Anti-DDoS Proxy (hors Chine continentale) prend en charge l'accélération sécurisée vers la Chine continentale (Sec-CMA). Cette fonctionnalité accélère l'accès des utilisateurs situés en Chine continentale à vos services hébergés hors de Chine continentale, tout en offrant une protection contre les attaques DDoS volumétriques. Cette rubrique explique comment ajouter vos services à Sec-CMA.
Présentation
Pour résoudre les problèmes de latence rencontrés par les utilisateurs en Chine continentale lorsqu'ils accèdent à des serveurs d'origine situés hors de Chine continentale, Alibaba Cloud Anti-DDoS Proxy propose deux solutions d'accélération : l'accélération sécurisée vers la Chine continentale (Sec-CMA) et l'accélération vers la Chine continentale (CMA).
Accélération sécurisée vers la Chine continentale (Sec-CMA)
-
Description : Doté de capacités intégrées de nettoyage DDoS, Sec-CMA offre à la fois une accélération d'accès et une atténuation avancée pour tous les services protégés. En cas d'attaque, Sec-CMA nettoie le trafic DDoS en temps réel sans nécessiter de basculement vers la ligne Anti-DDoS Proxy (hors Chine continentale). Cela garantit à la fois une protection robuste et un accès haut débit.
ImportantLe trafic provenant de l'extérieur de la Chine continentale n'est pas acheminé via Sec-CMA. Si vous devez servir des utilisateurs situés hors de Chine continentale, vous devez combiner Sec-CMA avec une instance Anti-DDoS Proxy (hors Chine continentale) utilisant le plan Insurance ou Unlimited. Vous pouvez ensuite utiliser Sec-Traffic Manager pour configurer la planification du trafic.
-
Types d'instance : Sec-CMA propose quatre types d'instances. Le tableau suivant compare ces instances.
RemarqueLes nouveaux achats de Sec-CMA 1,0 ne sont plus pris en charge. Si vous avez besoin d'acheter ce type d'instance, contactez votre gestionnaire de compte avant-vente.
Les fonctionnalités de Sec-CMA 2.0 (Insurance) et de Sec-CMA 2.0 (Unlimited) ont été consolidées dans Sec-CMA 2.0. L'achat de ces anciens types d'instance n'est pas recommandé.
Type d'instance
Capacité d'atténuation
Lignes opérateur protégées
Sessions d'atténuation avancée
Options d'achat
Accélération sécurisée vers la Chine continentale (Sec-CMA) 1,0
2 Tbps
China Telecom et China Unicom en Chine continentale
2 par mois calendaire
Oui. Achetez une session d'atténuation avancée globale.
Accélération sécurisée vers la Chine continentale (Sec-CMA) 1,0 (édition Basic)
2 Tbps
China Telecom et China Unicom en Chine continentale
1 par mois calendaire
Oui. Achetez une session d'atténuation avancée globale.
Sec-CMA 2.0
Plus de 2 Tbps
China Telecom, China Unicom et China Mobile en Chine continentale
Vous pouvez choisir parmi les options suivantes : No, 1, 2 ou sessions Unlimited.
Non. Vous devez sélectionner une spécification différente lors de l'achat.
Sec-CMA 2.0 (Insurance)
Plus de 2 Tbps
China Telecom, China Unicom et China Mobile en Chine continentale
2 par mois calendaire
Non. Vous pouvez mettre à niveau vers Sec-CMA 2.0 ou Sec-CMA 2.0 (Unlimited).
Sec-CMA 2.0 (Unlimited)
Plus de 2 Tbps
China Telecom, China Unicom et China Mobile en Chine continentale
Illimité
Sans objet.
Accélération vers la Chine continentale (CMA)
CMA fournit uniquement une accélération d'accès et ne dispose pas de capacités intégrées de nettoyage DDoS. Il doit être déployé conjointement avec une instance Anti-DDoS Proxy (Outside Chinese Mainland) utilisant le plan Insurance ou Unlimited. Pour atténuer une attaque, vous devez basculer le trafic vers la ligne Anti-DDoS Proxy (hors Chine continentale). Des attaques fréquentes nécessitent des basculements fréquents.
Limitations
Port Config ne prend pas en charge les ports UDP.
Utiliser Sec-CMA 2.0
Protéger le trafic China Telecom, Unicom et Mobile
Vous pouvez utiliser une instance Sec-CMA 2.0 de manière autonome.
Connectez-vous à la console Anti-DDoS Proxy.
-
Dans la barre de menu supérieure en haut à gauche, sélectionnez la région Outside Chinese Mainland.
Si vous sélectionnez cette région, vous êtes redirigé vers la console Anti-DDoS Proxy (Outside Chinese Mainland).
-
Ajoutez votre service à l'instance Sec-CMA 2.0.
Website Config : Lors de l'ajout du service, définissez Instance sur l'instance Sec-CMA 2.0. Pour plus de détails, consultez Ajouter un site web.
Port Config : Configurez les règles de redirection de port dans l'instance Sec-CMA 2.0. Pour plus de détails, consultez Créer une règle de redirection de port.
-
Basculez le trafic de votre service vers l'instance Sec-CMA 2.0 pour activer l'accélération sécurisée.
Website Config : Résolvez votre nom de domaine vers l'enregistrement CNAME d'Anti-DDoS Proxy. Pour plus de détails, consultez Utiliser un CNAME ou une adresse IP pour résoudre un nom de domaine vers Anti-DDoS Proxy.
Port Config : Définissez l'adresse du service sur l'adresse IP de l'instance Sec-CMA 2.0.
Protéger toutes les lignes opérateur
Vous devez combiner Sec-CMA 2.0 avec une instance Anti-DDoS Proxy (hors Chine continentale) utilisant le plan Insurance ou Unlimited.
Connectez-vous à la console Anti-DDoS Proxy.
-
Dans la barre de menu supérieure en haut à gauche, sélectionnez la région Outside Chinese Mainland.
Si vous sélectionnez cette région, vous êtes redirigé vers la console Anti-DDoS Proxy (Outside Chinese Mainland).
-
Ajoutez votre service à une instance Anti-DDoS Proxy (hors Chine continentale). Cette section utilise une instance avec le plan Unlimited comme exemple.
Website Config : Lorsque vous ajoutez le service, définissez Instance à la fois sur l'instance Unlimited Anti-DDoS Proxy (hors Chine continentale) et sur l'instance Sec-CMA 2.0. Pour plus de détails, consultez Ajouter un site web.
-
Port Config : Configurez les règles de redirection de port à la fois dans l'instance Unlimited Anti-DDoS Proxy (hors Chine continentale) et dans l'instance Sec-CMA 2.0. Pour plus de détails, consultez Créer une règle de redirection de port.
ImportantLa planification automatique repose sur des enregistrements CNAME et ne fonctionne pas si votre service est accessible directement via son adresse IP.
-
Configurez une règle d'accélération sécurisée dans Sec-Traffic Manager.
Sur la page , cliquez sur l'onglet General Interaction.
-
Cliquez sur Add Rule, configurez la règle, puis cliquez sur OK.
Interaction Scenario : Sélectionnez Sec-CMA.
Rule Name : Saisissez un nom personnalisé pour la règle.
Sec-CMA : Sélectionnez l'instance Sec-CMA 2.0.
Anti-DDoS Proxy (Outside Chinese Mainland) : Sélectionnez l'instance Unlimited Anti-DDoS Proxy (hors Chine continentale).
Après avoir créé la règle de planification, Sec-Traffic Manager génère un CNAME. Pointez l'enregistrement DNS de votre nom de domaine vers ce CNAME pour activer la planification automatique :
Le trafic provenant de China Telecom, China Unicom et China Mobile en Chine continentale est acheminé vers l'adresse IP de l'instance Sec-CMA 2.0.
Le trafic provenant d'autres opérateurs en Chine continentale et de l'extérieur de la Chine continentale est acheminé vers l'adresse IP de l'instance Unlimited Anti-DDoS Proxy (hors Chine continentale).
RemarqueAssurez-vous que toutes les adresses IP que vous sélectionnez dans les nœuds de planification sont configurées pour transférer le trafic vers le serveur d'origine.
-
Chez votre fournisseur DNS, modifiez l'enregistrement DNS du nom de domaine.
Pointez le nom de domaine vers le CNAME issu de la règle de planification afin de diriger le trafic du service vers Sec-Traffic Manager pour une planification automatique.
RemarqueLa planification automatique du trafic nécessite l'utilisation d'un enregistrement CNAME pour la résolution des noms de domaine.
Utiliser Sec-CMA 1.0
Sec-CMA 1.0 ne protège pas le trafic provenant de China Mobile.
Protéger le trafic China Telecom et China Unicom
Vous pouvez utiliser une instance Sec-CMA 1.0 de manière autonome.
Connectez-vous à la console Anti-DDoS Proxy.
-
Dans la barre de menu supérieure en haut à gauche, sélectionnez la région Outside Chinese Mainland.
Si vous sélectionnez cette région, vous êtes redirigé vers la console Anti-DDoS Proxy (Outside Chinese Mainland).
-
Ajoutez votre service à l'instance Sec-CMA 1.0.
Website Config : Lors de l'ajout du service, définissez Instance sur l'instance Sec-CMA 1.0. Pour plus de détails, consultez Ajouter un site web.
Port Config : Configurez les règles de redirection de port dans l'instance Sec-CMA 1.0. Pour plus de détails, consultez Créer une règle de redirection de port.
-
Basculez le trafic de votre service vers l'instance Sec-CMA 1.0 pour activer l'accélération sécurisée.
Website Config : Résolvez votre nom de domaine vers l'enregistrement CNAME d'Anti-DDoS Proxy. Pour plus de détails, consultez Utiliser un CNAME ou une adresse IP pour résoudre un nom de domaine vers Anti-DDoS Proxy.
Port Config : Définissez l'adresse du service sur l'adresse IP de l'instance Sec-CMA 1.0.
Protéger toutes les lignes opérateur
Vous devez combiner Sec-CMA 1.0 avec une instance Anti-DDoS Proxy (hors Chine continentale) utilisant le plan Insurance ou Unlimited.
Connectez-vous à la console Anti-DDoS Proxy.
-
Dans la barre de menu supérieure en haut à gauche, sélectionnez la région Outside Chinese Mainland.
Si vous sélectionnez cette région, vous êtes redirigé vers la console Anti-DDoS Proxy (Outside Chinese Mainland).
-
Ajoutez votre service à une instance Anti-DDoS Proxy (hors Chine continentale). Cette section utilise une instance avec le plan Unlimited comme exemple.
Website Config : Lorsque vous ajoutez le service, définissez Instance à la fois sur l'instance Unlimited Anti-DDoS Proxy (hors Chine continentale) et sur l'instance Sec-CMA 1.0. Pour plus de détails, consultez Ajouter un site web.
-
Port Config : Configurez les règles de redirection de port à la fois dans l'instance Unlimited Anti-DDoS Proxy (hors Chine continentale) et dans l'instance Sec-CMA 1.0. Pour plus de détails, consultez Créer une règle de redirection de port.
ImportantLa planification automatique repose sur des enregistrements CNAME et ne fonctionne pas si votre service est accessible directement via son adresse IP.
-
Configurez une règle d'accélération sécurisée dans Sec-Traffic Manager.
Sur la page , cliquez sur l'onglet General Interaction.
-
Cliquez sur Add Rule, configurez la règle, puis cliquez sur OK.
Interaction Scenario : Sélectionnez Sec-CMA.
Rule Name : Saisissez un nom personnalisé pour la règle.
Sec-CMA : Sélectionnez l'instance Sec-CMA 1.0.
Anti-DDoS Proxy (Outside Chinese Mainland) : Sélectionnez l'instance Unlimited Anti-DDoS Proxy (hors Chine continentale).
Après avoir créé la règle de planification, Sec-Traffic Manager génère un CNAME. Pointez l'enregistrement DNS de votre nom de domaine vers ce CNAME pour activer la planification automatique :
Le trafic provenant de China Telecom et China Unicom en Chine continentale est acheminé vers l'adresse IP de l'instance Sec-CMA 1.0.
Le trafic provenant de China Mobile en Chine continentale et tout le trafic provenant de l'extérieur de la Chine continentale sont acheminés vers l'adresse IP de l'instance Unlimited Anti-DDoS Proxy (hors Chine continentale).
RemarqueAssurez-vous que toutes les adresses IP que vous sélectionnez dans les nœuds de planification sont configurées pour transférer le trafic vers le serveur d'origine.
-
Chez votre fournisseur DNS, modifiez l'enregistrement DNS du nom de domaine.
Pointez le nom de domaine vers le CNAME issu de la règle de planification afin de diriger le trafic du service vers Sec-Traffic Manager pour une planification automatique.
RemarqueLa planification automatique du trafic nécessite l'utilisation d'un enregistrement CNAME pour la résolution des noms de domaine.