操作指南

您可以在全站加速DCDN边缘安全加速 ESA控制台进行资源管理。

doutub_gif边缘安全加速 ESA 操作指南

doutub_gif全站加速 DCDN 操作指南

边缘安全加速 ESA

功能集

功能

功能描述

参考文档

站点管理

版本管理

版本管理功能让您能够基于自定义请求规则对配置变更进行测试并快速部署和回滚。

版本管理

分析和日志

  • ESA会在处理经过ESA节点的请求时,记录下详细的日志信息并进行汇总处理。您可以利用数据分析来辅助您完成故障排查、检查更新配置的影响、生成监控指标等目的。

  • ESA在处理您的业务请求时会记录详细日志,日志服务模块将各功能模块产生的日志收集并汇聚后提供给用户。您可以通过日志服务来进行故障排查、生成监控指标、调试或测试站点网络连接等。

分析和日志

DNS

边缘安全加速 ESA提供了强大而灵活的DNS功能,支持NS接入CNAME接入两种站点接入方式,用户可以根据需求灵活选择。将站点接入到ESA后,ESA将为您的站点提供动静态加速、安全防护、边缘计算等服务,提升您的站点访问体验和安全性。

DNS

SSL/TLS

本文为您介绍SSL/TLS协议的基本概念、其在HTTPS加密中的应用以及相关证书的作用。

SSL/TLS

安全防护

  • ESA结合边缘Web应用防火墙WAF(Web Application Firewall)能力和规则功能,实现回源流量的精细化清洗和管理。

  • ESA提供了简易模式高级模式两种模式,满足不同业务场景的防护需求。

  • ESA通过对流量的实时监控,可识别SYN Flood、ACK Flood、CC攻击等攻击模式。在检测到异常流量后快速响应,自动拦截恶意数据并引导合法流量通行,确保业务连续性与稳定性。

  • ESA的节点IP列表配置在您源站的防火墙规则中,通过仅允许经过白名单中的IP请求/流量访问源站,可以实现源站的防护。

速度和网络

  • 边缘安全加速 ESA提供图像转换功能,可直接对源站图片进行格式/质量转换、裁剪、缩放等处理并进行缓存,提升获取图片的速度,减少回源流量。

  • 阿里云全站加速 ESA提供了网络访问和回源优化、IPv6支持、WebSocketgRPC连接、客户端IP地理位置标头、HTTP请求头以及最大上传大小设置等功能,全面优化跨地域网络性能和用户体验。

缓存

当您的站点接入边缘安全加速 ESA后,ESA边缘节点将根据缓存配置的规则来决定是否缓存客户端请求响应的资源文件,边缘节点缓存该文件后,当有其他用户发起相同的文件请求时,可由ESA直接响应,能够有效避免长链路回源情况,以更快的速度为用户响应最新的文件请求,从而减少延迟和提高资源访问效率。当用户请求的内容在缓存节点上不存在或已过期时,ESA会向源站发起回源请求以获取最新的数据。

规则

ESA提供了通过创建自定义条件来组合各种功能配置的方式,帮助您限制特定功能在特定条件下生效。

流量

  • 智能路由服务支持全球节点网络的实时探测和动态路由优化,启用该服务后将基于阿里云全球边缘节点进行实时网络探测,根据实时网络情况智能选择最佳路由做请求数据传输,并结合高性能协议栈等优化技术大幅降低全球网络延迟和请求失败率,有效提升用户体验,保障您业务的连续性。

  • 当大量用户需要进行回源访问您的源站时,为防止大流量的冲击导致您的源站宕机,您可以通过等候室管理这些用户,限制同时访问源站的用户数以及为正在等待的用户提供秩序管理。

  • 您可以通过灵活的负载均衡调度策略平衡多个源站的负载,降低链路延迟并提升您业务可用性。

四层加速

如果您的应用直接以四层TCP/UDP协议连接源站服务器,可以接入四层代理提升应用性能和安全防护。常见的四层TCP/UDP协议场景包括实时对战类游戏、实时音视频互动等。

边缘计算

边缘函数

边缘函数(EdgeRoutine,简称ER)是一项基于Serverless架构的服务,它允许开发者编写JavaScript代码并在阿里云全球边缘节点上部署和执行,支持ES6语法和标准的Web Service Worker API。通过这种技术,用户的请求可以直接在离用户最近的边缘节点上得到响应处理,从而显著减少延迟、提高响应速度,并实现更低时延的计算体验。

边缘函数

边缘容器

边缘容器提供以容器应用为核心的高弹性、易运维的计算资源,在遍布全球的边缘节点上实现全球部署和就近调度,简化了协议处理,极大地减少了响应延迟,您无需购买服务器资源,无需关心应用的扩缩容和运维,让您更专注于应用开发本身而非底层基础设施管理。

边缘容器

边缘存储

边缘节点提供了Key-Value型边缘存储服务。将数据写入边缘存储后,边缘存储的数据会快速自动同步到全球的边缘节点,边缘函数ER可快速读取使用同节点的边缘存储数据。结合边缘存储和边缘函数ER,您可以部署轻量型的BaaS服务、API网关服务。

边缘存储

分析和日志

账户分析

ESA通过分析访问日志数据,为您的账户提供了多维度的账户分析及可视化展示,例如按国家和地区划分的请求数和流量、安全加密请求、缓存流量比例和错误码数量相关的信息等。

日志

ESA在处理您的业务请求时会记录详细日志,日志服务模块将各功能模块产生的日志收集并汇聚后提供给用户。您可以通过日志服务来进行故障排查、生成监控指标、调试或测试站点网络连接等。

离线日志

实时日志

即时日志

全局配置

分组

全局配置支持创建IP/网段分组,通过分组机制实现WAF/Bot策略批量关联和集中化管理,避免多规则重复配置。分组变更自动同步所有关联策略,保障全局策略一致性。

分组

场景策略

场景策略针对新游戏上线、电商大促等业务峰值场景,可通过重大活动模板自动调整DDoS防护策略:在预设活动周期内动态适配流量波动,降低正常用户误拦截风险,保障高并发期业务连续性。

管理场景策略

自定义页面

ESA安全防护拦截的请求,默认展示为带有ESA标识的403页面。如果您希望使用带有业务标识的个性化页面,可使用该功能上传自定义页面代码。

配置自定义页面

工具

IP归属查询

将站点接入ESA服务后,您可以通过IP归属查询功能,检测客户端请求实际访问的IP是否为ESA节点IP,判断加速是否生效。

IP归属查询

计费管理

套餐管理

通过套餐管理,您可以查看套餐详情及状态信息(如类型、绑定站点、到期时间等),便于管理套餐。

选择适合您的套餐

用量查询

您在使用ESA服务时,可以通过查询用量来了解您的站点或套餐的流量使用概况以及用量明细,帮助您进行流量监控和分析。

查询用量

全站加速 DCDN

功能集

功能

功能描述

参考文档

全站分发服务

域名管理

DCDN接入快捷、简单,您只需要在DCDN控制台进行简单操作,即可享受集加速、计算和安全防护于一体的服务。本文为您介绍接入并启用DCDN服务的流程。

业务监控

资源监控基于客户端IP地址的归属区域或运营商,统计流量带宽、访问请求数、缓存命中率以及HTTP状态码等数据。通过对DCDN资源的监控,您可以全面了解带宽使用情况以及缓存命中率等关键指标,从而进行优化和调整。

实时监控的数据粒度为1分钟,您可以查看过去1分钟及之前的DCDN流量、带宽、回源状态情况。实时监控数据支持7天内的数据查询,最长时间跨度为24小时。1分钟的实时监控数据能够帮助您快速发现DCDN流量异常,进而快速定位问题。

管理工具

将源站接入阿里云DCDN服务后,您可以通过IP检测功能,检测客户端请求实际访问的IP是否为DCDN加速节点IP,判断加速是否生效。

检测IP地址

边缘防护

DDoS防护

如果加速域名被DDoS攻击时,被攻击的域名可能被切入沙箱而造成业务中断。您可以给有攻击风险、重要业务的域名配置DCDN DDoS防护,配置后业务加速的同时会对DDoS攻击进行实时检测、快速响应和自动防护。

边缘DDoS防护

WAF防护

DCDN结合边缘Web应用防火墙WAF(Web Application Firewall)能力,在DCDN节点上提供WAF防护功能,可以有效识别业务流量恶意特征,对恶意请求做拦截

边缘WAF防护(新版)

数据中心

运营报表

通过运营报表功能,您可以查询加速域名在各个不同时间段的离线分析数据;通过分析数据,便于您了解加速域名的运行状况,帮助您进行业务状态分析。由于运营报表只提供60天的数据,如果您需要统计60以上数据,请提前下载。

定制和订阅运营报表

日志管理

通过分析全站加速日志及时发现问题,针对性的解决问题,提升全站加速服务质量。通过本文您可以了解全站加速提供日志管理功能和产品。

日志管理

用量查询

您可以查询所有加速域名的总用量数据,查询结果按计费项维度分类展示。

查询用量详情

边缘计算服务

边缘函数

边缘函数(EdgeRoutine,简称ER)是一项基于Serverless架构的服务,它允许开发者编写JavaScript代码并在阿里云全球边缘节点上部署和执行,支持ES6语法和标准的Web Service Worker API。通过这种技术,用户的请求可以直接在离用户最近的边缘节点上得到响应处理,从而显著减少延迟、提高响应速度,并实现更低时延的计算体验。

边缘存储

边缘节点提供了Key-Value型边缘存储服务。将数据写在边缘存储后,边缘存储的数据会快速自动同步到全球的边缘节点,边缘函数ER可快速读取使用同节点的边缘存储数据。结合边缘存储和边缘函数ER,您可以部署轻量型的BaaS服务、API网关服务。

边缘存储

IP应用加速

四层加速

阿里云DCDNIP应用加速功能是阿里云自主研发的四层加速功能,基于TCP/UDP的私有协议提供高性能网络传输加速服务,专为实时交互类应用提供低延迟、高稳定性的解决方案,包括社交应用中的消息传输、在线游戏的数据同步、远程教育以及金融交易等场景。