Todos os produtos
Search
Central de documentação

Server Load Balancer:Quickstart: IPv6 load balancing

Última atualização: Jul 08, 2026

O Application Load Balancer (ALB) suporta o encaminhamento de requisições IPv6. Este tópico descreve como ativar o IPv6 em uma instância ALB dual-stack. Isso permite que a instância utilize instâncias do Elastic Compute Service (ECS) IPv4 e IPv6 como servidores backend, possibilitando o acesso de clientes IPv6 aos serviços IPv4 e IPv6 implantados nessas instâncias.

Cenário de exemplo

Este tópico utiliza o cenário ilustrado na figura a seguir. Uma empresa deseja usar uma instância ALB para encaminhar requisições da internet de clientes IPv6 para serviços IPv4 e IPv6 dentro de uma Virtual Private Cloud (VPC). Para isso, é necessário criar instâncias ECS com endereços IPv4 e IPv6, uma instância ALB dual-stack na VPC e um grupo de servidores com IPv6 ativado. Após a configuração, a instância ALB roteia requisições de clientes IPv6 para os serviços nas instâncias ECS backend IPv4 e IPv6.

image

Limites

  • Para obter informações sobre as regiões que suportam instâncias ALB dual-stack, consulte Regiões que suportam instâncias ALB dual-stack.

  • O recurso dual-stack exige a ativação do IPv6 nos vSwitches das zonas desejadas da VPC.

  • Uma instância ALB dual-stack pode encaminhar requisições de clientes IPv4 e IPv6 para serviços backend IPv4 e IPv6. Para mais informações, consulte Visão geral da instância ALB.

  • Não é possível atualizar uma instância IPv4 existente para dual-stack. Crie apenas novas instâncias dual-stack.

  • Adicione grupos de servidores com a IP Version definida como IPv4/IPv6 dual-stack somente a listeners ou regras de encaminhamento de instâncias ALB dual-stack.

Pré-requisitos

  • Crie uma VPC chamada VPC1 na região China (Shanghai), um vSwitch chamado VSW1 na Zona E e um vSwitch chamado VSW2 na Zona G. Ative um bloco CIDR IPv6 para a VPC1 e o IPv6 tanto para o VSW1 quanto para o VSW2. Ao ativar um bloco CIDR IPv6 para a VPC, o sistema cria automaticamente um gateway IPv6.

    Se você planeja implantar a instância ALB no VSW1 e no VSW2, observe que uma instância ALB atualizada reserva três endereços IP de cada vSwitch especificado: um endereço IP virtual (VIP) para fornecer serviços e dois endereços IP locais para comunicação com servidores backend. Se um vSwitch não tiver endereços IP disponíveis suficientes, a criação da instância falhará. Garanta que o VSW1 e o VSW2 tenham endereços IP disponíveis suficientes. Essa limitação não se aplica a instâncias ALB não atualizadas.

    Nota
    • Para garantir a disponibilidade de todos os recursos elásticos de uma instância ALB atualizada, reserve pelo menos oito endereços IP em cada vSwitch onde a instância ALB for implantada.

    • Para assegurar a conectividade entre uma instância ALB atualizada e seus servidores backend, caso tenha configurado políticas de acesso (como iptables ou qualquer outro software de política de segurança de terceiros) para seus serviços backend, permita o tráfego proveniente do bloco CIDR do vSwitch onde a instância ALB está implantada.

  • Registre um nome de domínio e conclua o ICP Filing.

Etapa 1: Criar e configurar instâncias ECS

  1. Faça login no console VPC.

  2. No painel de navegação à esquerda, clique em vSwitch.

  3. Selecione a região do vSwitch. Neste exemplo, selecione China (Shanghai).

  4. Na página vSwitch, localize o vSwitch de destino. Na coluna Actions, escolha Add Cloud Service > ECS Instance.

  5. Na página de compra do Elastic Compute Service, clique em na aba Custom Launch. Crie duas instâncias ECS. Nomeie a instância IPv4 como ECS01 e a instância IPv6 como ECS02. Os grupos de segurança associados a ambas as instâncias ECS devem permitir tráfego na porta 80. Para mais informações, consulte Criar uma instância usando o assistente.

    Clique em para visualizar as configurações das instâncias ECS usadas neste tópico

    ECS instance name

    Region

    VPC name

    vSwitch

    IP version

    Image

    ECS01

    China (Shanghai)

    VPC1

    VSW1 in Zone E

    IPv4

    Alibaba Cloud Linux 3.2104 LTS 64-bit

    ECS02

    China (Shanghai)

    VPC1

    VSW2 in Zone G

    IPv6

    Nota

    Ao criar uma instância com endereço IPv6, selecione Assign IPv6 Address Free of Charge para o parâmetro IPv6.

    Alibaba Cloud Linux 3.2104 LTS 64-bit

  6. Conecte-se remotamente às instâncias ECS01 e ECS02. Para mais informações, consulte Métodos de conexão.

  7. Na ECS01, execute os seguintes comandos para implantar um serviço NGINX:

    yum install -y nginx
    systemctl start nginx.service
    cd /usr/share/nginx/html/
    echo "Hello World ! this is ipv4 rs." > index.html
    
  8. Na ECS02, execute os seguintes comandos para implantar um serviço NGINX:

    yum install -y nginx
    systemctl start nginx.service
    cd /usr/share/nginx/html/
    echo "Hello World ! this is ipv6 rs." > index.html
    
  9. Configure um endereço IPv6 para a instância ECS02. Para mais informações, consulte Comunicação IPv6.

    Nota

    Pule esta etapa se sua instância ECS02 utilizar a imagem Alibaba Cloud Linux 3.2104 LTS 64-bit e você tiver selecionado Assign IPv6 Address Free of Charge para o parâmetro IPv6 durante a criação da instância.

    1. Conecte-se remotamente à instância ECS02 na VPC.

    2. Configure o endereço IPv6.

      Execute o comando ip addr | grep inet6 ou ifconfig | grep inet6.

      Se a saída for semelhante à seguinte, um endereço IPv6 já está configurado e você pode pular esta etapa.

      [root@iZbpxxx fxe4Z ~]# ip addr | grep inet6
          inet6 ::1/128 scope host
          inet6 2408:4005:xxx:xxx:7cd5:aa9c/128 scope global dynamic noprefixroute
          inet6 fe80::xxx:cc1c/64 scope link noprefixroute
      1. Caso a saída do comando não contenha informações inet6, o IPv6 está desativado na instância. Ative o serviço IPv6.

      2. Se a saída do comando contiver informações inet6, o serviço IPv6 está ativado na instância ECS02 e um endereço IPv6 foi atribuído. Prossiga para configurar o endereço IPv6.

Etapa 2: Configurar regras de grupo de segurança IPv6

Configure uma regra de grupo de segurança IPv6 para a instância ECS02 para permitir requisições de entrada de clientes IPv6.

  1. Faça login no console ECS.

  2. No painel de navegação à esquerda, escolha Network & Security > Security Group.

  3. Na barra de navegação superior, selecione a região do grupo de segurança. Neste exemplo, selecione China (Shanghai).

  4. Na página Security Groups, localize o grupo de segurança de destino e clique em Manage Rules na coluna Actions.

  5. Na página de detalhes do grupo de segurança, clique em na aba Inbound na seção Rules.

  6. Clique em Add Rule, configure uma regra de grupo de segurança IPv6 com base nas informações a seguir e clique em Save.

    Parameter

    Description

    Action

    Ação da regra do grupo de segurança. Neste exemplo, selecione Allow.

    Priority

    Prioridade da regra do grupo de segurança. Um valor menor indica maior prioridade. Valores válidos: 1 a 100.

    Neste exemplo, utilize o valor padrão 1.

    Protocol type

    Tipo de protocolo para tráfego de entrada permitido pela regra do grupo de segurança. Neste exemplo, selecione All ICMP (IPv6).

    Source

    Bloco CIDR IPv6 ao qual você deseja conceder acesso.

    Neste exemplo, insira ::/0 para conceder acesso a todos os endereços IPv6.

    Nota

    A origem especificada neste tópico é apenas um exemplo. Conceda acesso a um bloco CIDR IPv6 específico conforme suas necessidades de negócio.

    Destination (this instance)

    Intervalo de portas para tráfego de entrada permitido pela regra do grupo de segurança.

    Se você definir Protocol Type como All ICMP (IPv6), a porta de destino só poderá ser definida como Any (-1/-1) e não pode ser modificada.

    Description

    Insira uma descrição personalizada.

Etapa 3: Criar uma instância ALB

  1. Faça login no console ALB.

  2. Na página Instances, clique em Create ALB.

  3. Na página de compra, especifique os seguintes parâmetros, clique em Buy Now e siga as instruções na tela para criar a instância.

    Esta seção descreve apenas os parâmetros relevantes para este tópico. Utilize os valores padrão para os demais parâmetros. Para mais informações, consulte Criar uma instância ALB.

    Parameter

    Description

    Region

    Região onde deseja implantar a instância. Neste exemplo, selecione China (Shanghai).

    Network Type

    Tipo de rede da instância. O sistema atribui um endereço IP privado ou público com base na sua seleção. Neste exemplo, selecione Public.

    Nota

    Selecionar Public para Network Type aplica-se apenas ao IPv4. O tipo de rede padrão para IPv6 é Public. Este tópico utiliza um endereço IPv6 público. Execute as operações descritas em na parte final desta etapa para alterar o tipo de rede IPv6 para público.

    VPC

    Selecione a VPC onde deseja implantar a instância.

    Nota

    Certifique-se de que o IPv6 esteja ativado para a VPC.

    Zone ID

    1. Selecione pelo menos duas zonas. Neste exemplo, selecione Shanghai Zone E e Shanghai Zone G.

    2. Selecione um vSwitch em cada zona escolhida. Neste exemplo, selecione VSW1 na Zona E e VSW2 na Zona G.

    IP Version

    Versão do IP da instância. Neste exemplo, selecione Dual-stack.

    Edition (Instance Fee)

    Edição da instância. Neste exemplo, selecione Standard.

    Instance Name

    Insira um nome personalizado para a instância.

    Service-linked Role

    Se estiver criando uma instância ALB pela primeira vez, clique em Create Service-Linked Role para criar uma função chamada AliyunServiceRoleForAlb. O sistema anexa a política AliyunServiceRolePolicyForAlb a essa função para conceder permissões ao ALB de acessar outros serviços de nuvem. Para mais informações, consulte Políticas de sistema para ALB.

  4. Após criar uma instância ALB dual-stack pública, um endereço IPv6 público é necessário para as etapas deste tópico. Execute os passos a seguir para alterar o endereço IPv6 da instância ALB para um endereço público. Para mais informações, consulte Versão do Protocolo.

    1. Retorne à página Instances, localize a instância ALB de destino e clique em no ID da instância.

    2. Na aba Instance Details, na seção Basic Information, localize Network. Em seguida, clique em Change Network Type à direita de IPv6: private.

    3. Na caixa de diálogo Change Network Type, clique em OK.

      Após a alteração, o tipo de rede IPv6 passa a ser público.

Etapa 4: Criar um grupo de servidores

  1. No painel de navegação à esquerda, escolha ALB > Server Groups.

  2. Na página Server Groups, clique em Create Server Group.

  3. Na caixa de diálogo Create Server Group, configure os seguintes parâmetros e clique em Create.

    Esta seção descreve apenas os parâmetros relevantes para este tópico. Utilize os valores padrão para os demais parâmetros. Para mais informações, consulte Criar e gerenciar um grupo de servidores.

    Parameter

    Description

    Server Group Type

    Tipo de backend. Neste exemplo, selecione Server Type.

    Server Group Name

    Insira um nome para o grupo de servidores.

    VPC

    Adicione apenas servidores da VPC selecionada ao grupo de servidores.

    Nota

    Certifique-se de que o IPv6 esteja ativado para a VPC selecionada e que esta seja a mesma VPC escolhida ao criar a instância ALB.

    Backend Server Protocol

    Protocolo de backend. Neste exemplo, selecione HTTP.

    Scheduling Algorithm

    Algoritmo de agendamento. Neste exemplo, selecione Weighted Round-robin.

    IP Version

    Selecione IPv4/IPv6 dual-stack.

    Session Persistence

    Ativa ou desativa a persistência de sessão. Neste exemplo, utilize a configuração padrão (desativada).

    Health Check

    Ativa ou desativa as verificações de integridade. Neste exemplo, mantenha as verificações de integridade ativadas.

    Health Check Settings

    Após ativar as verificações de integridade, clique em Edit para especificar mais configurações.

  4. Na página Server Group, localize o grupo de servidores criado e clique em no respectivo ID.

  5. Clique em na aba Backend Servers e clique em Add Backend Server.

  6. No painel Add Backend Server, selecione as instâncias ECS01 e ECS02. Na coluna IP Address, selecione o endereço IPv4 da instância ECS01 e o endereço IPv6 da instância ECS02. Depois, clique em Next.

  7. Na etapa Ports/Weights, defina as portas e pesos para as instâncias ECS01 e ECS02 e clique em OK.

    Neste exemplo, defina a porta das instâncias ECS como 80 e o peso com o valor padrão 100.

Etapa 5: Configurar um listener

  1. Na página Instances, localize a instância de destino e clique em no respectivo ID.

  2. Clique em na aba Listener e clique em Create Listener.

  3. No assistente Configure Listener, especifique os seguintes parâmetros e clique em Next.

    Esta seção descreve apenas os parâmetros relevantes para este tópico. Utilize os valores padrão para os demais parâmetros. Para mais informações, consulte Adicionar um listener HTTP.

    Parameter

    Description

    Select Listener Protocol

    Protocolo do listener. Neste exemplo, selecione HTTP.

    Listener Port

    Porta do listener que recebe e encaminha requisições para os servidores backend. Neste exemplo, insira 80.

    Listener Name

    Insira um nome para o listener.

    Advanced Settings

    Utilize as configurações padrão neste exemplo. Clique em Modify para alterar as configurações.

  4. No assistente de configuração do Server Group, selecione o Server Type e o grupo de servidores de destino sob Server Type, visualize as informações do servidor backend e clique em Next.

  5. Na etapa Confirm, confirme as configurações e clique em Submit.

  6. Clique em OK para retornar à aba Listener. Quando a coluna Health Check Status do listener de destino exibir Healthy, os servidores backend ECS01 e ECS02 poderão processar requisições encaminhadas pela instância ALB.

Etapa 6: Configurar resolução de DNS

Para ambientes de produção, mapeie um nome de domínio personalizado para o nome de domínio da instância ALB criando um registro CNAME.

  1. No painel de navegação à esquerda, escolha ALB > Instances.

  2. Na página Instances, copie o nome DNS da instância ALB criada.

  3. Siga estas etapas para adicionar um registro CNAME.

    Nota

    Se o seu nome de domínio for registrado por um provedor diferente da Alibaba Cloud, adicione o nome de domínio ao console Alibaba Cloud DNS antes de configurar a resolução de DNS. Para mais informações, consulte Gerenciar nomes de domínio. Se o seu nome de domínio for registrado na Alibaba Cloud, prossiga com as etapas a seguir.

    1. Faça login no console Alibaba Cloud DNS.

    2. Na página Authoritative DNS Resolution, localize o nome de domínio de destino e clique em Settings na coluna Operations.

    3. Na página Settings, clique em Add Record.

    4. No painel Add Record, configure o registro CNAME definindo os seguintes parâmetros e clique em OK.

      Parameter

      Description

      Record Type

      Selecione CNAME na lista suspensa.

      Hostname

      Prefixo do seu nome de domínio. Este tutorial utiliza @.

      Nota

      Para usar um domínio raiz, defina o hostname como @.

      Query Source

      Selecione Default.

      Record Value

      Insira o nome DNS da instância ALB copiado anteriormente.

      TTL

      Time to live (TTL) é a duração durante a qual um registro DNS fica armazenado em cache em um servidor DNS. Utilize o valor padrão.

Etapa 7: Testar a conectividade

Nota

Antes de testar a conectividade, certifique-se de que seu cliente suporta IPv6. Insira http://test-ipv6.com/ na barra de endereços do navegador para verificar o suporte a IPv6.

Utilize um cliente com acesso à rede IPv6 para testar a conectividade com as instâncias ECS01 e ECS02.

  1. Abra a interface de linha de comando (CLI) no seu computador.

  2. Execute o seguinte comando várias vezes para testar se um cliente IPv6 consegue acessar a ECS IPv4 e a ECS IPv6 através do ALB de forma alternada (round-robin).

    curl -6 http://<your domain name> -v

    Se uma resposta semelhante à seguinte for retornada, o cliente IPv6 consegue acessar a instância ECS IPv4.

    C:\Users\w***g>curl -6  http://xxx.com -v
    * Rebuilt URL to: http://xxx.com/
    *   Trying 2408:xxx:d3:c2b:df22:bc09...
    * TCP_NODELAY set
    * Connected to xxx.com (2408:xxx:f22:bc09) port 80 (#0)
    > GET / HTTP/1.1
    > Host: xxx.com
    > User-Agent: curl/7.55.1
    > Accept: */*
    >
    < HTTP/1.1 200 OK
    < Date: Wed, 07 Sep 2022 06:52:47 GMT
    < Content-Type: text/html
    < Content-Length: 31
    < Connection: keep-alive
    < Last-Modified: Wed, 07 Sep 2022 03:13:10 GMT
    < ETag: "63180c46-1f"
    < Accept-Ranges: bytes
    <
    Hello World ! this is ipv4 rs.

    Se uma resposta semelhante à seguinte for retornada, o cliente IPv6 consegue acessar a instância ECS IPv6.

    C:\Users\wxxx>curl -6 http://xxx.s.com -v
    * Rebuilt URL to: http://xxx.com/
    *   Trying 2408:40xxx:df22:bc09...
    * TCP_NODELAY set
    * Connected to xxx.s.com (2408:xxx:22:bc09) port 80 (#0)
    > GET / HTTP/1.1
    > Host: xxx
    > User-Agent: curl/7.55.1
    > Accept: */*
    >
    < HTTP/1.1 200 OK
    < Date: Wed, 07 Sep 2022 06:53:04 GMT
    < Content-Type: text/html
    < Content-Length: 31
    < Connection: keep-alive
    < Last-Modified: Wed, 07 Sep 2022 03:13:50 GMT
    < ETag: "63180c6e-1f"
    < Accept-Ranges: bytes
    <
    Hello World ! this is ipv6 rs.

Após concluir as operações anteriores, clientes IPv6 poderão acessar os serviços IPv4 e IPv6 implantados na VPC através do ALB de forma alternada (round-robin).

Limpar recursos

  1. Limpe as instâncias ECS, grupos de segurança e recursos relacionados:

    1. Exclua a instância ECS01 e seu grupo de segurança:

      1. Faça login no console ECS. Na barra de navegação superior, selecione a região onde a instância está implantada. Localize a instância ECS01, clique em no ícone image.png na coluna Actions e selecione Release. Na caixa de diálogo exibida, libere a instância imediatamente e confirme a operação.

      2. Faça login no console de grupos de segurança. Na barra de navegação superior, selecione a região onde o grupo de segurança está implantado. Selecione o grupo de segurança personalizado da instância ECS01 e clique em Delete.

    2. Siga as etapas anteriores para excluir a instância ECS02 e seu grupo de segurança.

  2. Exclua o registro DNS:

    Exclua o registro DNS. Para mais informações, consulte Excluir um registro DNS.

  3. Limpe os recursos do ALB:

    1. Faça login no console Application Load Balancer. Na barra de navegação superior, selecione a região onde a instância está implantada. Localize a instância de destino, clique em no ícone image.png na coluna Actions e selecione Release, confirmando a operação.

    2. Remova os servidores backend. Para mais informações, consulte Gerenciar servidores backend.

    3. Exclua o grupo de servidores. Para mais informações, consulte Criar e gerenciar um grupo de servidores.

  4. Limpe os recursos da VPC:

    1. Faça login no console VPC e selecione a região onde a instância está implantada.

    2. Localize a instância de destino e clique em Delete na coluna Actions. O sistema verifica se existem recursos de nuvem não excluídos ou recursos associados. Se houver recursos dependentes, libere todos eles antes de excluir a VPC e os vSwitches.

Tópicos relacionados