適用於 VPC 萊迪思服務的接聽程式 - Amazon VPC Lattice

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

適用於 VPC 萊迪思服務的接聽程式

在開始使用 VPC Latters 服務之前,您必須新增一或多個接聽程式。接聽程式是檢查連線請求的程序,必須使用您已設定的通訊協定與連接埠。您為監聽器定義的規則會決定服務如何將要求路由傳送至其註冊目標。

具有監聽器、監聽器規則和兩個目標群組的服務。

接聽程式組態

接聽程式支援下列通訊協定與連接埠:

  • 協議:HTTP,HTTPS,TLS

  • Ports (連接埠):1-65535

如果接聽程式通訊協定為 HTTPS,則 VPC 萊迪斯將佈建和管理與 VPC 格子產生的 FQDN 相關聯的 TLS 憑證。VPC 晶格在 HTTP/1.1 和 HTTP/2 上支援 TLS。當您使用 HTTPS 接聽程式設定服務時,VPC 萊迪會使用應用程式層通訊協定交涉 (ALPN) 自動判斷 HTTP 通訊協定。如果不存在 ALPN,則 VPC 晶格預設為 HTTP/1.1。如需詳細資訊,請參閱 HTTPS 接聽程式

VPC 晶格可以監聽 HTTP,HTTPS,HTTP/1.1 和 HTTP/2,並在任何這些協議和版本的目標進行通信。我們不要求偵聽器和目標群組通訊協定相符。VPC 萊迪思管理協議和版本之間升級和降級的整個過程。如需詳細資訊,請參閱 通訊協定版本

您可以建立 TLS 接聽程式,以確保您的應用程式解密加密的流量,而不是解密 VPC 格子。如需詳細資訊,請參閱 TLS 接聽程式

VPC 格子不支援 WebSockets。

建立接聽程式

您可以為您的 VPC 萊迪思服務建立接聽程式。建立監聽器時,您必須指定名稱、預設動作和通訊協定。監聽器隨附預設規則。您也可以為監聽器建立其他規則。

使用建立監聽器 AWS CLI

使用建立接聽程式和建立規則命令。

更新接聽程式

建立監聽器之後,您可以取代預設動作的目標群組。您也可以將目標群組新增至預設動作,並將權重指派給目標群組。您無法更新監聽器名稱、監聽器通訊協定或監聽器連接埠。

使用主控台更新監聽器
  1. 前往 https://console.aws.amazon.com/vpc/ 開啟 Amazon VPC 主控台。

  2. 在功能窗格的 VPC 格子下,選擇 [服務]。

  3. 選取服務名稱以開啟其詳細資訊頁面。

  4. 在「路由」頁籤上,選擇「編輯監聽器」。

  5. 對於「預設」動作,您可以視需要更新目標群組或權重。

  6. 若要新增其他目標群組,請選擇 [新增動作],然後選擇目標群組並指定其權重。

  7. 您也可以新增、編輯或刪除監聽器規則。如需詳細資訊,請參閱 接聽程式規則

  8. 檢閱您的更新,然後選擇 [儲存變更]。

使用更新監聽器的預設動作 AWS CLI

使用更新偵聽器命令

刪除接聽程式

您可隨時刪除接聽程式。刪除監聽器時,其所有規則都會自動刪除。

使用主控台刪除接聽程式
  1. 前往 https://console.aws.amazon.com/vpc/ 開啟 Amazon VPC 主控台。

  2. 在功能窗格的 VPC 格子下,選擇 [服務]。

  3. 選取服務名稱以開啟其詳細資訊頁面。

  4. 路由索引標籤上,選擇刪除監聽器

  5. 出現確認提示時,請輸入 confirm,然後選擇 Delete (刪除)。

使用刪除監聽器 AWS CLI

使用 delete-listener 命令。