Par défaut, les VPC sont isolés d'Internet. Utilisez Elastic IP Address (EIP), Server Load Balancer (SLB), NAT Gateway et d'autres produits pour permettre aux ressources VPC d'accéder à Internet.
Choisir un type d'adresse IP publique
IPv4
Les ressources VPC nécessitent des adresses IPv4 publiques pour accéder à Internet : des adresses IP statiques ou des EIP.
Les adresses IP statiques sont attribuées lors de la création d'instances ECS ou Classic Load Balancer (CLB). Elles ne peuvent pas être réaffectées ni détachées et persistent jusqu'à la suppression de l'instance. Une EIP est indépendante : créez-la, attachez-la ou détachez-la selon vos besoins. Les EIP sont recommandées pour leur flexibilité.
Application Load Balancer (ALB), Network Load Balancer (NLB) et NAT Gateway utilisent des EIP attachées pour prendre en charge l'accès à Internet.
Les adresses IP publiques statiques des instances ECS et des instances CLB peuvent être converties en EIP.
Trois types d'EIP sont disponibles :
EIP BGP (Multi-ISP) : achemine le trafic via la ligne FAI optimale pour un accès Internet rapide et stable.
EIP BGP (Multi-ISP) Pro : achemine les réponses provenant de l'extérieur de la Chine continentale vers les utilisateurs finaux situés à l'intérieur de celle-ci via des lignes FAI premium, réduisant ainsi la latence et améliorant la stabilité. Non pris en charge pour les connexions aux centres de données.
Anycast EIP : achemine le trafic utilisateur via le point d'accès Alibaba Cloud le plus proche et le transmet via le réseau dorsal d'Alibaba Cloud, en contournant les réseaux publics des FAI. Idéal pour les services situés hors de Chine continentale qui desservent une base d'utilisateurs mondiale.
|
Élément |
EIP BGP (Multi-ISP) |
EIP BGP (Multi-ISP) Pro |
Anycast EIP |
|
Cas d'utilisation |
Connexion Internet polyvalente et économique |
Transmission des réponses depuis l'extérieur de la Chine continentale vers l'intérieur de celle-ci |
Utilisation de la même adresse IP dans plusieurs régions mondiales |
|
Limitations |
|
|
|
|
Qualité |
Standard. Le trafic utilisateur est acheminé via des lignes FAI standard. |
Élevée. Le trafic utilisateur est acheminé via des lignes FAI dédiées. |
Élevée. Le trafic utilisateur entre immédiatement dans le réseau dorsal mondial de haute qualité d'Alibaba Cloud après avoir été transmis via des lignes FAI standard vers un point d'accès. |
|
Coût |
Faible |
Moyen |
Élevé |
IPv6
Lorsque vous activez IPv6 pour votre VPC et vos vSwitches, le système crée une passerelle IPv6 avec un bloc CIDR IPv6 qui ne prend en charge que la communication privée par défaut.
Pour activer l'accès à Internet, activez la bande passante Internet IPv6 pour la passerelle IPv6.
Les adresses IPv6 sont uniques à l'échelle mondiale : aucune adresse IP publique supplémentaire n'est nécessaire pour l'accès à Internet.
Utiliser l'équilibrage de charge pour le trafic Internet entrant
L'exécution sur un seul serveur crée un point de défaillance unique (SPOF).
Déployez plusieurs serveurs backend dans différentes zones derrière un équilibreur de charge pour distribuer le trafic Internet entrant, améliorer l'évolutivité et la disponibilité, et éliminer les SPOF.
Recommandé : Application Load Balancer (ALB) et Network Load Balancer (NLB) .
|
Élément |
ALB |
NLB |
|
Fonctionnalités |
|
|
|
Performances |
Jusqu'à 1 million de QPS par instance |
Jusqu'à 100 millions de connexions simultanées par instance |
|
Ressource backend |
|
|
|
O&M |
Les deux s'adaptent automatiquement à la charge — aucune intervention manuelle n'est requise. |
|
|
Cas d'utilisation |
|
|
Utiliser une passerelle NAT comme sortie Internet unique
Les serveurs peuvent accéder individuellement à Internet via leurs propres adresses IP publiques, mais à grande échelle, cela gaspille des ressources IP, augmente les coûts et complique la gestion.
Utilisez une passerelle NAT Internet avec des entrées SNAT pour permettre à plusieurs instances ECS de partager des EIP pour l'accès à Internet, réduisant ainsi les coûts IP et simplifiant la gestion. La passerelle NAT masque également les adresses IP des instances grâce à la traduction d'adresses, améliorant ainsi la sécurité.
|
Élément |
Utilisation d'une EIP |
Avec une passerelle NAT Internet |
|
Ressources cloud partageant une EIP |
Non pris en charge |
Pris en charge |
|
Portée des ressources pouvant utiliser la même EIP |
Une instance ECS ou une ENI |
|
|
Coût global des ressources avec de nombreux serveurs |
Élevé |
Faible |
|
Sécurité |
Standard |
Élevée |
Utiliser une passerelle Internet pour gérer centralement le trafic Internet
Passerelle IPv4
Par défaut, les ressources VPC accèdent à Internet via leurs propres adresses IP publiques. La gestion centralisée de l'accès Internet peut échouer lorsque d'autres équipes attribuent indépendamment des adresses IP publiques aux instances ECS.
Une passerelle IPv4 avec des configurations de table de routage centralise le contrôle de l'accès Internet, réduisant les risques de sécurité liés à un accès dispersé.
vSwitch public : la table de routage associée à ce vSwitch possède une route avec Destination CIDR Block défini sur 0.0.0.0/0 et Next Hop défini sur la passerelle IPv4. Les ressources de ce vSwitch peuvent accéder à Internet avec leurs adresses IP publiques.
vSwitch privé : aucune route ne pointe vers la passerelle IPv4, donc les ressources ne peuvent pas accéder à Internet même avec des adresses IP publiques. Pour fournir un accès Internet, ajoutez des routes pointant vers une passerelle NAT dans un vSwitch public. Configurez ces routes avant d'activer la passerelle IPv4 pour éviter toute perte de connectivité.
La passerelle IPv4 contrôle le trafic Internet pour le VPC. Son activation modifie le mode d'accès par défaut — une configuration incorrecte peut déconnecter toutes les ressources VPC d'Internet. Procédez avec prudence. Pour plus de détails, consultez Passerelle IPv4.
La passerelle IPv4 prend également en charge les blocs CIDR publics utilisés en privé et le routage du trafic vers des dispositifs de sécurité tiers.
Passerelle IPv6
Les adresses IPv6 attribuées aux ressources cloud ne prennent en charge que la communication privée par défaut. Utilisez une passerelle IPv6 et activez la bande passante Internet IPv6 pour activer l'accès à Internet.
La passerelle IPv6 gère le trafic Internet du VPC. Configurez des règles de sortie uniquement pour autoriser l'accès sortant à Internet tout en bloquant les connexions entrantes.
Les instances CLB orientées Internet fonctionnent en dehors des VPC. Leur trafic n'est pas contrôlé par les passerelles IPv6.
Accélérer l'accès Internet mondial
Les applications mondiales — agents IA, jeux vidéo, applications web — souffrent souvent d'une latence élevée, de gigue et de lenteurs de réponse via les connexions Internet standard.
Global Accelerator achemine les requêtes utilisateur via le point d'accès Alibaba Cloud le plus proche et les transmet via le réseau dorsal mondial d'Alibaba Cloud, réduisant la latence, la gigue et la lenteur.
Réduire les coûts Internet
Les frais de connectivité Internet peuvent augmenter considérablement les coûts des ressources cloud.
Pour réduire les coûts Internet :
Coûts IP : utilisez un équilibreur de charge pour le trafic entrant et une passerelle NAT pour le trafic sortant afin de réduire le nombre d'adresses IP publiques et de diminuer les frais de conservation d'adresse IP publique (anciennement frais de configuration EIP).
Coûts de trafic : Cloud Data Transfer (CDT) fournit un quota de trafic gratuit et agrège le trafic IPv4/IPv6 entre les produits cloud avec une tarification progressive cumulative, réduisant ainsi les coûts globaux de trafic.