You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何让ALB同时将流量转发至IP目标组与Lambda?

AWS ALB流量同时转发至IP目标组和Lambda的解决方案

核心结论

AWS ALB不支持单请求的流量复制转发——即使同一条监听器规则关联多个目标组,也仅能按权重分配流量(比如70%到IP组,30%到Lambda),无法实现同一请求同时发送到两个目标组。

针对实时请求记录的替代方案

1. 业务服务内直接触发Lambda

在IP目标组对应的后端服务代码中,针对符合业务逻辑的特定请求,直接调用Lambda函数做实时记录:

  • 优先用异步调用模式(比如调用Lambda的异步API,或通过SQS消息队列中转),避免阻塞主业务请求
  • 能精准过滤目标请求,延迟最低,无需额外基础设施

2. CloudFront + Lambda@Edge前置处理

将CloudFront作为ALB的前置入口:

  • 配置Origin Request类型的Lambda@Edge触发器,在请求转发到ALB前,异步复制请求内容并发送到目标Lambda函数
  • 主请求正常流向ALB和后端服务,完全不影响主链路性能,适合需要全局访问的场景

3. 优化ALB日志的实时处理链路

如果可以接受几秒级延迟,可基于ALB日志搭建实时管道:

  • 配置S3事件通知,当ALB日志文件上传时立即触发Lambda解析
  • 或用Kinesis Data Firehose接收ALB日志,Firehose会自动将日志分段并实时触发Lambda做过滤处理,把原生5分钟延迟压缩到几秒

4. VPC流量镜像解析

通过VPC流量镜像功能,将ALB所在子网的流量镜像到处理节点:

  • 把镜像流量转发到Network Load Balancer,再由NLB触发Lambda解析请求
  • 无需修改业务代码,但需要自行处理流量解析、请求过滤的逻辑,配置复杂度较高

内容的提问来源于stack exchange,提问作者Mazen Al Khatib

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.14 18:50:27