创建HTTPS、QUIC监听器 监听配置 说明 名称 设置监听器的名称。 监听器协议 下拉列表选择HTTPS或者QUIC协议。 监听器端口 输入监听端口,取值范围1~65535 服务器证书 选择需要的证书 描述 可选,填写监听器描述。 高级配置 监听器的高级参数配置 数据压缩 开启将对特定文件类型进行压缩;关闭则不会对任何文件类型进行压缩。 双向认证 选择是否开启双向认证,支持CA证书。双向认证指的是客户端需要认证后端主机端真实性,同时后端主机端也需要认证客户端的真实性。 访问控制 选择是否开启访问控制。开启访问控制后,选择一种访问控制方式:黑名单、白名单。并设置访问策略组作为该监听器的白名单或黑名单。白名单:允许特定IP访问负载均衡,仅转发来自所选访问策略组中设置的IP地址或地址段的请求,白名单适用于只允许特定IP访问的场景。黑名单:禁止特定IP访问负载均衡,不转发来自所选访问策略组中的IP或地址段,黑名单适用于只限制特定IP访问的场景。 附加HTTP头字段 通过XForwardedPort获取监听端口:支持XForwardedPort获取客户端与负载均衡监听连接时所用的端口。 附加HTTP头字段 通过XForwardedHost:以客户端请求头的Host重写XForwardedHost传递到后端服务器 附加HTTP头字段 通过XForwardedFor获取客户端IP:将通过XForwardedFor头字段携带客户端源真实IP。 附加HTTP头字段 通过XForwardedProto获取监听协议:来获取客户端与负载均衡监听连接时所用的协议。 连接空闲超时时间 输入范围1~300s, 缺省15s。集群模式资源池支持设置HTTP连接的空闲超时时间。在空闲超时时间后仍没有访问请求,负载均衡会中断当前连接。 连接请求超时时间 输入范围1~300s, 缺省60s。集群资源池支持设置HTTP请求超时时间,在请求超时时间内接收请求的后端主机无响应,负载均衡会向所有其它后端主机重试请求。如果重试所有后端主机一直没有响应,则负载均衡会给客户端返回HTTP 504错误码。 HTTP2.0 选择是否开启HTTP2.0 功能,开启后,可提升客户端与负载均衡间的访问性能,负载均衡与后端云主机仍采用HTTP1.X协议。 QUIC升级 适用于HTTPS监听与QUIC监听联合使用的场景。开启后,选择对应的QUIC监听器,ALB会向客户端通告HTTP/3协议,支持HTTP/3的客户端将优先通过QUIC监听访问,不支持时自动回退为HTTPS。 NAT64 支持将IPv6地址的请求转发到IPv4后端主机。 QPS限速 开启每秒查询次数QPS限速,可设置此监听服务的QPS上限,减轻高访问量服务切换过程中后端服务器压力。输入范围1~200000,单位qps(query per second),缺省 1000。 后端主机组 监听器默认转发规则对应的后端主机组。