Este tópico descreve como configurar um único listener em uma instância de Classic Load Balancer (CLB) para rotear solicitações HTTPS de diferentes nomes de domínio para servidores de back-end distintos, permitindo hospedar vários sites HTTPS.
Exemplo
A instância CLB inspeciona o nome de domínio na solicitação HTTPS, seleciona o certificado correspondente para concluir a autenticação e encaminha a solicitação ao servidor de back-end apropriado com base nas suas regras de encaminhamento.
Este tópico utiliza a seguinte configuração como exemplo:
O certificado padrão do listener, chamado
default, está associado ao nome de domínioaliyundoc.com. O grupo de servidores padrão é RS1.Um certificado adicional,
example1, está associado ao nome de domíniowww.example.com. As solicitações parahttps://www.example.comsão roteadas para o grupo de servidores RS1.Outro certificado adicional,
example2, está associado ao nome de domíniowww.example.org. As solicitações parahttps://www.example.orgsão roteadas para o grupo de servidores RS2.
Pré-requisitos
Uma instância CLB foi criada. Para mais informações, consulte Crie e gerencie uma instância CLB.
Dois grupos de vServer, RS1 e RS2, foram criados. Para mais informações, consulte Crie e gerencie um grupo de vServer.
Uma instância ECS, ECS01, foi adicionada ao RS1, e outra instância ECS, ECS02, foi adicionada ao RS2. Os serviços de aplicação estão implantados tanto no ECS01 quanto no ECS02.
Você registrou os nomes de domínio e concluiu o registro ICP. Para mais informações, consulte Registrar um nome de domínio no Alibaba Cloud e Processo de registro ICP.
-
É necessário comprar ou carregar certificados de um provedor terceirizado no Certificate Management Service e vinculá-los aos respectivos nomes de domínio. Para mais informações, consulte Ative acesso HTTPS para um serviço web usando um certificado oficial. Os seguintes certificados são necessários para este tópico:
Um certificado padrão chamado
defaultvinculado ao nome de domínioaliyundoc.com.Um certificado chamado
example1vinculado ao nome de domíniowww.example.com.Um certificado chamado
example2vinculado ao nome de domíniowww.example.org.
NotaOs certificados devem ser implantados na instância CLB antes de serem utilizados. Para mais informações, consulte Crie um certificado.
Etapa 1: Adicionar um listener HTTPS
Faça login no console do CLB.
Na barra de menus superior, selecione a região onde a instância CLB está localizada.
Na página Instances, localize a instância CLB desejada e, na coluna Actions, clique em Configure Listener.
-
Na aba Protocol & Listener, configure os parâmetros a seguir e clique em Next.
Este tópico descreve apenas os parâmetros obrigatórios. Deixe os demais parâmetros com seus valores padrão ou configure-os conforme necessário.
Select Listener Protocol: Selecione HTTPS.
Listener Port: Defina a porta como 443.
Na aba Certificate Management Service, selecione o certificado de servidor carregado e clique em Next. Neste exemplo, selecionamos o certificado
default.Na aba Backend Servers, selecione vServer group e escolha RS1 na lista suspensa Server Group.
Mantenha os valores padrão para os outros parâmetros e clique em Next até chegar à etapa de confirmação. Em seguida, clique em Submit.
Etapa 2: Adicionar nomes de domínio adicionais
Na página Instances, localize a instância CLB desejada e clique no ID da instância alvo.
Na aba Listener, encontre o listener HTTPS criado. Na coluna Actions, clique no ícone
e selecione Manage Additional Certificate.-
No painel Manage Additional Certificate, clique em Add Additional Certificate.
Em Additional Certificate, insira
www.example.com. Na lista suspensa Server Certificate, selecione o certificado associado awww.example.come clique em OK.Em Additional Certificate, insira
www.example.org. Na lista suspensa Server Certificate, selecione o certificado associado awww.example.orge clique em OK.
NotaCertifique-se de que o nome de domínio no certificado corresponda exatamente ao nome de domínio adicional que você está adicionando.
Etapa 3: Configurar regras de encaminhamento
Na página Instances, clique no ID da instância CLB desejada.
Na aba Listener, localize o listener e clique em Set Forwarding Rule na coluna Actions.
-
No painel Add Forwarding Rules, adicione as regras de encaminhamento.
Neste exemplo, apenas regras de encaminhamento baseadas em nome de domínio são configuradas. As configurações de URL não são definidas.
Na coluna Domain Name, insira
www.example.com, selecione o grupo de vServer RS1 e clique em Add Forwarding Policy.Na coluna Domain Name, insira
www.example.org, selecione o grupo de vServer RS2 e clique em Add Forwarding Policy.
Após configurar as regras de encaminhamento, feche o painel Add Forwarding Rules.
Etapa 4: Configurar a resolução de nome de domínio
Adicione registros A para www.example.com e www.example.org apontando para o endereço IP público da instância CLB.
Faça login no console do CLB.
Na barra de navegação superior, selecione uma região.
Selecione a instância CLB para resolução de nome de domínio e copie seu endereço IP público correspondente.
-
Para adicionar um registro A:
Faça login no console do Alibaba Cloud DNS.
Na página Public Zone, clique em Add Zone.
-
Na caixa de diálogo Add Zone, insira seu nome de domínio e clique em OK.
ImportanteVerifique a propriedade do seu domínio usando um registro TXT.
Localize o nome de domínio que deseja gerenciar e clique em Settings na coluna Actions.
Na página Settings, clique em Add Record.
-
No painel Add Record, configure os parâmetros a seguir para adicionar um registro A e clique em OK.
Parâmetro
Descrição
Record Type
Selecione A na lista suspensa.
Hostname
O prefixo do seu nome de domínio.
Query Source
Selecione Default.
Record Value
O valor do registro é o endereço IP público da instância CLB que você copiou.
TTL
Time to live (TTL). Especifica o tempo durante o qual o registro DNS fica armazenado em cache no servidor DNS. Este exemplo usa o valor padrão.
Etapa 5: Verificar os resultados
Após concluir a configuração, insira https://www.example.com e https://www.example.org em um navegador para verificar se as regras de encaminhamento funcionam corretamente. Este exemplo pressupõe que você implantou uma página web estática simples em cada servidor de back-end.
Ao inserir
https://www.example.comno navegador, a solicitação é roteada para o ECS01 no grupo de servidores RS1. A página exibeHello World ! This is ECS01.Ao inserir
https://www.example.orgno navegador, a solicitação é roteada para o ECS02 no grupo de servidores RS2. A página exibeHello World ! This is ECS02.
Se o teste falhar, tente limpar o cache do navegador e testar novamente.
Documentos relacionados
Para encaminhar solicitações de diferentes caminhos de URL do mesmo nome de domínio para grupos de servidores de back-end distintos, consulte Usar regras de encaminhamento baseadas no mesmo nome de domínio, mas com caminhos diferentes, para obter encaminhamento preciso de tráfego.
Para mais informações sobre regras de encaminhamento baseadas em nome de domínio e URL, consulte Encaminhar solicitações com base em nomes de domínio ou URLs.