介紹應用型負載平衡ALB的資源配額、使用限制及配額管理方法。
使用限制
以下為不可提升的硬限制。
監聽限制
|
資源 |
功能版本 |
預設限制 |
|
一個監聽可關聯的存取控制策略組數 |
基礎版/標準版/WAF增強版 |
3個 |
|
一個監聽可關聯的存取控制條目數 |
基礎版 |
300個 |
|
標準版/WAF增強版 |
500個 |
轉寄規則限制
|
資源 |
功能版本 |
預設限制 |
|
一條轉寄規則可添加的動作條目數 |
基礎版 |
3個 |
|
標準版/WAF增強版 |
5個 |
|
|
一條轉寄規則可添加的匹配條件條目數 |
基礎版 |
5個 |
|
標準版/WAF增強版 |
10個 |
|
|
一條轉寄規則可添加的包含萬用字元的條目數 |
基礎版 |
5個 |
|
標準版/WAF增強版 |
10個 |
伺服器組限制
|
資源 |
功能版本 |
預設限制 |
|
一個伺服器組可添加的後端伺服器數(IP和連接埠) |
基礎版/標準版/WAF增強版 |
1000個 |
存取控制與安全性原則限制
|
資源 |
功能版本 |
預設限制 |
|
一個存取控制策略組可關聯的監聽數 |
基礎版/標準版/WAF增強版 |
50個 |
|
一個存取控制策略組可添加的條目數 |
基礎版/標準版/WAF增強版 |
500個 |
|
一個自訂安全性原則可以關聯的監聽數 |
基礎版/標準版/WAF增強版 |
10個 |
|
一個ALB執行個體可以關聯的存取控制條目數 |
基礎版/標準版/WAF增強版 |
800個 |
地區限制
|
資源 |
功能版本 |
預設限制 |
|
一個地區可支援的自訂安全性原則數 |
基礎版/標準版/WAF增強版 |
50個 |
|
一個地區可支援的健全狀態檢查模板數 |
基礎版/標準版/WAF增強版 |
50個 |
|
一個地區可支援的存取控制策略組數 |
基礎版/標準版/WAF增強版 |
1000個 |
|
一個地區可支援的伺服器組數 |
基礎版/標準版/WAF增強版 |
3000個 |
其他限制
以下限制僅適用於ALB升級執行個體。升級前的ALB執行個體不受影響。
在單個可用性區域內,ALB執行個體與單一後端伺服器(或IP)的串連組合最多可支援250,000條並發串連。當並發超過此限制會導致連接埠分配失敗,從而影響建立串連。
-
為確保該彈效能力可用,建議使用者:
-
在ALB執行個體所在的每個交換器內預留至少8個IP地址,並提前放通這些交換器網段。
-
在ECS執行個體(或彈性網卡)安全性群組規則配額數量中為ALB託管安全性群組規則預留足夠配額數量。
ALB託管安全性群組會自動放通優先順序為1的Local IP。ALB執行個體關聯安全性群組規則數量需滿足:
ALB託管安全性群組規則數量+ALB關聯的自訂安全性群組規則數量≤ECS執行個體(或彈性網卡)安全性群組規則配額數量。參見ALB安全性群組使用限制。
-
-
為避免並發超過限制,建議使用者將更多伺服器(或IP)加入伺服器組,將串連請求分散至多個後端伺服器(或IP),從而降低單個伺服器(或IP)的串連壓力。
通用配額
-
如果一個資源在統計範圍內被多次關聯,則配額計算會疊加。例如,同一個後端伺服器被關聯至同一個ALB執行個體下的多個監聽和轉寄規則時,在計算一個ALB執行個體可添加的後端伺服器數配額使用量時,該後端伺服器會被多次計算。
-
本文列舉的配額預設值僅供參考,實際配額預設值請以控制台為準。
執行個體配額
|
配額名稱 |
描述 |
預設值 |
最大支援提升至 |
是否支援申請 |
|
alb_quota_loadbalancers_num |
一個阿里雲帳號(主帳號)下每個地區可支援的ALB執行個體數 |
60個 |
150個 |
基礎版ALB執行個體配額
|
配額名稱 |
描述 |
預設值 |
最大支援提升至 |
是否支援申請 |
|
alb_quota_loadbalancer_certificates_num_basic_edition |
一個ALB執行個體可添加的擴充認證數(不計入預設認證) |
10個 |
150個 |
|
|
alb_quota_loadbalancer_rules_num_basic_edition |
一個ALB執行個體可添加的轉寄規則數(不計入預設規則) |
40個 |
100個 |
|
|
alb_quota_loadbalancer_servers_num_basic_edition |
一個ALB執行個體可添加的後端伺服器數 |
200個 |
400個 |
|
|
alb_quota_loadbalancer_listeners_num_basic_edition |
一個ALB執行個體可添加的監聽數 |
50個 |
80個 |
標準版ALB執行個體配額
|
配額名稱 |
描述 |
預設值 |
最大支援提升至 |
是否支援申請 |
|
alb_quota_loadbalancer_certificates_num_standard_edition |
一個ALB執行個體可添加的擴充認證數(不計入預設認證) |
25個 |
300個 |
|
|
alb_quota_loadbalancer_rules_num_standard_edition |
一個ALB執行個體可添加的轉寄規則數(不計入預設規則) |
100個 |
200個 |
|
|
alb_quota_loadbalancer_servers_num_standard_edition |
一個ALB執行個體可添加的後端伺服器數 |
1000個 |
1500個 |
|
|
alb_quota_loadbalancer_listeners_num_standard_edition |
一個ALB執行個體可添加的監聽數 |
50個 |
100個 |
WAF增強版ALB執行個體配額
|
配額名稱 |
描述 |
預設值 |
最大支援提升至 |
是否支援申請 |
|
alb_quota_loadbalancer_certificates_num_standardwithwaf_edition |
一個ALB執行個體可添加的擴充認證數(不計入預設認證) |
25個 |
300個 |
|
|
alb_quota_loadbalancer_rules_num_standardwithwaf_edition |
一個ALB執行個體可添加的轉寄規則數(不計入預設規則) |
100個 |
200個 |
|
|
alb_quota_loadbalancer_servers_num_standardwithwaf_edition |
一個ALB執行個體可添加的後端伺服器數 |
1000個 |
1500個 |
|
|
alb_quota_loadbalancer_listeners_num_standardwithwaf_edition |
一個ALB執行個體可添加的監聽數 |
50個 |
100個 |
監聽配額
|
配額名稱 |
描述 |
預設值 |
最大支援提升至 |
是否支援申請 |
|
alb_quota_max_request_timeout |
建立監聽時串連請求最大逾時時間 |
600秒 |
3600秒 |
|
|
alb_quota_max_idle_timeout |
建立監聽時串連空閑最大逾時時間 |
600秒 |
3600秒 |
alb_quota_max_request_timeout和alb_quota_max_idle_timeout配額值均可申請提升至最大3600秒,但實際生效上限取決於執行個體是否升級:僅ALB升級執行個體支援將逾時時間實際配置至最大3600秒;未升級執行個體即使已將配額值申請提升至3600秒,逾時時間實際仍只能配置至最大900秒。
伺服器組配額
|
配額名稱 |
描述 |
預設值 |
最大支援提升至 |
是否支援申請 |
|
alb_quota_server_added_num |
同一個後端伺服器(IP)可被添加到ALB後端伺服器組的次數 |
200次 |
300次 |
|
|
alb_quota_servergroup_attached_num |
同一個伺服器組可被關聯ALB監聽和轉寄規則的次數 |
50次 |
100次 |
|
|
alb_quota_server_groups_weight |
轉寄規則轉寄至伺服器組時,單個伺服器組可配置的權重上限 |
100 |
10000 |
聯絡商務經理 |
資源預留配額
|
配額名稱 |
描述 |
預設值 |
最大支援提升至 |
是否支援申請 |
|
alb_quota_reserved_capacity_units_per_loadbalancer |
每個ALB執行個體最大可配置的資源預留LCU容量 |
5000 |
- |
聯絡商務經理 |
|
alb_quota_reserved_capacity_units_per_region |
每個地區可預留的最大LCU容量 |
20000 |
- |
聯絡商務經理 |
擴充版配額
|
配額名稱 |
描述 |
預設值 |
最大支援提升至 |
是否支援申請 |
|
alb_quota_loadbalancer_certificates_num_extensible_edition |
一個ALB執行個體可添加的擴充認證數(不計入預設認證) |
25個 |
- |
- |
|
alb_quota_loadbalancer_rules_num_extensible_edition |
一個ALB執行個體可添加的轉寄規則數(不計入預設規則) |
100個 |
- |
- |
|
alb_quota_loadbalancer_servers_num_extensible_edition |
一個ALB執行個體可添加的後端伺服器數 |
1000個 |
- |
- |
|
alb_quota_loadbalancer_listeners_num_extensible_edition |
一個ALB執行個體可添加的監聽數 |
50個 |
- |
- |
|
alb_quota_fqdn_servergroup_servers_num |
每個FQDN伺服器組的後端伺服器數 |
10個 |
- |
- |
|
alb_quota_dns_servers_num |
每個伺服器組可以配置的DNS Server數量 |
5個 |
- |
- |
|
alb_quota_fallback_services_num |
每條轉寄規則支援的Fallback服務數 |
5個 |
- |
- |
|
alb_quota_service_extensions_num |
每個地區的服務擴充數量 |
50個 |
- |
- |
|
alb_quota_service_extension_attached_num |
每個服務擴充可關聯資源的數量 |
200個 |
300個 |
聯絡商務經理 |
|
alb_quota_service_extension_components_num |
每個服務擴充中的組件數量 |
5個 |
20個 |
聯絡商務經理 |
|
alb_quota_identities_num |
每個地區的身份認證數量 |
100個 |
- |
- |
API速率配額
使用者可以在配額中心查看ALB各API介面的速率配額。
權益配額
權益配額項預設值為0,表示不可用,通過阿里雲授權後方可獲得使用權益。
|
配額ID |
描述 |
申請入口 |
|
slb_user_visible_gray_label/ip_target_cidr_not_limited |
IP類型伺服器組不限制網段 |
|
|
slb_user_visible_gray_label/alb_extensible_edition |
ALB擴充版 |
|
|
slb_user_visible_gray_label/alb_resource_reservation |
ALB資源預留 |
|
|
slb_user_visible_gray_label/support_sm_certificate |
ALB支援國密認證 |
管理配額
使用者可以通過以下任一方式管理ALB配額:
-
配額中心:適合需要統一管理多個阿里雲配額的情境。
-
負載平衡控制台配額管理頁面:適合僅管理ALB配額的情境。
查看配額
配額中心
-
登入配額中心控制台。在左側導覽列,單擊產品列表,選擇對應的配額類型(通用配額、API速率配額或權益配額)。
-
在產品列表頁面,在網路地區單擊應用型負載平衡ALB,查看對應的配額資訊。
負載平衡控制台
-
登入負載平衡控制台的配額管理頁面,選擇產品為應用型負載平衡ALB。
-
選擇配額類型(通用配額、API速率配額或權益配額),查看對應的配額資訊。
提升配額
配額中心
-
登入配額中心控制台。在左側導覽列,單擊產品列表,選擇對應的配額類型(通用配額或權益配額),在網路地區單擊應用型負載平衡ALB。
-
找到目標配額,在操作列單擊申請。
-
在申請對話方塊中填寫相關資訊,然後單擊確認調整。
配額提升申請由各雲產品的支援人員進行審批,建議填寫合理的申請數值和詳盡的申請理由。審批結果將通過簡訊和郵箱通知。
負載平衡控制台
-
登入負載平衡控制台的配額管理頁面,選擇產品為應用型負載平衡ALB。
-
選擇配額類型(通用配額或權益配額),找到目標配額,在操作列單擊申請。
-
在申請對話方塊中填寫相關資訊,然後單擊確認調整。
配額提升申請由各雲產品的支援人員進行審批,建議填寫合理的申請數值和詳盡的申請理由。審批結果將通過簡訊和郵箱通知。
建立配額警示
ALB的部分通用配額項支援建立警示。當配額使用量達到預設閾值時,系統會發送警示通知,便於使用者及時申請提升配額。
配額中心
負載平衡控制台
建立配額範本
請確保
配額中心
-
登入配額中心控制台。在左側導覽列,單擊產品列表,選擇對應的配額類型(通用配額或權益配額),在網路地區單擊應用型負載平衡ALB。
-
找到目標配額,在操作列單擊加入配額範本。
-
在加入配額範本對話方塊完成設定,然後單擊確定。
負載平衡控制台
-
登入負載平衡控制台的配額管理頁面,選擇產品為應用型負載平衡ALB。
-
選擇配額類型(通用配額或權益配額),找到目標配額,在操作列單擊加入配額範本。
-
在加入配額範本對話方塊完成設定,然後單擊確定。