すべてのプロダクト
Search
ドキュメントセンター

Server Load Balancer:レイヤー 7 リスナーの ALB への手動移行

最終更新日:Sep 15, 2026

クラシックロードバランサー (CLB) と比較して、Application Load Balancer (ALB) は、HTTP ヘッダー、Cookie、およびクエリ文字列に基づく高度なルーティングをサポートしています。ALB は、アプリケーション層で大容量のトラフィックを処理し、ワンクリックでの WAF 統合を可能にし、トラフィック転送と保護を完全に分離します。公開されているドメイン名とバックエンドサーバーの設定を維持したまま、レイヤー 7 リスナーを CLB から ALB に手動で移行できます。

シナリオ例

以下のシナリオ例では、ある企業が中国 (杭州) リージョンでインターネット向け CLB インスタンスを購入しています。この CLB インスタンスには、リダイレクト、ドメイン名、パスの転送ルールが設定されており、ドメイン名を介してインターネット経由でサービスを提供します。クライアントが www.example.net にアクセスすると、DNS は A レコードに基づいてネットワークトラフィックを CLB インスタンスに転送します。その後、CLB インスタンスはこれらのルールに基づいてネットワークトラフィックを ECS01 と ECS02 に転送します。

ビジネスの成長をサポートするために、CLB インスタンスから ALB インスタンスへのサービス移行が必要になる場合があります。サービスの安定性を維持するため、公開されている DNS ドメイン名やバックエンドサーバーの IP アドレスは変更しないでください。中国 (杭州) リージョンで新しい ALB インスタンスを購入し、必要な設定を完了します。ALB インスタンスの転送ルールが、ご利用の CLB 転送ルールと同じ機能を提供することを確認してください。その後、DNS 名前解決の重み設定を使用して、トラフィック移行を完了します。

注意事項

  • CLB の課金方法は 従量課金です。ALB の課金方法は従量課金です。CLB と ALB の課金項目と価格は異なります。CLB インスタンスから ALB インスタンスにサービスを移行すると、課金が変更されます。詳細な課金ルールについては、以下をご参照ください。

  • ALB と CLB インスタンスは、同じ Virtual Private Cloud (VPC) 内の同じバックエンドサーバーを使用する必要があります。

  • CLB インスタンスの TCP または UDP リスナーから ALB インスタンスにサービスを移行することはできません。HTTP または HTTPS リスナーからのアプリケーションワークロードのみが移行可能です。

  • IPv4 CLB インスタンスから IPv4 またはデュアルスタックの ALB インスタンスにサービスを移行できます。IPv6 CLB インスタンスからは、デュアルスタックの ALB インスタンスにのみサービスを移行できます。

前提条件

  • 移行対象の CLB インスタンスにはリスナーとバックエンドサーバーが設定されており、CLB インスタンスにはドメイン名を介して外部にサービスを提供するためのドメイン名解決用の A レコードが設定されています。詳細については、「クイックスタート」をご参照ください。

  • CLB インスタンスのバックエンドサーバーは ECS01 と ECS02 で、どちらも VPC1 内にあります。

  • CLB インスタンスにはリダイレクトルールと転送ルールが設定されています。詳細については、「CLB インスタンスを使用して HTTP リクエストを HTTPS にリダイレクトする」および「ドメイン名または URL に基づいてリクエストを転送する」をご参照ください。

  • VPC1 に 2 つの ECS インスタンスを作成済みです:移行前テスト用の ECS03 と、移行中の検証用の ECS04 です。ECS04 には dig コマンドがインストールされています。

CLB と ALB の設定詳細

パラメーター

CLB

ALB

ネットワークタイプ

インターネット向け

サービスアドレス:47.XX.XX.144

インターネット向け

DNS ドメイン名:alb-a8mmh2qez5jo**.cn-hangzhou.alb.aliyuncs.com

ドメイン名解決

www.example.net

www.example.net

リスナープロトコル

HTTP (ポート 80)

HTTP (ポート 80)

バックエンドサーバー

ECS01、ECS02

ECS01、ECS02

リダイレクト

CLB インスタンスは、HTTP:80 から HTTPS:443 へのリクエストをリダイレクトします。

ALB インスタンスの HTTP リスナーに、以下の設定でリダイレクトルールを設定する必要があります。

  • 条件:パスが /* に一致する。

  • アクション:ポート 443 の HTTPS リスナーに転送する。

転送ルール

CLB インスタンスには、HTTPS リスナーにドメインベースおよびパスベースの転送ルールが設定されています。

  • ドメイン名:www.example.net

  • URL:/home

  • vServer グループ:バックエンドサーバー ECS01 と ECS02 を含む。

ALB インスタンスの HTTPS リスナーに、以下の設定でドメインベースおよびパスベースの転送ルールを設定する必要があります。

  • ドメイン名:www.example.net

  • パス:/home*

  • 転送先:ECS01 と ECS02 を含むサーバーグループ。

ステップ 1:ALB インスタンスの作成

  1. ALB コンソールにログインします。

  2. インスタンスページで、ALB の作成をクリックします。

  3. Application Load Balancer (従量課金) 購入ページで、以下のパラメーターを設定します。

    パラメーター

    説明

    リージョン

    ALB インスタンスをデプロイするリージョンを選択します。リージョンは、移行対象の CLB インスタンスと同じである必要があります。この例では、中国 (杭州) を選択します。

    インスタンスのネットワークタイプ

    インスタンスのネットワークタイプを選択します。選択に基づいて、システムはインスタンスにプライベート IP アドレスまたはパブリック IP アドレスを割り当てます。ネットワークタイプは、移行対象の CLB インスタンスと同じである必要があります。この例では、パブリックを選択します。

    • プライベートネットワーク:ALB インスタンスはプライベート IP アドレスのみを持ち、同じ VPC 内のリソースからのみアクセス可能で、インターネットからはアクセスできません。

    • インターネット:ALB インスタンスはパブリック IP アドレスとプライベート IP アドレスの両方を持ちます。デフォルトでは、インターネット向けの ALB インスタンスは Elastic IP (EIP) を使用してインターネット経由でサービスを提供します。インターネットを選択すると、EIP インスタンス料金とデータ転送料金が発生します。

      • パブリック IP アドレス:EIP は ALB インスタンスにインターネットアクセスを提供します。

      • プライベート IP アドレス:VPC 内のリソースは ALB インスタンスにアクセスできます。

    ALB インスタンスのネットワークタイプは変更できます。詳細については、「ALB インスタンスのネットワークタイプの変更」をご参照ください。

    説明

    デフォルトでは、デュアルスタックインスタンスは IPv4 アドレスを使用してインターネット経由でサービスを提供します。パブリック IPv6 アドレスを使用するには、ネットワークタイプを変更する必要があります。この操作により、IPv6 ゲートウェイ料金が発生します。詳細については、「IPv6 ゲートウェイの課金」をご参照ください。

    VPC

    移行対象の CLB インスタンスのバックエンドサーバーが含まれる VPC を選択します。この例では、VPC1 を選択します。

    ゾーン ID

    ゾーンと vSwitch を選択します。

    1. ALB はマルチ AZ デプロイをサポートしています。高可用性を確保するため、現在のリージョンで 2 つ以上のゾーンが利用可能な場合は、少なくとも 2 つのゾーンを選択してください。ALB はマルチ AZ デプロイに追加料金はかかりません。

    2. 選択した各ゾーンで vSwitch を選択します。ゾーンに利用可能な vSwitch がない場合は、プロンプトに従って作成します。

    3. オプション:選択した各ゾーンで EIP を選択します。

      • 利用可能な EIP がない場合は、デフォルトオプションの パブリック IP の自動割り当て を維持できます。システムは、デフォルトのセキュリティ保護を備えた従量課金 (トラフィック課金) の BGP (マルチ ISP) EIP を自動的に作成し、ALB インスタンスに関連付けます。

      • 既存の EIP を選択:既存の EIP を選択し、新しい ALB インスタンスに関連付けることができます。

        重要
        • Internet Shared Bandwidth インスタンスに関連付けられていない、既存の従量課金 (トラフィック課金) EIP のみ関連付けることができます。

        • ALB インスタンスのすべてのゾーンで EIP タイプは同じである必要があります。

    IP バージョン

    インスタンスの IP バージョンを選択します。IPv4 CLB インスタンスから IPv4 またはデュアルスタックの ALB インスタンスにサービスを移行できます。IPv6 CLB インスタンスからは、デュアルスタックの ALB インスタンスにのみサービスを移行できます。

    • IPv4:ALB インスタンスは IPv4 アドレス経由でのみアクセス可能です。

    • デュアルスタック:ALB インスタンスは IPv4 と IPv6 の両方のアドレス経由でアクセス可能です。デュアルスタック ALB インスタンスの制限事項については、「ALB インスタンスの概要」をご参照ください。

    エディション (インスタンス料金)

    インスタンスのエディションを選択します。

    • Basic:ドメイン名、URL、HTTP ヘッダーに基づくルーティングなど、基本的な ALB 機能を提供します。

    • Standard:Basic エディションのすべての機能に加え、カスタム TLS セキュリティポリシー、リダイレクト、書き換えなどの高度なルーティング機能を提供します。

    • WAF 対応:Standard エディションの機能に加えて、このエディションは Web Application Firewall (WAF) 3.0 と統合されています。ALB インスタンス上のリスナーへの Web トラフィックは、WAF 3.0 によって自動的に保護されます。WAF 対応エディションの制限事項については、「ALB インスタンスの WAF 保護を有効にする」をご参照ください。

    Basic、Standard、WAF 対応エディションの違いについては、「特徴」をご参照ください。

    EIP 帯域幅プランに参加

    ALB インスタンスが Internet Shared Bandwidth インスタンスに関連付けられていない場合、デュアルゾーン ALB インスタンスのデフォルトのピーク帯域幅は 400 Mbit/s です。

    より高い帯域幅が必要な場合は、EIP 帯域幅プランに参加を選択します。その後、共有帯域幅パッケージを選択する必要があります。利用可能な共有帯域幅パッケージがない場合は、共有帯域幅パッケージの購入をクリックして購入を完了します。その後、ALB 購入ページに戻り、Refresh アイコンをクリックします。これで共有帯域幅パッケージを選択できます。

    従量課金の Internet Shared Bandwidth インスタンスを購入することを推奨します。Internet Shared Bandwidth インスタンスの購入方法については、「Internet Shared Bandwidth インスタンスの作成と管理」をご参照ください。

    説明

    このパラメーターは、インスタンスのネットワークタイプを パブリックに設定した場合にのみ利用可能です。

    インターネットの課金方法

    デフォルトでは、データ転送量課金が選択されています。トラフィック課金方式では、ピーク帯域幅は上限であり、参考値であり、保証されたメトリックではありません。リソース競合時には、実際の帯域幅が制限される場合があります。EIP の課金に関する詳細については、「EIP の課金」をご参照ください。

    説明

    このパラメーターは、インスタンスのネットワークタイプを パブリックに設定し、EIP 帯域幅プランに参加を選択しない場合にのみ利用可能です。

    インスタンス名

    インスタンスの名前を入力します。

    リソースグループ

    ALB インスタンスのリソースグループを選択します。

    注意:

    初めて ALB インスタンスを作成する場合、作成をクリックしてサービスリンクロールを作成します。サービスリンクロールにより、ALB は Elastic Network Interface (ENI)、セキュリティグループ、EIP、Internet Shared Bandwidth インスタンスなどの他のクラウドサービスやリソースにアクセスできます。詳細については、「ALB のサービスリンクロール」をご参照ください。

    説明

    このパラメーターは、初めて ALB インスタンスを作成する場合にのみ表示されます。

  4. 今すぐ購入をクリックし、画面の指示に従ってインスタンスを作成します。

ステップ 2:ALB サーバーグループの作成

  1. ALB コンソールにログインします。

  2. 上部のナビゲーションバーで、ALB インスタンスがデプロイされているリージョンを選択します。この例では、中国 (杭州) を選択します。

  3. 左側のナビゲーションウィンドウで、ALB > サーバーグループを選択します。

  4. サーバーグループページで、サーバーグループの作成をクリックします。

  5. サーバーグループの作成ダイアログボックスで、以下のパラメーターを設定し、作成をクリックします。

    以下の表は、このチュートリアルの主要なパラメーターを説明しています。他のすべてのパラメーターはデフォルト値を使用します。詳細については、「サーバーグループの作成と管理」をご参照ください。

    パラメーター

    説明

    サーバーグループタイプ

    サーバタイプを選択します。

    サーバーグループ名

    サーバーグループの名前を入力します。このチュートリアルでは RS1 を使用します。

    VPC

    VPC ドロップダウンリストから VPC を選択します。選択した VPC 内のサーバーのみがこのサーバーグループに追加できます。このトピックでは、VPC1 を選択します。これは、移行対象の CLB インスタンスのバックエンドサーバーが含まれる VPC です。

    バックエンドプロトコル

    HTTP を選択します。

    スケジューリングアルゴリズム

    重み付けラウンドロビンを選択します。

  6. 表示されるダイアログボックスで、バックエンドサーバーの追加をクリックします。次に、バックエンドサーバータブで、バックエンドサーバーの追加をクリックします。

  7. バックエンドサーバーの追加パネルで、移行する CLB インスタンスが使用するバックエンドサーバーを選択し、次へをクリックします。

    この例では、ECS01 と ECS02 を使用します。

  8. ポート/重みウィザードで、各 ECS インスタンスのポートと重みを設定し、OK をクリックします。

    この例では、ポートを 80 に設定し、デフォルトの重み 100 を使用します。

    説明

    トラフィックの急増や計画的なピークに対応しながらコストを管理するために、Auto Scaling を使用して ALB インスタンスのバックエンドサーバーを自動的に追加または削除することができます。

ステップ 3:ALB リスナーの設定

以下のセクションでは、ALB インスタンスのリダイレクト、ドメイン名ベース、パスベースの転送ルールを設定する方法について説明します。

説明
  • CLB インスタンスに HTTP リダイレクトが設定されている場合、ALB インスタンスの HTTP リスナーにもリダイレクト転送ルールを設定する必要があります。

  • CLB インスタンスにドメイン名ベースおよびパスベースの転送ポリシーが設定されている場合、ALB インスタンスにも CLB インスタンスと一致するドメイン名ベースおよびパスベースの転送ルールを設定する必要があります。

HTTP および HTTPS リスナーの追加

  1. ALB コンソールにログインします。

  2. 上部のナビゲーションバーで、ALB インスタンスがデプロイされているリージョンを選択します。この例では、中国 (杭州) を選択します。

  3. リスナー設定ウィザードを開くには、次のいずれかの方法を使用します。

    • インスタンスページで、ターゲットインスタンスを見つけ、操作列の リスナーの作成をクリックします。

    • インスタンスページで、ターゲットインスタンスの ID をクリックします。リスナータブで、リスナーの作成をクリックします。

  4. リスナーの設定ステップで、以下のパラメーターを設定し、次へをクリックします。

    パラメーター

    説明

    リスナープロトコルの選択

    リスナーのプロトコルを選択します。

    この例では、HTTP を選択します。

    リスナーポート

    リクエストを受信し、バックエンドサーバーに転送するポートを指定します。ポート番号は 1 から 65535 の間でなければなりません。ほとんどの場合、HTTP にはポート 80、HTTPS にはポート 443 が使用されます。

    説明

    ALB インスタンス内のリスナーポートは一意である必要があります。

    この例では、80 を入力します。

    リスナー名

    リスナーの名前を入力します。

    詳細設定

    変更をクリックして詳細設定を展開します。この例では、デフォルト設定を使用します。

  5. サーバーグループの選択ステップで、サーバタイプタイプのサーバーグループを選択し、バックエンドサーバー情報を表示してから、次へをクリックします。

    この例では、RS1 サーバーグループが選択されています。

  6. 設定の確認ステップで、設定を確認し、送信をクリックします。

  7. HTTPS リスナーの追加の指示に従って、HTTPS リスナーを設定します。

    このトピックの主要なパラメーターは次のとおりです。

    • リスナープロトコルの選択:HTTPS を選択します。

    • リスナーポート:443 を入力します。

リダイレクトの設定

ALB インスタンスの HTTP リスナーにリダイレクト転送ルールを設定し、ALB インスタンスが受信したすべての HTTP リクエストをポート 443 の HTTPS にリダイレクトします。

  1. リスナータブで、作成した HTTP リスナーの ID をクリックします。リスナー詳細ページで、転送ルールタブをクリックします。

  2. 転送ルールタブで、新しいルールの追加をクリックします。

  3. 転送ルールの追加セクションで、以下のパラメーターを設定し、OK をクリックします。

    設定

    説明

    転送条件

    ドロップダウンリストから パスと完全一致とワイルドカードを選択します。この例では、/* を入力します。

    転送操作

    ドロップダウンリストから リダイレクト先を選択し、以下のパラメーターを設定します。

    • プロトコル:この例では、HTTPS を選択します。

    • ドメイン名:この例では、デフォルト値 ${host} を使用します。

    • ポート:作成した HTTPS リスナーのポートを入力します。この例では、443 を入力します。

    • パス:この例では、デフォルト値 ${path} を使用します。

    • クエリ:この例では、デフォルト値 ${query} を使用します。

    • ステータスコード:この例では、301 を選択します。

ドメインとパスの転送設定

ALB インスタンスの HTTPS リスナーにドメイン名ベースおよびパスベースの転送ルールを設定します。

  1. リスナータブに戻り、作成した HTTPS リスナーの ID をクリックします。リスナー詳細ページで、転送ルールタブをクリックします。

  2. 転送ルールタブで、新しいルールの追加をクリックします。

  3. 転送ルールの追加セクションで、以下のパラメーターを設定し、OK をクリックします。

    設定

    説明

    転送条件

    1. ドロップダウンリストから ドメイン名と完全一致とワイルドカードを選択します。この例では、www.example.net を入力します。

    2. 条件の追加をクリックし、ドロップダウンリストから パスを選択し、/home* を入力します。

    転送操作

    転送先を選択し、サーバータイプのサーバーグループを選択します。この例では、RS1 サーバーグループが選択されています。

    説明

    選択したサーバーグループが、ソース CLB インスタンスの転送ポリシーで使用されている vServer グループと同じバックエンドサーバーを含んでいることを確認してください。

ステップ 4:トラフィックのテスト

アクセスログの有効化

ALB は Log Service (SLS) と統合して アクセスログを提供します。これらを使用して、ALB インスタンスの負荷を監視し、問題をトラブルシューティングします。

  1. ALB コンソールにログインします。

  2. 上部のナビゲーションバーで、ALB インスタンスがデプロイされているリージョンを選択します。この例では、中国 (杭州) を選択します。

  3. インスタンスページで、ターゲットの ALB インスタンスを見つけ、そのインスタンス ID をクリックします。

  4. インスタンス詳細ページで、アクセスログタブをクリックします。アクセスログタブで、アクセスログの作成をクリックします。

  5. アクセスログの作成ダイアログボックスで、プロジェクトと Logstore を設定し、OK をクリックします。表示される確認メッセージで、OK をクリックします。

    パラメーター

    説明

    プロジェクト

    Log Service (SLS) のリソース管理ユニットで、リソースの分離と制御を行います。

    • 既存の Project の選択:ドロップダウンリストからプロジェクトを選択します。

    • Project の新規作成:プロジェクトの名前を入力します。

    Logstore

    Log Service (SLS) のユニットで、ログデータの収集、保存、クエリを行います。

    • 既存の Logstore の選択:ドロップダウンリストから Logstore を選択します。

    • Logstore の新規作成:新しい Logstore の名前を入力します。新しいプロジェクトを作成する場合は、新しい Logstore も作成する必要があります。

    サービスにリンクされたロールの作成に関する注意事項

    この操作により、この機能を有効にするために必要なサービスリンクロールが自動的に作成されます。

トラフィックのテスト

  1. ECS03 に接続します。詳細については、「ECS インスタンスへのリモート接続方法」をご参照ください。

  2. hosts ファイルを変更するには、次のコマンドを実行します。

    sudo vi /etc/hosts

    hosts ファイルに、ALB インスタンスの IP アドレスとドメイン名を追加します。変更を保存して終了します。

    118.XX.XX.39 www.example.net
  3. リダイレクト設定をテストするには、次のコマンドを実行します。

    curl -X GET -L -v   http://www.example.net

    次の出力が返されます。

    # curl -X GET -L -v   http://www.example.net
    * About to connect() to www.example.net port 80 (#0)
    *   Trying 118.XX.XX.39...
    * Connected to www.example.net (118.XX.XX.39) port 80 (#0)
    > GET / HTTP/1.1
    > User-Agent: curl/7.29.0
    > Host: www.example.net
    > Accept: */*
    > 
    < HTTP/1.1 301 Moved Permanently
    < Date: Mon, 16 Jan 2023 08:28:46 GMT
    < Content-Type: text/html
    < Content-Length: 178
    < Connection: keep-alive
    < Location: https://www.example.net/
    < Via: HTTP/1.1 SLB.130
  4. ALB コンソールに戻り、ターゲットの ALB インスタンスの アクセスログタブに移動し、保存先パス リンクをクリックしてアクセスログを表示します。

    Log Service コンソールで、request_uri、http_host、upstream_addr、status フィールドを使用して、ALB のドメイン名ベースおよびパスベースの転送ルールのランタイムログを確認します。

ステップ 5:ワークロードの ALB への移行

以下の手順は、ご利用の Classic Load Balancer (CLB) が HTTP ポート 80 から HTTPS ポート 443 へのリクエストをリダイレクトするように設定されていることを前提としています。この設定は、HTTPS 経由で複数のドメイン名をサポートします。このトピックで使用するドメイン名は example.net です。

警告
  • ワークロード移行を開始する前に、CLB の転送ルールと ALB の転送ルールを比較してください。それらが同一の機能を提供し、すべての設定が検証されていることを確認してください。これにより、移行中の予期せぬサービスへの影響を防ぎます。

  • CLB インスタンスからのワークロード移行は、オフピーク時間帯に実施してください。

ワークロード移行前、CLB インスタンスには DNS 名前解決が設定されています。A レコードは、サービスドメイン名を CLB インスタンスのサービスアドレスにマッピングします。

ALB インスタンスの設定を検証した後、ワークロードを CLB から ALB に移行します。このトピックでは、Alibaba Cloud DNS を例に移行方法を説明します。Alibaba Cloud DNS の詳細については、「パブリックゾーン」をご参照ください。

ステップ 1:一時ドメインの設定と CNAME レコードの追加

ALB インスタンスには CNAME レコードが推奨されます。重み付けルーティングを有効にするには、CLB インスタンスのサービスアドレスを指す一時ドメイン名の CNAME レコードを追加します。以下の手順では、CLB インスタンスのサービスドメイン名として www.example.net を使用します。

説明

重み付けルーティングは、同じホスト名と ISP 回線に対して複数の A、CNAME、または AAAA レコードが存在する場合にのみ有効にできます。

  1. Alibaba Cloud DNS コンソールにログインします。

  2. インターネットの権威ある DNS 解決ページで、移行したい CLB インスタンスが使用しているドメイン名 example.net を見つけてクリックします。

  3. 解決設定ページで、移行対象の CLB インスタンスのサービスアドレスを指す A レコードを見つけ、操作列の 変更をクリックします。

  4. 表示される Edit Recordパネルで、ホストレコードを変更し、OK をクリックします。この例では、ホストレコードを web0 に変更し、他のパラメーターは変更しません。

  5. 解決設定ページで、Add Recordをクリックします。Add Recordパネルで、以下のパラメーターを設定し、OK をクリックします。

    パラメーター

    説明

    レコードタイプ

    ドロップダウンリストから CNAME を選択します。

    ホストレコード

    ドメイン名のプレフィックスを入力します。この例では、www を入力します。

    Query Source

    デフォルトを選択します。

    TTL

    Time to Live (TTL) は、DNS レコードが DNS サーバーにキャッシュされる時間を指定します。この例では、値を 5 秒に設定します。

    レコード値

    一時ドメイン名を入力します。この例では、web0.example.net を入力します。

ステップ 2:ALB インスタンスの CNAME レコードの追加

解決設定ページで、Add Recordをクリックします。Add Recordパネルで、以下のパラメーターを設定し、OK をクリックします。

パラメーター

説明

レコードタイプ

ドロップダウンリストから CNAME を選択します。

ホストレコード

ドメイン名のプレフィックスを入力します。この例では、www を入力します。

Query Source

デフォルトを選択します。

TTL

Time to Live (TTL) は、DNS レコードが DNS サーバーにキャッシュされる時間を指定します。この例では、値を 5 秒に設定します。

レコード値

ALB インスタンスの DNS 名を入力します。

ステップ 3:カナリアリリースのための重み設定

  1. 解決設定ページで、ステップ 2 で追加した CNAME レコードを見つけます。変更の隣にあるドロップダウン矢印をクリックし、レコードセットを変更するを選択します。

  2. Edit Recordパネルの レコードコレクションで、CLB と ALB インスタンスの DNS レコードの重みを設定します。CLB インスタンスの DNS レコードの重みを 100 に設定し、ALB インスタンスの DNS レコードの重みを 0 に設定します。OK をクリックして保存し、終了します。

  3. サービスに影響がないことを確認した場合、CLB インスタンスの DNS レコードの重みを徐々に減らし、同時に ALB インスタンスの DNS レコードの重みを徐々に増やします。

  4. ECS04 インスタンスにログインし、dig コマンドを複数回実行して、トラフィック移行の効果を確認します。

    dig www.example.net

    次の出力が返されます。コマンドを複数回実行することで、リクエストが設定された重みに基づいて ALB または CLB インスタンスにルーティングされることがわかります。

    # dig www.example.net
    
    ; <<>> DiG 9.11.4-P2-RedHat-9.11.4-26.P2.el7_9.10 <<>> www.example.net
    ;; global options: +cmd
    ;; Got answer:
    ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 31592
    ;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 0
    
    ;; QUESTION SECTION:
    ;www.example.net.                IN      A
    
    ;; ANSWER SECTION:
    www.example.net.     5     IN      CNAME   web0.example.net.
    web0.example.net.    5     IN      A       47.XX.XX.144
    
    ;; Query time: 63 msec
    ;; SERVER: 100.XX.XX.136#53(100.XX.XX.136)
    ;; WHEN: Thu Jan 19 15:46:40 CST 2023
    ;; MSG SIZE  rcvd: 66
    # dig www.example.net
    
    ; <<>> DiG 9.11.4-P2-RedHat-9.11.4-26.P2.el7_9.10 <<>> www.example.net
    ;; global options: +cmd
    ;; Got answer:
    ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 14224
    ;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 0
    
    ;; QUESTION SECTION:
    ;www.example.net.                IN      A
    
    ;; ANSWER SECTION:
    www.example.net.     5     IN      CNAME   alb-a8mmh2XXX.cn-hangzhou.alb.aliyuncs.com.
    alb-a8mXXX.cn-hangzhou.alb.aliyuncs.com. 60 IN A 116.XX.XX.54
    alb-a8mXXX.cn-hangzhou.alb.aliyuncs.com. 60 IN A 118.XX.XX.39
    
    ;; Query time: 4 msec
    ;; SERVER: 100.XX.XX.136#53(100.XX.XX.136)
    ;; WHEN: Thu Jan 19 15:47:52 CST 2023
    ;; MSG SIZE  rcvd: 128

ステップ 4:移行の完了

トラフィック移行の検証結果に基づき、CLB インスタンスの DNS レコードの重みを徐々に 0 に減らし、同時に ALB インスタンスの DNS レコードの重みを徐々に 100 に増やします。この時点で、CLB インスタンスから ALB インスタンスへのトラフィック移行は完了です。CLB インスタンスへのすべての長時間接続が閉じられ、CLB インスタンスが新しいトラフィックを受信しなくなったら、ビジネスニーズに応じてインスタンスを一定期間監視し、その後 CLB インスタンスをリリースできます。CLB インスタンスのリリース方法については、「CLB インスタンスの作成と管理」をご参照ください。

移行後、ALB インスタンスのアクセスパスは次のようになります。

DNS プロバイダーが重み付け CNAME レコードをサポートしていない場合の代替ソリューションを表示します。

高度な機能

ALB は CLB のレイヤー 7 負荷分散を強化しますが、一部の機能の実装方法が異なります。以下のリソースでは、ALB インスタンス、クォータ、クイックスタートガイド、および DDoS 対策について説明しています。

以下の表は、CLB と ALB の高度な機能の比較です。

特徴

CLB

ALB

サーバーグループ

デフォルトサーバーグループ、vServer グループ、プライマリ/セカンダリサーバーグループをサポートします。

ALB はこれらすべてをサーバーグループと呼びます。

HTTP から HTTPS へのリダイレクト

リスナー作成時にリダイレクトを設定できます。詳細については、「CLB を使用して HTTP リクエストを HTTPS にリダイレクトする」をご参照ください。

ALB は転送ルールを使用してリダイレクトを実装します。詳細については、「ALB を使用して HTTP リクエストを HTTPS にリダイレクトする」をご参照ください。

HTTPS リスナーの複数証明書

詳細については、「単一の CLB インスタンスで複数の HTTPS ドメインを設定する」をご参照ください。

詳細については、「単一の ALB インスタンスで複数の HTTPS ドメインを設定する」をご参照ください。

HTTPS のデプロイ (一方向認証)

Alibaba Cloud が発行した証明書とアップロードされたサードパーティの証明書をサポートします。詳細については、「CLB を使用して一方向認証で HTTPS サービスをデプロイする」をご参照ください。

証明書を管理するために Certificate Management Service を使用します。詳細については、「エンドツーエンドの HTTPS アクセスを設定して通信を暗号化する」をご参照ください。

HTTPS のデプロイ (相互認証)

Alibaba Cloud が発行した CA 証明書とアップロードされたサードパーティの CA 証明書をサポートします。詳細については、「CLB を使用して相互認証で HTTPS サービスをデプロイする」をご参照ください。

Alibaba Cloud が発行した CA 証明書とアップロードされたサードパーティの CA 証明書の両方をサポートします。それらを管理するために Certificate Management Service を使用します。詳細については、「ALB を使用して相互認証で HTTPS サービスをデプロイする」をご参照ください。

WAF 保護

透過プロキシモードと CNAME レコードモードをサポートします。詳細については、「CLB インスタンスの WAF 保護を有効にする」および「CNAME レコードモードを使用してウェブサイトの WAF 保護を有効にする」をご参照ください。

サービス統合モード、透過プロキシモード、CNAME レコードモードをサポートします。

よくある質問

  1. 移行前後の CLB と ALB インスタンスで、どの設定が同じである必要がありますか?

    リージョン、ネットワークタイプ、リスナープロトコル、バックエンドサーバーは同じである必要があります。ALB インスタンスは CLB インスタンスのバックエンドサーバーと同じ VPC にデプロイする必要がありますが、異なるゾーンに配置することは可能です。

  2. CLB と ALB で使用される証明書の違いは何ですか?

    CLB と ALB はどちらも HTTPS 暗号化をサポートしています。CLB は Alibaba Cloud が発行した証明書とサードパーティの証明書をネイティブにサポートしますが、ALB は Certificate Management Service によって管理される証明書を使用します。

  3. CLB と ALB のアクセス制御の違いは何ですか?

    • CLB はリスナーレベルのアクセス制御を提供し、各リスナーに一意のアクセスポリシーを設定できます。詳細については、「アクセス制御」をご参照ください。

    • ALB インスタンスは IPv4 とデュアルスタックの両方をサポートします。ALB IPv4 インスタンスでは、各リスナーに一意のアクセスポリシーを設定できます。詳細については、「アクセス制御」をご参照ください。ただし、ALB デュアルスタックインスタンスはアクセス制御をサポートしていません。

  4. CLB と ALB のドメイン名解決の違いは何ですか?

    • CLB インスタンスの場合、A レコードを使用してカスタムドメイン名を CLB インスタンスのサービスアドレスにマッピングします。

    • ALB インスタンスの場合:

      • アクセスを容易にするために、CNAME レコードを使用してカスタムドメイン名を ALB インスタンスの DNS 名にマッピングすることを推奨します。

      • カスタムドメイン名に固定 IP アドレスが必要な場合は、静的 IP モードの ALB インスタンスを使用します。次に、A レコードを使用してカスタムドメイン名を ALB インスタンスの IP アドレスにマッピングします。

関連トピック