操作场景
HTTPS在HTTP的基础上通过传输加密和身份认证保证了传输过程中的安全性。如果企业为了保障业务建立安全连接,想要从HTTP升级使用HTTPS,可以使用HTTP重定向功能帮助用户业务从HTTP平滑无感知的迁移到HTTPS。当客户端通过HTTP请求访问云上的web服务时,配置了HTTP到HTTPS的重定向后,弹性负载均衡会返回HTTPS的响应,从而强制客户端以HTTPS的方式访问web服务。
前提条件
已创建HTTPS监听器,并运行正常。
注意事项
只能重定向至HTTPS监听器,并且每个监听器只能重定向一次。开启重定向功能后,QPS限速、请求超时时间、空闲超时时间、附加http头字段、WAF能力失效,请在重定向后的监听器开启。
重定向的监听器不可创建转发策略。
- 添加HTTP监听器时配置重定向,具体操作如下:
- 添加HTTP协议监听器,在高级配置中可见HTTP重定向参数,通过开关控制。
- 开启“HTTP重定向”开关,选择重定向目标HTTPS监听器,点击“立即创建”,监听器直接进入创建步骤。
- 当HTTP监听器状态跳转至“运行中”,则创建成功。
- 重定向的监听器不可创建转发策略,到此监听器的访问都将被重定向至已配置的HTTPS监听器。
- 在监听器的转发策略配置中开启重定向,具体操作如下:
- 在HTTP监听器详情页面,点击“转发策略”,匹配特定域名或URL做重定向。
- 在弹出的转发策略页面开启“HTTP重定向”后,直接点击“立即创建”,略过后端主机和健康检查配置步骤。