Éditions ALB :
Basic : Inclut les fonctionnalités principales d'Application Load Balancer et achemine les requêtes en fonction des noms de domaine, des chemins d'URL et des en-têtes HTTP.
Standard : Étend l'édition Basic avec des fonctionnalités avancées pour le transfert de requêtes, la sécurité, la surveillance et la gestion des connexions.
WAF-enabled : Étend l'édition Standard en intégrant Web Application Firewall (WAF 3.0) afin de protéger vos services web au niveau de la couche application.
Extensible
: S'appuie sur un framework d'extension de service flexible pour les fonctionnalités centrales de gestion du trafic, telles que l'authentification d'identité et le routage basé sur le contenu. Cette édition introduit également des fonctionnalités natives à l'IA, notamment un proxy multi-modèles, un routage conscient de la charge et une limitation du débit basée sur les jetons, créant ainsi une passerelle de trafic unifiée et intelligente pour les applications alimentées par l'IA comme pour les applications traditionnelles.
Les métriques de performance d'une instance ALB sont indépendantes de son édition.
Les instances ALB mises à niveau prennent en charge la gestion du trafic via des groupes de sécurité ou des listes de contrôle d'accès (ACL) , tandis que les instances antérieures à la mise à niveau ne prennent en charge que les ACL. Pour utiliser des groupes de sécurité, créez une nouvelle instance ou contactez votre responsable commercial pour mettre à niveau les instances existantes.
Haute disponibilité et reprise après sinistre
ALB offre une haute disponibilité (HA) et une reprise après sinistre à plusieurs niveaux :
Reprise après sinistre au niveau de la zone : ALB prend en charge le déploiement multizone. Lorsqu'une zone devient indisponible, les autres zones continuent de traiter le trafic normalement. Vous devez sélectionner au moins deux zones lors de la création d'une instance ALB.
Déploiement en cluster : Au sein d'une seule zone, ALB utilise une architecture de déploiement en cluster avec 7+1 nœuds de transfert (de secours) pour éliminer les points de défaillance uniques et améliorer la disponibilité des applications.
Cette page compare les fonctionnalités des différentes éditions ALB. À titre de référence, Classic Load Balancer (CLB) ne prend pas en charge les en-têtes HTTP personnalisés. Dans les paramètres de l'écouteur HTTP/HTTPS de CLB, seuls les six champs d'en-tête prédéfinis suivants peuvent être activés ou désactivés : X-Forwarded-For (activé par défaut, impossible à désactiver), SLB-ID, SLB-IP, X-Forwarded-Proto, X-Forwarded-Port et X-Forwarded-Client-srcport. Aucune saisie de champ d'en-tête personnalisé n'est disponible sur CLB. Si votre cas d'utilisation nécessite des en-têtes HTTP personnalisés, utilisez ALB (Application Load Balancer) ou des écouteurs TCP de couche 4.
Fonctionnalité | Édition Basic | Édition Standard | Édition WAF-enhanced | Édition Extensible |
Protocole d'écoute | ||||
HTTP/1,1 | ||||
HTTP/2 | ||||
HTTP/3 | Non pris en charge | |||
QUIC | Non pris en charge | |||
Protocole WebSocket | ||||
Règle de transfert | ||||
Correspondance par nom de domaine ou chemin | ||||
Correspondance par en-tête HTTP | ||||
Correspondance par chaîne de requête | Non pris en charge | |||
Correspondance par cookie | Non pris en charge | |||
Correspondance par méthode de requête HTTP | Non pris en charge | |||
Correspondance par adresse IP source | Non pris en charge | |||
Correspondance par modèle d'IA | ||||
Correspondance par code d'état de la réponse | Non pris en charge | |||
Correspondance par en-tête de réponse | Non pris en charge | |||
Transfert vers | ||||
Redirection | ||||
Réécriture ou renvoi d'une réponse fixe | ||||
Insertion ou suppression d'un en-tête | ||||
Basculement | ||||
Miroir de trafic | Non pris en charge | |||
Limitation du débit QPS | Non pris en charge | |||
CORS | Non pris en charge | |||
AScript (scripts programmables) | ||||
Extensions de service | ||||
Bibliothèque de composants | ||||
Plugins/Appels externes | ||||
Type de service backend | ||||
Serveur, adresse IP et Function Compute | ||||
Nom de domaine DNS | ||||
Service d'IA | ||||
Plage d'adresses IP | ||||
Protocole de service backend | ||||
HTTP | ||||
HTTPS | ||||
gRPC | Non pris en charge | |||
Sécurité | ||||
Contrôle d'accès (listes d'autorisation/listes de blocage) | ||||
Groupe de sécurité | ||||
Sélection de la suite de chiffrement TLS | Non pris en charge | |||
SNI pour plusieurs certificats | ||||
Certificats doubles RSA et ECC | ||||
Certificat ECC | ||||
Certificat SM2 | Non pris en charge | |||
HTTPS de bout en bout | ||||
Authentification mutuelle | Non pris en charge | |||
Politique de sécurité TLS personnalisée | Non pris en charge | |||
Prise en charge de TLS 1.3 | ||||
Contrôle d'intégrité | ||||
Gestion des identités | ||||
Surveillance et statistiques | ||||
Journaux d'accès | ||||
Journal d'audit | ||||
Métriques de surveillance de base | ||||
Traçabilité | Non pris en charge | |||
Fonctionnalités avancées | ||||
ALB Ingress Controller (pour l'intégration avec ACK et ACS) | (effectuez une mise à niveau vers l'édition Standard ou WAF-enhanced) | |||
Web Application Firewall (WAF) | Non pris en charge | |||
Intégration avec Global Accelerator (GA) | Non pris en charge | |||
Conservation de l'adresse IP client | Non pris en charge | |||
Persistance de session | Non pris en charge | |||
Connexions persistantes au backend | ||||
Clonage d'instance | Non pris en charge | |||
Démarrage progressif | Non pris en charge | |||
Vidage de connexion | Non pris en charge | |||
Équilibrage de charge inter-zones | Non pris en charge | |||
Réservation de ressources | Non pris en charge | |||
Proxy AI | ||||
Limitation du débit basée sur les jetons | ||||
Authentification entrante/sortante | ||||
Transfert dynamique | ||||
Routage sensible à la charge | ||||
Reprise après sinistre multi-zones | ||||
Déploiement en cluster | ||||
Dans le tableau des fonctionnalités ci-dessus, l'édition Basic indique « Non pris en charge » pour l'option « Insérer ou supprimer un en-tête ». Cette restriction s'applique spécifiquement aux opérations d'en-têtes au niveau des règles de transfert, c'est-à-dire l'insertion ou la suppression d'en-têtes HTTP arbitraires dans le cadre d'une action de règle de transfert. Toutefois, toutes les éditions d'ALB, y compris l'édition Basic, prennent en charge la configuration X-Forwarded-For (XFF) au niveau de l'écouteur. Dans les paramètres de l'écouteur, vous pouvez définir X-Forwarded-For sur Append (ALB ajoute l'adresse IP du client du dernier saut à l'en-tête XFF avant de transférer la requête au serveur backend) ou sur Delete (ALB supprime l'en-tête XFF avant de transférer la requête au serveur backend).
Si vous devez transmettre des en-têtes HTTP personnalisés aux serveurs backends sans modification, envisagez d'utiliser des écouteurs TCP de couche 4. Les écouteurs TCP transfèrent tout le contenu de la requête de manière transparente, en conservant tous les en-têtes personnalisés définis par le client ou le proxy amont, sans inspecter ni modifier la couche HTTP.
Pour obtenir des instructions étape par étape sur la configuration des règles de transfert afin d'insérer ou de supprimer des en-têtes HTTP, consultez la section Configurer des règles de transfert.