为ALB配置CNAME解析

更新时间:
复制 MD 格式

负载均衡域名已升级,新建ALB实例不支持直接使用DNS名称访问。用户可在域名解析服务中添加CNAME记录,将自定义域名指向ALB实例的DNS名称,实现通过自定义域名访问ALB。

image
重要

请勿直接使用 ALB 的 DNS 名称(如 alb-xxxx.<region-id>.alb.aliyuncsslb.com)作为业务访问地址。

  • 直接访问会被安全机制拦截,可能返回 403 错误、拒绝页面或跳转至 aliyun.com 重定向页面。

  • 本地或特定网络环境下因测试策略可能允许访问,但不代表线上业务可用。

配置CNAME解析并验证

  1. 前往ALB控制台,找到目标实例,在DNS 名称列复制其DNS名称。

  2. 在域名服务商处添加解析记录。此处以阿里云云解析DNS为例。

    将非阿里云注册域名添加到云解析控制台进行解析管理。
    1. 前往云解析控制台的公网权威解析页面,单击目标域名进入解析设置页面,单击添加记录

    2. 根据以下信息完成CNAME解析配置,单击确定

      • 记录类型:选择CNAME。

      • 主机记录:输入自定义域名的前缀。

      • 解析请求来源:保持默认/默认,即对所有来源的解析请求生效。

      • TTL时间:解析结果缓存的有效时间,较低的 TTL 有助于配置变更更快生效。

      • 记录值:输入此前复制的ALB实例的DNS名称。

      添加时如遇解析冲突,请删除冲突的解析记录或更换主机记录名称。
  3. 验证自定义域名是否成功指向ALB实例。

    1. 在本地计算机打开命令行终端,执行ping <自定义域名>dig <自定义域名>

    2. 如果输出中包含ALB实例的DNS名称,如alb-xxxx.<region-id>.alb.aliyuncsslb.com,表示CNAME解析已生效。

      新增CNAME记录实时生效;修改CNAME记录的生效时间取决于本机和各级DNS服务器缓存的有效时间(即TTL值),请耐心等待。

常见问题

应该用 CNAME 解析,还是直接用 A 记录绑定 ALB 的 IP(EIP/VIP)?

优先推荐使用 CNAME 解析,将自定义域名指向 ALB 实例的 DNS 名称。ALB 在每个已启用可用区都有独立的地址(公网实例为各可用区绑定的弹性公网 IP,即 EIP;私网实例为各可用区的私网 VIP)。通过 CNAME 访问时,客户端每次解析都会获取当前健康的地址集合;当某个可用区发生故障时,ALB 会通过 DNS 自动摘除将该可用区的地址从解析结果中移除,从而实现可用区级自动容灾

仅在必须固定单一 IP 的特殊场景,才建议将域名以 A 记录直接解析到 ALB 的某个地址:

  • 公网访问:解析到目标可用区绑定的 EIP。

  • 私网访问:解析到目标可用区的私网 VIP。

各可用区的 EIP 和 VIP 地址均可在实例详情页的可用区区域查看并复制。

采用 A 记录直连方式时,请注意以下局限性:

  • 该地址仅对应单一可用区,无法享受多可用区流量分担

  • 当该可用区发生故障时,ALB 的 DNS 自动摘除对已固定的 A 记录不生效,将导致流量中断,需自行实现地址探活与故障切换。

  • 当 EIP/VIP 地址发生变更(如解绑、释放、欠费回收或可用区调整)时,需手动更新 DNS 记录,否则将导致访问异常。

如何通过内网访问公网ALB实例?

在内网访问公网 ALB 时,内网 DNS 无法自动解析 ALB 的 DNS 名称,需手动为内网 DNS 添加解析记录,将 ALB 的 DNS 名称指向其私网 IP:

  1. 配置 PrivateZone云解析 PrivateZone 不会自动识别 ALB 实例,需在 PrivateZone 中手动添加与公网域名相同的 A 记录,将其指向 ALB 实例的私网 IP。关于 PrivateZone 的配置方法,请参见快速使用内网域名解析

  2. 配置企业内网 DNS:若需从内网访问 ALB 的环境使用自建 DNS 服务器,同样需在该 DNS 服务器上添加相同的解析记录,指向 ALB 私网 IP。

完成以上配置后,内网流量即可通过私网直接到达 ALB。

dig 查询到的 IP 数量与预期不符怎么办?

dig <自定义域名> 返回的 IP 数量与预期不符,可能与第三方 DNS 服务器的缓存或调度策略有关。建议切换为阿里云公共 DNS(223.5.5.5)或 Google DNS(8.8.8.8)后重新测试:

dig <自定义域名> @223.5.5.5

相关文档

支持将对同一个ALB实例的不同域名的访问请求转发至不同的后端服务,请参考: