本文为您介绍全球加速 GA(Global Accelerator)相关的常见问题。
GA主要应用场景有哪些?
GA可以用于企业办公自动化系统OA(Office Automation System)访问加速、互联网应用访问加速、游戏服务器访问加速等场景。更多信息,请参见应用场景。
GA是否支持跨账号加速位于阿里云上的后端服务的访问?
不直接支持。
如果您的后端服务部署在阿里云上,且您部署后端服务的阿里云账号与您开通GA的阿里云账号不一样,您依旧希望使用GA,那么在您配置GA时,请注意以下事项:
您开通GA的阿里云账号购买的是增强加速带宽或精品加速带宽。
在您配置终端节点组时,请选择后端服务部署在非阿里云上。
是否支持客户端通过GA的CNAME加速访问后端服务?
不支持。
GA的CNAME只是用来标记后端服务源站,并没有经过备案,客户端无法直接通过GA的CNAME加速访问后端服务。
如果您希望通过GA的CNAME加速访问后端服务,您可以在您的DNS解析平台添加CNAME记录,将后端服务的域名指向GA的CNAME,进行加速访问。更多信息,请参见加速访问指定域名的后端服务。
GA的CNAME地址是否支持按地域解析?
支持。
您可以在您的DNS解析平台,配置CNAME记录,将要访问的域名指向GA的CNAME。客户端通过域名访问后端服务时,GA会根据发起访问的地域自动将域名解析到对应地域的加速IP上。
GA实例的加速IP是否会变动?
建议使用 CNAME 而非直接硬编码加速 IP 接入。使用弹性公网 IP 类型时,GA 为每个加速区域单独分配加速 IP,各区域 IP 不同;不同区域的客户端访问加速域名时,CNAME 会通过智能 DNS 自动解析到对应加速区域的加速 IP,无需手动维护 IP 列表,也不受后续增删加速区域导致 IP 变化的影响。
若业务必须对外提供固定 IP,需在创建实例时选择任播弹性公网 IP(Anycast EIP)类型,GA 在全球提供 2 个固定公网 IP。但需注意,任播弹性公网 IP 暂不支持中国内地接入点(中国内地客户端经中国香港接入)且不支持自定义加速区域。
配置DNS解析记录后,多久可以在GA中生效?
终端节点的后端服务类型为自定义域名时,DNS记录的实际生效时间取决于以下两个因素:
DNS记录在DNS服务器上的缓存时间:即DNS服务器的TTL值,可在配置DNS记录时设置。
DNS记录在全球加速服务中的缓存时间:全球加速服务默认每15s会获取一次DNS记录。
GA是否支持处理TCP和UDP的分片包?
不支持。
是否可以使用ICMP Ping和TCPing测试UDP或TCP监听协议的加速效果?
不可以。
GA支持代答机制,ICMP Ping和TCPing请求会在加速地域响应并关闭,不会传递至终端节点后端服务,可用于测试客户端到加速地域间的网络连通性,但不能用来测试时延。
如何测试加速效果,请参见测试GA的加速效果。
单个阿里云账号可以创建GA实例的数量是多少?
默认最多可创建10个标准型GA实例,您可以在配额管理页面,申请更多配额。
基础型GA实例无配额限制。
如果客户端不能访问公网,是否可以使用GA?
不可以。
客户端要接入GA,必须要有公网出口。
GA单个接入地域支持分配的最小带宽值是多少?
加速IP类型为弹性公网IP:2 Mbps。
加速IP类型为任播弹性公网IP:200 Mbps。
GA有缓存机制吗?
没有。
基础型GA实例配置完成后,客户端无法访问后端服务,可能有哪些原因?
在终端节点后端服务资源所属的专有网络VPC(Virtual Private Cloud)下的网络ACL或安全组上设置了拦截规则。如何配置网络ACL和安全组规则,请参见创建和管理网络ACL或修改安全组规则。
在终端节点后端服务资源所属的VPC下,IPv4网关处于激活状态或曾经激活过,需要在VPC路由表添加指向IPv4网关的路由。如何在VPC路由表添加指向IPv4网关的路由,请参见创建和管理IPv4网关。
终端节点后端服务为云服务器ECS(Elastic Compute Service)或弹性网卡ENI(Elastic Network Interface)的辅助私网IP时,辅助私网IP未在所属网卡上进行配置。
如何查看网卡配置,请参见配置识别辅助弹性网卡的IP地址。
如何在网卡内部配置辅助私网IP,请参见辅助私网IP。
如何测试GA的IPv6转换服务是否生效?
Web服务使用GA实现IPv6转换服务时,您可以通过在IPv6客户端使用curl命令访问后端IPv4 Web服务来测试IPv6转换服务是否生效,测试步骤如下:
本文使用阿里云Alibaba Cloud Linux 2操作系统进行测试。不同类型的操作系统测试命令会有差异,具体测试命令请参见您操作系统的操作指南。
在GA的加速地域,打开IPv6客户端的命令行窗口。
执行以下命令,测试IPv6客户端是否能正常访问后端IPv4 Web服务。
curl -6 -g http://[<GA分配的加速IP>]经测试,IPv6客户端通过加速IP可以正常访问后端的IPv4 Web服务。
[root@iZ2xxx ~]# curl -6 -g http://[2408:4xxx2] This is ipv6 access ipv4 web test. [root@iZ2xxx ~]#
GA实现IPv6转换功能不生效,可能有哪些原因?
GA实现IPv6转换功能不生效可能有多种原因,您可以参见以下信息,进行排查:
检查全球加速配置是否完整。
完整的配置至少包含加速区域、监听(针对标准型GA实例)、终端节点组和终端节点配置。
检查客户端是否支持IPv6公网访问。
您可以通过ping命令测试IPv6协议的加速IP。如果不支持,则需要开启客户端的IPv6功能,并使其具备公网访问能力。
如果您是通过域名对外提供服务,检查是否添加了域名DNS解析。
您可以通过dig等相关命令检查域名解析信息,查看DNS解析中是否添加了AAAA或CNAME记录,其中AAAA为加速IPv6地址,CNAME为加速CNAME域名。如何添加DNS解析,请参见配置DNS解析。
如果您通过CNAME方式添加域名解析,检查客户端地域是否属于已添加的加速地域。
由于GA的CNAME域名具有地域属性(受加速区域配置影响),跨地域访问会有失败的可能。例如,加速区域仅有中国内地地域时,海外地域存在无法解析CNAME域名的情况。建议您在加速区域中添加海外地域,或切换为AAAA记录。
检测网站是否配置了安全策略或防火墙等。
如果配置了安全策略,需要将终端节点出公网IP放行。
由于DNS同步时间、检测机制的不同,某些第三方IPv6检测网站进行IPv6检测时会失败,此时您可通过IPv6客户端真实访问网站来检测IPv6是否正常工作。
标准型GA实例配置完成后,客户端无法访问后端服务,可能有哪些原因?
使用阿里云GA加速访问后端服务,在全球加速配置完成后,访问业务失败。您可以参见以下信息,排查访问失败的原因:
检查后端服务是否工作正常。
请直接访问您的后端服务,如果是后端服务访问异常,请直接排查源站服务。
如果您通过CNAME方式添加域名解析,请检查客户端地域是否已添加为GA的加速地域。
GA的CNAME域名具有地域属性(受加速区域配置影响),跨地域访问会有失败的可能。
例如,加速区域仅有海外地域(不包括中国香港)时,CNAME记录无法在中国内地地域生效,会导致中国内地客户端访问失败。您可以参考以下方案进行配置:
检查后端服务器是否有安全策略。
查看是否放行了终端节点出公网IP(可在监听详情页签下查看终端节点出公网IP)。如果客户端通过第三方安全设备(如深信服SSL VPN、防火墙等)接入GA,还需要在该安全设备侧将GA终端节点的回源公网IP添加到白名单中,否则可能出现连接超时的问题。
检查业务域名对应的服务端口是否已添加到GA的监听中。
比如对于同时使用80和443端口的Web应用,一般需要将80和443均加入GA的监听中,否则使用未在监听中的端口访问全球加速时,会返回失败。
请确认源站是否部署在阿里云上,如果源站部署在非阿里云上,请排查配置中是否打开了保持客户端源IP功能。
保持客户端源IP功能需要源站支持解析Proxy-Protocol,否则会访问失败。建议您关闭保持客户端源IP功能后进行访问。
检查流量是否超过了加速地域的带宽峰值。
检查GA是否开启了访问控制,以及客户端IP是否在访问控制白名单中。
检查域名DNS解析是否正确,是否解析到了GA的CNAME或加速IP。
可通过dig等相关命令检查。如何配置CNAME解析,请参见配置CNAME。
检查回源后端的健康检查端口是否与后端服务实际监听端口一致。
如果GA通过负载均衡器(如CLB)回源后端服务,健康检查端口需与后端服务实际监听端口保持一致。在端口映射场景下,后端实际监听端口可能与GA监听端口不同,此时应以后端实际监听端口为准配置健康检查,否则会导致健康检查失败、后端服务器被判定为不可用,从而出现访问异常。
GA配置后出现502错误如何排查?
配置全球加速后访问业务返回 502 错误时,可按以下步骤排查:
检查CNAME解析:在全球加速控制台的实例详情页获取 CNAME 地址,确认业务域名的 DNS 已通过 CNAME 记录解析到该地址,而非直接解析到全球加速的加速 IP 或 SLB 的 DNS 地址。
检查监听健康检查状态:在监听列表页查看健康检查状态列,确认终端节点健康。
检查HTTPS证书绑定:对于 HTTPS 监听,确认已正确绑定服务器证书且未过期,并检查TLS安全策略配置是否正确。
检查端口映射:确认监听端口与终端节点端口的映射配置正确。
使用源站探测:通过全球加速控制台的源站探测功能创建探测任务,定位问题环节。
对于业务流量突发场景,GA速是否支持自动调节客户端接入带宽及阿里云内网传输带宽?
客户端的接入带宽及传输带宽是否支持自动调节,与GA实例付费模式有关:
按量付费:支持根据业务流量大小自动调节,带宽上限为加速区域的带宽峰值。
包年包月:不支持自动调节,受限于基础带宽包的带宽值与全球加速实例规格的最大带宽处理能力。
如何排查跨境网络丢包问题?
如果在跨境访问阿里云 ECS 实例时遇到丢包严重的问题,可以通过以下步骤排查国际链路拥塞段:
进行长周期路由追踪
在客户端执行以下命令:
Linux 系统:
mtr -rwc 100 <目标ECS公网IP>Windows 系统:
pathping -n -q 100 <目标ECS公网IP>
参数说明:
-r为报告模式(探测完成后统一输出结果),-w输出完整主机名,-c 100指定发送 100 个探测包;pathping 的-n表示不解析主机名,-q 100表示每跳发送 100 次查询。长周期采样能更真实地反映链路丢包情况,避免因短暂抖动产生误判。mtr 默认使用 ICMP 探测,部分骨干网络对 ICMP 与 TCP 的转发或限速策略不同,ICMP 丢包不一定等于业务(TCP)丢包。如需贴近真实业务,可改用 TCP 模式探测业务端口,例如
mtr -rwc 100 -T -P 443 <目标ECS公网IP>。解读 mtr 输出,定位丢包跳数
Loss%:该跳丢包率(百分比)
Snt:已发送的探测包数量
Last:最近一次往返时延(ms)
Avg:平均往返时延(ms)
Best:最低往返时延(ms)
Wrst:最高往返时延(ms)
定位丢包段时,关注 Loss% 列中首次明显升高且后续各跳持续保持高丢包率的跳数,该跳即为实际丢包段起点。若某跳 Loss% 为 100% 但后续跳数恢复正常,通常是该路由器对 ICMP 探测包进行了限速回复,并非真实丢包点。
在目标 ECS 上执行回程反追踪
从目标 ECS 实例反向追踪客户端公网 IP:
mtr -r -c 100 <客户端公网IP>。对比去程(客户端 → ECS)和回程(ECS → 客户端)的 mtr 结果:若两个方向的丢包跳数不同,说明去程和回程经过了不同的国际链路,需分别分析各方向的拥塞段。
若客户端位于 NAT 或防火墙之后,其公网 IP 可能不响应 ICMP,回程追踪的末跳丢包可能是探测受限而非真实丢包。此时可改为从客户端再次向 ECS 发起去程探测进行交叉验证,或在两端使用 TCP 模式探测。
结合运营商路由路径定位国际链路拥塞段
通过 IP 归属地查询(如
whois命令或在线 IP 查询工具),确认高丢包跳数所属运营商及节点位置。对比不同运营商路由的丢包差异,判断拥塞是否发生在国际出口处。确认国际链路拥塞后,使用全球加速解决跨境丢包
确认丢包原因为国际链路拥塞后,建议使用全球加速(GA)进行跨境访问加速。GA 通过就近接入和优质 BGP 带宽优化跨境传输,也可按需将精品带宽升级为联通跨境专线,从而降低国际链路拥塞导致的丢包率和延迟。
国内部分运营商访问 GA 加速域名超时,如何排查?
国内多地(联通、移动等运营商)客户端访问 GA 加速域名或加速 IP 时出现超时,拨测结果表现为 RST 重置,且问题集中在个别加速地域的加速 IP 上,通常疑似运营商层面的策略限制导致。
排查时,可使用网络拨测工具(boce.aliyun.com/detect/http)对比不同运营商探测点访问 GA 加速 IP 的结果:若仅个别运营商或地域出现 RST 重置,即可判断为运营商层面策略限制。详细拨测操作,请参见测试 GA 的加速效果。