最終更新日: 2026-07-30
TOP(About this memo)) > 一覧(AWS) > ELB(Elastic Load Balancing)
| 項目 | ALB(Application LB) | NLB(Network LB) | CLB(Classic LB) |
|---|---|---|---|
| レイヤー | 7(HTTP/HTTPS) | 4(TCP/UDP/TLS) | 4/7(簡易的に両対応) |
| 主な用途 | Web/APIのルーティング | 超低レイテンシ・高スループットが必要な通信、静的IPが必要な場合 | 旧世代。新規構築では基本非推奨(?) |
| ルーティング | パスベース・ホストベース・ヘッダー等の条件でルーティング可能 | 宛先ポートのみで単純に転送 | ルーティング条件はほぼ無し |
| ターゲット種別 | instance/ip/Lambda | instance/ip/ALB | instance |
| 静的IP/EIP | 不可(DNS名のみ) | 可能(AZごとに1つのEIPを割当可能) | 不可 |
| TLS終端 | 可能 | 可能(TLSリスナー)、TCPパススルーも可能 | 可能 |
| WebSocket/HTTP2 | 対応 | (プロトコルの概念が無いため該当なし) | 非対応(?) |
| 送信元IPの保持 | X-Forwarded-Forヘッダーで転送(NATされるためターゲット側からは送信元IPが直接は見えない) | ターゲットがipの場合など、送信元IPをそのまま保持可能(?) |
X-Forwarded-Forヘッダーで転送 |
| WAF連携 | 対応 | 非対応(?) | 非対応 |
443/HTTPS)。target_type
instance: EC2インスタンスIDを直接登録。ip: プライベートIPアドレスを登録。Fargate(awsvpcネットワークモード)ではip指定が必須。lambda: Lambda関数を直接ターゲットにできる(ALBのみ)。ipv6というプレフィックスを付けるとIPv6レコードを返す。dualstackというプレフィックスの付いたパブリックDNS名は、IPv4レコードとIPv6レコードの両方を返す(基本的にこちらを使うのがよい)。Route53(Aliasレコード)
│
▼
ELB(ALB/NLB)
│ ┌─ ACM証明書をアタッチ(HTTPS終端)
├──────────────┤
│ └─ WAF(ALBのみ)でリクエストをフィルタ
▼
ターゲットグループ
│
┌────┼────┬─────────┐
▼ ▼ ▼ ▼
EC2 ECS Fargate Lambda(ALBのみ)