负载均衡域名已升级,新建ALB实例不支持直接使用DNS名称访问。用户可在域名解析服务中添加CNAME记录,将自定义域名指向ALB实例的DNS名称,实现通过自定义域名访问ALB。
请勿直接使用 ALB 的 DNS 名称(如 alb-xxxx.<region-id>.alb.aliyuncsslb.com)作为业务访问地址。
直接访问会被安全机制拦截,可能返回 403 错误、拒绝页面或跳转至 aliyun.com 重定向页面。
本地或特定网络环境下因测试策略可能允许访问,但不代表线上业务可用。
配置CNAME解析并验证
前往ALB控制台,找到目标实例,在DNS 名称列复制其DNS名称。
在域名服务商处添加解析记录。此处以阿里云云解析DNS为例。
可将非阿里云注册域名添加到云解析控制台进行解析管理。
验证自定义域名是否成功指向ALB实例。
在本地计算机打开命令行终端,执行
ping <自定义域名>或dig <自定义域名>。如果输出中包含ALB实例的DNS名称,如
alb-xxxx.<region-id>.alb.aliyuncsslb.com,表示CNAME解析已生效。新增CNAME记录实时生效;修改CNAME记录的生效时间取决于本机和各级DNS服务器缓存的有效时间(即TTL值),请耐心等待。
常见问题
应该用 CNAME 解析,还是直接用 A 记录绑定 ALB 的 IP(EIP/VIP)?
优先推荐使用 CNAME 解析,将自定义域名指向 ALB 实例的 DNS 名称。ALB 在每个已启用可用区都有独立的地址(公网实例为各可用区绑定的弹性公网 IP,即 EIP;私网实例为各可用区的私网 VIP)。通过 CNAME 访问时,客户端每次解析都会获取当前健康的地址集合;当某个可用区发生故障时,ALB 会通过 DNS 自动摘除将该可用区的地址从解析结果中移除,从而实现可用区级自动容灾。
仅在必须固定单一 IP 的特殊场景,才建议将域名以 A 记录直接解析到 ALB 的某个地址:
公网访问:解析到目标可用区绑定的 EIP。
私网访问:解析到目标可用区的私网 VIP。
各可用区的 EIP 和 VIP 地址均可在实例详情页的可用区区域查看并复制。
采用 A 记录直连方式时,请注意以下局限性:
该地址仅对应单一可用区,无法享受多可用区流量分担。
当该可用区发生故障时,ALB 的 DNS 自动摘除对已固定的 A 记录不生效,将导致流量中断,需自行实现地址探活与故障切换。
当 EIP/VIP 地址发生变更(如解绑、释放、欠费回收或可用区调整)时,需手动更新 DNS 记录,否则将导致访问异常。
如何通过内网访问公网ALB实例?
在内网访问公网 ALB 时,内网 DNS 无法自动解析 ALB 的 DNS 名称,需手动为内网 DNS 添加解析记录,将 ALB 的 DNS 名称指向其私网 IP:
配置 PrivateZone:云解析 PrivateZone 不会自动识别 ALB 实例,需在 PrivateZone 中手动添加与公网域名相同的 A 记录,将其指向 ALB 实例的私网 IP。关于 PrivateZone 的配置方法,请参见快速使用内网域名解析。
配置企业内网 DNS:若需从内网访问 ALB 的环境使用自建 DNS 服务器,同样需在该 DNS 服务器上添加相同的解析记录,指向 ALB 私网 IP。
完成以上配置后,内网流量即可通过私网直接到达 ALB。
dig 查询到的 IP 数量与预期不符怎么办?
若 dig <自定义域名> 返回的 IP 数量与预期不符,可能与第三方 DNS 服务器的缓存或调度策略有关。建议切换为阿里云公共 DNS(223.5.5.5)或 Google DNS(8.8.8.8)后重新测试:
dig <自定义域名> @223.5.5.5相关文档
支持将对同一个ALB实例的不同域名的访问请求转发至不同的后端服务,请参考: