You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS Application Load Balancer如何同时支持VPC内网与指定公网IP访问?

AWS ALB内外网访问问题解决方案

ALB能否同时拥有公网和私有IP?

不行。公网类型的Application Load Balancer仅会为其ENI(弹性网络接口)分配公网IP,无法同时获取私有IP用于内网访问。VPC内解析到公网IP后,流量会绕经公网出口返回,不仅延迟高,还可能因路由或安全组限制导致访问失败。

最优解决方法:Route 53 DNS分离解析

这是AWS环境下解决内外网访问域名解析差异的标准方案,步骤如下:

  • 在Route 53中创建对应你的VPC的私有托管区域,以及对应域名的公网托管区域(若未创建)。
  • 公网托管区域中,为目标域名创建A记录,指向ALB的公网DNS名称。
  • 私有托管区域中,创建完全相同的域名A记录,指向ALB的内网DNS名称(可在ALB控制台详情页找到,格式为internal-<ALB名称>-<随机ID>.<区域>.elb.amazonaws.com)。
  • VPC内实例默认使用Route 53作为DNS服务,配置完成后,内网请求会解析到ALB的私有IP,公网请求解析到公网IP,实现访问分离。

额外排查项

  • 检查VPC内实例的安全组出站规则,确认允许访问ALB的HTTPS端口(443)。
  • 验证ALB目标群的健康检查状态,确保后端服务正常响应。

内容的提问来源于stack exchange,提问作者stm

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.21 22:23:10