Application Load Balancer (ALB) prend en charge le transfert des requêtes IPv6. Cette rubrique explique comment activer l'IPv6 pour une instance ALB à double pile. Cela permet à l'instance d'utiliser des instances Elastic Compute Service (ECS) IPv4 et IPv6 comme serveurs backend, permettant ainsi aux clients IPv6 d'accéder aux services IPv4 et IPv6 déployés sur ces instances.
Scénario d'exemple
Cette rubrique s'appuie sur le scénario illustré dans la figure suivante. Une entreprise souhaite utiliser une instance ALB pour transférer les requêtes Internet provenant de clients IPv6 vers des services IPv4 et IPv6 au sein d'un Virtual Private Cloud (VPC). Pour ce faire, l'entreprise doit créer des instances ECS disposant d'adresses IPv4 et IPv6, une instance ALB à double pile dans le VPC, ainsi qu'un groupe de serveurs avec l'IPv6 activé. Une fois configurée, l'instance ALB peut acheminer les requêtes des clients IPv6 vers les services hébergés sur les instances ECS backend IPv4 et IPv6.
Limites
Pour connaître les régions qui prennent en charge les instances ALB à double pile, consultez la section Régions prenant en charge les instances ALB à double pile.
La fonctionnalité à double pile nécessite l'activation de l'IPv6 pour les vSwitch dans les zones VPC souhaitées.
Une instance ALB à double pile peut transférer les requêtes des clients IPv4 et IPv6 vers des services backend IPv4 et IPv6. Pour plus d'informations, consultez la section Présentation de l'instance ALB.
Vous ne pouvez pas mettre à niveau une instance IPv4 existante vers une instance à double pile. Vous devez créer de nouvelles instances à double pile.
Les groupes de serveurs dont le paramètre IP Version est défini sur IPv4/IPv6 dual-stack peuvent être ajoutés uniquement aux écouteurs ou aux règles de transfert des instances ALB à double pile.
Prérequis
-
Vous avez créé un VPC nommé VPC1 dans la région Chine (Shanghai), un vSwitch nommé VSW1 dans la zone E et un vSwitch nommé VSW2 dans la zone G. Un bloc CIDR IPv6 est activé pour VPC1, et l'IPv6 est activé pour VSW1 et VSW2. Après avoir activé un bloc CIDR IPv6 pour le VPC, le système crée automatiquement une passerelle IPv6.
Si vous prévoyez de déployer l'instance ALB dans VSW1 et VSW2, notez qu'une instance ALB mise à niveau réserve trois adresses IP dans chaque vSwitch spécifié : une adresse IP virtuelle (VIP) pour fournir des services et deux adresses IP locales pour communiquer avec les serveurs backend. Si un vSwitch ne dispose pas d'assez d'adresses IP disponibles, la création de l'instance échoue. Assurez-vous que VSW1 et VSW2 disposent de suffisamment d'adresses IP disponibles. Cette limitation ne s'applique pas aux instances ALB non mises à niveau.
RemarqueAfin de garantir la disponibilité de toutes les capacités d'élasticité d'une instance ALB mise à niveau, nous vous recommandons de réserver au moins huit adresses IP dans chaque vSwitch où l'instance ALB est déployée.
Pour assurer la connectivité entre une instance ALB mise à niveau et ses serveurs backend, si vous avez configuré des politiques d'accès (telles que iptables ou tout autre logiciel de politique de sécurité tiers) pour vos services backend, autorisez le trafic provenant du bloc CIDR du vSwitch où l'instance ALB est déployée.
Vous avez enregistré un nom de domaine et effectué son enregistrement ICP.
Étape 1 : Créer et configurer des instances ECS
Connectez-vous à la console VPC.
Dans le volet de navigation de gauche, cliquez sur vSwitch.
Sélectionnez la région du vSwitch. Dans cet exemple, China (Shanghai) est sélectionné.
Sur la page vSwitch, localisez le vSwitch cible. Dans la colonne Actions, choisissez .
-
Sur la page d'achat Elastic Compute Service, cliquez sur l'onglet Custom Launch. Créez deux instances ECS. Nommez l'instance IPv4 ECS01 et l'instance IPv6 ECS02. Les groupes de sécurité associés aux deux instances ECS doivent autoriser le trafic sur le port 80. Pour plus d'informations, consultez la section Créer une instance à l'aide de l'assistant.
Connectez-vous à distance aux instances ECS01 et ECS02. Pour plus d'informations, consultez la section Méthodes de connexion.
-
Sur ECS01, exécutez les commandes suivantes pour déployer un service NGINX :
yum install -y nginx systemctl start nginx.service cd /usr/share/nginx/html/ echo "Hello World ! this is ipv4 rs." > index.html -
Sur ECS02, exécutez les commandes suivantes pour déployer un service NGINX :
yum install -y nginx systemctl start nginx.service cd /usr/share/nginx/html/ echo "Hello World ! this is ipv6 rs." > index.html -
Configurez une adresse IPv6 pour l'instance ECS02. Pour plus d'informations, consultez la section Communication IPv6.
RemarqueVous pouvez ignorer cette étape si votre instance ECS02 utilise l'image Alibaba Cloud Linux 3.2104 LTS 64-bit et si vous avez sélectionné Assign IPv6 Address Free of Charge pour le paramètre IPv6 lors de la création de l'instance.
Connectez-vous à distance à l'instance ECS02 dans le VPC.
-
Configurez l'adresse IPv6.
Exécutez la commande
ip addr | grep inet6ouifconfig | grep inet6.Si la sortie ressemble à ce qui suit, une adresse IPv6 est déjà configurée et vous pouvez ignorer cette étape.
[root@iZbpxxx fxe4Z ~]# ip addr | grep inet6 inet6 ::1/128 scope host inet6 2408:4005:xxx:xxx:7cd5:aa9c/128 scope global dynamic noprefixroute inet6 fe80::xxx:cc1c/64 scope link noprefixrouteSi la sortie de la commande ne contient pas d'informations
inet6, l'IPv6 est désactivé sur l'instance. Vous devez activer le service IPv6.Si la sortie de la commande contient des informations
inet6, le service IPv6 est activé sur l'instance ECS02 et une adresse IPv6 est attribuée. Vous pouvez procéder à la configuration de l'adresse IPv6.
Étape 2 : Configurer les règles de groupe de sécurité IPv6
Vous devez configurer une règle de groupe de sécurité IPv6 pour l'instance ECS02 afin d'autoriser les requêtes entrantes provenant de clients IPv6.
Connectez-vous à la console ECS.
Dans le volet de navigation de gauche, choisissez .
Dans la barre de navigation supérieure, sélectionnez la région du groupe de sécurité. Dans cet exemple, China (Shanghai) est sélectionné.
Sur la page Security Groups, localisez le groupe de sécurité cible et cliquez sur Manage Rules dans la colonne Actions.
Sur la page de détails du groupe de sécurité, cliquez sur l'onglet Inbound dans la section Rules.
-
Cliquez sur Add Rule, configurez une règle de groupe de sécurité IPv6 selon les informations ci-dessous, puis cliquez sur Save.
Paramètre
Description
Action
L'action de la règle de groupe de sécurité. Dans cet exemple, sélectionnez Allow.
Priority
La priorité de la règle de groupe de sécurité. Une valeur plus petite indique une priorité plus élevée. Valeurs valides : 1 à 100.
Dans cet exemple, la valeur par défaut 1 est utilisée.
Type de protocole
Le type de protocole pour le trafic entrant autorisé par la règle de groupe de sécurité. Dans cet exemple, sélectionnez All ICMP (IPv6).
Source
Le bloc CIDR IPv6 auquel vous souhaitez accorder l'accès.
Dans cet exemple, saisissez ::/0 pour accorder l'accès à toutes les adresses IPv6.
RemarqueLa source spécifiée dans cette rubrique n'est qu'un exemple. Vous pouvez accorder l'accès à un bloc CIDR IPv6 spécifique en fonction de vos besoins métier.
Destination (this instance)
La plage de ports pour le trafic entrant autorisé par la règle de groupe de sécurité.
Si vous définissez Protocol Type sur All ICMP (IPv6), le port de destination ne peut être défini que sur Any (-1/-1) et ne peut pas être modifié.
Description
Saisissez une description personnalisée.
Étape 3 : Créer une instance ALB
Connectez-vous à la console ALB.
Sur la page Instances, cliquez sur Create ALB.
-
Sur la page d'achat, spécifiez les paramètres suivants, cliquez sur Buy Now, puis suivez les instructions à l'écran pour créer l'instance.
Cette section décrit uniquement les paramètres pertinents pour cette rubrique. Utilisez les valeurs par défaut pour les autres paramètres. Pour plus d'informations, consultez la section Créer une instance ALB.
Paramètre
Description
Region
Sélectionnez la région où vous souhaitez déployer l'instance. Dans cet exemple, China (Shanghai) est sélectionné.
Network Type
Sélectionnez le type de réseau de l'instance. Le système attribue une adresse IP privée ou publique en fonction de votre sélection. Dans cet exemple, Public est sélectionné.
RemarqueLa sélection de Public pour Network Type s'applique uniquement à l'IPv4. Le type de réseau par défaut pour l'IPv6 est Public. Cette rubrique utilise une adresse IPv6 publique. Vous devez effectuer les opérations décrites dans la dernière partie de cette étape pour changer le type de réseau IPv6 en public.
VPC
Sélectionnez le VPC où vous souhaitez déployer l'instance.
RemarqueAssurez-vous que l'IPv6 est activé pour le VPC.
Zone ID
Sélectionnez au moins deux zones. Dans cet exemple, Shanghai Zone E et Shanghai Zone G sont sélectionnées.
Sélectionnez un vSwitch dans chaque zone sélectionnée. Dans cet exemple, VSW1 dans la zone E et VSW2 dans la zone G sont sélectionnés.
IP Version
Sélectionnez la version IP de l'instance. Dans cet exemple, Dual-stack est sélectionné.
Edition (Instance Fee)
Sélectionnez l'édition de l'instance. Dans cet exemple, Standard est sélectionné.
Instance Name
Saisissez un nom personnalisé pour l'instance.
Service-linked Role
Si vous créez une instance ALB pour la première fois, cliquez sur Create Service-Linked Role pour créer un rôle nommé AliyunServiceRoleForAlb. Le système attache la stratégie AliyunServiceRolePolicyForAlb à ce rôle pour accorder à ALB les permissions d'accès à d'autres services cloud. Pour plus d'informations, consultez la section Stratégies système pour ALB.
-
Après avoir créé une instance ALB à double pile publique, une adresse IPv6 publique est requise pour les étapes de cette rubrique. Effectuez les étapes suivantes pour changer l'adresse IPv6 de l'instance ALB en adresse publique. Pour plus d'informations, consultez la section Version du protocole.
Revenez à la page Instances, localisez l'instance ALB cible, puis cliquez sur l'ID de l'instance.
Sur l'onglet Instance Details, dans la section Basic Information, localisez Network. Ensuite, cliquez sur Change Network Type à droite de IPv6: private.
-
Dans la boîte de dialogue Change Network Type, cliquez sur OK.
Une fois le type de réseau modifié, le type de réseau IPv6 devient public.
Étape 4 : Créer un groupe de serveurs
Dans le volet de navigation de gauche, choisissez .
Sur la page Server Groups, cliquez sur Create Server Group.
-
Dans la boîte de dialogue Create Server Group, configurez les paramètres suivants et cliquez sur Create.
Cette section décrit uniquement les paramètres pertinents pour cette rubrique. Utilisez les valeurs par défaut pour les autres paramètres. Pour plus d'informations, consultez la section Créer et gérer un groupe de serveurs.
Paramètre
Description
Server Group Type
Sélectionnez un type de backend. Dans cet exemple, Server Type est sélectionné.
Server Group Name
Saisissez un nom pour le groupe de serveurs.
VPC
Vous pouvez ajouter uniquement des serveurs du VPC sélectionné au groupe de serveurs.
RemarqueAssurez-vous que l'IPv6 est activé pour le VPC sélectionné et que ce VPC est celui que vous avez sélectionné lors de la création de l'instance ALB.
Backend Server Protocol
Sélectionnez un protocole backend. Dans cet exemple, HTTP est sélectionné.
Scheduling Algorithm
Sélectionnez un algorithme de planification. Dans cet exemple, Weighted Round-robin est sélectionné.
IP Version
Sélectionnez IPv4/IPv6 dual-stack.
Session Persistence
Activez ou désactivez la persistance de session. Dans cet exemple, le paramètre par défaut (désactivé) est utilisé.
Health Check
Activez ou désactivez les contrôles d'état. Dans cet exemple, les contrôles d'état sont activés.
Health Check Settings
Après avoir activé les contrôles d'état, vous pouvez cliquer sur Edit pour spécifier davantage de paramètres.
Sur la page Server Group, localisez le groupe de serveurs que vous avez créé et cliquez sur son ID.
Cliquez sur l'onglet Backend Servers puis cliquez sur Add Backend Server.
Dans le panneau Add Backend Server, sélectionnez les instances ECS01 et ECS02. Dans la colonne IP Address, sélectionnez l'adresse IPv4 de l'instance ECS01 et l'adresse IPv6 de l'instance ECS02. Ensuite, cliquez sur Next.
-
À l'étape Ports/Weights, définissez les ports et les poids pour les instances ECS01 et ECS02, puis cliquez sur OK.
Dans cet exemple, le port pour les instances ECS est défini sur 80 et le poids est défini sur la valeur par défaut 100.
Étape 5 : Configurer un écouteur
Sur la page Instances, localisez l'instance cible et cliquez sur son ID.
Cliquez sur l'onglet Listener puis cliquez sur Create Listener.
-
Dans l'assistant Configure Listener, spécifiez les paramètres suivants et cliquez sur Next.
Cette section décrit uniquement les paramètres pertinents pour cette rubrique. Utilisez les valeurs par défaut pour les autres paramètres. Pour plus d'informations, consultez la section Ajouter un écouteur HTTP.
Paramètre
Description
Select Listener Protocol
Sélectionnez le protocole de l'écouteur. Dans cet exemple, HTTP est sélectionné.
Listener Port
Le port de l'écouteur qui reçoit et transfère les requêtes aux serveurs backend. Dans cet exemple, saisissez 80.
Listener Name
Saisissez un nom pour l'écouteur.
Advanced Settings
Les paramètres par défaut sont utilisés dans cet exemple. Vous pouvez cliquer sur Modify pour modifier les paramètres.
Dans l'assistant de configuration Server Group, sélectionnez le Server Type et le groupe de serveurs cible sous le Server Type, affichez les informations du serveur backend, puis cliquez sur Next.
À l'étape Confirm, confirmez les configurations et cliquez sur Submit.
Cliquez sur OK pour revenir à l'onglet Listener. Lorsque la colonne Health Check Status de l'écouteur cible affiche Healthy, cela indique que les serveurs backend ECS01 et ECS02 peuvent traiter les requêtes transférées par l'instance ALB.
Étape 6 : Configurer la résolution DNS
Pour la production, nous vous recommandons de mapper un nom de domaine personnalisé au nom de domaine de l'instance ALB en créant un enregistrement CNAME.
Dans le volet de navigation de gauche, choisissez .
Sur la page Instances, copiez le nom DNS de l'instance ALB créée.
-
Suivez ces étapes pour ajouter un enregistrement CNAME.
RemarqueSi votre nom de domaine est enregistré auprès d'un fournisseur autre qu'Alibaba Cloud, vous devez ajouter le nom de domaine à la console Alibaba Cloud DNS avant de pouvoir configurer la résolution DNS. Pour plus d'informations, consultez la section Gérer les noms de domaine. Si votre nom de domaine est enregistré auprès d'Alibaba Cloud, poursuivez avec les étapes suivantes.
Connectez-vous à la console Alibaba Cloud DNS.
Sur la page Public Zone, localisez le nom de domaine cible et cliquez sur Settings dans la colonne Operations.
Sur la page Settings, cliquez sur Add Record.
-
Dans le panneau Add Record, configurez l'enregistrement CNAME en définissant les paramètres suivants, puis cliquez sur OK.
Paramètre
Description
Record Type
Sélectionnez CNAME dans la liste déroulante.
Hostname
Le préfixe de votre nom de domaine. Ce tutoriel utilise @.
RemarquePour utiliser un domaine racine, définissez le hostname sur
@.Query Source
Sélectionnez Default.
Record Value
Saisissez le nom DNS de l'instance ALB que vous avez copié.
TTL
Le TTL (Time to live) est la durée pendant laquelle un enregistrement DNS est mis en cache sur un serveur DNS. Utilisez la valeur par défaut.
Étape 7 : Tester la connectivité
Avant d'effectuer un test de connectivité, assurez-vous que votre client prend en charge l'IPv6. Vous pouvez saisir http://test-ipv6.com/ dans la barre d'adresse de votre navigateur pour vérifier si votre client prend en charge l'IPv6.
Utilisez un client capable d'accéder au réseau IPv6 pour tester la connectivité aux instances ECS01 et ECS02.
Ouvrez l'interface de ligne de commande (CLI) sur votre ordinateur.
-
Exécutez la commande suivante plusieurs fois pour tester si un client IPv6 peut accéder à l'ECS IPv4 et à l'ECS IPv6 via l'ALB de manière round-robin.
curl -6 http://<your domain name> -vSi une réponse similaire à celle ci-dessous est renvoyée, le client IPv6 peut accéder à l'instance ECS IPv4.
C:\Users\w***g>curl -6 http://xxx.com -v * Rebuilt URL to: http://xxx.com/ * Trying 2408:xxx:d3:c2b:df22:bc09... * TCP_NODELAY set * Connected to xxx.com (2408:xxx:f22:bc09) port 80 (#0) > GET / HTTP/1.1 > Host: xxx.com > User-Agent: curl/7.55.1 > Accept: */* > < HTTP/1.1 200 OK < Date: Wed, 07 Sep 2022 06:52:47 GMT < Content-Type: text/html < Content-Length: 31 < Connection: keep-alive < Last-Modified: Wed, 07 Sep 2022 03:13:10 GMT < ETag: "63180c46-1f" < Accept-Ranges: bytes < Hello World ! this is ipv4 rs.Si une réponse similaire à celle ci-dessous est renvoyée, le client IPv6 peut accéder à l'instance ECS IPv6.
C:\Users\wxxx>curl -6 http://xxx.s.com -v * Rebuilt URL to: http://xxx.com/ * Trying 2408:40xxx:df22:bc09... * TCP_NODELAY set * Connected to xxx.s.com (2408:xxx:22:bc09) port 80 (#0) > GET / HTTP/1.1 > Host: xxx > User-Agent: curl/7.55.1 > Accept: */* > < HTTP/1.1 200 OK < Date: Wed, 07 Sep 2022 06:53:04 GMT < Content-Type: text/html < Content-Length: 31 < Connection: keep-alive < Last-Modified: Wed, 07 Sep 2022 03:13:50 GMT < ETag: "63180c6e-1f" < Accept-Ranges: bytes < Hello World ! this is ipv6 rs.
Après avoir effectué les opérations précédentes, les clients IPv6 peuvent accéder aux services IPv4 et IPv6 déployés dans le VPC via ALB de manière round-robin.
Nettoyer les ressources
-
Nettoyez les instances ECS, les groupes de sécurité et les ressources associées :
-
Supprimez l'instance ECS01 et son groupe de sécurité :
Connectez-vous à la console ECS. Dans la barre de navigation supérieure, sélectionnez la région où l'instance est déployée. Localisez l'instance ECS01, cliquez sur l'icône
dans la colonne Actions, puis sélectionnez Release. Dans la boîte de dialogue qui s'affiche, libérez immédiatement l'instance et confirmez l'opération.Connectez-vous à la console des groupes de sécurité. Dans la barre de navigation supérieure, sélectionnez la région où le groupe de sécurité est déployé. Sélectionnez le groupe de sécurité personnalisé de l'instance ECS01 et cliquez sur Delete.
Suivez les étapes précédentes pour supprimer l'instance ECS02 et son groupe de sécurité.
-
-
Supprimez l'enregistrement DNS :
Supprimez l'enregistrement DNS. Pour plus d'informations, consultez la section Supprimer un enregistrement DNS.
-
Nettoyez les ressources ALB :
Connectez-vous à la console Application Load Balancer. Dans la barre de navigation supérieure, sélectionnez la région où l'instance est déployée. Localisez l'instance cible, cliquez sur l'icône
dans la colonne Actions, puis sélectionnez Release et confirmez l'opération.Supprimez les serveurs backend. Pour plus d'informations, consultez la section Gérer les serveurs backend.
Supprimez le groupe de serveurs. Pour plus d'informations, consultez la section Créer et gérer un groupe de serveurs.
-
Nettoyez les ressources VPC :
Connectez-vous à la console VPC et sélectionnez la région où l'instance est déployée.
Localisez l'instance cible et cliquez sur Delete dans la colonne Actions. Le système vérifie s'il existe des ressources cloud ou des ressources associées non supprimées. Si des ressources dépendantes existent, vous devez toutes les libérer avant de pouvoir supprimer le VPC et les vSwitches.
Rubriques connexes
Pour plus d'informations sur les cas d'utilisation et les composants d'ALB, consultez la section Qu'est-ce qu'Application Load Balancer ?.
Pour plus d'informations sur les fonctionnalités d'ALB, consultez la section Fonctionnalités.
Pour plus d'informations sur les quotas ALB et comment augmenter un quota, consultez la section Quotas.
Pour plus d'informations sur les régions prises en charge par ALB, consultez la section Régions et zones prenant en charge ALB.
Pour plus d'informations sur les méthodes de facturation, les éléments facturables et la tarification d'ALB, consultez la section Présentation de la facturation d'ALB.