O Server Load Balancer (SLB) usa isolamento de rede e controle de tráfego para proteger sua infraestrutura e aumentar a confiabilidade.
Isolamento de rede
As Virtual Private Clouds (VPCs) são redes virtuais logicamente isoladas na Alibaba Cloud. Uma sub-rede define um intervalo de endereços IP em uma VPC. Ao criar uma instância do SLB, especifique uma ou mais sub-redes. Implante instâncias do Elastic Compute Service (ECS) em sub-redes da VPC e adicione-as a grupos de servidores de backend. Para mais informações, consulte O que é VPC
-
As instâncias do Application Load Balancer (ALB) e do Network Load Balancer (NLB) suportam os seguintes tipos de rede:
Voltado para uso interno: Cada zona da instância ALB ou NLB recebe um endereço IP privado. O acesso à instância ocorre exclusivamente por redes internas.
Voltado para a Internet: Cada zona da instância recebe um endereço IP público e um privado. Instâncias ALB ou NLB voltadas para a Internet acessam a rede externa por meio de Endereços IP Elásticos (EIPs). Instâncias marcadas como Internet-facing geram custos de EIP e taxas de largura de banda ou transferência de dados.
-
As instâncias do Classic Load Balancer (CLB) oferecem suporte aos seguintes tipos de rede:
Voltado para uso interno: Uma instância CLB interna recebe apenas um endereço IP privado e é acessível somente por redes internas.
Voltado para a Internet: Uma instância CLB voltada para a Internet recebe um endereço IP público e permite acesso pela Internet.
As instâncias do SLB comunicam-se com as instâncias ECS de backend pela rede interna. Se as instâncias ECS receberem solicitações apenas do SLB, não precisarão de endereços IP públicos ou EIPs.
Controle de tráfego de rede
O ALB, o CLB e o NLB oferecem os seguintes mecanismos para proteger o tráfego de rede.
ALB
|
Mecanismo |
Descrição |
Referências |
|
Transmissão criptografada com SSL |
Criptografa pacotes de dados com SSL para evitar interceptação e adulteração. |
|
|
Web Application Firewall (WAF) |
Monitora e filtra o tráfego de rede para defender contra ataques. |
|
|
Grupos de segurança |
Os grupos de segurança controlam o tráfego permitido para as instâncias associadas. |
|
|
Listas de controle de acesso (ACLs) |
Listas de permissões e listas de bloqueios impedem acessos não autorizados e requisições maliciosas. |
|
|
Serviços Anti-DDoS |
Mitiga grandes volumes de ataques em tempo real. Suporta Anti-DDoS Origin, Anti-DDoS Pro e Anti-DDoS Premium. |
|
|
Políticas de segurança TLS |
As políticas de segurança TLS aumentam a segurança do serviço. Selecione uma política de segurança TLS ao criar um listener HTTPS. O sistema suporta políticas personalizadas e padrão. |
NLB
|
Mecanismo |
Descrição |
Referências |
|
Transmissão criptografada com SSL |
Criptografa pacotes de dados com SSL para evitar interceptação e adulteração. |
|
|
Serviços Anti-DDoS |
Mitiga grandes volumes de ataques em tempo real. Suporta Anti-DDoS Origin, Anti-DDoS Pro e Anti-DDoS Premium. |
|
|
Grupos de segurança |
Os grupos de segurança regulam o controle de acesso. |
|
|
Políticas de segurança TLS |
As políticas de segurança TLS aumentam a segurança do serviço. Selecione uma política de segurança TLS ao criar um listener que utilize SSL sobre TCP. O sistema suporta políticas personalizadas e padrão. |
CLB
|
Mecanismo |
Descrição |
Referências |
|
Transmissão criptografada com SSL |
Criptografa pacotes de dados com SSL para evitar interceptação e adulteração. |
|
|
WAF |
Monitora e filtra o tráfego de rede para defender contra ataques. |
|
|
ACLs |
Listas de permissões e listas de bloqueios impedem acessos não autorizados e requisições maliciosas. |
|
|
Serviços Anti-DDoS |
Mitiga grandes volumes de ataques em tempo real. Suporta Anti-DDoS Origin. |
|
|
Políticas de segurança TLS |
As políticas de segurança TLS aumentam a segurança do serviço. Selecione uma política de segurança TLS ao criar um listener HTTPS. O sistema suporta políticas personalizadas e padrão. |