Todos os produtos
Search
Central de documentação

Server Load Balancer:SetLoadBalancerHTTPSListenerAttribute

Última atualização: Sep 08, 2026

Modifica as configurações de um listener HTTPS.

Descrição da operação

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

slb:SetLoadBalancerHTTPSListenerAttribute

update

acl

acs:slb:{#regionId}:{#accountId}:acl/{#aclId}

*certificate

acs:slb:{#regionId}:{#accountId}:certificate/{#certificateId}

*loadbalancer

acs:slb:{#regionId}:{#accountId}:loadbalancer/{#loadbalancerId}

  • slb:tag
  • slb:tag
  • slb:tag
Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

RegionId

string

Não

O ID da região da instância do Classic Load Balancer (CLB).

Você pode chamar a operação DescribeRegions para consultar os IDs das regiões.

cn-hangzhou

LoadBalancerId

string

Sim

O ID da instância do Classic Load Balancer (CLB).

lb-sjhfdji****

ListenerPort

integer

Sim

A porta de frontend usada pela instância do Classic Load Balancer (CLB).

Valores válidos: 1 a 65535.

80

Bandwidth

integer

Não

A largura de banda de pico do listener. Unidade: Mbit/s.

Valores válidos:

  • -1: A largura de banda de pico não é limitada.

-1

XForwardedFor

string

Não

Especifica se deve ser usado o campo de cabeçalho X-Forwarded-For para obter o endereço IP real do cliente. Valores válidos:

  • on: sim.

  • off: não.

on

Scheduler

string

Não

O algoritmo de agendamento. Valores válidos:

  • wrr: Servidores de backend com pesos maiores recebem mais solicitações do que servidores de backend com pesos menores.

  • rr: As solicitações são distribuídas aos servidores de backend em sequência.

wrr

StickySession

string

Não

Especifica se a persistência de sessão deve ser ativada. Valores válidos:

  • on: sim.

  • off: não.

on

StickySessionType

string

Não

O método usado para lidar com o cookie. Valores válidos:

  • insert: inserir cookie.

Quando um cliente acessa o Server Load Balancer pela primeira vez, o Server Load Balancer insere um cookie na resposta (insere o SERVERID na resposta HTTP/HTTPS). Na próxima vez que o cliente enviar uma solicitação com esse cookie, o Server Load Balancer encaminhará a solicitação para o servidor de backend que foi registrado anteriormente.

  • server: reescrever cookie.

Quando o Server Load Balancer descobre que um usuário definiu um cookie personalizado, ele reescreve o cookie original. Na próxima vez que o cliente enviar uma solicitação com o novo cookie, o Server Load Balancer encaminhará a solicitação para o servidor de backend que foi registrado anteriormente.

Nota

Este parâmetro é obrigatório quando StickySession está definido como on.

insert

CookieTimeout

integer

Não

O período de tempo limite do cookie.

Valores válidos: 1 a 86400 (segundos).

Nota

Este parâmetro é obrigatório quando StickySession está definido como on e StickySessionType está definido como insert.

500

Cookie

string

Não

O cookie configurado no servidor.

O valor deve ter de 1 a 200 caracteres e pode conter apenas letras ASCII e dígitos. Não pode conter vírgulas (,), ponto e vírgula (;) ou espaços, e não pode começar com um cifrão ($).

Nota

Este parâmetro é obrigatório quando StickySession está definido como on e StickySessionType está definido como server.

testCookie

HealthCheck

string

Não

Especifica se as verificações de integridade devem ser ativadas. Valores válidos:

  • on: sim.

  • off: não.

on

HealthCheckMethod

string

Não

O método de verificação de integridade usado pela verificação de integridade HTTP. Valores válidos: head e get.

Nota

Este parâmetro só entra em vigor quando HealthCheck está definido como on.

get

HealthCheckDomain

string

Não

O nome de domínio usado para verificações de integridade. Valores válidos:

  • $_ip: o endereço IP privado do servidor de backend. Se você especificar $_ip ou não especificar este parâmetro, o Server Load Balancer usará o endereço IP privado de cada servidor de backend como o nome de domínio para as verificações de integridade.

  • domain: O nome de domínio deve ter de 1 a 80 caracteres e pode conter apenas letras, dígitos, pontos (.) e hifens (-).

Nota

Este parâmetro só entra em vigor quando HealthCheck está definido como on.

172.XX.XX.16

HealthCheckURI

string

Não

O URI usado para verificações de integridade.

O valor deve ter de 1 a 80 caracteres e pode conter letras, dígitos, hifens (-), barras (/), pontos (.), sinais de porcentagem (%), pontos de interrogação (?), cerquilhas (#) e e comerciais (&). O URI não pode conter apenas uma barra (/), mas deve começar com uma barra (/).

Nota

Este parâmetro só entra em vigor quando HealthCheck está definido como on.

/test/index.html

HealthyThreshold

integer

Não

O número de verificações de integridade bem-sucedidas consecutivas que devem ocorrer antes que um servidor de backend seja declarado íntegro (de fail para success).

Valores válidos: 2 a 10.

Nota

Este parâmetro só entra em vigor quando HealthCheck está definido como on.

4

UnhealthyThreshold

integer

Não

O número de verificações de integridade com falha consecutivas que devem ocorrer antes que um servidor de backend seja declarado não íntegro (de success para fail).

Valores válidos: 2 a 10.

Nota

Este parâmetro só entra em vigor quando HealthCheck está definido como on.

4

HealthCheckTimeout

integer

Não

A quantidade de tempo de espera por uma resposta de uma verificação de integridade. Se a instância ECS de backend não responder dentro do tempo especificado, a verificação de integridade falhará. Unidade: segundos. Valores válidos: 1 a 300.

Nota

Este parâmetro só entra em vigor quando HealthCheck está definido como on.

3

HealthCheckInterval

integer

Não

O intervalo entre duas verificações de integridade consecutivas. Unidade: segundos.

Valores válidos: 1 a 50.

Nota

Este parâmetro só entra em vigor quando HealthCheck está definido como on.

5

HealthCheckConnectPort

integer

Não

A porta usada para verificações de integridade.

Valores válidos: 1 a 65535.

Nota

Este parâmetro só entra em vigor quando HealthCheck está definido como on.

8080

HealthCheckHttpCode

string

Não

O código de status HTTP que indica uma verificação de integridade bem-sucedida. Separe vários códigos de status HTTP com vírgulas (,).

Valores válidos: http_2xx, http_3xx, http_4xx e http_5xx.

Nota

Este parâmetro só entra em vigor quando HealthCheck está definido como on.

http_2xx,http_3xx

ServerCertificateId

string

Não

O ID do certificado do servidor.

idkp-123-cn-te****

CACertificateId

string

Não

O ID do certificado da CA.

  • Se você carregar tanto um certificado de CA quanto um certificado de servidor, a autenticação mútua será usada.

  • Se você carregar apenas um certificado de servidor, a autenticação unidirecional será usada.

139a00604ad-cn-east-****

VServerGroup

string

Não

Especifica se um grupo vServer deve ser usado. Valores válidos:

  • on: sim.

  • off: não.

on

VServerGroupId

string

Não

O ID do grupo vServer.

rsp-cige6j****

XForwardedFor_SLBIP

string

Não

Especifica se o campo de cabeçalho SLB-IP deve ser usado para obter o endereço IP virtual (VIP) da solicitação do cliente. Valores válidos:

  • on: sim.

  • off: não.

on

XForwardedFor_SLBID

string

Não

Especifica se o campo de cabeçalho SLB-ID deve ser usado para obter o ID da instância SLB. Valores válidos:

  • on: sim.

  • off: não.

on

XForwardedFor_proto

string

Não

Especifica se o campo de cabeçalho X-Forwarded-Proto deve ser usado para obter o protocolo do listener da instância SLB. Valores válidos:

  • on: sim.

  • off: não.

on

Gzip

string

Não

Especifica se a compactação Gzip deve ser ativada para tipos de arquivo específicos. Valores válidos:

  • on: sim.

  • off: não.

on

AclId

string

Não

O ID da lista de controle de acesso (ACL) vinculada ao listener.

Este parâmetro é obrigatório quando AclStatus está definido como on.

acl-a2do9e413e0spzasx****

AclType

string

Não

O tipo de controle de acesso. Valores válidos:

  • white: Apenas solicitações dos endereços IP ou blocos CIDR no grupo de políticas de controle de acesso selecionado são encaminhadas. Listas brancas aplicam-se a cenários em que você deseja permitir que apenas endereços IP específicos acessem seu serviço. Ativar uma lista branca apresenta alguns riscos. Depois que uma lista branca é ativada, apenas os endereços IP na lista branca podem acessar o listener SLB.

Se uma lista branca estiver ativada, mas nenhum endereço IP for adicionado ao grupo de políticas de controle de acesso, o listener SLB encaminhará todas as solicitações.

  • black: Todas as solicitações dos endereços IP ou blocos CIDR no grupo de políticas de controle de acesso selecionado são rejeitadas. Listas negras aplicam-se a cenários em que você deseja bloquear o acesso de endereços IP específicos.

Se uma lista negra estiver ativada, mas nenhum endereço IP for adicionado ao grupo de políticas de controle de acesso, o listener SLB encaminhará todas as solicitações.

Nota

Este parâmetro só entra em vigor quando AclStatus está definido como on.

white

AclStatus

string

Não

Especifica se o controle de acesso deve ser ativado. Valores válidos:

  • on: sim.

  • off: não.

off

IdleTimeout

integer

Não

O período de tempo limite de conexão ociosa. Valores válidos: 1 a 60. Unidade: segundos. Valor padrão: 15.

Se nenhuma solicitação de acesso for recebida durante o período de tempo limite especificado, o Server Load Balancer interromperá temporariamente a conexão atual e restabelecerá uma nova conexão quando a próxima solicitação chegar.

23

RequestTimeout

integer

Não

O período de tempo limite da solicitação. Valores válidos: 1 a 180. Unidade: segundos. Valor padrão: 60.

Se nenhuma resposta for recebida do servidor de backend durante o período de tempo limite especificado, o Server Load Balancer parará de esperar e retornará um código de erro HTTP 504 ao cliente.

223

EnableHttp2

string

Não

Especifica se o recurso HTTP 2.0 deve ser ativado. Valores válidos:

  • on: sim.

  • off: não.

off

TLSCipherPolicy

string

Não

A política de segurança que contém as versões do protocolo TLS e os conjuntos de algoritmos de criptografia suportados disponíveis para HTTPS.

  • tls_cipher_policy_1_0:

    Versões TLS suportadas: TLSv1.0, TLSv1.1 e TLSv1.2.

    Conjuntos de algoritmos de criptografia suportados: ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-RSA-AES128-SHA256, ECDHE-RSA-AES256-SHA384, AES128-GCM-SHA256, AES256-GCM-SHA384, AES128-SHA256, AES256-SHA256, ECDHE-RSA-AES128-SHA, ECDHE-RSA-AES256-SHA, AES128-SHA, AES256-SHA e DES-CBC3-SHA.

  • tls_cipher_policy_1_1:

    Versões TLS suportadas: TLSv1.1 e TLSv1.2.

    Conjuntos de algoritmos de criptografia suportados: ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-RSA-AES128-SHA256, ECDHE-RSA-AES256-SHA384, AES128-GCM-SHA256, AES256-GCM-SHA384, AES128-SHA256, AES256-SHA256, ECDHE-RSA-AES128-SHA, ECDHE-RSA-AES256-SHA, AES128-SHA, AES256-SHA e DES-CBC3-SHA.

  • tls_cipher_policy_1_2

    Versões TLS suportadas: TLSv1.2.

    Conjuntos de algoritmos de criptografia suportados: ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-RSA-AES128-SHA256, ECDHE-RSA-AES256-SHA384, AES128-GCM-SHA256, AES256-GCM-SHA384, AES128-SHA256, AES256-SHA256, ECDHE-RSA-AES128-SHA, ECDHE-RSA-AES256-SHA, AES128-SHA, AES256-SHA e DES-CBC3-SHA.

  • tls_cipher_policy_1_2_strict

    Versões TLS suportadas: TLSv1.2.

    Conjuntos de algoritmos de criptografia suportados: ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-RSA-AES128-SHA256, ECDHE-RSA-AES256-SHA384, ECDHE-RSA-AES128-SHA e ECDHE-RSA-AES256-SHA.

  • tls_cipher_policy_1_2_strict_with_1_3

    Versões TLS suportadas: TLSv1.2 e TLSv1.3.

    Conjuntos de algoritmos de criptografia suportados: TLS_AES_128_GCM_SHA256, TLS_AES_256_GCM_SHA384, TLS_CHACHA20_POLY1305_SHA256, TLS_AES_128_CCM_SHA256, TLS_AES_128_CCM_8_SHA256, ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-ECDSA-AES256-GCM-SHA384, ECDHE-ECDSA-AES128-SHA256, ECDHE-ECDSA-AES256-SHA384, ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-RSA-AES128-SHA256, ECDHE-RSA-AES256-SHA384, ECDHE-ECDSA-AES128-SHA, ECDHE-ECDSA-AES256-SHA, ECDHE-RSA-AES128-SHA e ECDHE-RSA-AES256-SHA.

tls_cipher_policy_1_2

Description

string

Não

O nome personalizado do listener.

O nome deve ter de 1 a 256 caracteres e pode conter caracteres chineses, letras, dígitos, hifens (-), barras (/), pontos (.) e sublinhados (_).

https_80

XForwardedFor_SLBPORT

string

Não

Especifica se o campo de cabeçalho XForwardedFor_SLBPORT deve ser usado para obter a porta do listener da instância SLB. Valores válidos:

  • on: sim.

  • off: não.

off

XForwardedFor_ClientSrcPort

string

Não

Especifica se o campo de cabeçalho XForwardedFor_ClientSrcPort deve ser usado para obter a porta do cliente que acessa a instância SLB. Valores válidos:

  • on: sim.

  • off: não.

off

DryRun

boolean

Não

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

RequestId

string

O ID da solicitação.

CEF72CEB-54B6-4AE8-B225-F876FF7BA984

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "CEF72CEB-54B6-4AE8-B225-F876FF7BA984"
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 ParamDuplicateError The specified parameter value of XForwardedFor_ClientCertSubjectDNAlias is duplicate. Please change to a different one. O parâmetro XForwardedFor_ClientCertClientVerifyAlias está duplicado.
400 IpVersionConflict The ip version of this LoadBalancer and the Acl is conflict. A versão de IP da instância do Server Load Balancer especificada entra em conflito com o tipo de IP suportado pela ACL.
400 InvalidParameter.IdleTimeout The specified IdleTimeout exceeds the limit. O IdleTimeout especificado é inválido. Verifique as restrições do parâmetro e tente novamente após fazer as correções.
400 InvalidParameter.RequestTimeout The specified RequestTimeout exceeds the limit. O RequestTimeout especificado é inválido. Verifique as restrições do parâmetro e tente novamente.
400 ListenerForwardNotSupport X-Forward-For is not supported to a ipv6 instance. As instâncias SLB IPv6 não suportam X-Forwarded-For.
400 InvalidParameter.RegionNotSupport The region does not support the parameter: %s. O parâmetro especificado não é suportado na região atual.
400 InvalidParameter.SpecNotSupport The loadBalancer of shared spec does not support the parameter: %s. O parâmetro especificado não é suportado por instâncias de SLB de recursos compartilhados.
400 OperationFailed.ServerGroupInUse The VServerGroup or MasterSlaveServerGroup can not be close for this listener. A operação falhou porque o listener atual não suporta a desativação do grupo de servidores.
400 InvalidParameter.VServerGroupId The MasterSlaveServerGroup can not be attached to HTTP or HTTPS listener. Os listeners HTTP ou HTTPS não suportam grupos de servidores primários/secundários.
400 MissingParam.HealthCheckDomain The HealthCheckDomain is required when HealthCheckHttpVersion is http1.1. O parâmetro HealthCheckDomain está ausente.
400 InvalidParameter.HealthCheckHttpVersion The param HealthCheckHttpVersion is invalid. O HealthCheckHttpVersion especificado é inválido. Verifique as restrições do parâmetro e tente novamente após fazer as correções.
400 Duplicated.AclEntry %s. %s
400 CertificateNotExist The specified CertificateId does not exist. O certificado especificado não existe.
400 InvalidTLSPolicyId.NotExist The specified TLS cipher policy does not exist. A política de segurança TLS especificada não existe.
400 TLSPolicyConfiguring The specified TLS cipher policy is configuring. A TLSCipherPolicy especificada está sendo modificada.
400 TLSCipherPolicyVipRelationOverLimit The number of listeners associated with a policy has exceeded. O número de instâncias TLSCipherPolicy associadas ao listener atingiu o limite de cota.
400 TooManyCertificates The number of certificates must not be greater than one. O número de certificados não pode exceder 1.
400 CertificateTypeMismatched The certificate type does not match. O tipo do certificado especificado não corresponde.
400 MissingParam.ServerCertificates Server certificates are required. O parâmetro ServerCertificates está ausente.
400 CnCertificateNotSupport The cn certificate is not support. Os certificados do China National Cryptographic Algorithm (SM) não são suportados.
400 InvalidParam.CertificateBindingType The param CertificateBindingType is invalid. O CertificateBindingType especificado é inválido. Verifique as restrições do parâmetro e tente novamente após realizar as alterações.
400 InvalidParamSize.ServerCertificates The size of param ServerCertificates is invalid. O comprimento do ServerCertificates especificado é inválido. Verifique as restrições do parâmetro e tente novamente.
400 TooManyCertificates.ServerCertificates The number of certificates must not be greater than one. O número de certificados não pode exceder 1.
400 AclListenerOverLimit This acl has reached the limit of binding to listeners. O número de listeners que podem ser associados à ACL especificada atingiu o limite de cota.
400 QuotaLimitExceeds.AclAttachedToListener The number of Acl bound listeners has reached the quota limit O número de listeners associados à ACL atingiu o limite de cota.
400 QuotaLimitExceeds.TotalAclEntry The number of Acl entries has reached the quota limit. O número de entradas de ACL atingiu o limite de cota.
400 QuotaLimitExceeds.AclListenerOverLimit This acl has reached the limit of binding to listeners. O número de listeners que podem ser associados à ACL especificada atingiu o limite de cota.
400 DryRunOperation Request validation has been passed with DryRun flag set. A solicitação DryRun passou na validação.
404 ResourceNotFound.Certificate The specified resource is not found.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.