Application Load Balancer (ALB) には、変更できない固定の制限と、引き上げをリクエストできる調整可能なクォータという 2 つのカテゴリの制約があります。
現在のクォータを表示、または引き上げをリクエストするには、クォータセンターまたはロードバランサーコンソールのクォータセンターページに移動します。
ハードリミット
以下の制限はハードリミットです。特に明記されていない限り、すべてのエディション (Basic、Standard、WAF-enabled) に適用され、引き上げることはできません。
リスナーの制限
|
リソース |
エディション |
制限 |
|
リスナーあたりの ACL |
Basic / Standard / WAF-enabled |
3 |
|
リスナーあたりの ACL エントリ |
Basic |
300 |
|
リスナーあたりの ACL エントリ |
Standard / WAF-enabled |
500 |
転送ルールの制限
|
リソース |
エディション |
制限 |
|
転送ルールあたりのアクション |
Basic |
3 |
|
転送ルールあたりのアクション |
Standard / WAF-enabled |
5 |
|
転送ルールあたりの一致条件 |
Basic |
5 |
|
転送ルールあたりの一致条件 |
Standard / WAF-enabled |
10 |
|
転送ルールあたりのワイルドカードエントリ |
Basic |
5 |
|
転送ルールあたりのワイルドカードエントリ |
Standard / WAF-enabled |
10 |
サーバーグループの制限
|
リソース |
エディション |
制限 |
|
サーバーグループあたりのバックエンドサーバー (IP アドレスとポート) |
Basic / Standard / WAF-enabled |
1,000 |
ACL とセキュリティポリシーの制限
|
リソース |
エディション |
制限 |
|
ACL に関連付けられるリスナー |
Basic / Standard / WAF-enabled |
50 |
|
ACL あたりの ACL エントリ |
Basic / Standard / WAF-enabled |
500 |
|
カスタムセキュリティポリシーに関連付けられるリスナー |
Basic / Standard / WAF-enabled |
10 |
|
ALB インスタンスあたりの ACL エントリ |
Basic / Standard / WAF-enabled |
800 |
リージョンの制限
|
リソース |
エディション |
制限 |
|
リージョンあたりのカスタムセキュリティポリシー |
Basic / Standard / WAF-enabled |
50 |
|
リージョンあたりのヘルスチェックテンプレート |
Basic / Standard / WAF-enabled |
50 |
|
リージョンあたりの ACL |
Basic / Standard / WAF-enabled |
1,000 |
|
リージョンあたりのサーバーグループ |
Basic / Standard / WAF-enabled |
3,000 |
同時接続数制限
以下の制限は、アップグレード済みの ALB インスタンスにのみ適用されます。アップグレード前のインスタンスは影響を受けません。
単一のアベイラビリティーゾーン内で、ALB インスタンスは単一のバックエンドサーバーまたは IP アドレスに対して最大 250,000 の同時接続 をサポートします。この制限を超えると、ポート割り当てが失敗し、新しい接続に影響を与える可能性があります。
この制限を超えないようにするには、次の対策を実施してください。
-
ALB インスタンスが配置されている各 vSwitch で、少なくとも 8 個の IP アドレス を予約し、これらの vSwitch の CIDR ブロックを事前に許可してください。
-
ALB マネージドセキュリティグループによって追加されるルールを収容できるよう、ECS インスタンスまたは Elastic Network Interface (ENI) のセキュリティグループルールクォータが十分であることを確認してください。ECS インスタンスまたは Elastic Network Interface (ENI) のセキュリティグループルールクォータ
-
サーバーグループにバックエンドサーバーまたは IP アドレスを追加して、接続負荷を複数のターゲットに分散してください。
ALB マネージドセキュリティグループは、ローカル IP トラフィックを許可するために、優先度 1 のルールを自動的に追加します。ルール数の合計は次の条件を満たす必要があります。 ALB マネージドセキュリティグループのルール + ALB インスタンスに関連付けられたカスタムセキュリティグループのルール ≤ ECS インスタンスまたはENIのセキュリティグループルールクォータ。詳細については、「ALB セキュリティグループの制限」をご参照ください。
一般的なクォータ
一般的なクォータにはデフォルト値があり、指定された最大値まで引き上げることができます。以下の値はデフォルトです。実際のクォータ値については、コンソールで確認してください。
同じバックエンドサーバーが ALB インスタンスの複数のリスナーおよび転送ルールに関連付けられている場合、それぞれの関連付けは [ALB インスタンスあたりのバックエンドサーバー] クォータとして個別にカウントされます。
インスタンスクォータ
|
クォータ名 |
説明 |
デフォルト |
調整可能 |
|
alb_quota_loadbalancers_num |
1 アカウントあたり、リージョンごとの ALB インスタンス数 |
60 |
Basic edition インスタンスのクォータ
|
クォータ名 |
説明 |
デフォルト |
調整可能 |
|
alb_quota_loadbalancer_certificates_num_basic_edition |
ALB インスタンスあたりの追加証明書数 (デフォルト証明書を除く) |
10 |
|
|
alb_quota_loadbalancer_rules_num_basic_edition |
ALB インスタンスあたりの転送ルール数 (デフォルトルールを除く) |
40 |
|
|
alb_quota_loadbalancer_servers_num_basic_edition |
ALB インスタンスあたりのバックエンドサーバー数 |
200 |
|
|
alb_quota_loadbalancer_listeners_num_basic_edition |
ALB インスタンスあたりのリスナー数 |
50 |
Standard edition インスタンスのクォータ
|
クォータ名 |
説明 |
デフォルト |
調整可能 |
|
alb_quota_loadbalancer_certificates_num_standard_edition |
ALB インスタンスあたりの追加証明書数 (デフォルト証明書を除く) |
25 |
|
|
alb_quota_loadbalancer_rules_num_standard_edition |
ALB インスタンスあたりの転送ルール数 (デフォルトルールを除く) |
100 |
|
|
alb_quota_loadbalancer_servers_num_standard_edition |
ALB インスタンスあたりのバックエンドサーバー数 |
1,000 |
|
|
alb_quota_loadbalancer_listeners_num_standard_edition |
ALB インスタンスあたりのリスナー数 |
50 |
WAF-enabled instance のクォータ
|
クォータ名 |
説明 |
デフォルト |
調整可能 |
|
alb_quota_loadbalancer_certificates_num_standardwithwaf_edition |
ALB インスタンスあたりの追加証明書数 (デフォルト証明書を除く) |
25 |
|
|
alb_quota_loadbalancer_rules_num_standardwithwaf_edition |
ALB インスタンスあたりの転送ルール数 (デフォルトルールを除く) |
100 |
|
|
alb_quota_loadbalancer_servers_num_standardwithwaf_edition |
ALB インスタンスあたりのバックエンドサーバー数 |
1,000 |
|
|
alb_quota_loadbalancer_listeners_num_standardwithwaf_edition |
ALB インスタンスあたりのリスナー数 |
50 |
リスナークォータ
|
クォータ名 |
説明 |
デフォルト |
調整可能 |
|
alb_quota_max_request_timeout |
リスナーあたりの最大リクエストタイムアウト |
600 秒 |
|
|
alb_quota_max_idle_timeout |
リスナーあたりの最大アイドルタイムアウト |
600 秒 |
これらのクォータ値は、最大 3,600 秒まで引き上げをリクエストできます。ただし、有効な上限はインスタンスがアップグレード済みかどうかによって異なります。タイムアウトを最大 3,600 秒まで設定できるのは、アップグレード済みの ALB インスタンス のみです。未アップグレードのインスタンスでは、クォータ値を 3,600 秒に引き上げた場合でも、タイムアウトは最大 900 秒までしか設定できません。
サーバーグループクォータ
|
クォータ名 |
説明 |
デフォルト |
調整可能 |
|
alb_quota_server_added_num |
1 つのバックエンドサーバー (IP アドレス) を追加できるサーバーグループの数 |
200 |
|
|
alb_quota_servergroup_attached_num |
1 つのサーバーグループをリスナーおよび転送ルールに関連付けられる回数 |
50 |
|
|
alb_quota_server_groups_weight |
転送ルールのターゲットとしてのサーバーグループの最大重み |
100 |
はい、最大 10,000 まで — 営業担当にお問い合わせください |
予約キャパシティークォータ
|
クォータ名 |
説明 |
デフォルト |
調整可能 |
|
alb_quota_reserved_capacity_units_per_loadbalancer |
ALB インスタンスあたりの予約済みロードバランサーキャパシティーユニット (LCU) の最大数 |
5,000 |
営業担当にお問い合わせください |
|
alb_quota_reserved_capacity_units_per_region |
リージョンあたりの予約済み LCU の最大数 |
20,000 |
営業担当にお問い合わせください |
ALB Extensible Edition のクォータ
|
クォータ名 |
説明 |
デフォルト |
調整可能 |
|
alb_quota_loadbalancer_certificates_num_extensible_edition |
ALB インスタンスあたりの追加証明書数 (デフォルト証明書を除く) |
25 |
- |
|
alb_quota_loadbalancer_rules_num_extensible_edition |
ALB インスタンスあたりの転送ルール数 (デフォルトルールを除く) |
100 |
- |
|
alb_quota_loadbalancer_servers_num_extensible_edition |
ALB インスタンスあたりのバックエンドサーバー数 |
1,000 |
- |
|
alb_quota_loadbalancer_listeners_num_extensible_edition |
ALB インスタンスあたりのリスナー数 |
50 |
- |
|
alb_quota_fqdn_servergroup_servers_num |
FQDN サーバーグループあたりのバックエンドサーバー数 |
10 |
- |
|
alb_quota_dns_servers_num |
サーバーグループあたりの DNS サーバー数 |
5 |
- |
|
alb_quota_fallback_services_num |
転送ルールあたりのフォールバックサービス数 |
5 |
- |
|
alb_quota_service_extensions_num |
リージョンあたりのサービス拡張数 |
50 |
- |
|
alb_quota_service_extension_attached_num |
各サービス拡張に関連付けられるリソースの数 |
200 |
はい、最大 300 まで — 営業担当にお問い合わせください |
|
alb_quota_service_extension_components_num |
サービス拡張あたりのコンポーネント数 |
5 |
はい、最大 20 まで — 営業担当にお問い合わせください |
|
alb_quota_identities_num |
リージョンあたりのアイデンティティ数 |
100 |
- |
API レートクォータ
ALB の API レートクォータについては、クォータセンター でご確認ください。
特権クォータ
特権クォータは、Alibaba Cloud による認可が必要な機能が対象です。デフォルトでは、これらの機能はアクセスが許可されるまで利用できません。
|
クォータ ID |
説明 |
申請 |
|
slb_user_visible_gray_label/ip_target_cidr_not_limited |
IP ベースのサーバーグループ向け無制限 CIDR ブロック |
|
|
slb_user_visible_gray_label/alb_extensible_edition |
ALB Extensible Edition |
|
|
slb_user_visible_gray_label/alb_resource_reservation |
ALB のリソース予約 |
|
|
slb_user_visible_gray_label/support_sm_certificate |
ALB での SM 証明書サポート |
クォータの管理
Application Load Balancer (ALB) のクォータは、2 つのコンソールで管理できます。
-
クォータセンター — 複数の Alibaba Cloud サービスのクォータを管理する場合に使用します。
-
ロードバランサーコンソール — ALB のクォータのみを管理する場合に使用します。
クォータの表示
クォータセンター
-
Quota Center コンソールにログインします。左側のナビゲーションペインで、[製品] をクリックし、クォータタイプとして [一般的なクォータ]、[API レート制限]、または [権限] を選択します。
-
[ネットワーキング] セクションで、[Application Load Balancer (ALB)] をクリックすると、クォータ詳細が表示されます。
ロードバランサーコンソール
-
ロードバランサーコンソールのQuota Center ページにログインし、製品として[Application Load Balancer (ALB)]を選択します。
-
クォータ詳細を表示するには、クォータタイプとして [一般クォータ]、[API レート制限]、または [特権] を選択します。
クォータの引き上げ
クォータセンター
-
Quota Center コンソールにログインします。左側のナビゲーションペインで [製品] をクリックし、[一般クォータ] または [権限] を選択して、[ネットワーキング] セクションの [Application Load Balancer (ALB)] をクリックします。
-
クォータを探し、[操作] 列の [申請] をクリックします。
-
ダイアログボックスで必要な情報を入力し、[OK] をクリックします。
ロードバランサーコンソール
-
ロードバランサーコンソールのQuota Center ページにログインし、製品として [Application Load Balancer (ALB)] を選択します。
-
[一般クォータ] または [権限] を選択し、クォータを見つけ、[アクション] 列の [申請] をクリックします。
-
ダイアログボックスに必要な情報を入力して、[OK] をクリックします。
テクニカルサポートチームが各クォータ引き上げリクエストを審査します。現実的な目標値と明確な理由を提供してください。Alibaba Cloud は、承認ステータスを SMS とメールで通知します。
アラートルールの作成
一般クォータのアラートルールを設定すると、制限に達する前に通知を受け取ることができます。アラートルールは、以下の ALB クォータで使用できます。
|
カテゴリ |
クォータパラメータ |
|
追加証明書 |
alb_quota_loadbalancer_certificates_num_basic_edition |
|
追加証明書 |
alb_quota_loadbalancer_certificates_num_standard_edition |
|
追加証明書 |
alb_quota_loadbalancer_certificates_num_standardwithwaf_edition |
|
転送ルール |
alb_quota_loadbalancer_rules_num_basic_edition |
|
転送ルール |
alb_quota_loadbalancer_rules_num_standard_edition |
|
転送ルール |
alb_quota_loadbalancer_rules_num_standardwithwaf_edition |
|
バックエンドサーバー |
alb_quota_loadbalancer_servers_num_basic_edition |
|
バックエンドサーバー |
alb_quota_loadbalancer_servers_num_standard_edition |
|
バックエンドサーバー |
alb_quota_loadbalancer_servers_num_standardwithwaf_edition |
|
リスナー |
alb_quota_loadbalancer_listeners_num_basic_edition |
|
リスナー |
alb_quota_loadbalancer_listeners_num_standard_edition |
|
リスナー |
alb_quota_loadbalancer_listeners_num_standardwithwaf_edition |
|
サーバーグループ |
alb_quota_servergroup_attached_num |
|
バックエンドサーバー (IP) |
alb_quota_server_added_num |
|
リージョン |
alb_quota_loadbalancers_num |
クォータセンター
-
Quota Center コンソールにログインします。左側のナビゲーションペインで、[製品]をクリックし、[一般クォータ]を選択して、[ネットワーキング]セクションの [Application Load Balancer (ALB)] をクリックします。
-
クォータを見つけ、[操作] 列の [アラームルールの作成] をクリックします。
-
[アラームルールの作成] ページで、アラートパラメーターを設定し、[確認] をクリックします。詳細については、「一般的なクォータアラートを作成する」をご参照ください。
ロードバランサーコンソール
-
ロードバランサーコンソールの Quota Center ページにログインし、製品として [Application Load Balancer (ALB)] を選択します。
-
[一般クォータ] を選択し、クォータを見つけ、[アクション] 列の [アラームルールの作成] をクリックします。
-
[アラームルールの作成] ページで、アラートパラメーターを設定し、[確認] をクリックします。 詳細については、「一般的なクォータアラートを作成する」をご参照ください。
クォータテンプレートの作成
Resource Directory 内のメンバーアカウント全体にクォータ設定を統一的に適用します。
前提条件
開始する前に、以下を確認してください。
クォータセンター
-
Quota Center コンソールにログインします。左側のナビゲーションペインで [製品] をクリックし、[一般的なクォータ] または [権限] を選択し、[ネットワーキング] セクションで [Application Load Balancer (ALB)] をクリックします。
-
クォータを見つけ、[操作] 列の [クォータテンプレートの作成] をクリックします。
-
[クォータテンプレートの作成] ダイアログボックスで設定を構成し、[OK] をクリックします。
ロードバランサーコンソール
-
Load Balancer コンソールの Quota Center ページにログインし、製品として [Application Load Balancer (ALB)] を選択します。
-
[一般クォータ] または [権限] を選択し、クォータを見つけ、[アクション] 列の [クォータテンプレートの作成] をクリックします。
-
[クォータテンプレートの作成] ダイアログボックスで、設定を行い、[OK] をクリックします。