Tous les produits
Search
Centre de documentation

Server Load Balancer:Manually migrate layer-7 listeners to ALB

Dernière mise à jour :Aug 12, 2026

Par rapport à Classic Load Balancer (CLB), Application Load Balancer (ALB) prend en charge le routage avancé basé sur les en-têtes HTTP, les cookies et les chaînes de requête. ALB traite un trafic volumineux au niveau de la couche application, permet l'intégration de WAF en un clic et dissocie complètement le transfert du trafic de la protection. Vous pouvez migrer manuellement les écouteurs de couche 7 de CLB vers ALB tout en conservant votre nom de domaine public et la configuration de vos serveurs backend.

Scénario d'exemple

Dans le scénario d'exemple suivant, une entreprise a acheté une instance CLB orientée Internet dans la région Chine (Hangzhou). L'instance CLB est configurée avec des règles de transfert pour la redirection, les noms de domaine et les chemins, et fournit des services via Internet par le biais d'un nom de domaine. Lorsque les clients accèdent à www.example.net, le DNS dirige le trafic réseau vers l'instance CLB sur la base d'un enregistrement A. L'instance CLB transfère ensuite le trafic réseau vers ECS01 et ECS02 selon ces règles.

image

Votre entreprise peut avoir besoin de migrer les services d'une instance CLB vers une instance ALB pour soutenir la croissance de son activité. Pour maintenir la stabilité des services, vous ne devez pas modifier le nom de domaine DNS public ni les adresses IP des serveurs backend. Vous pouvez acheter une nouvelle instance ALB dans la région Chine (Hangzhou) et effectuer les configurations requises. Assurez-vous que les règles de transfert de l'instance ALB offrent les mêmes capacités que vos règles de transfert CLB. Utilisez ensuite les paramètres de pondération dans votre résolution DNS pour achever la migration du trafic.

image

Notes

  • Les méthodes de facturation pour CLB sont le paiement à l'utilisation. La méthode de facturation pour ALB est le paiement à l'utilisation. Les éléments de facturation et les tarifs de CLB et de ALB diffèrent. Après la migration des services d'une instance CLB vers une instance ALB, votre facturation changera. Pour connaître les règles de facturation détaillées, consultez :

  • Les instances ALB et CLB doivent utiliser les mêmes serveurs backend au sein du même Virtual Private Cloud (VPC).

  • Vous ne pouvez pas migrer les services des écouteurs TCP ou UDP d'une instance CLB vers une instance ALB. Seules les charges de travail applicatives provenant des écouteurs HTTP ou HTTPS peuvent être migrées.

  • Vous pouvez migrer les services d'une instance CLB IPv4 vers une instance ALB IPv4 ou à pile double. À partir d'une instance CLB IPv6, les services ne peuvent être migrés que vers une instance ALB à pile double.

Prérequis

  • L'instance CLB à migrer dispose d'un écouteur et de serveurs backend configurés, et l'instance CLB dispose d'un enregistrement A configuré pour la résolution de nom de domaine afin de fournir des services externes via un nom de domaine. Pour plus d'informations, consultez Prise en main.

  • Les serveurs backend de l'instance CLB sont ECS01 et ECS02, qui se trouvent tous deux dans VPC1.

  • Une règle de redirection et des règles de transfert sont configurées pour l'instance CLB. Pour plus d'informations, consultez Rediriger les requêtes HTTP vers HTTPS à l'aide d'une instance CLB et Transférer les requêtes en fonction d'un nom de domaine ou d'une URL.

  • Vous avez créé deux instances ECS dans VPC1 : ECS03 pour les tests avant migration et ECS04 pour la vérification pendant la migration. La commande dig est installée sur ECS04.

Détails de la configuration CLB et ALB

Paramètre

CLB

ALB

Type de réseau

orienté Internet

Adresse de service : 47.XX.XX.144

orienté Internet

Nom de domaine DNS : alb-a8mmh2qez5jo.cn-hangzhou.alb.aliyuncs.com

Résolution de nom de domaine

www.example.net

www.example.net

Protocole de l'écouteur

HTTP (port 80)

HTTP (port 80)

Serveurs backend

ECS01, ECS02

ECS01, ECS02

Redirection

L'instance CLB redirige les requêtes de HTTP:80 vers HTTPS:443.

Une règle de redirection doit être configurée pour l'écouteur HTTP de l'instance ALB avec les paramètres suivants :

  • Condition : Le chemin correspond à /*.

  • Action : Transférer vers l'écouteur HTTPS sur le port 443.

Règle de transfert

L'instance CLB dispose de règles de transfert basées sur le domaine et le chemin configurées sur son écouteur HTTPS.

  • Nom de domaine : www.example.net

  • URL : /home

  • Groupe de serveurs virtuels : Contient les serveurs backend ECS01 et ECS02.

Des règles de transfert basées sur le domaine et le chemin doivent être configurées pour l'écouteur HTTPS de l'instance ALB avec les paramètres suivants :

  • Nom de domaine : www.example.net

  • Chemin : /home*

  • Transférer vers : un groupe de serveurs contenant ECS01 et ECS02.

Étape 1 : Créer une instance ALB

  1. Connectez-vous à la console ALB.

  2. Sur la page Instances, cliquez sur Create ALB.

  3. Sur la page d'achat Application Load Balancer (Paiement à l'utilisation)Application Load Balancer (Paiement à l'utilisation), configurez les paramètres suivants.

    Paramètre

    Description

    Region

    Sélectionnez la région où vous souhaitez déployer l'instance ALB. La région doit être identique à celle de l'instance CLB à migrer. Dans cet exemple, Chine (Hangzhou) est sélectionné.

    Network Type

    Sélectionnez un type de réseau pour l'instance. Le système attribue une adresse IP privée ou publique à l'instance en fonction de votre sélection. Le type de réseau doit être identique à celui de l'instance CLB à migrer. Dans cet exemple, Public est sélectionné.

    • Réseau privé : L'instance ALB ne possède qu'une adresse IP privée, n'est accessible que par les ressources au sein du même VPC et n'est pas accessible depuis Internet.

    • Internet : L'instance ALB possède à la fois une adresse IP publique et une adresse IP privée. Par défaut, une instance ALB orientée Internet utilise une adresse IP élastique (EIP) pour fournir des services via Internet. La sélection de Internet entraîne des frais d'instance EIP et des frais de transfert de données.

      • Adresse IP publique : L'EIP fournit un accès Internet à l'instance ALB.

      • Adresse IP privée : Les ressources au sein du VPC peuvent accéder à l'instance ALB.

    Vous pouvez modifier le type de réseau d'une instance ALB. Pour plus d'informations, consultez Modifier le type de réseau d'une instance ALB.

    Remarque

    Par défaut, les instances à pile double utilisent leurs adresses IPv4 pour fournir des services via Internet. Pour utiliser l'adresse IPv6 publique, vous devez modifier le type de réseau. Cette action entraîne des frais de passerelle IPv6. Pour plus d'informations, consultez Facturation de la passerelle IPv6.

    VPC

    Sélectionnez le VPC qui contient les serveurs backend de l'instance CLB à migrer. Dans cet exemple, sélectionnez VPC1.

    Zone ID

    Sélectionnez les zones et les vSwitches.

    1. ALB prend en charge le déploiement multi-zones. Pour garantir une haute disponibilité, sélectionnez au moins deux zones si deux zones ou plus sont disponibles dans la région actuelle. ALB ne facture pas de frais supplémentaires pour le déploiement multi-zones.

    2. Sélectionnez un vSwitch dans chaque zone sélectionnée. Si aucun vSwitch n'est disponible dans une zone, créez-en un comme indiqué.

    3. Facultatif : Sélectionnez une EIP dans chaque zone sélectionnée.

      • Si aucune EIP n'est disponible, vous pouvez conserver l'option par défaut Auto-assign Public IP. Le système crée automatiquement une EIP BGP (Multi-ISP) à la demande (facturation au transfert de données) avec une protection de sécurité par défaut et l'associe à l'instance ALB.

      • Sélectionner une EIP existante : Vous pouvez sélectionner une EIP existante et l'associer à la nouvelle instance ALB.

        Important
        • Vous ne pouvez associer que des EIP existantes à la demande (facturation au transfert de données) qui ne sont pas associées à une instance Internet Shared Bandwidth.

        • Le type d'EIP doit être identique pour toutes les zones de l'instance ALB.

    IP Version

    Sélectionnez une version IP pour l'instance. Vous pouvez migrer les services d'une instance CLB IPv4 vers une instance ALB IPv4 ou à pile double. Vous ne pouvez migrer les services d'une instance CLB IPv6 que vers une instance ALB à pile double.

    • IPv4 : L'instance ALB n'est accessible que via son adresse IPv4.

    • Dual-stack : L'instance ALB est accessible via les adresses IPv4 et IPv6. Pour plus d'informations sur les limitations des instances ALB à pile double, consultez Présentation des instances ALB.

    Edition (Instance Fee)

    Sélectionnez une édition pour l'instance.

    • Basic : Fournit des fonctionnalités ALB de base, telles que le routage basé sur les noms de domaine, les URL et les en-têtes HTTP.

    • Standard : Fournit toutes les fonctionnalités de l'édition Basique, ainsi que des fonctionnalités de routage avancées telles que les politiques de sécurité TLS personnalisées, les redirections et les réécritures.

    • WAF activé : En plus des fonctionnalités de l'édition Standard, cette édition s'intègre à Web Application Firewall (WAF) 3.0. Le trafic web vers les écouteurs de l'instance ALB est automatiquement protégé par WAF 3.0. Pour plus d'informations sur les limitations de l'édition WAF activé, consultez Activer la protection WAF pour une instance ALB.

    Pour plus d'informations sur les différences entre les éditions Basique, Standard et WAF activé, consultez Fonctionnalités.

    Associate with Internet Shared Bandwidth

    Si une instance ALB n'est pas associée à une instance Internet Shared Bandwidth, la bande passante de pointe par défaut d'une instance ALB à deux zones est de 400 Mbit/s.

    Si vous avez besoin d'une bande passante plus élevée, sélectionnez Associate with Internet Shared Bandwidth. Vous devez ensuite sélectionner un forfait de bande passante partagée. Si aucun forfait de bande passante partagée n'est disponible, cliquez sur Acheter un forfait de bande passante partagée et effectuez l'achat. Revenez ensuite à la page d'achat ALB et cliquez sur l'icône Refresh. Vous pourrez alors sélectionner un forfait de bande passante partagée.

    Nous vous recommandons d'acheter une instance Internet Shared Bandwidth à la demande. Pour plus d'informations sur l'achat d'une instance Internet Shared Bandwidth, consultez Créer et gérer des instances Internet Shared Bandwidth.

    Remarque

    Ce paramètre n'est disponible que si vous définissez Network Type sur Public.

    Internet Metering Method

    Par défaut, Pay-By-Data-Transfer est sélectionné. Avec la méthode de facturation au transfert de données, la bande passante de pointe constitue une limite supérieure indicative et non une métrique garantie. La bande passante réelle peut être limitée pendant les périodes de contention des ressources. Pour plus d'informations sur la facturation des EIP, consultez Facturation des EIP.

    Remarque

    Ce paramètre n'est disponible que si vous définissez Network Type sur Public et ne sélectionnez pas Associate with Internet Shared Bandwidth.

    Instance Name

    Saisissez un nom pour l'instance.

    Resource Group

    Sélectionnez le groupe de ressources pour l'instance ALB.

    Note:

    Lors de la première création d'une instance ALB, cliquez sur Create pour créer un rôle lié au service. Le rôle lié au service permet à ALB d'accéder à d'autres services et ressources cloud, tels que les interfaces réseau élastiques (ENI), les groupes de sécurité, les EIP et les instances Internet Shared Bandwidth. Pour plus d'informations, consultez Rôles liés au service pour ALB.

    Remarque

    Ce paramètre n'est affiché que lors de la première création d'une instance ALB.

  4. Cliquez sur Buy Now et suivez les instructions à l'écran pour créer l'instance.

Étape 2 : Créer un groupe de serveurs ALB

  1. Connectez-vous à la console ALB.

  2. Dans la barre de navigation supérieure, sélectionnez la région où l'instance ALB est déployée. Pour cet exemple, sélectionnez Chine (Hangzhou).

  3. Dans le volet de navigation de gauche, choisissez ALB > Server Groups.

  4. Sur la page Server Groups, cliquez sur Create Server Group.

  5. Dans la boîte de dialogue Create Server Group, configurez les paramètres suivants et cliquez sur Create.

    Le tableau suivant décrit les paramètres clés de ce tutoriel. Utilisez les valeurs par défaut pour tous les autres paramètres. Pour plus d'informations, consultez Créer et gérer des groupes de serveurs.

    Paramètre

    Description

    Server Group Type

    Sélectionnez Server.

    Server Group Name

    Saisissez un nom pour le groupe de serveurs. Ce tutoriel utilise RS1.

    VPC

    Sélectionnez un VPC dans la liste déroulante VPC. Seuls les serveurs du VPC sélectionné peuvent être ajoutés à ce groupe de serveurs. Dans cette rubrique, sélectionnez VPC1. Il s'agit du VPC qui contient les serveurs backend de l'instance CLB à migrer.

    Backend Server Protocol

    Sélectionnez HTTP.

    Scheduling Algorithm

    Sélectionnez Weighted Round-robin.

  6. Dans la boîte de dialogue qui s'affiche, cliquez sur Add Backend Server. Ensuite, sur l'onglet Backend Servers, cliquez sur Add Backend Server.

  7. Dans le panneau Add Backend Server, sélectionnez les serveurs backend utilisés par l'instance CLB que vous migrez, puis cliquez sur Next.

    Cet exemple utilise ECS01 et ECS02.

  8. Dans l'assistant Ports/Weights, définissez le port et la pondération pour chaque instance ECS, puis cliquez sur OK.

    Pour cet exemple, définissez le port sur 80 et utilisez la pondération par défaut de 100.

    Remarque

    Pour gérer les pics de trafic ou les pics planifiés tout en maîtrisant les coûts, vous pouvez utiliser Auto Scaling pour ajouter ou supprimer automatiquement des serveurs backend pour une instance ALB.

Étape 3 : Configurer les écouteurs ALB

Les sections suivantes décrivent comment configurer les règles de transfert pour la redirection, basées sur le nom de domaine et sur le chemin pour une instance ALB.

Remarque
  • Si une redirection HTTP est configurée pour l'instance CLB, vous devez également configurer une règle de transfert de redirection pour l'écouteur HTTP de l'instance ALB.

  • Si des stratégies de transfert basées sur le nom de domaine et le chemin sont configurées pour l'instance CLB, vous devez également configurer des règles de transfert basées sur le nom de domaine et le chemin pour l'instance ALB qui correspondent à celles de l'instance CLB.

Ajouter des écouteurs HTTP et HTTPS

  1. Connectez-vous à la console ALB.

  2. Dans la barre de navigation supérieure, sélectionnez la région où l'instance ALB est déployée. Pour cet exemple, sélectionnez Chine (Hangzhou).

  3. Pour ouvrir l'assistant de configuration de l'écouteur, utilisez l'une des méthodes suivantes :

    • Sur la page Instances, recherchez l'instance cible et cliquez sur Create Listener dans la colonne Actions.

    • Sur la page Instances, cliquez sur l'ID de l'instance cible. Sur l'onglet Listener, cliquez sur Create Listener.

  4. À l'étape Configure Listener, configurez les paramètres suivants et cliquez sur Next.

    Paramètre

    Description

    Listener Protocol

    Sélectionnez le protocole pour l'écouteur.

    Dans cet exemple, HTTP est sélectionné.

    Listener Port

    Spécifiez le port pour recevoir les requêtes et les transférer aux serveurs backend. Le numéro de port doit être compris entre 1 et 65535. Dans la plupart des cas, le port 80 est utilisé pour HTTP et le port 443 pour HTTPS.

    Remarque

    Les ports des écouteurs au sein d'une instance ALB doivent être uniques.

    Dans cet exemple, saisissez 80.

    Listener Name

    Saisissez un nom pour l'écouteur.

    Advanced Settings

    Cliquez sur Modify pour développer les paramètres avancés. Dans cet exemple, les paramètres par défaut sont utilisés.

  5. À l'étape Select Server Group, sélectionnez un groupe de serveurs de type Server, affichez les informations du serveur backend, puis cliquez sur Next.

    Dans cet exemple, le groupe de serveurs RS1 est sélectionné.

  6. À l'étape Configuration Review, confirmez les configurations et cliquez sur Submit.

  7. Suivez les instructions de la rubrique Ajouter un écouteur HTTPS pour configurer l'écouteur HTTPS.

    Les paramètres clés de cette rubrique sont :

    • Listener Protocol : Sélectionnez HTTPS.

    • Listener Port : Saisissez 443.

Configurer la redirection

Configurez une règle de transfert de redirection pour l'écouteur HTTP de l'instance ALB afin de rediriger toutes les requêtes HTTP reçues par l'instance ALB vers HTTPS sur le port 443.

  1. Sur l'onglet Listener, cliquez sur l'ID de l'écouteur HTTP que vous avez créé. Sur la page des détails de l'écouteur, cliquez sur l'onglet Forwarding Rules.

  2. Sur l'onglet Forwarding Rules, cliquez sur Add New Rule.

  3. Dans la section Add Forwarding Rule, configurez les paramètres suivants et cliquez sur OK.

    Configuration

    Description

    Add Condition

    Dans la liste déroulante, sélectionnez Path et Correspondance exacte et motif générique. Dans cet exemple, saisissez /*.

    Action

    Dans la liste déroulante, sélectionnez Redirect to et configurez les paramètres suivants.

    • Protocol : Dans cet exemple, HTTPS est sélectionné.

    • Domain Name : Dans cet exemple, la valeur par défaut ${host} est utilisée.

    • Port : Saisissez le port de l'écouteur HTTPS que vous avez créé. Dans cet exemple, saisissez 443.

    • Path : Dans cet exemple, la valeur par défaut ${path} est utilisée.

    • Search : Dans cet exemple, la valeur par défaut ${query} est utilisée.

    • Status Code : Dans cet exemple, 301 est sélectionné.

Configurer le transfert par domaine et chemin

Configurez des règles de transfert basées sur le nom de domaine et le chemin pour l'écouteur HTTPS de l'instance ALB.

  1. Revenez à l'onglet Listener et cliquez sur l'ID de l'écouteur HTTPS que vous avez créé. Sur la page des détails de l'écouteur, cliquez sur l'onglet Forwarding Rules.

  2. Sur l'onglet Forwarding Rules, cliquez sur Add New Rule.

  3. Dans la section Add Forwarding Rule, configurez les paramètres suivants et cliquez sur OK.

    Configuration

    Description

    Add Condition

    1. Dans la liste déroulante, sélectionnez Domain Name et Correspondance exacte et motif générique. Dans cet exemple, saisissez www.example.net.

    2. Cliquez sur Add Condition, sélectionnez Path dans la liste déroulante, puis saisissez /home*.

    Action

    Sélectionnez Forward to, puis sélectionnez un groupe de serveurs de type Serveur. Dans cet exemple, le groupe de serveurs RS1 est sélectionné.

    Remarque

    Assurez-vous que le groupe de serveurs sélectionné contient les mêmes serveurs backend que le groupe de serveurs virtuels utilisé dans la stratégie de transfert de l'instance CLB source.

Étape 4 : Tester le trafic

Activer les journaux d'accès

ALB s'intègre à Log Service (SLS) pour fournir des journaux d'accès. Utilisez-les pour surveiller la charge de vos instances ALB et résoudre les problèmes.

  1. Connectez-vous à la console ALB.

  2. Dans la barre de navigation supérieure, sélectionnez la région où l'instance ALB est déployée. Pour cet exemple, sélectionnez Chine (Hangzhou).

  3. Sur la page Instances, recherchez l'instance ALB cible et cliquez sur son ID d'instance.

  4. Sur la page des détails de l'instance, cliquez sur l'onglet Access Logs. Sur l'onglet Access Logs, cliquez sur Create Access Log.

  5. Dans la boîte de dialogue Create Access Log, configurez le Project et le Logstore, puis cliquez sur OK. Dans le message de confirmation qui s'affiche, cliquez sur OK.

    Paramètre

    Description

    Project

    Une unité de gestion des ressources dans Log Service (SLS) pour l'isolation et le contrôle des ressources.

    • Select Project : Sélectionnez un projet dans la liste déroulante.

    • Create Project : Saisissez un nom pour le projet.

    Logstore

    Une unité dans Log Service (SLS) qui collecte, stocke et interroge les données de journal.

    • Select Logstore : Sélectionnez un Logstore dans la liste déroulante.

    • Create Logstore : Saisissez un nom pour le nouveau Logstore. Si vous créez un nouveau projet, vous devez également créer un nouveau Logstore.

    Notes on Creating Service-linked Role

    Cette opération crée automatiquement le rôle lié au service requis pour activer cette fonctionnalité.

Tester le trafic

  1. Connectez-vous à ECS03. Pour plus d'informations, consultez Méthodes de connexion à distance pour les instances ECS.

  2. Pour modifier le fichier hosts, exécutez la commande suivante :

    sudo vi /etc/hosts

    Dans le fichier hosts, ajoutez l'adresse IP et le nom de domaine de l'instance ALB. Enregistrez vos modifications et quittez.

    118.XX.XX.39 www.example.net
  3. Pour tester la configuration de redirection, exécutez la commande suivante :

    curl -X GET -L -v   http://www.example.net

    La sortie suivante est renvoyée :

    # curl -X GET -L -v   http://www.example.net
    * About to connect() to www.example.net port 80 (#0)
    *   Trying 118.XX.XX.39...
    * Connected to www.example.net (118.XX.XX.39) port 80 (#0)
    > GET / HTTP/1.1
    > User-Agent: curl/7.29.0
    > Host: www.example.net
    > Accept: */*
    > 
    < HTTP/1.1 301 Moved Permanently
    < Date: Mon, 16 Jan 2023 08:28:46 GMT
    < Content-Type: text/html
    < Content-Length: 178
    < Connection: keep-alive
    < Location: https://www.example.net/
    < Via: HTTP/1.1 SLB.130
  4. Revenez à la console ALB, accédez à l'onglet Access Logs pour l'instance ALB cible, et cliquez sur le lien Simple Log Service pour afficher le journal d'accès.

    Dans la console Log Service, utilisez les champs request_uri, http_host, upstream_addr et status pour examiner les journaux d'exécution des règles de transfert basées sur le nom de domaine et le chemin de ALB.

Étape 5 : Migrer les charges de travail vers ALB

Les étapes suivantes supposent que votre Classic Load Balancer (CLB) est configuré pour rediriger les requêtes du port HTTP 80 vers le port HTTPS 443. La configuration prend en charge plusieurs noms de domaine via HTTPS. Le nom de domaine utilisé dans cette rubrique est example.net.

image
Avertissement
  • Avant de commencer la migration des charges de travail, comparez les règles de transfert CLB avec les règles de transfert ALB. Assurez-vous qu'elles offrent des capacités identiques et que toutes les configurations sont validées. Cela permet d'éviter des impacts inattendus sur les services pendant la migration.

  • Migrez les charges de travail de l'instance CLB pendant les heures creuses.

Avant la migration des charges de travail, la résolution DNS est configurée pour l'instance CLB. Un enregistrement A mappe le nom de domaine de service à l'adresse de service de l'instance CLB.

image

Après avoir validé la configuration de l'instance ALB, migrez la charge de travail de CLB vers ALB. Cette rubrique utilise Alibaba Cloud DNS comme exemple pour démontrer la migration. Pour plus d'informations sur Alibaba Cloud DNS, consultez Zone publique.

image

Étape 1 : Configurer un domaine temporaire et ajouter un enregistrement CNAME

Les enregistrements CNAME sont recommandés pour les instances ALB. Pour activer le routage pondéré, ajoutez un enregistrement CNAME pour un nom de domaine temporaire qui pointe vers l'adresse de service de l'instance CLB. Les étapes suivantes utilisent www.example.net comme nom de domaine de service pour l'instance CLB.

Remarque

Le routage pondéré ne peut être activé que lorsque plusieurs enregistrements A, CNAME ou AAAA existent pour le même nom d'hôte et la même ligne ISP.

  1. Connectez-vous à la console Alibaba Cloud DNS.

  2. Sur la page Public Zone, recherchez et cliquez sur le nom de domaine example.net utilisé par l'instance CLB que vous souhaitez migrer.

  3. Sur la page Settings, recherchez l'enregistrement A qui pointe vers l'adresse de service de l'instance CLB à migrer, et dans la colonne Actions, cliquez sur Modify.

  4. Dans le panneau Edit Record qui s'affiche, modifiez le Hostname, puis cliquez sur OK. Dans cet exemple, le Hostname est changé en web0, et les autres paramètres restent inchangés.

  5. Sur la page Settings, cliquez sur Add Record. Dans le panneau Add Record, configurez les paramètres suivants et cliquez sur OK.

    Paramètre

    Description

    Record Type

    Sélectionnez CNAME dans la liste déroulante.

    Hostname

    Saisissez le préfixe de votre nom de domaine. Dans cet exemple, saisissez www.

    Query Source

    Sélectionnez Par défaut.

    TTL

    Le Time to Live (TTL) spécifie la durée pendant laquelle un enregistrement DNS est mis en cache sur un serveur DNS. Dans cet exemple, définissez la valeur sur 5 secondes.

    Record Value

    Saisissez le nom de domaine temporaire. Dans cet exemple, saisissez web0.example.net.

Étape 2 : Ajouter un enregistrement CNAME pour l'instance ALB

Sur la page Settings, cliquez sur Add Record. Dans le panneau Add Record, configurez les paramètres suivants et cliquez sur OK.

Paramètre

Description

Record Type

Sélectionnez CNAME dans la liste déroulante.

Hostname

Saisissez le préfixe de votre nom de domaine. Dans cet exemple, saisissez www.

Query Source

Sélectionnez Par défaut.

TTL

Le Time to Live (TTL) spécifie la durée pendant laquelle un enregistrement DNS est mis en cache sur un serveur DNS. Dans cet exemple, définissez la valeur sur 5 secondes.

Record Value

Saisissez le nom DNS de l'instance ALB.

Étape 3 : Définir les pondérations pour le déploiement canari

  1. Sur la page Settings, recherchez l'enregistrement CNAME que vous avez ajouté à l'étape 2. Cliquez sur la flèche déroulante à côté de Modify et sélectionnez Edit Record Set.

  2. Dans le panneau Edit Record, sous Record Values, définissez les pondérations pour les enregistrements DNS des instances CLB et ALB. Définissez la pondération de l'enregistrement DNS pour l'instance CLB sur 100, et la pondération de l'enregistrement DNS pour l'instance ALB sur 0. Cliquez sur OK pour enregistrer et quitter.

  3. Si vous constatez que vos services ne sont pas affectés, diminuez progressivement la pondération de l'enregistrement DNS pour l'instance CLB et, simultanément, augmentez progressivement la pondération de l'enregistrement DNS pour l'instance ALB.

  4. Connectez-vous à l'instance ECS04, exécutez la commande dig plusieurs fois et vérifiez l'effet de la migration du trafic.

    dig www.example.net

    La sortie suivante est renvoyée. En exécutant la commande plusieurs fois, vous pouvez voir que les requêtes sont acheminées vers l'instance ALB ou CLB en fonction des pondérations configurées. # dig www.example.net ; <<>> DiG 9.11.4-P2-RedHat-9.11.4-26.P2.el7_9.10 <<>> www.example.net ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 31592 ;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;www.example.net. IN A ;; ANSWER SECTION: www.example.net. 5 IN CNAME web0.example.net. web0.example.net. 5 IN A 47.XX.XX.144 ;; Query time: 63 msec ;; SERVER: 100.XX.XX.136#53(100.XX.XX.136) ;; WHEN: Thu Jan 19 15:46:40 CST 2023 ;; MSG SIZE rcvd: 66 # dig www.example.net ; <<>> DiG 9.11.4-P2-RedHat-9.11.4-26.P2.el7_9.10 <<>> www.example.net ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 14224 ;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;www.example.net. IN A ;; ANSWER SECTION: www.example.net. 5 IN CNAME alb-a8mmh2XXX.cn-hangzhou.alb.aliyuncs.com. alb-a8mXXX.cn-hangzhou.alb.aliyuncs.com. 60 IN A 116.XX.XX.54 alb-a8mXXX.cn-hangzhou.alb.aliyuncs.com. 60 IN A 118.XX.XX.39 ;; Query time: 4 msec ;; SERVER: 100.XX.XX.136#53(100.XX.XX.136) ;; WHEN: Thu Jan 19 15:47:52 CST 2023 ;; MSG SIZE rcvd: 128

Étape 4 : Finaliser la migration

En fonction des résultats de vérification de la migration du trafic, réduisez progressivement la pondération de l'enregistrement DNS pour l'instance CLB à 0, tout en augmentant progressivement la pondération de l'enregistrement DNS pour l'instance ALB à 100. À ce stade, vous avez terminé la migration du trafic de l'instance CLB vers l'instance ALB. Une fois que toutes les connexions persistantes vers l'instance CLB sont fermées et que l'instance CLB ne reçoit plus de nouveau trafic, vous pouvez surveiller l'instance pendant une période donnée en fonction de vos besoins métier, puis libérer l'instance CLB. Pour plus d'informations sur la libération d'une instance CLB, consultez Créer et gérer des instances CLB.

Après la migration, le chemin d'accès pour l'instance ALB est le suivant :

image

Afficher une solution alternative si votre fournisseur DNS ne prend pas en charge les enregistrements CNAME pondérés.

image

Fonctionnalités avancées

ALB améliore l'équilibrage de charge de couche 7 de CLB, mais implémente certaines fonctionnalités différemment. Les ressources suivantes couvrent les instances ALB, les quotas, les guides de démarrage rapide et la protection DDoS :

Le tableau suivant compare les fonctionnalités avancées de CLB et de ALB :

Fonctionnalité

CLB

ALB

Groupe de serveurs

Prend en charge les groupes de serveurs par défaut, les groupes de serveurs virtuels et les groupes de serveurs primaire/secondaire.

ALB désigne tous ces éléments comme des groupes de serveurs.

Redirection HTTP vers HTTPS

Vous pouvez configurer une redirection lors de la création d'un écouteur. Pour plus d'informations, consultez Rediriger les requêtes HTTP vers HTTPS à l'aide de CLB.

ALB implémente les redirections à l'aide de règles de transfert. Pour plus d'informations, consultez Rediriger les requêtes HTTP vers HTTPS à l'aide d'ALB.

Plusieurs certificats pour un écouteur HTTPS

Pour plus d'informations, consultez Configurer plusieurs domaines HTTPS sur une seule instance CLB.

Pour plus d'informations, consultez Configurer plusieurs domaines HTTPS sur une seule instance ALB.

Déployer HTTPS (authentification unidirectionnelle)

Prend en charge les certificats émis par Alibaba Cloud et les certificats tiers téléchargés. Pour plus d'informations, consultez Déployer un service HTTPS avec authentification unidirectionnelle à l'aide de CLB.

Utilise Certificate Management Service pour gérer les certificats. Pour plus d'informations, consultez Configurer l'accès HTTPS de bout en bout pour chiffrer la communication.

Déployer HTTPS (authentification mutuelle)

Prend en charge les certificats CA émis par Alibaba Cloud et les certificats CA tiers téléchargés. Pour plus d'informations, consultez Déployer un service HTTPS avec authentification mutuelle à l'aide de CLB.

Prend en charge les certificats CA émis par Alibaba Cloud et les certificats CA tiers téléchargés. Il utilise Certificate Management Service pour les gérer. Pour plus d'informations, consultez Déployer un service HTTPS avec authentification mutuelle à l'aide d'ALB.

Protection WAF

Prend en charge le mode Proxy transparent et le mode Enregistrement CNAME. Pour plus d'informations, consultez Activer la protection WAF pour une instance CLB et Activer la protection WAF pour un site web en utilisant le mode Enregistrement CNAME.

Prend en charge le mode Intégration de service, le mode Proxy transparent et le mode Enregistrement CNAME.

FAQ

  1. Quelles configurations doivent être identiques pour les instances CLB et ALB avant et après la migration ?

    La région, le type de réseau, le protocole de l'écouteur et les serveurs backend doivent être identiques. L'instance ALB doit être déployée dans le même VPC que les serveurs backend de l'instance CLB, mais elle peut se trouver dans une zone différente.

  2. Quelles sont les différences entre les certificats utilisés par CLB et ALB ?

    CLB et ALB prennent tous deux en charge le chiffrement HTTPS. Alors que CLB prend nativement en charge les certificats émis par Alibaba Cloud et les certificats tiers, ALB utilise des certificats gérés par Certificate Management Service.

  3. Quelles sont les différences en matière de contrôle d'accès entre CLB et ALB ?

    • CLB fournit un contrôle d'accès au niveau de l'écouteur, ce qui vous permet de définir des politiques d'accès uniques pour chaque écouteur. Pour plus d'informations, consultez contrôle d'accès.

    • Les instances ALB prennent en charge IPv4 et la pile double. Les instances ALB IPv4 vous permettent de définir des politiques d'accès uniques pour chaque écouteur. Pour plus d'informations, consultez contrôle d'accès. Cependant, les instances ALB à pile double ne prennent pas en charge le contrôle d'accès.

  4. Quelles sont les différences en matière de résolution de nom de domaine entre CLB et ALB ?

    • Pour une instance CLB, utilisez un enregistrement A pour mapper votre nom de domaine personnalisé à l'adresse de service de l'instance CLB.

    • Pour une instance ALB :

      • Nous vous recommandons d'utiliser un enregistrement CNAME pour mapper votre nom de domaine personnalisé au nom DNS de l'instance ALB pour un accès plus facile.

      • Si votre nom de domaine personnalisé nécessite une adresse IP fixe, utilisez une instance ALB en mode IP statique. Ensuite, utilisez un enregistrement A pour mapper votre nom de domaine personnalisé à l'adresse IP de l'instance ALB.

Rubriques connexes