本文为您介绍全球加速 GA(Global Accelerator)相关的常见问题。
GA主要应用场景有哪些?
GA可以用于企业办公自动化系统OA(Office Automation System)访问加速、互联网应用访问加速、游戏服务器访问加速等场景。更多信息,请参见应用场景。
GA是否支持跨账号加速位于阿里云上的后端服务的访问?
不直接支持。
如果您的后端服务部署在阿里云上,且您部署后端服务的阿里云账号与您开通GA的阿里云账号不一样,您依旧希望使用GA,那么在您配置GA时,请注意以下事项:
您开通GA的阿里云账号购买的是增强加速带宽或精品加速带宽。
在您配置终端节点组时,请选择后端服务部署在非阿里云上。
是否支持客户端通过GA的CNAME加速访问后端服务?
不支持。
GA的CNAME只是用来标记后端服务源站,并没有经过备案,客户端无法直接通过GA的CNAME加速访问后端服务。
如果您希望通过GA的CNAME加速访问后端服务,您可以在您的DNS解析平台添加CNAME记录,将后端服务的域名指向GA的CNAME,进行加速访问。更多信息,请参见加速访问指定域名的后端服务。
GA的CNAME地址是否支持按地域解析?
支持。
您可以在您的DNS解析平台,配置CNAME记录,将要访问的域名指向GA的CNAME。客户端通过域名访问后端服务时,GA会根据发起访问的地域自动将域名解析到对应地域的加速IP上。
GA的加速IP如何分配,业务应如何接入?
使用弹性公网 IP(EIP)类型时,GA 按加速地域分配加速 IP,不同加速地域使用不同的 IP。建议将业务域名通过 CNAME 记录指向 GA 提供的 CNAME 地址,由 GA 进行 DNS 调度,减少手动维护各地域 IP 的工作量。支持 A 记录接入,但需要自行维护解析记录和故障切换。CNAME 不保证配置变更对访问完全无影响,DNS 缓存、TTL 和已有连接仍可能影响变更生效过程。
若业务需要全球统一的 IP 入口并自动就近接入,可选择任播弹性公网 IP(Anycast EIP)类型。GA 提供两个 Anycast EIP,无需配置加速区域;当前不支持中国内地接入点,中国内地客户端通过中国香港接入。若客户端必须硬编码 IP 或配置 IP 白名单,请在调整实例或加速地域配置前确认相关 IP 的保留规则和变更影响。
配置DNS解析记录后,多久可以在GA中生效?
终端节点的后端服务类型为自定义域名时,DNS记录的实际生效时间取决于以下两个因素:
DNS记录在DNS服务器上的缓存时间:即DNS服务器的TTL值,可在配置DNS记录时设置。
DNS记录在全球加速服务中的缓存时间:全球加速服务默认每15s会获取一次DNS记录。
GA是否支持处理TCP和UDP的分片包?
不支持。
是否可以使用ICMP Ping和TCPing测试UDP或TCP监听协议的加速效果?
不可以。
GA支持代答机制,ICMP Ping和TCPing请求会在加速地域响应并关闭,不会传递至终端节点后端服务,可用于测试客户端到加速地域间的网络连通性,但不能用来测试时延。
如何测试加速效果,请参见测试GA的加速效果。
单个阿里云账号可以创建GA实例的数量是多少?
默认最多可创建10个标准型GA实例,您可以在配额管理页面,申请更多配额。
基础型GA实例无配额限制。
如果客户端不能访问公网,是否可以使用GA?
不可以。
客户端要接入GA,必须要有公网出口。
GA单个接入地域支持分配的最小带宽值是多少?
加速IP类型为弹性公网IP:2 Mbps。
加速IP类型为任播弹性公网IP:200 Mbps。
GA有缓存机制吗?
没有。
基础型GA实例配置完成后,客户端无法访问后端服务,可能有哪些原因?
在终端节点后端服务资源所属的专有网络VPC(Virtual Private Cloud)下的网络ACL或安全组上设置了拦截规则。如何配置网络ACL和安全组规则,请参见创建和管理网络ACL或修改安全组规则。
在终端节点后端服务资源所属的VPC下,IPv4网关处于激活状态或曾经激活过,需要在VPC路由表添加指向IPv4网关的路由。如何在VPC路由表添加指向IPv4网关的路由,请参见创建和管理IPv4网关。
终端节点后端服务为云服务器ECS(Elastic Compute Service)或弹性网卡ENI(Elastic Network Interface)的辅助私网IP时,辅助私网IP未在所属网卡上进行配置。
如何查看网卡配置,请参见配置识别辅助弹性网卡的IP地址。
如何在网卡内部配置辅助私网IP,请参见辅助私网IP。
如何测试GA的IPv6转换服务是否生效?
Web服务使用GA实现IPv6转换服务时,您可以通过在IPv6客户端使用curl命令访问后端IPv4 Web服务来测试IPv6转换服务是否生效,测试步骤如下:
本文使用阿里云Alibaba Cloud Linux 2操作系统进行测试。不同类型的操作系统测试命令会有差异,具体测试命令请参见您操作系统的操作指南。
在GA的加速地域,打开IPv6客户端的命令行窗口。
执行以下命令,测试IPv6客户端是否能正常访问后端IPv4 Web服务。
curl -6 -g http://[<GA分配的加速IP>]经测试,IPv6客户端通过加速IP可以正常访问后端的IPv4 Web服务。
[root@iZ2xxx ~]# curl -6 -g http://[2408:4xxx2] This is ipv6 access ipv4 web test. [root@iZ2xxx ~]#
GA实现IPv6转换功能不生效,可能有哪些原因?
GA实现IPv6转换功能不生效可能有多种原因,您可以参见以下信息,进行排查:
检查全球加速配置是否完整。
完整的配置至少包含加速区域、监听(针对标准型GA实例)、终端节点组和终端节点配置。
检查客户端是否支持IPv6公网访问。
您可以通过ping命令测试IPv6协议的加速IP。如果不支持,则需要开启客户端的IPv6功能,并使其具备公网访问能力。
如果您是通过域名对外提供服务,检查是否添加了域名DNS解析。
您可以通过dig等相关命令检查域名解析信息,查看DNS解析中是否添加了AAAA或CNAME记录,其中AAAA为加速IPv6地址,CNAME为加速CNAME域名。如何添加DNS解析,请参见配置DNS解析。
如果您通过CNAME方式添加域名解析,检查客户端地域是否属于已添加的加速地域。
由于GA的CNAME域名具有地域属性(受加速区域配置影响),跨地域访问会有失败的可能。例如,加速区域仅有中国内地地域时,海外地域存在无法解析CNAME域名的情况。建议您在加速区域中添加海外地域,或切换为AAAA记录。
检测网站是否配置了安全策略或防火墙等。
如果配置了安全策略,需要将终端节点出公网IP放行。
由于DNS同步时间、检测机制的不同,某些第三方IPv6检测网站进行IPv6检测时会失败,此时您可通过IPv6客户端真实访问网站来检测IPv6是否正常工作。
标准型GA实例配置完成后,客户端无法访问后端服务,可能有哪些原因?
使用阿里云GA加速访问后端服务,在全球加速配置完成后,访问业务失败。您可以参见以下信息,排查访问失败的原因:
检查后端服务是否工作正常。
请直接访问您的后端服务,如果是后端服务访问异常,请直接排查源站服务。
如果您通过CNAME方式添加域名解析,请检查客户端地域是否已添加为GA的加速地域。
GA的CNAME域名具有地域属性(受加速区域配置影响),跨地域访问会有失败的可能。
例如,加速区域仅有海外地域(不包括中国香港)时,CNAME记录无法在中国内地地域生效,会导致中国内地客户端访问失败。您可以参考以下方案进行配置:
检查访问链路上的安全策略。
公网回源时,确认源站侧安全组、防火墙或访问控制规则允许 GA 终端节点出公网 IP 及出公网 IP 地址段访问后端服务端口;可在监听详情页签查看相应回源地址。私网回源时,按 GA 对应私网连接方式的访问策略要求放行所需源地址或网段(建议放行网段),不要直接套用公网回源 IP 白名单。客户端侧第三方安全设备(如 SSL VPN、防火墙)应允许客户端访问 GA 加速 IP 的监听端口及相应返回流量。如启用了客户端源 IP 保持,还需结合保持方式和安全设备实际看到的源地址核对规则。
检查业务域名对应的服务端口是否已添加到GA的监听中。
比如对于同时使用80和443端口的Web应用,一般需要将80和443均加入GA的监听中,否则使用未在监听中的端口访问全球加速时,会返回失败。
请确认源站是否部署在阿里云上,如果源站部署在非阿里云上,请排查配置中是否打开了保持客户端源IP功能。
保持客户端源IP功能需要源站支持解析Proxy-Protocol,否则会访问失败。建议您关闭保持客户端源IP功能后进行访问。
检查流量是否超过了加速地域的带宽峰值。
检查GA是否开启了访问控制,以及客户端IP是否在访问控制白名单中。
检查域名DNS解析是否正确,是否解析到了GA的CNAME或加速IP。
可通过dig等相关命令检查。如何配置CNAME解析,请参见配置CNAME。
检查健康检查目标及探测配置是否正确。
若已开启健康检查,确认协议、端口及 HTTP/HTTPS 探测使用的域名和路径与目标服务匹配。健康检查端口可以是业务端口,也可以是专用探测端口。如果GA的终端节点为负载均衡(如 CLB),应分别检查 GA 到负载均衡、负载均衡到后端服务器的探测配置。GA应探测负载均衡对其开放的有效端口,不能直接套用其后方 ECS 的服务端口;业务端口映射与健康检查端口也需分别核对。
GA配置后出现502错误如何排查?
配置全球加速后访问业务返回 HTTP 502 错误时,请先确认请求路径和错误来源,再排查回源配置及后端服务:
确认请求路径和错误来源:检查业务域名的 DNS 解析结果,确认请求经过目标 GA 实例。建议通过 CNAME 接入,但通过 A 记录指向 GA 加速 IP 也是受支持的方式。结合 GA、源站和应用日志判断 502 由哪一层产生。TCP 监听透传业务流量,不直接生成 HTTP 502 响应。
检查健康状态和后端日志:若已开启健康检查,检查终端节点健康状态及探测配置。健康检查通过不代表所有业务请求均正常,还需检查后端服务是否正常运行,并排查异常断开连接、响应异常等问题。
区分前端 TLS 与回源故障:客户端到 GA 的证书校验或 TLS 握手失败通常表现为连接错误。如果客户端已通过 HTTPS 收到 HTTP 502,应优先检查 GA 到后端的连接;使用 HTTPS 回源时,检查后端的 TLS 协议兼容性、证书配置及握手情况。
检查后端协议、端口和安全策略:确认终端节点地址、后端服务协议、服务端口及端口映射正确。HTTPS 监听的客户端接入协议与回源协议可以不同,应按后端实际支持的协议配置。按公网或私网回源方式检查安全组、防火墙和访问控制规则。
使用诊断工具:结合实例诊断结果进一步排查。实例满足源站探测的规格、监听协议等使用条件时,可创建源站探测任务辅助定位。
对于业务流量突发场景,GA速是否支持自动调节客户端接入带宽及阿里云内网传输带宽?
客户端的接入带宽及传输带宽是否支持自动调节,与GA实例付费模式有关:
按量付费:支持根据业务流量大小自动调节,带宽上限为加速区域的带宽峰值。
包年包月:不支持自动调节,受限于基础带宽包的带宽值与全球加速实例规格的最大带宽处理能力。
如何排查跨境网络丢包问题?
如果客户端跨境访问阿里云 ECS 实例时出现丢包或访问异常,可使用 MTR 或 PathPing 采集链路线索,并结合业务请求和抓包结果排查:
从客户端采集探测结果
在客户端执行以下命令,将占位符替换为目标 ECS 的实际公网 IP(不保留尖括号):
Linux 系统:
mtr -rwc 100 <目标ECS公网IP>Windows 系统:
pathping -n -q 100 <目标ECS公网IP>
MTR 参数说明:
-r为报告模式,-w为宽报告模式,避免截断主机名,-c 100表示执行 100 个探测周期。PathPing 的-n表示不解析主机名,-q 100表示向路径上的每个路由器发送 100 次查询。建议在故障发生期间重复采样,并保留正常时段的结果用于对比。MTR 默认使用 ICMP 探测,ICMP 探测丢包不一定等于业务丢包。为贴近业务连接,可使用 TCP 模式探测实际业务端口,例如
mtr -rwc 100 -T -P 443 <目标ECS公网IP>。TCP 模式的中间跳仍通常依赖 ICMP 超时回复,也不验证 TLS 握手或 HTTP 请求是否成功,因此还需结合实际业务请求测试。解读 MTR 输出,识别疑似异常范围
Loss%:该跳探测丢包率(百分比)
Snt:向该跳发送的探测数量
Last:最近一次往返时延(ms)
Avg:平均往返时延(ms)
Best:最低往返时延(ms)
Wrst:最高往返时延(ms)
优先关注目的端及后续各跳是否持续出现丢包。若某个中间跳丢包较高甚至为 100%,但后续跳数和目的端正常,通常表示该设备不响应、过滤或限速探测回复,不能据此认定业务流量在该处丢失。若丢包从某跳开始持续到目的端,可将该位置附近的链路作为排查线索,但不能仅凭 MTR 确定实际丢包节点或方向。
在目标 ECS 上补充反向探测
从目标 ECS 实例反向追踪客户端公网 IP:
mtr -r -c 100 <客户端公网IP>。双向探测有助于分析路径差异,但丢包跳数不同不能直接证明经过了不同的国际链路。探测统计同时受到探测包和回复报文路径的影响,需结合双向路由、抓包及业务表现分析。
客户端位于 NAT 或防火墙之后时,反向探测可能受限,末跳无响应不一定代表业务丢包。改用 TCP 探测仍需要客户端侧存在可达的服务端口及必要的 NAT 映射。再次执行去程探测可以补充复现证据,但不能替代反向探测。
结合其他证据定位异常范围
结合业务请求失败率、TCP 重传、双端抓包、ASN 和运营商信息判断异常范围。
whois或 IP 归属地查询仅作辅助,不能单独确认节点物理位置或国际出口拥塞。评估跨境加速方案
若证据表明问题与跨境公网链路质量有关,可评估使用全球加速(GA),并对比接入前后的业务成功率、时延和丢包情况。若需要使用联通跨境专线,应先确认实例及地域的适用条件,并完成相关资质申请和合规认证。
中国内地部分运营商访问 GA 加速业务超时或连接被重置,如何排查?
如果中国内地部分运营商或地域的客户端访问 GA 加速业务时出现超时或连接重置,请记录发生时间、客户端地域和运营商、业务域名、目标加速 IP、端口及错误信息,并区分 DNS 解析失败、连接超时、TLS 握手失败和 TCP RST。不能仅凭问题集中在某个运营商、地域或加速 IP,就判定是运营商策略限制所致。
使用网络拨测工具对比不同地域、运营商及加速 IP 的访问结果,保持业务域名、协议、端口和请求路径一致。HTTPS 测试应保留业务域名对应的 Host 和 SNI,避免直接以 IP 作为访问域名引入证书或路由差异。结合 DNS、监听、访问控制、后端健康状态、客户端及源站侧安全策略和抓包日志定位失败环节。若异常持续集中在特定运营商或加速 IP,请向阿里云技术支持提供正常与异常场景的对比结果、发生时间及抓包,必要时联系运营商联合排查。拨测操作请参见测试 GA 的加速效果。