應用型負載平衡 ALB(Application Load Balancer)包含基礎版、標準版和WAF增強版。本文介紹ALB基礎版、標準版和WAF增強版資源使用的配額限制,以及提升配額的方式。
在下述表格中,“-”代表不涉及。
如果一個資源在統計範圍內被多次關聯,則配額計算會疊加。例如,同一個後端伺服器被關聯至同一個ALB執行個體下的多個監聽和轉寄規則時,在計算一個ALB執行個體可添加的後端伺服器數配額使用量時,該後端伺服器會被多次計算。
執行個體
資源 | 功能版本 | 預設限制 | 最大支援提升至 | 提升方式 |
一個ALB執行個體可添加的擴充認證數(不計入預設認證) | 基礎版 | 10個 | 150個 | 您可以通過以下任一方式自助提升配額:
|
標準版 | 25個 | 300個 | 您可以通過以下任一方式自助提升配額:
| |
WAF增強版 | 25個 | 300個 | 您可以通過以下任一方式自助提升配額:
| |
一個ALB執行個體可添加的轉寄規則數(不計入預設規則) | 基礎版 | 40個 | 100個 | 您可以通過以下任一方式自助提升配額:
|
標準版 | 100個 | 200個 | 您可以通過以下任一方式自助提升配額:
| |
WAF增強版 | 100個 | 200個 | 您可以通過以下任一方式自助提升配額:
| |
一個ALB執行個體可添加的監聽數 | 基礎版 | 50個 | 80個 | 您可以通過以下任一方式自助提升配額:
|
標準版 | 50個 | 100個 | 您可以通過以下任一方式自助提升配額:
| |
WAF增強版 | 50個 | 100個 | 您可以通過以下任一方式自助提升配額:
| |
一個ALB執行個體可添加的後端伺服器數 | 基礎版 | 200個 | 400個 | 您可以通過以下任一方式自助提升配額:
|
標準版 | 1000個 | 1500個 | 您可以通過以下任一方式自助提升配額:
| |
WAF增強版 | 1000個 | 1500個 | 您可以通過以下任一方式自助提升配額:
|
監聽
資源 | 功能版本 | 預設限制 | 最大支援提升至 | 提升方式 |
一個監聽可關聯的存取控制策略組數 | 基礎版/標準版/WAF增強版 | 3個 | - | 無 |
一個監聽可關聯的存取控制條目數 | 基礎版 | 300個 | - | 無 |
標準版 | 500個 | - | 無 | |
WAF增強版 | 500個 | - | 無 | |
建立監聽時串連請求最大逾時時間 | 基礎版/標準版/WAF增強版 | 600秒 | 900秒 | 您可以通過以下任一方式自助提升配額:
|
建立監聽時串連空閑最大逾時時間 | 基礎版/標準版/WAF增強版 | 600秒 | 900秒 | 您可以通過以下任一方式自助提升配額:
|
轉寄規則
資源 | 功能版本 | 預設限制 | 最大支援提升至 | 提升方式 |
一條轉寄規則可添加的動作條目數 | 基礎版 | 3個 | - | 無 |
標準版 | 5個 | - | 無 | |
WAF增強版 | 5個 | - | 無 | |
一條轉寄規則可添加的匹配條件條目數 | 基礎版 | 5個 | - | 無 |
標準版 | 10個 | - | 無 | |
WAF增強版 | 10個 | - | 無 | |
一條轉寄規則可添加的包含萬用字元的條目數 | 基礎版 | 5個 | - | 無 |
標準版 | 10個 | - | 無 | |
WAF增強版 | 10個 | - | 無 |
伺服器組
資源 | 功能版本 | 預設限制 | 最大支援提升至 | 提升方式 |
一個伺服器組可被關聯到的監聽或轉寄規則數 | 基礎版/標準版/WAF增強版 | 50次 | 100次 | 您可以通過以下任一方式自助提升配額:
|
同一個後端伺服器(IP)可被添加到ALB後端伺服器組的次數 | 基礎版/標準版/WAF增強版 | 200次 | 300次 | 您可以通過以下任一方式自助提升配額:
|
一個伺服器組可添加的後端伺服器數(IP和連接埠) | 基礎版/標準版/WAF增強版 | 1000個 | - | 無 |
存取控制和安全性原則
資源 | 功能版本 | 預設限制 | 最大支援提升至 | 提升方式 |
一個存取控制策略組可關聯的監聽數 | 基礎版/標準版/WAF增強版 | 50個 | - | 無 |
一個存取控制策略組可添加的條目數 | 基礎版/標準版/WAF增強版 | 500個 | - | 無 |
一個自訂安全性原則可以關聯的監聽數 | 基礎版/標準版/WAF增強版 | 10個 | - | 無 |
一個ALB執行個體可以關聯的存取控制條目數 | 基礎版/標準版/WAF增強版 | 800個 | - | 無 |
地區
資源 | 功能版本 | 預設限制 | 最大支援提升至 | 提升方式 |
一個地區可支援的自訂安全性原則數 | 基礎版/標準版/WAF增強版 | 50個 | - | 無 |
一個地區可支援的健全狀態檢查模板數 | 基礎版/標準版/WAF增強版 | 50個 | - | 無 |
一個地區可支援的ALB執行個體數 | 基礎版/標準版/WAF增強版 | 60個 | 150個 | 您可以通過以下任一方式自助提升配額:
|
一個地區可支援的存取控制策略組數 | 基礎版/標準版/WAF增強版 | 1000個 | - | 無 |
一個地區可支援的伺服器組數 | 基礎版/標準版/WAF增強版 | 3000個 | - | 無 |
其他限制
以下限制僅適用於ALB升級執行個體。升級前的ALB執行個體不受影響。
在單個可用性區域內,ALB執行個體與單一後端伺服器(或IP)的串連組合最多可支援250,000條並發串連。當並發超過此限制會導致連接埠分配失敗,從而影響建立串連。
為確保該彈效能力可用,建議您:
在ALB執行個體所在的每個交換器內預留至少8個IP地址,並提前放通這些交換器網段。
在ECS執行個體(或彈性網卡)安全性群組規則配額數量中為ALB託管安全性群組規則預留足夠配額數量。
ALB託管安全性群組會自動放通優先順序為1的Local IP。ALB執行個體關聯安全性群組規則數量需滿足:ALB託管安全性群組規則數量+ALB關聯的自訂安全性群組規則數量≤ECS執行個體(或彈性網卡)安全性群組規則配額數量。更多資訊,請參見ALB安全性群組配額限制。
為避免並發超過限制,建議您將更多伺服器(或IP)加入伺服器組,將串連請求分散至多個後端伺服器(或IP),從而降低單個伺服器(或IP)的串連壓力。