Tous les produits
Search
Centre de documentation

Server Load Balancer:Edition Feature Comparison

Dernière mise à jour :Aug 31, 2026

Éditions ALB :

  • Basic : Inclut les fonctionnalités principales d'Application Load Balancer et achemine les requêtes en fonction des noms de domaine, des chemins d'URL et des en-têtes HTTP.

  • Standard : Étend l'édition Basic avec des fonctionnalités avancées pour le transfert de requêtes, la sécurité, la surveillance et la gestion des connexions.

  • WAF-enabled : Étend l'édition Standard en intégrant Web Application Firewall (WAF 3.0) afin de protéger vos services web au niveau de la couche application.

  • Extensibleimage : S'appuie sur un framework d'extension de service flexible pour les fonctionnalités centrales de gestion du trafic, telles que l'authentification d'identité et le routage basé sur le contenu. Cette édition introduit également des fonctionnalités natives à l'IA, notamment un proxy multi-modèles, un routage conscient de la charge et une limitation du débit basée sur les jetons, créant ainsi une passerelle de trafic unifiée et intelligente pour les applications alimentées par l'IA comme pour les applications traditionnelles.

image
Les métriques de performance d'une instance ALB sont indépendantes de son édition.
Les instances ALB mises à niveau prennent en charge la gestion du trafic via des groupes de sécurité ou des listes de contrôle d'accès (ACL) , tandis que les instances antérieures à la mise à niveau ne prennent en charge que les ACL. Pour utiliser des groupes de sécurité, créez une nouvelle instance ou contactez votre responsable commercial pour mettre à niveau les instances existantes.

Haute disponibilité et reprise après sinistre

ALB offre une haute disponibilité (HA) et une reprise après sinistre à plusieurs niveaux :

  • Reprise après sinistre au niveau de la zone : ALB prend en charge le déploiement multizone. Lorsqu'une zone devient indisponible, les autres zones continuent de traiter le trafic normalement. Vous devez sélectionner au moins deux zones lors de la création d'une instance ALB.

  • Déploiement en cluster : Au sein d'une seule zone, ALB utilise une architecture de déploiement en cluster avec 7+1 nœuds de transfert (de secours) pour éliminer les points de défaillance uniques et améliorer la disponibilité des applications.

Remarque

Cette page compare les fonctionnalités des différentes éditions ALB. À titre de référence, Classic Load Balancer (CLB) ne prend pas en charge les en-têtes HTTP personnalisés. Dans les paramètres de l'écouteur HTTP/HTTPS de CLB, seuls les six champs d'en-tête prédéfinis suivants peuvent être activés ou désactivés : X-Forwarded-For (activé par défaut, impossible à désactiver), SLB-ID, SLB-IP, X-Forwarded-Proto, X-Forwarded-Port et X-Forwarded-Client-srcport. Aucune saisie de champ d'en-tête personnalisé n'est disponible sur CLB. Si votre cas d'utilisation nécessite des en-têtes HTTP personnalisés, utilisez ALB (Application Load Balancer) ou des écouteurs TCP de couche 4.

Fonctionnalité

Édition Basic

Édition Standard

Édition WAF-enhanced

Édition Extensible

Protocole d'écoute

HTTP/1,1

Prise en charge

Prise en charge

Prise en charge

Prise en charge

HTTP/2

Prise en charge

Prise en charge

Prise en charge

Prise en charge

HTTP/3

Prise en charge

Prise en charge

Prise en charge

Non pris en charge

QUIC

Prise en charge

Prise en charge

Prise en charge

Non pris en charge

Protocole WebSocket

Prise en charge

Prise en charge

Prise en charge

Prise en charge

Règle de transfert

Correspondance par nom de domaine ou chemin

Prise en charge

Prise en charge

Prise en charge

Prise en charge

Correspondance par en-tête HTTP

Prise en charge

Prise en charge

Prise en charge

Prise en charge

Correspondance par chaîne de requête

Non pris en charge

Prise en charge

Prise en charge

Non pris en charge

Correspondance par cookie

Non pris en charge

Prise en charge

Prise en charge

Non pris en charge

Correspondance par méthode de requête HTTP

Non pris en charge

Prise en charge

Prise en charge

Non pris en charge

Correspondance par adresse IP source

Non pris en charge

Prise en charge

Prise en charge

Non pris en charge

Correspondance par modèle d'IAimage

Non pris en charge

Non pris en charge

Non pris en charge

Prise en charge

Correspondance par code d'état de la réponse

Non pris en charge

Prise en charge

Prise en charge

Non pris en charge

Correspondance par en-tête de réponse

Non pris en charge

Prise en charge

Prise en charge

Non pris en charge

Transfert vers

Prise en charge

Prise en charge

Prise en charge

Prise en charge

Redirection

Prise en charge

Prise en charge

Prise en charge

Prise en charge

Réécriture ou renvoi d'une réponse fixe

Non pris en charge

Prise en charge

Prise en charge

Prise en charge

Insertion ou suppression d'un en-tête

Non pris en charge

Prise en charge

Prise en charge

Prise en charge

Basculementimage

Non pris en charge

Non pris en charge

Non pris en charge

Prise en charge

Miroir de trafic

Non pris en charge

Prise en charge

Prise en charge

Non pris en charge

Limitation du débit QPS

Non pris en charge

Prise en charge

Prise en charge

Non pris en charge

CORS

Non pris en charge

Prise en charge

Prise en charge

Non pris en charge

AScript (scripts programmables)

Non pris en charge

Prise en charge

Prise en charge

Non pris en charge

Extensions de serviceimage

Bibliothèque de composantsimage

Non pris en charge

Non pris en charge

Non pris en charge

Prise en charge

Plugins/Appels externesimage

Non pris en charge

Non pris en charge

Non pris en charge

Prise en charge

Type de service backend

Serveur, adresse IP et Function Compute

Prise en charge

Prise en charge

Prise en charge

Prise en charge

Nom de domaine DNSimage

Non pris en charge

Non pris en charge

Non pris en charge

Prise en charge

Service d'IAimage

Non pris en charge

Non pris en charge

Non pris en charge

Prise en charge

Plage d'adresses IPimage

Non pris en charge

Non pris en charge

Non pris en charge

Prise en charge

Protocole de service backend

HTTP

Prise en charge

Prise en charge

Prise en charge

Prise en charge

HTTPS

Non pris en charge

Prise en charge

Prise en charge

Prise en charge

gRPC

Prise en charge

Prise en charge

Prise en charge

Non pris en charge

Sécurité

Contrôle d'accès (listes d'autorisation/listes de blocage)

Prise en charge

Prise en charge

Prise en charge

Non pris en charge

Groupe de sécurité

Prise en charge

Prise en charge

Prise en charge

Prise en charge

Sélection de la suite de chiffrement TLS

Prise en charge

Prise en charge

Prise en charge

Non pris en charge

SNI pour plusieurs certificats

Prise en charge

Prise en charge

Prise en charge

Prise en charge

Certificats doubles RSA et ECC

Prise en charge

Prise en charge

Prise en charge

Prise en charge

Certificat ECC

Prise en charge

Prise en charge

Prise en charge

Prise en charge

Certificat SM2

Non pris en charge

Prise en charge

Prise en charge

Non pris en charge

HTTPS de bout en bout

Non pris en charge

Prise en charge

Prise en charge

Prise en charge

Authentification mutuelle

Non pris en charge

Prise en charge

Prise en charge

Non pris en charge

Politique de sécurité TLS personnalisée

Non pris en charge

Prise en charge

Prise en charge

Non pris en charge

Prise en charge de TLS 1.3

Prise en charge

Prise en charge

Prise en charge

Prise en charge

Contrôle d'intégrité

Pris en charge

Pris en charge

Pris en charge

Pris en charge

Gestion des identitésimage

Non pris en charge

Non pris en charge

Non pris en charge

Pris en charge

Surveillance et statistiques

Journaux d'accès

Pris en charge

Pris en charge

Pris en charge

Pris en charge

Journal d'audit

Pris en charge

Pris en charge

Pris en charge

Pris en charge

Métriques de surveillance de base

Pris en charge

Pris en charge

Pris en charge

Pris en charge

Traçabilité

Non pris en charge

Pris en charge

Pris en charge

Non pris en charge

Fonctionnalités avancées

ALB Ingress Controller (pour l'intégration avec ACK et ACS)

Non pris en charge (effectuez une mise à niveau vers l'édition Standard ou WAF-enhanced)

Pris en charge

Pris en charge

Pris en charge

Web Application Firewall (WAF)

Non pris en charge (effectuez une mise à niveau vers l'édition WAF-enhanced)

Non pris en charge (effectuez une mise à niveau vers l'édition WAF-enhanced)

Pris en charge

Non pris en charge

Intégration avec Global Accelerator (GA)

Pris en charge

Pris en charge

Pris en charge

Non pris en charge

Conservation de l'adresse IP client

Non pris en charge

Pris en charge

Pris en charge

Non pris en charge

Persistance de session

Pris en charge

Pris en charge

Pris en charge

Non pris en charge

Connexions persistantes au backend

Pris en charge

Pris en charge

Pris en charge

Pris en charge

Clonage d'instance

Pris en charge

Pris en charge

Pris en charge

Non pris en charge

Démarrage progressif

Non pris en charge

Pris en charge

Pris en charge

Non pris en charge

Vidage de connexion

Non pris en charge

Pris en charge

Pris en charge

Non pris en charge

Équilibrage de charge inter-zones

Non pris en charge

Pris en charge

Pris en charge

Non pris en charge

Réservation de ressources

Non pris en charge

Pris en charge

Pris en charge

Non pris en charge

Proxy AIimage

Non pris en charge

Non pris en charge

Non pris en charge

Pris en charge

Limitation du débit basée sur les jetonsimage

Non pris en charge

Non pris en charge

Non pris en charge

Pris en charge

Authentification entrante/sortanteimage

Non pris en charge

Non pris en charge

Non pris en charge

Pris en charge

Transfert dynamiqueimage

Non pris en charge

Non pris en charge

Non pris en charge

Pris en charge

Routage sensible à la chargeimage

Non pris en charge

Non pris en charge

Non pris en charge

Pris en charge

Reprise après sinistre multi-zones

Pris en charge

Pris en charge

Pris en charge

Pris en charge

Déploiement en cluster

Pris en charge

Pris en charge

Pris en charge

Pris en charge

Remarque

Dans le tableau des fonctionnalités ci-dessus, l'édition Basic indique « Non pris en charge » pour l'option « Insérer ou supprimer un en-tête ». Cette restriction s'applique spécifiquement aux opérations d'en-têtes au niveau des règles de transfert, c'est-à-dire l'insertion ou la suppression d'en-têtes HTTP arbitraires dans le cadre d'une action de règle de transfert. Toutefois, toutes les éditions d'ALB, y compris l'édition Basic, prennent en charge la configuration X-Forwarded-For (XFF) au niveau de l'écouteur. Dans les paramètres de l'écouteur, vous pouvez définir X-Forwarded-For sur Append (ALB ajoute l'adresse IP du client du dernier saut à l'en-tête XFF avant de transférer la requête au serveur backend) ou sur Delete (ALB supprime l'en-tête XFF avant de transférer la requête au serveur backend).

Si vous devez transmettre des en-têtes HTTP personnalisés aux serveurs backends sans modification, envisagez d'utiliser des écouteurs TCP de couche 4. Les écouteurs TCP transfèrent tout le contenu de la requête de manière transparente, en conservant tous les en-têtes personnalisés définis par le client ou le proxy amont, sans inspecter ni modifier la couche HTTP.

Pour obtenir des instructions étape par étape sur la configuration des règles de transfert afin d'insérer ou de supprimer des en-têtes HTTP, consultez la section Configurer des règles de transfert.