赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 负载均衡
  4. 安全合规
  5. 基础设施安全

基础设施安全

  • 安全合规
  • 发布于 2025-04-22
  • 0 次阅读
文档编辑
文档编辑

网络隔离是负载均衡系统中的一种重要安全措施,它可以将不同的网络流量隔离开来,从而提高系统的安全性和可靠性。负载均衡的基础设施主要包括网络隔离和控制网络流量。

网络隔离

VPC是阿里云自己的逻辑隔离区域中的云上虚拟网络。子网是VPC中的IP地址范围。当您创建负载均衡时,可以为负载均衡器实例指定一个或多个子网。您可以在您的VPC的子网中创建ECS实例,并将这些实例添加至负载均衡实例的后端服务器组中。更多信息,请参见什么是专有网络。

  • ALB和NLB实例的网络类型:

    • 私网:每个可用区提供一个私网IP,只能通过阿里云内部网络访问ALB或NLB,无法从互联网访问。

    • 公网:每个可用区提供一个公网IP和一个私网IP。公网ALB或NLB通过弹性公网IP(Elastic IP Address,简称EIP)提供公网能力,选择公网将会收取弹性公网IP的实例费、带宽或流量费用。

  • CLB实例的网络类型:

    • 私网:私网实例仅提供阿里云私网IP,只能通过阿里云内部网络访问该负载均衡服务,无法从互联网访问。

    • 公网:公网实例仅提供公网IP,可以通过互联网访问负载均衡服务。

负载均衡实例与后端ECS通过私网进行通信。如果后端ECS仅接收负载均衡实例的请求,则无需使用公网的IP地址,即后端ECS实例无需绑定EIP。

控制网络流量

当您使用负载均衡时,三个子产品可分别使用以下方式来保护网络流量的安全性。

应用型负载均衡ALB

控制网络流量方式

说明

文档链接

SSL证书加密传输

使用SSL证书对传输数据进行加密,防止数据在传输过程中被截获或篡改。

  • 使用ALB部署HTTPS业务(单向认证)

  • 使用ALB部署HTTPS业务(双向认证)

  • 单ALB实例配置多域名HTTPS网站(HTTPS多域名)

开启WAF防护

开启WAF(Web应用防火墙)功能,对网络流量进行实时监控和过滤,防止恶意攻击。

开通和管理ALB WAF增强版

开启访问控制ACL

开启黑白名单,限制非法访问和恶意流量的入口。

ALB访问控制

使用DDoS防护

使用DDoS防护服务,对大规模攻击进行实时防护。支持DDoS原生防护与DDoS高防。

  • 什么是DDoS原生防护

  • 什么是DDoS高防(新BGP&国际)

  • ALB通过DDoS防护(增强版)EIP实现公网访问

设置TLS安全策略

使用安全策略,可提高您的业务安全性。

配置HTTPS监听时,支持使用TLS安全策略。TLS安全策略包含自定义策略和系统默认策略。

ALB TLS安全策略

网络型负载均衡NLB

控制网络流量方式

说明

文档链接

SSL证书加密传输

使用SSL证书对传输数据进行加密,防止数据在传输过程中被截获或篡改。

  • 通过NLB实现TCPSSL卸载(单向认证)

  • 通过NLB实现TCPSSL卸载(双向认证)

使用DDoS防护

使用DDoS防护服务,对大规模攻击进行实时防护。支持DDoS原生防护与DDoS高防。

  • NLB通过DDoS防护(增强版)EIP实现公网访问

  • 变更NLB实例的网络类型

加入安全组

通过设置相应的安全组规则,实现对入流量的访问控制。

  • NLB加入安全组

  • 配置安全组实现NLB访问控制

设置TLS安全策略

使用安全策略,可以提高您的业务安全性。

配置TCPSSL监听时,支持使用TLS安全策略。TLS安全策略包含自定义策略和系统默认策略。

NLB TLS安全策略

传统型负载均衡CLB

控制网络流量方式

说明

文档链接

SSL证书加密传输

使用SSL证书对传输数据进行加密,防止数据在传输过程中被截获或篡改。

  • 使用CLB部署HTTPS业务(单向认证)

  • 使用CLB部署HTTPS业务(双向认证)

  • 单CLB实例配置多域名HTTPS网站(HTTPS多域名)

开启WAF防护

开启WAF(Web应用防火墙)功能,对网络流量进行实时监控和过滤,防止恶意攻击。

CLB开启WAF防护的使用说明?

开启访问控制ACL

开启黑白名单,限制非法访问和恶意流量的入口。

CLB访问控制

使用DDoS防护

使用DDoS防护服务,对大规模攻击进行实时防护。支持DDoS原生防护。

CLB DDoS原生防护(基础版)

设置TLS安全策略

使用安全策略,可以提高您的业务安全性。

配置HTTPS监听时,支持使用TLS安全策略。TLS安全策略包含自定义策略和系统默认策略

CLB TLS安全策略

相关文章

身份管理 2025-04-22 15:39

为保证您资源的数据安全,您需要对访问负载均衡的用户进行必要的管控,允许被授权的用户访问资源或进行相关操作。负载均衡支持阿里云访问控制RAM,实现云资源的访问控制和管理。 RAM用户 RAM用户需要由阿里云账号(即主账号)或拥有管理员权限的R

使用负载均衡的访问控制功能 2025-04-22 15:39

为保证您资源的数据安全,您可以通过访问控制策略,对云资源的访问进行控制,允许被授权的用户访问资源。本文主要介绍阿里云负载均衡产品自身的访问控制能力。 概述 负载均衡自身支持的访问控制策略包括: 访问控制ACL

基础设施安全 2025-04-22 15:39

网络隔离是负载均衡系统中的一种重要安全措施,它可以将不同的网络流量隔离开来,从而提高系统的安全性和可靠性。负载均衡的基础设施主要包括网络隔离和控制网络流量。 网络隔离 VPC是阿里云自己的逻辑隔离区域中的云上虚拟网络。子网是VPC中的IP地址范围。当您创建负载均衡时,可以为负载均衡器实例指定一个或多

应用型负载均衡ALB系统权限策略参考 2025-04-22 15:39

本文描述应用型负载均衡ALB支持的所有系统权限策略及其对应的权限描述,供您授权 RAM 身份时参考。 什么是系统权限策略 权限策略是用语法结构描述的一组权限的集合,可以精确地描述被授权的资源集、操作集以及授权条件。阿里云访问控制(RAM)产品提供了两种类型的权限策略:系统策略和自定义策略。系统策略统

网络型负载均衡NLB系统权限策略参考 2025-04-22 15:39

本文描述网络型负载均衡NLB支持的所有系统权限策略及其对应的权限描述,供您授权 RAM 身份时参考。 什么是系统权限策略 权限策略是用语法结构描述的一组权限的集合,可以精确地描述被授权的资源集、操作集以及授权条件。阿里云访问控制(RAM)产品提供了两种类型的权限策略:系统策略和自定义策略。系统策略统

网关型负载均衡GWLB系统权限策略参考 2025-04-22 15:39

本文描述网关型负载均衡GWLB支持的所有系统权限策略及其对应的权限描述,供您授权 RAM 身份时参考。 什么是系统权限策略 权限策略是用语法结构描述的一组权限的集合,可以精确地描述被授权的资源集、操作集以及授权条件。阿里云访问控制(RAM)产品提供了两种类型的权限策略:系统策略和自定义策略。系统策略

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号