Todos os produtos
Search
Central de documentação

Server Load Balancer:Segurança da infraestrutura

Última atualização: Jul 03, 2026

O Server Load Balancer (SLB) usa isolamento de rede e controle de tráfego para proteger sua infraestrutura e aumentar a confiabilidade.

Isolamento de rede

As Virtual Private Clouds (VPCs) são redes virtuais logicamente isoladas na Alibaba Cloud. Uma sub-rede define um intervalo de endereços IP em uma VPC. Ao criar uma instância do SLB, especifique uma ou mais sub-redes. Implante instâncias do Elastic Compute Service (ECS) em sub-redes da VPC e adicione-as a grupos de servidores de backend. Para mais informações, consulte O que é VPC

  • As instâncias do Application Load Balancer (ALB) e do Network Load Balancer (NLB) suportam os seguintes tipos de rede:

    • Voltado para uso interno: Cada zona da instância ALB ou NLB recebe um endereço IP privado. O acesso à instância ocorre exclusivamente por redes internas.

    • Voltado para a Internet: Cada zona da instância recebe um endereço IP público e um privado. Instâncias ALB ou NLB voltadas para a Internet acessam a rede externa por meio de Endereços IP Elásticos (EIPs). Instâncias marcadas como Internet-facing geram custos de EIP e taxas de largura de banda ou transferência de dados.

  • As instâncias do Classic Load Balancer (CLB) oferecem suporte aos seguintes tipos de rede:

    • Voltado para uso interno: Uma instância CLB interna recebe apenas um endereço IP privado e é acessível somente por redes internas.

    • Voltado para a Internet: Uma instância CLB voltada para a Internet recebe um endereço IP público e permite acesso pela Internet.

As instâncias do SLB comunicam-se com as instâncias ECS de backend pela rede interna. Se as instâncias ECS receberem solicitações apenas do SLB, não precisarão de endereços IP públicos ou EIPs.

Controle de tráfego de rede

O ALB, o CLB e o NLB oferecem os seguintes mecanismos para proteger o tráfego de rede.

ALB

Mecanismo

Descrição

Referências

Transmissão criptografada com SSL

Criptografa pacotes de dados com SSL para evitar interceptação e adulteração.

Web Application Firewall (WAF)

Monitora e filtra o tráfego de rede para defender contra ataques.

Ativar proteção WAF para uma instância ALB

Grupos de segurança

Os grupos de segurança controlam o tráfego permitido para as instâncias associadas.

Listas de controle de acesso (ACLs)

Listas de permissões e listas de bloqueios impedem acessos não autorizados e requisições maliciosas.

ACLs de rede

Serviços Anti-DDoS

Mitiga grandes volumes de ataques em tempo real. Suporta Anti-DDoS Origin, Anti-DDoS Pro e Anti-DDoS Premium.

Políticas de segurança TLS

As políticas de segurança TLS aumentam a segurança do serviço.

Selecione uma política de segurança TLS ao criar um listener HTTPS. O sistema suporta políticas personalizadas e padrão.

Política de segurança TLS

NLB

Mecanismo

Descrição

Referências

Transmissão criptografada com SSL

Criptografa pacotes de dados com SSL para evitar interceptação e adulteração.

Serviços Anti-DDoS

Mitiga grandes volumes de ataques em tempo real. Suporta Anti-DDoS Origin, Anti-DDoS Pro e Anti-DDoS Premium.

Grupos de segurança

Os grupos de segurança regulam o controle de acesso.

Políticas de segurança TLS

As políticas de segurança TLS aumentam a segurança do serviço.

Selecione uma política de segurança TLS ao criar um listener que utilize SSL sobre TCP. O sistema suporta políticas personalizadas e padrão.

Políticas de segurança TLS

CLB

Mecanismo

Descrição

Referências

Transmissão criptografada com SSL

Criptografa pacotes de dados com SSL para evitar interceptação e adulteração.

WAF

Monitora e filtra o tráfego de rede para defender contra ataques.

Ativar proteção WAF para CLB

ACLs

Listas de permissões e listas de bloqueios impedem acessos não autorizados e requisições maliciosas.

Ativar controle de acesso

Serviços Anti-DDoS

Mitiga grandes volumes de ataques em tempo real. Suporta Anti-DDoS Origin.

Anti-DDoS Origin Basic

Políticas de segurança TLS

As políticas de segurança TLS aumentam a segurança do serviço.

Selecione uma política de segurança TLS ao criar um listener HTTPS. O sistema suporta políticas personalizadas e padrão.

Políticas de segurança TLS