本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
为 网络负载均衡器 创建侦听器
侦听器是用于检查连接请求的进程。您可在创建负载均衡器时定义侦听器,并可随时向负载均衡器添加侦听器。
先决条件
-
必须为侦听器规则指定目标组。有关更多信息,请参阅为 网络负载均衡器 创建目标组。
-
您必须指定 TLS 监听器的 SSL 证书。负载均衡器先使用证书终止连接,然后解密来自客户端的请求,最后再将请求路由到目标。有关更多信息,请参阅 服务器证书。
添加侦听器
您为侦听器配置用于从客户端连接到负载均衡器的协议和端口,并为默认侦听器规则配置目标组。有关更多信息,请参阅侦听器配置。
使用控制台添加侦听器
-
打开 Amazon EC2 控制台 https://console.amazonaws.cn/ec2/
。 -
在导航窗格中的 LOAD BALANCING 下,选择 Load Balancers。
-
选择负载均衡器,然后选择 Listeners。
-
选择 Add listener (添加侦听器)。
-
对于 Protocol : port (协议: 端口),选择 TCP、UDP、TCP_UDP 或 TLS。保留默认端口或键入其他端口。
-
[TLS 侦听器] 对于 ALPN 策略,请选择一个策略以启用 ALPN,或选择无以禁用 ALPN。有关更多信息,请参阅 ALPN 策略。
-
对于 Default actions (默认操作),选择 Add action (添加操作)、Forward to (转发至),然后选择可用目标组。
-
[TLS 侦听器] 对于 Security policy (安全策略),建议您保留默认安全策略。
-
[TLS 侦听器] 对于 Default SSL certificate (默认 SSL 证书),请执行下列操作之一:
-
如果使用 AWS Certificate Manager 创建或导入了证书,请选择 From ACM (来自 ACM) 并选择证书。
-
如果使用 IAM 上传了证书,则选择 From IAM (来自 IAM) 并选择证书。
-
-
选择 Save。
-
[TLS 侦听器] 要添加用于 SNI 协议的可选证书列表,请参阅将证书添加到证书列表。
使用 AWS CLI 添加侦听器
使用 create-listener 命令来创建侦听器。