Tous les produits
Search
Centre de documentation

:Bind an NLB instance for a fixed endpoint

Dernière mise à jour :Aug 11, 2026

Après avoir déployé une application dans Serverless App Engine (SAE), vous pouvez lui associer une instance Network Load Balancer (NLB) pour fournir un point d'accès fixe. Cette rubrique explique comment associer une instance NLB à une application SAE.

Contexte

Par défaut, les applications SAE ne sont pas accessibles depuis le réseau public. Bien qu'il soit possible d'accéder à une application au sein d'un Virtual Private Cloud (VPC) via l'adresse IP privée d'une instance, cette méthode n'est pas fiable : l'adresse IP peut changer lors des mises à jour ou des redémarrages de l'application. Pour résoudre ce problème, associez une instance NLB publique ou privée à votre application. Cette association permet non seulement d'utiliser un nom de domaine fixe pour accéder à l'application, mais aussi d'équilibrer efficacement le trafic entre différentes zones et instances SAE.

Présentation

Les applications SAE prennent en charge l'association à des instances NLB publiques ou privées. Associez des instances NLB de différents types de réseau à votre application SAE selon vos besoins métier.

  • Associer une instance NLB privée : L'objectif principal est de fournir une adresse d'accès fixe (nom DNS) pour l'application SAE et de distribuer le trafic vers les instances de l'application à l'aide d'un algorithme d'équilibrage de charge, tel que le round-robin. Les cas d'utilisation courants incluent la communication interne entre microservices, l'accès aux bases de données et l'accès à l'intranet d'entreprise.

  • Associer une instance NLB publique : Par défaut, SAE ne prend pas en charge l'accès direct depuis le réseau public. En associant une instance NLB publique à votre application, vous fournissez un point d'accès public fixe pour gérer le trafic provenant du réseau public. Le workflow d'accès public est illustré dans la figure suivante.

Étape 1 : Ajouter une instance NLB

  1. Sur la page Applications, sélectionnez une région et un namespace dans la barre de navigation supérieure, puis cliquez sur l'ID d'application de l'application cible pour ouvrir sa page de détails.

  2. Sur la page Informations de base, repérez la section paramètres d'accès à l'application. Dans l'onglet Accès basé sur NLB, cliquez sur Ajouter un accès NLB.

  3. Dans le panneau Ajouter un accès NLB, configurez les paramètres comme suit, puis cliquez sur OK.

    Remarque

    SAE vous permet de créer une instance NLB ou d'en associer une existante. Choisissez l'option adaptée à vos besoins.

    • Créer une nouvelle instance NLB : SAE achète automatiquement une instance NLB pour vous. Vous pouvez consulter les détails de l'instance NLB dans la console Server Load Balancer (SLB).

    • Associer une instance NLB existante : Vous devez préalablement créer une instance NLB sur la page Instances de la console SLB. Si vous souhaitez créer une instance NLB privée, nous vous recommandons d'utiliser le même Virtual Private Cloud (VPC) pour l'instance NLB et l'application SAE. Si elles se trouvent dans des VPC différents, vous devez configurer le réseau pour permettre la communication entre eux. Par exemple, vous pouvez utiliser le Cloud Enterprise Network (CEN) d'Alibaba Cloud ou d'autres produits de connexion réseau pour activer la communication inter-VPC.

    Créer une nouvelle instance NLB

    1. Pour source de l'instance, sélectionnez Créer une instance.

    2. Pour Type de réseau, sélectionnez Public ou Privé selon vos besoins.

      • Si vous sélectionnez Public, le système crée une instance NLB publique et attribue une Elastic IP Address et une VIP à chaque zone.

      • Si vous sélectionnez Privé, le système crée une instance NLB privée et attribue une VIP à chaque zone.

    3. Sélectionnez les zones où se trouvent vos vSwitches en fonction de vos exigences métier. Pour assurer une haute disponibilité, sélectionnez au moins deux zones.

      Vous ne pouvez pas sélectionner un Virtual Private Cloud (VPC). Le VPC de l'application cible est utilisé par défaut.
    4. Les types de protocoles pris en charge sont TCP, UDP et TCPSSL.

      Type de protocole

      Paramètre

      Exemple

      TCP

      • Port d'écoute : port qui reçoit les requêtes et les transfère vers les serveurs backend.

      • Port du conteneur : port sur lequel le processus de l'application écoute.

      • Port d'écoute : 80

      • Port du conteneur : 8080 (port par défaut pour les services web)

      UDP

      TCPSSL

      • Port d'écoute : port qui reçoit les requêtes et les transfère vers les serveurs backend.

      • Port du conteneur : port sur lequel le processus de l'application écoute.

      • Sélectionner un certificat SSL : certificat de protocole SSL. Sélectionnez un certificat SSL téléchargé dans la liste déroulante.

      Remarque

      Pour accéder à un nom de domaine personnalisé via HTTPS, le nom de domaine doit disposer d'un dépôt ICP auprès d'Alibaba Cloud. Pour plus d'informations, consultez la page Procédure de dépôt ICP.

      • Port d'écoute : 80

      • Port du conteneur : 8080 (port par défaut pour les services web)

      • Sélectionner un certificat SSL : sélectionnez un certificat SSL acheté dans la liste déroulante. Si vous n'avez pas acheté de certificat SSL, consultez la page Acheter un certificat.

    Associer une instance NLB existante

    1. Pour source de l'instance, sélectionnez Utiliser une instance existante.

    2. Dans la liste déroulante Instance NLB, sélectionnez l'instance NLB que vous avez créée.

      Si vous n'avez pas créé d'instance NLB, cliquez sur Créer une instance NLB . Ensuite, créez une instance NLB sur la page Instances de la console SLB.
    3. Les types de protocoles pris en charge sont TCP, UDP et TCPSSL.

      Type de protocole

      Paramètre

      Exemple

      TCP

      • Port d'écoute : port qui reçoit les requêtes et les transfère vers les serveurs backend.

      • Port du conteneur : port sur lequel le processus de l'application écoute.

      • Port d'écoute : 80

      • Port du conteneur : 8080 (port par défaut pour les services web)

      UDP

      TCPSSL

      • Port d'écoute : port qui reçoit les requêtes et les transfère vers les serveurs backend.

      • Port du conteneur : port sur lequel le processus de l'application écoute.

      • Sélectionner un certificat SSL : certificat de protocole SSL. Sélectionnez un certificat SSL téléchargé dans la liste déroulante.

      Remarque

      Pour accéder à un nom de domaine personnalisé via HTTPS, le nom de domaine doit disposer d'un dépôt ICP auprès d'Alibaba Cloud. Pour plus d'informations, consultez la page Procédure de dépôt ICP.

      • Port d'écoute : 80

      • Port du conteneur : 8080 (port par défaut pour les services web)

      • Sélectionner un certificat SSL : sélectionnez un certificat SSL acheté dans la liste déroulante. Si vous n'avez pas acheté de certificat SSL, consultez la page Acheter un certificat.

  4. Une fois l'instance NLB créée, vous pouvez consulter son statut dans l'onglet Accès basé sur NLB de la section paramètres d'accès à l'application.

    Si vous souhaitez ajouter plusieurs instances NLB, cliquez sur Ajouter un accès NLB et suivez les étapes ci-dessus pour ajouter d'autres instances.
    Important

    La configuration des règles d'écoute pour la même instance NLB dans les consoles SAE et Server Load Balancer (SLB) peut entraîner des conflits, car les paramètres définis dans une console peuvent écraser ceux de l'autre. Pour éviter les conflits de configuration, nous vous recommandons de configurer les règles d'écoute des instances NLB uniquement dans la console SAE.

    Vous pouvez effectuer les opérations suivantes sur l'instance NLB :

    • Ajouter une règle d'écoute : cliquez sur Ajouter une règle d'écoute. Dans la boîte de dialogue Ajouter une règle d'écoute, sélectionnez un type de protocole et configurez les paramètres.

    • Modifier le port du conteneur : dans la colonne Actions de l'instance NLB, cliquez sur Modifier. Dans le panneau Modifier l'accès NLB, modifiez le port du conteneur.

    • Supprimer une règle d'écoute ou une instance NLB : dans la colonne Actions de l'instance NLB, cliquez sur Supprimer. Dans la boîte de dialogue Confirmer la suppression, cliquez sur OK pour supprimer la règle d'écoute correspondante ou l'instance NLB.

      Si vous avez ajouté plusieurs règles d'écoute pour la même instance NLB, l'opération de suppression ne retire que la règle d'écoute correspondante. Si vous supprimez la dernière règle d'écoute, l'instance NLB est automatiquement supprimée car elle ne possède plus aucune règle d'écoute.
    • Afficher l'instance NLB : cliquez sur le nom de l'instance NLB pour accéder à la page Détails de l'instance de l'instance NLB dans la console SLB. Vous pouvez consulter les détails de l'instance NLB, tels que l'Elastic IP Address et la VIP attribuées à chaque zone, ainsi que le nom DNS généré automatiquement pour l'instance NLB.

      Utilisez le nom DNS fourni par l'instance NLB ou l'Elastic IP Address attribuée à la zone pour tester l'accès.

Étape 2 : Configurer la résolution DNS

Le nom DNS fourni par l'instance NLB peut être utilisé pour tester l'accès. Toutefois, dans les environnements de production, nous vous recommandons d'utiliser un nom de domaine personnalisé et d'ajouter un enregistrement CNAME pour le mapper au nom DNS de l'instance NLB.

  1. Dans la section paramètres d'accès à l'application, cliquez sur le nom de l'instance NLB créée pour ouvrir sa page de détails dans la console SLB.

  2. Sur la page Détails de l'instance de l'instance NLB dans la console SLB, copiez le nom DNS.

    Le nom DNS fourni par l'instance NLB sert de valeur d'enregistrement lors de la configuration de la résolution de nom de domaine.
  3. Connectez-vous à la console Alibaba Cloud DNS et ajoutez un enregistrement CNAME.

    Remarque

    Si votre nom de domaine n'est pas enregistré auprès d'Alibaba Cloud, vous devez l'ajouter à la console Alibaba Cloud DNS avant de pouvoir configurer la résolution de nom de domaine. Si votre nom de domaine est enregistré auprès d'Alibaba Cloud, poursuivez avec les étapes suivantes.

    1. Sur la page Domaines faisant autorité, localisez le domaine cible et cliquez sur Configurer dans la colonne Actions.

    2. Sur la page Configurer, cliquez sur Ajouter un enregistrement.

    3. Dans le panneau Ajouter un enregistrement, configurez les paramètres suivants pour finaliser la configuration CNAME, puis cliquez sur OK.

      |
      **Paramètre**
      |
      **Exemple**
      |
      **Description**
      | | --- | --- | --- | |
      **Type**
      |
      CNAME
      |
      Sélectionnez **CNAME** dans la liste déroulante.


      Un enregistrement CNAME mappe votre nom de domaine personnalisé au nom DNS fourni par l'instance NLB.
      | |
      **Hôte**
      |
      www
      |
      Saisissez le préfixe du sous-domaine que vous créez.


      Consultez la description de la console pour une explication détaillée de l'enregistrement hôte.
      | |
      **Source de la demande de résolution**
      |
      Par défaut
      |
      Sélectionnez **Par défaut**.


      Alibaba Cloud DNS peut identifier la région et l'opérateur de l'adresse IP source d'une demande DNS (généralement l'adresse IP du DNS local d'un opérateur). Lors de l'ajout d'un enregistrement, vous pouvez renvoyer différentes valeurs d'enregistrement pour les demandes provenant de différentes régions ou réseaux d'opérateurs.
      | |
      **Valeur**
      |
      nlb-****.com
      |
      Saisissez le nom DNS fourni par l'instance NLB.


      La valeur d'enregistrement est le nom de domaine vers lequel pointe l'enregistrement CNAME.
      | |
      **TTL**
      |
      10 minutes
      |
      Utilisez la valeur par défaut fournie par la console.


      Le TTL (Time to Live) représente la durée pendant laquelle un enregistrement DNS est mis en cache sur un serveur DNS.
      |


















































Étape 3 : Tester l'accès

Saisissez votre nom de domaine personnalisé dans un navigateur pour tester l'accès. Par exemple, http://your_domain_name.

Hello, World!

Nettoyer les ressources (facultatif)

Supprimer l'instance NLB

  1. Sur la page Informations de base de l'application cible dans la console SAE, cliquez sur le nom de l'instance NLB dans la section paramètres d'accès à l'application pour ouvrir la page de détails de l'instance dans la console SLB.

  2. Sur la page de détails de l'instance NLB, choisissez dans le coin supérieur droit. Dans la boîte de dialogue Libérer l'instance, cliquez sur Confirmer.

  3. Revenez à la page Informations de base de l'application cible dans la console SAE. Dans la section paramètres d'accès à l'application, cliquez sur Supprimer dans la colonne Actions de l'instance NLB. Dans la boîte de dialogue Confirmer la suppression, cliquez sur OK pour supprimer l'instance NLB.

Important
  • Si vous avez ajouté plusieurs règles d'écoute pour la même instance NLB, vous devez supprimer toutes les règles d'écoute avant de pouvoir supprimer l'instance NLB dans la console SAE.

  • Si vous supprimez l'instance NLB uniquement dans la console SAE, elle continuera à générer des frais.

Supprimer l'enregistrement de résolution DNS

Dans la console Alibaba Cloud DNS, supprimez l'enregistrement de résolution de nom de domaine que vous avez ajouté.