O HTTPS é um protocolo seguro que criptografa dados em trânsito. Após atualizar seus services para HTTPS, use o CLB para redirecionar solicitações HTTP para HTTPS de forma transparente. Este tópico descreve como usar o CLB para configurar esse redirecionamento.
Principais recursos
Transição transparente: o redirecionamento rápido e contínuo de HTTP para HTTPS garante uma experiência de navegação ininterrupta aos usuários.
Carga reduzida no servidor: o balanceador de carga gerencia o redirecionamento e remove essa tarefa dos servidores de backend. Isso libera os servidores para focar na lógica principal da aplicação e aumenta a eficiência operacional.
Casos de uso
Atualização para HTTPS: proteja sites ou aplicações existentes ao migrar de HTTP para HTTPS e reforce a segurança na transmissão de dados.
Alteração de nome de domínio ou migração de site: ao mover um site para um novo domínio, use o redirecionamento para assegurar que os usuários continuem acessando o conteúdo sem interrupções.
Exemplo
Uma empresa adquiriu uma instância do CLB e configurou um listener HTTP, mas agora precisa atualizar seu site para HTTPS para aumentar a segurança dos dados. Para evitar interrupções no service durante a atualização, a empresa usa a instância do CLB para redirecionar as solicitações HTTP para HTTPS. Essa abordagem assegura uma transição suave e protege os dados corporativos.
Observações de uso
O recurso de redirecionamento HTTP do CLB está disponível em todas as regiões.
Ao configurar o redirecionamento de HTTP para HTTPS, os listeners HTTP e HTTPS devem estar na mesma instância do CLB.
Não é possível ativar o Redirection by Listener em um listener HTTP existente em uma instância CLB. Ative o Redirection by Listener durante a criação do listener HTTP.
Se ocorrer um conflito de porta ao criar um novo listener HTTP (por exemplo, se a porta 80 já estiver ocupada por outro listener), exclua primeiro o listener HTTP existente. Para isso, acesse a lista de listeners, selecione o listener HTTP atual, clique em Delete na parte inferior da página e confirme a exclusão. Ao criar o novo listener HTTP, ative a opção Redirection by Listener nas configurações avançadas e selecione o listener HTTPS de destino para concluir a configuração de redirecionamento.
Pré-requisitos
-
Crie dois servidores de backend, ECS01 e ECS02, e implante uma aplicação em cada um. Neste tópico, os servidores usam o sistema operacional Alibaba Cloud Linux 3.2104 LTS 64 bits. Para mais informações, consulte Create an instance by using the wizard.
Crie uma instância do CLB. Este tópico usa uma instância CLB voltada para a internet como exemplo. Para mais informações, consulte Create and manage CLB instances.
Adquira um certificado ou faça upload de um certificado de terceiros para o Certificate Management Service e vincule-o ao seu nome de domínio. Para mais informações, consulte Enable HTTPS for a website by using a certificate.
Procedimento
Etapa 1: Criar um listener HTTPS
Faça logon no Classic Load Balancer console.
Na barra de navegação superior, selecione a região onde sua instância CLB está implantada.
Na página Instances, localize a instância desejada e clique em Configure Listener na coluna Actions.
-
Na etapa Protocol & Listener, configure o listener conforme descrito abaixo e clique em Next.
Este tópico aborda apenas os parâmetros obrigatórios. Mantenha os valores padrão para todos os outros parâmetros. Para mais detalhes sobre os demais parâmetros, consulte Add an HTTPS listener.
Select Listener Protocol: HTTPS.
Listener Port: 443.
Na etapa Certificate Management Service, selecione um certificado de servidor existente ou clique em Create Server Certificate na lista suspensa Server Certificate. Mantenha os valores padrão para os outros parâmetros e clique em Next.
-
Na etapa Backend Servers, adicione servidores de backend a um grupo de servidores. Este tópico usa o Default Server Group como exemplo.
Selecione Default Server Group e clique em Add More.
No painel Servers, selecione ECS01 e ECS02 e clique em Next.
Na etapa Ports/Weights, defina os pesos para ECS01 e ECS02 e clique em Add.
Defina as portas de ECS01 e ECS02 como 80 e clique em Next.
Na etapa Health Check, mantenha as configurações padrão e clique em Next.
Na etapa Confirm, revise a configuração do listener e clique em Submit. Quando a caixa de diálogo de confirmação aparecer, clique em OK.
Etapa 2: Configurar a regra de encaminhamento do listener HTTP
Na aba Listener, clique em Create Listener.
-
Na etapa Protocol & Listener, configure o listener com as informações abaixo, aceite os padrões para as outras configurações e clique em Next.
Parâmetro
Descrição
Select Listener Protocol
Protocolo usado pelo listener.
Neste tópico, selecione HTTP.
Listener Port
Porta que recebe as solicitações e as encaminha aos servidores de backend.
Neste tópico, defina este parâmetro como 80.
Advanced Settings
Clique em Modify para expandir as configurações avançadas.
Neste tópico, apenas a opção Redirection by Listener é modificada. Mantenha os valores padrão para os demais parâmetros.
Redirection by Listener
Ativa o redirecionamento de tráfego do listener HTTP para um listener HTTPS.
Neste tópico, ative a opção Redirection by Listener e, no campo Listener, selecione o listener HTTPS criado na Step 1: Create an HTTPS listener.
Na página Confirm, clique em Submit. Após a conclusão da configuração, clique em OK.
Após ativar o Redirection by Listener, todas as solicitações destinadas à porta HTTP:80 na instância CLB são redirecionadas para HTTPS:443. Em seguida, as solicitações são encaminhadas conforme a configuração do listener HTTPS.
Etapa 3: Configurar o DNS
Para domínios não registrados na Alibaba Cloud, é necessário add the domain to the Alibaba Cloud DNS console antes de configurar os registros DNS.
Se sua instância CLB for voltada para a rede interna, associe primeiro um endereço Elastic IP (EIP) a ela e crie um registro A que mapeie o nome de domínio ao EIP para habilitar o acesso público.
No painel de navegação à esquerda, escolha .
Na página Instances, selecione a instância desejada e copie seu IP Address.
-
Execute as etapas a seguir para adicionar um registro A:
Faça logon no console do Alibaba Cloud DNS.
Na página Public Zone, localize o nome de domínio desejado e clique em Settings na coluna Actions.
Na página Settings, clique em Add Record.
-
No painel Add Record, configure os parâmetros listados abaixo. Mantenha os valores padrão para os outros parâmetros ou modifique-os conforme necessário. Em seguida, clique em OK.
Parâmetro
Descrição
Record Type
Selecione A na lista suspensa.
Hostname
Prefixo do seu nome de domínio.
NotaPara um domínio raiz, defina o hostname como @.
Record Value
Insira o endereço IP copiado da instância CLB.
Etapa 4: Verificar o resultado
Em um cliente com acesso à internet, teste se as solicitações HTTP para a instância CLB estão sendo redirecionadas para HTTPS.
Abra uma interface de linha de comando (CLI) no seu cliente.
-
Execute o comando
curl -v http://<CLB domain name>. Um código de status 302 será retornado, indicando que as solicitações ao CLB foram redirecionadas para HTTPS.C:\Users\admin>curl -v http://your.domain.com * Trying 192.0.2.1:80... * Connected to your.domain.com (192.0.2.1) port 80 > GET / HTTP/1.1 > Host: your.domain.com > User-Agent: curl/8.4.0 > Accept: */* > < HTTP/1.1 302 Found < Date: Wed, 17 Jul 2024 03:13:13 GMT < Content-Type: text/html < Content-Length: 154 < Connection: keep-alive < Location: https://your.domain.com < Via: HTTP/1.1 SLB.94 < <html> <head><title>302 Found</title></head> <body bgcolor="white"> <center><h1>302 Found</h1></center> <hr><center>nginx</center> </body> </html> * Connection #0 to host your.domain.com left intact
Códigos de status de redirecionamento
A tabela a seguir descreve os códigos de status de redirecionamento suportados pelo CLB.
|
Código de status |
Descrição |
|
302 |
Redirecionamento temporário. Indica que o recurso está temporariamente em uma URL diferente. Os clientes devem continuar usando a URL original para solicitações futuras. |
Perguntas frequentes
Não consigo encontrar a opção Redirection by Listener
Não é possível ativar o Redirection by Listener em um listener HTTP existente em uma instância CLB. Recrie o listener HTTP para habilitar o Redirection by Listener.
Referências
O CLB redireciona o tráfego com base em regras de listener. Por outro lado, o Application Load Balancer (ALB) redireciona solicitações na camada de aplicação, oferecendo maior flexibilidade e uma gama mais ampla de opções de configuração, como redirecionamento baseado em caminho ou cabeçalho. Para mais informações, consulte Use ALB to redirect HTTP requests to HTTPS.