ALB實例接收來自客戶端的請求,并按照監聽與轉發規則將請求分發至后端服務器組。使用ALB服務前,您需要創建一個ALB實例,并在實例中添加監聽和后端服務器組。本文介紹ALB實例的重點概念和使用注意事項。
ALB默認支持跨可用區負載均衡,即ALB接收到客戶端的訪問流量時,每個ALB實例會在同地域所有已啟用可用區(不局限于ALB的VIP所屬可用區)的后端服務器之間分配流量。ALB跨可用區負載均衡不支持關閉。
DNS名稱
ALB對外通過DNS域名提供服務。ALB聯動DNS,可實現自定義域名的解析,建議您使用CNAME解析的方式將自定義域名指向到ALB實例的DNS名稱,使您更方便訪問網絡資源,配置可參考為ALB添加CNAME記錄。
實例狀態
實例狀態與對應操作說明如下表所示。
實例狀態 | 狀態含義 | 鎖定類型 | 是否允許刪除 | 是否允許變配 |
運行中 | 實例正常 | 不涉及 | 取決于刪除保護功能是否開啟。
| 取決于配置修改保護功能是否開啟。
|
創建中 | 實例正在創建中 | 不涉及 | 否 | 否 |
變配中 | 實例正在變配中 | 不涉及 | 否 | |
創建失敗 | 實例創建失敗 | 不涉及 | 是 | |
已停止 | 實例已停機 | 欠費鎖定:實例由于賬號欠費已被鎖定,請及時續費,實例解除鎖定后可繼續正常使用。 | 否 | |
關聯資源鎖定:實例關聯的彈性公網IP實例或者共享帶寬實例由于賬號欠費已被鎖定,請及時續費,實例解除鎖定后可繼續正常使用。 | 否 | |||
殘留鎖定:實例關聯的彈性公網IP實例或者共享帶寬實例由于欠費已被釋放,當前實例不可用,請釋放實例。 | 是 | |||
安全鎖定:實例存在安全風險被鎖定。您可以前往安全管控頁面申請解禁。 | 否 |
實例網絡類型
阿里云提供公網和私網兩種類型的ALB實例。
ALB實例可以通過變更網絡類型實現公網和私網之間的類型轉換。更多信息,請參見變更ALB實例的網絡類型。
公網類型ALB
在創建公網類型的ALB實例時,系統會為其分配公網IP和私網IP。
公網類型的ALB實例負責處理來自公網的訪問請求,默認通過彈性公網IP(Elastic IP Address,簡稱EIP)提供公網能力,將來自互聯網的訪問請求按照監聽規則轉發至后端服務器。您也可使用Anycast EIP實現多地域業務就近接入,可參考ALB綁定Anycast EIP實現多地域業務就近接入。
公網類型的ALB實例同時擁有私網IP,支持云上VPC內的ECS訪問。
私網類型ALB
在創建私網類型的ALB實例時,系統會為其分配私網IP。
私網類型的ALB實例負責處理來自同一個VPC內的訪問請求,將來自阿里云內部網絡的訪問請求按照監聽與轉發規則轉發至后端服務器。
私網類型的ALB實例不支持通過互聯網訪問。
協議版本
IPv4和雙棧
ALB實例的協議版本分為IPv4和雙棧。
協議版本 | 默認值 | 說明 |
IPv4 |
| 僅支持客戶端使用IPv4地址(例如,192.0.2.1)訪問。 僅支持將IPv4的客戶端流量轉發至IPv4的后端服務,且后端服務支持服務器類型(ECS、ENI、ECI)、IP類型和函數計算類型。 |
雙棧 |
| 支持客戶端同時使用IPv4地址(例如,192.168.0.1)和IPv6地址(例如,2001:db8:1:1:1:1:1:1)訪問。 支持將IPv4和IPv6的客戶端流量轉發至IPv4、IPv6的后端服務。
|
雙棧ALB實例根據IPv4判斷網絡類型。IPv4為私網,表示該實例為私網,IPv4為公網,表示該實例為公網。
雙棧注意事項
不支持已有的IPv4實例升級為雙棧實例,僅支持新建雙棧實例。
訪問控制策略條目僅支持IPv4地址。
雙棧支持的地域
區域 | 地域 |
中國 | 華東1(杭州)、華東2(上海)、華南1(深圳)、西南1(成都)、華北1(青島)、華北2(北京)、華北3(張家口)、華北6(烏蘭察布)、中國香港、華南3(廣州)、華南2(河源) |
亞太 | 新加坡、日本(東京) |
歐洲與美洲 | 德國(法蘭克福)、美國(弗吉尼亞)、英國(倫敦)、美國(硅谷) |
WAF接入說明
ALB支持WAF 3.0服務化接入,即開通ALB WAF增強版。ALB接入WAF防護時,請注意:
阿里云賬號沒有WAF 2.0實例或未開啟WAF:公網和私網ALB實例均支持通過服務化接入的方式開啟WAF 3.0防護,即開通WAF增強版。更多信息,請參見開通和管理ALB WAF增強版。
ALB WAF增強版支持的地域(即ALB支持WAF 3.0服務化接入的地域)
區域
地域
中國
西南1(成都)、華北1(青島)、華北2(北京)、華南3(廣州)、華東1(杭州)、華北6(烏蘭察布)、華東2(上海)、華南1(深圳)、華北3(張家口)、中國香港、華東6(福州-本地地域)
亞太
菲律賓(馬尼拉)、印度尼西亞(雅加達)、日本(東京)、馬來西亞(吉隆坡)、新加坡、泰國(曼谷)
歐洲與美洲
德國(法蘭克福)、美國(硅谷)、美國(弗吉尼亞)
阿里云賬號已有WAF 2.0實例:公網基礎版ALB實例和公網標準版ALB實例支持通過透明化接入的方式開啟WAF 2.0防護,私網ALB實例不支持開啟WAF 2.0防護。
僅華東1(杭州)、華東2(上海)、華南1(深圳)、西南1(成都)、華北2(北京)、華北3(張家口)地域的ALB實例支持WAF 2.0透明化接入。
說明如果您需要為ALB接入WAF 3.0防護,請先釋放WAF 2.0實例或者遷移至WAF 3.0。
釋放WAF 2.0實例時,ALB默認不開啟X-Forwarded-Proto頭字段,此時直接訪問ALB,可能會造成業務異常。您需要在ALB監聽中開啟X-Forwarded-Proto頭字段。具體操作,請參見管理監聽。
關于釋放WAF 2.0實例的操作,請參見關閉WAF。
關于遷移至WAF3.0的操作,請參見如何將WAF 2.0實例升級到WAF 3.0。
相關文檔
ALB實例快速入門,您可參考ALB快速實現IPv4服務的負載均衡、ALB快速實現IPv6服務的負載均衡。
ALB實例變更配置可參考ALB實例變配。