Типы сетевых балансировщиков
Статья создана
Обновлена 10 февраля 2026 г.
Примечание
Задать тип балансировщика (внешний или внутренний) можно только при его создании. В дальнейшем изменить тип балансировщика нельзя.
Сетевой балансировщик в Yandex Cloud можно развернуть в следующих вариантах:
- Внешний балансировщик (
EXTERNAL) — создается по умолчанию. Используется для обработки трафика из интернета. - Внутренний балансировщик (
INTERNAL) — используется для обработки трафика внутри Virtual Private Cloud.
Работа балансировщиков разного типа почти не отличаются друг от друга, однако следует принимать во внимание следующие различия:
| Свойство балансировщика | Внешний | Внутренний |
|---|---|---|
| IP-адрес обработчика | только публичные IP-адреса | только IP-адреса из RFC-1918 |
| Блокировка целевого порта обработчика для трафика на целевых ВМ | работает (*) | заблокирован |
| Блокировка целевого порта обработчика для проверок состояния на целевых ВМ | работает | работает (**) |
| Локальность при обработке трафика | - | есть особенности |
| Использование статических маршрутов | - | есть особенности |
Пояснения к таблице:
- Порты виртуальных машин (Target-Port) для приема трафика от внутреннего балансировщика становятся недоступными для подключения.
На ВМ будет поступать только трафик от внутреннего балансировщика. Это же ограничение не позволит ВМ из целевой группы балансировщика обратиться к нему по используемому порту. - (*) ВМ из целевой группы балансировщика не сможет обратиться к самой себе по целевому порту.
- (**) Порт для проверки состояния (Healthcheck-Port) на целевых ВМ доступен для подключения, если он не совпадает по значению с целевым портом обработчика балансировщика (Target-Port).
Примеры использования
- Развертывание группы доступности Always On с внутренним сетевым балансировщиком
- Подключение к Container Registry из Virtual Private Cloud
- Подключение к Object Storage из Virtual Private Cloud
- Реализация отказоустойчивых сценариев для сетевых виртуальных машин
- Интеграция Cloud DNS и корпоративного сервиса DNS
- Миграция сервисов с балансировщика NLB на L7-балансировщик ALB для подключения защиты Yandex Smart Web Security