As VPCs são isoladas da Internet por padrão. Use Elastic IP Address (EIP), Server Load Balancer (SLB), NAT Gateway e outros produtos para permitir que os recursos da VPC acessem a Internet.
Escolha um tipo de endereço IP público
IPv4
Os recursos da VPC exigem endereços IPv4 públicos para acessar a Internet: IPs estáticos ou EIPs.
O sistema atribui IPs estáticos durante a criação de instâncias de ECS ou Classic Load Balancer (CLB). Esses endereços não podem ser reatribuídos nem desanexados e persistem até a exclusão da instância. Um EIP é independente: crie, anexe ou desanexe-o conforme necessário. Recomendamos o uso de EIPs para maior flexibilidade.
Application Load Balancer (ALB), Network Load Balancer (NLB) e NAT gateway utilizam EIPs anexados para oferecer suporte ao acesso à Internet.
É possível converter os IPs públicos estáticos de instâncias de ECS e CLB em EIPs.
Três tipos de EIP estão disponíveis:
EIP BGP (Multi-ISP): Roteia o tráfego pela linha de ISP ideal, garantindo acesso rápido e estável à Internet.
EIP BGP (Multi-ISP) Pro: Roteia respostas originadas fora da China continental para usuários finais no território chinês por linhas de ISP premium. Isso reduz a latência e melhora a estabilidade. Não há suporte para conexões de data center.
Anycast EIP: Roteia o tráfego do usuário pelo ponto de acesso mais próximo da Alibaba Cloud e o transmite pela rede backbone da Alibaba Cloud, evitando redes públicas de ISPs. Ideal para serviços fora da China continental com base global de usuários.
|
Item |
EIP BGP (Multi-ISP) |
EIP BGP (Multi-ISP) Pro |
Anycast EIP |
|
Caso de uso |
Conexão com a Internet de baixo custo e uso geral |
Transmissão de respostas de fora da China continental para dentro do território |
Uso do mesmo IP em várias regiões globais |
|
Limitações |
|
|
|
|
Qualidade |
Padrão. O tráfego do usuário passa por linhas de ISP padrão. |
Alta. O tráfego do usuário passa por linhas dedicadas de ISP. |
Alta. O tráfego do usuário entra na rede backbone global de alta qualidade da Alibaba Cloud logo após a transmissão por linhas de ISP padrão até um ponto de acesso. |
|
Custo |
Baixo |
Médio |
Alto |
IPv6
Ao ativar o IPv6 para sua VPC e vSwitches, o sistema cria um gateway IPv6 com um bloco CIDR IPv6. Por padrão, esse bloco suporta apenas comunicação privada.
Para habilitar o acesso à Internet, ative a largura de banda IPv6 para Internet no gateway IPv6.
Os endereços IPv6 são globalmente únicos. Portanto, nenhum IP público adicional é necessário para acessar a Internet.
Use balanceamento de carga para tráfego de entrada da Internet
A execução de aplicações em um único servidor cria um ponto único de falha (SPOF).
Implante vários servidores de backend em diferentes zonas atrás de um balanceador de carga para distribuir o tráfego de entrada da Internet, melhorar a escalabilidade e a disponibilidade e eliminar SPOFs.
Recomendados: Application Load Balancer (ALB) e Network Load Balancer (NLB).
|
Item |
ALB |
NLB |
|
Capacidades |
|
|
|
Desempenho |
Até 1 milhão de QPS por instância |
Até 100 milhões de conexões simultâneas por instância |
|
Recurso de backend |
|
|
|
O&M |
Ambos escalam automaticamente conforme a carga, sem necessidade de intervenção manual. |
|
|
Casos de uso |
|
|
Use um NAT gateway como saída unificada para a Internet
Servidores podem acessar a Internet individualmente por meio de seus próprios IPs públicos. No entanto, em escala, isso desperdiça recursos de IP, aumenta custos e complica o gerenciamento.
Use um NAT gateway de Internet com entradas SNAT para permitir que várias instâncias de ECS compartilhem EIPs no acesso à Internet. Essa abordagem reduz custos com IPs e simplifica a gestão. Além disso, o NAT gateway oculta os IPs das instâncias por meio de tradução de endereços, aumentando a segurança.
|
Item |
Usando um EIP |
Com um NAT gateway de Internet |
|
Recursos de nuvem compartilhando um EIP |
Não suportado |
Suportado |
|
Escopo de recursos que podem usar o mesmo EIP |
Uma instância de ECS ou uma ENI |
|
|
Custo total de recursos com muitos servidores |
Alto |
Baixo |
|
Segurança |
Padrão |
Alta |
Use um gateway de Internet para gerenciar centralizadamente o tráfego
IPv4 gateway
Por padrão, os recursos da VPC acessam a Internet por meio de seus próprios IPs públicos. O gerenciamento centralizado do acesso à Internet pode falhar quando outras equipes atribuem IPs públicos a instâncias de ECS de forma independente.
Um gateway IPv4 com configurações de tabela de rotas centraliza o controle de acesso à Internet e reduz riscos de segurança causados por acessos dispersos.
vSwitch público: A tabela de rotas associada a este vSwitch possui uma rota com o Destination CIDR Block definido como 0.0.0.0/0 e o Next Hop definido como o gateway IPv4. Os recursos neste vSwitch podem acessar a Internet com seus IPs públicos.
vSwitch privado: Nenhuma rota aponta para o gateway IPv4. Portanto, os recursos não conseguem acessar a Internet mesmo que possuam IPs públicos. Para fornecer acesso à Internet, adicione rotas que apontem para um NAT gateway em um vSwitch público. Configure essas rotas antes de ativar o gateway IPv4 para evitar perda de conectividade.
O gateway IPv4 controla o tráfego de Internet da VPC. Ativá-lo altera o modo de acesso padrão. Uma configuração incorreta pode desconectar todos os recursos da VPC da Internet. Proceda com cautela. Para mais detalhes, consulte Gateway IPv4.
O gateway IPv4 também oferece suporte a blocos CIDR públicos de uso privado e roteamento de tráfego para dispositivos de segurança de terceiros.
IPv6 gateway
Os endereços IPv6 atribuídos a recursos de nuvem suportam apenas comunicação privada por padrão. Use um gateway IPv6 e ative a largura de banda IPv6 para Internet para habilitar o acesso à Internet.
O gateway IPv6 gerencia o tráfego de Internet da VPC. Configure regras somente de saída para permitir o acesso de saída à Internet e bloquear conexões de entrada.
Instâncias de CLB voltadas para a Internet operam fora das VPCs. Seu tráfego não é controlado por gateways IPv6.
Acelere o acesso global à Internet
Aplicações globais — agentes de IA, videogames, aplicações web — frequentemente sofrem com alta latência, jitter e respostas lentas em conexões padrão de Internet.
O Global Accelerator roteia as solicitações dos usuários pelo ponto de acesso mais próximo da Alibaba Cloud e as transmite pela rede backbone global da Alibaba Cloud. Isso reduz latência, jitter e lentidão.
Reduza os custos com Internet
As taxas de conectividade com a Internet podem aumentar significativamente os custos dos recursos de nuvem.
Para reduzir esses custos:
Custos de IP: Use um balanceador de carga para o tráfego de entrada e um NAT gateway para o tráfego de saída. Assim, você reduz a quantidade de IPs públicos e diminui as taxas de retenção de IP público (anteriormente taxas de configuração de EIP).
Custos de tráfego: O Cloud Data Transfer (CDT) fornece uma cota gratuita de tráfego e agrega o tráfego IPv4/IPv6 entre produtos de nuvem com preços escalonados cumulativos, reduzindo o custo geral de tráfego.