全部產品
Search
文件中心

Server Load Balancer:配置監聽轉寄規則

更新時間:Aug 29, 2026

如果您需要將用戶端請求按指定條件路由到不同的後端伺服器組,並對後端響應結果進行處理後返回給用戶端,可參考本文配置ALB監聽的轉寄規則。

轉寄規則概述

您可以為ALB執行個體的一個監聽添加多條轉寄規則。一條轉寄規則由轉寄條件(condition)和轉寄動作(action)兩部分組成:轉寄條件用於匹配請求或響應資料,轉寄動作按照匹配結果執行對應的處理。一條轉寄規則中可以定義一個或多個轉寄條件以及一個或多個轉寄動作。

按資料鏈路方向,轉寄規則分為請求方向轉寄規則回應程式向轉寄規則。基礎版和擴充版執行個體僅支援要求方向轉寄規則;標準版和WAF增強版執行個體同時支援要求方向和回應程式向轉寄規則。

擴充版ALB執行個體(ALB Extensible Edition)除轉寄條件和轉寄動作外,還支援通過服務擴充提供Token限速、身分識別驗證、MCP代理、動態轉寄、負載感知路由等增強能力。

  • 對於標準版和WAF增強版的ALB執行個體,用戶端發起請求至ALBALB將請求資料通過請求方向轉寄規則處理後發送至對應的後端伺服器,後端伺服器的響應資料再經過ALB回應程式向轉寄規則處理後,返回給用戶端。

  • 請求方向轉寄規則:只能佈建要求方向的條件和動作。

  • 回應程式向轉寄規則:可以設定回應程式向的條件和動作,同時也可以附加請求方向的條件。

每條轉寄規則必須包含一條轉寄至重新導向至返回固定響應類型的轉寄動作,以保證用戶端請求不會中斷。

表 1. 基礎版執行個體支援的轉寄規則

分類

轉寄條件

轉寄動作

請求方向

網域名稱路徑HTTP標題

轉寄至重新導向至

表 2. 標準版和WAF增強版執行個體支援的轉寄規則

分類

轉寄條件

轉寄動作

請求方向

網域名稱路徑HTTP標題查詢字串HTTP 要求方法CookieSourceIp

轉寄至重新導向至返回固定響應重寫寫入Header刪除Header限速流量鏡像至跨域

回應程式向

  • 請求方向條件(選填):網域名稱路徑HTTP標題查詢字串HTTP 要求方法CookieSourceIp

  • 回應程式向條件:響應中的狀態代碼響應中的標題

返回固定響應寫入Header刪除Header

表 3. 擴充版執行個體支援的轉寄規則

分類

轉寄條件

服務擴充

轉寄動作

請求方向

網域名稱路徑HTTP標題AI模型

Token限速API Key認證JWT認證MCP代理動態轉寄負載感知路由等組件。

包含動態轉寄負載感知路由組件的服務擴充不支援關聯到轉寄規則。

轉寄至重新導向至返回固定響應重寫寫入Header刪除Header容錯回退

匹配原理

匹配策略:每個用戶端請求會按照轉寄規則的優先順序順序(轉寄規則編號的數值越小,優先順序越高)逐條匹配,一旦能夠匹配到一條轉寄規則,立即按照當前轉寄規則轉寄流量。

  • 如果在請求方向未匹配到其他轉寄規則,用戶端請求將會按照預設轉寄規則轉寄。

  • 如果在回應程式向未匹配到轉寄規則,ALB會直接將響應返回給用戶端。

ALB按轉寄規則編號的優先順序順序逐條匹配,不會自動按網域名稱或路徑的精確程度排序。如需精確網域名稱優先匹配,請手動將精確網域名稱的規則調整到萬用字元或正則規則之前(即編號更小的位置)。此匹配方式與Nginx的最長首碼匹配和CLB的自動網域名稱精度排序不同。

預設轉寄規則:建立監聽後,系統會在請求方向自動建立一條預設轉寄規則,該轉寄規則轉寄條件為-,表示匹配所有用戶端請求;轉寄動作為轉寄至監聽配置的伺服器組。

  • 預設轉寄規則不支援刪除,但支援更改轉寄動作的伺服器組。

  • 預設轉寄規則的優先順序最低且不支援調整優先順序。

  • 擴充版ALB執行個體的預設轉寄規則不支援關聯服務擴充,因此無法為預設轉寄規則配置Token限速、身分識別驗證等增強能力,也不支援轉寄至MCP服務類型伺服器組。

預設轉寄規則的ID格式為 rule-default-<監聽名稱>。控制台轉寄規則列表中不顯示預設轉寄規則的ID,但您可以在ALB訪問日誌中按此ID過濾日誌記錄,以查看預設轉寄規則轉寄的請求。

如果您需要一條更靈活的兜底轉寄規則用於處理非預期請求,可配置一條轉寄條件中路徑為/*(表示匹配所有路徑)的轉寄規則,轉寄動作配置為返回固定響應,狀態代碼設定為404或403,配置完成後將該轉寄規則拖拽至倒數第二位置即可。

轉寄條件間的邏輯關係:一條轉寄規則中可以配置多個轉寄條件,不同類型的轉寄條件之間為"與"(AND)關係,同一類型轉寄條件的多個值之間為"或"(OR)關係。

  • 不同條件之間為"與":例如一條規則同時配置了網域名稱條件*.example.com和路徑條件/api/*,則請求必須同時滿足網域名稱和路徑兩個條件才會匹配該規則。僅滿足網域名稱或僅滿足路徑均不會匹配。

  • 同條件多值之間為"或":例如網域名稱條件添加了www.example.comwww.test.com兩個值,則請求網域名稱匹配其中任意一個即滿足該網域名稱條件。

以下樣本說明多條轉寄規則的匹配過程:

優先順序

轉寄條件

轉寄動作

說明

1

網域名稱:api.example.com,路徑:/v2/*

轉寄至伺服器組 A

精確網域名稱 + 路徑通配,優先順序最高

2

網域名稱:api.example.com,路徑:/*

轉寄至伺服器組 B

精確網域名稱 + 所有路徑,優先順序次之

3

網域名稱:*.example.com

轉寄至伺服器組 C

通配網域名稱,優先順序再次之

預設

-(匹配所有請求)

轉寄至伺服器組 D

兜底規則,優先順序最低

  • 請求api.example.com/v2/users匹配規則 1,轉寄至伺服器組 A。

  • 請求api.example.com/v1/users不匹配規則 1(路徑不滿足/v2/*),匹配規則 2,轉寄至伺服器組 B。

  • 請求web.example.com/index不匹配規則 1、2(網域名稱不滿足),匹配規則 3,轉寄至伺服器組 C。

  • 請求other.com/page不匹配任何規則,按預設規則轉寄至伺服器組 D。

前提條件

添加轉寄規則

您已在建立監聽時定義了預設轉寄規則。此外,您可以在建立監聽後添加轉寄規則。

  1. 前往ALB控制台的執行個體頁面,單擊目標執行個體ID。

  2. 單擊監聽頁簽,找到目標監聽,在操作列單擊查看/編輯轉寄規則

  3. 轉寄規則頁簽,選擇請求方向轉寄規則回應程式向轉寄規則,單擊插入新規則,配置以下參數後單擊儲存

請求方向轉寄規則

規則名稱

可選,不輸入時系統自動產生。

轉寄條件

選擇條件類型添加以下條件,您也可以單擊添加轉寄條件添加多個。

  • 網域名稱:添加一個或多個網域名稱。網域名稱匹配規則長度限制為3~256個字元,支援星號(*)和半形問號(?)作為萬用字元使用(其中*可以代表任何字串,?僅代表單個字串),包括精確網域名稱、萬用字元網域名稱、Regex網域名稱。網域名稱配置規則詳見轉寄規則配置樣本與網域名稱路徑匹配規則

    • 精確匹配:請求網域名稱與佈建網域名完全一致,如www.example.com

    • 萬用字元匹配:使用*匹配任意長度字串(包含.),?匹配單個字元,如*.example.com可匹配api.example.comwww.example.com等。

    • Regex匹配:使用Regex進行網域名稱匹配,網域名稱匹配不區分大小寫。如^www\.example\.(com|cn)$可同時匹配.com.cn結尾的網域名稱。

  • 路徑:添加一條或多條路徑。包括Regex類型的路徑和非Regex類型的路徑。路徑配置規則詳見轉寄規則配置樣本與網域名稱路徑匹配規則

    • 精確匹配:如/api/v1/users僅匹配完全一致的路徑。

    • 萬用字元匹配:如/api/*匹配所有以/api/開頭的路徑(包含多級子路徑),/*匹配所有路徑。路徑匹配區分大小寫。

      當用戶端直接存取網域名稱(如http://example.com)而未指定路徑時,ALB會將其視為路徑/進行匹配,因此/*也會匹配這類無路徑請求。
    • Regex匹配:如^/api/(.*)/list$匹配以/api/開頭且以/list結尾的路徑,正則路徑匹配時可選擇區分或不區分大小寫。

  • HTTP標題:在鍵是欄位輸入HTTP標題的名稱,值是欄位輸入HTTP標題的內容,可添加多條標題內容。HTTP標題的鍵長度限制為1~40個字元,只允許包含大小寫英文字母、數字、底線(_)和中劃線(-),匹配不區分大小寫。標題的值長度限制為1~128個字元,支援可列印字元,開頭和結尾不可為空格,支援星號(*)和半形問號(?)作為萬用字元。

    樣本:鍵user-agent,值*Mozilla/4.0*(表示匹配值中包含Mozilla/4.0的所有請求)。

  • 查詢字串:添加一個或多個查詢字串的索引值對。鍵的長度為1~100個字元,值的長度為1~128個字元,支援小寫字母(輸入僅支援小寫字母,但實際匹配時不區分大小寫)、萬用字元星號(*)和半形問號(?)等可見字元,不支援空格和#[]{}\|<>&等特殊字元。

    樣本:URL為www.example.com/test/test1?x=1&y=2時可配置為x:1y:2

  • HTTP 要求方法:添加一個或多個HTTP要求方法。包括:HEADGETPOSTOPTIONSPUTPATCHDELETE

  • Cookie:添加一個或多個Cookie。鍵的長度為1~100個字元,值長度為1~128個字元,支援小寫字母(輸入僅支援小寫字母,但實際匹配時不區分大小寫)、萬用字元星號(*)和半形問號(?)等可見字元,不支援空格和[]{}<>\#|&等特殊字元。

    樣本:鍵key,值value

  • SourceIp:添加一個或多個IP地址或者IP位址區段,不支援0.0.0.0/x類型的位址區段,x為任一數字。

    樣本:192.168.1.1/32

  • AI模型:僅擴充版ALB執行個體支援。ALB從請求本文中提模數型協議和模型名稱進行匹配,將請求代理至對應的後端服務(AI服務或自建LLM服務),無需業務側改造。

    • 協議:預設為OpenAI相容,包含/v1/completions/v1/chat/completions/v1/embeddings三條路由。業務流量匹配該協議後轉寄至後端服務。

    • 模型名稱:非必填。填寫後可基於模型名稱匹配並轉寄至對應後端服務,模型名稱使用Glob文法規則匹配。可添加多個模型名稱,多個名稱之間為"或"關係。

    一條轉寄規則中AI模型路徑條件互斥,即一條轉寄規則中只能配置其中一種條件。
    基於模型名稱轉寄時,請求方向的寫入Header刪除Header動作中,頭欄位名稱不能設定為x-alb-model(該欄位為ALB系統保留欄位)。

轉寄動作

選擇動作類型添加以下動作,您也可以單擊添加動作添加多個。

  • 轉寄至:在伺服器組列表中選擇目標伺服器組。目前支援的伺服器群組類型包括伺服器類型IP類型Function Compute類型。如果執行個體功能版本為擴充版,還支援DNSDomain NamesAI服務MCP服務類型IP位址區段類型的伺服器組。您可以添加多個伺服器組,通過設定各伺服器組間的權重來控制流程量分發比例,單個伺服器組權重取值範圍為0~100。添加多個伺服器組時,還可以開啟伺服器組間會話保持(該功能需確保所有添加的伺服器組開啟了會話保持功能)。

    在添加多個伺服器組時,支援選擇HTTP和HTTPS兩種不同後端協議的伺服器組。
    單個伺服器組的權重上限支援提升至10000,如有需要請聯絡商務經理申請。
    IP位址區段類型伺服器組是實現動態轉寄的組成部分,用於限定動態轉寄允許的目標位址範圍。該類型伺服器組必須關聯包含動態轉寄組件的服務擴充後才能使用。
    選擇MCP服務類型伺服器組後,為符合MCP協議規範,整條轉寄規則將受到以下限制:轉寄條件僅支援配置網域名稱路徑;轉寄動作僅支援轉寄至寫入Header刪除Header;只能選擇1個MCP服務類型伺服器組,不支援與其他類型伺服器組混用;必須關聯包含MCP代理組件的服務擴充。
  • 重新導向至:在協議狀態代碼列表選擇一個協議和一個狀態代碼,以及分別輸入跳轉的目的網域名稱連接埠路徑查詢字串。該轉寄動作中協議網域名稱連接埠路徑查詢值不能全部為預設值或為空白。

    重新導向至中關於路徑的增強配置規則,請參見重寫和重新導向中路徑的增強配置規則
    各欄位的預設值(如${host}${path}${port}${protocol}${query})表示引用請求中的相應值。路徑欄位僅支援引用${host}${path}${port}${protocol}以及正則擷取的群組變數(如${1}${2}${3}等),不支援引用其他$變數。
    關於狀態代碼的更多資訊,請參見HTTP協議常用標準狀態代碼說明
  • 返回固定響應:輸入響應狀態代碼,然後選擇填寫響應本文類型(可選)響應本文(可選)。響應狀態代碼必須是2xx4xx5xx的數字型字串,x為任一數字。

  • 重寫:在ALB內部將請求的網域名稱路徑查詢修改為指定值後再轉寄至後端伺服器,用戶端瀏覽器地址欄中的URL不會發生變化。

    重寫動作必須與轉寄至動作配合使用才會生效。
    重寫重新導向至的區別:重寫是ALB內部處理,改變後端接收到的路徑,用戶端URL不變;重新導向返回3xx狀態代碼,用戶端瀏覽器跳轉到新URL。
    簡單樣本:將/app/page重寫為/v2/page,可設定轉寄條件路徑為/app/page(精確匹配),重寫路徑為/v2/page。如需匹配/app/下所有子路徑並重寫,請使用Regex方式,參見重寫和重新導向中路徑的增強配置規則
    重寫路徑中,$僅允許用於引用以下變數:${host}${path}${port}${protocol}以及正則擷取的群組變數(如${1}${2}${3}等),不支援引用其他變數。
  • 寫入Header:輸入頭欄位名稱和頭欄位內容,將覆蓋請求中已有的頭變數。其中標題鍵長度為1~40字元,支援大小寫英文字母、數字、底線(_)和中劃線(-),標題的值長度限制為1~128個字元,支援英文字母、數字及常見標點符號,開頭和結尾不可為空格。

  • 刪除Header:輸入頭欄位名稱,將刪除請求Header中的該索引值對內容。

    請求方向寫入Header刪除Header不允許將頭欄位名稱設定為以下欄位(不區分大小寫):slb-idslb-ipx-forwarded-forx-forwarded-protox-forwarded-eipx-forwarded-portx-forwarded-client-srcportx-forwarded-hostconnectionupgradecontent-lengthtransfer-encodingkeep-alivetehostcookieremoteipauthority。這些欄位為ALB系統保留欄位或HTTP協議關鍵字段,修改可能導致請求轉寄異常或串連中斷。
  • 限速:請根據需要配置以下參數。

    • QPS(總限速):輸入每秒請求數,取值範圍:1~1000000

    • QPS(基於客戶端源IP限速):輸入基於用戶端源IP限速,取值範圍:1~1000000。同時配置QPS(總限速)QPS(基於客戶端源IP限速)時,基於用戶端源IP限速值要小於總限速值。

    限速動作必須與轉寄至動作配合使用。限速值以內的請求轉寄至目標伺服器組;超出限速值時,預設返回503狀態代碼,也可附加重新導向至返回固定響應動作處理超出限速值的請求。
    開啟QPS(基於客戶端源IP限速)後,ALB從X-Forwarded-For頭欄位中擷取源IP。如果請求經過多層代理,需要在監聽中開啟尋找真實客戶端源IP開關,確保擷取到正確的用戶端源IP。更多資訊,請參見建立和管理監聽
  • 流量鏡像至:在伺服器組列表中選擇目標伺服器組。支援選擇伺服器類型IP類型的後端伺服器組。

  • 跨域:配置CORS跨域存取原則,ALB自動處理OPTIONS預檢請求並返回CORS回應標頭,無需後端伺服器處理。相比通過寫入Header動作手動設定Access-Control-Allow-Origin等回應標頭,跨域動作配置更簡單。

    什麼是跨域

    用戶端發送的請求URL的協議、網域名稱或者連接埠三者之間任意一個與當前返回的頁面URL不同即為跨域。請求包括簡單請求和預檢請求。跨域動作適用於前後端分離架構等情境,例如前端部署在www.example.com,API服務部署在api.example.com,前端通過瀏覽器調用API時會觸發跨域限制。

    • 允許的訪問來源:設定允許通過瀏覽器訪問服務資源的網站,即發起跨域請求的來源網域名稱。例如前端部署在www.example.com,則填寫www.example.com

    • 允許的方法:選擇跨域訪問時允許的HTTP方法。包括:GETPOSTPUTDELETEHEADOPTIONSPATCH

    • 允許的要求標頭部:除了瀏覽器內建的基礎Header,設定跨域訪問時允許的Header。

    • 允許的回應標頭部:允許瀏覽器、JavaScript指令碼訪問的回應標頭部。

    • 允許的攜帶憑證:跨域訪問時是否允許攜帶憑證資訊,預設允許

    • 瀏覽器緩存時間:對於預檢請求,設定OPTIONS預檢請求在瀏覽器的最大緩衝時間。單位:秒。取值範圍:-1~172800

    建議為跨域規則使用網域名稱條件,避免預檢請求(OPTIONS)因方法和要求標頭與實際請求不同而匹配到其他規則導致跨域失敗。注意區分兩個網域名稱:網域名稱填目標網域名稱(如api.example.com),允許的訪問來源填來源網域名稱(如www.example.com)。更多資訊,請參見ALB支援跨域常見問題
  • 容錯回退:僅擴充版ALB執行個體支援。當後端服務返回任意HTTP 4xx5xx錯誤狀態代碼時(狀態代碼由系統預置,不支援自訂),ALB自動將請求重試到待命伺服器組。您可以選擇一個或多個待命伺服器組,多個時按序號從小到大依次嘗試。容錯回退到相容OpenAI協議的服務時,支援透傳模型名稱或改寫請求本文中的模型名稱。

    容錯回退動作必須與轉寄至動作配合使用,且在轉寄至動作之後執行。
    MCP服務類型類型外,其餘類型的伺服器組均可作為容錯回退服務。

服務擴充(可選)

僅擴充版ALB執行個體支援。服務擴充通過外掛程式或外部服務調用為ALB提供個人化流量處理及靈活擴充能力,內建Token限速API Key認證JWT認證MCP代理動態轉寄負載感知路由等組件。一條請求方向轉寄規則支援關聯1個服務擴充,關聯後即生效,服務擴充在轉寄條件與轉寄動作之間執行。

關於服務擴充支援的組件、配置步驟、配額及計費的更多資訊,請參見服務擴充

包含動態轉寄負載感知路由組件的服務擴充不支援關聯到轉寄規則。

回應程式向轉寄規則

基礎版和擴充版執行個體不支援回應程式向轉寄規則。

規則名稱

可選,不輸入時系統自動產生。

如果滿足以下請求方向條件(選填):

選擇請求方向的轉寄條件,也可以單擊添加請求方向轉寄條件添加多個。各條件的配置說明請參見請求方向轉寄規則標籤頁。

如果請求方向轉寄規則中配置了重寫動作,則回應程式向轉寄規則中附加的請求方向條件(網域名稱路徑查詢字串)需要匹配重寫後的值,而非用戶端原始請求中的值。例如請求方向將路徑從/app/page重寫為/v2/page,則回應程式向的路徑條件應配置為/v2/page

且滿足以下回應程式向條件

選擇回應程式向的轉寄條件,您也可以單擊添加回應程式向轉寄條件添加多個。

  • 響應中的狀態代碼:返回給用戶端響應中的狀態代碼,取值100~599。支援輸入範圍,多個狀態代碼用半形逗號(,)分隔,例如:200-233,301。

  • 響應中的標題:響應中的HTTP標題。在鍵是欄位輸入HTTP標題的名稱,值是欄位輸入HTTP標題的內容,可添加多條標題內容。

轉寄動作

選擇回應程式向的動作類型,您也可以單擊添加動作添加多個。

  • 返回固定響應:輸入響應狀態代碼,然後選擇填寫響應本文類型(可選)響應本文(可選)。響應狀態代碼必須是2xx、4xx、5xx的數字型字串,x為任一數字。

  • 寫入Header:輸入回應程式向頭欄位名稱和頭欄位內容,將覆蓋響應報文中已有的頭變數。

  • 刪除Header:輸入回應程式向頭欄位名稱,將刪除響應報文中對應的索引值對內容。

    回應程式向寫入Header刪除Header不允許將頭欄位名稱設定為以下欄位(不區分大小寫):connectionupgradecontent-lengthtransfer-encoding。這些欄位為HTTP協議關鍵字段,修改可能導致響應傳輸異常。

添加AScript可程式化指令碼

您可以單擊在規則執行前添加可程式化指令碼在規則執行後添加可程式化指令碼添加AScript可程式化指令碼轉寄規則。僅標準版和WAF增強版的ALB執行個體支援AScript,基礎版和擴充版不支援。

AScript功能白名單開放中,如需添加或修改指令碼,請聯絡商務經理。

API

編輯/刪除轉寄規則與調整優先順序

警告

編輯、刪除轉寄規則或調整轉寄規則優先順序可能影響現有業務流量的轉寄路徑。建議在業務低峰期進行操作,並確保已對所需更改進行充分評估和測試。

控制台

  1. 前往ALB控制台的執行個體頁面,單擊目標執行個體ID。

  2. 單擊監聽頁簽,找到目標監聽,在操作列單擊查看/編輯轉寄規則

  3. 轉寄規則頁簽,選擇請求方向轉寄規則回應程式向轉寄規則,按需執行以下操作:

    • 編輯轉寄規則:找到要編輯的規則,單擊右上方編輯,修改完成後單擊儲存

    • 刪除轉寄規則:找到要刪除的規則,單擊刪除,在彈出的對話方塊中單擊確定刪除。預設轉寄規則不支援刪除。刪除監聽時會同時刪除其所有轉寄規則。

    • 調整轉寄規則優先順序:將目標轉寄規則拖拽至目標位置,然後單擊儲存優先順序。請求按優先順序數字從小到大依次匹配轉寄規則。預設規則的優先順序不可調整。

API

計費

轉寄規則本身不收費,轉寄規則數量會影響ALB執行個體LCU費用中的規則評估數指標,詳見ALB計費規則

配額

可申請提升的配額

一個ALB執行個體可添加的轉寄規則數(不計入預設規則)配額如下:

配額名稱

描述

預設值

最大支援提升至

是否支援申請

alb_quota_loadbalancer_rules_num_basic_edition

一個基礎版ALB執行個體可添加的轉寄規則數(不計入預設規則)

40個

100個

alb_quota_loadbalancer_rules_num_standard_edition

一個標準版ALB執行個體可添加的轉寄規則數(不計入預設規則)

100個

200個

alb_quota_loadbalancer_rules_num_standardwithwaf_edition

一個WAF增強版ALB執行個體可添加的轉寄規則數(不計入預設規則)

100個

200個

alb_quota_loadbalancer_rules_num_extensible_edition

一個擴充版ALB執行個體可添加的轉寄規則數(不計入預設規則)

100個

-

-

alb_quota_fallback_services_num

每條轉寄規則支援的容錯回退服務數(僅擴充版執行個體支援)

5個

-

-

當轉寄規則數接近或達到上限時,您可以:

  • 在配額中心申請提升轉寄規則數配額。

  • 合并條件相似的轉寄規則,利用同一條件多值的"或"關係減少規則數量。

  • 基礎版執行個體可升級至標準版或WAF增強版以獲得更高的配額上限。

硬限制(不可提升)

單條轉寄規則可添加的條目數限制如下,此類配額不可提升。

資源

功能版本

預設限制

一條轉寄規則可添加的動作條目數

基礎版

3個

標準版/WAF增強版

5個

一條轉寄規則可添加的匹配條件條目數

基礎版

5個

標準版/WAF增強版

10個

一條轉寄規則可添加的包含萬用字元的條目數

基礎版

5個

標準版/WAF增強版

10個

常見問題

回應程式向轉寄規則或自訂回應標頭配置後不生效如何排查?

按以下步驟逐項排查:

  1. 檢查回應程式向匹配條件:確認回應程式向的轉寄條件(如響應狀態代碼響應標題)是否與來源站點實際返回的響應內容完全一致。條件不匹配時規則不會觸發。建議調試時先將回應程式向條件置空,驗證轉寄動作本身是否生效,再逐步收窄條件範圍。

  2. 檢查請求條件與重寫動作的互動:若響應規則附加了請求方向條件(網域名稱、路徑等),且同一請求的請求方向規則中配置了重寫動作,則響應規則中的請求方向條件需匹配重寫後的值,而非用戶端原始請求值。例如請求方向將路徑從/app/page重寫為/v2/page,則響應規則的路徑條件應配置為/v2/page

  3. 檢查配置同步狀態:通過ALB訪問日誌或控制台確認規則配置已成功同步至執行個體。若規則存在語法錯誤或參數衝突(例如回應程式向寫入了禁用欄位connectioncontent-length等),配置可能未能應用。

  4. 檢查規則優先順序:確認響應規則的優先順序設定正確,避免被其他高優先順序規則提前命中後跳過本規則。

刪除轉寄規則時報錯VipStatusNotSupport如何處理?

該報錯通常由ALB執行個體或監聽器處於非穩定點引起,按以下步驟排查:

  1. 確認ALB執行個體狀態:在控制台執行個體列表中確認執行個體狀態為運行中。若執行個體正處於變更配置、建立中或異常恢複等過渡狀態,需等待執行個體恢複運行中狀態後再執行操作。

  2. 確認監聽器狀態:確保目標監聽器已成功建立且處於正常運行狀態後,再執行規則刪除操作。

  3. 避免並發修改:避免同時對同一監聽器或其關聯規則發起多個修改操作,防止狀態衝突導致報錯。

  4. 檢查可用性區域配置:確認ALB執行個體的可用性區域配置與控制台顯示一致。

如何通過預設轉寄規則禁止公網IP直接存取或拒絕非自有網域名稱?

除使用返回固定響應作為兜底外,以下兩種常見情境也可通過配置預設轉寄規則的轉寄動作來實現:

  • 禁止通過公網IP直接存取:建立一個不添加任何後端伺服器的空伺服器組,將預設轉寄規則的轉寄動作修改為轉寄至該空伺服器組。用戶端通過公網IP直接存取時,因無可用後端,ALB將返回503狀態代碼。同時,為正常業務網域名稱配置獨立的轉寄規則,指向真實的伺服器組。

  • 自訂拒絕非自有網域名稱:對於已解析到ALB但不屬於業務的網域名稱(如他人誤解析),可配置一條優先順序高於預設規則的轉寄規則,轉寄條件設定為該網域名稱,轉寄動作為返回固定響應(狀態代碼403)。

使用空伺服器組兜底時,用戶端與ALB之間建立的TCP串連仍會佔用ALB串連數資源。若需在串連建立階段即攔截請求、徹底避免串連數消耗,建議使用監聽維度存取控制(ACL)功能。

相關文檔