Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Buat pendengar untuk Penyeimbang Beban Jaringan Anda
Suatu pendengar adalah proses yang memeriksa permintaan koneksi. Anda menentukan listener saat membuat penyeimbang beban, dan Anda dapat menambahkan listener ke penyeimbang beban kapan Anda saja.
            Prasyarat
            
                 
                 
                 
            - 
                    
Anda harus menentukan grup target untuk aturan pendengar. Untuk informasi selengkapnya, lihat Buat grup target untuk Penyeimbang Beban Jaringan Anda.
                 - 
                    
Anda harus menentukan sertifikat SSL untuk pendengar TLS. Penyeimbang beban menggunakan sertifikat untuk mengakhiri koneksi dan mendekripsi permintaan dari klien sebelum mengarahkan mereka ke target. Untuk informasi selengkapnya, lihat Sertifikat server untuk Network Load Balancer.
                 - 
                    
Anda tidak dapat menggunakan grup  IPv4  target dengan pendengar UDP untuk penyeimbang dualstack beban.
                 
 
         
            Tambahkan pendengar
            Anda mengkonfigurasi pendengar dengan protokol dan port untuk koneksi dari klien untuk penyeimbang beban, dan grup target untuk aturan pendengar default. Untuk informasi selengkapnya, lihat Konfigurasi listener.
            
                - Console
 - 
                        
Untuk menambahkan pendengar
Buka  EC2  konsol Amazon di https://console.aws.amazon.com/ec2/.
- 
                                
Di panel navigasi, pilih Load Balancers.
                             - 
                                
Pilih nama penyeimbang beban untuk membuka halaman detailnya.
                             - 
                                
Pada tab Listeners, pilih Add listener.
                             - 
                                
Untuk Protokol, pilih TCP, UDP, TCP_UDP, atau TLS. Menjaga port default atau ketik port yang berbeda.
                             - 
                                
Untuk tindakan Default, pilih grup target yang tersedia. Jika Anda tidak memiliki grup target yang memenuhi kebutuhan Anda, pilih Buat grup target untuk membuatnya sekarang. Untuk informasi selengkapnya, lihat Buat grup target.
                             - 
                                
[TLS pendengar] Untuk Kebijakan keamanan, kami sarankan Anda menyimpan kebijakan keamanan default.
                             - 
                                
[Pendengar TLS] Untuk sertifikat  SSL/TLS  server default, pilih sertifikat default. Anda dapat memilih sertifikat dari salah satu sumber berikut:
                                
                                     
                                     
                                     
                                - 
                                        
Jika Anda membuat atau mengimpor sertifikat menggunakan AWS Certificate Manager, pilih Dari ACM, lalu pilih sertifikat dari Sertifikat (dari ACM).
                                     - 
                                        
Jika Anda mengimpor sertifikat menggunakan IAM, pilih Dari IAM, lalu pilih sertifikat dari Sertifikat (dari IAM).
                                     - 
                                        
Jika Anda memiliki sertifikat, pilih Impor sertifikat. Pilih Impor ke ACM atau Impor ke IAM. Untuk kunci privat Sertifikat, salin dan tempel isi file kunci pribadi (dikodekan PEM). Untuk badan Sertifikat, salin dan tempel isi file sertifikat kunci publik (dikodekan PEM). Untuk Rantai Sertifikat, salin dan tempel konten file rantai sertifikat (dikodekan PEM), kecuali jika Anda menggunakan sertifikat yang ditandatangani sendiri dan tidak penting bahwa browser secara implisit menerima sertifikat.
                                     
 
                             - 
                                
[Pendengar TLS] Untuk Kebijakan ALPN, pilih kebijakan untuk mengaktifkan ALPN atau pilih Tidak ada untuk menonaktifkan ALPN. Untuk informasi selengkapnya, lihat Kebijakan ALPN.
                             - 
                                
Pilih Tambahkan.
                             - 
                                
[Pendengar TLS] Untuk menambahkan sertifikat ke daftar sertifikat opsional, lihat. Menambahkan sertifikat ke daftar sertifikat
                             
 
                     
                - AWS CLI
 - 
                         
                            
Untuk membuat grup target
                            Jika Anda tidak memiliki grup target yang dapat Anda gunakan untuk tindakan default, gunakan create-target-groupperintah untuk membuatnya sekarang. Sebagai contoh, lihat Buat grup target.
                         
                        
                         
                            Untuk menambahkan pendengar TCP
                            Gunakan perintah create-listener, menentukan protokol TCP.
                         
                        aws elbv2 create-listener \
    --load-balancer-arn load-balancer-arn \
    --protocol TCP \
    --port 80 \
    --default-actions Type=forward,TargetGroupArn=target-group-arn
                         
                            Untuk menambahkan pendengar TLS
                            Gunakan perintah create-listener yang menentukan protokol TLS.
                         
                        aws elbv2 create-listener \
    --load-balancer-arn load-balancer-arn \
    --protocol TLS \
    --port 443 \
    --certificates CertificateArn=certificate-arn \
    --ssl-policy ELBSecurityPolicy-TLS13-1-2-Res-2021-06 \
    --default-actions Type=forward,TargetGroupArn=target-group-arn
                         
                            Untuk menambahkan pendengar UDP
                            Gunakan perintah create-listener yang menentukan protokol UDP.
                         
                        aws elbv2 create-listener \
    --load-balancer-arn load-balancer-arn \
    --protocol UDP \
    --port 53 \
    --default-actions Type=forward,TargetGroupArn=target-group-arn
                     
                - CloudFormation
 - 
                         
                            
Untuk menambahkan pendengar TCP
                            Tentukan sumber daya tipe AWS::ElasticLoadBalancingV2::Listenermenggunakan protokol TCP.
                         
                        Resources:
  myTCPListener:
    Type: 'AWS::ElasticLoadBalancingV2::Listener'
    Properties:
      LoadBalancerArn: !Ref myLoadBalancer
      Protocol: TCP
      Port: 80
      DefaultActions:
        - Type: forward
          TargetGroupArn: !Ref myTargetGroup
                         
                            Untuk menambahkan pendengar TLS
                            Tentukan sumber daya tipe AWS::ElasticLoadBalancingV2::Listenermenggunakan protokol TLS.
                         
                        Resources:
  myTLSListener:
    Type: 'AWS::ElasticLoadBalancingV2::Listener'
    Properties:
      LoadBalancerArn: !Ref myLoadBalancer
      Protocol: TLS
      Port: 443
      SslPolicy: "ELBSecurityPolicy-TLS13-1-2-Res-2021-06"
      Certificates:
        - CertificateArn: "certificate-arn"
      DefaultActions:
        - Type: forward
          TargetGroupArn: !Ref myTargetGroup
                    
                         
                            Untuk menambahkan pendengar UDP
                            Tentukan sumber daya tipe AWS::ElasticLoadBalancingV2::Listenermenggunakan protokol UDP.
                         
                        Resources:
  myUDPListener:
    Type: 'AWS::ElasticLoadBalancingV2::Listener'
    Properties:
      LoadBalancerArn: !Ref myLoadBalancer
      Protocol: UDP
      Port: 53
      DefaultActions:
        - Type: forward
          TargetGroupArn: !Ref myTargetGroup