Pourquoi ESA
En savoir plus sur les nœuds ESA >
-
Accès simplifié
Vous pouvez regrouper les configurations par domaine principal sans avoir à configurer chaque sous-domaine individuellement, ce qui simplifie la gestion des noms de domaine. ESA prend en charge plus de 15 types d'enregistrements, supprime la nécessité d'accéder à une plateforme DNS tierce et réduit les opérations de configuration des noms de domaine et du DNS de 50 %.
-
Latence ultra-faible
ESA réduit la latence réseau moyenne de bout en bout entre les PoP du monde entier à 50 millisecondes. Pour les accès via les réseaux Anycast, la latence moyenne de résolution DNS est réduite à 10 millisecondes. Le routage intelligent surveille et contourne les congestions réseau en temps réel, améliorant les performances des applications web de 30 %. L'algorithme intelligent de contrôle de congestion augmente la vitesse de téléchargement des fichiers statiques de 30 %.
-
Sécurité pour tous les services
ESA atténue les attaques DDoS à un débit de Tbit/s et protège contre les attaques HTTP flood de plusieurs dizaines de millions de requêtes par seconde (QPS). ESA fournit une protection automatisée alimentée par de multiples algorithmes d'IA, avec un taux de précision pouvant atteindre 99,9 %. ESA détecte efficacement les séries d'accès, les traces d'opérations et les ressources, et traite les exceptions associées.
-
Certificats SSL/TLS gratuits
ESA fournit des certificats gratuits et les renouvelle automatiquement avant leur expiration. Vous êtes ainsi dispensé de l'exploitation et maintenance des certificats, ce qui réduit les coûts de plusieurs milliers de CNY par an. ESA prend en charge le protocole Mutual Transport Layer Security (mTLS) côté accès et sur les liens de retour à l'origine, maximisant la sécurité du trafic d'accès.
-
Accès aux réseaux en Chine continentale
ESA réduit la latence des liens de retour à l'origine inter-régions grâce aux technologies d'optimisation réseau, et permet un accès rapide aux ressources réseau en Chine continentale depuis le monde entier, améliorant ainsi la disponibilité de votre activité et l'expérience utilisateur.
-
Déploiement serverless
ESA fournit une plateforme serverless intégrant le calcul et le stockage pour les développeurs, déployable en 20 millisecondes. ESA prend en charge le stockage basé sur des paires clé-valeur. Vous pouvez utiliser les fonctions edge pour modifier directement le cache. ESA s'intègre de manière transparente aux écosystèmes Deno et Node.js. EdgeStar CLI simplifie la migration et la gestion du code tout au long du cycle de vie, accélérant la progression de votre activité.
Architecture du service
Une architecture optimisée est disponible. Grâce à un réseau stable et des moteurs PoP haute performance, ESA offre un accès rapide à l'accélération, la sécurité et le computing. Par rapport à la génération précédente, la nouvelle génération d'ESA propose davantage de services de journalisation, simplifie la gestion des utilisateurs et des accès, améliore les capacités d'analyse de données et fournit des services edge cloud efficaces, sécurisés et simplifiés.
Fonctionnalités
Latence ultra-faible, réseau Anycast et PoP à l'échelle mondiale
ESA surveille les réseaux mondiaux en temps réel, détecte et contourne automatiquement les congestions réseau. Les performances des applications web sont ainsi améliorées de 30 %. Grâce à son algorithme intelligent de contrôle de congestion, ESA augmente la vitesse de téléchargement des fichiers de 30 %, pour une meilleure expérience utilisateur.
Réseau accéléré : Alibaba Cloud dispose de plus de 3 200 PoP dans le monde, offre une bande passante de 180 Tbit/s et prend en charge des centaines de millions de QPS simultanés pour fournir des services d'accélération stables.
DNS : ESA fournit un service DNS faisant autorité, sécurisé et stable, avec une résolution haute performance en 30 millisecondes.
Équilibrage de charge : ESA prend en charge un service d'équilibrage de charge flexible et hautement disponible, capable de répartir les charges selon les régions, les pondérations, les serveurs principal/secondaire et des règles personnalisées.
Routage intelligent : En combinant la détection en temps réel des PoP mondiaux, le routage optimal et les technologies d'optimisation de la pile protocolaire, le service de routage intelligent offre des connexions réseau plus rapides et plus stables, réduisant considérablement la latence réseau mondiale et les taux d'échec des requêtes.
Défense de proximité basée sur Anycast, nettoyage intelligent, protection multiniveau et isolation des attaques
ESA neutralise les attaques DDoS avec une bande passante de plus de 20 Tbit/s et prend en charge l'accès full-stack aux couches 4 et 7. Le proxy de couche 4 prend en charge plusieurs ports ainsi que les protocoles TCP et UDP, ce qui multiplie par trois l'efficacité de la configuration et de la gestion. La protection intelligente pour les services de couche 7 s'active en quelques clics pour contrer diverses attaques HTTP, notamment l'injection SQL, le cross-site scripting et l'exécution de code malveillant. ESA assure également la protection contre le trafic de bots pour les pages web développées avec des SDK et HTML5, les applications natives et les mini-programmes.
Anti-DDoS : Anti-DDoS neutralise les attaques DDoS au niveau de la couche réseau et garantit la sécurité des serveurs d'origine et des services edge tout en accélérant les réseaux. La bande passante totale de mitigation DDoS dépasse 20 Tbit/s dans le monde entier.
Web Application Firewall (WAF) : WAF protège efficacement contre divers types d'attaques OWASP et web courantes, empêche les fuites de ressources des sites web et garantit la sécurité et la disponibilité des services web.
Gestion des bots : Le service de gestion des bots distingue intelligemment les requêtes légitimes des requêtes malveillantes grâce à l'identification par empreinte client, la protection assistée par l'IA, le renseignement collaboratif de défense cloud, l'analyse comportementale des robots d'indexation et des règles personnalisées. Ce service détecte et bloque le trafic de bots malveillants en temps réel.
Limitation de débit : ESA fournit un moteur exclusif de limitation de débit pour bloquer les requêtes malveillantes selon des politiques par défaut ou personnalisées, renforcer la sécurité de votre activité et protéger votre site web contre les attaques HTTP flood.
Fonctions serverless et capacités de traitement d'images pour améliorer les performances
Le mode serverless vous permet d'accéder au trafic et de le planifier via le PoP le plus proche. Ce mode offre une latence ultra-faible et met automatiquement à l'échelle la capacité de calcul. Vous n'avez pas besoin de gérer l'infrastructure des serveurs sous-jacents, tels que le processeur, la mémoire, le réseau et le système d'exploitation. Cela élimine la nécessité d'accumuler des serveurs à l'avance et réduit les coûts supplémentaires.
EdgeRoutine : EdgeRoutine permet aux développeurs d'écrire du code JavaScript, de le déployer et de l'exécuter sur les PoP edge d'Alibaba Cloud. EdgeRoutine prend en charge la syntaxe ES6 et l'API standard Web Service Worker. EdgeRoutine prend également en charge le stockage cohérent à l'échelle mondiale de paires clé-valeur et est compatible avec les écosystèmes Deno et Node.js.
Salle d'attente : Un pic de trafic peut surcharger le serveur d'origine, ce qui entraîne une dégradation des performances, voire des interruptions de service. Les utilisateurs peuvent être redirigés vers des salles d'attente personnalisées pour garantir que l'expérience utilisateur n'est pas affectée et empêcher la surcharge du serveur d'origine.
Analyse de données multidimensionnelle pour une localisation des problèmes et une exploitation et maintenance plus efficaces
ESA enregistre les journaux de requêtes et les synthétise lorsque les requêtes transitent par les PoP d'ESA. La fonctionnalité d'analyse de données d'ESA vous permet de comprendre en détail le trafic et l'état de votre serveur.
Analyse de compte : ESA peut enregistrer des journaux instantanés, hors ligne et en temps réel, et localiser rapidement les sources d'attaque, résoudre les problèmes système et déboguer ou tester les connexions réseau de votre serveur grâce à l'analyse des journaux. Cela permet de résoudre des problèmes majeurs tels que la difficulté à localiser rapidement les sources d'attaque, l'insuffisance de données et l'inefficacité du dépannage.
Analyse du trafic : ESA fournit une fonctionnalité d'analyse du trafic capable d'exploiter les données des journaux d'accès de couche 7. Cette fonctionnalité permet de visualiser et d'afficher les résultats d'analyse selon plusieurs dimensions, et offre des panoramas des tendances de trafic et de sécurité. Elle vous aide à analyser les attaques, les comportements utilisateur et les taux de succès du cache.
Alibaba Cloud a obtenu de nombreuses certifications internationales et est reconnu par des organisations faisant autorité
Alibaba Cloud a obtenu de nombreuses certifications internationales, notamment ISO 27018, ISO 27701, ISO 29151, ISO 9001, ISO 20000, BS 10012, Cloud Security Alliance Security, Trust, Assurance, and Risk (CSA STAR) et Service Organization Controls (SOC), et est reconnu par de nombreuses organisations faisant autorité.
â Dans le rapport Worldwide Commercial Content Delivery Network Services 2022 Vendor Assessment, IDC MarketScape a classé Alibaba Cloud parmi les acteurs majeurs, avec la troisième plus grande part de marché au monde. Alibaba Cloud est le seul acteur majeur chinois dans ce rapport.
â Alibaba Cloud est répertorié comme fournisseur représentatif dans le rapport Market Guide for Cloud Web Application and API Protection publié par Gartner.
â Alibaba Cloud se classe au premier rang dans le rapport China Cloud Web Application Firewall Market Share, 2022 d'IDC.
â Alibaba Cloud est le seul fournisseur ayant obtenu la note maximale dans le rapport China WAAP Vendor Technology Capability Assessment d'IDC.
â Alibaba Cloud a été cité dans le rapport Now Tech: Web Application Firewalls, Q2 2022 de Forrester.
