Application Load Balancer (ALB) を使用してオンプレミスのインターネットデータセンター (IDC) サーバーをアタッチして負荷分散を行うには、ALB を Cloud Enterprise Network (CEN) およびトランジットルーターと組み合わせて、ALB リクエストを IDC サーバーに転送します。
利用シーンの例
ALB は、同一リージョンおよびクロスリージョンの IDC (インターネットデータセンター) サーバーのアタッチをサポートしています。このトピックでは、ALB が同一リージョンの IDC サーバーをアタッチする例を使用します。クロスリージョンシナリオの設定も同様です。CEN を使用して、IDC を ALB インスタンスの VPC と通信する対応リージョンに接続するだけで済みます。
ある企業が Alibaba Cloud の中国 (成都) リージョンに VPC1 という名前の VPC を作成しました。VPC1 では、パブリック向けの ALB インスタンスをデプロイし、この ALB インスタンスを介してクライアントリクエストを同一リージョンにある IDC サーバーに転送したいと考えています。この企業は Cloud Enterprise Network (CEN) を使用して VPC1 と仮想ボーダールーター (VBR) をトランジットルーターに接続できます。オンプレミス IDC は VBR を介して Alibaba Cloud に接続し、ALB はトランジットルーターを介してトラフィックを IDC に転送することで、同一リージョンの IDC サーバーを ALB にアタッチするという目標を達成します。
制限事項
-
2025年2月25日 00:00:00 (UTC+8) 以降、新規作成されたインスタンスはデフォルトでアップグレードされた Application Load Balancer (ALB) を使用します。既存の ALB インスタンスは影響を受けません (セルフサービスリクエストを送信して作成されたインスタンスを除く)。詳細については、「Application Load Balancer (ALB) インスタンスのアップグレードに関するお知らせ」をご参照ください。
-
このトピックでは、アップグレードされた ALB インスタンスを例として使用します。アップグレード前の ALB インスタンスを使用している場合は、「アップグレード前の ALB インスタンスに関する説明」をご参照ください。
バックエンドサーバーの制限
IP タイプのバックエンドサーバーのみがリージョンをまたいでアタッチできます。
プライベート IP アドレスのみがサポートされています。パブリック IP アドレスはサポートされていません。
IPv6 サーバーをアタッチするには、IP ベースのサーバーグループを作成する際に IP バージョン を IPv4/IPv6 デュアルスタック に設定します。次の項目にご注意ください:
サーバーグループに選択された VPC で IPv6 機能が有効になっている場合にのみ、IP バージョン を IPv4/IPv6 デュアルスタック に設定できます。
サーバーグループは、デュアルスタックの アップグレードされた ALB インスタンス のリスナーまたは転送ルールにのみ追加できます。アップグレードされていない ALB インスタンスはサポートされていません。
IP バージョン が IPv4/IPv6 デュアルスタック に設定されている場合、サーバーグループの VPC の CIDR ブロックから IPv6 アドレスのみを追加できます。リモート IP アドレスは追加できません。
ALB とバックエンドサーバー間の転送構成の制限
Enterprise Edition トランジットルーターを使用する場合、指定したアベイラビリティゾーンの vSwitch に Elastic Network Interface (ENI) が作成されます。この ENI は、VPC からトランジットルーターへのトラフィックの入口として機能します。VPC を作成する際は、VPC をトランジットルーターに接続するために、指定したアベイラビリティゾーンに少なくとも 1 つの vSwitch を作成してください。詳細については、「トランジットルーターの仕組み」をご参照ください。
ALB インスタンスとそのバックエンドサーバー間のトラフィックは、システムルートテーブルを介してのみ転送できます。VPC のカスタムルートテーブルはサポートされていません。
前提条件
-
中国 (成都) リージョンに VPC1 という名前の VPC を作成し、ゾーン A とゾーン B にそれぞれ vSwitch VSW1 と VSW2 を作成しておきます。
-
VSW1 に ECS01 インスタンスを作成し、その上にアプリケーションサービスをデプロイしておきます。
-
VPC1 に ALB インスタンス を作成しておきます。このトピックでは、パブリック ALB インスタンスを例として使用します。
-
ドメイン名を登録し、ICP 登録を完了し、カスタムドメインを使用した ALB の CNAME 解決を設定しておきます。
-
中国 (成都) リージョンに CEN インスタンスと トランジットルーターインスタンスを作成しておきます。
-
Express Connect 回線と VBR を作成しておきます。詳細については、「専用 Express Connect 接続の作成と管理」および「仮想ボーダールーターの作成と管理」をご参照ください。
-
オンプレミス IDC に ECS02 という名前のテストサーバーを作成し、その上にアプリケーションサービスをデプロイしておきます。
操作手順
ステップ 1:ALB サーバーグループの作成
IP タイプのサーバーグループを作成し、IDC から ECS01 と ECS02 をアタッチします。
ALB コンソールにログインします。
トップナビゲーションバーで、ALB インスタンスがデプロイされているリージョンを選択します。この例では、中国 (成都) を選択します。
左側のナビゲーションウィンドウで、 を選択します。
-
サーバーグループ ページで サーバーグループの作成 をクリックし、次のパラメーターを設定してから、作成済み をクリックします。
このトピックでは必須パラメーターのみを説明します。その他のパラメーターはデフォルト値を使用します。詳細については、「サーバーグループ」をご参照ください。
構成
説明
サーバーグループタイプ
IP を選択します。これにより、VPC CIDR ブロックにないサーバーを IP アドレスを追加してアタッチできます。
VPC
VPC1 を選択します。
バックエンドプロトコル
[HTTP] を選択します。
説明Basic Edition の ALB インスタンスの場合、HTTPS リスナーはバックエンドプロトコルとして HTTP を使用するサーバーグループのみを選択できます。
スケジューリングアルゴリズム
デフォルト値の 重み付きラウンドロビン を使用します。詳細については、「Server Load Balancer のスケジューリングアルゴリズムの概要」をご参照ください。
サーバーグループが作成されました。 ダイアログボックスで、バックエンドサーバーの追加 をクリックします。
バックエンドサーバーの追加 パネルで、ECS01 のプライベート IP アドレスを追加し、次のステップ をクリックします。追加した IP アドレスの ポート と 重み を設定し、OK をクリックします。
ポートはバックエンドサービスが使用するポートと同じでなければなりません。この例では、ポートに 80 を入力し、デフォルトの重みを使用します。
-
IP アドレスの追加 をクリックして、オンプレミス IDC サーバー ECS02 のプライベート IP アドレスを追加します。ECS02 の IP アドレスはサーバーグループに関連付けられた VPC CIDR ブロックの範囲外であるため、リモート IP アドレス を有効にします。次に 次へ をクリックし、追加した IP アドレスの ポート と 重み を設定し、OK をクリックします。このトピックでは、ポート 80 とデフォルトの重みを使用します。
リモート IP アドレス が無効の場合、サーバーグループが配置されている VPC の CIDR ブロックからの IP アドレスのみを入力できます。リモート IP アドレス を有効にすると、次の CIDR ブロックからの IP アドレスを入力できます。
10.0.0.0/8
100.64.0.0/10
172.16.0.0/12
192.168.0.0/16
ステップ 2:ALB インスタンスのリスナーの設定
ALB コンソールにログインします。
トップナビゲーションバーで、ALB インスタンスがデプロイされているリージョンを選択します。この例では、中国 (成都) を選択します。
インスタンス ページで、VPC1 で作成した ALB インスタンスを見つけ、操作 列の リスナーの作成 をクリックします。
ページで、次のパラメーターを設定し、その他のパラメーターはデフォルト値のままにして、次のステップ をクリックします。
リスナー設定
説明
リスナープロトコルの選択
[HTTP] を選択します。
リスニングポート
リクエストを受信し、バックエンドサーバーに転送するために使用するリッスンポートを入力します。有効なポート範囲は 1 から 65535 です。このトピックでは、80 を入力します。
サーバーグループ ドロップダウンリストで IP を選択し、ステップ 1 で作成したサーバーグループを選択して、次のステップ をクリックします。
設定の確認 ページで、設定を確認し、送信 をクリックします。
ステップ 3:CEN での VPC 接続の作成
Cloud Enterprise Network コンソールにログインします。
インスタンス ページで、CEN インスタンス ID をクリックします。
タブで、中国 (成都) リージョンのトランジットルーターインスタンスを見つけ、操作 列の 接続の作成 をクリックします。
ピアネットワークインスタンスとの接続 ページで、次のパラメーターを設定し、OK をクリックして VPC1 を中国 (成都) リージョンのトランジットルーターに接続します。
このトピックでは必須パラメーターのみを説明します。その他のパラメーターはデフォルト値を使用します。詳細については、「Enterprise Edition トランジットルーターでの VPC 接続の作成」をご参照ください。
パラメーター
説明
インスタンスタイプ
このトピックでは仮想プライベートクラウド (VPC) を使用します。
リージョン
ネットワークインスタンスがデプロイされているリージョンを選択します。このトピックでは、中国 (成都) を選択します。
ネットワーク
接続する VPC の ID を選択します。このトピックでは、VPC1 を選択します。
vSwitch
Enterprise Edition トランジットルーターでサポートされているゾーンから vSwitch インスタンスを選択します。このトピックでは、VSW1 と VSW2 を選択します。
ステップ 4:CEN での VBR 接続の作成
-
VPC 接続を作成した後、接続をさらに作成 をクリックします。
-
ピアネットワークインスタンスとの接続 ページで、次のパラメーターを設定し、OK をクリックして VBR インスタンスを中国 (成都) リージョンのトランジットルーターに接続します。
ここではこのトピックに関連する設定のみを記載します。その他のパラメーターはデフォルト値のままにします。詳細については、「Enterprise Edition トランジットルーターを使用した VBR 接続の作成」をご参照ください。
パラメーター
説明
インスタンスタイプ
このトピックでは 仮想ボーダールーター (VBR) を使用します。
リージョン
ネットワークインスタンスが存在するリージョンを選択します。このトピックでは 中国 (成都) を使用します。
ネットワーク
接続する VBR インスタンス ID を選択します。このトピックでは、作成した VBR インスタンスを使用します。
ステップ 5:VPC1 のシステムルートテーブルへのルートエントリの追加
VPC1 のシステムルートテーブルに、宛先 CIDR ブロックに対してトランジットルーター VPC1 アタッチメントを指すルートエントリが既に存在するかどうかを確認します。存在しない場合は、次の手順に従って追加します。
ALB とバックエンドサービス間のトラフィックは、システムルートテーブルを介してのみ転送できます。VPC のカスタムルートテーブルはサポートされていません。
-
VPC コンソールにログインします。
-
VPC ページで、VPC1 のインスタンス ID をクリックします。
-
VPC1 の詳細ページで、リソース タブをクリックします。ルートテーブル の下にある数字のリンクをクリックします。
-
ルートテーブル ページで、VPC1 の システム ルートテーブルを見つけ、そのルートテーブル ID をクリックします。
-
ルートテーブルの詳細ページで、 を選択し、ルートエントリの追加 をクリックします。
-
ルートエントリの追加 パネルで、次のパラメーターを設定し、OK をクリックします。
パラメーター
説明
CIDR
トラフィックを転送する宛先 CIDR ブロックを入力します。このトピックでは、オンプレミス IDC サーバーの CIDR ブロック:192.168.20.0/24 を使用します。
ネクストホップの種類
ネクストホップタイプを選択します。このトピックでは 転送ルーター を使用します。
トランジットルーター
ネットワークインスタンス接続を選択します。このトピックでは、ステップ 3 の VPC1 接続を使用します。
ステップ 6:Express Connect での VBR ルートの設定
VBR 上に、オンプレミス IDC を指すルートを設定します。
-
Express Connect コンソールにログインします。
-
トップメニューバーで、対象のリージョンを選択します。左側のナビゲーションウィンドウで、仮想ボーダールーター (VBR) をクリックします。
-
仮想ボーダールーター (VBR) ページで、対象の VBR インスタンスの ID をクリックします。
-
VBR の詳細ページで、ルートエントリ タブをクリックし、ルートエントリの追加 をクリックします。
-
ルートエントリの追加 パネルで、次のパラメーターを設定し、OK をクリックします。
パラメーター
説明
次ホップのタイプ
ルートエントリのネクストホップタイプを選択します。このトピックでは 物理接続インターフェイス を使用します。
送信先 CIDR ブロック
このトピックでは、オンプレミス IDC サーバーの CIDR ブロック:192.168.20.0/24 を使用します。
次ホップ
Express Connect 回線を選択します。
ステップ 7:オンプレミス IDC のルート設定
ALB インスタンスに関連付けられた vSwitch の CIDR ブロックを特定し、これらすべての CIDR ブロックのルートをオンプレミス IDC に追加します。
VPC インスタンスをトランジットルーターに接続すると、トランジットルーターは VPC 内のすべての vSwitch CIDR ブロックのルートを自動的に学習します。したがって、トランジットルーター上で ALB に関連付けられた vSwitch CIDR ブロックのルートを手動で設定する必要はありません。
-
次の手順に従って、ALB インスタンスに関連付けられた vSwitch の CIDR ブロックを取得します。
-
VPC コンソールにログインします。
-
トップメニューバーで、VPC1 が存在するリージョンを選択します。このトピックでは 中国 (成都) を使用します。
-
VPC ページで、VPC1 の ID を見つけてクリックします。
-
VPC1 の詳細ページで、リソース タブをクリックします。vSwitch の下にある数字のリンクをクリックします。
-
vSwitch ページで、ALB インスタンスに関連付けられた vSwitch を見つけ、その CIDR ブロックを記録します。
-
-
次の手順に従って、ALB に関連付けられた vSwitch CIDR ブロックのルートをオンプレミス IDC に追加します。
オンプレミスのゲートウェイデバイスで、ALB に関連付けられた vSwitch CIDR ブロックのルートを追加します。このトピックで使用されるルートの例を以下に示します。複数の vSwitch が関与する場合は、関連するすべての CIDR ブロックのルートが追加されるまで設定を繰り返します。
説明ルートの例は参考用です。実際のコマンドは、デバイスのベンダーやモデルによって異なる場合があります。
ip route 172.16.0.XX/24 255.255.255.0 <VBR インスタンスの Alibaba Cloud 側 IP アドレス> ip route 172.16.6.XX/24 255.255.255.0 <VBR インスタンスの Alibaba Cloud 側 IP アドレス>
ステップ 8:結果の検証
-
接続テスト
ブラウザでドメイン名、たとえば
http://<ドメイン名>を入力します。ページを複数回更新します。ECS01 と ECS02 の間で応答が交互に表示されるはずです。 -
障害のシミュレーション
-
ECS01 上で
systemctl stop nginx.serviceを実行して、サービスを停止します。 -
ブラウザでドメイン名、たとえば
http://<ドメイン名>を入力します。クライアントは引き続き応答を受信するはずであり、オンプレミス IDC サーバーと同一リージョン内のクラウドサーバー間の負荷分散が正しく機能していることを確認します。
-
よくある質問
アップグレード前の ALB インスタンスを使用して同一リージョンの IDC サーバーをアタッチするにはどうすればよいですか?
アップグレード前の ALB インスタンスを使用して同一リージョンの IDC サーバーをアタッチする場合、ステップ 7 を除き、上記で説明したすべての手順に従います。
-
制限事項
-
ステップ 7:back-to-origin ルートの設定
パブリックネットワークALB とプライベートネットワークALB は両方ともオンプレミスデータセンターサーバーのアタッチをサポートしていますか?
サポートしています。
参考資料
-
ALB を使用してクロスリージョン VPC のサーバーをアタッチするには、「ALB を使用したクロスリージョン VPC のサーバーのアタッチ」をご参照ください。
-
NLB を使用して同一リージョンの IDC サーバーまたはクロスリージョンの VPC サーバーをアタッチするには、「NLB を使用した同一リージョン IDC サーバーのアタッチ」または「NLB を使用したクロスリージョン VPC のサーバーのアタッチ」をご参照ください。