Todos os produtos
Search
Central de documentação

Server Load Balancer:Attach on-premises IDC servers

Última atualização: Jul 29, 2026

Para usar um Application Load Balancer (ALB) e adicionar servidores de Internet Data Center (IDC) local para balanceamento de carga, combine o ALB com a Cloud Enterprise Network (CEN) e o Transit Router para encaminhar as requisições do ALB aos seus servidores de IDC.

Exemplo de cenário

O ALB permite adicionar servidores de IDC (Internet Data Center) na mesma região ou em regiões diferentes. Este tópico usa como exemplo o ALB adicionando servidores de IDC na mesma região. A configuração para o cenário entre regiões é semelhante. Basta conectar o IDC à região correspondente que se comunica com a VPC da instância ALB por meio da CEN.

Uma empresa criou uma Virtual Private Cloud (VPC) chamada VPC1 na região China (Chengdu) no Alibaba Cloud. Na VPC1, a empresa implantou uma instância ALB voltada para a internet pública e deseja encaminhar requisições de clientes por meio dessa instância ALB para servidores de IDC localizados na mesma região. A empresa pode usar a Cloud Enterprise Network (CEN) para conectar a VPC1 e um Virtual Border Router (VBR) a um Transit Router. O IDC local conecta-se ao Alibaba Cloud através do VBR, e o ALB encaminha o tráfego pelo Transit Router até o IDC, atingindo o objetivo de adicionar servidores de IDC da mesma região ao ALB.

image

Limites

Nota
  • A partir de 25 de fevereiro de 2025, 00:00:00 (UTC+8), as novas instâncias criadas usarão por padrão o Application Load Balancer (ALB) atualizado. As instâncias ALB existentes não são afetadas (exceto instâncias criadas mediante solicitação de autoatendimento). Para mais informações, consulte Application Load Balancer (ALB) Instance Upgrade Announcement.

  • Este tópico utiliza a instância ALB atualizada como exemplo. Caso esteja usando uma instância ALB anterior à atualização, consulte Instructions for pre-upgrade ALB instances.

Limites de servidor backend

  • Apenas servidores backend do tipo IP podem ser adicionados entre regiões.

  • Somente endereços IP privados são suportados. Endereços IP públicos não são aceitos.

  • Para adicionar servidores IPv6, defina a IP Version como IPv4/IPv6 dual-stack ao criar um grupo de servidores baseado em IP. Observe os seguintes itens:

    • Defina a IP Version como IPv4/IPv6 dual-stack apenas se the IPv6 feature is enabled para a VPC selecionada para o grupo de servidores.

    • Adicione o grupo de servidores apenas a listeners ou regras de encaminhamento de upgraded ALB instances dual-stack. Instâncias ALB não atualizadas não são suportadas.

    • Quando a IP Version estiver definida como IPv4/IPv6 dual-stack, adicione apenas endereços IPv6 do bloco CIDR da VPC do grupo de servidores. Não é possível adicionar endereços IP remotos.

Limites de configuração de encaminhamento entre ALB e servidores backend

  • Se você utilizar um Transit Router Enterprise Edition, ele cria uma elastic network interface (ENI) em um vSwitch na zona de disponibilidade especificada. Essa ENI atua como entrada de tráfego da VPC para o Transit Router. Ao criar uma VPC, certifique-se de criar pelo menos um vSwitch na zona de disponibilidade especificada para conectar a VPC ao Transit Router. Para mais informações, consulte How transit routers work.

  • O tráfego entre uma instância ALB e seus servidores backend só pode ser encaminhado pela tabela de rotas do sistema. Tabelas de rotas personalizadas na VPC não são suportadas.

Pré-requisitos

  • Crie uma virtual private cloud (VPC) chamada VPC1 na região China (Chengdu) e crie os vSwitches VSW1 e VSW2 na Zona A e Zona B, respectivamente.

    A tabela a seguir mostra o planejamento de CIDR usado neste tópico. Se planejar seus próprios blocos CIDR, garanta que não haja sobreposição entre as redes interconectadas.

    Região Southwest (Chengdu)

    vSwitch

    Zona do vSwitch

    Planejamento de CIDR

    VPC1

    Bloco CIDR primário: 172.16.0.0/12

    VSW1

    Zone A

    172.16.0.0/24

    VSW2

    Zone B

    172.16.6.0/24

    VBR

    Não aplicável

    Não aplicável

    IP par IPv4 do lado do cliente: 10.0.0.2/30

    IP par IPv4 do lado do Alibaba Cloud: 10.0.0.1/30

    IDC local

    VSW3

    Não aplicável

    192.168.20.0/24

  • Crie uma instância ECS01 na VSW1 e implante um service de aplicação nela.

    Exemplo de comandos para implantar um service de teste na ECS01:

    yum install -y nginx
    systemctl start nginx.service
    cd /usr/share/nginx/html/
    echo "Hello World ! This is c****u ECS01." > index.html
  • Crie uma ALB instance na VPC1. Este tópico usa uma instância ALB pública como exemplo.

  • Registre um registered a domain name, conclua a ICP filing e configure a CNAME resolution for ALB using your custom domain.

  • Crie uma CEN instance e uma Transit Router instance na região China (Chengdu).

  • Crie um circuito Express Connect e um Virtual Border Router (VBR). Para detalhes, consulte Create and manage dedicated Express Connect connections e Create and manage Virtual Border Routers.

  • Crie um servidor de teste chamado ECS02 no seu IDC local e implante um service de aplicação nele.

    Exemplo de comandos para implantar um service de teste na ECS02:

    yum install -y nginx
    systemctl start nginx.service
    cd /usr/share/nginx/html/
    echo "Hello World ! This is h****z ECS02." > index.html

Procedimento

Etapa 1: Criar um grupo de servidores ALB

Crie um grupo de servidores do tipo IP e adicione a ECS01 e a ECS02 do seu IDC.

  1. Faça login no console do ALB.

  2. Na barra de navegação superior, selecione a região onde a instância ALB está implantada. Neste exemplo, China (Chengdu) está selecionada.

  3. No painel de navegação à esquerda, selecione ALB > Server Group.

  4. Na página Server Group, clique em Create Server Group, configure os parâmetros a seguir e clique em Create.

    Este tópico descreve apenas os parâmetros obrigatórios. Use os valores padrão para os demais parâmetros. Para mais informações, consulte Server groups.

    Configuração

    Descrição

    Server Group Type

    Selecione IP. Assim, é possível adicionar servidores que não estão em um bloco CIDR de VPC informando seus endereços IP.

    VPC

    Selecione VPC1.

    Backend Protocol

    Selecione HTTP.

    Nota

    Para uma instância ALB Basic Edition, um listener HTTPS só pode selecionar grupos de servidores que usam HTTP como protocolo backend.

    Scheduling Algorithm

    Use o valor padrão Weighted Round-robin. Para mais informações, consulte Introduction to Server Load Balancer Scheduling Algorithms.

  5. Na caixa de diálogo Server group created., clique em Add Backend Server.

  6. No painel Add Backend Server, adicione o endereço IP privado da ECS01 e clique em Next. Defina a Port e o Weight para o endereço IP adicionado e clique em OK.

    A porta deve ser igual à porta usada pelo service backend. Neste exemplo, insira 80 para a porta e use o peso padrão.

  7. Clique em Add IP Address para adicionar o endereço IP privado do servidor ECS02 do IDC local. Como o endereço IP da ECS02 está fora do bloco CIDR da VPC associada ao grupo de servidores, ative a opção Remote IP. Em seguida, clique em Next, defina a Port e o Weight para o endereço IP adicionado e clique em OK. Este tópico usa a porta 80 com o peso padrão.

    Se a opção Remote IP estiver desativada, será possível inserir apenas endereços IP do bloco CIDR da VPC onde o grupo de servidores está localizado. Ao ativar a opção Remote IP, você poderá inserir endereços IP dos seguintes blocos CIDR:

    • 10.0.0.0/8

    • 100.64.0.0/10

    • 172.16.0.0/12

    • 192.168.0.0/16

Etapa 2: Configurar um listener para a instância ALB

  1. Faça login no console do ALB.

  2. Na barra de navegação superior, selecione a região onde a instância ALB está implantada. Neste exemplo, China (Chengdu) está selecionada.

  3. Na página Instances, localize a instância ALB criada na VPC1 e clique em Create Listener na coluna Operations.

  4. Na página NLB Configuration Wizard > Configure Listener, configure os parâmetros a seguir, use os valores padrão para os demais parâmetros e clique em Next.

    Configuração do listener

    Descrição

    Select Listener Protocol

    Selecione HTTP.

    Listener Port

    Insira a porta de escuta usada para receber requisições e encaminhá-las aos servidores backend. O intervalo válido de portas é de 1 a 65535. Neste tópico, insira 80.

  5. Na lista suspensa Server Group, selecione IP e o grupo de servidores criado na Etapa 1, e clique em Next.

  6. Na página Configuration Review, confirme as configurações e clique em Submit.

Etapa 3: Criar uma conexão VPC na CEN

  1. Faça login no console da Cloud Enterprise Network.

  2. Na página CEN Instance, clique no ID da instância CEN.

  3. Na aba Basic Settings > Transit Router, localize a instância do Transit Router na região China (Chengdu) e clique em Create Connection na coluna Operations.

  4. Na página Connection with Peer Network Instance, configure os parâmetros a seguir e clique em OK para conectar a VPC1 ao Transit Router na região China (Chengdu).

    Este tópico descreve apenas os parâmetros obrigatórios. Use os valores padrão para os demais parâmetros. Para mais informações, consulte Create a VPC connection on an Enterprise Edition transit router.

    Parâmetro

    Descrição

    Instance Type

    Este tópico usa VPC.

    Region

    Selecione a região onde a instância de rede está implantada. Neste tópico, China (Chengdu) está selecionada.

    Networks

    Selecione o ID da VPC a ser conectada. Neste tópico, selecione VPC1.

    vSwitch

    Selecione instâncias de vSwitch das zonas suportadas pelo Transit Router Enterprise Edition. Neste tópico, selecione VSW1 e VSW2.

Etapa 4: Criar uma conexão VBR na CEN

  1. Após criar a conexão VPC, clique em Create More Connections.

  2. Na página Connection with Peer Network Instance, configure os parâmetros a seguir e clique em OK para conectar a instância VBR ao Transit Router na região China (Chengdu).

    Apenas as configurações relevantes para este tópico estão listadas aqui. Mantenha os demais parâmetros com seus valores padrão. Para mais informações, consulte Create a VBR connection using an Enterprise Edition Transit Router.

    Parâmetro

    Descrição

    Instance Type

    Este tópico usa Virtual Border Router (VBR).

    Region

    Selecione a região onde a instância de rede reside. Este tópico usa China (Chengdu).

    Networks

    Selecione o ID da instância VBR a ser conectada. Este tópico usa a instância VBR criada.

Etapa 5: Adicionar uma entrada de rota à tabela de rotas do sistema da VPC1

Verifique se a tabela de rotas do sistema na VPC1 já contém uma entrada de rota apontando para a conexão VPC do Transit Router referente ao bloco CIDR de destino. Caso contrário, siga estas etapas para adicionar uma.

Nota

O tráfego entre o ALB e os services backend só pode ser encaminhado pela tabela de rotas do sistema. Tabelas de rotas personalizadas na VPC não são suportadas.

  1. Faça login no console da Virtual Private Cloud.

  2. Na página VPC, clique no ID da instância VPC1.

  3. Na página de detalhes da VPC1, clique na aba Resource Management. Em Route Tables, clique no link numérico.

  4. Na página Route Tables, localize a tabela de rotas System da VPC1 e clique no seu ID de tabela de rotas.

  5. Na página de detalhes da tabela de rotas, escolha Route Entry List > Custom Route e clique em Add Route Entry.

  6. No painel Add Route Entry, configure os parâmetros a seguir e clique em OK.

    Parâmetro

    Descrição

    Destination CIDR Block

    Insira o bloco CIDR de destino para encaminhar o tráfego. Este tópico usa o bloco CIDR do servidor de IDC local: 192.168.20.0/24.

    Next Hop Type

    Selecione o tipo de próximo salto. Este tópico usa Transit Router.

    Transit Router

    Selecione a conexão da instância de rede. Este tópico usa a conexão VPC1 da Step 3.

Etapa 6: Configurar rotas VBR no Express Connect

Configure uma rota no VBR que aponte para o seu IDC local.

  1. Faça login no console do Express Connect.

  2. Na barra de menu superior, selecione a região de destino. No painel de navegação à esquerda, clique em Virtual Border Routers (VBRs).

  3. Na página Virtual Border Routers (VBRs), clique no ID da instância VBR de destino.

  4. Na página de detalhes do VBR, clique na aba Routes e clique em Add Route.

  5. No painel Add Route, configure os parâmetros a seguir e clique em OK.

    Parâmetro

    Descrição

    Next Hop Type

    Selecione o tipo de próximo salto para a entrada de rota. Este tópico usa Physical Connection Interfaces.

    Destination CIDR Block

    Este tópico usa o bloco CIDR do servidor de IDC local: 192.168.20.0/24.

    Next Hop

    Selecione o circuito Express Connect.

Etapa 7: Configurar rotas para o IDC local

Identifique os blocos CIDR dos vSwitches associados à instância ALB e adicione rotas para todos esses blocos CIDR no seu IDC local.

Nota

Após conectar uma instância VPC a um Transit Router, o Transit Router aprende automaticamente as rotas para todos os blocos CIDR de vSwitch na VPC. Portanto, não é necessário configurar manualmente rotas para os blocos CIDR de vSwitch associados ao ALB no Transit Router.

  1. Siga estas etapas para obter os blocos CIDR dos vSwitches associados à instância ALB.

    1. Faça login no console da Virtual Private Cloud.

    2. Na barra de menu superior, selecione a região onde a VPC1 reside. Este tópico usa China (Chengdu).

    3. Na página VPC, localize e clique no ID da VPC1.

    4. Na página de detalhes da VPC1, clique na aba Resource Management. Em vSwitch, clique no link numérico.

    5. Na página vSwitch, localize os vSwitches associados à instância ALB e anote seus blocos CIDR.

  2. Siga estas etapas para adicionar rotas para os blocos CIDR de vSwitch associados ao ALB no seu IDC local.

    Adicione rotas para os blocos CIDR de vSwitch associados ao ALB no dispositivo de gateway local. Exemplos de rotas usadas neste tópico são mostrados abaixo. Se houver múltiplos vSwitches envolvidos, repita a configuração até que as rotas para todos os blocos CIDR associados sejam adicionadas.

    Nota

    Os exemplos de rotas servem apenas como referência. Os comandos reais podem variar dependendo do fabricante e modelo do seu dispositivo.

    ip route 172.16.0.XX/24 255.255.255.0 <VBR instance Alibaba Cloud-side IP address>
    ip route 172.16.6.XX/24 255.255.255.0 <VBR instance Alibaba Cloud-side IP address>

Etapa 8: Verificar o resultado

  1. Teste de conectividade

    No navegador, insira o nome de domínio, por exemplo, http://<domain name>. Atualize a página várias vezes. Você deverá ver respostas alternando entre ECS01 e ECS02.

  2. Simule uma falha

    1. Interrompa o service da ECS01 executando systemctl stop nginx.service na ECS01.

    2. No navegador, insira o nome de domínio, por exemplo, http://<domain name>. O cliente ainda deve receber respostas, confirmando que o balanceamento de carga entre servidores de IDC local e servidores cloud na mesma região funciona corretamente.

Perguntas Frequentes

Como adicionar servidores de IDC da mesma região usando uma instância ALB anterior à atualização?

Ao usar uma instância ALB anterior à atualização para adicionar servidores de IDC da mesma região, siga todas as etapas descritas acima, exceto a Step 7.

  • Limites

    Limites de servidor backend

    Limites de configuração de encaminhamento entre ALB e servidores backend

    • É possível usar um Transit Router Enterprise Edition ou Express Connect para encaminhamento de IP remoto. Transit Routers Basic Edition não são suportados.

      Se você utilizar um Transit Router Enterprise Edition, ele cria uma elastic network interface (ENI) em um vSwitch na zona de disponibilidade especificada. Essa ENI atua como entrada de tráfego da VPC para o Transit Router. Ao criar sua VPC, certifique-se de criar pelo menos um vSwitch em uma zona de disponibilidade suportada para conectar a VPC ao Transit Router. Para mais informações, consulte Regions and zones that support Enterprise Edition transit routers.

    • Dentro de uma instância Cloud Enterprise Network (CEN), apenas uma VPC por região pode conter uma ou mais instâncias ALB que usam servidores backend entre regiões.

      image
      • Instâncias ALB em múltiplas VPCs dentro da mesma região não podem usar o mesmo Transit Router para acessar um service backend.

        image
      • Instâncias ALB em múltiplas VPCs dentro da mesma região não podem usar múltiplos Transit Routers para acessar o mesmo service backend.

        image
    • O tráfego entre uma instância ALB e seus servidores backend só pode ser encaminhado pela tabela de rotas do sistema. Tabelas de rotas personalizadas na VPC não são suportadas.

  • Etapa 7: Configurar rotas de retorno à origem

    Identifique as rotas de retorno à origem da instância ALB e adicione-as tanto ao Transit Router conectado à VPC1 quanto ao seu IDC local.

    1. Visualize as rotas de retorno à origem.

      Siga estas etapas para obter as rotas de retorno à origem da instância ALB.

      1. Faça login no console do Application Load Balancer.

      2. Na barra de menu superior, selecione a região onde sua instância reside. Este tópico usa China (Chengdu).

      3. Na página Instances, clique no ID da instância ALB de destino.

      4. Clique na aba Instance Details. À direita de Back-to-origin Route, clique em View.

    2. Siga estas etapas para adicionar as rotas de retorno à origem do ALB ao Transit Router conectado à VPC1.

      1. Faça login no console da Cloud Enterprise Network.

      2. Na página CEN Instance, clique no ID da sua instância CEN.

      3. Na aba Basic Settings > Transit Router, localize a instância do Transit Router conectada à VPC1 e clique no seu ID.

      4. Clique na aba Route Table. No painel esquerdo, clique no ID da tabela de rotas de destino. Na página de detalhes da tabela de rotas, sob a aba Routes, clique em Add Route Entry.

      5. Na caixa de diálogo Add Route, configure a entrada de rota e clique em OK.

        Item de configuração

        Descrição

        Route Table

        O sistema seleciona a tabela de rotas atual por padrão.

        Transit Router ID

        O sistema seleciona a instância atual do Transit Router por padrão.

        Destination CIDR Block

        Insira o bloco CIDR de destino para a entrada de rota. Este tópico usa a rota de retorno à origem da instância ALB. Se existirem múltiplas rotas de retorno à origem, repita a configuração até que todas sejam adicionadas.

        Blackhole Route

        Selecione No.

        Next Hop

        Selecione a conexão de próximo salto. Este tópico usa a conexão VPC1.

    3. Siga estas etapas para adicionar as rotas de retorno à origem da instância ALB ao seu IDC local.

      Adicione as rotas de retorno à origem do ALB no seu dispositivo de gateway local. Exemplos de rotas são mostrados abaixo. Se existirem múltiplas rotas de retorno à origem, repita a configuração até que todas sejam adicionadas.

      Nota

      Os exemplos de rotas servem apenas como referência. Os comandos reais podem variar dependendo do fabricante e modelo do seu dispositivo.

      ip route 100.XX.XX.0/25 255.255.255.128 <VBR instance Alibaba Cloud-side IP address>

Tanto oALB de rede pública quanto oALB de rede privada suportam a adição de servidores de data center local?

Suportado.

Referências