Tous les produits
Search
Centre de documentation

Server Load Balancer:Associer une adresse IP élastique Anti-DDoS (Enhanced) à une instance ALB

Dernière mise à jour :Aug 18, 2026

Alibaba Cloud propose des adresses IP élastiques (EIP) protégées par Anti-DDoS (Enhanced). Ces EIP atténuent les attaques DDoS au niveau du Tbit/s et conviennent parfaitement aux scénarios exigeant une sécurité élevée et une faible latence, tels que les jeux massivement multijoueurs et les diffusions en direct d'envergure. Cette rubrique explique comment associer une EIP protégée par Anti-DDoS (Enhanced) à une instance Application Load Balancer (ALB) afin de permettre à cette dernière d'accéder à Internet via l'EIP.

Présentation des EIP protégées par Anti-DDoS (Enhanced)

Alibaba Cloud met à disposition des EIP protégées par Anti-DDoS (Enhanced), achetables directement depuis la console EIP. Ces EIP atténuent les attaques DDoS au niveau du Tbit/s. Leur utilisation ne nécessite aucune configuration supplémentaire ni modification de l'adresse IP utilisée par votre instance ALB pour fournir ses services. Pour plus d'informations, consultez la rubrique EIP Anti-DDoS (Enhanced).

Limites

L'instance ALB et les EIP protégées par Anti-DDoS (Enhanced) doivent appartenir à la même région.

Limitations des EIP Anti-DDoS (Enhanced)

  • Seules les EIP facturées à l'utilisation de type de ligne BGP (Multi-ISP) prennent en charge la protection Anti-DDoS (Enhanced).

  • Vous devez spécifier un pool d'adresses IP disposant de la protection Anti-DDoS (Enhanced) pour créer des EIP Anti-DDoS (Enhanced) à partir de ce pool.

  • Régions où les EIP Anti-DDoS (Enhanced) sont disponibles :

    EIP Anti-DDoS (Enhanced)

    Zone géographique

    Région

    Chine

    Chine (Pékin), Chine (Zhangjiakou), Chine (Hangzhou), Chine (Shanghai), Chine (Hong Kong)

    Asie-Pacifique

    Philippines (Manille), Japon (Tokyo), Singapour, Malaisie (Kuala Lumpur), Indonésie (Jakarta)

    Europe et Amériques

    États-Unis (Virginie), États-Unis (Silicon Valley), Allemagne (Francfort), Royaume-Uni (Londres)

    Pool d'adresses IP Anti-DDoS (Enhanced)

    Zone géographique

    Région

    Chine

    Chine (Hong Kong)

    Asie-Pacifique

    Philippines (Manille), Japon (Tokyo), Singapour, Malaisie (Kuala Lumpur), Indonésie (Jakarta)

    Europe et Amériques

    États-Unis (Virginie), États-Unis (Silicon Valley), Allemagne (Francfort), Royaume-Uni (Londres)

Limites liées à l'association d'EIP protégées par Anti-DDoS Pro/Premium à des instances ALB

  • Vous devez spécifier une EIP protégée par Anti-DDoS Pro/Premium pour chaque zone de l'instance ALB.

  • L'EIP protégée par Anti-DDoS Pro/Premium que vous souhaitez associer à une instance ALB ne peut pas être associée à une instance Internet Shared Bandwidth. Une fois l'EIP associée à l'instance ALB, vous pouvez associer cette dernière à une instance Internet Shared Bandwidth depuis la console ALB. Seules les instances Internet Shared Bandwidth utilisant des lignes BGP (Multi-ISP) sont prises en charge.

Règles de facturation

Après avoir associé une EIP protégée par Anti-DDoS Pro/Premium à une instance ALB, Anti-DDoS vous facture des frais de protection de sécurité.计费说明

Élément facturable

Formule de calcul

Références

Frais d'instance

Instance fee = Instance unit price (USD/hour) × Duration of usage (hours)

Frais d'instance

Frais d'unité de capacité de l'équilibreur de charge (LCU)

LCU fee = max {LCUs for new connections, LCUs for concurrent connections, LCUs for data transfer, LCUs for rule evaluations} × Unit price of LCUs × Duration of usage (hours)

Frais d'unité de capacité de l'équilibreur de charge (LCU)

Frais de transfert de données Internet

Aucun frais de transfert de données Internet ne s'applique si vous utilisez des instances ALB internes. Ces frais ne concernent que les instances ALB orientées vers Internet. Après avoir associé une EIP protégée par Anti-DDoS Pro/Premium à une instance ALB, des frais d'instance et des frais de transfert de données vous sont facturés pour l'EIP. Pour plus d'informations, consultez la rubrique Tarification.

Frais de protection de sécurité

Après avoir associé une EIP protégée par Anti-DDoS Pro/Premium à une instance ALB, des frais de protection de sécurité vous sont facturés. Pour plus d'informations, consultez la rubrique Anti-DDoS Native 2.0 (paiement à l'utilisation).

Avertissement

Pour acheter une EIP protégée par Anti-DDoS Pro/Premium, vous devez activer Anti-DDoS Origin en mode paiement à l'utilisation. L'activation d'Anti-DDoS Origin en mode paiement à l'utilisation se fait sur une base mensuelle. Vous devez utiliser le service pendant au moins 30 jours avant de pouvoir le désactiver.

Prérequis

  • Un cloud privé virtuel (VPC) nommé VPC1 a été créé. Pour plus d'informations, consultez la rubrique Créer un VPC.

  • Un cloud privé virtuel (VPC) nommé VPC1 a été créé. Deux instances Elastic Compute Service (ECS) nommées ECS01 et ECS02 ont été créées dans VPC1.

    • Pour savoir comment créer une instance ECS, consultez la rubrique Créer une instance à l'aide de l'assistant.

    • Les blocs de code suivants montrent comment déployer des applications de test sur ECS01 et ECS02.

      Déployer des applications sur ECS01

      yum install -y nginx
      systemctl start nginx.service
      cd /usr/share/nginx/html/
      echo "Hello World ! This is ECS01." > index.html
      

      Déployer des applications sur ECS02

      yum install -y nginx
      systemctl start nginx.service
      cd /usr/share/nginx/html/
      echo "Hello World ! This is ECS02." > index.html
      
  • Un groupe de serveurs ALB nommé RS01 a été créé et les instances ECS01 et ECS02 y ont été ajoutées en tant que serveurs backend. Pour plus d'informations, consultez la rubrique Créer et gérer un groupe de serveurs.

  • Si vous souhaitez associer l'instance ALB à une instance Internet Shared Bandwidth, vous devez acheter une instance Internet Shared Bandwidth. Dans cet exemple, une instance Internet Shared Bandwidth utilisant des lignes BGP (Multi-ISP) est achetée. Pour plus d'informations, consultez la rubrique Acheter une instance Internet Shared Bandwidth.

Procédure

ALB绑定高防EIP

Étape 1 : Créer une EIP protégée par Anti-DDoS Pro/Premium

Avant d'associer une EIP protégée par Anti-DDoS Pro/Premium à une instance ALB, achetez une telle EIP dans la console EIP.

  1. Connectez-vous à la console Elastic IP Addresses.

  2. Sur la page Elastic IP Addresses, cliquez sur Create EIP.

  3. Lors de votre premier achat d'une EIP protégée par Anti-DDoS Pro/Premium, cliquez sur Anti-DDoS Origin (paiement à l'utilisation)

    sur la page Elastic IP pour activer Anti-DDoS Origin en mode paiement à l'utilisation.

    Avertissement

    Pour acheter une EIP protégée par Anti-DDoS Pro/Premium, vous devez activer Anti-DDoS Origin en mode paiement à l'utilisation. L'activation d'Anti-DDoS Origin en mode paiement à l'utilisation se fait sur une base mensuelle. Vous devez utiliser le service pendant au moins 30 jours avant de pouvoir le désactiver.

    Après avoir activé Anti-DDoS Origin en mode paiement à l'utilisation, connectez-vous à la console Traffic Security et choisissez Network Security > Anti-DDoS Native > Billing Management ou Network Security > Anti-DDoS Native > Instance Management pour afficher les détails de l'instance Anti-DDoS Origin.

  4. Une fois Anti-DDoS Origin activé, configurez l'EIP selon les informations ci-dessous, cliquez sur Buy Now, puis effectuez le paiement.

    Le tableau suivant décrit les paramètres pertinents pour cette rubrique. Pour plus d'informations, consultez la rubrique Créer une EIP.

    Paramètre

    Description

    Billing Method

    Sélectionnez une méthode de facturation pour l'EIP. Dans cet exemple, Pay-as-you-go est sélectionné.

    Region

    Sélectionnez la région dans laquelle vous souhaitez créer l'EIP.

    Assurez-vous que l'EIP est déployée dans la même région que l'instance ALB. Dans cet exemple, China (Hangzhou) est sélectionné.

    Line Type

    Sélectionnez un type de ligne pour l'EIP. Dans cet exemple, BGP(Multi ISP) est sélectionné.

    Security Protection

    Sélectionnez une édition d'Anti-DDoS en fonction de vos besoins métier. Dans cet exemple, Anti-DDoS Pro/Premium est sélectionné.

    • Default : Anti-DDoS Origin Basic, qui peut atténuer les attaques DDoS jusqu'à 5 Gbit/s.

    • Anti-DDoS Pro/Premium : peut atténuer les attaques DDoS au niveau du Tbit/s.

    Data Transfer

    Sélectionnez une méthode de comptabilisation pour le transfert de données. Dans cet exemple, Pay-By-Data-Transfer est sélectionné.

    Quantity

    Sélectionnez le nombre d'EIP que vous souhaitez acheter. Le nombre d'EIP à acheter doit correspondre au nombre de zones de l'instance ALB.

Étape 2 : Associer des EIP protégées par Anti-DDoS Pro/Premium à votre instance ALB

Nouvelle instance ALB

Lors de l'achat d'une instance ALB, vous pouvez associer des EIP protégées par Anti-DDoS Pro/Premium à l'instance ALB.

  1. Connectez-vous à la console ALB.

  2. Sur la page Instances, cliquez sur Create ALB.

  3. Sur la page

    Application Load Balancer, configurez les paramètres suivants et cliquez sur Buy Now.

    La section suivante décrit les paramètres pertinents pour cette rubrique. Pour plus d'informations sur les autres paramètres, consultez la rubrique Créer une instance ALB.

    • Network Type : Sélectionnez Public.

    • VPC : Sélectionnez VPC1.

    • Zone : Sélectionnez les zones et les vSwitches, et attribuez une EIP protégée par Anti-DDoS Pro/Premium à chaque zone.

      Remarque
      • Pour garantir la disponibilité du service, ALB nécessite un déploiement multi-zones dans la plupart des régions. Sélectionnez au moins deux zones comme indiqué. Le nombre de zones activées n'affecte pas les frais facturés.

      • Si aucun vSwitch n'est disponible dans une zone, suivez les instructions de la console ALB pour créer un vSwitch.

  4. Configurez un écouteur pour l'instance ALB. Dans cet exemple, un écouteur HTTP est configuré et le groupe de serveurs ALB RS01 est sélectionné.

    1. Revenez à la page Instances. Cliquez sur Create Listener dans la colonne Actions de l'instance à gérer.

    2. À l'étape Configure Listener, configurez les paramètres et cliquez sur Next.

      La section suivante décrit les paramètres pertinents pour cette rubrique. Utilisez les valeurs par défaut pour les autres paramètres. Pour plus d'informations, consultez la rubrique Ajouter un écouteur HTTP.

      • Listener Protocol : Sélectionnez HTTP.

      • Listener Port : Saisissez 80.

    3. À l'étape Server Group, sélectionnez RS01 et cliquez sur Next.

    4. À l'étape Configuration Review, confirmez les configurations et cliquez sur Submit.

Instance ALB interne existante

Si vous souhaitez associer des EIP protégées par Anti-DDoS Pro/Premium à une instance ALB interne, modifiez le type de réseau de l'instance ALB, puis attribuez-y des EIP protégées par Anti-DDoS Pro/Premium.

  1. Connectez-vous à la console ALB.

  2. Dans la barre de navigation supérieure, sélectionnez la région où l'instance ALB est déployée. Dans cet exemple, China (Hangzhou) est sélectionné.

  3. Sur la page Instances, localisez l'instance ALB interne à gérer et cliquez sur son ID d'instance.

  4. Sous l'onglet Instance Details, localisez Network Type dans la section Basic Information et cliquez sur Change Network Type à droite de l'adresse IPv4 privée.

  5. Dans la boîte de dialogue Change Network Type, sélectionnez l'EIP protégée par Anti-DDoS Pro/Premium créée à l'étape Étape 1 : Créer une EIP protégée par Anti-DDoS Pro/Premium dans la liste déroulante Assign EIP. Après avoir attribué une EIP protégée par Anti-DDoS Pro/Premium à chaque zone, cliquez sur OK.

Instance ALB orientée vers Internet existante

Si des EIP protégées par Anti-DDoS Origin Basic sont associées à votre instance ALB orientée vers Internet et que vous souhaitez associer des EIP protégées par Anti-DDoS Pro/Premium à l'instance ALB, procédez comme suit :

  1. Modifiez le type de réseau de l'instance ALB d'orienté vers Internet à interne.

  2. Modifiez à nouveau le type de réseau et attribuez des EIP protégées par Anti-DDoS Pro/Premium à l'instance ALB interne.

Remarque

Par défaut, une nouvelle instance ALB orientée vers Internet est associée à des EIP facturées à l'utilisation avec une méthode de comptabilisation par transfert de données. Ces EIP utilisent des lignes BGP (Multi-ISP) et sont protégées par Anti-DDoS Origin Basic.

公网ALB实例绑定原生高防EIP

Étape 1 : Modifier l'instance ALB orientée vers Internet en instance ALB interne

  1. Sur la page Instances, localisez l'instance ALB orientée vers Internet, puis cliquez sur son ID d'instance.

  2. Sous l'onglet Instance Details, localisez Network Type dans la section Basic Information et cliquez sur Change Network Type à droite de l'adresse IPv4 publique.

  3. Dans le message Change Network Type, confirmez les impacts du changement et cliquez sur OK.

    Le changement prend effet en environ 1 minute. Lorsque le paramètre Network Type sous l'onglet Instance Details affiche Private, le type de réseau est modifié.

Étape 2 : Modifier l'instance ALB interne en instance ALB orientée vers Internet

  1. Sur la page Instances, localisez l'instance ALB interne à gérer et cliquez sur son ID d'instance.

  2. Sous l'onglet Instance Details, localisez Network Type dans la section Basic Information et cliquez sur Change Network Type à droite de l'adresse IPv4 privée.

  3. Dans la boîte de dialogue Change Network Type, sélectionnez l'EIP protégée par Anti-DDoS Pro/Premium créée à l'étape Étape 1 : Créer une EIP protégée par Anti-DDoS Pro/Premium dans la liste déroulante Assign EIP. Après avoir attribué une EIP protégée par Anti-DDoS Pro/Premium à chaque zone, cliquez sur OK.

Étape 3 : (Facultatif) Associer l'instance ALB à une instance Internet Shared Bandwidth

Si vous avez besoin d'une bande passante plus élevée, associez l'instance ALB à une instance Internet Shared Bandwidth.

  1. Sur la page Instances, localisez l'instance à gérer et associez l'instance ALB à une instance Internet Shared Bandwidth en utilisant l'une des méthodes suivantes :

    • Choisissez Associate with Internet Shared Bandwidth dans la colonne Actions ou cliquez sur Associate dans la colonne Internet Shared Bandwidth.

    • Cliquez sur l'ID de l'instance ALB à gérer. Sous l'onglet Instance Details, localisez la section Billing Information et cliquez sur Associate with EIP Bandwidth Plan.

  2. Dans la boîte de dialogue Associate with EIP Bandwidth Plan, sélectionnez une instance Internet Shared Bandwidth et cliquez sur OK.

Étape 4 : Ajouter un enregistrement DNS

ALB vous permet de mapper des noms de domaine courants au nom de domaine public de l'instance ALB à l'aide d'enregistrements CNAME. Cela facilite l'accès aux ressources réseau. Pour plus d'informations, consultez la rubrique Configurer un enregistrement CNAME.

  1. Dans le volet de navigation de gauche, choisissez ALB > Instances.

  2. Sur la page Instances, copiez le nom de domaine de l'instance ALB.

  3. Créez un enregistrement CNAME :

    1. Connectez-vous à la console Alibaba Cloud DNS.

    2. Sur la page Public Zone, cliquez sur Add Zone.

    3. Dans la boîte de dialogue Add Zone, saisissez votre nom de domaine hôte, puis cliquez sur OK.

      Important

      Votre nom de domaine hôte doit avoir effectué la vérification de l'enregistrement TXT.

    4. Dans la colonne Operations du nom de domaine cible, cliquez sur Settings.

    5. Dans le panneau Settings, configurez les paramètres suivants, puis cliquez sur OK.

    6. Paramètre

      Description

      Record Type

      Sélectionnez CNAME dans la liste déroulante.

      Hostname

      Le préfixe de votre nom de domaine.

      DNS Query Source

      Sélectionnez Default.

      Record Value

      Saisissez le CNAME, qui correspond au nom de domaine de votre instance ALB.

      TTL

      La durée de vie (TTL) de l'enregistrement CNAME à mettre en cache sur le serveur DNS. Dans cet exemple, la valeur par défaut est utilisée.

      Remarque
      • Après la création d'un enregistrement CNAME, celui-ci prend effet immédiatement. Après modification d'un enregistrement, celui-ci prend effet en fonction du TTL de l'enregistrement. Par défaut, le TTL est de 10 minutes.

      • Si l'enregistrement CNAME que vous souhaitez créer entre en conflit avec un enregistrement existant, spécifiez un autre nom de domaine. Pour plus d'instructions, consultez la rubrique Règles de conflit d'enregistrements DNS.

Étape 5 : Tester la connectivité réseau

Dans cet exemple, un écouteur HTTP est configuré pour l'instance ALB et le groupe de serveurs ALB RS01 est sélectionné. Pour plus d'informations, consultez la rubrique Ajouter un écouteur HTTP.

Après avoir configuré un enregistrement CNAME pour l'instance ALB, saisissez le nom de domaine spécifié à l'étape Étape 4 : Ajouter un enregistrement DNS dans le navigateur pour vérifier si l'instance ALB peut fournir des services orientés vers Internet via les EIP protégées par Anti-DDoS Pro/Premium.

Si vous actualisez la page, les requêtes basculent entre ECS01 et ECS02. Vous pouvez consulter les messages suivants renvoyés par les instances ECS.访问测试图1访问测试图2

FAQ

Erreur IncorrectEipStatus lors de la création d'une instance ALB

Lors de la création d'une instance ALB, si l'EIP spécifiée est déjà associée à une autre ressource, l'erreur suivante se produit : IncorrectEipStatus: Current elastic IP status does not support this operation.

Étapes de dépannage :

  1. Connectez-vous à la console EIP pour vérifier si l'EIP est déjà associée à une autre ressource, telle qu'une passerelle NAT, une instance ECS ou une interface réseau élastique (ENI).

  2. Si l'EIP est déjà associée à une autre ressource, dissociez l'EIP de cette ressource pour la rendre disponible.

  3. Créez à nouveau l'instance ALB et associez l'EIP à l'instance ALB, ou spécifiez une autre EIP disponible.

Remarque

Vous devez spécifier l'EIP à associer à une instance ALB lors de la création de l'instance ALB. Vous ne pouvez pas associer une EIP à une instance ALB existante après sa création. Si vous souhaitez activer l'accès Internet pour une instance ALB interne existante, vous devez créer une nouvelle instance ALB orientée vers Internet.

Références