Todos os produtos
Search
Central de documentação

Server Load Balancer:Deploy an HTTPS service with one-way authentication on a CLB instance

Última atualização: Jul 10, 2026

A autenticação unidirecional HTTPS permite que o cliente verifique a identidade do servidor sem a necessidade de um certificado de cliente. Configure esse método de autenticação em uma instância do Classic Load Balancer (CLB) para criptografar o tráfego entre os clientes e seus serviços de backend.

Pré-requisitos

Etapa 1: Enviar um certificado de servidor para o CLB

Antes de configurar um listener HTTPS, envie um certificado de servidor para o sistema de gerenciamento de certificados do CLB.

  1. Faça login no console do Classic Load Balancer (CLB).

  2. No painel de navegação à esquerda, escolha CLB > Certificates.

  3. Na página Certificates, clique em Add Certificate.

  4. Na página Add Certificate, configure os parâmetros abaixo e clique em Create. Os demais parâmetros podem manter os valores padrão.

    Parâmetro

    Descrição

    Select Certificate Source

    Selecione Alibaba Cloud Certificates para este exemplo.

    Certificates

    Escolha o certificado a ser enviado na lista suspensa.

    Region

    Defina as regiões onde o certificado será implantado. O uso do certificado restringe-se às regiões selecionadas.

Etapa 2: Adicionar um listener HTTPS

  1. Acesse o console do Classic Load Balancer (CLB).

  2. No painel de navegação à esquerda, selecione CLB > Instances.

  3. Na barra de navegação superior, escolha a região onde a instância do CLB está implantada.

  4. Na página Instances, localize a instância desejada e clique em Configure Listener na coluna Actions.

  5. Na página Protocol & Listener, defina os seguintes parâmetros. Mantenha os valores padrão para os outros campos ou modifique-os conforme necessário. Em seguida, clique em Next.

    Parâmetro

    Descrição

    Select Listener Protocol

    Escolha HTTPS.

    Listener Port

    Este exemplo utiliza a porta HTTPS padrão, 443.

  6. Na página Certificate Management Service, configure o parâmetro a seguir. Use os valores padrão para os demais ou ajuste-os se necessário. Depois, clique em Next.

    Parâmetro

    Descrição

    Server Certificate

    Selecione o certificado de servidor enviado na Etapa 1.

  7. Na página Backend Servers, especifique os parâmetros indicados. Os outros campos podem permanecer com os valores padrão ou serem alterados. Clique em Next.

    Parâmetro

    Descrição

    Server Group Type

    Escolha vServer Groups.

    Server Group

    Selecione o grupo vServer que você criou.

  8. Na página Health Check, mantenha as configurações padrão e clique em Next.

  9. Na página Confirm, revise suas configurações. Se estiverem corretas, clique em Submit.

Etapa 3: Configurar a resolução de DNS

  1. Faça login no console do CLB.

  2. Na barra de navegação superior, selecione uma região.

  3. Escolha a instância CLB para a resolução do nome de domínio e copie o endereço IP público correspondente.

  4. Para adicionar um registro A:

    1. Acesse o console do Alibaba Cloud DNS.

    2. Na página Public Zone, clique em Add Zone.

    3. Na caixa de diálogo Add Zone, insira seu nome de domínio e clique em OK.

      Importante

      Verifique a propriedade do domínio usando um registro TXT.

    4. Localize o nome de domínio que deseja gerenciar e clique em Settings na coluna Actions.

    5. Na página Settings, clique em Add Record.

    6. No painel Add Record, configure os parâmetros abaixo para adicionar um registro A e clique em OK.

      Parâmetro

      Descrição

      Record Type

      Selecione A na lista suspensa.

      Hostname

      Prefixo do seu nome de domínio.

      Query Source

      Escolha Default.

      Record Value

      Valor do registro corresponde ao endereço IP público da instância CLB que você copiou.

      TTL

      Tempo de vida (TTL). Define por quanto tempo o registro DNS fica armazenado em cache no servidor DNS. Este exemplo usa o valor padrão.

Etapa 4: Testar o service de balanceamento de carga

Digite o nome de domínio associado à instância do CLB em um navegador web. Atualize a página várias vezes para confirmar que o HTTPS está ativo e que as requisições estão sendo distribuídas entre as duas instâncias ECS.

Se a página retornar Hello World ! This is ECS01. e, após algumas atualizações, exibir Hello World ! This is ECS02., significa que as requisições estão sendo distribuídas entre as duas instâncias ECS no modo round-robin.

Tópicos relacionados