Create a listener for your 网络负载均衡器 - Elastic Load Balancing
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

如果我们为英文版本指南提供翻译,那么如果存在任何冲突,将以英文版本指南为准。在提供翻译时使用机器翻译。

Create a listener for your 网络负载均衡器

侦听器是用于检查连接请求的进程。您可在创建负载均衡器时定义侦听器,并可随时向负载均衡器添加侦听器。

Prerequisites

  • You must specify a target group for the listener rule. For more information, see 为 创建目标组网络负载均衡器.

  • You must specify an SSL certificate for a TLS listener. The load balancer uses the certificate to terminate the connection and decrypt requests from clients before routing them to targets. For more information, see Server certificates.

Add a listener

您为侦听器配置用于从客户端连接到负载均衡器的协议和端口,并为默认侦听器规则配置目标组。有关更多信息,请参阅 Listener configuration。)

使用控制台添加侦听器

  1. 打开 Amazon EC2 控制台 https://console.amazonaws.cn/ec2/

  2. 在导航窗格中的 LOAD BALANCING 下,选择 Load Balancers

  3. 选择负载均衡器,然后选择 Listeners

  4. 选择 Add listener (添加侦听器)

  5. 对于 Protocol : port (协议: 端口),选择 TCPUDPTCP_UDPTLS。保留默认端口或键入其他端口。

  6. [TLS 侦听器] 对于 ALPN 策略,请选择一个策略以启用 ALPN,或选择以禁用 ALPN。有关更多信息,请参阅 ALPN policies。)

  7. 对于 Default actions (默认操作),选择 Add action (添加操作)Forward to (转发至),然后选择可用目标组。

  8. [TLS 侦听器] 对于 Security policy (安全策略),建议您保留默认安全策略。

  9. [TLS 侦听器] 对于 Default SSL certificate (默认 SSL 证书),请执行下列操作之一:

    • If you created or imported a certificate using AWS Certificate Manager, choose From ACM and choose the certificate.

    • If you uploaded a certificate using IAM, choose From IAM and choose the certificate.

  10. 选择 Save (保存)

  11. [TLS 侦听器] 要添加用于 SNI 协议的可选证书列表,请参阅Add certificates to the certificate list

使用 AWS CLI 添加侦听器

使用 create-listener 命令来创建侦听器。