Todos os produtos
Search
Central de documentação

Server Load Balancer:Grupos de servidores NLB

Última atualização: Jul 27, 2026

Os grupos de servidores encaminham solicitações de clientes para servidores backend. Ao adicionar um listener, é necessário especificar um grupo de servidores. O listener encaminha o tráfego para o grupo de servidores correspondente com base no protocolo e na porta configurados. O Network Load Balancer (NLB) utiliza verificações de integridade para monitorar a saúde dos servidores backend.

Tipos de grupos de servidores NLB

Tipo de grupo de servidores

Tipo de servidor backend

Descrição

Tipo Servidor

É possível adicionar instâncias ECS, ENI e ECI como servidores backend.

Os servidores backend devem estar na mesma VPC do grupo de servidores para receber solicitações da instância NLB.

Tipo IP

Endereços IP podem ser adicionados como servidores backend.

Os endereços IP não se limitam ao bloco CIDR da VPC onde o grupo de servidores reside. É possível adicionar endereços IP de servidores em diferentes regiões, em outras VPCs ou em data centers on-premises. Esses endereços IP atuam como servidores backend para receber solicitações da instância NLB.

  • Adicione endereços IP que estejam dentro do bloco CIDR da VPC onde o grupo de servidores reside.

    O NLB encaminha solicitações para servidores na mesma VPC.

  • Adicione endereços IP de servidores em outras regiões, VPCs ou data centers on-premises.

    O NLB funciona com outros services, como a Cloud Enterprise Network (CEN), para encaminhar solicitações a servidores em outras VPCs ou data centers on-premises.

Apenas endereços IP privados são suportados. Endereços IP públicos não são suportados.
Importante

Ao criar um grupo de servidores do tipo IP, você deve selecionar uma VPC. A lista suspensa de VPC exibe apenas VPCs da conta atual. VPCs entre contas não são suportadas. Portanto, não é possível adicionar endereços IP de instâncias ALB de outras contas como servidores backend de uma instância NLB na conta atual. Se você precisar de balanceamento de carga entre contas, considere outras soluções.

Importante

O NLB não atualiza automaticamente as informações de um servidor backend caso ele seja liberado ou tenha seu endereço IP privado alterado. Para evitar interrupções no service, remova o servidor do grupo de servidores antes de liberá-lo ou alterar sua configuração.

Criar um grupo de servidores

Nota

O NLB não suporta a limitação do encaminhamento de novas conexões com base em limiares de contagem de conexões backend. Nenhum algoritmo de agendamento baseado em contagem de conexões está disponível.

Quando os Pods backend estiverem sob risco de saturação de conexões, considere as seguintes abordagens:

  • Verificação de integridade como fallback — Configure as verificações de integridade para que, quando as conexões TCP persistentes de um Pod backend saturem e ele não consiga mais responder às sondas de verificação de integridade, o NLB remova automaticamente esse backend após o número de falhas consecutivas atingir o Unhealthy Threshold. Novas solicitações deixam de ser encaminhadas para esse backend.

  • Connection draining — Ative o Connection draining ao criar o grupo de servidores. Após uma falha na verificação de integridade causar a remoção de um backend, as conexões TCP persistentes existentes podem continuar transmitindo até que o tempo limite do connection draining expire. Isso garante que as conexões em andamento não sejam interrompidas.

  • Rejeição ativa de conexões pelo Pod — Recomendamos implementar o monitoramento da contagem de conexões em seus Pods e rejeitar ativamente novas conexões quando o limiar for atingido (por exemplo, retornando respostas de erro ou fechando o socket de escuta) para um controle de tráfego mais preciso.

  1. Faça login no console NLB.

  2. Na barra de navegação superior, selecione a região onde a instância NLB está implantada.

  3. No painel de navegação à esquerda, escolha NLB > Server Groups.

  4. Na página Server Groups, clique em Create Server Group.

  5. Na caixa de diálogo Create Server Group, configure os seguintes parâmetros e clique em Create.

    Parâmetro

    Descrição

    Server Group Type

    Selecione um tipo de grupo de servidores:

    • Server Type: Permite adicionar instâncias ECS, ENI e ECI como servidores backend.

    • IP Type: Permite adicionar endereços IP como servidores backend. Apenas endereços IP privados são suportados. Endereços IP públicos não são suportados. Você deve selecionar uma VPC ao criar um grupo de servidores do tipo IP. Apenas VPCs na conta atual são suportadas. Não é possível adicionar endereços IP de VPCs entre contas.

    VPC

    Selecione uma VPC na lista suspensa. A lista exibe apenas VPCs da conta atual. VPCs de outras contas não são suportadas.

    Backend Server Protocol

    Selecione um protocolo backend:

    • TCP: Associe o grupo de servidores a listeners TCP e TCP/SSL.

    • UDP: Associe o grupo de servidores a listeners UDP.

    Scheduling Algorithm

    Selecione um scheduling algorithm:

    • Round Robin: Distribui solicitações aos servidores backend sequencialmente.

    • Weighted Round-robin (Padrão): Distribui solicitações aos servidores backend com base em seus pesos. Servidores com pesos maiores recebem mais solicitações.

    • Source IP Hashing: Utiliza hash consistente com base nos endereços IP de origem. Solicitações do mesmo endereço IP de origem são roteadas para o mesmo servidor backend.

    • Four-element Hashing: Utiliza hash consistente com base em quádruplas (IP de origem, IP de destino, porta de origem e porta de destino). Pacotes do mesmo fluxo são roteados para o mesmo servidor backend.

    • QUIC ID Hashing: Utiliza hash consistente com base em IDs de conexão QUIC. Solicitações com o mesmo ID QUIC são roteadas para o mesmo servidor backend.

      Você só pode selecionar o hash de ID QUIC quando o protocolo backend for UDP.
      O protocolo QUIC está evoluindo rapidamente. Este algoritmo é implementado com base no draft-ietf-quic-transport-10. A compatibilidade com todas as versões do QUIC não é garantida. Recomendamos realizar testes suficientes antes de usar este algoritmo em um ambiente de produção.
    • Weighted Least Connections: Distribui solicitações com base tanto no peso quanto na carga real (número de conexões) de cada servidor backend. Se os servidores backend tiverem o mesmo peso, o servidor com menos conexões recebe mais solicitações.

    Resource Group

    Selecione um grupo de recursos para o grupo de servidores.

    Tag

    Defina uma Tag Key e um Tag Value.

    IPv6

    Selecione uma versão de IP:

    • IPv4 (Padrão): Você pode adicionar apenas servidores backend IPv4.

    • IP Version: Você pode adicionar servidores backend IPv4 e IPv6.

    Se o IPv6 não estiver ativado para a VPC selecionada, você poderá selecionar apenas IPv4.

    IP Version Affinity

    Se você definir a IP Version como IPv4/IPv6 dual-stack, poderá configurar a IP Version Affinity:

    • No affinity (Padrão): As solicitações são distribuídas para servidores backend saudáveis com base no algoritmo de agendamento, independentemente da versão de IP da origem.

    • Affinity mode: As solicitações são roteadas com base na versão de IP de origem. Solicitações IPv4 são roteadas apenas para servidores backend IPv4, e solicitações IPv6 são roteadas apenas para servidores backend IPv6.

    Se você selecionar o Affinity mode, certifique-se de que o grupo de servidores contenha backends IPv4 e IPv6 saudáveis. Caso contrário, as solicitações da versão de IP correspondente não poderão ser encaminhadas corretamente.

    Connection Draining

    Especifique se o connection draining deve ser ativado. Esse recurso está desativado por padrão.

    Se você ativar o connection draining, também deverá definir o Connection Draining Timeout. O tempo limite pode ser definido de 0 a 900 segundos. Um valor de 0 indica que as conexões são drenadas imediatamente.

    Quando um servidor backend é removido ou falha em uma verificação de integridade:

    • Se o connection draining estiver desativado (padrão), as conexões existentes não são interrompidas ativamente. Elas são interrompidas somente após o cliente se desconectar ou a sessão expirar.

    • Se o connection draining estiver ativado, as conexões existentes são mantidas até que o tempo limite termine. Em seguida, as conexões são fechadas ativamente para garantir uma transição de service suave.

    Client IP Preservation

    Especifique se a preservação de IP do cliente deve ser ativada. Se você ativar esse recurso, os servidores backend poderão recuperar os endereços IP de origem dos clientes.

    Se você desativar esse recurso, os servidores backend poderão atuar como clientes para acessar a instância NLB. Para recuperar os endereços IP de origem dos clientes, você pode ativar o Proxy Protocol no listener.

    Se você ativar a preservação de IP do cliente para um grupo de servidores baseado em IP, os endereços IP de origem do cliente não serão passados automaticamente para os servidores backend. Você deve usar o Proxy Protocol no listener para recuperar os endereços IP de origem.

    Multi-port Forwarding

    Especifique se o encaminhamento multiportas deve ser ativado. Se você ativar esse recurso, não precisará especificar uma porta ao adicionar um servidor backend. O NLB encaminha o tráfego para o servidor backend com base na porta da solicitação recebida.

    Se você ativar o recurso de encaminhamento multiportas para um listener, também deverá ativar esse recurso para o grupo de servidores backend.

    Health Check

    Especifique se as verificações de integridade devem ser ativadas.

    Health Check Settings

    Se você ativar as verificações de integridade, poderá clicar em Modify para alterar as configurações de verificação de integridade.

    Health Check Protocol

    Selecione um protocolo para verificações de integridade:

    • TCP (Padrão): Envia pacotes SYN para verificar se a porta do servidor está acessível.

    • HTTP: Envia solicitações HEAD ou GET para verificar se a aplicação no servidor está saudável.

    • UDP: Envia pacotes ICMP Echo Request e de sondagem UDP para obter informações de status.

    Você só pode selecionar UDP para o Health Check Protocol se o protocolo backend do grupo de servidores for UDP.

    Health Check Method

    Selecione um método de verificação de integridade:

    • GET: Se um pacote de resposta for maior que 8 KB, o pacote será truncado. Isso não afeta o resultado da verificação de integridade.

    • HEAD: As verificações de integridade do listener HTTP usam HEAD por padrão. Certifique-se de que seus servidores backend suportem solicitações HEAD. Se sua aplicação backend não suportar ou tiver desativado solicitações HEAD, as verificações de integridade poderão falhar. Nesse caso, use o método GET.

    Este parâmetro entra em vigor apenas quando o protocolo de verificação de integridade é HTTP.

    Health Check Protocol Version

    Selecione uma versão HTTP: HTTP/1.0 (padrão) ou HTTP/1.1.

    • A versão do protocolo de verificação de integridade deve corresponder à versão HTTP suportada pela sua aplicação backend. Caso contrário, as verificações de integridade poderão falhar. Se o seu servidor backend:

      • Suportar apenas HTTP 1.0, você deve selecionar HTTP/1.0.

      • Suportar apenas HTTP 1.1, você deve selecionar HTTP/1.1.

      • Suportar tanto HTTP 1.0 quanto HTTP 1.1, você pode selecionar qualquer versão.

    Este parâmetro entra em vigor apenas quando o protocolo de verificação de integridade é HTTP .

    Health Check Port

    Selecione a porta de sondagem que o service de verificação de integridade usa para acessar o servidor backend.

    • Backend Server Port: Por padrão, o service de verificação de integridade usa as portas dos servidores backend.

    • Custom Port: Especifique uma porta para verificações de integridade.

    Se você ativar o encaminhamento multiportas, deverá especificar uma porta de verificação de integridade.

    Health Check Path

    Insira a URL da página de verificação de integridade.

    Este parâmetro entra em vigor apenas quando o protocolo de verificação de integridade é HTTP.

    Health Check Domain Name

    Insira o nome de domínio para verificações de integridade.

    • Backend Server Internal IP (Padrão): O endereço IP privado do servidor backend é usado como nome de domínio para verificações de integridade.

    • Custom Domain Name: Insira um nome de domínio.

    Este parâmetro entra em vigor apenas quando o protocolo de verificação de integridade é HTTP.

    Health Check Status Codes

    Selecione os códigos de status que indicam uma verificação de integridade bem-sucedida. Você pode selecionar http_2xx (padrão), http_3xx, http_4xx e http_5xx.

    Este parâmetro entra em vigor apenas quando o protocolo de verificação de integridade é HTTP.

    Custom Request/Response

    Ao configurar uma verificação de integridade para um listener UDP, você pode ativar Custom Request/Response. Em seguida, insira o conteúdo da solicitação no campo Custom Request, como youraccountID, e a resposta esperada no campo Custom Response, como slb123.

    Você também deve adicionar a lógica de resposta de verificação de integridade correspondente à aplicação no servidor backend. Por exemplo, se a aplicação receber uma solicitação contendo

    youraccountID, ela deve retornar uma resposta contendo slb123.

    Se a instância NLB receber a resposta esperada do servidor backend, a verificação de integridade será bem-sucedida. Caso contrário, a verificação de integridade falhará. Este método maximiza a confiabilidade das verificações de integridade UDP.

    Este parâmetro entra em vigor apenas quando o protocolo de verificação de integridade é UDP.

    Response Timeout Period

    O período de espera por uma resposta a uma solicitação de verificação de integridade. Se um servidor backend não responder dentro do período especificado, a verificação de integridade falhará.

    Health Check Interval

    O intervalo no qual as verificações de integridade são realizadas.

    Se você definir o Health Check Protocol como UDP, certifique-se de que o valor do Health Check Interval seja maior ou igual ao valor do Response Timeout Period. Isso evita que uma sondagem UDP seja erroneamente considerada sem resposta devido a um tempo limite.

    Se seus backends estiverem sob risco de saturação de conexões, recomendamos reduzir o Health Check Interval (por exemplo, 2 a 3 segundos) e diminuir o Unhealthy Threshold (por exemplo, 2 falhas consecutivas) para detectar a saturação de conexões backend mais rapidamente e reduzir o tempo de descoberta de falhas.

    Healthy Threshold

    O número de verificações de integridade bem-sucedidas consecutivas necessárias para alterar o status de um servidor backend de não saudável para saudável.

    Unhealthy Threshold

    O número de verificações de integridade com falha consecutivas necessárias para alterar o status de um servidor backend de saudável para não saudável.

Adicionar servidores backend (Tipo Servidor)

Se você criar um grupo de servidores do Tipo Servidor, deverá adicionar servidores backend para lidar com as solicitações recebidas. Não é possível adicionar a mesma instância ECS, ENI ou ECI mais de uma vez a um grupo de servidores para o qual o encaminhamento multiportas esteja ativado.

  1. Na página Server Groups, localize o grupo de servidores que deseja gerenciar e use um dos seguintes métodos para abrir a página de servidores backend.

    • Na coluna Actions, clique em Modify Backend Server.

    • Clique no ID do grupo de servidores. Na página de detalhes do grupo de servidores, clique na aba Backend Servers.

  2. Na aba Backend Servers, clique em Add Backend Server.

  3. No painel Add Backend Server, selecione um Server Type e clique em Next.

    • Se ECS/ENI for Purchase ECS Instance, selecione os servidores de destino ou clique em Purchase ECS Instance no canto superior direito.

      Para selecionar uma ENI, certifique-se de que uma ENI secundária esteja attached à instância ECS de destino e que o interruptor Advanced Mode esteja ativado. Em seguida, clique no ícone 展开符合 à direita do ID da instância ECS de destino e selecione a ENI.

      Se a IP Version do grupo de servidores for IPv4/IPv6 dual-stack, clique no ícone de configurações ao lado do cabeçalho da coluna IPv4/IPv6 dual-stack. Na caixa de diálogo IP, selecione uma política de endereço IP:

      • IP Address: Um endereço IPv4 primário disponível é selecionado por padrão.

      • Prefer IPv4 over IPv6: Um endereço IPv6 disponível é selecionado por padrão. Se uma ENI tiver vários endereços IPv6, o primeiro disponível será selecionado com base em sua ordem na lista.

      • Prefer IPv6 over IPv4: Um endereço IPv4 primário disponível e o primeiro endereço IPv6 disponível são selecionados.

      Esta opção define apenas o endereço IP selecionado por padrão para a ENI. Você ainda pode alterar manualmente a seleção na coluna de endereços IP.
    • Se Dualstack for ECI, selecione os servidores de destino ou clique em ECI no canto superior direito.

  4. Configure as portas e os pesos dos servidores e clique em Purchase Elastic Container Instance.

    Se o encaminhamento multiportas estiver ativado para o grupo de servidores, você não precisa especificar uma porta ao adicionar um servidor backend. O NLB encaminha o tráfego para os servidores backend com base nas portas das solicitações recebidas.

    O peso padrão é 100. Um servidor com peso maior recebe mais solicitações.

    Você pode passar o mouse sobre o ícone 批量操作 para modificar os pesos e portas de vários servidores em massa:

    • Clique em OK: Se você modificar o peso ou a porta do servidor atual, os pesos ou portas de todos os servidores abaixo dele serão alterados para o mesmo valor.

    • Clique em Replicate to Above: Se você modificar o peso ou a porta do servidor atual, os pesos ou portas de todos os servidores acima dele serão alterados para o mesmo valor.

    • Clique em Replicate to All: Se você modificar o peso ou a porta do servidor atual, os pesos ou portas de todos os servidores no grupo de servidores serão alterados para o mesmo valor.

    • Clique em Reset:

      • Clique em Reset ao lado de Weight para restaurar os pesos padrão de todos os servidores no grupo de servidores.

      • Clique em Reset ao lado de Port para limpar os números de porta de todos os servidores no grupo de servidores.

    Aviso

    Se você definir o peso de um servidor como 0, o servidor deixará de receber novas solicitações.

Adicionar servidores backend (Tipo IP)

Se você criar um grupo de servidores do Tipo IP, deverá adicionar endereços IP como servidores backend para lidar com as solicitações recebidas. Não é possível adicionar o mesmo endereço IP mais de uma vez a um grupo de servidores para o qual o encaminhamento multiportas esteja ativado.

  • Não é possível adicionar os endereços IP virtuais (VIPs) de instâncias NLB na mesma VPC, nem os VIPs de instâncias ALB criadas na mesma VPC após .

  • Apenas endereços IP privados são suportados. Endereços IP públicos não são suportados.

  1. Na página Server Groups, localize o grupo de servidores de destino e use um dos seguintes métodos para adicionar um endereço IP.

    • Na coluna Actions, clique em Modify Backend Server.

    • Clique no ID do grupo de servidores.

  2. Na página de detalhes do grupo de servidores, clique na aba Backend Servers e, em seguida, clique em Add IP Address.

  3. Na aba Select Servers do painel Add Backend Server, insira um endereço IP e clique em Next.

    Você pode configurar várias portas e pesos para o endereço IP.

  4. Na aba Ports/Weights, defina a porta e o peso para o endereço IP adicionado e clique em OK.

    Se o encaminhamento multiportas estiver ativado para o grupo de servidores, você não precisa especificar uma porta ao adicionar um servidor backend. O NLB encaminha o tráfego para os servidores backend com base nas portas das solicitações recebidas.

    O peso padrão é 100. Um servidor com peso maior recebe mais solicitações.

    Você pode passar o mouse sobre o ícone 批量操作 para modificar os pesos e portas de vários servidores em massa:

    • Clique em Replicate to Below: Se você modificar o peso ou a porta do servidor atual, os pesos ou portas de todos os servidores abaixo dele serão alterados para o mesmo valor.

    • Clique em Replicate to Below: Se você modificar o peso ou a porta do servidor atual, os pesos ou portas de todos os servidores acima dele serão alterados para o mesmo valor.

    • Clique em Replicate to Above: Se você modificar o peso ou a porta do servidor atual, os pesos ou portas de todos os servidores no grupo de servidores serão alterados para o mesmo valor.

    • Clique em Replicate to All:

      • Clique em Reset ao lado de Reset para restaurar os pesos padrão de todos os servidores no grupo de servidores.

      • Clique em Weight ao lado de Reset para limpar os números de porta de todos os servidores no grupo de servidores.

    Aviso

    Se você definir o peso de um servidor como 0, o servidor deixará de receber novas solicitações.

Outras operações

Ações

Procedimento

Editar informações básicas

Na página Port, localize o grupo de servidores de destino e clique em Server Groups. Na caixa de diálogo Modify Basic Information, você pode modificar o algoritmo de agendamento, a afinidade de versão de IP (disponível apenas se a Modify Basic Information do grupo de servidores for IPv4/IPv6 dual-stack), o connection draining e as configurações de preservação de IP do cliente.

Editar configurações de verificação de integridade

Na página IPv4/IPv6 dual-stack, localize o grupo de servidores de destino e clique em Server Groups. Na caixa de diálogo Modify Health Check Settings, modifique as configurações de verificação de integridade.

Aviso
  • Se você desativar as verificações de integridade, o NLB deixará de verificar o status de integridade dos servidores backend. Se um servidor backend ficar não saudável, o NLB não poderá rotear automaticamente o tráfego para outros servidores backend saudáveis.

  • Se você aumentar o intervalo de verificação de integridade, o NLB levará mais tempo para detectar servidores backend não saudáveis.

Remover um servidor backend

Você pode remover servidores backend de um grupo de servidores conforme necessário.

Aviso

Remover um servidor backend diretamente de um grupo de servidores pode causar interrupções no service. Para evitar isso, primeiro defina o peso do servidor como 0 e, em seguida, remova-o do grupo de servidores.

  1. Na página Modify Health Check Settings, clique no ID do grupo de servidores de destino.

  2. Clique na aba Server Groups, localize o servidor que deseja remover, clique em Backend Servers e, em seguida, clique em Remove.

Excluir um grupo de servidores

Você só pode excluir um grupo de servidores se ele não estiver associado a nenhuma regra de encaminhamento de listener. A exclusão de um grupo de servidores não afeta seus servidores backend. Se você não precisar mais das instâncias ECS, ENI ou ECI registradas como servidores backend, poderá pará-las ou liberá-las.

Na página OK, localize o grupo de servidores de destino. Na coluna Server Groups, escolha Actions e clique em Delete.

Referência da API