Amazon EC2通过负载均衡器路由域名到实例的机制及请求流程问询
Amazon EC2 配合负载均衡器的域名路由机制及请求流转全流程
一、EC2 使用负载均衡器做域名路由的核心工作机制
- 这类场景下最常用的是应用负载均衡器(ALB),属于AWS托管的七层负载均衡服务,天然支持基于域名、路径的请求转发规则。ALB会关联一个或多个目标群组,你需要把提供对应服务的EC2实例注册到目标群组中。
- ALB会持续对目标群组内的EC2实例做健康检查,你可以自定义健康检查的路径、端口、超时阈值,只有健康检查通过的实例才会被分配流量,自动剔除异常实例,避免用户请求失败。
- 路由规则配置在ALB的监听器上:你可以为HTTP/HTTPS监听器配置多条转发规则,比如把
api.example.com的请求转发给后端服务EC2所在的目标群组,把static.example.com的请求转发给静态资源EC2所在的目标群组,实现同一个ALB承载多个业务域名的流量。 - 安全层面:ALB的安全组需要放通公网用户的访问端口(通常是80、443),后端EC2的安全组只需要放通ALB安全组的访问权限即可,不需要直接暴露公网,避免EC2被恶意攻击。
- 如果使用HTTPS协议,你只需要把域名对应的SSL证书绑定到ALB的HTTPS监听器上,ALB会自动完成TLS卸载,不需要EC2实例自行处理证书解密逻辑,降低EC2的性能开销。
二、用户请求从域名解析到抵达EC2的完整流转流程
- 用户在客户端输入待访问的域名,操作系统发起DNS解析请求,最终会解析到你提前在DNS服务中配置的ALB的公网CNAME记录/弹性IP地址
- 客户端和ALB建立TCP连接,若为HTTPS请求还会完成TLS握手验证证书有效性
- 客户端将HTTP/HTTPS请求发送到ALB的对应监听器
- 监听器匹配预设的转发规则,确认请求域名对应的目标群组
- ALB根据配置的调度算法(默认轮询,也可自定义为最少连接数、基于源IP哈希等),从目标群组中选择一台健康状态正常的EC2实例
- ALB将请求转发给选中的EC2实例,EC2处理完成后将响应返回给ALB,再由ALB原路返回给客户端
内容的提问来源于stack exchange,提问作者YulePale
相关产品推荐
相关产品推荐

