Todos os produtos
Search
Central de documentação

Server Load Balancer:Add backend servers in VPCs to NLB across regions

Última atualização: Sep 02, 2026

O Network Load Balancer (NLB) permite adicionar instâncias do Elastic Compute Service (ECS) como servidores de backend em diferentes regiões. Este tópico descreve como usar uma instância de NLB e roteadores de trânsito de uma instância da Cloud Enterprise Network (CEN) para encaminhar requisições a servidores em outras regiões.

Cenário

Uma empresa cria uma Virtual Private Cloud (VPC) chamada VPC1 na região China (Chengdu) e, em seguida, cria uma instância de NLB e uma instância de ECS chamada ECS1 na VPC1. A ECS1 funciona como cliente para testar o balanceamento de carga entre regiões. Além disso, a empresa cria uma VPC chamada VPC2 na região China (Shanghai) e uma VPC chamada VPC3 na região China (Qingdao). A empresa cria uma instância de ECS chamada ECS2 na VPC2 e uma instância de ECS chamada ECS3 na VPC3, implantando o mesmo service na ECS2 e na ECS3.

A empresa deseja adicionar as instâncias de ECS da VPC2 e da VPC3 à instância de NLB na VPC1 como servidores de backend para obter alta disponibilidade entre regiões. Use a solução mostrada na figura a seguir para adicionar servidores de backend à instância de NLB entre regiões.

image

Limites

Limites para servidores de backend

  • Para adicionar instâncias de ECS a uma instância de NLB em outra região, adicione-as a um grupo de servidores do tipo IP.

  • Ao adicionar servidores de backend por endereço IP, use apenas endereços IP privados. Não é permitido usar endereços IP públicos.

Limites para roteadores de trânsito e VPCs

Ao associar roteadores de trânsito da Enterprise Edition a VPCs, o sistema cria automaticamente interfaces de rede elásticas (ENIs). Essas ENIs são anexadas ao vSwitch em cada zona e encaminham o tráfego de rede das VPCs para os roteadores de trânsito da Enterprise Edition. Ao criar VPCs, especifique pelo menos um vSwitch em cada zona dos roteadores de trânsito da Enterprise Edition. Assim, o tráfego de rede pode ser roteado das VPCs para os roteadores de trânsito. Para mais informações, consulte How transit routers work.

Pré-requisitos

Crie os recursos descritos na tabela a seguir.

Recursos

Item

Descrição

Exemplo

NLB

Região

Região onde a instância de NLB está localizada.

China (Chengdu)

Tipo de rede

Instâncias de NLB podem ser voltadas para a Internet ou internas. Instâncias internas fornecem serviços dentro de uma VPC e não são acessíveis pela Internet. Instâncias voltadas para a Internet usam endereços IP elásticos (EIPs) para fornecer serviços via Internet. Há cobrança pelos EIPs, largura de banda e tráfego.

Interna

VPC

VPC à qual a instância de NLB pertence.

VPC1-test

Zona

É possível implantar uma instância de NLB em várias zonas. Se a região atual oferecer suporte a duas ou mais zonas, selecione pelo menos duas para garantir alta disponibilidade.

  • Chengdu Zone A

  • Chengdu Zone B

Nome da instância

Nome da instância de NLB.

nlb-test

CEN

Nome da instância

Nome da instância da CEN.

cen_test

TR1

Região

É possível criar apenas um roteador de trânsito por instância da CEN em cada região.

China (Chengdu)

TR2

Região

É possível criar apenas um roteador de trânsito por instância da CEN em cada região.

China (Shanghai)

TR3

Região

É possível criar apenas um roteador de trânsito por instância da CEN em cada região.

China (Qingdao)

VPC1

Região

Região onde a VPC está localizada.

China (Chengdu)

Nome

Nome da VPC.

VPC1-test

Bloco CIDR IPv4

Bloco CIDR privado da VPC.

172.16.0.0/16

vSwitch 1

Para implementar recuperação de desastres entre zonas, selecione pelo menos dois vSwitches em zonas diferentes. O vSwitch1 é obrigatório ao criar uma instância de ECS.

  • Nome: VPC1-vSwitch1

  • Zona: Chengdu Zone A

  • Bloco CIDR IPv4: 172.16.20.0/24

vSwitch2

Para implementar recuperação de desastres entre zonas, selecione pelo menos dois vSwitches em zonas diferentes.

  • Nome: VPC1-vSwitch2

  • Zona: Chengdu Zone B

  • Bloco CIDR IPv4: 172.16.21.0/24

VPC2

Região

Região onde a VPC está localizada.

China (Shanghai)

Nome

Nome da VPC.

VPC2-test

Bloco CIDR IPv4

Bloco CIDR privado da VPC.

10.0.0.0/16

vSwitch 1

Para implementar recuperação de desastres entre zonas, selecione pelo menos dois vSwitches em zonas diferentes. O vSwitch1 é obrigatório ao criar uma instância de ECS.

  • Nome: VPC2-vSwitch1

  • Zona: Shanghai Zone E

  • Bloco CIDR IPv4: 10.0.20.0/24

vSwitch2

Para implementar recuperação de desastres entre zonas, selecione pelo menos dois vSwitches em zonas diferentes.

  • Nome: VPC2-vSwitch2

  • Zona: Shanghai Zone F

  • Bloco CIDR IPv4: 10.0.21.0/24

VPC3

Região

Região onde a VPC está localizada.

China (Qingdao)

Nome

Nome da VPC.

VPC3-test

Bloco CIDR IPv4

Bloco CIDR privado da VPC.

192.168.0.0/16

vSwitch1

Para implementar recuperação de desastres entre zonas, selecione pelo menos dois vSwitches em zonas diferentes. O vSwitch1 é obrigatório ao criar uma instância de ECS.

  • Nome: VPC3-vSwitch1

  • Zona: Qingdao Zone B

  • Bloco CIDR IPv4: 192.168.20.0/24

vSwitch2

Para implementar recuperação de desastres entre zonas, selecione pelo menos dois vSwitches em zonas diferentes.

  • Nome: VPC3-vSwitch2

  • Zona: Qingdao Zone C

  • Bloco CIDR IPv4: 192.168.21.0/24

ECS1

Método de faturamento

Recomenda-se o uso do método de pagamento conforme o uso para testes.

Pagamento conforme o uso

Região

Região onde a instância de ECS está localizada.

China (Chengdu)

Rede e zona

Rede e zona às quais a instância de ECS pertence.

  • Tipo de rede: VPC

  • VPC: VPC1-test

  • vSwitch: VPC1-vSwitch1

  • Selecione Specify Primary Private IP Address of Primary ENI e especifique o seguinte endereço IP: 172.16.20.100.

Tipo de instância

Tipo da instância de ECS.

ecs.t5-lc2m1.nano

Imagem

Imagem do sistema operacional da instância de ECS.

CentOS 7.9 de 64 bits

Grupo de segurança

Um grupo de segurança atua como firewall virtual para controlar o acesso à rede das instâncias de ECS. Cada instância deve pertencer a pelo menos um grupo de segurança.

  • Criar um grupo de segurança

  • Nome do grupo de segurança: ECS1 Custom Security Group

Nome de usuário e senha

Nome de usuário e senha para fazer login na instância de ECS.

  • Credencial: senha personalizada

  • Nome de usuário: root

  • Senha/Confirmar senha: insira a senha. A senha deve obedecer às regras de segurança.

ECS2

Método de faturamento

Recomenda-se o uso do método de pagamento conforme o uso para testes.

Pagamento conforme o uso

Região

Região onde a instância de ECS está localizada.

China (Shanghai)

Rede e zona

Rede e zona às quais a instância de ECS pertence.

  • Tipo de rede: VPC

  • VPC: VPC2-test

  • vSwitch: VPC2-vSwitch1

  • Selecione Specify Primary Private IP Address of Primary ENI e especifique o seguinte endereço IP: 10.0.20.100.

Tipo de instância

Tipo da instância de ECS.

ecs.t5-lc2m1.nano

Imagem

Imagem do sistema operacional da instância de ECS.

CentOS 7.9 de 64 bits

Grupo de segurança

Um grupo de segurança atua como firewall virtual para controlar o acesso à rede das instâncias de ECS. Cada instância deve pertencer a pelo menos um grupo de segurança.

  • Criar um grupo de segurança

  • Nome do grupo de segurança: ECS2 Custom Security Group

Nome de usuário e senha

Nome de usuário e senha para fazer login na instância de ECS.

  • Credencial: senha personalizada

  • Nome de usuário: root

  • Senha/Confirmar senha: insira a senha. A senha deve obedecer às regras de segurança.

ECS3

Método de faturamento

Recomenda-se o uso do método de pagamento conforme o uso para testes.

Pagamento conforme o uso

Região

Região onde a instância de ECS está localizada.

China (Qingdao)

Rede e zona

Rede e zona às quais a instância de ECS pertence.

  • Tipo de rede: VPC

  • VPC: VPC3-test

  • vSwitch: VPC3-vSwitch1

  • Selecione Specify Primary Private IP Address of Primary ENI e especifique o seguinte endereço IP: 192.168.20.100.

Tipo de instância

Tipo da instância de ECS.

ecs.t5-lc2m1.nano

Imagem

Imagem do sistema operacional da instância de ECS.

CentOS 7.9 de 64 bits

Grupo de segurança

Um grupo de segurança atua como firewall virtual para controlar o acesso à rede das instâncias de ECS. Cada instância deve pertencer a pelo menos um grupo de segurança.

  • Criar um grupo de segurança

  • Nome: ECS3 Custom Security Group

Nome de usuário e senha

Nome de usuário e senha para fazer login na instância de ECS.

  • Credencial: senha personalizada

  • Nome de usuário: root

  • Senha/Confirmar senha: insira a senha. A senha deve obedecer às regras de segurança.

Para mais informações sobre como criar manualmente os recursos descritos na tabela anterior, consulte os seguintes tópicos:

Etapa 1: Conectar as VPCs aos roteadores de trânsito

  1. Faça login no console da CEN. Clique no ID da instância da CEN que deseja gerenciar. A aba Transit Router da página Basic Information será exibida.

  2. Na aba Transit Router, localize o TR1 e escolha Create Connection > Intra-region na coluna Actions. Na página Create Intra-Region Connection, configure os parâmetros descritos na tabela a seguir e mantenha os valores padrão para os demais parâmetros. Em seguida, clique em OK.

    Parâmetro

    Descrição

    Exemplo

    Instance Type

    Tipo da instância de rede a ser anexada à CEN.

    VPC

    Region

    Região onde a instância de rede está localizada. Neste exemplo, selecione a região onde a VPC1 está implantada.

    China (Chengdu)

    Account

    ID da conta par à qual a instância de rede pertence.

    Current Account

    Networks

    VPC que você deseja anexar à CEN.

    VPC1

    vSwitch

    vSwitch que você deseja anexar à CEN.

    Um vSwitch na VPC1

  3. Repita a etapa anterior para conectar a VPC2 ao TR2 e a VPC3 ao TR3.

Etapa 2: Criar conexões entre regiões

  1. Faça login no console da CEN. Clique no ID da instância da CEN que deseja gerenciar. A aba Transit Router da página Basic Information será exibida.

  2. Localize o TR1 e escolha Create Connection > Inter-region na coluna Actions para criar uma conexão entre regiões entre o TR1 e o TR2. Na página Create Inter-Region Connection, configure os parâmetros descritos na tabela a seguir e mantenha os valores padrão para os demais parâmetros. Em seguida, clique em OK.

    Parâmetro

    Descrição

    Exemplo

    Instance Type

    Tipo da instância de rede a ser anexada.

    Inter-region Connection

    Region

    Região onde a instância de rede está localizada. Neste exemplo, selecione a região onde o TR1 está implantado.

    China (Chengdu)

    {value, select, CrossRegion {Cross-region} OppositeRegionId {Peer Region} BandwithInstance {Bandwidth Plan} Bandwidth {Bandwidth} Other {{value}} }

    Região onde o roteador de trânsito par está implantado. A região selecionada deve conter um roteador de trânsito.

    China (Shanghai)

    Bandwidth Allocation Mode

    Use o Cloud Data Transfer (CDT) para reduzir custos de tráfego entre regiões na CEN. Recomenda-se ativar o CDT. A ativação não gera custos. Para mais informações, consulte Upgrade to CDT billing. Também é possível selecionar um plano de largura de banda conforme a necessidade do seu negócio.

    Pay-By-Data-Transfer

  3. Repita a etapa anterior para criar uma conexão entre regiões entre o TR1 e o TR3.

Etapa 3: Configurar um grupo de servidores para a instância de NLB

  1. Faça login no console do NLB, selecione a região onde a instância de NLB está localizada e clique no ID da instância de NLB que deseja gerenciar. Na página Server Groups, clique em Create Server Group.

  2. Configure os parâmetros descritos na tabela a seguir. Mantenha os valores padrão para os demais parâmetros. Em seguida, clique em Create.

    Parâmetro

    Descrição

    Exemplo

    Server Group Type

    Tipo dos servidores de backend a serem adicionados ao grupo de servidores.

    IP

    Server Group Name

    -

    test

    VPC

    VPC à qual o grupo de servidores pertence.

    VPC1

    Resource Group

    Grupo de recursos ao qual o grupo de servidores pertence.

    default resource group

  3. Após a criação do grupo de servidores, clique em Modify Backend Server na coluna Actions do grupo de servidores. Na aba Backend Servers, clique em Add IP Address.

  4. Adicione os endereços IP. Na etapa Select Servers, defina o parâmetro IP Address com os endereços IP da ECS2 e da ECS3 e clique em Next.

  5. Na etapa Ports/Weights, defina o parâmetro Port com a porta das aplicações a serem implantadas na ECS2 e na ECS3. Neste exemplo, usa-se a porta 80. Mantenha os valores padrão para os demais parâmetros. Em seguida, clique em OK.

Etapa 4: Configurar um listener para a instância de NLB

  1. Faça login no console do NLB e selecione a região da instância de NLB que deseja gerenciar. Na página Instances, localize a instância de NLB desejada e clique em Create Listener na coluna Actions.

  2. Na etapa Configure Listener, defina o parâmetro Listener Protocol como TCP e configure o parâmetro Listener Port. Neste exemplo, usa-se a porta 80. Clique em Next.

  3. Na etapa Select Server Group, selecione o grupo de servidores do tipo IP configurado. Clique em Next.

  4. Na etapa Configuration Review, confirme as informações de configuração e clique em Submit.

Etapa 5: Verificar os resultados

  1. Implante aplicações de teste na ECS2 e na ECS3.

    1. Faça login no console do ECS e selecione a região China (Shanghai). Na página Instances, localize a ECS2 e clique em Connect na coluna Actions. Na caixa de diálogo Remote connection, clique em Sign in now na seção Workbench.

    2. Execute os comandos a seguir para implantar a aplicação de teste na ECS2:

      Comandos para implantar a aplicação na ECS2

      yum install -y nginx
      systemctl start nginx.service
      cd /usr/share/nginx/html/
      echo "Hello World ! This is ECS02." > index.html
      
    3. Faça login no console do ECS e selecione a região China (Qingdao). Na página Instances, localize a ECS3 e clique em Connect na coluna Actions. Na caixa de diálogo Remote connection, clique em Sign in now na seção Workbench.

    4. Execute os comandos a seguir para implantar a aplicação de teste na ECS3:

      Comandos para implantar a aplicação na ECS3

      yum install -y nginx
      systemctl start nginx.service
      cd /usr/share/nginx/html/
      echo "Hello World ! This is ECS03." > index.html
      
  2. Teste a conectividade de rede na ECS1.

    1. Faça login no console do ECS e selecione a região China (Chengdu). Na página Instances, localize a ECS1 e clique em Connect na coluna Actions. Na caixa de diálogo Remote connection, clique em Sign in now na seção Workbench.

    2. Execute o comando sudo yum install -y telnet para instalar o telnet.

    3. Execute o comando telnet Domain name Port. Se uma mensagem no formato Connected to nlb-... for retornada, a conexão foi estabelecida e a instância de NLB consegue encaminhar requisições aos servidores de backend, conforme mostrado na figura a seguir.

      image.png

  3. Simule falhas.

    1. Execute o comando systemctl stop nginx.service na ECS2 para parar a aplicação.

    2. Aguarde alguns minutos e execute novamente o comando telnet Domain name Port na ECS1. Uma mensagem no formato Connected to nlb-... será retornada, conforme mostrado na figura a seguir.

      image.png

    3. Execute o comando systemctl start nginx.service na ECS2 para iniciar a aplicação e execute o comando systemctl stop nginx.service na ECS3 para parar a aplicação.

    4. Aguarde alguns minutos e execute novamente o comando telnet Domain name Port na ECS1. Uma mensagem no formato Connected to nlb-... será retornada, conforme mostrado na figura a seguir.

      image.png

    5. Isso indica que a falha de um único servidor de backend não afeta a disponibilidade da instância de NLB.

Liberar recursos

  1. Libere a instância da CEN e os roteadores de trânsito.

    1. Faça login no console da CEN. Na página Instances, localize a instância da CEN que deseja liberar e clique no ID da instância. A página de detalhes da instância será exibida.

    2. Exclua o TR1.

      1. Acesse a aba Basic Information > Transit Router, localize o TR1 e clique em seu ID para acessar a página de detalhes do roteador de trânsito.

      2. Na aba Intra-Region Connections, clique em Detach na coluna Actions de cada instância de rede.

      3. Na aba Inter-region Connections, clique em Delete na coluna Actions da conexão entre regiões.

      4. Retorne à página de detalhes da instância da CEN. Clique em Delete na coluna Actions do TR1.

    3. Repita a etapa anterior para excluir o TR2 e o TR3.

    4. Retorne à página Instances e clique em Delete na coluna Actions da instância da CEN.

  2. Libere as instâncias de ECS e os grupos de segurança.

    1. Exclua a ECS1 e seu grupo de segurança.

      1. Faça login no console do ECS e selecione a região China (Chengdu). Na página Instances, localize a ECS1, clique no ícone image.png e, em seguida, clique em Release para liberar imediatamente a ECS1.

      2. Faça login no console do ECS e selecione a região China (Chengdu). Na página Security Group, localize o ECS1 Custom Security Group e clique em Delete na coluna Operation.

    2. Repita a etapa anterior para excluir a ECS2, a ECS3 e seus respectivos grupos de segurança.

  3. Exclua o registro DNS. Para mais informações, consulte Delete a record.

  4. Libere a instância de NLB e seu grupo de servidores.

    1. Faça login no console do NLB e selecione a região China (Chengdu). Na página Instances, localize a instância de NLB, clique no ícone image.png e, em seguida, clique em Release para liberar a instância de NLB.

    2. Faça login no console do NLB e selecione a região China (Chengdu). Na página Instances, localize a instância de NLB, clique no ícone image.png e, em seguida, clique em Delete para excluir a instância de NLB.

  5. Libere as VPCs.

    1. Faça login no console da VPC e selecione a região China (Chengdu). Na página VPC, localize a VPC1 e clique em Delete na coluna Actions. Na mensagem exibida, selecione Forcefully Delete para liberar a VPC e seus vSwitches.

    2. Faça login no console da VPC e selecione a região China (Shanghai). Na página VPC, localize a VPC2 e clique em Delete na coluna Actions. Na mensagem exibida, selecione Forcefully Delete para liberar a VPC e seus vSwitches.

    3. Faça login no console da VPC e selecione a região China (Qingdao). Na página VPC, localize a VPC3 e clique em Delete na coluna Actions. Na mensagem exibida, selecione Forcefully Delete para liberar a VPC e seus vSwitches.

Referências