ALB のエディション:
Basic:Application Load Balancer (ALB) のコア機能を含み、ドメイン名、URL パス、HTTP ヘッダーに基づいてリクエストをルーティングします。
Standard:Basic エディションを拡張し、リクエスト転送、セキュリティ、モニタリング、接続管理に関する高度な機能を提供します。
WAF-enabled:Standard エディションを拡張し、Web Application Firewall (WAF 3.0) を統合して、アプリケーション層で Web サービスを保護します。
Extensible
:柔軟なサービス拡張フレームワークを使用して、ID 認証やコンテンツベースのルーティングなどのコアなトラフィック管理機能を提供します。このエディションでは、マルチモデルプロキシ、負荷認識ルーティング、トークンベースのレート制限などの AI ネイティブ機能も導入されており、AI 活用アプリケーションと従来のアプリケーションの両方に対応する、統一されたインテリジェントなトラフィックゲートウェイを構築します。
ALB インスタンスの パフォーマンスメトリクス は、そのエディションとは無関係です。
スペックアップされた ALB インスタンスは、セキュリティグループまたはアクセス制御リスト (ACL) を使用したトラフィック管理をサポートしますが、スペックアップ前のインスタンスは ACL のみをサポートします。セキュリティグループを使用するには、新しいインスタンスを作成するか、ビジネス担当者にお問い合わせの上、既存のインスタンスをスペックアップしてください。
高可用性とディザスタリカバリ
ALB は、マルチレベルの高可用性 (HA) とディザスタリカバリを提供します:
ゾーンレベルのディザスタリカバリ:ALB はマルチ AZ デプロイをサポートしています。1 つのゾーンが利用できなくなった場合でも、他のゾーンは通常どおりトラフィックを処理し続けます。ALB インスタンスを作成する際には、少なくとも 2 つのゾーンを選択する必要があります。
クラスターデプロイ:単一ゾーン内で、ALB は 7+1 (スタンバイ) の転送ノードを持つクラスターデプロイアーキテクチャを使用し、単一障害点を排除してアプリケーションの可用性を向上させます。
このページでは、ALB のエディション別の機能を比較します。参考として、クラシックロードバランサー (CLB) はカスタム HTTP ヘッダーをサポートしていません。CLB の HTTP/HTTPS リスナー設定では、X-Forwarded-For (デフォルトで有効、無効化不可)、SLB-ID、SLB-IP、X-Forwarded-Proto、X-Forwarded-Port、X-Forwarded-Client-srcport の 6 つのプリセットヘッダーフィールドのみ有効または無効にできます。CLB ではカスタムヘッダーフィールドの入力は利用できません。ユースケースでカスタム HTTP ヘッダーが必要な場合は、代わりに Application Load Balancer (ALB) または TCP レイヤー 4 リスナーを使用してください。
機能 | Basic エディション | Standard エディション | WAF 拡張エディション | Extensible エディション |
リスナープロトコル | ||||
HTTP/1.1 | ||||
HTTP/2 | ||||
HTTP/3 | 非サポート | |||
QUIC | 非サポート | |||
WebSocket プロトコル | ||||
転送ルール | ||||
ドメイン名またはパスによる照合 | ||||
HTTP ヘッダーによる照合 | ||||
クエリ文字列による照合 | 非サポート | |||
Cookie による照合 | 非サポート | |||
HTTP リクエストメソッドによる照合 | 非サポート | |||
ソース IP による照合 | 非サポート | |||
AI モデルによる照合 | ||||
レスポンスステータスコードによる照合 | 非サポート | |||
レスポンスヘッダーによる照合 | 非サポート | |||
転送先 | ||||
リダイレクト | ||||
書き換えまたは固定レスポンスの返却 | ||||
ヘッダーの挿入または削除 | ||||
フェイルオーバー | ||||
トラフィックミラーリング | 非サポート | |||
QPS 制限 | 非サポート | |||
CORS | 非サポート | |||
AScript (プログラマブルスクリプト) | ||||
サービス拡張 | ||||
コンポーネントライブラリ | ||||
プラグイン/外部呼び出し | ||||
バックエンドサービスタイプ | ||||
サーバー、IP、Function Compute | ||||
DNS ドメイン名 | ||||
AI サービス | ||||
IP アドレス範囲 | ||||
バックエンドサービスプロトコル | ||||
HTTP | ||||
HTTPS | ||||
gRPC | 非サポート | |||
セキュリティ | ||||
アクセス制御 (許可リスト/拒否リスト) | ||||
セキュリティグループ | 非サポート | |||
TLS 暗号スイートの選択 | 非サポート | |||
複数証明書の SNI | ||||
RSA および ECC デュアル証明書 | ||||
ECC 証明書 | ||||
SM2 証明書 | 非サポート | |||
エンドツーエンド HTTPS | ||||
相互認証 | 非サポート | |||
カスタム TLS セキュリティポリシー | 非サポート | |||
TLS 1.3 のサポート | ||||
ヘルスチェック | ||||
ID 管理 | ||||
モニタリングと統計 | ||||
アクセスログ | ||||
監査ログ | ||||
基本監視メトリクス | ||||
トレース | 非サポート | |||
高度な機能 | ||||
ALB Ingress Controller (ACK および ACS との連携用) | (Standard または WAF 拡張エディションへのアップグレードが必要) | 非サポート | ||
Web Application Firewall (WAF) | 非サポート | |||
Global Accelerator (GA) との連携 | 非サポート | |||
クライアント IP の保持 | 非サポート | |||
セッション永続化 | 非サポート | |||
バックエンドへの永続的接続 | ||||
インスタンスのクローン | 非サポート | |||
スロースタート | 非サポート | |||
コネクションドレイン | 非サポート | |||
クロスゾーン負荷分散 | 非サポート | |||
リソース予約 | 非サポート | |||
AI プロキシ | ||||
トークンベースのレート制限 | ||||
インバウンド/アウトバウンド認証 | ||||
動的転送 | ||||
負荷認識ルーティング | ||||
マルチゾーンディザスタリカバリ | ||||
クラスターデプロイ | ||||
上記の機能表では、Basic エディションの「ヘッダーの挿入または削除」は「非サポート」と記載されています。これは、転送ルールレベルのヘッダー操作、つまり転送ルールのアクションの一部として任意の HTTP ヘッダーを挿入または削除することに特化したものです。ただし、Basic を含むすべての ALB エディションは、リスナーレベルの X-Forwarded-For (XFF) 構成をサポートしています。リスナー設定で、X-Forwarded-For を [追加] (ALB はリクエストをバックエンドサーバーに転送する前に最終ホップのクライアント IP を XFF ヘッダーに追加します) または [削除] (ALB はリクエストをバックエンドサーバーに転送する前に XFF ヘッダーを削除します) に設定できます。
カスタム HTTP ヘッダーを変更せずにバックエンドサーバーに渡す必要がある場合は、TCP レイヤー 4 リスナーの使用を検討してください。TCP リスナーは、すべてのリクエストコンテンツを透過的に転送し、クライアントまたは上流プロキシによって設定されたカスタムヘッダーを、HTTP レイヤーを検査または変更することなく保持します。
転送ルールを設定して HTTP ヘッダーを挿入または削除する詳細な手順については、「転送ルールの設定」をご参照ください。