Zum Hauptinhalt springen
Cloud / STACKIT / Produkte / STACKIT Application Load Balancer: Layer-7-Routing

STACKIT Application Load Balancer: Layer-7-Routing

STACKIT Application Load Balancer verteilt HTTP/HTTPS-Traffic per Layer-7-Routing nach URL-Pfad, Host und Headern aus deutschen Rechenzentren.

Network
Preismodell Pay-per-use (nach Nutzung/Durchsatz)
Verfügbarkeit STACKIT-Regionen EU01 (Deutschland) und EU02 (Österreich)
Datensouveränität DSGVO-konform, Betrieb in EU01 (Deutschland) und EU02 (Österreich)
Zuverlässigkeit SLA gemäß Anbieter (siehe offizielle SLA-Seite) SLA

Was ist STACKIT Application Load Balancer?

Der STACKIT Application Load Balancer (ALB) ist ein Managed Load Balancer auf Layer 7, der HTTP/HTTPS-Traffic inhaltsbasiert verteilt: nach URL-Pfad (Prefix- oder Exact-Match), Host-Namen, HTTP-Headern und Query-Parametern. Die ALB-API ist seit Januar 2026 generell verfügbar (GA). Seit 4. August 2026 ist zusätzlich die ALB Web Application Firewall (ALB WAF) GA: sie inspiziert Layer-7-Traffic je Listener, basiert auf der Coraza-Engine und kombiniert einen verwalteten Regelsatz nach OWASP Core Rule Set mit einer JSON-Abstraktion für eigene Regeln. Im Gegensatz zum STACKIT Load Balancer, der auf Layer 4 (TCP/UDP) arbeitet, eignet sich der ALB für moderne Microservices-Architekturen und API-Gateways, bei denen Routing-Entscheidungen vom Anfrageinhalt abhängen.

Kernfunktionen

  • Inhaltsbasiertes Routing: Weiterleitung nach URL-Pfad, Host-Namen, HTTP-Headern und Query-Parametern
  • TLS-Terminierung und TLS-Bridging: SSL/HTTPS-Verarbeitung am Load Balancer, optional verschlüsselte Weiterleitung zum Backend
  • Health Checks: Aktive HTTP- und einfache TCP-Prüfungen, unhealthy Backends werden automatisch aus dem Zielpool entfernt
  • Sticky Sessions: Cookie-basierte Session-Affinität für zustandsbehaftete Anwendungen
  • Zugriffskontrolle: IP-basierte Access Control Lists (ACLs) zur Einschränkung des Zugriffs
  • WebSocket-Unterstützung: Für Echtzeitanwendungen
  • Hochverfügbarkeit: Aktiv/Passiv-Cluster auf zwei virtuellen Maschinen über mehrere Verfügbarkeitszonen
  • Observability: Metriken über Prometheus, Logs über Loki
  • Web Application Firewall (ALB WAF): Seit 04.08.2026 GA; Coraza-Engine mit OWASP-Core-Rule-Set-Regelsatz und eigenen Regeln, konfigurierbar über API, SDK und Terraform-Provider

Typische Anwendungsfälle

Microservices-Routing: Ein einzelner ALB routet Traffic an unterschiedliche Backend-Services basierend auf URL-Pfaden (z. B. /api, /app, /static), ohne separate Load Balancer pro Service.

API-Gateways: Zentraler Eintrittspunkt für mehrere APIs mit Routing nach Host oder Pfad sowie TLS-Terminierung.

Kubernetes-Ingress: Einsatz als Ingress-Lösung für Workloads auf der STACKIT Kubernetes Engine (SKE).

Zustandsbehaftete Anwendungen: Sticky Sessions sorgen dafür, dass Anfragen eines Nutzers konsistent an dieselbe Backend-Instanz gehen.

Vorteile

  • DSGVO-konform: Betrieb auf STACKIT-Infrastruktur in EU01 (Deutschland) und EU02 (Österreich)
  • Layer 7: Inhaltsbasiertes Routing für moderne Anwendungsarchitekturen
  • Hochverfügbar: Redundante Auslegung über mehrere Verfügbarkeitszonen
  • Zentralisiert: Ein ALB kann viele einzelne Reverse Proxies ersetzen

Integration mit innFactory

Als offizieller STACKIT Partner unterstützt innFactory Sie bei der Load-Balancer-Architektur: von Routing-Regeldesign über TLS-Konfiguration bis zur Integration mit STACKIT Kubernetes Engine und Firewall-Diensten.

Typische Anwendungsfälle

HTTP/HTTPS Load Balancing mit URL-basiertem Routing
Microservices-Traffic-Management
SSL/TLS-Terminierung
Kubernetes-Ingress für STACKIT Kubernetes Engine (SKE)
Web Application Firewall (ALB WAF) für Layer-7-Traffic

Häufig gestellte Fragen

Was ist der STACKIT Application Load Balancer?

Der Application Load Balancer (ALB) ist ein Layer-7-Load-Balancer, der HTTP/HTTPS-Traffic anhand von Inhalten wie URL-Pfad, Host-Namen, HTTP-Headern und Query-Parametern verteilt. Er läuft als Managed Service auf STACKIT-Infrastruktur in den Regionen EU01 (Deutschland) und EU02 (Österreich).

Worin unterscheidet sich der ALB vom STACKIT Load Balancer?

Der STACKIT Load Balancer arbeitet auf Layer 4 (TCP/UDP) und verteilt Traffic unabhängig vom Inhalt. Der ALB arbeitet auf Layer 7 und ermöglicht inhaltsbasiertes Routing, etwa für Microservices oder API-Gateways.

Was kostet der Application Load Balancer?

Die Abrechnung erfolgt nutzungsbasiert (Pay-per-use). Aktuelle Preise finden Sie im STACKIT-Preisrechner.

Wie hochverfügbar ist der ALB?

Jeder ALB läuft auf zwei virtuellen Maschinen in einem Active/Passive-Cluster, verteilt über mehrere Verfügbarkeitszonen. Details zur vertraglich zugesicherten Verfügbarkeit finden sich in der offiziellen SLA-Dokumentation.

Lässt sich der ALB mit STACKIT Kubernetes Engine nutzen?

Ja. Der ALB kann als Ingress-Lösung für Workloads auf der STACKIT Kubernetes Engine (SKE) eingesetzt werden.

Bietet der ALB eine Web Application Firewall (WAF)?

Ja. Die ALB WAF ist seit 4. August 2026 generell verfügbar (GA). Sie basiert auf der Coraza-Engine mit einem verwalteten Regelsatz nach OWASP Core Rule Set und lässt sich per stabiler v1-API, SDK oder Terraform-Provider konfigurieren; eine grafische Konfiguration im STACKIT Portal ist laut Dokumentation noch nicht verfügbar.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von STACKIT (offizielle Dokumentation). Diese Seite stellt kein Angebot von STACKIT dar.

STACKIT Partner

innFactory ist offizieller STACKIT Partner. Wir bieten Beratung, Implementierung und Managed Services für die souveräne Cloud.

STACKIT Official Partner

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

Google Cloud

Certificate Manager - TLS-Zertifikate zentral verwalten

Certificate Manager beschafft, verwaltet und stellt TLS-Zertifikate für Cloud Load Balancing, Secure Web Proxy und Media …

Preismodell Preise gemäß offizieller …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Cloud Domains - Domainregistrierung in Google Cloud

Cloud Domains ermöglicht die Registrierung und Verwaltung von Domains direkt in Google Cloud, mit Abrechnung über Cloud …

Preismodell Preise je Top-Level-Domain gemäß …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Data Transfer Essentials - Datentransfer zwischen Cloud-Anbietern

Data Transfer Essentials ermöglicht kostenoptimierten Datentransfer zwischen Diensten einer Anwendung, die über mehrere …

Preismodell Wird derzeit ohne Gebühr angeboten, …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Secure Access Connect - SSE-Dienste an NCC Gateway anbinden

Secure Access Connect verbindet Security-Service-Edge-Produkte mit dem NCC Gateway für Sicherheitsverarbeitung und …

Preismodell Abrechnung nach dem Preismodell des NCC …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Service Extensions - Eigener Code im Netzwerk-Datenpfad

Service Extensions fügt eigenen Code in den Datenpfad von Cloud Load Balancing, Media CDN und Secure Web Proxy ein - als …

Preismodell Abrechnung nach Invocations: Plugins auf …
SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →
Google Cloud

Telecom Network Automation - Cloud-native Automatisierung für Telekommunikationsnetze

Telecom Network Automation ist Googles verwaltete Cloud-Implementierung des Open-Source-Projekts Nephio für die …

Preismodell Pay-as-you-go je automatisiertem vCPU …
SLA SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →

70 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit STACKIT Application Load Balancer: Layer-7-Routing zu starten?

Unsere zertifizierten STACKIT Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren