Tous les produits
Search
Centre de documentation

Virtual Private Cloud:Accès Internet

Dernière mise à jour :Aug 18, 2026

Par défaut, les VPC sont isolés d'Internet. Utilisez Elastic IP Address (EIP), Server Load Balancer (SLB), NAT Gateway et d'autres produits pour permettre aux ressources VPC d'accéder à Internet.

Choisir un type d'adresse IP publique

IPv4

Les ressources VPC nécessitent des adresses IPv4 publiques pour accéder à Internet : des adresses IP statiques ou des EIP.

Les adresses IP statiques sont attribuées lors de la création d'instances ECS ou Classic Load Balancer (CLB). Elles ne peuvent pas être réaffectées ni détachées et persistent jusqu'à la suppression de l'instance. Une EIP est indépendante : créez-la, attachez-la ou détachez-la selon vos besoins. Les EIP sont recommandées pour leur flexibilité.

Application Load Balancer (ALB), Network Load Balancer (NLB) et NAT Gateway utilisent des EIP attachées pour prendre en charge l'accès à Internet.
Les adresses IP publiques statiques des instances ECS et des instances CLB peuvent être converties en EIP.

Trois types d'EIP sont disponibles :

  • EIP BGP (Multi-ISP) : achemine le trafic via la ligne FAI optimale pour un accès Internet rapide et stable.

  • EIP BGP (Multi-ISP) Pro : achemine les réponses provenant de l'extérieur de la Chine continentale vers les utilisateurs finaux situés à l'intérieur de celle-ci via des lignes FAI premium, réduisant ainsi la latence et améliorant la stabilité. Non pris en charge pour les connexions aux centres de données.

  • Anycast EIP : achemine le trafic utilisateur via le point d'accès Alibaba Cloud le plus proche et le transmet via le réseau dorsal d'Alibaba Cloud, en contournant les réseaux publics des FAI. Idéal pour les services situés hors de Chine continentale qui desservent une base d'utilisateurs mondiale.

Élément

EIP BGP (Multi-ISP)

EIP BGP (Multi-ISP) Pro

Anycast EIP

Cas d'utilisation

Connexion Internet polyvalente et économique

Transmission des réponses depuis l'extérieur de la Chine continentale vers l'intérieur de celle-ci

Utilisation de la même adresse IP dans plusieurs régions mondiales

Limitations

  • Votre activité peut être déployée dans n'importe quelle région

  • Les utilisateurs accèdent à votre service depuis n'importe où via Internet

Qualité

Standard. Le trafic utilisateur est acheminé via des lignes FAI standard.

Élevée. Le trafic utilisateur est acheminé via des lignes FAI dédiées.

Élevée. Le trafic utilisateur entre immédiatement dans le réseau dorsal mondial de haute qualité d'Alibaba Cloud après avoir été transmis via des lignes FAI standard vers un point d'accès.

Coût

Faible

Moyen

Élevé

IPv6

Lorsque vous activez IPv6 pour votre VPC et vos vSwitches, le système crée une passerelle IPv6 avec un bloc CIDR IPv6 qui ne prend en charge que la communication privée par défaut.

Pour activer l'accès à Internet, activez la bande passante Internet IPv6 pour la passerelle IPv6.

Les adresses IPv6 sont uniques à l'échelle mondiale : aucune adresse IP publique supplémentaire n'est nécessaire pour l'accès à Internet.

Utiliser l'équilibrage de charge pour le trafic Internet entrant

L'exécution sur un seul serveur crée un point de défaillance unique (SPOF).

Déployez plusieurs serveurs backend dans différentes zones derrière un équilibreur de charge pour distribuer le trafic Internet entrant, améliorer l'évolutivité et la disponibilité, et éliminer les SPOF.

Recommandé : Application Load Balancer (ALB) et Network Load Balancer (NLB) .

image

Élément

ALB

NLB

Fonctionnalités

  • Puissantes capacités de traitement de couche 7 et fonctionnalités de routage avancées

  • Destiné aux protocoles HTTP, HTTPS et QUIC

  • Puissantes capacités de traitement de couche 4 et déchargement de certificats SSL sur TCP à grande échelle

  • Destiné aux protocoles TCP, UDP et SSL sur TCP

Performances

Jusqu'à 1 million de QPS par instance

Jusqu'à 100 millions de connexions simultanées par instance

Ressource backend

  • Instances ECS

  • ENI

  • ECI

  • Adresses IP

  • Function Compute

  • Instances ECS

  • ENI

  • ECI

  • Adresses IP

O&M

Les deux s'adaptent automatiquement à la charge — aucune intervention manuelle n'est requise.

Cas d'utilisation

  • Applications web nécessitant une mise à l'échelle automatique haute performance au niveau de la couche 7

  • Applications nécessitant une faible latence et un débit élevé, telles que les applications audio et vidéo

  • Versions canaries et déploiements bleu-vert pour les applications cloud-native

  • Activités impliquant une concurrence élevée et un débit important au niveau de la couche 4

  • Services Internet des objets (IoT) et Internet des véhicules (IoV)

  • Systèmes avec des conceptions de reprise après sinistre multi-actives ou connectant des centres de données sur site et des environnements cloud

Utiliser une passerelle NAT comme sortie Internet unique

Les serveurs peuvent accéder individuellement à Internet via leurs propres adresses IP publiques, mais à grande échelle, cela gaspille des ressources IP, augmente les coûts et complique la gestion.

Utilisez une passerelle NAT Internet avec des entrées SNAT pour permettre à plusieurs instances ECS de partager des EIP pour l'accès à Internet, réduisant ainsi les coûts IP et simplifiant la gestion. La passerelle NAT masque également les adresses IP des instances grâce à la traduction d'adresses, améliorant ainsi la sécurité.

image

Élément

Utilisation d'une EIP

Avec une passerelle NAT Internet

Ressources cloud partageant une EIP

Non pris en charge

Pris en charge

Portée des ressources pouvant utiliser la même EIP

Une instance ECS ou une ENI

  • Un VPC

  • Un vSwitch

  • Une instance ECS ou une ENI

  • Un bloc CIDR personnalisé

Coût global des ressources avec de nombreux serveurs

Élevé

Faible

Sécurité

Standard

Élevée

Utiliser une passerelle Internet pour gérer centralement le trafic Internet

Passerelle IPv4

Par défaut, les ressources VPC accèdent à Internet via leurs propres adresses IP publiques. La gestion centralisée de l'accès Internet peut échouer lorsque d'autres équipes attribuent indépendamment des adresses IP publiques aux instances ECS.

Une passerelle IPv4 avec des configurations de table de routage centralise le contrôle de l'accès Internet, réduisant les risques de sécurité liés à un accès dispersé.

vSwitch public : la table de routage associée à ce vSwitch possède une route avec Destination CIDR Block défini sur 0.0.0.0/0 et Next Hop défini sur la passerelle IPv4. Les ressources de ce vSwitch peuvent accéder à Internet avec leurs adresses IP publiques.
vSwitch privé : aucune route ne pointe vers la passerelle IPv4, donc les ressources ne peuvent pas accéder à Internet même avec des adresses IP publiques. Pour fournir un accès Internet, ajoutez des routes pointant vers une passerelle NAT dans un vSwitch public. Configurez ces routes avant d'activer la passerelle IPv4 pour éviter toute perte de connectivité.
image
Important

La passerelle IPv4 contrôle le trafic Internet pour le VPC. Son activation modifie le mode d'accès par défaut — une configuration incorrecte peut déconnecter toutes les ressources VPC d'Internet. Procédez avec prudence. Pour plus de détails, consultez Passerelle IPv4.

La passerelle IPv4 prend également en charge les blocs CIDR publics utilisés en privé et le routage du trafic vers des dispositifs de sécurité tiers.

Passerelle IPv6

Les adresses IPv6 attribuées aux ressources cloud ne prennent en charge que la communication privée par défaut. Utilisez une passerelle IPv6 et activez la bande passante Internet IPv6 pour activer l'accès à Internet.

La passerelle IPv6 gère le trafic Internet du VPC. Configurez des règles de sortie uniquement pour autoriser l'accès sortant à Internet tout en bloquant les connexions entrantes.

Les instances CLB orientées Internet fonctionnent en dehors des VPC. Leur trafic n'est pas contrôlé par les passerelles IPv6.
image

Accélérer l'accès Internet mondial

Les applications mondiales — agents IA, jeux vidéo, applications web — souffrent souvent d'une latence élevée, de gigue et de lenteurs de réponse via les connexions Internet standard.

Global Accelerator achemine les requêtes utilisateur via le point d'accès Alibaba Cloud le plus proche et les transmet via le réseau dorsal mondial d'Alibaba Cloud, réduisant la latence, la gigue et la lenteur.

Réduire les coûts Internet

Les frais de connectivité Internet peuvent augmenter considérablement les coûts des ressources cloud.

Pour réduire les coûts Internet :

  1. Coûts IP : utilisez un équilibreur de charge pour le trafic entrant et une passerelle NAT pour le trafic sortant afin de réduire le nombre d'adresses IP publiques et de diminuer les frais de conservation d'adresse IP publique (anciennement frais de configuration EIP).

  2. Coûts de trafic : Cloud Data Transfer (CDT) fournit un quota de trafic gratuit et agrège le trafic IPv4/IPv6 entre les produits cloud avec une tarification progressive cumulative, réduisant ainsi les coûts globaux de trafic.