Tous les produits
Search
Centre de documentation

Server Load Balancer:Ajouter des serveurs backend dans des VPC à un NLB interrégional

Dernière mise à jour :Aug 18, 2026

Network Load Balancer (NLB) vous permet d'ajouter des instances Elastic Compute Service (ECS) en tant que serveurs backend situés dans différentes régions. Cette rubrique explique comment utiliser une instance NLB et les routeurs de transit d'une instance Cloud Enterprise Network (CEN) pour acheminer les requêtes vers des serveurs situés dans d'autres régions.

Scénario

Une entreprise crée un cloud privé virtuel (VPC) nommé VPC1 dans la région Chine (Chengdu), puis y déploie une instance NLB et une instance ECS nommée ECS1. ECS1 sert de client pour tester l'équilibrage de charge interrégional. Par ailleurs, l'entreprise crée un VPC nommé VPC2 dans la région Chine (Shanghai) et un VPC nommé VPC3 dans la région Chine (Qingdao). Elle déploie une instance ECS nommée ECS2 dans VPC2 et une instance ECS nommée ECS3 dans VPC3, en installant le même service sur ECS2 et ECS3.

L'entreprise souhaite ajouter les instances ECS de VPC2 et VPC3 en tant que serveurs backend à l'instance NLB de VPC1 afin d'assurer une haute disponibilité interrégionale. Pour ce faire, elle peut appliquer la solution illustrée dans la figure suivante, qui permet d'ajouter des serveurs backend à une instance NLB située dans une autre région.

image

Limites

Limites relatives aux serveurs backend

  • Pour ajouter des instances ECS à une instance NLB située dans une autre région, vous devez les intégrer à un groupe de serveurs de type IP.

  • Lorsque vous ajoutez des serveurs backend en spécifiant des adresses IP, seules les adresses IP privées sont acceptées. Les adresses IP publiques ne peuvent pas être utilisées.

Limites relatives aux routeurs de transit et aux VPC

Lorsque vous associez des routeurs de transit Édition Entreprise à des VPC, des interfaces réseau élastiques (ENI) sont automatiquement créées et attachées au vSwitch de chaque zone. Ces ENI permettent d'acheminer le trafic réseau des VPC vers les routeurs de transit Édition Entreprise. Lors de la création des VPC, vous devez spécifier au moins un vSwitch dans chaque zone où se trouve un routeur de transit Édition Entreprise, afin que le trafic puisse être routé correctement. Pour plus d'informations, consultez Fonctionnement des routeurs de transit.

Prérequis

Assurez-vous d'avoir créé les ressources répertoriées dans le tableau suivant.

Ressources

Élément

Description

Exemple

NLB

Région

Région dans laquelle se trouve l'instance NLB.

Chine (Chengdu)

Type de réseau

Les instances NLB peuvent être internes ou accessibles depuis Internet. Les instances NLB internes fournissent des services au sein d'un VPC et ne sont pas accessibles via Internet. Les instances NLB accessibles depuis Internet utilisent des adresses IP élastiques (EIP) pour fournir des services sur Internet. Vous êtes facturé pour les EIP, la bande passante et le trafic.

Interne

VPC

VPC auquel appartient l'instance NLB.

VPC1-test

Zone

Vous pouvez déployer une instance NLB dans plusieurs zones. Si la région actuelle prend en charge deux zones ou plus, sélectionnez-en au moins deux pour garantir la haute disponibilité.

  • Zone A de Chengdu

  • Zone B de Chengdu

Nom de l'instance

Nom de l'instance NLB.

nlb-test

CEN

Nom de l'instance

Nom de l'instance CEN.

cen_test

TR1

Région

Vous ne pouvez créer qu'un seul routeur de transit par région pour une instance CEN donnée.

Chine (Chengdu)

TR2

Région

Vous ne pouvez créer qu'un seul routeur de transit par région pour une instance CEN donnée.

Chine (Shanghai)

TR3

Région

Vous ne pouvez créer qu'un seul routeur de transit par région pour une instance CEN donnée.

Chine (Qingdao)

VPC1

Région

Région dans laquelle se trouve le VPC.

Chine (Chengdu)

Nom

Nom du VPC.

VPC1-test

Bloc CIDR IPv4

Bloc CIDR privé du VPC.

172.16.0.0/16

vSwitch 1

Pour mettre en œuvre la reprise après sinistre au niveau des zones, vous devez sélectionner au moins deux vSwitches situés dans des zones différentes. Le vSwitch1 est requis lors de la création d'une instance ECS.

  • Nom : VPC1-vSwitch1

  • Zone : Zone A de Chengdu

  • Bloc CIDR IPv4 : 172.16.20.0/24

vSwitch2

Pour mettre en œuvre la reprise après sinistre au niveau des zones, vous devez sélectionner au moins deux vSwitches situés dans des zones différentes.

  • Nom : VPC1-vSwitch2

  • Zone : Zone B de Chengdu

  • Bloc CIDR IPv4 : 172.16.21.0/24

VPC2

Région

Région dans laquelle se trouve le VPC.

Chine (Shanghai)

Nom

Nom du VPC.

VPC2-test

Bloc CIDR IPv4

Bloc CIDR privé du VPC.

10.0.0.0/16

vSwitch 1

Pour mettre en œuvre la reprise après sinistre au niveau des zones, vous devez sélectionner au moins deux vSwitches situés dans des zones différentes. Le vSwitch1 est requis lors de la création d'une instance ECS.

  • Nom : VPC2-vSwitch1

  • Zone : Zone E de Shanghai

  • Bloc CIDR IPv4 : 10.0.20.0/24

vSwitch2

Pour mettre en œuvre la reprise après sinistre au niveau des zones, vous devez sélectionner au moins deux vSwitches situés dans des zones différentes.

  • Nom : VPC2-vSwitch2

  • Zone : Zone F de Shanghai

  • Bloc CIDR IPv4 : 10.0.21.0/24

VPC3

Région

Région dans laquelle se trouve le VPC.

Chine (Qingdao)

Nom

Nom du VPC.

VPC3-test

Bloc CIDR IPv4

Bloc CIDR privé du VPC.

192.168.0.0/16

vSwitch1

Pour mettre en œuvre la reprise après sinistre au niveau des zones, vous devez sélectionner au moins deux vSwitches situés dans des zones différentes. Le vSwitch1 est requis lors de la création d'une instance ECS.

  • Nom : VPC3-vSwitch1

  • Zone : Zone B de Qingdao

  • Bloc CIDR IPv4 : 192.168.20.0/24

vSwitch2

Pour mettre en œuvre la reprise après sinistre au niveau des zones, vous devez sélectionner au moins deux vSwitches situés dans des zones différentes.

  • Nom : VPC3-vSwitch2

  • Zone : Zone C de Qingdao

  • Bloc CIDR IPv4 : 192.168.21.0/24

ECS1

Mode de facturation

Nous vous recommandons d'utiliser le mode de facturation à l'utilisation lors des tests.

Paiement à l'utilisation

Région

Région dans laquelle se trouve l'instance ECS.

Chine (Chengdu)

Réseau et zone

Réseau et zone auxquels appartient l'instance ECS.

  • Type de réseau : VPC

  • VPC : VPC1-test

  • vSwitch : VPC1-vSwitch1

  • Sélectionnez Spécifier l'adresse IP privée principale de l'ENI principale, puis saisissez l'adresse IP suivante : 172.16.20.100.

Type d'instance

Type de l'instance ECS.

ecs.t5-lc2m1.nano

Image

Image du système d'exploitation de l'instance ECS.

CentOS 7.9 64 bits

Groupe de sécurité

Un groupe de sécurité est un pare-feu virtuel utilisé pour contrôler l'accès réseau aux instances ECS. Une instance ECS doit appartenir à au moins un groupe de sécurité.

  • Créer un groupe de sécurité

  • Nom du groupe de sécurité : Groupe de sécurité personnalisé ECS1

Nom d'utilisateur et mot de passe

Nom d'utilisateur et mot de passe utilisés pour se connecter à l'instance ECS.

  • Identifiant : mot de passe personnalisé

  • Nom d'utilisateur : root

  • Mot de passe/Confirmer le mot de passe : Saisissez le mot de passe. Celui-ci doit respecter les règles de sécurité.

ECS2

Mode de facturation

Nous vous recommandons d'utiliser le mode de facturation à l'utilisation lors des tests.

Paiement à l'utilisation

Région

Région dans laquelle se trouve l'instance ECS.

Chine (Shanghai)

Réseau et zone

Réseau et zone auxquels appartient l'instance ECS.

  • Type de réseau : VPC

  • VPC : VPC2-test

  • vSwitch : VPC2-vSwitch1

  • Sélectionnez Spécifier l'adresse IP privée principale de l'ENI principale, puis saisissez l'adresse IP suivante : 10.0.20.100.

Type d'instance

Type de l'instance ECS.

ecs.t5-lc2m1.nano

Image

Image du système d'exploitation de l'instance ECS.

CentOS 7.9 64 bits

Groupe de sécurité

Un groupe de sécurité est un pare-feu virtuel utilisé pour contrôler l'accès réseau aux instances ECS. Une instance ECS doit appartenir à au moins un groupe de sécurité.

  • Créer un groupe de sécurité

  • Nom du groupe de sécurité : Groupe de sécurité personnalisé ECS2

Nom d'utilisateur et mot de passe

Nom d'utilisateur et mot de passe utilisés pour se connecter à l'instance ECS.

  • Identifiant : mot de passe personnalisé

  • Nom d'utilisateur : root

  • Mot de passe/Confirmer le mot de passe : Saisissez le mot de passe. Celui-ci doit respecter les règles de sécurité.

ECS3

Mode de facturation

Nous vous recommandons d'utiliser le mode de facturation à l'utilisation lors des tests.

Paiement à l'utilisation

Région

Région dans laquelle se trouve l'instance ECS.

Chine (Qingdao)

Réseau et zone

Réseau et zone auxquels appartient l'instance ECS.

  • Type de réseau : VPC

  • VPC : VPC3-test

  • vSwitch : VPC3-vSwitch1

  • Sélectionnez Spécifier l'adresse IP privée principale de l'ENI principale, puis saisissez l'adresse IP suivante : 192.168.20.100.

Type d'instance

Type de l'instance ECS.

ecs.t5-lc2m1.nano

Image

Image du système d'exploitation de l'instance ECS.

CentOS 7.9 64 bits

Groupe de sécurité

Un groupe de sécurité est un pare-feu virtuel utilisé pour contrôler l'accès réseau aux instances ECS. Une instance ECS doit appartenir à au moins un groupe de sécurité.

  • Créer un groupe de sécurité

  • Nom : Groupe de sécurité personnalisé ECS3

Nom d'utilisateur et mot de passe

Nom d'utilisateur et mot de passe utilisés pour se connecter à l'instance ECS.

  • Identifiant : mot de passe personnalisé

  • Nom d'utilisateur : root

  • Mot de passe/Confirmer le mot de passe : Saisissez le mot de passe. Celui-ci doit respecter les règles de sécurité.

Pour savoir comment créer manuellement les ressources mentionnées dans le tableau précédent, consultez les rubriques suivantes :

Étape 1 : Connecter les VPC aux routeurs de transit

  1. Connectez-vous à la console CEN. Cliquez sur l'ID de l'instance CEN que vous souhaitez gérer. L'onglet Transit Router de l'onglet Basic Information s'affiche.

  2. Dans l'onglet Transit Router, repérez TR1, puis choisissez Create Connection > Intra-region dans la colonne Actions. Sur la page Create Intra-Region Connection, configurez les paramètres décrits dans le tableau suivant et conservez les valeurs par défaut pour les autres paramètres. Cliquez ensuite sur OK.

    Paramètre

    Description

    Exemple

    Instance Type

    Type d'instance réseau à attacher à CEN.

    VPC

    Region

    Région dans laquelle se trouve l'instance réseau. Dans cet exemple, la région où VPC1 est déployé est sélectionnée.

    Chine (Chengdu)

    Account

    ID du compte pair auquel appartient l'instance réseau.

    Current Account

    Networks

    VPC à attacher à CEN.

    VPC1

    vSwitch

    vSwitch à attacher à CEN.

    Un vSwitch dans VPC1

  3. Répétez l'étape précédente pour connecter VPC2 à TR2 et VPC3 à TR3.

Étape 2 : Créer des connexions interrégionales

  1. Connectez-vous à la console CEN. Cliquez sur l'ID de l'instance CEN que vous souhaitez gérer. L'onglet Transit Router de l'onglet Basic Information s'affiche.

  2. Repérez TR1, puis choisissez Create Connection > Inter-region dans la colonne Actions pour créer une connexion interrégionale entre TR1 et TR2. Sur la page Create Inter-Region Connection, configurez les paramètres décrits dans le tableau suivant et conservez les valeurs par défaut pour les autres paramètres. Cliquez ensuite sur OK.

    Paramètre

    Description

    Exemple

    Instance Type

    Type d'instance réseau à attacher.

    Inter-region Connection

    Region

    Région dans laquelle se trouve l'instance réseau. Dans cet exemple, la région où TR1 est déployé est sélectionnée.

    Chine (Chengdu)

    {value, select, CrossRegion {Cross-region} OppositeRegionId {Peer Region} BandwithInstance {Bandwidth Plan} Bandwidth {Bandwidth} Other {{value}} }

    Région dans laquelle est déployé le routeur de transit pair. La région sélectionnable doit contenir un routeur de transit.

    Chine (Shanghai)

    Bandwidth Allocation Mode

    Vous pouvez utiliser Cloud Data Transfer (CDT) pour réduire les coûts du trafic interrégional pour CEN. Nous vous recommandons d'activer CDT. L'activation est gratuite. Pour plus d'informations, consultez Passer à la facturation CDT. Vous pouvez également sélectionner un plan de bande passante selon vos besoins métier.

    Pay-By-Data-Transfer

  3. Répétez l'étape précédente pour créer une connexion interrégionale entre TR1 et TR3.

Étape 3 : Configurer un groupe de serveurs pour l'instance NLB

  1. Connectez-vous à la console NLB, sélectionnez la région où se trouve l'instance NLB, puis cliquez sur l'ID de l'instance NLB que vous souhaitez gérer. Sur la page Server Groups, cliquez sur Create Server Group.

  2. Configurez les paramètres décrits dans le tableau suivant. Conservez les valeurs par défaut pour les autres paramètres. Cliquez ensuite sur Create.

    Paramètre

    Description

    Exemple

    Server Group Type

    Type de serveurs backend à ajouter au groupe de serveurs.

    IP

    Server Group Name

    -

    test

    VPC

    VPC auquel appartient le groupe de serveurs.

    VPC1

    Resource Group

    Groupe de ressources auquel appartient le groupe de serveurs.

    default resource group

  3. Une fois le groupe de serveurs créé, cliquez sur Modify Backend Server dans la colonne Actions du groupe de serveurs. Dans l'onglet Backend Servers, cliquez sur Add IP Address.

  4. Ajoutez des adresses IP. À l'étape Select Servers, définissez le paramètre IP Address sur les adresses IP d'ECS2 et ECS3, puis cliquez sur Next.

  5. À l'étape Ports/Weights, définissez le paramètre Port sur le port des applications à déployer sur ECS2 et ECS3. Dans cet exemple, le port 80 est utilisé. Conservez les valeurs par défaut pour les autres paramètres, puis cliquez sur OK.

Étape 4 : Configurer un écouteur pour l'instance NLB

  1. Connectez-vous à la console NLB et sélectionnez la région de l'instance NLB que vous souhaitez gérer. Sur la page Instances, repérez l'instance NLB concernée et cliquez sur Create Listener dans la colonne Actions.

  2. À l'étape Configure Listener, définissez le paramètre Listener Protocol sur TCP et configurez le paramètre Listener Port. Dans cet exemple, le port 80 est utilisé. Cliquez sur Next.

  3. À l'étape Select Server Group, sélectionnez le groupe de serveurs de type IP que vous avez configuré. Cliquez sur Next.

  4. À l'étape Configuration Review, vérifiez les informations de configuration et cliquez sur Submit.

Étape 5 : Vérifier les résultats

  1. Déployez des applications de test sur ECS2 et ECS3.

    1. Connectez-vous à la console ECS et sélectionnez la région Chine (Shanghai). Sur la page Instances, repérez ECS2 et cliquez sur Connect dans la colonne Actions. Dans la boîte de dialogue Remote connection, cliquez sur Sign in now dans la section Workbench.

    2. Exécutez les commandes suivantes pour déployer l'application de test sur ECS2 :

      Commandes pour déployer l'application sur ECS2

      yum install -y nginx
      systemctl start nginx.service
      cd /usr/share/nginx/html/
      echo "Hello World ! This is ECS02." > index.html
      
    3. Connectez-vous à la console ECS et sélectionnez la région Chine (Qingdao). Sur la page Instances, repérez ECS3 et cliquez sur Connect dans la colonne Actions. Dans la boîte de dialogue Remote connection, cliquez sur Sign in now dans la section Workbench.

    4. Exécutez les commandes suivantes pour déployer l'application de test sur ECS3 :

      Commandes pour déployer l'application sur ECS3

      yum install -y nginx
      systemctl start nginx.service
      cd /usr/share/nginx/html/
      echo "Hello World ! This is ECS03." > index.html
      
  2. Testez la connectivité réseau sur ECS1.

    1. Connectez-vous à la console ECS et sélectionnez la région Chine (Chengdu). Sur la page Instances, repérez ECS1 et cliquez sur Connect dans la colonne Actions. Dans la boîte de dialogue Remote connection, cliquez sur Sign in now dans la section Workbench.

    2. Exécutez la commande sudo yum install -y telnet pour installer telnet.

    3. Exécutez la commande telnet Nom de domaine Port. Si un message au format Connected to nlb-... s'affiche, la connexion est établie et l'instance NLB peut transférer les requêtes vers les serveurs backend, comme illustré dans la figure suivante.

      image.png

  3. Simulez des pannes.

    1. Exécutez la commande systemctl stop nginx.service sur ECS2 pour arrêter l'application.

    2. Attendez quelques minutes, puis exécutez à nouveau la commande telnet Nom de domaine Port sur ECS1. Un message au format Connected to nlb-... s'affiche, comme illustré dans la figure suivante.

      image.png

    3. Exécutez la commande systemctl start nginx.service sur ECS2 pour démarrer l'application, puis exécutez la commande systemctl stop nginx.service sur ECS3 pour arrêter l'application.

    4. Attendez quelques minutes, puis exécutez à nouveau la commande telnet Nom de domaine Port sur ECS1. Un message au format Connected to nlb-... s'affiche, comme illustré dans la figure suivante.

      image.png

    5. Cela indique que la panne d'un seul serveur backend n'affecte pas la disponibilité de l'instance NLB.

Libérer les ressources

  1. Libérez l'instance CEN et les routeurs de transit.

    1. Connectez-vous à la console CEN. Sur la page Instances, repérez l'instance CEN à libérer et cliquez sur son ID. La page des détails de l'instance s'affiche.

    2. Supprimez TR1.

      1. Accédez à l'onglet Basic Information > Transit Router, repérez TR1, puis cliquez sur son ID pour accéder à la page des détails du routeur de transit.

      2. Dans l'onglet Intra-Region Connections, cliquez sur Detach dans la colonne Actions de chaque instance réseau.

      3. Dans l'onglet Inter-region Connections, cliquez sur Delete dans la colonne Actions de la connexion interrégionale.

      4. Revenez à la page des détails de l'instance CEN. Cliquez sur Delete dans la colonne Actions de TR1.

    3. Répétez l'étape précédente pour supprimer TR2 et TR3.

    4. Revenez à la page Instances et cliquez sur Delete dans la colonne Actions de l'instance CEN.

  2. Libérez les instances ECS et les groupes de sécurité.

    1. Supprimez ECS1 et son groupe de sécurité.

      1. Connectez-vous à la console ECS et sélectionnez la région Chine (Chengdu). Sur la page Instances, repérez ECS1, cliquez sur l'icône image.png, puis cliquez sur Release pour libérer immédiatement ECS1.

      2. Connectez-vous à la console ECS et sélectionnez la région Chine (Chengdu). Sur la page Security Group, repérez ECS1 Custom Security Group et cliquez sur Delete dans la colonne Operation.

    2. Répétez l'étape précédente pour supprimer ECS2, ECS3 et leurs groupes de sécurité.

  3. Supprimez l'enregistrement DNS. Pour plus d'informations, consultez Supprimer un enregistrement.

  4. Libérez l'instance NLB et son groupe de serveurs.

    1. Connectez-vous à la console NLB et sélectionnez la région Chine (Chengdu). Sur la page Instances, repérez l'instance NLB, cliquez sur l'icône image.png, puis cliquez sur Release pour libérer l'instance NLB.

    2. Connectez-vous à la console NLB et sélectionnez la région Chine (Chengdu). Sur la page Instances, repérez l'instance NLB, cliquez sur l'icône image.png, puis cliquez sur Delete pour supprimer l'instance NLB.

  5. Libérez les VPC.

    1. Connectez-vous à la console VPC et sélectionnez la région Chine (Chengdu). Sur la page VPC, repérez VPC1 et cliquez sur Delete dans la colonne Actions. Dans le message qui s'affiche, sélectionnez Forcefully Delete pour libérer le VPC et ses vSwitches.

    2. Connectez-vous à la console VPC et sélectionnez la région Chine (Shanghai). Sur la page VPC, repérez VPC2 et cliquez sur Delete dans la colonne Actions. Dans le message qui s'affiche, sélectionnez Forcefully Delete pour libérer le VPC et ses vSwitches.

    3. Connectez-vous à la console VPC et sélectionnez la région Chine (Qingdao). Sur la page VPC, repérez VPC3 et cliquez sur Delete dans la colonne Actions. Dans le message qui s'affiche, sélectionnez Forcefully Delete pour libérer le VPC et ses vSwitches.

Références