Todos os produtos
Search
Central de documentação

Server Load Balancer:Criar e gerenciar instâncias ALB

Última atualização: Jul 30, 2026

O Application Load Balancer (ALB) é um service de balanceamento de carga da camada 7 que oferece capacidades de processamento na camada de aplicação e uma ampla variedade de regras de encaminhamento avançadas. Ao criar uma instância ALB, você encaminha requisições de clientes para servidores de backend.

Criar uma instância

Pré-requisitos

  • Permissões da conta: Na primeira criação de uma instância ALB, o sistema solicita a criação da função vinculada ao service AliyunServiceRoleForAlb. Essa função autoriza o ALB a acessar recursos da cloud, como interfaces de rede elásticas, grupos de segurança, endereços Elastic IP (EIPs) e largura de banda compartilhada.

  • Saldo da conta: As instâncias ALB utilizam o método de faturamento pagamento conforme o uso. Não é possível criar uma instância se houver pagamentos pendentes na conta. Antes de criar uma instância, verifique se o saldo é suficiente.

  • Preparação de rede:

    • Você já created a Virtual Private Cloud (VPC) na região de destino.

    • Para garantir alta disponibilidade, caso a região ofereça múltiplas zonas de disponibilidade, implante a instância ALB em pelo menos duas delas. Certifique-se de ter criado pelo menos um vSwitch em cada zona de disponibilidade planejada.

  • Planejamento de endereços IP:

    • Uma instância ALB aloca três endereços IP de cada vSwitch especificado: um endereço IP virtual (VIP) para serviços externos e dois endereços IP locais para comunicação com os servidores de backend.

    • Para assegurar total capacidade elástica, reserve pelo menos oito endereços IP em cada vSwitch onde a instância ALB será implantada. O sistema reserva o primeiro e os três últimos endereços IP de um vSwitch IPv4. Portanto, o comprimento do prefixo do bloco CIDR IPv4 do vSwitch deve ser /28 ou menor, como /27.

  • Planejamento de segurança: Caso utilize políticas de segurança como iptables, permita o tráfego proveniente do bloco CIDR do vSwitch da instância ALB para garantir a conectividade adequada com os serviços de backend.

Console

  1. Acesse a página Instances no console ALB e clique em Create ALB.

  2. Na página de compra, especifique os parâmetros abaixo e clique em Create Now.

    • Region: Selecione a região mais próxima dos seus clientes para reduzir a latência de acesso.

      Consulte Regions and availability zones that support ALB features .
    • Instance network type:

      • Internal: Atribui apenas um endereço IP privado. A instância fica acessível somente dentro da rede privada da Alibaba Cloud.

      • Internet: Atribui tanto um endereço IP público quanto um privado. A instância torna-se acessível pela internet e pela rede privada. Por padrão, o ALB utiliza um EIP para acesso à rede pública.

      Se você selecionar Internet , haverá cobrança de configuration fees and data transfer fees referente ao EIP.
      Uma instância de pilha dupla com tipo de rede Internet usa, por padrão, um endereço IPv4 para acesso público e não possui capacidades públicas de IPv6. Para ativar o acesso público via IPv6, change the network type of the ALB instance . Essa ação gera custos de IPv6 public network fees .
    • VPC: A instância e seus grupos de servidores devem estar na mesma VPC. Não é possível alterar a VPC de uma instância ALB após a criação.

    • Availability zone:

      • Caso a região suporte múltiplas zonas de disponibilidade, selecione pelo menos duas zonas e seus respectivos vSwitches.

      • (Este parâmetro está disponível apenas quando Instance network type estiver definido como Internet) Vincule um EIP existente ou escolha Auto-assign Public IP. Ao optar pela atribuição automática, o sistema cria um EIP sob pagamento conforme o uso (pagamento por transferência de dados) e o vincula à instância ALB.

        É possível vincular apenas EIPs existentes sob pagamento conforme o uso (pagamento por transferência de dados) que não estejam associados a uma instância de largura de banda compartilhada. Todos os EIPs vinculados à instância ALB devem pertencer ao mesmo type .
    • IP version: Para suportar acesso IPv6, selecione Dual-stack. Caso contrário, escolha IPv4.

      Antes de criar uma instância ALB de pilha dupla, é necessário enable IPv6 para o vSwitch onde a instância será implantada.
      Apenas instâncias de pilha dupla podem ser criadas. Não é possível atualizar instâncias IPv4 existentes para pilha dupla.
      A Extensible Edition do ALB não suporta pilha dupla.
    • Edition (Instance Fee):

      • Basic Edition: Oferece recursos básicos de balanceamento de carga de aplicações, incluindo roteamento baseado em nomes de domínio, URLs e cabeçalhos HTTP.

      • Standard Edition: Inclui todos os recursos da Basic Edition e adiciona funcionalidades avançadas, como políticas de segurança TLS personalizadas, análise de rastreamento e funções de roteamento avançadas como redirecionamento e reescrita.

      • WAF-enhanced Edition: Abrange todos os recursos da Standard Edition e integra o Web Application Firewall (WAF) 3.0 para segurança web na camada de aplicação.

        Se você ainda não ativou uma instância WAF, a criação de uma instância ALB WAF-enhanced Edition ativa automaticamente uma instância WAF 3.0 sob pagamento conforme o uso.
        Caso possua uma instância WAF 3.0 ativa sob assinatura, não haverá custos adicionais de WAF após a criação de uma instância ALB WAF-enhanced Edition.
        Se você tiver uma instância WAF 2.0 ativa, será necessário primeiro release the WAF 2.0 instance ou migrate to WAF 3.0 .
        Por padrão, o ALB não habilita o cabeçalho X-Forwarded-Proto. Após liberar uma instância WAF 2.0, o acesso direto à instância ALB pode causar problemas de serviço, como redirecionamentos infinitos, pois o service de backend não conseguirá identificar corretamente o protocolo (HTTP ou HTTPS). Para evitar esse problema, ative manualmente o cabeçalho de requisição X-Forwarded-Proto na configuração do listener do ALB.
      • Extensible Edition: Baseada em capacidades flexíveis de extensão de service, fornece recursos essenciais de governança de tráfego, como autenticação de identidade e roteamento baseado em conteúdo, além de adicionar funcionalidades nativas de IA, como proxy multi-modelo, agendamento consciente de GPU e limitação de taxa de tokens, criando uma entrada de tráfego inteligente integrada para aplicações e IA.

        A Extensible Edition do ALB está em preview público. Para mais informações, consulte Public preview notice .
        Instâncias da Extensible Edition do ALB não suportam acesso de clientes provenientes dos blocos CIDR 33.0.0.0/8 ou 22.0.0.0/16 .
    • (Este parâmetro está disponível apenas quando Instance network type estiver definido como Internet) Add to shared bandwidth: Por padrão, uma instância ALB implantada em duas zonas de disponibilidade tem um limite de largura de banda pública de 400 Mbit/s. Adicione a instância a uma instância shared bandwidth para obter um limite maior de largura de banda.

    • (Este parâmetro está disponível apenas quando Instance network type estiver definido como Internet e você não selecionar Add to shared bandwidth) Public IP billing method: O método de faturamento padrão é Pay-by-data-transfer, e não pode ser alterado.

      No modo de pagamento por transferência de dados, o limite de largura de banda representa um limiar máximo, não um compromisso garantido. A largura de banda real pode ser menor durante períodos de contenção de recursos.
    • Instance name e resource group: Defina um nome descritivo e selecione um grupo de recursos para simplificar o gerenciamento. Após a criação, modifique o nome na página Instances ou utilize tags para gerenciamento.

    • API

      Chame a operação CreateLoadBalancer para criar uma instância de Application Load Balancer.

      Próximas etapas

      • Create a server group: Crie um grupo de servidores de destino para receber as requisições encaminhadas pela instância ALB.

      • Adicionar um listener: Adicione um listener à instância ALB para definir como ela recebe as requisições de entrada. É possível criar listeners HTTP, HTTPS e QUIC.

      • Add a CNAME record: O domain name system for load balancers has been upgraded. Não é possível acessar diretamente uma instância ALB recém-criada usando seu nome DNS. Utilize seu próprio nome de domínio e crie um registro CNAME que mapeie seu domínio para o nome DNS da instância.

      Status da instância

      Status

      Descrição

      Tipo de bloqueio

      Exclusão permitida

      Modificação permitida

      Running

      A instância opera normalmente.

      Não aplicável

      • Não, se a proteção contra exclusão estiver ativada.

      • Sim, se a proteção contra exclusão estiver desativada.

      • Não, se a proteção contra modificação estiver ativada.

      • Sim, se a proteção contra modificação estiver desativada.

      Creating

      Criação da instância em andamento.

      Não

      Não

      Updating Configuration

      Atualização de configuração em andamento.

      Não

      Creation Failed

      Falha na criação da instância.

      Sim

      Stopped

      A instância está bloqueada. O service encontra-se indisponível.

      Locked (Overdue Payment): Bloqueada devido a pagamento pendente. Renove sua assinatura para desbloquear.

      Não

      Locked (Associated Resources Anomaly): Um recurso associado (EIP ou Internet Shared Bandwidth) foi bloqueado devido a pagamento pendente. Renove-o para desbloquear a instância.

      Não

      Locked (Residual): Um EIP associado ou instância de Internet Shared Bandwidth foi liberado devido a pagamento pendente, tornando a instância ALB indisponível. Libere a instância ALB.

      Sim

      Locked (Security Risks): Bloqueada devido a riscos de segurança. Solicite o desbloqueio no console Security Management.

      Não

      Liberar uma instância

      Há cobrança de instance fee desde o momento da criação da instância até sua liberação, independentemente de estar em uso. Para evitar custos desnecessários, libere as instâncias que não forem mais necessárias.

      Ao liberar uma instância ALB voltada para a Internet, você pode optar por manter o EIP que o ALB criou e vinculou automaticamente. EIPs Anycast não podem ser retidos. Os EIPs retidos são faturados sob pagamento conforme o uso. EIPs vinculados manualmente são retidos automaticamente.
      Aviso
      • Liberar uma instância é uma ação irreversível que exclui todas as suas configurações. Proceda com cautela.

      • Se a instância for gerenciada por outro service da cloud, como o Container Service for Kubernetes (ACK), liberá-la causará falha no service associado. Esta ação é irreversível.

      • Antes de liberar a instância, aponte quaisquer nomes de domínio associados para um endereço diferente para evitar interrupções no serviço.

      Antes de liberar uma instância, certifique-se de que a Deletion Protection esteja desativada para ela.

      Console

      Acesse a página Instances no console ALB. Na coluna Actions da instância desejada, escolha 选择 > Release e clique em Confirm.

      API

      Proteção contra exclusão e proteção contra modificação

      Os recursos de proteção contra exclusão e proteção contra modificação evitam que você exclua ou modifique uma instância acidentalmente.

      A proteção contra modificação impede apenas alterações feitas através do console.

      Console

      Acesse a página Instances no console ALB. Clique no ID da instância desejada para ir à página Instance Details. Na seção Instance Information, ative ou desative a Deletion Protection e o Configuration Read-only Mode.

      API

      Faturamento

      O ALB suporta dois métodos de faturamento: pagamento conforme o uso e planos de recursos. Para detalhes sobre itens faturáveis, consulte ALB billing overview.

      Cotas

      Para mais informações, consulte ALB quotas.

      FAQ

      Uma instância ALB interna possui endereços IP? Como acessá-la via DNS?

      Ao criar uma instância ALB interna, o sistema aloca endereços IP privados para cada zona de disponibilidade. A instância possui endereços IP privados, não apenas um nome DNS. O nome DNS (como alb-xxx.cn-hangzhou.alb.aliyuncsslb.com) resolve para esses endereços IP privados. Quando instâncias ECS na mesma VPC acessam a instância ALB interna pelo nome DNS, todo o tráfego flui pela rede interna, sem gerar taxas de tráfego de rede pública.

      Para visualizar as informações de IP da sua instância ALB interna:

      • Na tabela de zonas de disponibilidade da página de detalhes da instância, visualize as colunas VIP (endereço IP virtual) e Local IP (endereço IP de origem).

      • Execute o comando dig ou nslookup para resolver o nome DNS e obter os endereços IP privados.

      Qual a diferença entre uma instância ALB voltada para a Internet e uma instância ALB interna?

      A principal diferença reside na associação do endereço IP virtual (VIP) a um elastic IP address (EIP): uma instância ALB voltada para a Internet tem seu VIP associado a um EIP, tornando-a acessível pela Internet; já o VIP de uma instância ALB interna não possui EIP, portanto só pode ser acessada de dentro da VPC.