Para usar um Application Load Balancer (ALB) e adicionar servidores de Internet Data Center (IDC) local para balanceamento de carga, combine o ALB com a Cloud Enterprise Network (CEN) e o Transit Router para encaminhar as requisições do ALB aos seus servidores de IDC.
Exemplo de cenário
O ALB permite adicionar servidores de IDC (Internet Data Center) na mesma região ou em regiões diferentes. Este tópico usa como exemplo o ALB adicionando servidores de IDC na mesma região. A configuração para o cenário entre regiões é semelhante. Basta conectar o IDC à região correspondente que se comunica com a VPC da instância ALB por meio da CEN.
Uma empresa criou uma Virtual Private Cloud (VPC) chamada VPC1 na região China (Chengdu) no Alibaba Cloud. Na VPC1, a empresa implantou uma instância ALB voltada para a internet pública e deseja encaminhar requisições de clientes por meio dessa instância ALB para servidores de IDC localizados na mesma região. A empresa pode usar a Cloud Enterprise Network (CEN) para conectar a VPC1 e um Virtual Border Router (VBR) a um Transit Router. O IDC local conecta-se ao Alibaba Cloud através do VBR, e o ALB encaminha o tráfego pelo Transit Router até o IDC, atingindo o objetivo de adicionar servidores de IDC da mesma região ao ALB.
Limites
A partir de 25 de fevereiro de 2025, 00:00:00 (UTC+8), as novas instâncias criadas usarão por padrão o Application Load Balancer (ALB) atualizado. As instâncias ALB existentes não são afetadas (exceto instâncias criadas mediante solicitação de autoatendimento). Para mais informações, consulte Application Load Balancer (ALB) Instance Upgrade Announcement.
Este tópico utiliza a instância ALB atualizada como exemplo. Caso esteja usando uma instância ALB anterior à atualização, consulte Instructions for pre-upgrade ALB instances.
Limites de servidor backend
Apenas servidores backend do tipo IP podem ser adicionados entre regiões.
Somente endereços IP privados são suportados. Endereços IP públicos não são aceitos.
-
Para adicionar servidores IPv6, defina a IP Version como IPv4/IPv6 dual-stack ao criar um grupo de servidores baseado em IP. Observe os seguintes itens:
Defina a IP Version como IPv4/IPv6 dual-stack apenas se the IPv6 feature is enabled para a VPC selecionada para o grupo de servidores.
Adicione o grupo de servidores apenas a listeners ou regras de encaminhamento de upgraded ALB instances dual-stack. Instâncias ALB não atualizadas não são suportadas.
Quando a IP Version estiver definida como IPv4/IPv6 dual-stack, adicione apenas endereços IPv6 do bloco CIDR da VPC do grupo de servidores. Não é possível adicionar endereços IP remotos.
Limites de configuração de encaminhamento entre ALB e servidores backend
Se você utilizar um Transit Router Enterprise Edition, ele cria uma elastic network interface (ENI) em um vSwitch na zona de disponibilidade especificada. Essa ENI atua como entrada de tráfego da VPC para o Transit Router. Ao criar uma VPC, certifique-se de criar pelo menos um vSwitch na zona de disponibilidade especificada para conectar a VPC ao Transit Router. Para mais informações, consulte How transit routers work.
O tráfego entre uma instância ALB e seus servidores backend só pode ser encaminhado pela tabela de rotas do sistema. Tabelas de rotas personalizadas na VPC não são suportadas.
Pré-requisitos
-
Crie uma virtual private cloud (VPC) chamada VPC1 na região China (Chengdu) e crie os vSwitches VSW1 e VSW2 na Zona A e Zona B, respectivamente.
-
Crie uma instância ECS01 na VSW1 e implante um service de aplicação nela.
Crie uma ALB instance na VPC1. Este tópico usa uma instância ALB pública como exemplo.
Registre um registered a domain name, conclua a ICP filing e configure a CNAME resolution for ALB using your custom domain.
Crie uma CEN instance e uma Transit Router instance na região China (Chengdu).
Crie um circuito Express Connect e um Virtual Border Router (VBR). Para detalhes, consulte Create and manage dedicated Express Connect connections e Create and manage Virtual Border Routers.
-
Crie um servidor de teste chamado ECS02 no seu IDC local e implante um service de aplicação nele.
Procedimento
Etapa 1: Criar um grupo de servidores ALB
Crie um grupo de servidores do tipo IP e adicione a ECS01 e a ECS02 do seu IDC.
Faça login no console do ALB.
Na barra de navegação superior, selecione a região onde a instância ALB está implantada. Neste exemplo, China (Chengdu) está selecionada.
No painel de navegação à esquerda, selecione .
-
Na página Server Group, clique em Create Server Group, configure os parâmetros a seguir e clique em Create.
Este tópico descreve apenas os parâmetros obrigatórios. Use os valores padrão para os demais parâmetros. Para mais informações, consulte Server groups.
Configuração
Descrição
Server Group Type
Selecione IP. Assim, é possível adicionar servidores que não estão em um bloco CIDR de VPC informando seus endereços IP.
VPC
Selecione VPC1.
Backend Protocol
Selecione HTTP.
NotaPara uma instância ALB Basic Edition, um listener HTTPS só pode selecionar grupos de servidores que usam HTTP como protocolo backend.
Scheduling Algorithm
Use o valor padrão Weighted Round-robin. Para mais informações, consulte Introduction to Server Load Balancer Scheduling Algorithms.
Na caixa de diálogo Server group created., clique em Add Backend Server.
-
No painel Add Backend Server, adicione o endereço IP privado da ECS01 e clique em Next. Defina a Port e o Weight para o endereço IP adicionado e clique em OK.
A porta deve ser igual à porta usada pelo service backend. Neste exemplo, insira 80 para a porta e use o peso padrão.
-
Clique em Add IP Address para adicionar o endereço IP privado do servidor ECS02 do IDC local. Como o endereço IP da ECS02 está fora do bloco CIDR da VPC associada ao grupo de servidores, ative a opção Remote IP. Em seguida, clique em Next, defina a Port e o Weight para o endereço IP adicionado e clique em OK. Este tópico usa a porta 80 com o peso padrão.
Se a opção Remote IP estiver desativada, será possível inserir apenas endereços IP do bloco CIDR da VPC onde o grupo de servidores está localizado. Ao ativar a opção Remote IP, você poderá inserir endereços IP dos seguintes blocos CIDR:
10.0.0.0/8
100.64.0.0/10
172.16.0.0/12
192.168.0.0/16
Etapa 2: Configurar um listener para a instância ALB
Faça login no console do ALB.
Na barra de navegação superior, selecione a região onde a instância ALB está implantada. Neste exemplo, China (Chengdu) está selecionada.
Na página Instances, localize a instância ALB criada na VPC1 e clique em Create Listener na coluna Operations.
-
Na página , configure os parâmetros a seguir, use os valores padrão para os demais parâmetros e clique em Next.
Configuração do listener
Descrição
Select Listener Protocol
Selecione HTTP.
Listener Port
Insira a porta de escuta usada para receber requisições e encaminhá-las aos servidores backend. O intervalo válido de portas é de 1 a 65535. Neste tópico, insira 80.
Na lista suspensa Server Group, selecione IP e o grupo de servidores criado na Etapa 1, e clique em Next.
Na página Configuration Review, confirme as configurações e clique em Submit.
Etapa 3: Criar uma conexão VPC na CEN
Faça login no console da Cloud Enterprise Network.
Na página CEN Instance, clique no ID da instância CEN.
Na aba , localize a instância do Transit Router na região China (Chengdu) e clique em Create Connection na coluna Operations.
-
Na página Connection with Peer Network Instance, configure os parâmetros a seguir e clique em OK para conectar a VPC1 ao Transit Router na região China (Chengdu).
Este tópico descreve apenas os parâmetros obrigatórios. Use os valores padrão para os demais parâmetros. Para mais informações, consulte Create a VPC connection on an Enterprise Edition transit router.
Parâmetro
Descrição
Instance Type
Este tópico usa VPC.
Region
Selecione a região onde a instância de rede está implantada. Neste tópico, China (Chengdu) está selecionada.
Networks
Selecione o ID da VPC a ser conectada. Neste tópico, selecione VPC1.
vSwitch
Selecione instâncias de vSwitch das zonas suportadas pelo Transit Router Enterprise Edition. Neste tópico, selecione VSW1 e VSW2.
Etapa 4: Criar uma conexão VBR na CEN
Após criar a conexão VPC, clique em Create More Connections.
-
Na página Connection with Peer Network Instance, configure os parâmetros a seguir e clique em OK para conectar a instância VBR ao Transit Router na região China (Chengdu).
Apenas as configurações relevantes para este tópico estão listadas aqui. Mantenha os demais parâmetros com seus valores padrão. Para mais informações, consulte Create a VBR connection using an Enterprise Edition Transit Router.
Parâmetro
Descrição
Instance Type
Este tópico usa Virtual Border Router (VBR).
Region
Selecione a região onde a instância de rede reside. Este tópico usa China (Chengdu).
Networks
Selecione o ID da instância VBR a ser conectada. Este tópico usa a instância VBR criada.
Etapa 5: Adicionar uma entrada de rota à tabela de rotas do sistema da VPC1
Verifique se a tabela de rotas do sistema na VPC1 já contém uma entrada de rota apontando para a conexão VPC do Transit Router referente ao bloco CIDR de destino. Caso contrário, siga estas etapas para adicionar uma.
O tráfego entre o ALB e os services backend só pode ser encaminhado pela tabela de rotas do sistema. Tabelas de rotas personalizadas na VPC não são suportadas.
Faça login no console da Virtual Private Cloud.
Na página VPC, clique no ID da instância VPC1.
Na página de detalhes da VPC1, clique na aba Resource Management. Em Route Tables, clique no link numérico.
Na página Route Tables, localize a tabela de rotas System da VPC1 e clique no seu ID de tabela de rotas.
Na página de detalhes da tabela de rotas, escolha e clique em Add Route Entry.
-
No painel Add Route Entry, configure os parâmetros a seguir e clique em OK.
Parâmetro
Descrição
Destination CIDR Block
Insira o bloco CIDR de destino para encaminhar o tráfego. Este tópico usa o bloco CIDR do servidor de IDC local: 192.168.20.0/24.
Next Hop Type
Selecione o tipo de próximo salto. Este tópico usa Transit Router.
Transit Router
Selecione a conexão da instância de rede. Este tópico usa a conexão VPC1 da Step 3.
Etapa 6: Configurar rotas VBR no Express Connect
Configure uma rota no VBR que aponte para o seu IDC local.
Faça login no console do Express Connect.
Na barra de menu superior, selecione a região de destino. No painel de navegação à esquerda, clique em Virtual Border Routers (VBRs).
Na página Virtual Border Routers (VBRs), clique no ID da instância VBR de destino.
Na página de detalhes do VBR, clique na aba Routes e clique em Add Route.
-
No painel Add Route, configure os parâmetros a seguir e clique em OK.
Parâmetro
Descrição
Next Hop Type
Selecione o tipo de próximo salto para a entrada de rota. Este tópico usa Physical Connection Interfaces.
Destination CIDR Block
Este tópico usa o bloco CIDR do servidor de IDC local: 192.168.20.0/24.
Next Hop
Selecione o circuito Express Connect.
Etapa 7: Configurar rotas para o IDC local
Identifique os blocos CIDR dos vSwitches associados à instância ALB e adicione rotas para todos esses blocos CIDR no seu IDC local.
Após conectar uma instância VPC a um Transit Router, o Transit Router aprende automaticamente as rotas para todos os blocos CIDR de vSwitch na VPC. Portanto, não é necessário configurar manualmente rotas para os blocos CIDR de vSwitch associados ao ALB no Transit Router.
-
Siga estas etapas para obter os blocos CIDR dos vSwitches associados à instância ALB.
Faça login no console da Virtual Private Cloud.
Na barra de menu superior, selecione a região onde a VPC1 reside. Este tópico usa China (Chengdu).
Na página VPC, localize e clique no ID da VPC1.
Na página de detalhes da VPC1, clique na aba Resource Management. Em vSwitch, clique no link numérico.
Na página vSwitch, localize os vSwitches associados à instância ALB e anote seus blocos CIDR.
-
Siga estas etapas para adicionar rotas para os blocos CIDR de vSwitch associados ao ALB no seu IDC local.
Adicione rotas para os blocos CIDR de vSwitch associados ao ALB no dispositivo de gateway local. Exemplos de rotas usadas neste tópico são mostrados abaixo. Se houver múltiplos vSwitches envolvidos, repita a configuração até que as rotas para todos os blocos CIDR associados sejam adicionadas.
NotaOs exemplos de rotas servem apenas como referência. Os comandos reais podem variar dependendo do fabricante e modelo do seu dispositivo.
ip route 172.16.0.XX/24 255.255.255.0 <VBR instance Alibaba Cloud-side IP address> ip route 172.16.6.XX/24 255.255.255.0 <VBR instance Alibaba Cloud-side IP address>
Etapa 8: Verificar o resultado
-
Teste de conectividade
No navegador, insira o nome de domínio, por exemplo,
http://<domain name>. Atualize a página várias vezes. Você deverá ver respostas alternando entre ECS01 e ECS02. -
Simule uma falha
Interrompa o service da ECS01 executando
systemctl stop nginx.servicena ECS01.No navegador, insira o nome de domínio, por exemplo,
http://<domain name>. O cliente ainda deve receber respostas, confirmando que o balanceamento de carga entre servidores de IDC local e servidores cloud na mesma região funciona corretamente.
Perguntas Frequentes
Como adicionar servidores de IDC da mesma região usando uma instância ALB anterior à atualização?
Ao usar uma instância ALB anterior à atualização para adicionar servidores de IDC da mesma região, siga todas as etapas descritas acima, exceto a Step 7.
-
Limites
-
Etapa 7: Configurar rotas de retorno à origem
Tanto oALB de rede pública quanto oALB de rede privada suportam a adição de servidores de data center local?
Suportado.
Referências
Para adicionar servidores em VPCs entre regiões usando ALB, consulte Attach servers in cross-region VPCs using ALB.
Para adicionar servidores de IDC da mesma região ou servidores de VPC entre regiões usando NLB, consulte Attach same-region IDC servers using NLB ou Attach servers in cross-region VPCs using NLB.