Todos os produtos
Search
Central de documentação

Server Load Balancer:Configure IP version affinity forwarding

Última atualização: Sep 17, 2026

Instâncias dual-stack do Application Load Balancer (ALB) oferecem suporte à afinidade de versão de IP. Esse recurso encaminha requisições IPv4 para servidores de backend IPv4 e requisições IPv6 para servidores de backend IPv6, simplificando a arquitetura de rede ao rotear o tráfego com base na versão do protocolo IP.

Importante

A afinidade de versão de IP é um recurso de lista de permissões. Para utilizá-lo, entre em contato com seu gerente de contas.

Arquitetura da solução

Problema

Durante a migração de IPv4 para IPv6, serviços de ambos os protocolos frequentemente precisam coexistir. Quando um grupo de servidores contém backends IPv4 e IPv6 simultaneamente, a instância ALB, por padrão, não diferencia as versões de protocolo IP dos clientes. O encaminhamento ocorre apenas conforme o algoritmo de agendamento configurado, como round-robin ponderado ou menos conexões ponderadas.

Esse comportamento pode resultar em encaminhamento cruzado entre protocolos, no qual uma requisição de um cliente IPv6 é enviada a um servidor de backend exclusivamente IPv4, ou vice-versa. Tal incompatibilidade de protocolo gera os seguintes problemas:

  • Interrupções de service ocorrem quando uma aplicação de backend, configurada para escutar apenas uma versão do protocolo, recebe uma requisição em um protocolo diferente e não consegue processá-la.

  • O encaminhamento misto impede o funcionamento de serviços que exigem tratamento diferenciado do tráfego conforme a versão do protocolo IP do cliente, como divisão de tráfego baseada em protocolo ou roteamento com prioridade para IPv6.

Solução

Os grupos de servidores do ALB suportam afinidade de versão de IP. Ao ativar esse recurso, as requisições IPv4 são encaminhadas exclusivamente para servidores de backend IPv4, e as requisições IPv6, para servidores de backend IPv6. Isso evita interrupções causadas pelo encaminhamento cruzado entre protocolos. Caso todos os servidores de backend de um determinado protocolo falhem nas verificações de integridade, as requisições são distribuídas em regime de melhor esforço entre esses servidores não saudáveis, em vez de serem redirecionadas para servidores do outro protocolo.

image

Pré-requisitos

Você já possui um nome de domínio personalizado registrado. A instância ALB deste tópico está implantada na região China (Shanghai); portanto, o nome de domínio deve ter um arquivamento ICP.

Procedimento

Antes de começar, certifique-se de ter criado uma VPC VPC1 na região China (Shanghai), os vSwitches VSW1 e VSW2 nas zonas de disponibilidade E e G, respectivamente, e de ter ativado o IPv6 para esses vSwitches.

Etapa 1: Criar instâncias ecs e implantar serviços

  1. Crie duas instâncias ecs com as configurações abaixo.

    Instance name

    Region

    VPC

    vSwitch

    IP version

    Image

    ecs-ipv4

    China (Shanghai)

    VPC1

    VSW1

    IPv4

    Alibaba Cloud Linux 3.2104 LTS 64-bit

    ecs-ipv6

    VSW2

    IPv6

    Ao criar a instância ecs, na seção Network and Security Group, selecione Assign IPv6 Address for Free.
  2. Conecte-se às instâncias ecs-ipv4 e ecs-ipv6 e execute o comando abaixo para implantar o service Nginx.

    ecs-ipv4

    sudo yum install -y nginx
    sudo systemctl start nginx
    echo "Hello from IPv4 backend" | sudo tee /usr/share/nginx/html/index.html

    ecs-ipv6

    sudo yum install -y nginx
    sudo systemctl start nginx
    echo "Hello from IPv6 backend" | sudo tee /usr/share/nginx/html/index.html
  3. Adicione regras de entrada com alta prioridade aos grupos de segurança de ambas as instâncias ecs para permitir tráfego na porta 80.

    Instance name

    Action

    Protocol

    Source

    Destination (this instance)

    ecs-ipv4

    Allow

    Custom TCP

    Após selecionar IPv4, escolha VPC CIDR Block.

    Em Port, selecione HTTP (80).

    ecs-ipv6

    Selecione IPv6 e, em seguida, This VPC's CIDR block.

    Para mais informações, consulte Criar uma instância usando o assistente , Conectar-se a uma instância ecs e Adicionar uma regra de grupo de segurança .

Etapa 2: Criar uma instância ALB dual-stack

  1. Faça login no console do ALB, selecione a região China (Shanghai) e clique em Create ALB.

  2. Defina as configurações a seguir, mantenha as demais opções com os valores padrão e clique em Buy Now:

    • Instance Network Type: Selecione Public.

    • VPC: Escolha VPC1.

    • Availability Zone: Selecione as zonas de disponibilidade E e G, os vSwitches correspondentes VSW1 e VSW2, e ative Auto-assign Public IP.

    • Address Type: Escolha Dual-stack.

    • Edition (Instance Fee): Selecione Standard.

      A afinidade de versão de IP é suportada apenas por instâncias ALB Standard e WAF-enhanced. Instâncias Basic ou Advanced não oferecem esse recurso.
  3. Após a criação da instância, clique no respectivo ID para abrir a página Instance Details. Na seção Basic Information, localize Network Type e clique em Change Network Type ao lado de IPv6: Private. Na caixa de diálogo exibida, clique em OK.

Etapa 3: Criar um grupo de servidores dual-stack com afinidade

  1. No console de grupos de servidores, clique em Create Server Group.

  2. Configure os parâmetros abaixo e clique em Create:

    • Server Group Type: Escolha Server.

      A afinidade de versão de IP está disponível apenas para grupos de servidores dos tipos Server e IP.
    • Server Group Name: Insira sgp-alb-dualstack.

    • VPC: Selecione VPC1.

    • Backend Server Protocol: Escolha HTTP.

    • Na seção Protocol Configuration, configure os seguintes itens:

      • IP Version: Selecione IPv4/IPv6 dual-stack. Essa opção permite adicionar servidores de backend IPv4 e IPv6 simultaneamente.

      • IP Version Affinity: Escolha Affinity mode. Quando ativado, as requisições IPv4 são encaminhadas apenas para backends IPv4, e as requisições IPv6, apenas para backends IPv6.

  3. Clique em Add Backend Server na caixa de diálogo The server group is created. Na coluna IP, selecione um endereço IPv4 para ecs-ipv4 e um endereço IPv6 para ecs-ipv6. Marque as duas instâncias e clique em Next.

  4. Na etapa Ports/Weights, defina a Port de ambos os servidores como 80 e clique em OK para concluir a adição.

  5. Etapa 4: Criar um listener

    1. No console do ALB, clique no ID da instância desejada para acessar sua página de detalhes. Na aba Listener, clique em Create Listener.

    2. Na etapa Configure Listener, defina o Listener Protocol como HTTP, insira 80 no campo Listener Port e clique em Next.

      Este tópico utiliza um listener HTTP para demonstrar a capacidade de encaminhamento por afinidade. Em ambientes de produção, recomenda-se o uso de um listener HTTPS .
    3. Na etapa Select Server Group, selecione o grupo de servidores sgp-alb-dualstack e clique em Next.

    4. Na etapa Configuration Review, confirme as configurações e clique em Submit.

    Etapa 5: Configurar a resolução DNS

    Crie um registro CNAME para mapear seu domínio personalizado ao nome DNS da instância ALB.

    O exemplo a seguir utiliza o Alibaba Cloud DNS. Caso seu domínio não esteja registrado no Alibaba Cloud, será necessário primeiro adicionar o nome de domínio ao console do Alibaba Cloud DNS.

    1. No console do ALB, copie o Domain Name da instância desejada.

    2. Acesse o console do Alibaba Cloud DNS. Na coluna Actions do domínio alvo, clique em Settings. Na página Settings, clique em Add Record.

    3. Adicione um registro CNAME com as configurações abaixo e clique em OK:

      • Record Type: Selecione CNAME.

      • Hostname: Insira um prefixo de domínio, como test. Se o seu domínio raiz for example.com, o domínio usado para acessar o ALB será test.example.com.

      • Query Source e TTL: Mantenha os valores padrão.

      • Record Value: Insira o nome DNS da instância ALB.

    4. Na caixa de diálogo Change Resource Record Confirmation, revise as informações de DNS e clique em OK.

    Etapa 6: Verificar o encaminhamento por afinidade

    Quando um cliente resolve o domínio personalizado de uma instância ALB dual-stack, o servidor DNS retorna um registro A (IPv4) ou AAAA (IPv6) conforme as capacidades de rede desse cliente.

    Testar requisições IPv4

    curl -4 http://test.example.com

    Todas as requisições devem retornar Hello from IPv4 backend, confirmando que o tráfego IPv4 está sendo encaminhado para o backend IPv4 ecs-ipv4.

    Testar requisições IPv6

    curl -6 http://test.example.com

    Todas as requisições devem retornar Hello from IPv6 backend, confirmando que o tráfego IPv6 está sendo encaminhado para o backend IPv6 ecs-ipv6.

    Verificar o isolamento por afinidade

    1. Interrompa o service Nginx em ecs-ipv4: sudo systemctl stop nginx.

    2. Teste novamente a requisição IPv4. A requisição falhará e não será encaminhada para o backend IPv6 ecs-ipv6.

    3. Restaure o service em ecs-ipv4: sudo systemctl start nginx. As requisições IPv4 voltarão ao normal.

    Mais informações

    Faturamento

    • Instância ALB: O ALB oferece pagamento conforme o uso (pós-pago) e planos de recursos (pré-pago). Para mais detalhes, consulte Regras de faturamento do ALB.

    • Instância ecs: Consulte Visão geral do faturamento do ecs. Se criar uma instância ecs para testes, recomenda-se utilizar uma instância de baixa especificação com pagamento conforme o uso e liberá-la logo após o uso.

    • Taxas de domínio e resolução DNS: Além do custo do domínio cobrado pelo provedor, é necessário pagar pela resolução DNS autoritativa pública ao configurar a resolução DNS no Alibaba Cloud.

    • Taxas de rede pública: São cobrados o endereço IP público associado à instância ALB e a largura de banda pública IPv6 da VPC onde a instância reside.

    Regiões com suporte a instâncias ALB dual-stack

    Area

    Region

    China

    China (Hangzhou), China (Shanghai), China (Shenzhen), China (Heyuan), China (Chengdu), China (Qingdao), China (Beijing), China (Zhangjiakou), China (Ulanqab), China (Hong Kong), China (Guangzhou)

    Ásia-Pacífico

    Singapore, Malaysia (Kuala Lumpur), Japan (Tokyo), Indonesia (Jakarta), South Korea (Seoul), Philippines (Manila) e Thailand (Bangkok)

    Europa e Américas

    UK (London), Germany (Frankfurt), US (Virginia), US (Silicon Valley) e México

    Oriente Médio

    SAU (Riyadh - Partner Region)

    Considerações para produção

    • Implantação de alta disponibilidade: Distribua os servidores de backend por múltiplas zonas de disponibilidade. Garanta redundância tanto para backends IPv4 quanto IPv6 para evitar pontos únicos de falha.

    • Configuração de verificação de integridade: Ajuste o intervalo, o tempo limite e os limiares da verificação de integridade conforme as necessidades do seu service, permitindo a remoção rápida de servidores com falha do rodízio.

    Perguntas frequentes

    O modo de afinidade pode encaminhar IPv4 para IPv6?

    Não. Com a afinidade de versão de IP ativada, as requisições IPv4 são enviadas apenas para servidores de backend IPv4, e as requisições IPv6, apenas para servidores de backend IPv6. Não ocorre encaminhamento cruzado entre protocolos.

    Tratamento de requisições IPv6 com backends exclusivamente IPv4

    Se a afinidade de versão de IP estiver desativada, o ALB consegue traduzir requisições IPv6 para IPv4 antes de enviá-las aos servidores de backend. Contudo, se a afinidade estiver ativada, as requisições IPv6 não podem ser encaminhadas para backends exclusivamente IPv4. Certifique-se de que seu grupo de servidores contenha backends IPv4 e IPv6 saudáveis.

    Modificação da versão de endereço IP de um grupo de servidores

    Não é possível alterar a IP Version (IPv4 ou IPv4/IPv6 dual-stack) de um grupo de servidores após a criação. Para modificar essa configuração, crie um novo grupo de servidores e exclua o anterior.

    Modificação da afinidade de versão de IP de um grupo de servidores

    Sim. No console de grupos de servidores, clique em Modify Basic Information na coluna Actions do grupo de servidores dual-stack desejado.

    A modificação da IP Version Affinity só é permitida em grupos de servidores criados com a IP Version definida como IPv4/IPv6 dual-stack .

    Associação de grupos dual-stack a ALBs exclusivamente IPv4

    Não. Um grupo de servidores dual-stack pode ser associado apenas a listeners em uma instância ALB dual-stack.