创建和管理CLB实例

更新时间:
复制 MD 格式

CLB 提供基础的四层和七层负载均衡能力,将来自客户端的请求分发给后端服务器,消除服务器单点故障,提升业务冗余性和服务稳定性。

私网访问

私网 CLB 实例提供实例所属 VPC 内的私网 IP 地址。与 CLB 所属 VPC 互通的客户端,可通过私网 CLB 的私网 IP 地址访问服务。

控制台

前往CLB 购买页,完成以下配置,点击立即创建

  • 地域和可用区:创建完成后不可修改。私网 CLB 实例的私网 IP 地址、可用区及与交换机的绑定关系创建后同样不支持修改。如需变更上述配置(例如因可用区关停需迁移实例),必须重新创建 CLB 实例,将业务迁移至新实例后再释放旧实例。

    • 地域:需要和后端服务器部署的地域保持一致。后端 ECS 实例仅需与 CLB 在同一地域即可挂载,可用区无需保持一致。

    • 可用区:选择实例部署的地域后,系统自动分配主可用区,作为当前承载流量的可用区。

  • 可用区类型

    • 当地域支持包含多个可用区时,默认为多可用区且无法修改。实例同时部署在主、备两个可用区,当主可用区故障时,业务自动切换到备可用区。多可用区部署的 CLB 实例可以挂载同 VPC 下任意可用区的 ECS 实例作为后端服务器。

    • 只有一个可用区的地域,仅支持单可用区

  • 实例计费方式按使用量计费

    阿里云于2026010100:00:00(北京时间,UTC+8)起,停止售卖按规格计费的 CLB 实例
  • 实例类型:选择私网。私网 IP 地址会从您指定的专有网络的交换机网段内分配。控制台不支持手动指定私网 IP 地址,如需指定特定私网 IP,请参见通过OpenAPI创建CLB实例时指定私网IP

  • 专有网络:在 CLB 计划部署的地域和主可用区选择对应的 VPC 和交换机。

    添加后端服务器时,所选服务器需要属于相同的专有网络(VPC),但可用区无需一致。
  • IP 版本:仅支持IPv4

  • 公网流量费:私网实例不收取。创建完成后,可以 为实例绑定 EIP 实现公网访问。EIP 提供公网访问能力,并收取公网费用。

  • 实例名称标签资源组:建议合理设置以简化管理。购买实例后,可在实例详情页修改实例名称及使用 标签 管理实例。

API

调用CreateLoadBalancer,配置AddressTypeintranet,创建私网 CLB 实例。

公网访问

  • 公网 CLB 实例:系统为公网 CLB 实例自动分配 1 个固定公网 IP 实现公网访问。固定公网 IP 与实例强绑定。

    释放公网IPv4 CLB 实例 时,可以选择将固定公网 IP 转换为 EIP 并保留。
    固定公网 IP 不支持加入共享带宽。
  • 私网 CLB 实例绑定 EIP(推荐):EIP 提供公网访问能力。EIP 支持与私网 CLB 实例灵活绑定与解绑,可加入共享带宽,节省公网带宽使用成本。

创建公网 CLB 实例

控制台

前往CLB 购买页,完成以下配置,点击立即创建

  • 实例类型:选择公网。系统会为公网 CLB 实例自动分配一个固定公网 IP 地址。

  • IP 版本:支持IPv4IPv6

    IPv6 CLB实例支持的地域
  • 公网流量费按使用流量计费

  • 其余配置可参考创建私网 CLB 实例

API

调用CreateLoadBalancer,配置AddressTypeinternet,创建公网 CLB 实例。

私网 CLB 实例绑定 EIP

  • 支持绑定EIP 或 Anycast EIP。

  • 私网 CLB 实例只能绑定一个 EIP 或 Anycast EIP。如果业务需要多个公网入口,请改用支持绑定多个 EIP 的 ALB 或 NLB。

    • 绑定 EIP:私网 CLB 实例所在的地域必须和 EIP 的地域相同。

    • 绑定 Anycast EIP:仅以下地域的 CLB 实例支持绑定Anycast EIP。

      区域

      地域

      亚太 - 中国

      中国香港

      亚太 - 其他

      菲律宾(马尼拉)、日本(东京)、新加坡、马来西亚(吉隆坡)、印度尼西亚(雅加达)、韩国(首尔)、泰国(曼谷)

      欧洲与美洲

      美国(硅谷)、美国(弗吉尼亚)、德国(法兰克福)、英国(伦敦)

  • 绑定后,关联的 EIPAnycast EIP 会产生相关费用。

  • 支持绑定按量付费和包年包月(subscription)类型的 EIP。绑定前,请确保 EIP 与 CLB 实例处于同一地域,且 EIP 状态为可用

控制台

  1. 前往CLB 购买页,参考创建私网 CLB 实例购买。

  2. 在目标私网 CLB 实例的操作列选择更多 > 实例变配 > 绑定EIP

    • IP类型:选择弹性公网IPAnycast弹性公网IP

    • 选择可用IP:在下拉列表选择可用的 EIP 或 Anycast EIP。无可用资源时,可单击购买EIP购买 Anycast EIP,按照页面提示新购。

API

  1. 调用CreateLoadBalancer,配置AddressTypeintranet,创建私网 CLB 实例。

  2. 调用AssociateEipAddress绑定 EIP,或调用AssociateAnycastEipAddress,配置BindInstanceTypeSlbInstance,绑定 Anycast EIP。

配置保护

为实例开启删除保护、配置修改保护,可以防止误操作导致实例被删除或修改。

配置修改保护仅对控制台生效,调用 API 依旧可以修改实例配置。

控制台

前往CLB控制台 - 实例管理页面,单击目标实例ID进入实例详情页,在基本信息区域开启或关闭删除保护配置修改保护

API

闲置实例管理

及时释放闲置实例,有助于更好地管理成本。

  • 判定规则:超过7天未使用,且满足以下任一条件的后付费 CLB 实例为闲置实例。

    • 实例处于已停止状态

    • 实例没有配置监听

    • 实例的监听已全部停止

    • 实例没有添加后端服务器

    • 实例所有的后端服务器的权重为0

  • 闲置实例仍会计费,CLB 实例只有释放后才会停止计费

控制台

  1. 前往CLB 控制台 - 闲置实例页面,查看所有超过七天未投入使用的后付费实例。

  2. 在闲置实例列表右上角单击设置,可以自定义显示实例的服务地址地域闲置原因

  3. 确认不再需要目标实例后,可以单击操作列的释放。释放前,请确保需要释放的 CLB 实例处于未使用状态,以防实例误释放。

资源清理

  • 释放前提:

    • 实例开启删除保护时,无法释放(调用 DeleteLoadBalancer API 将返回错误码 OperationDenied.DeleteProtectionIsOn)。需先前往实例详情,找到并单击目标实例,在实例详情页的基本信息区域,关闭删除保护开关后,重新执行释放操作。

    • 支持释放按量付费实例。

    • 被其他云服务(例如容器服务 Kubernetes 版 ACK)托管的 CLB 实例不能在控制台主动释放。如需释放,请先在对应云服务中删除关联资源(例如删除 Kubernetes 集群中对应的 Service),CLB 实例将在托管资源释放后自动释放。

    • 关联的 EIP 或共享带宽因账号欠费被锁定时,CLB 实例无法释放。需先续费解除关联资源的锁定状态,然后重新执行释放操作。

    • 关联的 EIP 或共享带宽因欠费已被系统释放后,CLB 实例可能处于残留锁定状态(不可用)。此时可直接释放该不可用实例。

    • 包年包月实例:到期后自动释放,不支持主动释放。如有特殊需要请至用户退订管理中心申请自助退订

      • 到期停机:实例到期后进入停机状态,到期时自动释放。

      • 欠费锁定:因账号欠费实例处于锁定状态时,需先续费解除锁定后才能执行退订或其他操作。

      CLB包年包月实例已于2024120100:00:00停止新购,2026120100:00:00起停止续费。在续费到期前,您可以选择续订或转换至按量付费模式。详细信息请参见传统型负载均衡CLB包年包月停售公告

  • 释放行为:

    • 可根据需求设置立即释放定时释放。选择定时释放时,系统会按设置的释放时间停止计费,停止计费后将在最近的整点执行实例释放。

    • 公网 IPv4 CLB 实例:释放实例时,可选择是否将公网IP解绑为弹性公网 IP后保留使用。

      • 保留的 EIP 可以与该地域的其他实例绑定,迁移实例时可保持公网 IP 地址不变。

        首次执行保留 EIP 操作时,系统将自动创建一个服务关联角色AliyunServiceRoleForSlbEipAccess ,以允许CLB访问 EIP 服务。
      • 保留的 EIP 会单独收费,默认计费方式为按量付费(按使用流量计费),默认最大带宽峰值为 200 Mbps。

  • 释放影响:

    • CLB 实例释放后,实例相关的配置和数据会被删除且不可恢复。

    • 释放 CLB 实例不会影响正在使用的云服务器。

    警告
    • 如果您已经将一个自定义域名解析至CLB实例的IP地址,在释放该CLB实例之前,建议先将该自定义域名解析至另外一个负载均衡实例,避免业务中断。

    • 如果您计划停用CLB后直接将域名解析到 ECS 服务器,请在释放实例前完成以下操作:

      1. 前提条件:确保 ECS 已配置公网 IP 或 EIP,且业务已在 ECS 上完成部署并验证正常。

      2. 切换 DNS:将域名的 A 记录指向 ECS 的公网 IP 地址,完成 DNS 切换。

      3. 验证访问:确认业务通过新 DNS 解析正常访问后,再执行CLB实例释放操作。

      4. 弹性伸缩:如果同时使用弹性伸缩(ESS),请在业务低谷期停用伸缩组,避免影响运行中的实例。

    • CLB实例释放后,实例相关的配置和数据会被删除且不可恢复。

    • 如果您的CLB实例被其他云服务(例如容器服务Kubernetes版)管理,释放该CLB实例会导致对应云服务无法正常运行且不可恢复。

控制台

  1. 前往CLB控制台 - 实例管理页面,单击目标实例操作更多操作 > 释放设置

  2. 选择释放行为。释放公网 IPv4 CLB 实例时,可选择是否将公网IP解绑为EIP并保留

API

调用DeleteLoadBalancer释放按量付费的 CLB 实例。

释放实例时的常见问题排查

如果 CLB 实例无法释放,可参考以下场景排查原因并解决。

删除保护

实例开启删除保护后,控制台实例列表中的释放设置按钮将显示为灰色,无法点击。执行以下步骤关闭删除保护后重试:

  1. 前往CLB 控制台 - 实例管理页面,单击目标实例 ID。

  2. 实例详情基本信息区域,关闭删除保护开关。

  3. 返回实例列表,重新执行释放操作。

托管实例

被其他云服务(例如容器服务 Kubernetes 版 ACK、Flink)管理的 CLB 实例,无法在 CLB 控制台主动释放。需先在对应云服务中释放关联资源,CLB 实例将自动释放:

  • 容器服务 ACK 托管实例:在 ACK 集群中删除对应的 Service,CLB 实例将在托管资源释放后自动释放。

包年包月实例

包年包月实例不支持主动释放,到期后自动释放。如需提前释放,请申请自助退订。若实例处于欠费锁定状态,需先充值续费解除锁定后再操作。

计费

新购 CLB 实例仅支持按使用量计费

阿里云于2026010100:00:00(北京时间,UTC+8)起,停止售卖按规格计费的 CLB 实例
  • 公网 CLB 实例:收取实例费、公网 IP 保有费、LCU 费和公网网络费。

  • 私网 CLB 实例:收取实例费、LCU 费。绑定 EIP 后,由 EIP 收取相关费用。

配额

资源

默认限制

提升配额

一个阿里云账号(主账号)可创建的CLB实例数量

60

通过以下任一方式自助提升配额:

相关文档

  • CLB服务器组:服务器组用于将CLB分发的业务请求,路由到相应的后端服务器。

  • CLB监听:监听负责检查连接请求,并根据调度算法将流量分发至后端服务器。

  • 配置域名解析:CLB对外提供的服务地址为IP地址。将自有域名解析到 CLB 实例的服务地址,实现通过域名访问服务。

常见问题

CLB 是否提供免费试用?

CLB 不提供独立的免费试用入口。您可以直接创建按使用量计费(Pay-as-you-go)的 CLB 实例进行体验。按使用量计费实例创建后即开始计费,体验完成后请及时释放。

如何停止 CLB 实例的流量或确认无流量后再释放?

停止流量的方法

释放 CLB 实例前,可通过以下方式切断业务流量:

  • 暂停或删除域名解析记录:将指向该 CLB 实例 IP 的域名 A 记录暂停或删除,使客户端无法解析到该 IP,从而切断新建连接的入口。

  • 停止监听:在 CLB 实例的监听列表中,停止对应的监听,停止接受新连接。

确认无流量后再释放

由于 TCP 监听默认透传数据包,实例的监控数据中可能包含来自公网的端口扫描等非业务流量,难以直接凭监控数值判断业务是否真正停止。建议采用以下步骤:

  1. 先暂停(而非直接删除)域名解析记录,观察 24 小时,确认无正常业务访问请求。

  2. 确认无流量后,再删除解析记录并执行 CLB 实例释放,避免误删导致业务中断。

释放前的关联检查

释放前,请确认该 CLB 实例未被以下云服务管理或依赖,否则释放后可能导致关联服务异常:

  • 容器服务 ACK:若 CLB 由 ACK Service 创建,需先在 ACK 集群中删除对应的 Service,CLB 将自动释放。

  • WAF:若 CLB 已关联 WAF 防护,需先解除关联,再释放 CLB 实例。

收到未释放的免费或闲置 CLB 实例提示,但控制台找不到对应实例,怎么办?

若收到短信或站内信提示账号下存在未释放的免费或闲置 CLB 实例,但登录控制台后未能找到对应实例,请按以下步骤排查:

  1. 确认已使用提示中对应的阿里云账号登录控制台,避免因多账号登录混淆导致查询范围错误。

  2. 在 CLB 控制台实例管理页面,切换至提示中所指的地域,检查该地域下的实例列表。不同地域的实例相互独立,需逐一切换确认。

  3. 若在所有地域下均未找到,可检查账号下的闲置实例页面,或联系技术支持进一步排查。

调整监听配置或更换后端服务器,是否会导致 CLB 的 IP 地址变更?

不会。CLB 实例的公网 IP 或私网 IP 地址在实例生命周期内保持不变,调整监听规则、更换后端服务器均不影响服务地址(endpoint)。只要不释放该 CLB 实例,其 IP 地址持续有效。

域名解析的 IP 与 CLB 实际 IP 不一致,导致访问失败,怎么办?

请按以下步骤排查:

  1. 实例管理页面的服务地址列,确认 CLB 实例的实际 IP。

  2. 核对域名的 DNS 解析记录,确认 A 记录(或 AAAA 记录)指向的 IP 与 CLB 实例 IP 一致。

  3. 若已修改解析记录,受运营商 LocalDNS 缓存影响,生效可能需要数分钟至数小时,请等待缓存过期后再测试,或使用 nslookup / dig 指定公共 DNS(如 8.8.8.8)验证解析结果。

  4. 检查并统一主域名和子域名(如 www.example.comexample.com)的解析记录,确保均指向同一个正确的 CLB 实例 IP。若因误删主域名 A 记录导致访问失败,需重新添加对应的 A 记录方可恢复。

如何判断某个 IP 是否属于我的 CLB 实例?

CLB 实例的服务地址(endpoint)可在控制台实例管理页面的服务地址列查看。判断方法:

  • 若 IP 出现在账号下某个 CLB 实例的服务地址列,则该 IP 属于该 CLB 实例。

  • 若 IP 属于 10.0.0.0/8172.16.0.0/12192.168.0.0/16 等通用私网网段,但未出现在 CLB 实例列表中,则该 IP 不是 CLB 专属地址,可能属于 VPC 内其他资源。