Configurez une limite d'utilisation pour restreindre la bande passante, le trafic ou les requêtes HTTPS d'un nom de domaine accéléré. Cette mesure permet d'éviter les frais imprévus liés à des pics de trafic ou à des attaques malveillantes.
Contexte
Lorsque vous utilisez Alibaba Cloud CDN pour accélérer vos services, vous pouvez rencontrer les problèmes suivants :
Pics de trafic soudains : Le trafic de votre site web ou de votre application peut augmenter brusquement en raison de sujets tendance ou d'autres événements. La bande passante ou le trafic CDN dépassent alors largement les niveaux habituels, ce qui entraîne des coûts élevés.
Attaques par trafic malveillant : Vos services sont ciblés par une attaque CC ou DDoS. Les attaquants génèrent un volume massif de requêtes ou consomment une bande passante importante, perturbant ainsi vos opérations et causant des pertes financières majeures.
Pour vous aider à maîtriser vos coûts et gérer les risques, Alibaba Cloud CDN propose la fonctionnalité usage cap (limite d'utilisation). Vous pouvez définir un seuil pour la bande passante, le trafic ou le nombre de requêtes HTTPS d'un nom de domaine accéléré. Lorsque l'utilisation atteint le seuil configuré au cours d'une période statistique, le service CDN met automatiquement le nom de domaine hors ligne pour suspendre l'accélération et éviter des frais supplémentaires.
Présentation de la fonctionnalité
La fonctionnalité de limite d'utilisation comprend trois modes : bandwidth cap (limite de bande passante), traffic cap (limite de trafic) et HTTPS requests cap (limite de requêtes HTTPS). Lorsqu'une règle de limite est déclenchée, le nom de domaine est automatiquement mis hors ligne. Le service reprend après le délai de déblocage spécifié.
Traffic cap
Ce mode surveille le trafic cumulé d'un nom de domaine sur une période donnée. La limite est déclenchée lorsque le trafic total dépasse votre seuil. Ce mode est idéal pour le modèle de facturation pay-by-traffic (paiement au trafic).
|
Paramètre |
Description |
|
Période statistique |
Période durant laquelle l'utilisation du trafic est cumulée et comparée au seuil. Valeurs valides : Toutes les 5 minutes, Toutes les heures, Avant 24:00 du jour actuel ou Ce mois-ci. |
|
Seuil |
Trafic total maximal autorisé au cours d'une période statistique. Si le trafic cumulé dépasse ce seuil, le nom de domaine est mis hors ligne. Plage de valeurs : 1 Mo à 10 000 To. |
|
Délai de déblocage |
Délai d'attente avant que le nom de domaine ne soit automatiquement remis en ligne après le déclenchement de la limite. |
Bandwidth cap
Ce mode surveille la bande passante d'un nom de domaine. La limite est déclenchée lorsque la bande passante dépasse votre seuil. Il convient parfaitement au modèle de facturation pay-by-peak-bandwidth (paiement à la bande passante de pointe), car il contrôle la limite supérieure de votre bande passante facturée.
|
Paramètre |
Description |
|
Seuil |
Limite de bande passante pour le nom de domaine. Si la bande passante dépasse ce seuil au cours d'une période statistique, le nom de domaine est mis hors ligne. Plage de valeurs : 1 Mbit/s à 1 Tbit/s. |
|
Délai de déblocage |
Délai d'attente avant que le nom de domaine ne soit automatiquement remis en ligne après le déclenchement de la limite. Valeurs valides : 5 minutes, 1 heure, 1 jour, 1 mois ou Jamais. |
HTTPS requests cap
Ce mode surveille le nombre cumulé de requêtes HTTPS pour un nom de domaine sur une période donnée. La limite est déclenchée lorsque le total des requêtes dépasse votre seuil. Il s'avère utile pour contrôler les coûts des requêtes HTTPS dans le cadre d'un budget fixe.
|
Paramètre |
Description |
|
Période statistique |
Période durant laquelle le nombre de requêtes HTTPS est cumulé et comparé au seuil. Valeurs valides : Toutes les 5 minutes, Toutes les heures, Avant 24:00 du jour actuel ou Ce mois-ci. |
|
Seuil |
Nombre total maximal de requêtes HTTPS autorisé au cours d'une période statistique. Si le nombre cumulé de requêtes dépasse ce seuil, le nom de domaine est mis hors ligne. Plage de valeurs : 1 million à 10 milliards de requêtes. |
|
Délai de déblocage |
Délai d'attente avant que le nom de domaine ne soit automatiquement remis en ligne après le déclenchement de la limite. |
Remarques sur l'utilisation
Latence des données de surveillance : Les données de surveillance de l'utilisation présentent une latence d'environ 10 minutes. Le système met le nom de domaine hors ligne environ 10 minutes après que l'utilisation a atteint le seuil. Vous êtes facturé pour tout le trafic, la bande passante et les requêtes consommés pendant ce délai.
Évaluation prudente du seuil : Lorsqu'une limite d'utilisation est déclenchée, le nom de domaine passe hors ligne et toutes les requêtes CDN échouent. Pour éviter de perturber les opérations normales, définissez un seuil raisonnable en vous basant sur les données d'utilisation historiques et la croissance prévue.
Logique de déblocage automatique : Après qu'un nom de domaine a été mis hors ligne par une limite d'utilisation, le système lance un compte à rebours basé sur le délai de déblocage que vous avez configuré. Le système remet le nom de domaine en ligne à la fin du compte à rebours, même si vous l'avez remis en ligne manuellement plus tôt. Pour maintenir le nom de domaine hors ligne de manière permanente après le déclenchement d'une limite, supprimez la configuration de la limite d'utilisation.
Suppression d'une configuration vs désactivation de l'interrupteur : Une politique de limite d'utilisation reste active tant que son enregistrement de configuration existe. La désactivation de l'interrupteur n'empêche pas l'application de la politique. Pour supprimer complètement une limite d'utilisation, accédez à la page de configuration de la limite d'utilisation et supprimez la configuration correspondante.
Procédure
Sur la page Domain Names, localisez le nom de domaine que vous souhaitez gérer et cliquez sur Manage dans la colonne Actions.
Dans le volet de navigation du domaine, cliquez sur Traffic Throttling.
Sous l'onglet Usage Cap, sélectionnez la politique de limite que vous souhaitez configurer.
Cliquez sur Modify Configuration et choisissez une période statistique, un seuil et un délai de déblocage appropriés. Pour plus d'informations sur les paramètres, consultez la section Présentation de la fonctionnalité.
Cliquez sur OK. La règle de limite est créée et prend effet immédiatement.
Pour supprimer une configuration de limite existante, sous l'onglet Usage cap, localisez la politique de limite (Traffic Cap, Bandwidth Cap ou HTTPS Requests Cap) que vous souhaitez retirer et cliquez sur Delete. Dans la boîte de dialogue de confirmation, cliquez sur OK. La configuration de la limite est alors supprimée et le système n'applique plus de limite pour cette métrique d'utilisation.
Vous devez supprimer l'enregistrement de configuration de la limite correspondant pour garantir la suppression complète de la limite d'utilisation.
Comportement hors ligne et récupération
Lorsqu'un nom de domaine est mis hors ligne parce qu'une limite d'utilisation est déclenchée :
La résolution DNS du nom de domaine peut pointer vers une adresse invalide, telle que offline..kunlun.com, ou renvoyer un code d'état 614. Par conséquent, votre site web devient inaccessible.
Dans la liste des noms de domaines de la console CDN, le statut du nom de domaine passe à Disabled.
Vous pouvez restaurer le service de l'une des manières suivantes :
Attendre la récupération automatique : Le système lance un compte à rebours basé sur votre délai de déblocage configuré. Le nom de domaine est remis en ligne à la fin du compte à rebours.
Activer manuellement le nom de domaine : Pour restaurer le service plus rapidement, localisez le nom de domaine dans la console CDN et cliquez sur le bouton Actions dans la colonne Actions.
Si vous souhaitez que le nom de domaine reste hors ligne après le déclenchement d'une limite, supprimez la configuration de la limite d'utilisation.