You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

配置Application Load Balancer为何需指定子网?何时不选全部可用区?

Application Load Balancer (ALB) 核心架构说明
  • 监听器(Listener):ALB包含一个或多个监听器,每个监听器绑定特定端口与协议,负责处理对应端口的入站流量。
  • 规则(Rules):每个监听器下配置若干规则,规则定义流量路由的匹配条件与执行动作,且必须设置默认动作,通常是将流量转发至指定的目标组(Target Group)。
  • 目标组(Target Group):作为ALB的后端载体,可注册EC2实例、IP地址、其他ALB或Lambda函数作为流量接收目标。

关于ALB可用区(AZ)配置的疑问

创建ALB时,AWS强制要求指定VPC、2个及以上可用区(AZ)并为每个AZ分配子网。最初的疑问是:既然目标组已明确注册了后端目标,为何ALB还要单独配置子网?

测试验证后的修正疑问

经测试发现:若EC2 Web服务器部署在AZ3,但创建ALB时仅选择AZ1和AZ2,流量无法送达AZ3的服务器,直到将AZ3添加到ALB的可用区配置中。由此确认ALB的AZ设置决定了它可发送流量的AZ范围,进而产生新问题:哪些场景下不应为ALB选择所有可用区?

不应选择所有可用区的典型场景

  • 成本控制需求:每个AZ下的ALB节点会产生额外资源成本(如弹性IP、数据传输费用)。如果部分AZ内无业务后端运行,或业务流量极低,跳过这些AZ能减少不必要的开支。
  • 业务部署范围限制:如果业务后端仅部署在特定几个AZ(比如出于合规要求,仅在指定区域的AZ内运行服务),无需为ALB配置未部署后端的AZ,避免ALB在无目标的AZ内空转。
  • 故障隔离与灰度测试:当某个AZ出现临时故障(如网络波动、硬件问题),可临时移除该AZ的ALB配置,将流量完全导向正常AZ,快速隔离故障。另外在灰度发布时,也可以仅让ALB在部分AZ内转发流量,验证新版本稳定性后再逐步扩容到其他AZ。
  • 跨区域流量优化:如果用户主要集中在某几个AZ的覆盖范围,优先选择这些AZ配置ALB,能减少跨AZ数据传输的延迟与费用,提升用户访问体验。

内容的提问来源于stack exchange,提问作者YoavKlein

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.16 00:15:43