私网负载均衡专用于vpc内部流量分发,不暴露公网ip,适用于微服务通信、数据库读写分离、内网api网关等场景;配置需确保同vpc同地域部署、后端安全组放行clb私网ip段、启用健康检查,并支持基于域名和url路径的内网高级路由。

私网负载均衡专用于VPC内部流量分发,不暴露公网IP,适合微服务通信、数据库读写分离、内网API网关等场景。配置核心在于确保所有组件处于同一VPC、正确设置网络连通性,并启用健康检查保障后端可用性。
确认基础网络环境
私网CLB实例必须与后端ECS或容器实例部署在同一个VPC和地域。跨VPC或跨地域不支持直接绑定——若需跨VPC访问,应配合云企业网CEN或PrivateLink打通内网链路。VPC内默认路由已就绪,无需额外配置NAT或安全组放行CLB本身,但需确保后端实例的安全组允许来自CLB私网IP段(如100.64.0.0/10)的入向流量。
创建私网CLB实例
登录阿里云CLB控制台,选择目标地域后点击「创建传统型负载均衡」:
- 实例类型选“私网”:系统自动分配一个VPC内私有IP(如192.168.10.100),该地址仅限同VPC内资源访问
- 可用区建议选“多可用区”:即使只部署单可用区后端,主备可用区容灾能力仍可保障CLB自身高可用
- 计费方式推荐“按量付费”:私网流量免费,仅收取实例规格费用;业务稳定后再转包年包月更经济
配置监听与后端服务器组
创建完成后进入实例管理页,添加监听(如TCP:8080或HTTP:80):
- 监听协议需与后端服务一致;若用HTTP监听,可开启“获取真实IP”(X-Forwarded-For)便于日志溯源
- 后端服务器组中添加ECS实例时,务必勾选“使用私网IP”——不能填公网IP或弹性公网IP(EIP)
- 健康检查建议启用:HTTP监听用HEAD请求检查/
health路径,TCP监听用端口探测;超时时间设为3秒、失败阈值3次较稳妥
高级分流:基于路径或域名做内网路由
若同一CLB需将不同内部服务流量导向不同集群(如api.internal走A组,file.internal走B组),可在监听下配置转发策略:
- 添加策略时,“域名”填精确值(如
auth.internal)或通配符(如*.internal) - “URL路径”支持前缀匹配,例如
/v2/匹配所有以/v2/开头的请求 - 未匹配任何策略的请求,自动落入监听的“默认服务器组”,可作为兜底入口
配置完成即生效,无需重启。可通过VPC内一台ECS curl私网CLB IP测试连通性,再结合云监控查看QPS、健康状态等指标验证效果。










