Application Load Balancer (ALB) est un service d'équilibrage de charge de couche 7 qui offre des capacités de traitement au niveau applicatif et un large éventail de règles de transfert avancées. En créant une instance ALB, vous pouvez acheminer les requêtes des clients vers les serveurs backend.
Créer une instance
Prérequis
Autorisations du compte : Lors de la première création d'une instance ALB, le système vous invite à créer le rôle lié au service
AliyunServiceRoleForAlb. Ce rôle autorise ALB à accéder aux ressources cloud telles que les interfaces réseau élastiques, les groupes de sécurité, les adresses IP élastiques (EIP) et la bande passante partagée.Solde du compte : Les instances ALB utilisent la méthode de facturation au paiement à l'utilisation. Vous ne pouvez pas créer d'instance si votre compte présente un impayé. Avant de créer une instance, assurez-vous que votre solde est suffisant.
-
Préparation du réseau :
Vous avez créé un Virtual Private Cloud (VPC) dans la région cible.
Pour garantir une haute disponibilité, si la région prend en charge plusieurs zones de disponibilité, vous devez déployer l'instance ALB dans au moins deux zones de disponibilité. Assurez-vous d'avoir créé au moins un vSwitch dans chaque zone de disponibilité que vous prévoyez d'utiliser.
-
Planification des adresses IP :
Une instance ALB alloue trois adresses IP à partir de chaque vSwitch spécifié : une adresse IP virtuelle (VIP) pour les services externes et deux adresses IP locales pour la communication avec les serveurs backend.
Pour garantir toutes les capacités d'élasticité, réservez au moins huit adresses IP dans chaque vSwitch où l'instance ALB est déployée. Les trois premières et les trois dernières adresses IP d'un vSwitch IPv4 sont réservées par le système. Par conséquent, la longueur du préfixe du bloc CIDR IPv4 pour le vSwitch doit être
/28ou plus courte, par exemple/27.
Planification de la sécurité : Si vous utilisez des politiques de sécurité telles qu'iptables, autorisez le trafic provenant du bloc CIDR du vSwitch de l'instance ALB afin de garantir une connectivité appropriée avec les services backend.
Console
Accédez à la page Instances de la console ALB et cliquez sur Create ALB.
-
Sur la page d'achat, spécifiez les paramètres suivants et cliquez sur Create Now.
-
Region : Sélectionnez la région la plus proche de vos clients pour réduire la latence d'accès.
Consultez la rubrique Regions and availability zones that support ALB features .
-
Instance network type :
Internal : Attribue uniquement une adresse IP privée. L'instance n'est accessible qu'à partir du réseau privé Alibaba Cloud.
Internet : Attribue à la fois une adresse IP publique et une adresse IP privée. L'instance est accessible depuis Internet et depuis le réseau privé. Par défaut, ALB utilise une EIP pour l'accès au réseau public.
Si vous sélectionnez Internet , une EIP est attribuée à chaque zone de disponibilité, et chaque EIP fait l'objet de frais distincts pour la configuration fees and data transfer fees .
Une instance à pile double avec un type de réseau Internet utilise par défaut une adresse IPv4 pour l'accès public et ne dispose pas de capacités IPv6 publiques. Pour activer l'accès IPv6 public, change the network type of the ALB instance . Cette action entraîne des IPv6 public network fees .
VPC : L'instance et ses groupes de serveurs doivent se trouver dans le même VPC. Vous ne pouvez pas modifier le VPC d'une instance ALB après sa création.
-
Availability zone :
Si la région prend en charge plusieurs zones de disponibilité, sélectionnez au moins deux zones de disponibilité et leurs vSwitch correspondants.
-
(Ce paramètre n'est disponible que lorsque Instance network type est défini sur Internet) Vous pouvez lier une EIP existante ou sélectionner Auto-assign Public IP. Si vous choisissez Auto-assign Public IP, le système crée une EIP au paiement à l'utilisation (facturation au transfert de données) et la lie à l'instance ALB.
Vous ne pouvez lier que des EIP existantes au paiement à l'utilisation (facturation au transfert de données) qui ne sont pas associées à une instance de bande passante partagée. Toutes les EIP liées à l'instance ALB doivent être du même type .
-
IP version : Pour prendre en charge l'accès IPv6, sélectionnez Dual-stack. Sinon, sélectionnez IPv4.
Avant de créer une instance ALB à pile double, vous devez enable IPv6 pour le vSwitch où l'instance sera déployée.
Vous ne pouvez créer que des instances à pile double. Vous ne pouvez pas mettre à niveau les instances IPv4 existantes vers une pile double.
ALB Extensible Edition ne prend pas en charge la pile double.
-
Edition (Instance Fee) :
Basic Edition : Fournit des fonctionnalités de base d'équilibrage de charge applicatif, notamment le routage basé sur les noms de domaine, les URL et les en-têtes HTTP.
Standard Edition : Inclut toutes les fonctionnalités de l'édition Basic et ajoute des fonctionnalités avancées telles que des politiques de sécurité TLS personnalisées, l'analyse des traces et des fonctions de routage avancées comme la redirection et la réécriture.
-
WAF-enhanced Edition : Inclut toutes les fonctionnalités de l'édition Standard et intègre Web Application Firewall (WAF) 3,0 pour la sécurité web au niveau applicatif.
Si vous n'avez pas activé d'instance WAF, la création d'une instance ALB WAF-enhanced Edition active automatiquement une instance WAF 3.0 au paiement à l'utilisation.
Si vous disposez d'une instance WAF 3.0 active basée sur un abonnement, vous n'encourez aucun frais WAF supplémentaire après avoir créé une instance ALB WAF-enhanced Edition.
Si vous disposez d'une instance WAF 2.0 active, vous devez d'abord release the WAF 2.0 instance ou migrate to WAF 3.0 .
Par défaut, ALB n'active pas l'en-tête X-Forwarded-Proto. Après avoir libéré une instance WAF 2.0, l'accès direct à l'instance ALB peut provoquer des problèmes de service tels que des redirections infinies, car le service backend ne peut pas identifier correctement le protocole (HTTP ou HTTPS). Pour éviter ce problème, activez manuellement l'en-tête de requête X-Forwarded-Proto dans la configuration de l'écouteur ALB.
-
Extensible Edition : Basée sur des capacités d'extension de service flexibles, elle fournit des fonctionnalités principales de gouvernance du trafic telles que l'authentification d'identité et le routage basé sur le contenu, et ajoute des fonctionnalités natives IA telles que le proxy multi-modèles, l'ordonnancement conscient GPU et la limitation du débit de jetons, créant ainsi un point d'entrée de trafic intelligent intégré pour les applications et l'IA.
ALB Extensible Edition est en aperçu public. Pour plus d'informations, consultez l' Public preview notice .
Les instances ALB Extensible Edition ne prennent pas en charge l'accès client depuis les blocs CIDR
33.0.0.0/8ou22.0.0.0/16.
(Ce paramètre n'est disponible que lorsque Instance network type est défini sur Internet) Add to shared bandwidth : Par défaut, une instance ALB déployée dans deux zones de disponibilité a une limite de bande passante publique de 400 Mbit/s. Vous pouvez ajouter l'instance à une instance de shared bandwidth pour obtenir une limite de bande passante plus élevée.
-
(Ce paramètre n'est disponible que lorsque Instance network type est défini sur Internet et que vous ne sélectionnez pas Add to shared bandwidth) Public IP billing method : La méthode de facturation par défaut est Pay-by-data-transfer et vous ne pouvez pas la modifier.
En mode de facturation au transfert de données, la limite de bande passante représente un seuil maximal, et non un engagement garanti. La bande passante réelle peut être inférieure pendant les périodes de contention des ressources.
Instance name et resource group : Spécifiez un nom descriptif et sélectionnez un groupe de ressources pour simplifier la gestion. Après la création, vous pouvez modifier son nom sur la page Instances ou utiliser des tags pour la gestion.
-
API
Appelez l'opération CreateLoadBalancer pour créer une instance Application Load Balancer.
Étapes suivantes
Create a server group : Créez un groupe de serveurs cibles pour recevoir les requêtes transférées par l'instance ALB.
Ajouter un écouteur : Ajoutez un écouteur à l'instance ALB pour définir la manière dont elle reçoit les requêtes entrantes. Vous pouvez créer des écouteurs HTTP, HTTPS et QUIC.
Add a CNAME record : Le domain name system for load balancers has been upgraded. Vous ne pouvez pas accéder directement à une instance ALB nouvellement créée en utilisant son nom DNS. Vous devez utiliser votre propre nom de domaine et créer un enregistrement CNAME qui mappe votre nom de domaine au nom DNS de l'instance.
Statut de l'instance
|
Statut |
Description |
Type de verrouillage |
Suppression autorisée |
Modification autorisée |
|
Running |
L'instance fonctionne normalement. |
Non applicable |
|
|
|
Creating |
Création de l'instance en cours. |
Non |
Non |
|
|
Updating Configuration |
Mise à jour de la configuration en cours. |
Non |
||
|
Creation Failed |
Échec de la création de l'instance. |
Oui |
||
|
Stopped |
L'instance est verrouillée. Le service est indisponible. |
Locked (Overdue Payment) : Verrouillé en raison d'un impayé. Renouvelez votre abonnement pour déverrouiller. |
Non |
|
|
Locked (Associated Resources Anomaly) : Une ressource associée (EIP ou Internet Shared Bandwidth) est verrouillée en raison d'un impayé. Renouvelez-la pour déverrouiller l'instance. |
Non |
|||
|
Locked (Residual) : Une instance EIP ou Internet Shared Bandwidth associée a été libérée en raison d'un impayé, rendant l'instance ALB indisponible. Libérez l'instance ALB. |
Oui |
|||
|
Locked (Security Risks) : Verrouillé en raison de risques de sécurité. Demandez le déverrouillage dans la console Security Management. |
Non |
Libérer une instance
Des instance fee vous sont facturés dès la création d'une instance jusqu'à sa libération, que l'instance soit utilisée ou non. Pour éviter des coûts inutiles, libérez les instances dont vous n'avez plus besoin.
Lorsque vous libérez une instance ALB orientée Internet, vous pouvez choisir de conserver l'EIP qu'ALB a automatiquement créée et liée. Les EIP Anycast ne peuvent pas être conservées. Les EIP conservées sont facturées selon le modèle de paiement à l'utilisation. Les EIP que vous liez manuellement sont automatiquement conservées.
La libération d'une instance est une action irréversible qui supprime toutes ses configurations. Procédez avec prudence.
Si l'instance est gérée par un autre service cloud, tel que Container Service for Kubernetes (ACK), sa libération entraînera l'échec du service associé. Cette action est irréversible.
Avant de libérer l'instance, redirigez tous les noms de domaine associés vers une autre adresse pour éviter toute interruption de service.
Avant de libérer une instance, assurez-vous que Deletion Protection est désactivé pour l'instance.
Console
Accédez à la page Instances de la console ALB. Dans la colonne Actions de l'instance cible, choisissez
> Release puis cliquez sur Confirm.
API
Appelez l'opération DisableDeletionProtection pour désactiver la protection contre la suppression de l'instance.
Appelez l'opération DeleteLoadBalancer pour supprimer l'instance d'équilibreur de charge.
Protection contre la suppression et protection contre la modification
Les fonctionnalités de protection contre la suppression et de protection contre la modification vous empêchent de supprimer ou de modifier accidentellement une instance.
La protection contre la modification empêche uniquement les modifications effectuées via la console.
Console
Accédez à la page Instances de la console ALB. Cliquez sur l'ID de l'instance cible pour accéder à la page Instance Details. Dans la section Instance Information, vous pouvez activer ou désactiver Deletion Protection et Configuration Read-only Mode.
API
Appelez les opérations EnableDeletionProtection et DisableDeletionProtection pour activer et désactiver la protection contre la suppression.
Lorsque vous appelez l'opération UpdateLoadBalancerAttribute, définissez le paramètre
StatusdeModificationProtectionConfigpour activer ou désactiver la protection contre la modification.
Facturation
ALB prend en charge deux méthodes de facturation : le paiement à l'utilisation et les plans de ressources. Pour plus de détails sur les éléments facturables, consultez la rubrique ALB billing overview.
Quotas
Pour plus d'informations, consultez la rubrique ALB quotas.
FAQ
Une instance ALB interne possède-t-elle des adresses IP ? Comment y accéder via DNS ?
Lorsque vous créez une instance ALB interne, le système attribue des adresses IP privées pour chaque zone de disponibilité. L'instance dispose d'adresses IP privées, et pas seulement d'un nom DNS. Le nom DNS (par exemple alb-xxx.cn-hangzhou.alb.aliyuncsslb.com) résout ces adresses IP privées. Lorsque des instances ECS du même VPC accèdent à l'instance ALB interne via son nom DNS, tout le trafic transite par le réseau interne, sans engendrer de frais de trafic réseau public.
Pour afficher les informations IP de votre instance ALB interne :
Dans le tableau des zones de disponibilité sur la page des détails de l'instance, consultez la colonne VIP (adresse IP virtuelle) et la colonne Local IP (adresse IP d'origine).
Exécutez la commande
digounslookuppour résoudre le nom DNS et obtenir les adresses IP privées.
Quelle est la différence entre une instance ALB orientée Internet et une instance ALB interne ?
La différence principale réside dans le fait que l'adresse IP virtuelle (VIP) est associée ou non à une adresse IP élastique (EIP) : une instance ALB orientée Internet a sa VIP associée à une EIP, ce qui la rend accessible via Internet ; la VIP d'une instance ALB interne n'a pas d'EIP, elle n'est donc accessible qu'à partir du VPC.