Tous les produits
Search
Centre de documentation

Server Load Balancer:Prise en main de NLB pour l'équilibrage de charge IPv4

Dernière mise à jour :Aug 18, 2026

Alibaba Cloud Network Load Balancer (NLB) prend en charge les protocoles TCP, UDP et SSL over TCP, et offre des capacités d'équilibrage de charge de couche 4. Créez une instance NLB avec un groupe de serveurs, un écouteur et un enregistrement DNS pour répartir les requêtes clients sur des serveurs backend IPv4.

Prérequis

  • Créez un VPC (VPC1) dans la région Chine (Shanghai) avec un vSwitch dans la zone E (VSW1) et un autre dans la zone G (VSW2). Créer un VPC et un vSwitch.

    Réservez au moins huit adresses IP dans chaque vSwitch pour permettre à l'instance NLB de monter en charge correctement.
  • Déployez deux instances Elastic Compute Service (ECS) : ECS01 dans VSW1 et ECS02 dans VSW2.

    • Créer une instance à l'aide de l'assistant.

    • Les commandes suivantes permettent de déployer des applications sur ECS01 et ECS02 :

      Commandes pour déployer une application sur ECS01

      yum install -y nginx
      systemctl start nginx.service
      cd /usr/share/nginx/html/
      echo "Hello World ! this is ECS01." > index.html

      Commandes pour déployer une application sur ECS02

      yum install -y nginx
      systemctl start nginx.service
      cd /usr/share/nginx/html/
      echo "Hello World ! this is ECS02." > index.html
  • Enregistrez un nom de domaine avec un numéro ICP. Enregistrer un nom de domaine sur Alibaba Cloud. Vue d'ensemble.

Exemple de configurations pour VPC1 :

Cliquez pour afficher les configurations du VPC

Paramètre

Description

Name

VPC1

Region

Chine (Shanghai)

IPv4 CIDR

192.168.0.0/16

vSwitch

Name : VSW1

Zone : Zone E

IPv4 CIDR : 192.168.5.0/24

Name : VSW2

Zone : Zone G

IPv4 CIDR : 192.168.6.0/24

Exemple de configurations ECS :

Cliquez pour afficher les configurations des instances ECS

Instance ECS

Région

VPC

Zone et vSwitch

Configuration ECS

ECS01

Chine (Shanghai)

VPC1

Zone E | VSW1

Image : Alibaba Cloud Linux 3.2104 LTS 64 bits

ECS02

Zone G | VSW2

Étape 1 : Créer une instance NLB

  1. Connectez-vous à la console NLB.

  2. Dans la barre de navigation supérieure, sélectionnez la région où l'instance NLB est déployée.

  3. Sur la page Instances, cliquez sur Create NLB.

  4. Sur la page Network Load Balancer (Pay-As-You-Go), configurez les paramètres. Cliquez sur Buy Now.

    Seuls les paramètres clés sont répertoriés. Utilisez les valeurs par défaut pour les autres paramètres. Pour plus d'informations, consultez la rubrique Créer et gérer des instances NLB.

    Paramètre

    Description

    Region

    Sélectionnez la région de l'instance NLB.

    Network Type

    Sélectionnez un type de réseau. Le système attribue des adresses IP publiques ou privées en fonction du type sélectionné. L'option Internet-facing est sélectionnée dans cet exemple.

    VPC

    Sélectionnez le VPC de l'instance NLB.

    Zone

    Sélectionnez au moins deux zones. Dans cet exemple, les zones Shanghai Zone E et Shanghai Zone G sont sélectionnées, ainsi qu'un vSwitch dans chaque zone.

    IP Version

    Sélectionnez une version IP. Dans cet exemple, l'option IPv4 est sélectionnée.

    Instance Name

    Saisissez un nom pour l'instance NLB.

    Resource Group

    Sélectionnez un groupe de ressources pour l'instance NLB.

    Service-linked Role

    Lors de la première création d'une instance NLB, cliquez sur Create Service-linked Role pour créer le rôle AliyunServiceRoleForNlb. Ce rôle utilise la politique AliyunServiceRolePolicyForNlb pour accorder à NLB l'accès à d'autres services cloud. Pour plus d'informations, consultez la rubrique Politiques système pour NLB.

Étape 2 : Créer un groupe de serveurs

  1. Dans le volet de navigation de gauche, choisissez NLB > Server Groups.

  2. Sur la page Server Groups, cliquez sur Create Server Group.

  3. Dans la boîte de dialogue Create Server Group, configurez les paramètres et cliquez sur Create. Le tableau suivant décrit les paramètres.

    Seuls les paramètres clés sont répertoriés. Utilisez les valeurs par défaut pour les autres paramètres. Consultez la rubrique Créer et gérer un groupe de serveurs.

    Paramètre

    Description

    Server Group Type

    Sélectionnez un type de groupe de serveurs. Dans cet exemple, l'option Server Type est sélectionnée.

    Server Group Name

    Saisissez un nom pour le groupe de serveurs.

    VPC

    Sélectionnez un VPC. Seuls les serveurs de ce VPC peuvent être ajoutés au groupe de serveurs.

    Backend Server Protocol

    Sélectionnez un protocole backend. Valeurs valides : TCP, UDP, SSL over TCP. Dans cet exemple, l'option TCP est sélectionnée.

    Scheduling Algorithm

    Sélectionnez un algorithme de planification. Dans cet exemple, l'option Weighted Round-robin est sélectionnée.

    Health Check

    Les vérifications d'état sont activées par défaut. Dans cet exemple, le paramètre par défaut est utilisé.

  4. Cliquez sur l'ID du groupe de serveurs pour accéder à l'onglet Backend Servers.

  5. Cliquez sur Add Backend Server. Dans le panneau Add Backend Server, sélectionnez ECS01 et ECS02, puis cliquez sur Next.

  6. À l'étape Ports/Weights, spécifiez le port 80, utilisez le poids par défaut 100, puis cliquez sur OK.

Étape 3 : Configurer un écouteur

  1. Dans le volet de navigation de gauche, choisissez NLB > Instances.

  2. Sur la page Instances, recherchez l'instance NLB à gérer et cliquez sur Create Listener.

  3. Sur la page NLB Configuration Wizard, configurez les paramètres et cliquez sur Next.

    Seuls les paramètres clés sont répertoriés. Utilisez les valeurs par défaut pour les autres paramètres. Pour plus d'informations, consultez la rubrique Ajouter un écouteur TCP.

    Paramètre

    Description

    Select Listener Protocol

    Sélectionnez un protocole d'écouteur. Dans cet exemple, l'option TCP est sélectionnée.

    Listener Port

    Spécifiez le port de l'écouteur pour recevoir et transférer les requêtes. Le port 80 est utilisé dans cet exemple.

    Listener Name

    Saisissez un nom pour l'écouteur.

    Advanced Settings

    Les paramètres par défaut sont utilisés dans cet exemple. Cliquez sur Modify pour personnaliser.

  4. À l'étape Server Group, sélectionnez un Server Type et choisissez un groupe de serveurs dans la liste déroulante située à côté de Server Type, affichez les serveurs backend, puis cliquez sur Next.

  5. À l'étape Confirm, confirmez les configurations et cliquez sur Submit.

  6. Cliquez sur OK pour revenir à l'onglet Listener. Une fois que l'état de l'écouteur dans la colonne Health Check Status passe à Healthy, ECS01 et ECS02 peuvent transférer les requêtes depuis l'instance NLB.

Étape 4 : Créer un enregistrement DNS

Utilisez des enregistrements CNAME pour mapper votre nom de domaine personnalisé au nom de domaine de l'instance NLB.

  1. Dans le volet de navigation de gauche, choisissez NLB > Instances.

  2. Sur la page Instances, copiez le nom de domaine de l'instance NLB à gérer.

  3. Suivez les étapes ci-dessous pour créer un enregistrement CNAME :

    Remarque

    Si votre nom de domaine n'est pas enregistré via Alibaba Cloud Domains, ajoutez-le d'abord à Alibaba Cloud DNS. Pour plus d'informations, consultez la rubrique Gérer les noms de domaine. Ignorez cette étape pour les domaines enregistrés via Alibaba Cloud Domains.

    1. Connectez-vous à la console Alibaba Cloud DNS.

    2. Sur la page Authoritative DNS Resolution, recherchez votre nom de domaine et cliquez sur DNS Settings dans la colonne Actions.

    3. Sur l'onglet DNS Settings de la page des détails du domaine, cliquez sur Add DNS Record.

    4. Dans le panneau Add Record, configurez les paramètres et cliquez sur OK. Le tableau suivant décrit les paramètres.

      Paramètre

      Description

      Record Type

      Sélectionnez CNAME dans la liste déroulante.

      Hostname

      Préfixe du nom de domaine. @ est utilisé dans cet exemple.

      Remarque

      Si le nom de domaine est un domaine racine, saisissez @.

      DNS Query Source

      Sélectionnez Default.

      Record Value

      Saisissez le CNAME, qui correspond au nom de domaine de l'instance NLB.

      TTL Period

      Valeur TTL pour la mise en cache DNS. La valeur par défaut est utilisée dans cet exemple.

Étape 5 : Vérifier les résultats

  1. Testez la disponibilité de l'instance NLB.

    1. Cet exemple utilise un client Linux avec accès Internet. Sur CentOS, installez telnet si nécessaire : yum install -y telnet.

    2. Exécutez telnet Nom de domaine Port. Une réponse contenant Connected to nlb-... confirme que l'instance NLB transfère les requêtes.

      Trying *.*.*.*...
      Connected to www.example.com.
      Escape character is '^]'.

      Ouvrez http://nom de domaine dans un navigateur. Une réponse comme illustré ci-dessous confirme que l'instance NLB transfère les requêtes.

      image

  2. (Facultatif) Simulez des pannes.

    1. Arrêtez l'application sur ECS01 en exécutant systemctl stop nginx.service.

    2. Exécutez à nouveau telnet Nom de domaine Port. Une réponse contenant Connected to nlb-... confirme la connectivité.

      Trying *.*.*.*...
      Connected to www.example.com.
      Escape character is '^]'.

      Ouvrez http://nom de domaine dans un navigateur. Une réponse comme illustré ci-dessous confirme que l'instance NLB transfère les requêtes.

      image

    3. Redémarrez l'application sur ECS01 et arrêtez-la sur ECS02. Exécutez systemctl start nginx.service sur ECS01 et systemctl stop nginx.service sur ECS02.

    4. Exécutez à nouveau telnet Nom de domaine Port. Une réponse contenant Connected to nlb-... confirme la connectivité.

      Trying *.*.*.*...
      Connected to www.example.com.
      Escape character is '^]'.

      Ouvrez http://nom de domaine dans un navigateur. Une réponse comme illustré ci-dessous confirme que l'instance NLB transfère les requêtes.

      image

    5. Ces tests confirment qu'une panne d'un seul serveur n'affecte pas la disponibilité de l'instance NLB.

Libérer les ressources

  1. Libérez les instances ECS et les groupes de sécurité.

    1. Supprimez ECS01 et son groupe de sécurité.

      1. Accédez à la console ECS - Page Instance. Dans la barre de navigation supérieure, sélectionnez la région où réside l'instance ECS01, puis cliquez sur l'icône image.png à droite de ECS01. Dans la boîte de dialogue qui s'affiche, sélectionnez Release pour libérer immédiatement l'instance.

      2. Accédez à la console ECS - Page Groupes de sécurité. Dans la barre de navigation supérieure, sélectionnez la région où réside ECS01, sélectionnez le groupe de sécurité d'ECS01, puis cliquez sur Delete pour supprimer le groupe de sécurité.

    2. Répétez les étapes précédentes pour supprimer ECS02 et son groupe de sécurité.

  2. Supprimez l'enregistrement DNS.

    Pour plus d'informations, consultez la rubrique Supprimer un enregistrement.

  3. Libérez les ressources NLB.

    1. Accédez à la console NLB. Dans la barre de navigation supérieure, sélectionnez la région où réside l'instance NLB. Recherchez l'instance NLB, cliquez sur l'icône image.png dans la colonne Actions, puis cliquez sur Release. Dans le message qui s'affiche, cliquez sur Confirm.

    2. Accédez à la console NLB. Dans la barre de navigation supérieure, sélectionnez la région où réside l'instance NLB. Sur la page Server Group, recherchez le groupe de serveurs, cliquez sur l'icône image.png dans la colonne Actions, puis cliquez sur Delete. Dans le message qui s'affiche, cliquez sur OK.

  4. Libérez les ressources VPC.

    1. Accédez à la console VPC. Dans la barre de navigation supérieure, sélectionnez la région où réside le VPC.

    2. Cliquez sur Delete dans la colonne Actions et sélectionnez Forcefully Delete pour supprimer le VPC et les vSwitches.

Références