Modifica as configurações de um listener HTTPS.
Descrição da operação
Você criou uma instância do Classic Load Balancer (CLB). Para mais informações, consulte CreateLoadBalancer.
Você criou um listener HTTPS. Para mais informações, consulte CreateLoadBalancerHTTPSListener.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
slb:SetLoadBalancerHTTPSListenerAttribute |
update |
acl
*certificate
*loadbalancer
|
|
Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| RegionId |
string |
Não |
O ID da região da instância do Classic Load Balancer (CLB). Você pode chamar a operação DescribeRegions para consultar os IDs das regiões. |
cn-hangzhou |
| LoadBalancerId |
string |
Sim |
O ID da instância do Classic Load Balancer (CLB). |
lb-sjhfdji**** |
| ListenerPort |
integer |
Sim |
A porta de frontend usada pela instância do Classic Load Balancer (CLB). Valores válidos: 1 a 65535. |
80 |
| Bandwidth |
integer |
Não |
A largura de banda de pico do listener. Unidade: Mbit/s. Valores válidos:
|
-1 |
| XForwardedFor |
string |
Não |
Especifica se deve ser usado o campo de cabeçalho X-Forwarded-For para obter o endereço IP real do cliente. Valores válidos:
|
on |
| Scheduler |
string |
Não |
O algoritmo de agendamento. Valores válidos:
|
wrr |
| StickySession |
string |
Não |
Especifica se a persistência de sessão deve ser ativada. Valores válidos:
|
on |
| StickySessionType |
string |
Não |
O método usado para lidar com o cookie. Valores válidos:
Quando um cliente acessa o Server Load Balancer pela primeira vez, o Server Load Balancer insere um cookie na resposta (insere o SERVERID na resposta HTTP/HTTPS). Na próxima vez que o cliente enviar uma solicitação com esse cookie, o Server Load Balancer encaminhará a solicitação para o servidor de backend que foi registrado anteriormente.
Quando o Server Load Balancer descobre que um usuário definiu um cookie personalizado, ele reescreve o cookie original. Na próxima vez que o cliente enviar uma solicitação com o novo cookie, o Server Load Balancer encaminhará a solicitação para o servidor de backend que foi registrado anteriormente. Nota
Este parâmetro é obrigatório quando StickySession está definido como on. |
insert |
| CookieTimeout |
integer |
Não |
O período de tempo limite do cookie. Valores válidos: 1 a 86400 (segundos). Nota
Este parâmetro é obrigatório quando StickySession está definido como on e StickySessionType está definido como insert. |
500 |
| Cookie |
string |
Não |
O cookie configurado no servidor. O valor deve ter de 1 a 200 caracteres e pode conter apenas letras ASCII e dígitos. Não pode conter vírgulas (,), ponto e vírgula (;) ou espaços, e não pode começar com um cifrão ($). Nota
Este parâmetro é obrigatório quando StickySession está definido como on e StickySessionType está definido como server. |
testCookie |
| HealthCheck |
string |
Não |
Especifica se as verificações de integridade devem ser ativadas. Valores válidos:
|
on |
| HealthCheckMethod |
string |
Não |
O método de verificação de integridade usado pela verificação de integridade HTTP. Valores válidos: head e get. Nota
Este parâmetro só entra em vigor quando HealthCheck está definido como on. |
get |
| HealthCheckDomain |
string |
Não |
O nome de domínio usado para verificações de integridade. Valores válidos:
Nota
Este parâmetro só entra em vigor quando HealthCheck está definido como on. |
172.XX.XX.16 |
| HealthCheckURI |
string |
Não |
O URI usado para verificações de integridade. O valor deve ter de 1 a 80 caracteres e pode conter letras, dígitos, hifens (-), barras (/), pontos (.), sinais de porcentagem (%), pontos de interrogação (?), cerquilhas (#) e e comerciais (&). O URI não pode conter apenas uma barra (/), mas deve começar com uma barra (/). Nota
Este parâmetro só entra em vigor quando HealthCheck está definido como on. |
/test/index.html |
| HealthyThreshold |
integer |
Não |
O número de verificações de integridade bem-sucedidas consecutivas que devem ocorrer antes que um servidor de backend seja declarado íntegro (de fail para success). Valores válidos: 2 a 10. Nota
Este parâmetro só entra em vigor quando HealthCheck está definido como on. |
4 |
| UnhealthyThreshold |
integer |
Não |
O número de verificações de integridade com falha consecutivas que devem ocorrer antes que um servidor de backend seja declarado não íntegro (de success para fail). Valores válidos: 2 a 10. Nota
Este parâmetro só entra em vigor quando HealthCheck está definido como on. |
4 |
| HealthCheckTimeout |
integer |
Não |
A quantidade de tempo de espera por uma resposta de uma verificação de integridade. Se a instância ECS de backend não responder dentro do tempo especificado, a verificação de integridade falhará. Unidade: segundos. Valores válidos: 1 a 300. Nota
Este parâmetro só entra em vigor quando HealthCheck está definido como on. |
3 |
| HealthCheckInterval |
integer |
Não |
O intervalo entre duas verificações de integridade consecutivas. Unidade: segundos. Valores válidos: 1 a 50. Nota
Este parâmetro só entra em vigor quando HealthCheck está definido como on. |
5 |
| HealthCheckConnectPort |
integer |
Não |
A porta usada para verificações de integridade. Valores válidos: 1 a 65535. Nota
Este parâmetro só entra em vigor quando HealthCheck está definido como on. |
8080 |
| HealthCheckHttpCode |
string |
Não |
O código de status HTTP que indica uma verificação de integridade bem-sucedida. Separe vários códigos de status HTTP com vírgulas (,). Valores válidos: http_2xx, http_3xx, http_4xx e http_5xx. Nota
Este parâmetro só entra em vigor quando HealthCheck está definido como on. |
http_2xx,http_3xx |
| ServerCertificateId |
string |
Não |
O ID do certificado do servidor. |
idkp-123-cn-te**** |
| CACertificateId |
string |
Não |
O ID do certificado da CA.
|
139a00604ad-cn-east-**** |
| VServerGroup |
string |
Não |
Especifica se um grupo vServer deve ser usado. Valores válidos:
|
on |
| VServerGroupId |
string |
Não |
O ID do grupo vServer. |
rsp-cige6j**** |
| XForwardedFor_SLBIP |
string |
Não |
Especifica se o campo de cabeçalho SLB-IP deve ser usado para obter o endereço IP virtual (VIP) da solicitação do cliente. Valores válidos:
|
on |
| XForwardedFor_SLBID |
string |
Não |
Especifica se o campo de cabeçalho SLB-ID deve ser usado para obter o ID da instância SLB. Valores válidos:
|
on |
| XForwardedFor_proto |
string |
Não |
Especifica se o campo de cabeçalho X-Forwarded-Proto deve ser usado para obter o protocolo do listener da instância SLB. Valores válidos:
|
on |
| Gzip |
string |
Não |
Especifica se a compactação Gzip deve ser ativada para tipos de arquivo específicos. Valores válidos:
|
on |
| AclId |
string |
Não |
O ID da lista de controle de acesso (ACL) vinculada ao listener. Este parâmetro é obrigatório quando AclStatus está definido como on. |
acl-a2do9e413e0spzasx**** |
| AclType |
string |
Não |
O tipo de controle de acesso. Valores válidos:
Se uma lista branca estiver ativada, mas nenhum endereço IP for adicionado ao grupo de políticas de controle de acesso, o listener SLB encaminhará todas as solicitações.
Se uma lista negra estiver ativada, mas nenhum endereço IP for adicionado ao grupo de políticas de controle de acesso, o listener SLB encaminhará todas as solicitações. Nota
Este parâmetro só entra em vigor quando AclStatus está definido como on. |
white |
| AclStatus |
string |
Não |
Especifica se o controle de acesso deve ser ativado. Valores válidos:
|
off |
| IdleTimeout |
integer |
Não |
O período de tempo limite de conexão ociosa. Valores válidos: 1 a 60. Unidade: segundos. Valor padrão: 15. Se nenhuma solicitação de acesso for recebida durante o período de tempo limite especificado, o Server Load Balancer interromperá temporariamente a conexão atual e restabelecerá uma nova conexão quando a próxima solicitação chegar. |
23 |
| RequestTimeout |
integer |
Não |
O período de tempo limite da solicitação. Valores válidos: 1 a 180. Unidade: segundos. Valor padrão: 60. Se nenhuma resposta for recebida do servidor de backend durante o período de tempo limite especificado, o Server Load Balancer parará de esperar e retornará um código de erro HTTP 504 ao cliente. |
223 |
| EnableHttp2 |
string |
Não |
Especifica se o recurso HTTP 2.0 deve ser ativado. Valores válidos:
|
off |
| TLSCipherPolicy |
string |
Não |
A política de segurança que contém as versões do protocolo TLS e os conjuntos de algoritmos de criptografia suportados disponíveis para HTTPS.
|
tls_cipher_policy_1_2 |
| Description |
string |
Não |
O nome personalizado do listener. O nome deve ter de 1 a 256 caracteres e pode conter caracteres chineses, letras, dígitos, hifens (-), barras (/), pontos (.) e sublinhados (_). |
https_80 |
| XForwardedFor_SLBPORT |
string |
Não |
Especifica se o campo de cabeçalho XForwardedFor_SLBPORT deve ser usado para obter a porta do listener da instância SLB. Valores válidos:
|
off |
| XForwardedFor_ClientSrcPort |
string |
Não |
Especifica se o campo de cabeçalho XForwardedFor_ClientSrcPort deve ser usado para obter a porta do cliente que acessa a instância SLB. Valores válidos:
|
off |
| DryRun |
boolean |
Não |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
|||
| RequestId |
string |
O ID da solicitação. |
CEF72CEB-54B6-4AE8-B225-F876FF7BA984 |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "CEF72CEB-54B6-4AE8-B225-F876FF7BA984"
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | ParamDuplicateError | The specified parameter value of XForwardedFor_ClientCertSubjectDNAlias is duplicate. Please change to a different one. | O parâmetro XForwardedFor_ClientCertClientVerifyAlias está duplicado. |
| 400 | IpVersionConflict | The ip version of this LoadBalancer and the Acl is conflict. | A versão de IP da instância do Server Load Balancer especificada entra em conflito com o tipo de IP suportado pela ACL. |
| 400 | InvalidParameter.IdleTimeout | The specified IdleTimeout exceeds the limit. | O IdleTimeout especificado é inválido. Verifique as restrições do parâmetro e tente novamente após fazer as correções. |
| 400 | InvalidParameter.RequestTimeout | The specified RequestTimeout exceeds the limit. | O RequestTimeout especificado é inválido. Verifique as restrições do parâmetro e tente novamente. |
| 400 | ListenerForwardNotSupport | X-Forward-For is not supported to a ipv6 instance. | As instâncias SLB IPv6 não suportam X-Forwarded-For. |
| 400 | InvalidParameter.RegionNotSupport | The region does not support the parameter: %s. | O parâmetro especificado não é suportado na região atual. |
| 400 | InvalidParameter.SpecNotSupport | The loadBalancer of shared spec does not support the parameter: %s. | O parâmetro especificado não é suportado por instâncias de SLB de recursos compartilhados. |
| 400 | OperationFailed.ServerGroupInUse | The VServerGroup or MasterSlaveServerGroup can not be close for this listener. | A operação falhou porque o listener atual não suporta a desativação do grupo de servidores. |
| 400 | InvalidParameter.VServerGroupId | The MasterSlaveServerGroup can not be attached to HTTP or HTTPS listener. | Os listeners HTTP ou HTTPS não suportam grupos de servidores primários/secundários. |
| 400 | MissingParam.HealthCheckDomain | The HealthCheckDomain is required when HealthCheckHttpVersion is http1.1. | O parâmetro HealthCheckDomain está ausente. |
| 400 | InvalidParameter.HealthCheckHttpVersion | The param HealthCheckHttpVersion is invalid. | O HealthCheckHttpVersion especificado é inválido. Verifique as restrições do parâmetro e tente novamente após fazer as correções. |
| 400 | Duplicated.AclEntry | %s. | %s |
| 400 | CertificateNotExist | The specified CertificateId does not exist. | O certificado especificado não existe. |
| 400 | InvalidTLSPolicyId.NotExist | The specified TLS cipher policy does not exist. | A política de segurança TLS especificada não existe. |
| 400 | TLSPolicyConfiguring | The specified TLS cipher policy is configuring. | A TLSCipherPolicy especificada está sendo modificada. |
| 400 | TLSCipherPolicyVipRelationOverLimit | The number of listeners associated with a policy has exceeded. | O número de instâncias TLSCipherPolicy associadas ao listener atingiu o limite de cota. |
| 400 | TooManyCertificates | The number of certificates must not be greater than one. | O número de certificados não pode exceder 1. |
| 400 | CertificateTypeMismatched | The certificate type does not match. | O tipo do certificado especificado não corresponde. |
| 400 | MissingParam.ServerCertificates | Server certificates are required. | O parâmetro ServerCertificates está ausente. |
| 400 | CnCertificateNotSupport | The cn certificate is not support. | Os certificados do China National Cryptographic Algorithm (SM) não são suportados. |
| 400 | InvalidParam.CertificateBindingType | The param CertificateBindingType is invalid. | O CertificateBindingType especificado é inválido. Verifique as restrições do parâmetro e tente novamente após realizar as alterações. |
| 400 | InvalidParamSize.ServerCertificates | The size of param ServerCertificates is invalid. | O comprimento do ServerCertificates especificado é inválido. Verifique as restrições do parâmetro e tente novamente. |
| 400 | TooManyCertificates.ServerCertificates | The number of certificates must not be greater than one. | O número de certificados não pode exceder 1. |
| 400 | AclListenerOverLimit | This acl has reached the limit of binding to listeners. | O número de listeners que podem ser associados à ACL especificada atingiu o limite de cota. |
| 400 | QuotaLimitExceeds.AclAttachedToListener | The number of Acl bound listeners has reached the quota limit | O número de listeners associados à ACL atingiu o limite de cota. |
| 400 | QuotaLimitExceeds.TotalAclEntry | The number of Acl entries has reached the quota limit. | O número de entradas de ACL atingiu o limite de cota. |
| 400 | QuotaLimitExceeds.AclListenerOverLimit | This acl has reached the limit of binding to listeners. | O número de listeners que podem ser associados à ACL especificada atingiu o limite de cota. |
| 400 | DryRunOperation | Request validation has been passed with DryRun flag set. | A solicitação DryRun passou na validação. |
| 404 | ResourceNotFound.Certificate | The specified resource is not found. |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.