Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Ascoltatori per Application Load Balancer
Un ascoltatore è un processo che controlla le richieste di connessione utilizzando il protocollo e la porta configurata. Prima di iniziare a utilizzare l'Application Load Balancer, è necessario aggiungere almeno un ascoltatore. Se il sistema di bilanciamento del carico non ha un ascoltatore, non può ricevere traffico dai client. Le regole definite per un ascoltatore determinano il modo in cui il sistema di bilanciamento del carico instrada le richieste alle destinazioni registrate, come le istanze EC2.
Indice
Configurazione dei listener
I listener supportano i seguenti protocolli e porte:
-
Protocolli: HTTP, HTTPS
-
Porte: 1-65535
È possibile utilizzare un listener HTTPS per deviare il lavoro di crittografia e decrittografia per il sistema di bilanciamento del carico, in modo che le applicazioni possano concentrarsi sulla loro logica di business. Se il listener utilizza un protocollo HTTPS, è necessario distribuire almeno un certificato del server SSL sul listener. Per ulteriori informazioni, consulta Creazione di un ascoltatore HTTPS per Application Load Balancer.
Se devi assicurarti che siano le destinazioni a decrittare il traffico HTTPS al posto del sistema di bilanciamento del carico, è possibile creare un Network Load Balancer con un ascoltatore TCP sulla porta 443. Con un ascoltatore TCP, il sistema di bilanciamento del carico passa il traffico crittografato alle destinazioni senza decrittarlo. Per ulteriori informazioni, consultare User Guide for Network Load Balancers.
WebSockets
Gli Application Load Balancer forniscono supporto nativo per. WebSockets È possibile aggiornare una HTTP/1.1 connessione esistente in una connessione WebSocket (wsowss) utilizzando un aggiornamento della connessione HTTP. Quando si esegue l'aggiornamento, la connessione TCP utilizzata per le richieste (al load balancer e alla destinazione) diventa una WebSocket connessione persistente tra il client e la destinazione tramite il load balancer. È possibile utilizzarla WebSockets con i listener HTTP e HTTPS. Le opzioni scelte per il listener si applicano alle WebSocket connessioni e al traffico HTTP. I Websocket non sono supportati per le richieste indirizzate ai gruppi target che hanno abilitato Target Optimizer. Per ulteriori informazioni, consulta How the WebSocket Protocol Works nella Amazon Developer Guide. CloudFront
HTTP/2
Gli Application Load Balancer forniscono supporto nativo per HTTP/2 i listener HTTPS. È possibile inviare fino a 128 richieste in parallelo utilizzando una sola connessione. HTTP/2 È possibile utilizzare la versione del protocollo per inviare la richiesta ai destinatari utilizzando HTTP/2. Per ulteriori informazioni, consulta Versione del protocollo. Poiché HTTP/2 utilizza le connessioni front-end in modo più efficiente, potresti notare un minor numero di connessioni tra i client e il load balancer. Non è possibile utilizzare la funzionalità server-push di. HTTP/2
L'autenticazione TLS reciproca per Application Load Balancers è supportata sia HTTP/2 in modalità passthrough che in modalità di verifica. Per ulteriori informazioni, consulta Autenticazione reciproca con TLS in Application Load Balancer.
Per ulteriori informazioni, consulta Routing della richiesta nella Guida per l'utente di Elastic Load Balancing.
Attributi del listener
Di seguito sono riportati gli attributi del listener per Application Load Balancer:
routing.http.request.x_amzn_mtls_clientcert_serial_number.header_name-
Consente di modificare il nome dell'intestazione dell'intestazione della X-Amzn-Mtls-Clientcert-Serial-Number richiesta HTTP.
routing.http.request.x_amzn_mtls_clientcert_issuer.header_name-
Consente di modificare il nome dell'intestazione dell'intestazione della richiesta X-Amzn-Mtls-Clientcert-Issuer HTTP.
routing.http.request.x_amzn_mtls_clientcert_subject.header_name-
Consente di modificare il nome dell'intestazione dell'intestazione della richiesta X-Amzn-Mtls-Clientcert-Subject HTTP.
routing.http.request.x_amzn_mtls_clientcert_validity.header_name-
Consente di modificare il nome dell'intestazione dell'intestazione della richiesta X-Amzn-Mtls-Clientcert-Validity HTTP.
routing.http.request.x_amzn_mtls_clientcert_leaf.header_name-
Consente di modificare il nome dell'intestazione dell'intestazione della richiesta X-Amzn-Mtls-Clientcert-Leaf HTTP.
routing.http.request.x_amzn_mtls_clientcert.header_name-
Consente di modificare il nome dell'intestazione dell'intestazione della richiesta X-Amzn-Mtls-Clientcert HTTP.
routing.http.request.x_amzn_tls_version.header_name-
Consente di modificare il nome dell'intestazione dell'intestazione della richiesta X-Amzn-Tls-Version HTTP.
routing.http.request.x_amzn_tls_cipher_suite.header_name-
Consente di modificare il nome dell'intestazione dell'intestazione della richiesta X-Amzn-Tls-Cipher-Suite HTTP.
routing.http.response.server.enabled-
Consente di consentire o rimuovere l'intestazione del server di risposta HTTP.
routing.http.response.strict_transport_security.header_value-
Informa i browser che è necessario accedere al sito solo tramite HTTPS e che qualsiasi tentativo futuro di accedervi tramite HTTP deve essere automaticamente convertito in HTTPS.
routing.http.response.access_control_allow_origin.header_value-
Specifica a quali origini è consentito accedere al server.
routing.http.response.access_control_allow_methods.header_value-
Restituisce quali metodi HTTP sono consentiti quando si accede al server da un'origine diversa.
routing.http.response.access_control_allow_headers.header_value-
Specifica quali intestazioni possono essere utilizzate durante la richiesta.
routing.http.response.access_control_allow_credentials.header_value-
Indica se il browser deve includere credenziali come cookie o autenticazione quando si effettuano richieste.
routing.http.response.access_control_expose_headers.header_value-
Restituisce le intestazioni che il browser può esporre al client richiedente.
routing.http.response.access_control_max_age.header_value-
Specifica per quanto tempo i risultati di una richiesta di preflight possono essere memorizzati nella cache, in secondi.
routing.http.response.content_security_policy.header_value-
Specifica le restrizioni applicate dal browser per ridurre al minimo il rischio di determinati tipi di minacce alla sicurezza.
routing.http.response.x_content_type_options.header_value-
Indica se i tipi MIME pubblicizzati nelle Content-Type intestazioni devono essere seguiti e non modificati.
routing.http.response.x_frame_options.header_value-
Indica se il browser è autorizzato a visualizzare una pagina in un frame, iframe, embed o oggetto.
Azione predefinita
Ogni ascoltatore ha un'operazione predefinita, nota anche come regola predefinita. La regola predefinita non può essere eliminata e viene sempre eseguita per ultima. Puoi creare regole aggiuntive. Queste regole sono costituite da una priorità, una o più azioni e una o più condizioni. Puoi aggiungere o modificare le regole in qualsiasi momento. Per ulteriori informazioni, consulta Regole dei listener.