以CNAME方式接入站点时,ESA会为您添加的子域名分配对应的CNAME值,通过DNS服务商解析将用户请求转发到边缘安全加速 ESA节点上,实现全站加速、边缘计算和安全防护。
选择合适的接入方式
为了满足各种业务场景,ESA提供了两种接入方式:CNAME接入和NS接入。在将您的域名接入至ESA之前,您可以按照需求选择合适的接入方式。
CNAME接入:使用传统CDN类产品的接入模式。若您更熟悉使用传统CDN类产品或不希望替换原有解析服务商,以CNAME接入将会更合适您。
NS接入:ESA将接管您域名的DNS管理。若您未使用过传统CDN类产品或需要对站点进行一站式管理,以NS接入将会更适合您。
站点接入
在进行域名接入前您需要先准备:
已完成阿里云账号注册(PC端)或账号注册(阿里云App端),并进行实名认证。
已有待接入ESA的域名和源站服务器,域名注册参考通用域名注册基本流程,源站服务器创建参考快速购买ECS实例。
第一步:添加站点
在开始站点接入前,您需要先将待接入站点的根域名添加至ESA中。
在ESA控制台,选择站点管理,单击新增站点。
在输入站点页面的输入框中,输入您要接入站点的根域名(例如
example.com
),单击下一步。在选择区域和接入方式页面,在区域处选择您的站点需要获得安全加速服务的区域,并在接入方式处选择CNAME方式,单击下一步。
在选择套餐类型页面,可以通过新购套餐和绑定可选套餐两种方式为站点绑定适合您的套餐,按照控制台指引完成套餐订购。
第二步:验证域名归属权
首次将域名添加到ESA后,为保证可以正常为您提供服务,您需要先完成域名归属权验证,验证通过后您再次添加该域名或子域名时,无需再次验证。
在左侧导航栏,单击站点概况,单击
复制ESA为您提供的TXT记录。该记录用于验证域名归属权。
按照控制台的指引前往您的DNS服务商,将复制到的信息以TXT类型,一一对应添加至您的域名解析记录中。
下面还为您提供了其他DNS服务商的迁移指南,若仍无法找到对应的服务商,您需要咨询对应的DNS服务商。
返回ESA控制台,单击点击验证,即可完成验证。
记录配置后可能需要数分钟至数小时后方可生效,如遇验证失败请稍等后再尝试。
(可选)配置SSL证书
如果您开启代理加速的DNS记录需要支持HTTPS访问,需要为这些记录配置对应的SSL证书,以避免站点激活后造成HTTPS业务中断。
第三步:添加加速域名
当您完成了域名归属权认证后,通过以下两步即可为子域名成功配置ESA的代理加速服务。
在ESA中获取CNAME值
您需通过添加DNS解析记录的方式,将待加速域名的前缀、源服务器地址等信息配置在ESA服务器中,以获取CNAME值。
在左侧导航栏,选择 。
您可以选择批量导入多条记录,也可以手动添加单条记录。
手动添加单条记录批量导入多条DNS记录单击添加记录,在弹出的对话框中添加DNS记录。
单击下一步,根据您的业务选择合适的类型后,即可完成添加单条记录。
单击导入进入批量导入界面后,单击下载文件模板。
将您现DNS服务商上的DNS记录按照模板格式进行修改并保存,单击选择文件上传进行导入配置。
在导入页面,检查并调整记录的配置情况,单击确认导入即可完成批量导入。
完成记录添加后,按照控制台指引,单击CNAME配置向导,单击
复制ESA为您提供的用于指向边缘节点的CNAME记录。
在DNS服务商处添加CNAME记录
由于您的域名解析通过第三方DNS服务商管理,因此在ESA中获取CNAME值后,您需要在您的DNS服务商处添加相应的CNAME记录。当用户请求加速域名时,请求通过DNS服务商将解析到对应的ESA边缘节点,从而获得加速代理服务。
与第二步验证域名归属权中的添加记录步骤一致,按照控制台的指引前往您的DNS服务商,将复制到的信息以CNAME类型,一一对应添加至您的域名解析记录中。
返回ESA控制台,选择 ,确认新添加记录的CNAME状态显示为已配置即可。
记录配置后可能需要数分钟至数小时的生效时间,如遇验证失败请稍等后再尝试。
(可选)验证加速是否生效
站点完成ESA接入后,客户端发起的请求将被自动引导至最近的ESA节点上,您可通过检查IP来验证加速是否生效。
为站点开启安全防护
当您的站点接入ESA后,可以在ESA中配置自定义安全设置为您提供数据加密和请求过滤的安全护航。
数据传输加密
ESA在客户端和您的业务服务器之间,可以帮助您管理全链路的数据传输安全。
ESA会默认为您开启SSL/TLS功能,同时您可以申请免费的边缘证书,来实现客户端使用HTTPS协议访问ESA节点。为了增强客户端与ESA节点之间安全系数,您可以开启边缘TLS双向认证,在接受客户端请求之前会对客户端进行验证。
异常访问防护
ESA通过原生WAF防护结合规则可对客户端的请求流量做过滤,保证到达服务器的请求都为干净流量。
在业务运行过程中,ESA会在安全分析和事件分析中将多维度的数据收集在一起,帮助您快速识别异常请求,结合WAF的自定义规则来执行拦截或挑战操作。ESA会默认为您开启DDoS基础防护,帮您抵御DDoS攻击和CC攻击。
- 本页导读
- 选择合适的接入方式
- 站点接入
- 第一步:添加站点
- 第二步:验证域名归属权
- (可选)配置SSL证书
- 第三步:添加加速域名
- (可选)验证加速是否生效
- 为站点开启安全防护