Todos os produtos
Search
Central de documentação

Server Load Balancer:Configure a CNAME record for an ALB instance

Última atualização: Aug 03, 2026

Adicione um registro CNAME no seu provedor de DNS para mapear um nome de domínio personalizado ao nome DNS da sua instância ALB. Após a domain name service upgrade, novas instâncias ALB não podem ser acessadas diretamente pelos seus nomes DNS.

image
Importante

Não utilize o nome DNS do ALB (por exemplo, alb-xxxx.alb.aliyuncsslb.com) como endereço direto de acesso aos seus serviços.

  • O acesso direto ao nome DNS do ALB aciona mecanismos de segurança que retornam um erro 403, uma página de rejeição ou um redirecionamento para aliyun.com.

  • Alguns ambientes locais ou redes específicas podem permitir o acesso direto devido a políticas de teste. Isso não indica que a configuração esteja pronta para produção.

Configure e verifique o registro CNAME

  1. Acesse o ALB console, localize a instância desejada e copie o nome DNS na coluna Domain Name.

  2. Adicione um registro DNS no seu provedor de hospedagem DNS. Este exemplo utiliza o Alibaba Cloud DNS.

    Você pode add domain names not registered with Alibaba Cloud to the Alibaba Cloud DNS console para gerenciá-los com o Alibaba Cloud DNS.
    1. Acesse a página Public Zone no console do Alibaba Cloud DNS. Clique em no nome de domínio desejado para abrir a página Settings e clique em Add Record.

    2. Configure o registro CNAME com as definições abaixo e clique em OK.

      • Record Type: Selecione CNAME.

      • Hostname: Insira o prefixo do seu nome de domínio personalizado. Por exemplo, se o domínio for www.example.com, insira www.

      • Query Source: Mantenha o valor padrão, Default. Essa configuração aplica o registro a todas as solicitações DNS.

      • TTL: O Time-to-Live (TTL) define por quanto tempo os resolvedores DNS armazenam o registro em cache. Um valor menor de TTL ajuda as alterações a entrarem em vigor mais rapidamente.

      • Record Value: Cole o nome DNS da instância ALB copiado anteriormente.

      Para resolver um DNS record conflict ao adicionar o registro, exclua o registro conflitante ou utilize um hostname diferente.
  3. Verifique se o nome de domínio personalizado aponta para a instância ALB.

    1. Abra um terminal de linha de comando no seu computador local e execute ping <custom_domain_name> ou dig <custom_domain_name>.

    2. Se a saída incluir o nome DNS da instância ALB (por exemplo, alb-xxxx.<region-id>.alb.aliyuncsslb.com), o registro CNAME está ativo.

      Observação: Novos registros CNAME entram em vigor quase imediatamente. No entanto, alterações em registros existentes podem demorar mais para propagar, pois os servidores DNS seguem o registro em cache até que seu TTL expire.

Perguntas frequentes

Devo usar um registro CNAME ou apontar um registro A diretamente para o IP do ALB (EIP/VIP)?

O uso de um registro CNAME é altamente recomendado. Aponte seu nome de domínio personalizado para o nome DNS da instância ALB. O ALB possui um endereço independente em cada zona de disponibilidade habilitada (para instâncias públicas, o elastic IP address (EIP) vinculado em cada zona; para instâncias privadas, o VIP privado em cada zona). Ao acessar o ALB por meio de um registro CNAME, cada resolução DNS retorna o conjunto de endereços atualmente íntegros. Se uma zona de disponibilidade falhar, o ALB remove os endereços dessa zona dos resultados de resolução por meio de retirada automática de DNS, fornecendo recuperação de desastres automática no nível de zona.

Aponte seu nome de domínio para um endereço específico do ALB com um registro A apenas em cenários especiais que exigem um endereço IP fixo:

  • Acesso público: Resolva para o EIP vinculado na zona de disponibilidade desejada.

  • Acesso interno: Resolva para o VIP privado da zona de disponibilidade desejada.

Visualize e copie os endereços EIP e VIP de cada zona de disponibilidade na área de zonas de disponibilidade, na página de detalhes da instância.

Observe as seguintes limitações ao usar um registro A para resolução direta:

  • O endereço corresponde a uma única zona de disponibilidade, portanto, você não se beneficia da distribuição de tráfego entre zonas.

  • Caso essa zona de disponibilidade falhe, a retirada automática de DNS do ALB não se aplica ao seu registro A fixo, o que interrompe o tráfego. Implemente sua própria verificação de integridade de endereços e failover.

  • Se o endereço EIP/VIP mudar (por exemplo, devido a desvinculação, liberação, recuperação por pagamento atrasado ou ajuste de zona de disponibilidade), atualize manualmente seu registro DNS. Caso contrário, o acesso falhará.

Como acesso uma instância ALB pública a partir de uma rede interna?

Ao acessar uma instância ALB pública de uma rede interna, o DNS interno não consegue resolver automaticamente o nome DNS do ALB. Adicione manualmente registros de resolução no seu DNS interno para apontar o nome DNS do ALB para seu endereço IP privado:

  1. Configurar o PrivateZone: O PrivateZone não reconhece instâncias ALB automaticamente. No PrivateZone, adicione manualmente um registro A usando o mesmo nome de domínio do seu domínio personalizado público, apontando para o endereço IP privado do ALB. Para obter instruções, consulte Quick start for Private Zone.

  2. Configurar DNS on-premises: Se o ambiente que precisa acessar o ALB pela rede interna utilizar um servidor DNS autogerenciado, configure o mesmo registro A nesse servidor, também apontando para o endereço IP privado do ALB.

Após concluir essa configuração, o tráfego interno poderá alcançar o ALB diretamente pela rede privada.

O que fazer se o dig retornar um número de endereços IP diferente do esperado?

Se dig <custom_domain_name> retornar menos endereços IP do que o esperado, a discrepância pode ser causada por cache ou políticas de agendamento em servidores DNS de terceiros. Para descartar essa causa, teste novamente usando o Alibaba Cloud Public DNS (223.5.5.5) ou o Google Public DNS (8.8.8.8):

dig <custom_domain_name> @223.5.5.5

Referências

Para saber como encaminhar solicitações de diferentes nomes de domínio para diferentes servidores backend usando a mesma instância ALB, consulte estes documentos: