Network Load Balancer에 대한 리스너 만들기 - Elastic Load Balancing

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Network Load Balancer에 대한 리스너 만들기

리스너는 연결 요청을 확인하는 프로세스입니다. 로드 밸런서를 생성할 때 리스너를 정의하면 언제라도 로드 밸런서에 리스너를 추가할 수 있습니다.

사전 조건

  • 리스너 규칙에 대한 대상 그룹을 지정해야 합니다. 자세한 내용은 Network Load Balancer에 대한 대상 그룹 만들기 단원을 참조하십시오.

  • TLS 리스너에 대해 SSL 인증서를 지정해야 합니다. 로드 밸런서는 이 인증서를 사용해 연결을 종료하고 대상으로 전송하기 전에 클라이언트의 요청을 해독합니다. 자세한 내용은 서버 인증서 단원을 참조하십시오.

리스너 추가

리스너에서 클라이언트에서 로드 밸런서로의 연결을 위한 프로토콜 및 포트 번호와 기본 리스너 규칙에 대한 대상 그룹을 구성합니다. 자세한 내용은 리스너 구성 단원을 참조하십시오.

콘솔을 사용하여 리스너를 추가하려면
  1. https://console.aws.amazon.com/ec2/에서 Amazon EC2 콘솔을 엽니다.

  2. 탐색 창에서 [Load Balancers]를 클릭합니다.

  3. 로드 밸런서 이름을 선택하여 세부 정보 페이지를 엽니다.

  4. Listeners(리스너) 탭에서 Add listener(리스너 추가)를 선택합니다.

  5. Protocol(프로토콜)에서 TCP, UDP, TCP_UDP, 또는 TLS를 선택합니다. 기본 포트를 그대로 두거나 다른 포트를 입력합니다. Dualstack Network Load Balancer의 경우 TCP 및 TLS 프로토콜만 지원됩니다.

  6. Default action(기본 작업)에서 사용 가능한 대상 그룹을 선택합니다.

  7. [TLS 리스너] Select policy(정책 선택)에서 기본 보안 정책을 유지하는 것이 좋습니다.

  8. [TLS 리스너] Default SSL certificate(기본 SSL 인증서)에서 다음 중 한 가지를 수행합니다.

    • AWS Certificate Manager을 사용하여 인증서를 생성하거나 가져온 경우 ACM에서 시작을 선택하고 인증서를 선택하십시오.

    • IAM을 사용하여 인증서를 업로드한 경우 [IAM에서(From IAM)]을 선택하고 인증서를 선택합니다.

  9. [TLS 리스너] ALPN 정책의 경우 ALPN을 활성화할 정책을 선택하거나 [None]을 선택하여 ALPN을 비활성화합니다. 자세한 설명은 ALPN 정책 섹션을 참조하세요.

  10. 추가(Add)를 선택합니다.

  11. [TLS 리스너] SNI 프로토콜에 사용할 인증서 목록을 추가(선택 사항)하려면 인증서 목록에 인증서 추가 섹션을 참조하세요.

AWS CLI를 사용하여 리스너를 추가하려면

create-listener 명령을 사용하여 리스너를 생성합니다.