Tous les produits
Search
Centre de documentation

Server Load Balancer:Create and manage ALB instances

Dernière mise à jour :Aug 19, 2026

Application Load Balancer (ALB) est un service d'équilibrage de charge de couche 7 qui offre des capacités de traitement au niveau applicatif et un large éventail de règles de transfert avancées. En créant une instance ALB, vous pouvez acheminer les requêtes des clients vers les serveurs backend.

Créer une instance

Prérequis

  • Autorisations du compte : Lors de la première création d'une instance ALB, le système vous invite à créer le rôle lié au service AliyunServiceRoleForAlb. Ce rôle autorise ALB à accéder aux ressources cloud telles que les interfaces réseau élastiques, les groupes de sécurité, les adresses IP élastiques (EIP) et la bande passante partagée.

  • Solde du compte : Les instances ALB utilisent la méthode de facturation au paiement à l'utilisation. Vous ne pouvez pas créer d'instance si votre compte présente un impayé. Avant de créer une instance, assurez-vous que votre solde est suffisant.

  • Préparation du réseau :

    • Vous avez créé un Virtual Private Cloud (VPC) dans la région cible.

    • Pour garantir une haute disponibilité, si la région prend en charge plusieurs zones de disponibilité, vous devez déployer l'instance ALB dans au moins deux zones de disponibilité. Assurez-vous d'avoir créé au moins un vSwitch dans chaque zone de disponibilité que vous prévoyez d'utiliser.

  • Planification des adresses IP :

    • Une instance ALB alloue trois adresses IP à partir de chaque vSwitch spécifié : une adresse IP virtuelle (VIP) pour les services externes et deux adresses IP locales pour la communication avec les serveurs backend.

    • Pour garantir toutes les capacités d'élasticité, réservez au moins huit adresses IP dans chaque vSwitch où l'instance ALB est déployée. Les trois premières et les trois dernières adresses IP d'un vSwitch IPv4 sont réservées par le système. Par conséquent, la longueur du préfixe du bloc CIDR IPv4 pour le vSwitch doit être /28 ou plus courte, par exemple /27.

  • Planification de la sécurité : Si vous utilisez des politiques de sécurité telles qu'iptables, autorisez le trafic provenant du bloc CIDR du vSwitch de l'instance ALB afin de garantir une connectivité appropriée avec les services backend.

Console

  1. Accédez à la page Instances de la console ALB et cliquez sur Create ALB.

  2. Sur la page d'achat, spécifiez les paramètres suivants et cliquez sur Create Now.

    • Region : Sélectionnez la région la plus proche de vos clients pour réduire la latence d'accès.

      Consultez la rubrique Regions and availability zones that support ALB features .
    • Instance network type :

      • Internal : Attribue uniquement une adresse IP privée. L'instance n'est accessible qu'à partir du réseau privé Alibaba Cloud.

      • Internet : Attribue à la fois une adresse IP publique et une adresse IP privée. L'instance est accessible depuis Internet et depuis le réseau privé. Par défaut, ALB utilise une EIP pour l'accès au réseau public.

      Si vous sélectionnez Internet , une EIP est attribuée à chaque zone de disponibilité, et chaque EIP fait l'objet de frais distincts pour la configuration fees and data transfer fees .
      Une instance à pile double avec un type de réseau Internet utilise par défaut une adresse IPv4 pour l'accès public et ne dispose pas de capacités IPv6 publiques. Pour activer l'accès IPv6 public, change the network type of the ALB instance . Cette action entraîne des IPv6 public network fees .
    • VPC : L'instance et ses groupes de serveurs doivent se trouver dans le même VPC. Vous ne pouvez pas modifier le VPC d'une instance ALB après sa création.

    • Availability zone :

      • Si la région prend en charge plusieurs zones de disponibilité, sélectionnez au moins deux zones de disponibilité et leurs vSwitch correspondants.

      • (Ce paramètre n'est disponible que lorsque Instance network type est défini sur Internet) Vous pouvez lier une EIP existante ou sélectionner Auto-assign Public IP. Si vous choisissez Auto-assign Public IP, le système crée une EIP au paiement à l'utilisation (facturation au transfert de données) et la lie à l'instance ALB.

        Vous ne pouvez lier que des EIP existantes au paiement à l'utilisation (facturation au transfert de données) qui ne sont pas associées à une instance de bande passante partagée. Toutes les EIP liées à l'instance ALB doivent être du même type .
    • IP version : Pour prendre en charge l'accès IPv6, sélectionnez Dual-stack. Sinon, sélectionnez IPv4.

      Avant de créer une instance ALB à pile double, vous devez enable IPv6 pour le vSwitch où l'instance sera déployée.
      Vous ne pouvez créer que des instances à pile double. Vous ne pouvez pas mettre à niveau les instances IPv4 existantes vers une pile double.
      ALB Extensible Edition ne prend pas en charge la pile double.
    • Edition (Instance Fee) :

      • Basic Edition : Fournit des fonctionnalités de base d'équilibrage de charge applicatif, notamment le routage basé sur les noms de domaine, les URL et les en-têtes HTTP.

      • Standard Edition : Inclut toutes les fonctionnalités de l'édition Basic et ajoute des fonctionnalités avancées telles que des politiques de sécurité TLS personnalisées, l'analyse des traces et des fonctions de routage avancées comme la redirection et la réécriture.

      • WAF-enhanced Edition : Inclut toutes les fonctionnalités de l'édition Standard et intègre Web Application Firewall (WAF) 3,0 pour la sécurité web au niveau applicatif.

        Si vous n'avez pas activé d'instance WAF, la création d'une instance ALB WAF-enhanced Edition active automatiquement une instance WAF 3.0 au paiement à l'utilisation.
        Si vous disposez d'une instance WAF 3.0 active basée sur un abonnement, vous n'encourez aucun frais WAF supplémentaire après avoir créé une instance ALB WAF-enhanced Edition.
        Si vous disposez d'une instance WAF 2.0 active, vous devez d'abord release the WAF 2.0 instance ou migrate to WAF 3.0 .
        Par défaut, ALB n'active pas l'en-tête X-Forwarded-Proto. Après avoir libéré une instance WAF 2.0, l'accès direct à l'instance ALB peut provoquer des problèmes de service tels que des redirections infinies, car le service backend ne peut pas identifier correctement le protocole (HTTP ou HTTPS). Pour éviter ce problème, activez manuellement l'en-tête de requête X-Forwarded-Proto dans la configuration de l'écouteur ALB.
      • Extensible Edition : Basée sur des capacités d'extension de service flexibles, elle fournit des fonctionnalités principales de gouvernance du trafic telles que l'authentification d'identité et le routage basé sur le contenu, et ajoute des fonctionnalités natives IA telles que le proxy multi-modèles, l'ordonnancement conscient GPU et la limitation du débit de jetons, créant ainsi un point d'entrée de trafic intelligent intégré pour les applications et l'IA.

        ALB Extensible Edition est en aperçu public. Pour plus d'informations, consultez l' Public preview notice .
        Les instances ALB Extensible Edition ne prennent pas en charge l'accès client depuis les blocs CIDR 33.0.0.0/8 ou 22.0.0.0/16 .
    • (Ce paramètre n'est disponible que lorsque Instance network type est défini sur Internet) Add to shared bandwidth : Par défaut, une instance ALB déployée dans deux zones de disponibilité a une limite de bande passante publique de 400 Mbit/s. Vous pouvez ajouter l'instance à une instance de shared bandwidth pour obtenir une limite de bande passante plus élevée.

    • (Ce paramètre n'est disponible que lorsque Instance network type est défini sur Internet et que vous ne sélectionnez pas Add to shared bandwidth) Public IP billing method : La méthode de facturation par défaut est Pay-by-data-transfer et vous ne pouvez pas la modifier.

      En mode de facturation au transfert de données, la limite de bande passante représente un seuil maximal, et non un engagement garanti. La bande passante réelle peut être inférieure pendant les périodes de contention des ressources.
    • Instance name et resource group : Spécifiez un nom descriptif et sélectionnez un groupe de ressources pour simplifier la gestion. Après la création, vous pouvez modifier son nom sur la page Instances ou utiliser des tags pour la gestion.

API

Appelez l'opération CreateLoadBalancer pour créer une instance Application Load Balancer.

Étapes suivantes

  • Create a server group : Créez un groupe de serveurs cibles pour recevoir les requêtes transférées par l'instance ALB.

  • Ajouter un écouteur : Ajoutez un écouteur à l'instance ALB pour définir la manière dont elle reçoit les requêtes entrantes. Vous pouvez créer des écouteurs HTTP, HTTPS et QUIC.

  • Add a CNAME record : Le domain name system for load balancers has been upgraded. Vous ne pouvez pas accéder directement à une instance ALB nouvellement créée en utilisant son nom DNS. Vous devez utiliser votre propre nom de domaine et créer un enregistrement CNAME qui mappe votre nom de domaine au nom DNS de l'instance.

Statut de l'instance

Statut

Description

Type de verrouillage

Suppression autorisée

Modification autorisée

Running

L'instance fonctionne normalement.

Non applicable

  • Non, si la protection contre la suppression est activée.

  • Oui, si la protection contre la suppression est désactivée.

  • Non, si la protection contre la modification est activée.

  • Oui, si la protection contre la modification est désactivée.

Creating

Création de l'instance en cours.

Non

Non

Updating Configuration

Mise à jour de la configuration en cours.

Non

Creation Failed

Échec de la création de l'instance.

Oui

Stopped

L'instance est verrouillée. Le service est indisponible.

Locked (Overdue Payment) : Verrouillé en raison d'un impayé. Renouvelez votre abonnement pour déverrouiller.

Non

Locked (Associated Resources Anomaly) : Une ressource associée (EIP ou Internet Shared Bandwidth) est verrouillée en raison d'un impayé. Renouvelez-la pour déverrouiller l'instance.

Non

Locked (Residual) : Une instance EIP ou Internet Shared Bandwidth associée a été libérée en raison d'un impayé, rendant l'instance ALB indisponible. Libérez l'instance ALB.

Oui

Locked (Security Risks) : Verrouillé en raison de risques de sécurité. Demandez le déverrouillage dans la console Security Management.

Non

Libérer une instance

Des instance fee vous sont facturés dès la création d'une instance jusqu'à sa libération, que l'instance soit utilisée ou non. Pour éviter des coûts inutiles, libérez les instances dont vous n'avez plus besoin.

Lorsque vous libérez une instance ALB orientée Internet, vous pouvez choisir de conserver l'EIP qu'ALB a automatiquement créée et liée. Les EIP Anycast ne peuvent pas être conservées. Les EIP conservées sont facturées selon le modèle de paiement à l'utilisation. Les EIP que vous liez manuellement sont automatiquement conservées.
Avertissement
  • La libération d'une instance est une action irréversible qui supprime toutes ses configurations. Procédez avec prudence.

  • Si l'instance est gérée par un autre service cloud, tel que Container Service for Kubernetes (ACK), sa libération entraînera l'échec du service associé. Cette action est irréversible.

  • Avant de libérer l'instance, redirigez tous les noms de domaine associés vers une autre adresse pour éviter toute interruption de service.

Avant de libérer une instance, assurez-vous que Deletion Protection est désactivé pour l'instance.

Console

Accédez à la page Instances de la console ALB. Dans la colonne Actions de l'instance cible, choisissez 选择 > Release puis cliquez sur Confirm.

API

Protection contre la suppression et protection contre la modification

Les fonctionnalités de protection contre la suppression et de protection contre la modification vous empêchent de supprimer ou de modifier accidentellement une instance.

La protection contre la modification empêche uniquement les modifications effectuées via la console.

Console

Accédez à la page Instances de la console ALB. Cliquez sur l'ID de l'instance cible pour accéder à la page Instance Details. Dans la section Instance Information, vous pouvez activer ou désactiver Deletion Protection et Configuration Read-only Mode.

API

Facturation

ALB prend en charge deux méthodes de facturation : le paiement à l'utilisation et les plans de ressources. Pour plus de détails sur les éléments facturables, consultez la rubrique ALB billing overview.

Quotas

Pour plus d'informations, consultez la rubrique ALB quotas.

FAQ

Une instance ALB interne possède-t-elle des adresses IP ? Comment y accéder via DNS ?

Lorsque vous créez une instance ALB interne, le système attribue des adresses IP privées pour chaque zone de disponibilité. L'instance dispose d'adresses IP privées, et pas seulement d'un nom DNS. Le nom DNS (par exemple alb-xxx.cn-hangzhou.alb.aliyuncsslb.com) résout ces adresses IP privées. Lorsque des instances ECS du même VPC accèdent à l'instance ALB interne via son nom DNS, tout le trafic transite par le réseau interne, sans engendrer de frais de trafic réseau public.

Pour afficher les informations IP de votre instance ALB interne :

  • Dans le tableau des zones de disponibilité sur la page des détails de l'instance, consultez la colonne VIP (adresse IP virtuelle) et la colonne Local IP (adresse IP d'origine).

  • Exécutez la commande dig ou nslookup pour résoudre le nom DNS et obtenir les adresses IP privées.

Quelle est la différence entre une instance ALB orientée Internet et une instance ALB interne ?

La différence principale réside dans le fait que l'adresse IP virtuelle (VIP) est associée ou non à une adresse IP élastique (EIP) : une instance ALB orientée Internet a sa VIP associée à une EIP, ce qui la rend accessible via Internet ; la VIP d'une instance ALB interne n'a pas d'EIP, elle n'est donc accessible qu'à partir du VPC.