O Server Load Balancer (SLB) utiliza isolamento de rede e controle de tráfego de rede para proteger sua infraestrutura e aumentar a confiabilidade.
Isolamento de rede
As virtual private clouds (VPCs) são redes virtuais logicamente isoladas na Alibaba Cloud. Uma sub-rede define um intervalo de endereços IP em uma VPC. Crie uma instância do SLB e especifique uma ou mais sub-redes. Você pode implantar instâncias do Elastic Compute Service (ECS) em sub-redes da VPC e adicioná-las a grupos de servidores de backend. Para mais informações, consulte What is VPC
-
As instâncias do Application Load Balancer (ALB) e do Network Load Balancer (NLB) suportam os seguintes tipos de rede:
Internal-facing: Cada zona da instância ALB ou NLB recebe um endereço IP privado. A instância fica acessível apenas por redes internas.
Internet-facing: Cada zona da instância recebe um endereço IP público e um endereço IP privado. As instâncias ALB ou NLB do tipo Internet-facing podem acessar a Internet usando endereços Elastic IP (EIPs). Instâncias Internet-facing incorrem em taxa de EIP e taxa de largura de banda ou transferência de dados.
-
As instâncias do Classic Load Balancer (CLB) suportam os seguintes tipos de rede:
Internal-facing: Uma instância CLB do tipo internal-facing recebe apenas um endereço IP privado, sendo acessível somente por redes internas.
Internet-facing: Uma instância CLB do tipo Internet-facing recebe um endereço IP público e é acessível pela Internet.
As instâncias do SLB se comunicam com as instâncias do ECS de backend por redes internas. Se as instâncias do ECS recebem solicitações apenas da instância do SLB, elas não precisam de endereços IP públicos ou EIPs.
Controle de tráfego de rede
O ALB, o CLB e o NLB oferecem as seguintes medidas para proteger o tráfego de rede.
ALB
|
Medida |
Descrição |
Referências |
|
Transmissão criptografada por SSL |
Criptografa pacotes de dados com SSL para evitar interceptação e adulteração. |
|
|
Web Application Firewall (WAF) |
Monitora e filtra o tráfego de rede como defesa contra ataques. |
|
|
Grupos de segurança |
Os grupos de segurança controlam o tráfego permitido para as instâncias neles contidas. |
|
|
Listas de controle de acesso (ACLs) |
Listas de permissões e listas de bloqueios impedem acessos não autorizados e solicitações maliciosas. |
|
|
Serviços Anti-DDoS |
Mitiga grandes volumes de ataques em tempo real. Há suporte para Anti-DDoS Origin, Anti-DDoS Pro e Anti-DDoS Premium. |
|
|
Políticas de segurança TLS |
As políticas de segurança TLS melhoram a segurança do serviço. Selecione uma política de segurança TLS e crie um listener HTTPS. Há suporte para políticas de segurança TLS personalizadas e padrão. |
NLB
|
Medida |
Descrição |
Referências |
|
Transmissão criptografada por SSL |
Criptografa pacotes de dados com SSL para evitar interceptação e adulteração. |
|
|
Serviços Anti-DDoS |
Mitiga grandes volumes de ataques em tempo real. Há suporte para Anti-DDoS Origin, Anti-DDoS Pro e Anti-DDoS Premium. |
|
|
Grupos de segurança |
Os grupos de segurança regulam o controle de acesso. |
|
|
Políticas de segurança TLS |
As políticas de segurança TLS melhoram a segurança do serviço. Selecione uma política de segurança TLS e crie um listener que use SSL sobre TCP. Há suporte para políticas de segurança TLS personalizadas e padrão. |
CLB
|
Medida |
Descrição |
Referências |
|
Transmissão criptografada por SSL |
Criptografa pacotes de dados com SSL para evitar interceptação e adulteração. |
|
|
WAF |
Monitora e filtra o tráfego de rede como defesa contra ataques. |
|
|
ACLs |
Listas de permissões e listas de bloqueios impedem acessos não autorizados e solicitações maliciosas. |
|
|
Serviços Anti-DDoS |
Mitiga grandes volumes de ataques em tempo real. Há suporte para o Anti-DDoS Origin. |
|
|
Políticas de segurança TLS |
As políticas de segurança TLS melhoram a segurança do serviço. Selecione uma política de segurança TLS e crie um listener HTTPS. Há suporte para políticas de segurança TLS personalizadas e padrão. |