Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Buat pendengar untuk Penyeimbang Beban Jaringan Anda
Suatu pendengar adalah proses yang memeriksa permintaan koneksi. Anda menentukan listener saat membuat penyeimbang beban, dan Anda dapat menambahkan listener ke penyeimbang beban kapan Anda saja.
Prasyarat
-
Anda harus menentukan grup target untuk aturan pendengar. Untuk informasi selengkapnya, lihat Buat grup target untuk Penyeimbang Beban Jaringan Anda.
-
Anda harus menentukan sertifikat SSL untuk pendengar TLS. Penyeimbang beban menggunakan sertifikat untuk mengakhiri koneksi dan mendekripsi permintaan dari klien sebelum mengarahkan mereka ke target. Untuk informasi selengkapnya, lihat Sertifikat server untuk Network Load Balancer.
-
Anda tidak dapat menggunakan grup IPv4 target dengan pendengar UDP untuk penyeimbang dualstack
beban.
Tambahkan pendengar
Anda mengkonfigurasi pendengar dengan protokol dan port untuk koneksi dari klien untuk penyeimbang beban, dan grup target untuk aturan pendengar default. Untuk informasi selengkapnya, lihat Konfigurasi listener.
- Console
-
Untuk menambahkan pendengar
Buka EC2 konsol Amazon di https://console.aws.amazon.com/ec2/.
-
Di panel navigasi, pilih Load Balancers.
-
Pilih nama penyeimbang beban untuk membuka halaman detailnya.
-
Pada tab Listeners, pilih Add listener.
-
Untuk Protokol, pilih TCP, UDP, TCP_UDP, atau TLS. Menjaga port default atau ketik port yang berbeda.
-
Untuk tindakan Default, pilih grup target yang tersedia. Jika Anda tidak memiliki grup target yang memenuhi kebutuhan Anda, pilih Buat grup target untuk membuatnya sekarang. Untuk informasi selengkapnya, lihat Buat grup target.
-
[TLS pendengar] Untuk Kebijakan keamanan, kami sarankan Anda menyimpan kebijakan keamanan default.
-
[Pendengar TLS] Untuk sertifikat SSL/TLS server default, pilih sertifikat default. Anda dapat memilih sertifikat dari salah satu sumber berikut:
-
Jika Anda membuat atau mengimpor sertifikat menggunakan AWS Certificate Manager, pilih Dari ACM, lalu pilih sertifikat dari Sertifikat (dari ACM).
-
Jika Anda mengimpor sertifikat menggunakan IAM, pilih Dari IAM, lalu pilih sertifikat dari Sertifikat (dari IAM).
-
Jika Anda memiliki sertifikat, pilih Impor sertifikat. Pilih Impor ke ACM atau Impor ke IAM. Untuk kunci privat Sertifikat, salin dan tempel isi file kunci pribadi (dikodekan PEM). Untuk badan Sertifikat, salin dan tempel isi file sertifikat kunci publik (dikodekan PEM). Untuk Rantai Sertifikat, salin dan tempel konten file rantai sertifikat (dikodekan PEM), kecuali jika Anda menggunakan sertifikat yang ditandatangani sendiri dan tidak penting bahwa browser secara implisit menerima sertifikat.
-
[Pendengar TLS] Untuk Kebijakan ALPN, pilih kebijakan untuk mengaktifkan ALPN atau pilih Tidak ada untuk menonaktifkan ALPN. Untuk informasi selengkapnya, lihat Kebijakan ALPN.
-
Pilih Tambahkan.
-
[Pendengar TLS] Untuk menambahkan sertifikat ke daftar sertifikat opsional, lihat. Menambahkan sertifikat ke daftar sertifikat
- AWS CLI
-
Untuk membuat grup target
Jika Anda tidak memiliki grup target yang dapat Anda gunakan untuk tindakan default, gunakan create-target-groupperintah untuk membuatnya sekarang. Sebagai contoh, lihat Buat grup target.
Untuk menambahkan pendengar TCP
Gunakan perintah create-listener, menentukan protokol TCP.
aws elbv2 create-listener \
--load-balancer-arn load-balancer-arn
\
--protocol TCP \
--port 80
\
--default-actions Type=forward,TargetGroupArn=target-group-arn
Untuk menambahkan pendengar TLS
Gunakan perintah create-listener yang menentukan protokol TLS.
aws elbv2 create-listener \
--load-balancer-arn load-balancer-arn
\
--protocol TLS \
--port 443
\
--certificates CertificateArn=certificate-arn
\
--ssl-policy ELBSecurityPolicy-TLS13-1-2-Res-2021-06
\
--default-actions Type=forward,TargetGroupArn=target-group-arn
Untuk menambahkan pendengar UDP
Gunakan perintah create-listener yang menentukan protokol UDP.
aws elbv2 create-listener \
--load-balancer-arn load-balancer-arn
\
--protocol UDP \
--port 53
\
--default-actions Type=forward,TargetGroupArn=target-group-arn
- CloudFormation
-
Untuk menambahkan pendengar TCP
Tentukan sumber daya tipe AWS::ElasticLoadBalancingV2::Listenermenggunakan protokol TCP.
Resources:
myTCPListener:
Type: 'AWS::ElasticLoadBalancingV2::Listener'
Properties:
LoadBalancerArn: !Ref myLoadBalancer
Protocol: TCP
Port: 80
DefaultActions:
- Type: forward
TargetGroupArn: !Ref myTargetGroup
Untuk menambahkan pendengar TLS
Tentukan sumber daya tipe AWS::ElasticLoadBalancingV2::Listenermenggunakan protokol TLS.
Resources:
myTLSListener:
Type: 'AWS::ElasticLoadBalancingV2::Listener'
Properties:
LoadBalancerArn: !Ref myLoadBalancer
Protocol: TLS
Port: 443
SslPolicy: "ELBSecurityPolicy-TLS13-1-2-Res-2021-06
"
Certificates:
- CertificateArn: "certificate-arn
"
DefaultActions:
- Type: forward
TargetGroupArn: !Ref myTargetGroup
Untuk menambahkan pendengar UDP
Tentukan sumber daya tipe AWS::ElasticLoadBalancingV2::Listenermenggunakan protokol UDP.
Resources:
myUDPListener:
Type: 'AWS::ElasticLoadBalancingV2::Listener'
Properties:
LoadBalancerArn: !Ref myLoadBalancer
Protocol: UDP
Port: 53
DefaultActions:
- Type: forward
TargetGroupArn: !Ref myTargetGroup