Configura o listener HTTPS.
Descrição da operação
-
Você criou um Classic Load Balancer (consulte CreateLoadBalancer).
-
Você criou um listener HTTPS (consulte CreateLoadBalancerHTTPSListener).
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
slb:SetLoadBalancerHTTPSListenerAttribute |
update |
acl
*certificate
*loadbalancer
|
|
Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| RegionId |
string |
Não |
O ID da região da instância do Classic Load Balancer. Você pode chamar a operação DescribeRegions para consultar a lista de regiões mais recente. |
cn-hangzhou |
| LoadBalancerId |
string |
Sim |
O ID da instância do Classic Load Balancer. |
lb-sjhfdji**** |
| ListenerPort |
integer |
Sim |
A porta de frontend usada pela instância do Classic Load Balancer. Valores válidos: 1 a 65535. |
80 |
| Bandwidth |
integer |
Não |
A largura de banda de pico do listener. Unidade: Mbit/s. Valores válidos:
|
-1 |
| XForwardedFor |
string |
Não |
Especifica se deve ser usado o cabeçalho X-Forwarded-For para obter os endereços IP reais dos clientes. Valores válidos:
|
on |
| Scheduler |
string |
Não |
O algoritmo de agendamento. Valores válidos:
|
wrr |
| StickySession |
string |
Não |
Especifica se as sessões persistentes devem ser ativadas. Valores válidos:
|
on |
| StickySessionType |
string |
Não |
O método usado para lidar com cookies. Valores válidos:
Nota
Este parâmetro é obrigatório se StickySession estiver definido como on. |
insert |
| CookieTimeout |
integer |
Não |
O período de tempo limite de um cookie. Valores válidos: 1 a 86400. Unidade: segundos. Nota
Este parâmetro é obrigatório se StickySession estiver definido como on e StickySessionType estiver definido como insert. |
500 |
| Cookie |
string |
Não |
O cookie configurado no servidor de backend. O nome do cookie deve ter de 1 a 200 caracteres e pode conter apenas letras ASCII e dígitos. Não pode conter vírgulas (,), ponto e vírgula (;) ou espaços. Não pode começar com um cifrão ($). Nota
Este parâmetro é obrigatório se StickySession estiver definido como on e StickySessionType estiver definido como server. |
testCookie |
| HealthCheck |
string |
Não |
Especifica se as verificações de integridade devem ser ativadas. Valores válidos:
|
on |
| HealthCheckMethod |
string |
Não |
O método HTTP usado para verificações de integridade. Valores válidos: head e get. Nota
Este parâmetro só entra em vigor se HealthCheck estiver definido como on. |
get |
| HealthCheckDomain |
string |
Não |
O nome de domínio usado para verificações de integridade. Valores válidos:
Nota
Este parâmetro só entra em vigor se o parâmetro HealthCheck estiver definido como on. |
172.XX.XX.16 |
| HealthCheckURI |
string |
Não |
O URI usado para verificações de integridade. O URI deve ter de 1 a 80 caracteres e deve começar com uma barra (/). Pode conter letras, dígitos e os seguintes caracteres especiais: - / . % ? # &. O URI não pode consistir apenas em uma barra (/). Nota
Este parâmetro só entra em vigor se o parâmetro HealthCheck estiver definido como on. |
/test/index.html |
| HealthyThreshold |
integer |
Não |
O número de verificações de integridade bem-sucedidas consecutivas necessárias para alterar o status de verificação de integridade do servidor de backend de fail para success. Valores válidos: 2 a 10. Nota
Este parâmetro só entra em vigor se o parâmetro HealthCheck estiver definido como on. |
4 |
| UnhealthyThreshold |
integer |
Não |
O número de falhas consecutivas na verificação de integridade necessárias para alterar o status de verificação de integridade de um servidor de backend de success para fail. Valores válidos: 2 a 10. Nota
Este parâmetro só entra em vigor se o parâmetro HealthCheck estiver definido como on. |
4 |
| HealthCheckTimeout |
integer |
Não |
O período de tempo limite para uma resposta de verificação de integridade. Se um servidor de backend, como uma instância do Elastic Compute Service (ECS), não retornar uma resposta de verificação de integridade dentro do período de tempo limite especificado, a verificação de integridade falhará. Unidade: segundos. Valores válidos: 1 a 300. Nota
Este parâmetro só entra em vigor se o parâmetro HealthCheck estiver definido como on. |
3 |
| HealthCheckInterval |
integer |
Não |
O intervalo no qual as verificações de integridade são realizadas. Unidade: segundos. Valores válidos: 1 a 50. Nota
Este parâmetro só entra em vigor se o parâmetro HealthCheck estiver definido como on. |
5 |
| HealthCheckConnectPort |
integer |
Não |
A porta usada para verificações de integridade. Valores válidos: 1 a 65535. Nota
Este parâmetro só entra em vigor se o parâmetro HealthCheck estiver definido como on. |
8080 |
| HealthCheckHttpCode |
string |
Não |
Os códigos de status HTTP que indicam uma verificação de integridade bem-sucedida. Separe vários códigos de status HTTP com vírgulas (,). Valores válidos: http_2xx, http_3xx, http_4xx e http_5xx. Nota
Este parâmetro só entra em vigor se o parâmetro HealthCheck estiver definido como on. |
http_2xx,http_3xx |
| ServerCertificateId |
string |
Não |
O ID do certificado do servidor. |
idkp-123-cn-te**** |
| CACertificateId |
string |
Não |
O ID do certificado da CA.
|
139a00604ad-cn-east-**** |
| VServerGroup |
string |
Não |
Especifica se um grupo vServer deve ser usado. Valores válidos:
|
on |
| VServerGroupId |
string |
Não |
O ID do grupo vServer. |
rsp-cige6j**** |
| XForwardedFor_SLBIP |
string |
Não |
Especifica se o cabeçalho SLB-IP deve ser usado para obter o endereço IP virtual (VIP) da instância CLB. Valores válidos:
|
on |
| XForwardedFor_SLBID |
string |
Não |
Especifica se o cabeçalho SLB-ID deve ser usado para obter o ID da instância CLB. Valores válidos:
|
on |
| XForwardedFor_proto |
string |
Não |
Especifica se o cabeçalho X-Forwarded-Proto deve ser usado para obter o protocolo do listener da instância CLB. Valores válidos:
|
on |
| Gzip |
string |
Não |
Especifica se a compactação Gzip deve ser ativada para compactar arquivos de um tipo específico. Valores válidos:
|
on |
| AclId |
string |
Não |
O ID da lista de controle de acesso (ACL) de rede associada ao listener. Este parâmetro é obrigatório se AclStatus estiver definido como on. |
acl-a2do9e413e0spzasx**** |
| AclType |
string |
Não |
O tipo da ACL de rede. Valores válidos:
Nota
Este parâmetro é obrigatório se AclStatus estiver definido como on. |
white |
| AclStatus |
string |
Não |
Especifica se o controle de acesso deve ser ativado. Valores válidos:
|
off |
| IdleTimeout |
integer |
Não |
O período de tempo limite de uma conexão ociosa. Unidade: segundos. Valores válidos: 1 a 60. Valor padrão: 15. Se nenhuma solicitação for recebida dentro do período de tempo limite especificado, o CLB fechará a conexão. Quando uma nova solicitação for recebida, o CLB estabelecerá uma nova conexão. |
23 |
| RequestTimeout |
integer |
Não |
O período de tempo limite de uma solicitação. Unidade: segundos. Valores válidos: 1 a 180. Valor padrão: 60. Se um servidor de backend não responder dentro do período de tempo limite especificado, o CLB retornará um código de erro HTTP 504 ao cliente. |
223 |
| EnableHttp2 |
string |
Não |
Especifica se o HTTP/2 deve ser ativado. Valores válidos:
|
off |
| TLSCipherPolicy |
string |
Não |
A política de segurança do Transport Layer Security (TLS). Cada política de segurança contém versões do protocolo TLS e conjuntos de cifras.
|
tls_cipher_policy_1_2 |
| Description |
string |
Não |
O nome do listener. O nome deve ter de 1 a 256 caracteres e pode conter letras, dígitos, hifens (-), barras (/), pontos (.) e sublinhados (_). |
https_80 |
| XForwardedFor_SLBPORT |
string |
Não |
Especifica se o cabeçalho X-Forwarded-Port deve ser usado para obter a porta do listener da instância CLB. Valores válidos:
|
off |
| XForwardedFor_ClientSrcPort |
string |
Não |
Especifica se o cabeçalho X-Forwarded-Client-SrcPort deve ser usado para obter a porta de origem do cliente que acessa a instância CLB. Valores válidos:
|
off |
| DryRun |
boolean |
Não |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
|||
| RequestId |
string |
O ID da solicitação. |
CEF72CEB-54B6-4AE8-B225-F876FF7BA984 |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "CEF72CEB-54B6-4AE8-B225-F876FF7BA984"
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | ParamDuplicateError | The specified parameter value of XForwardedFor_ClientCertSubjectDNAlias is duplicate. Please change to a different one. | |
| 400 | IpVersionConflict | The ip version of this LoadBalancer and the Acl is conflict. | |
| 400 | InvalidParameter.IdleTimeout | The specified IdleTimeout exceeds the limit. | |
| 400 | InvalidParameter.RequestTimeout | The specified RequestTimeout exceeds the limit. | |
| 400 | ListenerForwardNotSupport | X-Forward-For is not supported to a ipv6 instance. | |
| 400 | InvalidParameter.RegionNotSupport | The region does not support the parameter: %s. | |
| 400 | InvalidParameter.SpecNotSupport | The loadBalancer of shared spec does not support the parameter: %s. | |
| 400 | OperationFailed.ServerGroupInUse | The VServerGroup or MasterSlaveServerGroup can not be close for this listener. | |
| 400 | InvalidParameter.VServerGroupId | The MasterSlaveServerGroup can not be attached to HTTP or HTTPS listener. | |
| 400 | MissingParam.HealthCheckDomain | The HealthCheckDomain is required when HealthCheckHttpVersion is http1.1. | |
| 400 | InvalidParameter.HealthCheckHttpVersion | The param HealthCheckHttpVersion is invalid. | |
| 400 | Duplicated.AclEntry | %s. | %s |
| 400 | CertificateNotExist | The specified CertificateId does not exist. | |
| 400 | InvalidTLSPolicyId.NotExist | The specified TLS cipher policy does not exist. | |
| 400 | TLSPolicyConfiguring | The specified TLS cipher policy is configuring. | |
| 400 | TLSCipherPolicyVipRelationOverLimit | The number of listeners associated with a policy has exceeded. | |
| 400 | TooManyCertificates | The number of certificates must not be greater than one. | |
| 400 | CertificateTypeMismatched | The certificate type does not match. | |
| 400 | MissingParam.ServerCertificates | Server certificates are required. | |
| 400 | CnCertificateNotSupport | The cn certificate is not support. | |
| 400 | InvalidParam.CertificateBindingType | The param CertificateBindingType is invalid. | |
| 400 | InvalidParamSize.ServerCertificates | The size of param ServerCertificates is invalid. | |
| 400 | TooManyCertificates.ServerCertificates | The number of certificates must not be greater than one. | |
| 400 | AclListenerOverLimit | This acl has reached the limit of binding to listeners. | |
| 400 | QuotaLimitExceeds.AclAttachedToListener | The number of Acl bound listeners has reached the quota limit | |
| 400 | QuotaLimitExceeds.TotalAclEntry | The number of Acl entries has reached the quota limit. | |
| 400 | QuotaLimitExceeds.AclListenerOverLimit | This acl has reached the limit of binding to listeners. | |
| 400 | DryRunOperation | Request validation has been passed with DryRun flag set. | Request validation has been passed with DryRun flag set. |
| 404 | ResourceNotFound.Certificate | The specified resource is not found. |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.