应用型负载均衡 ALB(Application Load Balancer)包含基础版、标准版和WAF增强版。本文介绍ALB基础版、标准版和WAF增强版资源使用的配额限制,以及提升配额的方式。
在下述表格中,“-”代表不涉及。
如果一个资源在统计范围内被多次关联,则配额计算会叠加。例如,同一个后端服务器被关联至同一个ALB实例下的多个监听和转发规则时,在计算一个ALB实例可添加的后端服务器数配额使用量时,该后端服务器会被多次计算。
实例
资源  | 功能版本  | 默认限制  | 最大支持提升至  | 提升方式  | 
一个ALB实例可添加的扩展证书数(不计入默认证书)  | 基础版  | 10个  | 150个  | 您可以通过以下任一方式自助提升配额: 
  | 
标准版  | 25个  | 300个  | 您可以通过以下任一方式自助提升配额: 
  | |
WAF增强版  | 25个  | 300个  | 您可以通过以下任一方式自助提升配额: 
  | |
一个ALB实例可添加的转发规则数(不计入默认规则)  | 基础版  | 40个  | 100个  | 您可以通过以下任一方式自助提升配额: 
  | 
标准版  | 100个  | 200个  | 您可以通过以下任一方式自助提升配额: 
  | |
WAF增强版  | 100个  | 200个  | 您可以通过以下任一方式自助提升配额: 
  | |
一个ALB实例可添加的监听数  | 基础版  | 50个  | 80个  | 您可以通过以下任一方式自助提升配额: 
  | 
标准版  | 50个  | 100个  | 您可以通过以下任一方式自助提升配额: 
  | |
WAF增强版  | 50个  | 100个  | 您可以通过以下任一方式自助提升配额: 
  | |
一个ALB实例可添加的后端服务器数  | 基础版  | 200个  | 400个  | 您可以通过以下任一方式自助提升配额: 
  | 
标准版  | 1000个  | 1500个  | 您可以通过以下任一方式自助提升配额: 
  | |
WAF增强版  | 1000个  | 1500个  | 您可以通过以下任一方式自助提升配额: 
  | 
监听
资源  | 功能版本  | 默认限制  | 最大支持提升至  | 提升方式  | 
一个监听可关联的访问控制策略组数  | 基础版/标准版/WAF增强版  | 3个  | -  | 无  | 
一个监听可关联的访问控制条目数  | 基础版  | 300个  | -  | 无  | 
标准版  | 500个  | -  | 无  | |
WAF增强版  | 500个  | -  | 无  | |
创建监听时连接请求最大超时时间  | 基础版/标准版/WAF增强版  | 600秒  | 900秒  | 您可以通过以下任一方式自助提升配额: 
  | 
创建监听时连接空闲最大超时时间  | 基础版/标准版/WAF增强版  | 600秒  | 900秒  | 您可以通过以下任一方式自助提升配额: 
  | 
转发规则
资源  | 功能版本  | 默认限制  | 最大支持提升至  | 提升方式  | 
一条转发规则可添加的动作条目数  | 基础版  | 3个  | -  | 无  | 
标准版  | 5个  | -  | 无  | |
WAF增强版  | 5个  | -  | 无  | |
一条转发规则可添加的匹配条件条目数  | 基础版  | 5个  | -  | 无  | 
标准版  | 10个  | -  | 无  | |
WAF增强版  | 10个  | -  | 无  | |
一条转发规则可添加的包含通配符的条目数  | 基础版  | 5个  | -  | 无  | 
标准版  | 10个  | -  | 无  | |
WAF增强版  | 10个  | -  | 无  | 
服务器组
资源  | 功能版本  | 默认限制  | 最大支持提升至  | 提升方式  | 
一个服务器组可被关联到的监听或转发规则数  | 基础版/标准版/WAF增强版  | 50次  | 100次  | 您可以通过以下任一方式自助提升配额: 
  | 
同一个后端服务器(IP)可被添加到ALB后端服务器组的次数  | 基础版/标准版/WAF增强版  | 200次  | 300次  | 您可以通过以下任一方式自助提升配额: 
  | 
一个服务器组可添加的后端服务器数(IP和端口)  | 基础版/标准版/WAF增强版  | 1000个  | -  | 无  | 
访问控制和安全策略
资源  | 功能版本  | 默认限制  | 最大支持提升至  | 提升方式  | 
一个访问控制策略组可关联的监听数  | 基础版/标准版/WAF增强版  | 50个  | -  | 无  | 
一个访问控制策略组可添加的条目数  | 基础版/标准版/WAF增强版  | 500个  | -  | 无  | 
一个自定义安全策略可以关联的监听数  | 基础版/标准版/WAF增强版  | 10个  | -  | 无  | 
一个ALB实例可以关联的访问控制条目数  | 基础版/标准版/WAF增强版  | 800个  | -  | 无  | 
地域
资源  | 功能版本  | 默认限制  | 最大支持提升至  | 提升方式  | 
一个地域可支持的自定义安全策略数  | 基础版/标准版/WAF增强版  | 50个  | -  | 无  | 
一个地域可支持的健康检查模板数  | 基础版/标准版/WAF增强版  | 50个  | -  | 无  | 
一个地域可支持的ALB实例数  | 基础版/标准版/WAF增强版  | 60个  | 150个  | 您可以通过以下任一方式自助提升配额: 
  | 
一个地域可支持的访问控制策略组数  | 基础版/标准版/WAF增强版  | 1000个  | -  | 无  | 
一个地域可支持的服务器组数  | 基础版/标准版/WAF增强版  | 3000个  | -  | 无  | 
其他限制
以下限制仅适用于ALB升级实例。升级前的ALB实例不受影响。
在单个可用区内,ALB实例与单一后端服务器(或IP)的连接组合最多可支持250,000条并发连接。当并发超过此限制会导致端口分配失败,从而影响新建连接。
为确保该弹性能力可用,建议您:
在ALB实例所在的每个交换机内预留至少8个IP地址,并提前放通这些交换机网段。
在ECS实例(或弹性网卡)安全组规则配额数量中为ALB托管安全组规则预留足够配额数量。
ALB托管安全组会自动放通优先级为1的Local IP。ALB实例关联安全组规则数量需满足:ALB托管安全组规则数量+ALB关联的自定义安全组规则数量≤ECS实例(或弹性网卡)安全组规则配额数量。更多信息,请参见ALB安全组配额限制。
为避免并发超过限制,建议您将更多服务器(或IP)加入服务器组,将连接请求分散至多个后端服务器(或IP),从而降低单个服务器(或IP)的连接压力。