全部產品
Search
文件中心

Server Load Balancer:出站憑證管理

更新時間:Aug 12, 2026

ALB擴充版的身份管理功能支援集中建立和管理出站身份憑證,並通過KMS進行加密儲存。添加AI服務或MCP服務等後端服務時,可直接引用已建立的身份憑證,ALB在轉寄請求時自動攜帶憑證完成身份認證。

身份管理用於出站鑒權(ALB向後端服務發起請求時的身份認證)。如需對用戶端向ALB發起的請求進行認證,請使用組件庫中的API Key認證組件JWT認證組件

適用範圍

僅擴充版ALB執行個體支援身份管理功能。ALB擴充版正在公測中,請訪問公測說明瞭解詳細資料。

配置步驟

身份管理通過Identity對象統一管理出站身份憑證。首次使用身份管理時,系統會自動建立服務關聯角色AliyunServiceRoleForAlbAccessKMS,用於ALB訪問KMS服務。

  1. 建立身份憑證

    1. 進入身份管理主控台,選擇目標伺服器組所在地區。

    2. 單擊建立身份憑證,完成參數配置後單擊建立

      • 憑證類型預設為API Key,填入憑證資訊。

        支援AccessKey憑證類型(僅限阿里雲AK/SK規範)。如需使用,請聯絡商務經理申請。
      • 選擇憑證管理方式。

        • 預設加密憑證:免費使用系統託管密鑰進行加密,適用於一般情境。

        • KMS託管憑證:使用使用者自有密鑰,適用於對密鑰有自主管理需求的情境,將產生KMS費用。選擇時需配置KMS執行個體KMS主要金鑰

          KMS執行個體必須包含至少一個可用憑據
  2. 引用身份憑證

    添加AI服務或MCP服務時,可引用已建立的身份憑證,由ALB在向後端服務轉寄請求時自動攜帶憑證完成身份認證。

    引用到AI服務

    1. 進入伺服器組控制台,單擊目標AI伺服器組ID進入伺服器組詳情頁,切換到後端伺服器頁簽。

    2. 單擊添加AI服務,完成參數配置後單擊確定

      • 選擇大模型供應商服務地址會自動填滿。

      • 身份憑證:從下拉式清單選擇已建立的身份憑證。

      • 展開高級配置菜單,可查看憑證的傳遞方式。當前憑證位置固定為HTTP標題,憑證參數名稱固定為Authorization憑證首碼固定為Bearer,暫不支援修改。

      添加AI服務的完整操作,請參見統一調用多個大模型服務

    引用到MCP服務

    1. 進入伺服器組控制台,單擊目標MCP伺服器組ID進入伺服器組詳情頁,切換到後端伺服器頁簽。

    2. 單擊添加MCP服務,完成參數配置後單擊確定

      • 選擇服務類型REST API,並完成OpenAPI 配置

      • 出站身分識別驗證地區,選擇驗證方式API Key,從下拉式清單選擇已建立的身份憑證。

      • 展開高級配置菜單,手動指定憑證位置

        • HTTP標題:將憑證添加到HTTP標題。支援指定憑證參數名稱(預設Authorization)和憑證首碼(預設Bearer)。

        • 查詢字串:將憑證添加到查詢字串。僅支援指定憑證參數名稱

建立身份憑證後,可在身份管理主控台編輯移除身份憑證。如身份憑證已被引用,需編輯或移除對應後端服務,解除引用後方可刪除。

計費說明

  • 公測期間,ALB擴充版執行個體及其身份管理功能不收取費用;若使用者的業務涉及公網訪問,將按阿里雲公網產品計費規則收取相應網路費用。

  • 公測結束後,ALB擴充版將按正式定價標準收費。

配額

如需調整,請聯絡商務經理申請。

配額名稱

描述

預設值

alb_quota_identities_num

單個地區下可建立的身份憑證數量。

100

常見問題

身份管理與組件庫中的認證組件有什麼區別?

身份管理用於出站鑒權,管理ALB向後端服務發起請求時攜帶的憑證。組件庫中的API Key認證、JWT認證組件用於入站鑒權,驗證用戶端向ALB發起請求時攜帶的憑證。