Tous les produits
Search
Centre de documentation

Container Service for Kubernetes:ALB quota calculation methods

Dernière mise à jour :Aug 27, 2026

Les quotas limitent l'utilisation des ressources ou la fréquence d'accès sur une période donnée. Cette rubrique explique comment ALB comptabilise les quotas pour les instances ALB standard, les groupes de serveurs, les écouteurs et les règles de transfert, afin que vous puissiez estimer la consommation avant le déploiement.

Mode de calcul des quotas

ALB achemine le trafic via une hiérarchie à quatre niveaux : instance ALB → Ingresses → groupes de serveurs backend (paires Service:port) → pods. Les quotas sont comptabilisés à chaque niveau.

image

Les exemples ci-dessous font référence à ce schéma.

Règle du multiplicateur clé : Lorsqu'un Ingress est associé à plusieurs écouteurs, ses règles de transfert, ses pods backend et ses certificats sont chacun comptabilisés une fois par écouteur.

Quotas d'instance ALB

Certificats supplémentaires par instance ALB

ID de quota : alb_quota_loadbalancer_certificates_num_standard_edition

Le nombre de certificats correspond à la somme des certificats supplémentaires sur tous les écouteurs.

Le nombre de certificats par Ingress dépend de la méthode de configuration :

Méthode de configuration Mode de comptabilisation des certificats
Découverte automatique des certificats Certificats associés au domaine dans Certificate Management Service
Secrets Kubernetes Secrets dans le champ secretName de spec.tls. Les secrets inter-namespaces sont inclus ; les secrets du même namespace ne sont comptés qu'une seule fois.
Champ CertificateId d'AlbConfig Certificats dans le champ CertificateId
Combinaison de plusieurs méthodes Dépend de la compatibilité des méthodes
Plusieurs écouteurs Compté une fois par écouteur associé

Exemple de scénario :

Ingress Écouteurs Nombre de certificats
ALB Ingress 1 Écouteur HTTP 1 0 (HTTP ne nécessite aucun certificat)
ALB Ingress 2 Écouteur HTTP 2 0 (HTTP ne nécessite aucun certificat)
ALB Ingress 3 Écouteur HTTPS 3, Écouteur HTTPS 4 (1 certificat chacun) 2 (1 certificat x 2 écouteurs)

Règles de transfert par instance ALB

ID de quota : alb_quota_loadbalancer_rules_num_standard_edition

Le nombre de règles de transfert correspond à la somme sur tous les Ingresses et tous les écouteurs.

Le nombre de règles par Ingress correspond au nombre d'entrées path sous host dans spec.rules. Si l'Ingress est associé à plusieurs écouteurs, les règles sont comptabilisées une fois par écouteur.

Exemple de scénario :

Ingress Règles Écouteurs Total des règles comptabilisées
ALB Ingress 1 1 1 1
ALB Ingress 2 1 1 1
ALB Ingress 3 1 2 2 (1 règle x 2 écouteurs)

Serveurs backend par instance ALB

ID de quota : alb_quota_loadbalancer_servers_num_standard_edition

Le nombre de serveurs backend correspond à la somme des pods sur tous les Ingresses et tous les écouteurs.

Le nombre de serveurs backend par Ingress correspond au total des pods sur toutes les règles de transfert. Si l'Ingress est associé à plusieurs écouteurs, les pods sont comptabilisés une fois par écouteur.

Exemple de scénario :

Ingress Pods Écouteurs Total des serveurs comptabilisés
ALB Ingress 1 3 1 3
ALB Ingress 2 3 1 3
ALB Ingress 3 2 2 4 (2 pods x 2 écouteurs)

Écouteurs par instance ALB

ID de quota : alb_quota_loadbalancer_listeners_num_standard_edition

Le nombre d'écouteurs correspond au nombre de paires port:protocol dans le paramètre Listeners de l'AlbConfig. Le nombre d'écouteurs par Ingress dépend de l'annotation alb.ingress.kubernetes.io/listen-ports.

Exemple de scénario :

Ingress Nombre d'écouteurs
ALB Ingress 1 1
ALB Ingress 2 1
ALB Ingress 3 2

Quotas de groupe de serveurs

Groupes de serveurs par serveur backend

ID de quota : alb_quota_server_added_num

Indique le nombre de groupes de serveurs ALB contenant une adresse IP de pod donnée.

Un pod référencé dans plusieurs règles de transfert est compté une fois par règle. Si une règle possède plusieurs écouteurs, le pod est compté une fois par écouteur et par règle.

Exemple de scénario :

Pod Paires Service:port Règles de transfert Écouteurs Nombre de groupes de serveurs
Pod 1 Service 1:80, Service 2:80 1 règle par Service 1 par règle 2
Pod 2 Service 1:80, Service 2:80 1 règle par Service 1 par règle 2
Pod 3 Service 1:80, Service 2:80 1 règle par Service 1 par règle 2
Pod 4 Service 3:80 1 règle 2 écouteurs 2
Pod 5 Service 3:80 1 règle 2 écouteurs 2

Associations d'écouteurs et de règles par groupe de serveurs

ID de quota : alb_quota_servergroup_attached_num

Indique le nombre d'associations d'écouteurs et de règles pour un groupe de serveurs (paire Service:port).

Le compte correspond aux règles de transfert qui référencent la paire Service:port. Si une règle possède plusieurs écouteurs, le groupe est compté une fois par écouteur.

Exemple de scénario :

Service:port Règles de transfert Écouteurs Nombre d'associations
Service 1:80 1 1 1
Service 2:80 1 1 1
Service 3:80 1 2 2 (1 règle x 2 écouteurs)

Serveurs backend par groupe de serveurs

ID de quota : alb_quota_servergroup_servers_num

Le nombre de serveurs backend correspond au nombre de paires pod:port dans le groupe de serveurs.

Exemple de scénario :

Service:port Serveurs backend
Service 1:80 3
Service 2:80 3
Service 3:80 2

Quotas d'écouteur

Listes de contrôle d'accès réseau par écouteur

Le nombre de listes de contrôle d'accès réseau par écouteur correspond aux entrées dans les champs aclConfig non vides pour les paires port:protocol dans le paramètre Listeners de l'AlbConfig.

Exemple de scénario :

Écouteur Nombre de listes de contrôle d'accès réseau
Écouteur 1 1
Écouteur 2 1
Écouteur 3 0
Écouteur 4 0

Entrées de liste de contrôle d'accès réseau par écouteur

Le nombre d'entrées de liste de contrôle d'accès par écouteur correspond au total des entrées dans les champs aclConfig non vides pour les paires port:protocol dans le paramètre Listeners de l'AlbConfig.

Exemple de scénario :

Écouteur Nombre d'entrées de liste de contrôle d'accès
Écouteur 1 Dépend du nombre d'ID de liste de contrôle d'accès dans le champ aclId
Écouteur 2 2
Écouteur 3 0
Écouteur 4 0

Quotas de règle de transfert

Actions par règle de transfert

Le nombre d'actions pour une règle de transfert dépend de la valeur du champ servicePort :

**Valeur de servicePort** Nombre d'actions
use-annotation Actions personnalisées spécifiées par les annotations
Toute autre valeur Actions d'annotation personnalisées + 1

Exemple de scénario : ALB Ingress 1 possède une règle avec servicePort = 80 et aucune action personnalisée. Nombre d'actions : 1.

Conditions de correspondance par règle de transfert

ID de quota : alb_quota_rule_matchevaluations_num

Le nombre de conditions de correspondance correspond aux hôtes non vides + aux conditions de chemin + aux conditions d'annotation personnalisées.

Les conditions de chemin sont comptabilisées comme suit en fonction de pathType :

**Valeur de pathType** Conditions par chemin
Prefix 2
Toute autre valeur 1

Exemple de scénario :

Ingress Hôtes Chemins Conditions personnalisées Nombre de conditions de correspondance
ALB Ingress 1 1 1 1 3
ALB Ingress 2 1 1 0 2
ALB Ingress 3 1 1 0 2

Caractères génériques par règle de transfert

Le nombre de caractères génériques correspond au total des caractères génériques dans les actions et les conditions de correspondance de la règle.

Exemple de scénario : ALB Ingress 2 possède une règle avec un caractère générique (*) dans la condition d'hôte. Nombre de caractères génériques : 1.

Étapes suivantes