Todos os produtos
Search
Central de documentação

Virtual Private Cloud:Internet access

Última atualização: Jul 03, 2026

As VPCs são isoladas da Internet por padrão. Use Elastic IP Address (EIP), Server Load Balancer (SLB), NAT Gateway e outros produtos para permitir que os recursos da VPC acessem a Internet.

Escolha um tipo de endereço IP público

IPv4

Os recursos da VPC exigem endereços IPv4 públicos para acessar a Internet: IPs estáticos ou EIPs.

O sistema atribui IPs estáticos durante a criação de instâncias de ECS ou Classic Load Balancer (CLB). Esses endereços não podem ser reatribuídos nem desanexados e persistem até a exclusão da instância. Um EIP é independente: crie, anexe ou desanexe-o conforme necessário. Recomendamos o uso de EIPs para maior flexibilidade.

Application Load Balancer (ALB), Network Load Balancer (NLB) e NAT gateway utilizam EIPs anexados para oferecer suporte ao acesso à Internet.
É possível converter os IPs públicos estáticos de instâncias de ECS e CLB em EIPs.

Três tipos de EIP estão disponíveis:

  • EIP BGP (Multi-ISP): Roteia o tráfego pela linha de ISP ideal, garantindo acesso rápido e estável à Internet.

  • EIP BGP (Multi-ISP) Pro: Roteia respostas originadas fora da China continental para usuários finais no território chinês por linhas de ISP premium. Isso reduz a latência e melhora a estabilidade. Não há suporte para conexões de data center.

  • Anycast EIP: Roteia o tráfego do usuário pelo ponto de acesso mais próximo da Alibaba Cloud e o transmite pela rede backbone da Alibaba Cloud, evitando redes públicas de ISPs. Ideal para serviços fora da China continental com base global de usuários.

Item

EIP BGP (Multi-ISP)

EIP BGP (Multi-ISP) Pro

Anycast EIP

Caso de uso

Conexão com a Internet de baixo custo e uso geral

Transmissão de respostas de fora da China continental para dentro do território

Uso do mesmo IP em várias regiões globais

Limitações

  • Implantação disponível em qualquer região

  • Acesso ao serviço de qualquer lugar via Internet

Qualidade

Padrão. O tráfego do usuário passa por linhas de ISP padrão.

Alta. O tráfego do usuário passa por linhas dedicadas de ISP.

Alta. O tráfego do usuário entra na rede backbone global de alta qualidade da Alibaba Cloud logo após a transmissão por linhas de ISP padrão até um ponto de acesso.

Custo

Baixo

Médio

Alto

IPv6

Ao ativar o IPv6 para sua VPC e vSwitches, o sistema cria um gateway IPv6 com um bloco CIDR IPv6. Por padrão, esse bloco suporta apenas comunicação privada.

Para habilitar o acesso à Internet, ative a largura de banda IPv6 para Internet no gateway IPv6.

Os endereços IPv6 são globalmente únicos. Portanto, nenhum IP público adicional é necessário para acessar a Internet.

Use balanceamento de carga para tráfego de entrada da Internet

A execução de aplicações em um único servidor cria um ponto único de falha (SPOF).

Implante vários servidores de backend em diferentes zonas atrás de um balanceador de carga para distribuir o tráfego de entrada da Internet, melhorar a escalabilidade e a disponibilidade e eliminar SPOFs.

Recomendados: Application Load Balancer (ALB) e Network Load Balancer (NLB).

image

Item

ALB

NLB

Capacidades

  • Recursos avançados de processamento na Camada 7 e roteamento complexo

  • Destinado aos protocolos HTTP, HTTPS e QUIC

  • Processamento robusto na Camada 4 e descarregamento de certificados SSL sobre TCP em grande escala

  • Destinado aos protocolos TCP, UDP e SSL sobre TCP

Desempenho

Até 1 milhão de QPS por instância

Até 100 milhões de conexões simultâneas por instância

Recurso de backend

  • Instâncias de ECS

  • ENIs

  • ECIs

  • Endereços IP

  • Function Compute

  • Instâncias de ECS

  • ENIs

  • ECIs

  • Endereços IP

O&M

Ambos escalam automaticamente conforme a carga, sem necessidade de intervenção manual.

Casos de uso

  • Aplicações web que exigem dimensionamento automático de alto desempenho na Camada 7

  • Aplicações que requerem baixa latência e alto throughput, como áudio e vídeo

  • Implantações canário e blue-green para aplicações nativas da nuvem

  • Negócios que envolvem alta concorrência e alto throughput na Camada 4

  • Serviços de Internet das Coisas (IoT) e Internet dos Veículos (IoV)

  • Sistemas com designs de recuperação de desastres multiativos ou conexão entre data centers on-premises e ambientes de nuvem

Use um NAT gateway como saída unificada para a Internet

Servidores podem acessar a Internet individualmente por meio de seus próprios IPs públicos. No entanto, em escala, isso desperdiça recursos de IP, aumenta custos e complica o gerenciamento.

Use um NAT gateway de Internet com entradas SNAT para permitir que várias instâncias de ECS compartilhem EIPs no acesso à Internet. Essa abordagem reduz custos com IPs e simplifica a gestão. Além disso, o NAT gateway oculta os IPs das instâncias por meio de tradução de endereços, aumentando a segurança.

image

Item

Usando um EIP

Com um NAT gateway de Internet

Recursos de nuvem compartilhando um EIP

Não suportado

Suportado

Escopo de recursos que podem usar o mesmo EIP

Uma instância de ECS ou uma ENI

  • Uma VPC

  • Um vSwitch

  • Uma instância de ECS ou uma ENI

  • Um bloco CIDR personalizado

Custo total de recursos com muitos servidores

Alto

Baixo

Segurança

Padrão

Alta

Use um gateway de Internet para gerenciar centralizadamente o tráfego

IPv4 gateway

Por padrão, os recursos da VPC acessam a Internet por meio de seus próprios IPs públicos. O gerenciamento centralizado do acesso à Internet pode falhar quando outras equipes atribuem IPs públicos a instâncias de ECS de forma independente.

Um gateway IPv4 com configurações de tabela de rotas centraliza o controle de acesso à Internet e reduz riscos de segurança causados por acessos dispersos.

vSwitch público: A tabela de rotas associada a este vSwitch possui uma rota com o Destination CIDR Block definido como 0.0.0.0/0 e o Next Hop definido como o gateway IPv4. Os recursos neste vSwitch podem acessar a Internet com seus IPs públicos.
vSwitch privado: Nenhuma rota aponta para o gateway IPv4. Portanto, os recursos não conseguem acessar a Internet mesmo que possuam IPs públicos. Para fornecer acesso à Internet, adicione rotas que apontem para um NAT gateway em um vSwitch público. Configure essas rotas antes de ativar o gateway IPv4 para evitar perda de conectividade.
image
Importante

O gateway IPv4 controla o tráfego de Internet da VPC. Ativá-lo altera o modo de acesso padrão. Uma configuração incorreta pode desconectar todos os recursos da VPC da Internet. Proceda com cautela. Para mais detalhes, consulte Gateway IPv4.

O gateway IPv4 também oferece suporte a blocos CIDR públicos de uso privado e roteamento de tráfego para dispositivos de segurança de terceiros.

IPv6 gateway

Os endereços IPv6 atribuídos a recursos de nuvem suportam apenas comunicação privada por padrão. Use um gateway IPv6 e ative a largura de banda IPv6 para Internet para habilitar o acesso à Internet.

O gateway IPv6 gerencia o tráfego de Internet da VPC. Configure regras somente de saída para permitir o acesso de saída à Internet e bloquear conexões de entrada.

Instâncias de CLB voltadas para a Internet operam fora das VPCs. Seu tráfego não é controlado por gateways IPv6.
image

Acelere o acesso global à Internet

Aplicações globais — agentes de IA, videogames, aplicações web — frequentemente sofrem com alta latência, jitter e respostas lentas em conexões padrão de Internet.

O Global Accelerator roteia as solicitações dos usuários pelo ponto de acesso mais próximo da Alibaba Cloud e as transmite pela rede backbone global da Alibaba Cloud. Isso reduz latência, jitter e lentidão.

Reduza os custos com Internet

As taxas de conectividade com a Internet podem aumentar significativamente os custos dos recursos de nuvem.

Para reduzir esses custos:

  1. Custos de IP: Use um balanceador de carga para o tráfego de entrada e um NAT gateway para o tráfego de saída. Assim, você reduz a quantidade de IPs públicos e diminui as taxas de retenção de IP público (anteriormente taxas de configuração de EIP).

  2. Custos de tráfego: O Cloud Data Transfer (CDT) fornece uma cota gratuita de tráfego e agrega o tráfego IPv4/IPv6 entre produtos de nuvem com preços escalonados cumulativos, reduzindo o custo geral de tráfego.