Todos os produtos
Search
Central de documentação

Server Load Balancer:Montar servidores VPC entre regiões

Última atualização: Jul 07, 2026

Application Load Balancer (ALB) permite adicionar servidores de uma VPC em outra região como servidores de backend para alcançar distribuição eficiente de tráfego e otimização do sistema.

Exemplo de cenário

Uma empresa de comércio eletrônico vende e promove produtos em sua plataforma online. A empresa implantou um servidor na região China (Chengdu) para atender às necessidades diárias de negócios. No entanto, durante grandes promoções de vendas, picos de tráfego e solicitações de alta concorrência podem exceder a capacidade do servidor.

Para resolver esse problema, a empresa pode usar um grupo de servidores do tipo IP para ALB e um roteador de trânsito Cloud Enterprise Network (CEN). Isso integra um servidor da região China (Hangzhou) à arquitetura de rede existente para expansão rápida de recursos. Um roteador de trânsito permite estabelecer peering de rede privada rapidamente entre VPCs de diferentes regiões. Com base nesse peering privado, adicione um grupo de servidores do tipo IP ao ALB para montar o servidor entre regiões. Assim, o ALB encaminha solicitações de clientes para servidores tanto em China (Chengdu) quanto em China (Hangzhou), melhorando a capacidade de carga e a velocidade de resposta do sistema.

image

Limites

Nota

Limites de servidores de backend

  • Somente servidores de backend do tipo IP podem ser montados entre regiões.

  • Apenas endereços IP privados são suportados. Endereços IP públicos não são compatíveis.

  • Para anexar servidores IPv6, defina IP Version como IPv4/IPv6 dual-stack ao criar um grupo de servidores baseado em IP. Observe os seguintes itens:

    • Defina IP Version como IPv4/IPv6 dual-stack apenas se o recurso IPv6 estiver ativado na VPC selecionada para o grupo de servidores.

    • Adicione o grupo de servidores apenas a listeners ou regras de encaminhamento de instâncias ALB atualizadas dual-stack. Instâncias ALB não atualizadas não são suportadas.

    • Quando IP Version estiver definido como IPv4/IPv6 dual-stack, adicione apenas endereços IPv6 do bloco CIDR da VPC do grupo de servidores. Não é possível adicionar endereços IP remotos.

Limites de configuração de encaminhamento entre ALB e servidores de backend

  • Ao usar um roteador de trânsito Enterprise Edition, ele cria uma interface de rede elástica (ENI) em um vSwitch na zona de disponibilidade especificada. Essa ENI atua como entrada de tráfego da VPC para o roteador de trânsito. Ao criar uma VPC, crie pelo menos um vSwitch na zona de disponibilidade especificada para conectar a VPC ao roteador de trânsito. Para mais informações, consulte Como funcionam os roteadores de trânsito.

  • O tráfego entre uma instância ALB e seus servidores de backend só pode ser encaminhado pela tabela de rotas do sistema. Tabelas de rotas personalizadas na VPC não são suportadas.

Pré-requisitos

  • Uma VPC chamada VPC1 foi criada na região China (Chengdu) e uma VPC chamada VPC2 foi criada na região China (Hangzhou).

    • Na VPC1, os vSwitches VSW1 e VSW2 estão implantados na Zona A e na Zona B.

    • Na VPC2, os vSwitches VSW3 e VSW4 estão implantados na Zona H e na Zona I.

    • A tabela a seguir descreve o planejamento de blocos CIDR para este tópico. Ao planejar os blocos CIDR, certifique-se de que os blocos a serem conectados não se sobreponham.

      Clique para visualizar os blocos CIDR da VPC.

      Região

      VPC

      vSwitch

      Zona do vSwitch

      Planejamento de bloco CIDR

      China (Chengdu)

      VPC1

      Bloco CIDR primário: 172.16.0.0/12

      VSW1

      Zona A

      172.16.1.0/24

      VSW2

      Zona B

      172.16.2.0/24

      China (Hangzhou)

      VPC2

      Bloco CIDR primário: 192.168.0.0/16

      VSW3

      Zona H

      192.168.1.0/24

      VSW4

      Zona I

      192.168.2.0/24

  • Uma instância ECS chamada ECS01 foi criada no VSW1 e uma instância ECS chamada ECS02 foi criada no VSW3. Serviços de aplicação estão implantados tanto no ECS01 quanto no ECS02.

    Clique para visualizar os comandos de exemplo para implantar serviços de teste nas instâncias ECS.

    Comandos de exemplo para ECS01

    yum install -y nginx
    systemctl start nginx.service
    cd /usr/share/nginx/html/
    echo "Hello World ! This is chengdu ECS01." > index.html

    Comandos de exemplo para ECS02

    yum install -y nginx
    systemctl start nginx.service
    cd /usr/share/nginx/html/
    echo "Hello World ! This is hangzhou ECS02." > index.html
  • Uma instância ALB voltada para a internet foi criada na VPC1.

  • Um nome de domínio foi registrado, um arquivamento ICP foi obtido para o nome de domínio e um registro CNAME foi configurado para a instância ALB que utiliza o nome de domínio personalizado.

  • Uma instância CEN foi criada e instâncias de roteador de trânsito foram criadas nas regiões China (Chengdu) e China (Hangzhou) para a instância CEN.

Procedimento

Etapa 1: Criar um grupo de servidores ALB

Crie um grupo de servidores do tipo IP e adicione o ECS01 e o ECS02 entre regiões como servidores de backend.

  1. Faça login no console ALB.

  2. Na barra de navegação superior, selecione a região onde a instância ALB está implantada. Neste exemplo, China (Chengdu) está selecionada.

  3. No painel de navegação à esquerda, selecione ALB > Server Group.

  4. Na página Server Group, clique em Create Server Group, configure os parâmetros a seguir e clique em Create.

    Este tópico descreve apenas os parâmetros obrigatórios. Use os valores padrão para os demais parâmetros. Para mais informações, consulte Grupos de servidores.

    Configuração

    Descrição

    Server Group Type

    Selecione IP Address. Isso permite anexar servidores que não estão em um bloco CIDR de VPC adicionando seus endereços IP.

    VPC

    Selecione VPC1.

    Backend Server Protocol

    Selecione HTTP.

    Nota

    Para uma instância ALB Basic Edition, um listener HTTPS pode selecionar apenas grupos de servidores que usam HTTP como protocolo de backend.

    Scheduling Algorithm

    Use o valor padrão Weighted Round-robin. Para mais informações, consulte Introdução aos algoritmos de agendamento do Server Load Balancer.

  5. Na caixa de diálogo Server group created., clique em Add Backend Server .

  6. No painel Add Backend Server, adicione o endereço IP privado do ECS01 e clique em Next. Defina a Port e o Weight para o endereço IP adicionado e clique em OK.

    A porta deve ser a mesma utilizada pelo serviço de backend. Neste exemplo, insira 80 para a porta e use o peso padrão.

  7. Clique em Add IP Address para adicionar o endereço IP privado do ECS02. Como o endereço IP do ECS02 não está dentro do bloco CIDR da VPC associada ao grupo de servidores, ative Remote IP. Em seguida, clique em Next, defina a Port e o Weight para o endereço IP adicionado e clique em OK. Neste exemplo, a porta é definida como 80 e o peso padrão é utilizado.

    Se Remote IP estiver desativado, será possível inserir apenas endereços IP do bloco CIDR da VPC onde o grupo de servidores está localizado. Ao ativar Remote IP, você pode inserir endereços IP dos seguintes blocos CIDR:

    • 10.0.0.0/8

    • 100.64.0.0/10

    • 172.16.0.0/12

    • 192.168.0.0/16

Etapa 2: Configurar um listener para a instância ALB

  1. Faça login no console ALB.

  2. Na barra de navegação superior, selecione a região onde a instância ALB está implantada. Neste exemplo, China (Chengdu) está selecionada.

  3. Na página Instances, localize a instância ALB criada na VPC1 e clique em Create Listener na coluna Operations.

  4. Na página NLB Configuration Wizard > Configure Listener, configure os parâmetros a seguir, use os valores padrão para os demais parâmetros e clique em Next.

    Configuração do listener

    Descrição

    Select Listener Protocol

    Selecione HTTP.

    Listener Port

    Insira a porta de escuta usada para receber solicitações e encaminhá-las aos servidores de backend. O intervalo válido de portas é de 1 a 65535. Neste tópico, insira 80.

  5. Na lista suspensa Server Group, selecione IP e o grupo de servidores criado na Etapa 1, e clique em Next.

  6. Na página Configuration Review, confirme as configurações e clique em Submit.

Etapa 3: Conectar instâncias VPC ao roteador de trânsito

Conecte a VPC1 ao roteador de trânsito na região China (Chengdu) e a VPC2 ao roteador de trânsito na região China (Hangzhou). Os roteadores de trânsito permitem o peering de rede privada entre VPC1 e VPC2 em diferentes regiões. Isso garante que o ALB possa encaminhar solicitações de clientes para servidores na VPC entre regiões.

  1. Faça login no console Cloud Enterprise Network.

  2. Na página CEN Instance, clique no ID da instância CEN.

  3. Na aba Basic Settings > Transit Router, localize a instância do roteador de trânsito na região China (Chengdu) e clique em Create Connection na coluna Operations.

  4. Na página Connection with Peer Network Instance, configure os parâmetros a seguir e clique em OK para conectar a VPC1 ao roteador de trânsito na região China (Chengdu).

    Este tópico descreve apenas os parâmetros obrigatórios. Use os valores padrão para os demais parâmetros. Para mais informações, consulte Criar uma conexão VPC em um roteador de trânsito Enterprise Edition.

    Parâmetro

    Descrição

    Instance Type

    Este tópico utiliza VPC.

    Region

    Selecione a região onde a instância de rede está implantada. Neste tópico, China (Chengdu) está selecionada.

    Networks

    Selecione o ID da VPC a ser conectada. Neste tópico, selecione VPC1.

    vSwitch

    Selecione instâncias de vSwitch das zonas suportadas pelo roteador de trânsito Enterprise Edition. Neste tópico, selecione VSW1 e VSW2.

  5. Clique em Create More Connections e conecte a VPC2 ao roteador de trânsito na região China (Hangzhou) com base nas informações a seguir.

    Parâmetro

    Descrição

    Instance Type

    Selecione VPC.

    Region

    Selecione China (Hangzhou).

    Networks

    Selecione VPC2.

    vSwitch

    Selecione VSW3 e VSW4.

Etapa 4: Criar uma conexão entre regiões entre os roteadores de trânsito

Após conectar as VPCs aos roteadores de trânsito, crie uma conexão entre regiões entre os roteadores de trânsito em diferentes regiões. Isso é necessário para habilitar o peering de rede privada entre VPC1 e VPC2.

  1. Faça login no console Cloud Enterprise Network.

  2. Na página CEN Instance, clique no ID da instância CEN desejada.

  3. Na aba Basic Settings > Transit Router, localize a instância do roteador de trânsito na região China (Chengdu) e clique em Create Connection na coluna Operations.

  4. Na página Connection with Peer Network Instance, configure as informações a seguir e clique em OK.

    Este tópico descreve apenas os parâmetros obrigatórios. Use os valores padrão para os demais parâmetros. Para mais informações, consulte Criar uma conexão entre regiões em um roteador de trânsito Enterprise Edition.

    Item de configuração

    Descrição

    Instance Type

    Selecione Inter-region Connection.

    Region

    Selecione a região que deseja conectar. Este tópico usa China (Chengdu) como exemplo.

    Peer Region

    Selecione a região par que deseja conectar. Este tópico utiliza China (Hangzhou).

    Bandwidth Allocation Mode

    Selecione Pay-By-Data-Transfer.

    Para tráfego entre regiões entre roteadores de trânsito, use o Cloud Data Transfer (CDT) para reduzir custos de tráfego. Se ainda não ativou este serviço, consulte Atualizar para faturamento CDT para ativá-lo. Não há cobrança para ativar o CDT. Também é possível usar um plano de largura de banda conforme necessário.

Etapa 5: Verificar os resultados

Após concluir as etapas anteriores, o ALB poderá encaminhar solicitações de clientes para ECS01 e ECS02.

  1. Teste a conectividade

    Insira o nome de domínio no navegador, por exemplo, http://<your domain name>. Atualize a página várias vezes. O cliente recebe respostas conforme esperado, e o servidor que responde alterna entre ECS01 e ECS02.

    image

    image

  2. Teste de falha

    1. Pare o serviço no ECS01. Execute o comando systemctl stop nginx.service no ECS01 para interromper a aplicação.

    2. Insira o nome de domínio no navegador, por exemplo, http://<your domain name>. O cliente continua recebendo respostas conforme esperado. Isso indica que o balanceamento de carga foi implementado para servidores na VPC entre regiões.

    image

FAQ

Como monto servidores VPC entre regiões usando uma instância ALB não atualizada?

Se você utilizar uma instância ALB não atualizada, será necessário realizar operações adicionais. Adicione rotas para VPC1, VPC2 e o roteador de trânsito, além de configurar grupos de segurança para as instâncias ECS. Para mais informações, consulte Etapa 5: Configurar rotas e firewalls. As demais etapas são as mesmas descritas neste tópico.

image
  • Limites

    Limites de servidores de backend

    Limites de configuração de encaminhamento entre ALB e servidores de backend

    • Use um roteador de trânsito Enterprise Edition ou Express Connect para encaminhamento de IP remoto. Roteadores de trânsito Basic Edition não são suportados.

      Ao usar um roteador de trânsito Enterprise Edition, ele cria uma interface de rede elástica (ENI) em um vSwitch na zona de disponibilidade especificada. Essa ENI atua como entrada de tráfego da VPC para o roteador de trânsito. Ao criar sua VPC, crie pelo menos um vSwitch em uma zona de disponibilidade suportada para conectar a VPC ao roteador de trânsito. Para mais informações, consulte Regiões e zonas que suportam roteadores de trânsito Enterprise Edition.

    • Dentro de uma instância Cloud Enterprise Network (CEN), apenas uma VPC por região pode conter uma ou mais instâncias ALB que utilizam servidores de backend entre regiões.

      image
      • Instâncias ALB em múltiplas VPCs dentro da mesma região não podem usar o mesmo roteador de trânsito para acessar um serviço de backend.

        image
      • Instâncias ALB em múltiplas VPCs dentro da mesma região não podem usar múltiplos roteadores de trânsito para acessar o mesmo serviço de backend.

        image
    • O tráfego entre uma instância ALB e seus servidores de backend só pode ser encaminhado pela tabela de rotas do sistema. Tabelas de rotas personalizadas na VPC não são suportadas.

  • Etapa 5: Configurar roteamento e grupos de segurança

    1. Adicione uma entrada de rota à tabela de rotas do sistema da VPC1.

      Verifique se a tabela de rotas do sistema da VPC1 contém uma rota que aponta para a conexão VPC1 do roteador de trânsito referente ao bloco CIDR de destino. Caso contrário, adicione uma entrada de rota.

      Nota

      O tráfego entre ALB e o serviço de backend é encaminhado apenas pelas tabelas de rotas do sistema. O tráfego não é encaminhado por tabelas de rotas personalizadas da VPC.

      1. Faça login no Console de Gerenciamento de Virtual Private Cloud.

      2. Na página VPC, clique no ID da instância VPC1.

      3. Na página de detalhes da VPC1, clique na aba Resource Management e clique no link numérico sob Route Table.

      4. Na página Route Table, localize a tabela de rotas System da VPC1 e clique no ID da tabela de rotas.

      5. Na página de detalhes da tabela de rotas, na aba Route Entry List > Custom Route, clique em Add Route Entry.

      6. No painel Add Route Entry, configure os parâmetros a seguir e clique em OK.

        Parâmetro

        Descrição

        Destination CIDR Block

        Insira o bloco CIDR de destino para o qual deseja encaminhar o tráfego. Neste tópico, insira o bloco CIDR da VPC2: 192.168.0.0/16.

        Next Hop Type

        Selecione o tipo de próximo salto. Neste tópico, selecione Transit Router.

        Transit Router

        Selecione a instância do roteador de trânsito. Neste tópico, selecione a conexão VPC1 da Etapa 3.

    2. Configure rotas de retorno à origem.

      1. Visualize as rotas de retorno à origem.

        Execute as etapas a seguir para obter a rota de retorno à origem da instância ALB.

        1. Faça login no console Application Load Balancer (ALB).

        2. Na barra de navegação superior, selecione a região onde a instância está implantada. Neste exemplo, China (Chengdu) está selecionada.

        3. Na página Instances, clique no ID da instância ALB desejada.

        4. Clique na aba Instance Details e, à direita de Back-to-origin Route, clique em View.

      2. Adicione uma rota de retorno à origem para ALB na tabela de rotas do sistema da VPC2.

        1. Faça login no console VPC.

        2. Na página VPC, clique no ID da instância VPC2.

        3. Na página de detalhes da VPC, clique na aba Resource Management e, sob Route Table, clique no link numérico.

        4. Na página Route Table, localize a tabela de rotas System da VPC2 e clique no ID da tabela de rotas.

        5. Na página de detalhes da tabela de rotas, selecione a aba Route Entry List > Custom Route e clique em Add Route Entry.

        6. No painel Add Route Entry, configure os parâmetros a seguir e clique em OK.

          Parâmetro

          Descrição

          Destination CIDR Block

          Insira o bloco CIDR de destino para o qual deseja encaminhar o tráfego. Neste tópico, insira as rotas de retorno à origem da instância ALB. Se houver múltiplas rotas de retorno à origem, repita esta operação até que todas estejam configuradas.

          Next Hop Type

          Selecione um tipo de próximo salto. Este tópico utiliza Transit Router.

          Transit Router

          Selecione a instância do roteador de trânsito. Neste tópico, selecione o roteador de trânsito associado à VPC2.

      3. Adicione uma rota de retorno à origem para ALB no roteador de trânsito associado à VPC1.

        1. Faça login no console Cloud Enterprise Network.

        2. Na página CEN Instance, clique no ID da instância CEN criada.

        3. Na aba Basic Settings > Transit Router, localize a instância do roteador de trânsito conectada à VPC1 e clique no ID da instância do roteador de trânsito.

        4. Clique na aba Route Table. No painel de navegação à esquerda, clique no ID da tabela de rotas desejada. Na página de detalhes da tabela de rotas, sob a aba Route Entry, clique em Add Route Entry.

        5. Na caixa de diálogo Add Route Entry, configure as informações da entrada de rota e clique em OK.

          Item de configuração

          Descrição

          Route Table

          A tabela de rotas atual é selecionada por padrão.

          Transit Router ID

          A instância atual do roteador de trânsito é selecionada por padrão.

          Destination CIDR Block

          O bloco CIDR de destino da entrada de rota. Neste tópico, insira as rotas de retorno à origem da instância ALB. Se houver múltiplas rotas de retorno à origem, repita esta operação até que todas estejam configuradas.

          Blackhole Route?

          Selecione No.

          Next Hop

          Selecione a conexão de próximo salto da rota. Neste tópico, selecione a conexão VPC1.

    3. Verifique as configurações de firewall das instâncias ECS de backend.

      Para acesso entre regiões, as mensagens para serviços de backend são enviadas a partir de um endereço IP de origem no bloco CIDR da VPC onde a instância ALB está implantada. Certifique-se de que o iptables ou outro software de segurança de terceiros em suas instâncias ECS de backend não bloqueie esse bloco CIDR, por exemplo, 172.16.0.0/12. Caso contrário, o acesso entre regiões aos serviços de backend falhará.

O ALB pode montar servidores em duas VPCs na mesma região após a criação de uma conexão de peering entre elas?

Sim, é possível.

Como sou cobrado por usar ALB com CEN para montar servidores em uma VPC entre regiões?

Além das taxas do ALB, também são incorridas taxas do CEN. Para mais informações, consulte Faturamento do CEN.

Referências