All Products
Search
Document Center

Server Load Balancer:Buat dan kelola instans ALB

Last Updated:Aug 06, 2026

Application Load Balancer (ALB) adalah layanan load balancing lapisan 7 yang menyediakan kemampuan pemrosesan di lapisan aplikasi serta berbagai aturan pengalihan lanjutan. Dengan membuat instans ALB, Anda dapat mengalihkan permintaan dari klien ke server backend.

Buat instans

Prasyarat

  • Izin akun: Saat pertama kali membuat instans ALB, sistem akan meminta Anda untuk membuat peran terkait layanan AliyunServiceRoleForAlb. Peran ini memberi otorisasi kepada ALB untuk mengakses sumber daya cloud seperti antarmuka jaringan elastis, grup keamanan, alamat IP elastis (EIP), dan bandwidth bersama.

  • Saldo akun: Instans ALB menggunakan metode penagihan bayar sesuai pemakaian. Anda tidak dapat membuat instans jika akun Anda memiliki pembayaran tertunda. Sebelum membuat instans, pastikan saldo akun Anda mencukupi.

  • Persiapan jaringan:

    • Anda telah membuat Virtual Private Cloud (VPC) di wilayah target.

    • Untuk ketersediaan tinggi, jika wilayah tersebut mendukung beberapa zona ketersediaan, Anda harus men-deploy instans ALB di minimal dua zona ketersediaan. Pastikan Anda telah membuat setidaknya satu vSwitch di setiap zona ketersediaan yang akan digunakan.

  • Perencanaan alamat IP:

    • Instans ALB mengalokasikan tiga alamat IP dari setiap vSwitch yang ditentukan: satu alamat IP virtual (VIP) untuk layanan eksternal dan dua alamat IP lokal untuk komunikasi dengan server backend.

    • Untuk memastikan kemampuan elastis penuh, sisakan minimal delapan alamat IP di setiap vSwitch tempat instans ALB dideploy. Tiga alamat IP pertama dan terakhir dari vSwitch IPv4 dicadangkan oleh sistem. Oleh karena itu, panjang awalan blok CIDR IPv4 untuk vSwitch harus /28 atau lebih pendek, seperti /27.

  • Perencanaan keamanan: Jika Anda menggunakan kebijakan keamanan seperti iptables, izinkan lalu lintas dari blok CIDR vSwitch instans ALB untuk memastikan konektivitas yang tepat dengan layanan backend.

Konsol

  1. Buka halaman Instances di konsol ALB, lalu klik Create ALB.

  2. Di halaman pembelian, tentukan parameter berikut dan klik Create Now.

    • Wilayah: Pilih wilayah yang paling dekat dengan klien Anda untuk mengurangi latensi akses.

      Lihat Wilayah dan zona ketersediaan yang mendukung fitur ALB.
    • Jenis jaringan instans:

      • Internal: Hanya menetapkan alamat IP pribadi. Instans hanya dapat diakses dari dalam jaringan pribadi Alibaba Cloud.

      • Internet: Menetapkan alamat IP publik dan alamat IP pribadi. Instans dapat diakses dari internet maupun dari dalam jaringan pribadi. Secara default, ALB menggunakan EIP untuk akses jaringan publik.

      Jika Anda memilih Internet, satu EIP dialokasikan untuk setiap zona ketersediaan, dan setiap EIP dikenai biaya secara terpisah untuk biaya konfigurasi dan biaya transfer data.
      Instans dual-stack dengan jenis jaringan Internet menggunakan alamat IPv4 untuk akses publik secara default dan tidak memiliki kemampuan IPv6 publik. Untuk mengaktifkan akses IPv6 publik, ubah jenis jaringan instans ALB. Tindakan ini akan dikenai biaya jaringan publik IPv6.
    • VPC: Instans dan grup server-nya harus berada dalam VPC yang sama. Anda tidak dapat mengubah VPC instans ALB setelah dibuat.

    • Zona ketersediaan:

      • Jika wilayah mendukung beberapa zona ketersediaan, pilih minimal dua zona ketersediaan beserta vSwitch-nya masing-masing.

      • (Parameter ini tersedia hanya jika Jenis jaringan instans diatur ke Internet) Anda dapat mengikat EIP yang sudah ada atau memilih Auto-assign Public IP. Jika memilih Auto-assign Public IP, sistem akan membuat EIP bayar sesuai pemakaian (pay-by-data-transfer) dan mengikatnya ke instans ALB.

        Anda hanya dapat mengikat EIP bayar sesuai pemakaian (pay-by-data-transfer) yang sudah ada dan tidak terkait dengan instans bandwidth bersama. Semua EIP yang diikat ke instans ALB harus memiliki tipe yang sama.
    • Versi IP: Untuk mendukung akses IPv6, pilih Dual-stack. Jika tidak, pilih IPv4.

      Sebelum membuat instans ALB dual-stack, Anda harus mengaktifkan IPv6 untuk vSwitch tempat instans akan dideploy.
      Anda hanya dapat membuat instans dual-stack. Anda tidak dapat meningkatkan instans IPv4 yang sudah ada menjadi dual-stack.
      ALB Edisi Extensible tidak mendukung dual-stack.
    • Edisi (Biaya Instans):

      • Edisi Dasar: Menyediakan fitur dasar load balancing aplikasi, termasuk routing berdasarkan nama domain, URL, dan Header HTTP.

      • Edisi Standar: Mencakup semua fitur Edisi Dasar, serta menambahkan fitur lanjutan seperti kebijakan keamanan TLS kustom, analisis jejak, dan fungsi routing lanjutan seperti pengalihan dan penulisan ulang.

      • Edisi WAF-enhanced: Mencakup semua fitur Edisi Standar dan mengintegrasikan Web Application Firewall (WAF) 3.0 untuk keamanan web di lapisan aplikasi.

        Jika Anda belum mengaktifkan instans WAF, pembuatan instans ALB Edisi WAF-enhanced akan secara otomatis mengaktifkan instans WAF 3.0 dengan metode bayar sesuai pemakaian.
        Jika Anda memiliki instans WAF 3.0 berbasis langganan yang aktif, Anda tidak dikenai biaya WAF tambahan setelah membuat instans ALB Edisi WAF-enhanced.
        Jika Anda memiliki instans WAF 2.0 yang aktif, Anda harus terlebih dahulu melepas instans WAF 2.0 atau bermigrasi ke WAF 3.0.
        Secara default, ALB tidak mengaktifkan header X-Forwarded-Proto. Setelah melepas instans WAF 2.0, akses langsung ke instans ALB dapat menyebabkan masalah layanan seperti pengalihan tak hingga karena layanan backend tidak dapat mengenali protokol (HTTP atau HTTPS) dengan benar. Untuk mencegah masalah ini, aktifkan secara manual header permintaan X-Forwarded-Proto dalam konfigurasi listener ALB.
      • Edisi Extensible: Dibangun di atas kemampuan ekstensi layanan yang fleksibel, menyediakan fitur inti tata kelola lalu lintas seperti otentikasi identitas dan routing berbasis konten, serta menambahkan fitur AI-native seperti proxy multi-model, penjadwalan yang sadar GPU, dan pembatasan laju token, sehingga menciptakan titik masuk lalu lintas cerdas terintegrasi untuk aplikasi dan AI.

        ALB Edisi Extensible sedang dalam pratinjau publik. Untuk informasi selengkapnya, lihat Pemberitahuan pratinjau publik.
        Instans ALB Edisi Extensible tidak mendukung akses klien dari blok CIDR 33.0.0.0/8 atau 22.0.0.0/16.
    • (Parameter ini tersedia hanya jika Jenis jaringan instans diatur ke Internet) Tambahkan ke shared bandwidth: Secara default, instans ALB yang dideploy di dua zona ketersediaan memiliki batas bandwidth publik sebesar 400 Mbit/s. Anda dapat menambahkan instans ke instans shared bandwidth untuk mendapatkan batas bandwidth yang lebih tinggi.

    • (Parameter ini tersedia hanya jika Jenis jaringan instans diatur ke Internet dan Anda tidak memilih Tambahkan ke shared bandwidth) Metode penagihan IP publik: Metode penagihan default adalah Pay-by-data-transfer, dan Anda tidak dapat mengubahnya.

      Dalam mode pay-by-data-transfer, batas bandwidth merepresentasikan ambang batas maksimum, bukan komitmen terjamin. Bandwidth aktual mungkin lebih rendah selama periode konflik sumber daya.
    • Nama instans dan kelompok sumber daya: Tentukan nama deskriptif dan pilih kelompok sumber daya untuk mempermudah manajemen. Setelah dibuat, Anda dapat mengubah namanya di halaman Instances atau gunakan tag untuk manajemen.

API

Panggil operasi CreateLoadBalancer untuk membuat instans Application Load Balancer.

Langkah selanjutnya

  • Buat grup server: Buat grup server target untuk menerima permintaan yang dialihkan oleh instans ALB.

  • Tambahkan listener: Tambahkan listener ke instans ALB untuk menentukan cara menerima permintaan masuk. Anda dapat membuat listener HTTP, HTTPS, dan QUIC.

  • Tambahkan rekaman CNAME: Sistem nama domain untuk load balancer telah ditingkatkan. Anda tidak dapat langsung mengakses instans ALB yang baru dibuat menggunakan nama DNS-nya. Anda harus menggunakan nama domain Anda sendiri dan membuat rekaman CNAME yang memetakan nama domain Anda ke nama DNS instans tersebut.

Status instans

Status

Deskripsi

Jenis kunci

Penghapusan diizinkan

Modifikasi diizinkan

Running

Instans berjalan normal.

Tidak berlaku

  • Tidak, jika perlindungan penghapusan diaktifkan.

  • Ya, jika perlindungan penghapusan dinonaktifkan.

  • Tidak, jika perlindungan modifikasi diaktifkan.

  • Ya, jika perlindungan modifikasi dinonaktifkan.

Creating

Pembuatan instans sedang berlangsung.

Tidak

Tidak

Updating Configuration

Pembaruan konfigurasi sedang berlangsung.

Tidak

Creation Failed

Pembuatan instans gagal.

Ya

Stopped

Instans dikunci. Layanan tidak tersedia.

Locked (Overdue Payment): Dikunci karena pembayaran tertunda. Perpanjang langganan Anda untuk membuka kunci.

Tidak

Locked (Associated Resources Anomaly): Sumber daya terkait (EIP atau Internet Shared Bandwidth) dikunci karena pembayaran tertunda. Perpanjang untuk membuka kunci instans.

Tidak

Locked (Residual): Instans EIP atau Internet Shared Bandwidth terkait telah dilepas karena pembayaran tertunda, sehingga instans ALB tidak tersedia. Lepaskan instans ALB tersebut.

Ya

Locked (Security Risks): Dikunci karena risiko keamanan. Ajukan permohonan membuka kunci di Konsol Manajemen Keamanan.

Tidak

Lepaskan instans

Anda dikenai biaya instans sejak instans dibuat hingga dilepas, terlepas dari apakah instans tersebut sedang digunakan atau tidak. Untuk menghindari biaya yang tidak perlu, lepaskan instans yang tidak lagi Anda butuhkan.

Saat melepas instans ALB yang menghadap internet, Anda dapat memilih untuk menyimpan EIP yang secara otomatis dibuat dan diikat oleh ALB. EIP Anycast tidak dapat disimpan. EIP yang disimpan akan ditagih dengan metode bayar sesuai pemakaian. EIP yang Anda ikat secara manual akan secara otomatis disimpan.
Peringatan
  • Melepas instans adalah tindakan yang tidak dapat dikembalikan dan akan menghapus semua konfigurasinya. Lakukan dengan hati-hati.

  • Jika instans dikelola oleh layanan cloud lain, seperti Container Service for Kubernetes (ACK), melepasnya akan menyebabkan layanan terkait gagal. Tindakan ini tidak dapat dikembalikan.

  • Sebelum melepas instans, arahkan nama domain terkait ke alamat lain untuk mencegah gangguan layanan.

Sebelum melepas instans, pastikan bahwa Deletion Protection dinonaktifkan untuk instans tersebut.

Konsol

Buka halaman Instances di konsol ALB. Di kolom Actions instans target, pilih 选择 > Release, lalu klik Confirm.

API

Perlindungan penghapusan dan perlindungan modifikasi

Fitur perlindungan penghapusan dan perlindungan modifikasi mencegah Anda secara tidak sengaja menghapus atau memodifikasi instans.

Perlindungan modifikasi hanya mencegah perubahan yang dilakukan melalui konsol.

Konsol

Buka halaman Instances di konsol ALB. Klik ID instans target untuk membuka halaman Instance Details. Di bagian Instance Information, Anda dapat mengaktifkan atau menonaktifkan Deletion Protection dan Configuration Read-only Mode.

API

Penagihan

ALB mendukung dua metode penagihan: bayar sesuai pemakaian dan paket sumber daya. Untuk detail item yang dapat ditagih, lihat Ikhtisar penagihan ALB.

Kuota

Untuk informasi selengkapnya, lihat Kuota ALB.

FAQ

Apakah instans ALB akses internal memiliki alamat IP? Bagaimana cara mengaksesnya melalui DNS?

Saat membuat instans ALB akses internal, sistem mengalokasikan alamat IP pribadi untuk setiap zona ketersediaan. Instans memiliki alamat IP pribadi, bukan hanya nama DNS. Nama DNS (seperti alb-xxx.cn-hangzhou.alb.aliyuncsslb.com) di-resolve ke alamat IP pribadi tersebut. Saat Instance ECS dalam VPC yang sama mengakses instans ALB akses internal melalui nama DNS-nya, seluruh lalu lintas mengalir melalui jaringan internal dan tidak dikenai biaya lalu lintas jaringan publik.

Untuk melihat informasi IP instans ALB akses internal Anda:

  • Di tabel zona ketersediaan pada halaman detail instans, lihat kolom VIP (alamat IP virtual) dan kolom Local IP (alamat IP asal).

  • Jalankan perintah dig atau nslookup untuk me-resolve nama DNS dan mendapatkan alamat IP pribadi.

Apa perbedaan antara instans ALB yang menghadap internet dan instans ALB akses internal?

Perbedaan utamanya terletak pada apakah alamat IP virtual (VIP) dikaitkan dengan alamat IP elastis (EIP): instans ALB yang menghadap internet memiliki VIP yang dikaitkan dengan EIP, sehingga dapat diakses melalui internet; VIP instans ALB akses internal tidak memiliki EIP, sehingga hanya dapat diakses dari dalam VPC.