全部產品
Search
文件中心

Server Load Balancer:為ALB配置CNAME解析

更新時間:Aug 04, 2026

負載平衡網域名稱已升級,建立ALB執行個體不支援直接使用DNS名稱訪問。使用者可在網域名稱解析服務中添加CNAME記錄,將自訂網域名指向ALB執行個體的DNS名稱,實現通過自訂網域名訪問ALB。

重要

請勿直接使用 ALB 的 DNS 名稱(如 alb-xxxx.<region-id>.alb.aliyuncsslb.com)作為業務訪問地址。

  • 直接存取會被安全機制攔截,可能返回 403 錯誤、拒絕頁面或跳轉至 aliyun.com 重新導向頁面。

  • 本地或特定網路環境下因測試策略可能允許訪問,但不代表線上業務可用。

配置CNAME解析並驗證

  1. 前往ALB控制台,找到目標執行個體,在DNS 名稱列複製其DNS名稱。

  2. 在網域名稱服務 (DNS)商處添加解析記錄。此處以阿里雲Alibaba Cloud DNS為例。

    可將非阿里雲註冊網域名稱添加到雲解析控制台進行解析管理。
    1. 前往雲解析控制台的公網權威解析頁面,單擊目標網域名稱進入解析设置頁面,單擊添加记录。

    2. 根據以下資訊完成CNAME解析配置,單擊確定。

      • 记录类型:選擇CNAME。

      • 主机记录:輸入自訂網域名的首碼。

      • 解析请求来源:保持預設/預設,即對所有來源的解析請求生效。

      • TTL时间:解析結果緩衝的有效時間,較低的 TTL 有助於配置變更更快生效。

      • 记录值:輸入此前複製的ALB執行個體的DNS名稱。

      添加時如遇解析衝突,請刪除衝突的解析記錄或更換主機記錄名稱。
  3. 驗證自訂網域名是否成功指向ALB執行個體。

    1. 在本機電腦開啟命令列終端,執行ping <自訂網域名>或dig <自訂網域名>。

    2. 如果輸出中包含ALB執行個體的DNS名稱,如alb-xxxx.<region-id>.alb.aliyuncsslb.com,表示CNAME解析已生效。

      新增CNAME記錄即時生效;修改CNAME記錄的生效時間取決於本機和各級DNS伺服器緩衝的有效時間(即TTL值),請耐心等待。

常見問題

應該用 CNAME 解析,還是直接用 A 記錄綁定 ALB 的 IP(EIP/VIP)?

優先推薦使用 CNAME 解析,將自訂網域名指向 ALB 執行個體的 DNS 名稱。ALB 在每個已啟用可用性區域都有獨立的地址(公網執行個體為各可用性區域綁定的彈性公網 IP,即 EIP;私網執行個體為各可用性區域的私網 VIP)。通過 CNAME 訪問時,用戶端每次解析都會擷取當前健康的地址集合;當某個可用性區域發生故障時,ALB 會通過 DNS 自動摘除將該可用性區域的地址從解析結果中移除,從而實現可用性區域級自動容災。

僅在必須固定單一 IP 的特殊情境,才建議將網域名稱以 A 記錄直接解析到 ALB 的某個地址:

  • 公網訪問:解析到目標可用性區域綁定的 EIP。

  • 私網訪問:解析到目標可用性區域的私網 VIP。

各可用性區域的 EIP 和 VIP 位址均可在執行個體詳情頁的可用性區域地區查看並複製。

採用 A 記錄直連方式時,請注意以下局限性:

  • 該地址僅對應單一可用性區域,無法享受多可用性區域流量分擔。

  • 當該可用性區域發生故障時,ALB 的 DNS 自動摘除對已固定的 A 記錄不生效,將導致流量中斷,需自行實現地址探活與故障切換。

  • 當 EIP/VIP 位址發生變更(如解除綁定、釋放、欠費回收或可用性區域調整)時,需手動更新 DNS 記錄,否則將導致訪問異常。

如何通過內網訪問公網ALB執行個體?

在內網訪問公網 ALB 時,內網 DNS 無法自動解析 ALB 的 DNS 名稱,需手動為內網 DNS 添加解析記錄,將 ALB 的 DNS 名稱指向其私網 IP:

  1. 配置 PrivateZone:Alibaba Cloud DNS PrivateZone 不會自動識別 ALB 執行個體,需在 PrivateZone 中手動添加與公網網域名稱相同的 A 記錄,將其指向 ALB 執行個體的私網 IP。關於 PrivateZone 的配置方法,請參見快速使用內網網域名稱解析。

  2. 配置企業內網 DNS:若需從內網訪問 ALB 的環境使用自建 DNS 伺服器,同樣需在該 DNS 伺服器上添加相同的解析記錄,指向 ALB 私網 IP。

完成以上配置後,內網流量即可通過私網直接到達 ALB。

dig 查詢到的 IP 數量與預期不符怎麼辦?

若 dig <自訂網域名> 返回的 IP 數量與預期不符,可能與第三方 DNS 伺服器的緩衝或調度策略有關。建議切換為阿里雲公用 DNS(223.5.5.5)或 Google DNS(8.8.8.8)後重新測試:

dig <自訂網域名> @223.5.5.5

相關文檔

支援將對同一個ALB執行個體的不同網域名稱的訪問請求轉寄至不同的後端服務,請參考: