de cifras suportados: ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-RSA-AES128-SHA256, ECDHE-RSA-AES256-SHA384, ECDHE-RSA-AES128-SHA e ECDHE-RSA-AES256-SHA.

  • tls_cipher_policy_1_2_strict_with_1_3

    Versões TLS suportadas: TLS 1.2 e TLS 1.3.

    Conjuntos de cifras suportados: TLS_AES_128_GCM_SHA256, TLS_AES_256_GCM_SHA384, TLS_CHACHA20_POLY1305_SHA256, TLS_AES_128_CCM_SHA256, TLS_AES_128_CCM_8_SHA256, ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-ECDSA-AES256-GCM-SHA384, ECDHE-ECDSA-AES128-SHA256, ECDHE-ECDSA-AES256-SHA384, ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-RSA-AES128-SHA256, ECDHE-RSA-AES256-SHA384, ECDHE-ECDSA-AES128-SHA, ECDHE-ECDSA-AES256-SHA, ECDHE-RSA-AES128-SHA e ECDHE-RSA-AES256-SHA.

tls_cipher_policy_1_2

Description

string

Não

O nome do listener.

O nome deve ter de 1 a 256 caracteres e pode conter letras, dígitos, hifens (-), barras (/), pontos (.) e sublinhados (_).

https_80

XForwardedFor_SLBPORT

string

Não

Especifica se o cabeçalho X-Forwarded-Port deve ser usado para obter a porta do listener da instância CLB. Valores válidos:

  • on

  • off

off

XForwardedFor_ClientSrcPort

string

Não

Especifica se o cabeçalho X-Forwarded-Client-SrcPort deve ser usado para obter a porta de origem do cliente que acessa a instância CLB. Valores válidos:

  • on

  • off

off

DryRun

boolean

Não

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

RequestId

string

O ID da solicitação.

CEF72CEB-54B6-4AE8-B225-F876FF7BA984

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "CEF72CEB-54B6-4AE8-B225-F876FF7BA984"
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 ParamDuplicateError The specified parameter value of XForwardedFor_ClientCertSubjectDNAlias is duplicate. Please change to a different one.
400 IpVersionConflict The ip version of this LoadBalancer and the Acl is conflict.
400 InvalidParameter.IdleTimeout The specified IdleTimeout exceeds the limit.
400 InvalidParameter.RequestTimeout The specified RequestTimeout exceeds the limit.
400 ListenerForwardNotSupport X-Forward-For is not supported to a ipv6 instance.
400 InvalidParameter.RegionNotSupport The region does not support the parameter: %s.
400 InvalidParameter.SpecNotSupport The loadBalancer of shared spec does not support the parameter: %s.
400 OperationFailed.ServerGroupInUse The VServerGroup or MasterSlaveServerGroup can not be close for this listener.
400 InvalidParameter.VServerGroupId The MasterSlaveServerGroup can not be attached to HTTP or HTTPS listener.
400 MissingParam.HealthCheckDomain The HealthCheckDomain is required when HealthCheckHttpVersion is http1.1.
400 InvalidParameter.HealthCheckHttpVersion The param HealthCheckHttpVersion is invalid.
400 Duplicated.AclEntry %s. %s
400 CertificateNotExist The specified CertificateId does not exist.
400 InvalidTLSPolicyId.NotExist The specified TLS cipher policy does not exist.
400 TLSPolicyConfiguring The specified TLS cipher policy is configuring.
400 TLSCipherPolicyVipRelationOverLimit The number of listeners associated with a policy has exceeded.
400 TooManyCertificates The number of certificates must not be greater than one.
400 CertificateTypeMismatched The certificate type does not match.
400 MissingParam.ServerCertificates Server certificates are required.
400 CnCertificateNotSupport The cn certificate is not support.
400 InvalidParam.CertificateBindingType The param CertificateBindingType is invalid.
400 InvalidParamSize.ServerCertificates The size of param ServerCertificates is invalid.
400 TooManyCertificates.ServerCertificates The number of certificates must not be greater than one.
400 AclListenerOverLimit This acl has reached the limit of binding to listeners.
400 QuotaLimitExceeds.AclAttachedToListener The number of Acl bound listeners has reached the quota limit
400 QuotaLimitExceeds.TotalAclEntry The number of Acl entries has reached the quota limit.
400 QuotaLimitExceeds.AclListenerOverLimit This acl has reached the limit of binding to listeners.
400 DryRunOperation Request validation has been passed with DryRun flag set. Request validation has been passed with DryRun flag set.
404 ResourceNotFound.Certificate The specified resource is not found.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.