負載平衡網域名稱已升級,建立ALB執行個體不支援直接使用DNS名稱訪問。使用者可在網域名稱解析服務中添加CNAME記錄,將自訂網域名指向ALB執行個體的DNS名稱,實現通過自訂網域名訪問ALB。
請勿直接使用 ALB 的 DNS 名稱(如 alb-xxxx.<region-id>.alb.aliyuncsslb.com)作為業務訪問地址。
直接存取會被安全機制攔截,可能返回 403 錯誤、拒絕頁面或跳轉至 aliyun.com 重新導向頁面。
本地或特定網路環境下因測試策略可能允許訪問,但不代表線上業務可用。
配置CNAME解析並驗證
前往ALB控制台,找到目標執行個體,在DNS 名稱列複製其DNS名稱。
在網域名稱服務 (DNS)商處添加解析記錄。此處以阿里雲Alibaba Cloud DNS為例。
可將非阿里雲註冊網域名稱添加到雲解析控制台進行解析管理。
驗證自訂網域名是否成功指向ALB執行個體。
在本機電腦開啟命令列終端,執行
ping <自訂網域名>或dig <自訂網域名>。如果輸出中包含ALB執行個體的DNS名稱,如
alb-xxxx.<region-id>.alb.aliyuncsslb.com,表示CNAME解析已生效。新增CNAME記錄即時生效;修改CNAME記錄的生效時間取決於本機和各級DNS伺服器緩衝的有效時間(即TTL值),請耐心等待。
常見問題
應該用 CNAME 解析,還是直接用 A 記錄綁定 ALB 的 IP(EIP/VIP)?
優先推薦使用 CNAME 解析,將自訂網域名指向 ALB 執行個體的 DNS 名稱。ALB 在每個已啟用可用性區域都有獨立的地址(公網執行個體為各可用性區域綁定的彈性公網 IP,即 EIP;私網執行個體為各可用性區域的私網 VIP)。通過 CNAME 訪問時,用戶端每次解析都會擷取當前健康的地址集合;當某個可用性區域發生故障時,ALB 會通過 DNS 自動摘除將該可用性區域的地址從解析結果中移除,從而實現可用性區域級自動容災。
僅在必須固定單一 IP 的特殊情境,才建議將網域名稱以 A 記錄直接解析到 ALB 的某個地址:
公網訪問:解析到目標可用性區域綁定的 EIP。
私網訪問:解析到目標可用性區域的私網 VIP。
各可用性區域的 EIP 和 VIP 位址均可在執行個體詳情頁的可用性區域地區查看並複製。
採用 A 記錄直連方式時,請注意以下局限性:
該地址僅對應單一可用性區域,無法享受多可用性區域流量分擔。
當該可用性區域發生故障時,ALB 的 DNS 自動摘除對已固定的 A 記錄不生效,將導致流量中斷,需自行實現地址探活與故障切換。
當 EIP/VIP 位址發生變更(如解除綁定、釋放、欠費回收或可用性區域調整)時,需手動更新 DNS 記錄,否則將導致訪問異常。
如何通過內網訪問公網ALB執行個體?
在內網訪問公網 ALB 時,內網 DNS 無法自動解析 ALB 的 DNS 名稱,需手動為內網 DNS 添加解析記錄,將 ALB 的 DNS 名稱指向其私網 IP:
配置 PrivateZone:Alibaba Cloud DNS PrivateZone 不會自動識別 ALB 執行個體,需在 PrivateZone 中手動添加與公網網域名稱相同的 A 記錄,將其指向 ALB 執行個體的私網 IP。關於 PrivateZone 的配置方法,請參見快速使用內網網域名稱解析。
配置企業內網 DNS:若需從內網訪問 ALB 的環境使用自建 DNS 伺服器,同樣需在該 DNS 伺服器上添加相同的解析記錄,指向 ALB 私網 IP。
完成以上配置後,內網流量即可通過私網直接到達 ALB。
dig 查詢到的 IP 數量與預期不符怎麼辦?
若 dig <自訂網域名> 返回的 IP 數量與預期不符,可能與第三方 DNS 伺服器的緩衝或調度策略有關。建議切換為阿里雲公用 DNS(223.5.5.5)或 Google DNS(8.8.8.8)後重新測試:
dig <自訂網域名> @223.5.5.5相關文檔
支援將對同一個ALB執行個體的不同網域名稱的訪問請求轉寄至不同的後端服務,請參考: