Tous les produits
Search
Centre de documentation

Edge Security Acceleration:Démarrage rapide : ajouter un nom de domaine à ESA

Dernière mise à jour :Aug 12, 2026

Ajoutez votre site à Edge Security Acceleration (ESA) via NS ou CNAME pour bénéficier d'une gestion unifiée, d'une accélération globale du site, de calcul en périphérie et de fonctionnalités de sécurité.

Procédure

Pour connecter un nom de domaine à Edge Secure Acceleration (ESA), suivez les étapes ci-dessous :

  1. Ajouter le site : Dans la console ESA, ajoutez le domaine racine de votre site, sélectionnez une région d'accélération ainsi qu'une méthode d'accès (NS ou CNAME), puis souscrivez un plan.

  2. Activer la protection de sécurité : Configurez un certificat SSL pour chiffrer les données en transit, puis activez les protections WAF et DDoS.

  3. Optimiser les performances : Configurez l'accélération du cache, la compression des ressources et l'optimisation réseau afin d'améliorer la vitesse d'accès au site.

  4. Vérifier et activer le site : Finalisez la configuration DNS et basculez le trafic vers les nœuds ESA.

  5. Vérifier l'accélération : Confirmez que ESA accélère bien le trafic de votre site.

Prérequis

Étape 1 : Ajouter un site

Avant d'ajouter un site, vous devez ajouter son domaine racine à ESA.

  1. Dans la console ESA, sélectionnez Websites, puis cliquez sur Websites.

  2. Sur la page Websites, saisissez le domaine racine du site (par exemple, example.com) et cliquez sur Add Website.

    image

    Nous recommandons d'utiliser le domaine racine (par exemple, example.com) comme nom de site. Cela permet de gérer tous les sous-domaines depuis un seul site. Ainsi, www.example.com et example.com peuvent tous deux être accélérés en ajoutant leurs enregistrements DNS respectifs dans la console ESA après la création du site.

    Si vous souhaitez uniquement accélérer des sous-domaines spécifiques, ajoutez un sous-domaine (par exemple, sub.example.com) en tant que site. Cette opération n'affecte pas vos services existants. Pour ajouter le domaine racine sans impacter votre configuration DNS actuelle, utilisez la connexion CNAME avec vérification de propriété par enregistrement TXT. Le domaine sera alors ajouté sans modification des paramètres de votre serveur DNS existant.

  3. Sur la page Enter Website, sélectionnez une région d'accélération et une méthode de connexion, puis cliquez sur Next.

    Région d'accélération

    ESA attribue des nœuds en fonction de la région d'accélération sélectionnée pour fournir des services de sécurité et d'accélération.

    Région d'accélération

    Description

    Select Location and DNS Setup

    ESA alloue des ressources de nœuds en Chine continentale pour fournir des services de sécurité et d'accélération à votre site. Si vous choisissez cette région, votre nom de domaine doit disposer d'un dépôt ICP.

    Next

    ESA mobilise des ressources de nœuds mondiaux pour offrir des services de sécurité et d'accélération à l'échelle internationale. Le choix de cette région exige également un dépôt ICP pour votre nom de domaine.

    Global (Excluding Chinese mainland)

    ESA déploie des ressources de nœuds hors de Chine continentale pour assurer la sécurité et l'accélération. Aucun dépôt ICP n'est requis pour cette région d'accélération.

    Méthode de connexion

    ESA propose deux méthodes de connexion : NS et CNAME. Choisissez celle qui correspond le mieux à vos besoins.

    Méthode de connexion

    Description

    Cas d'usage applicables

    Avantages

    Connexion NS

    Délègue toute la résolution DNS du domaine à ESA pour une gestion centralisée du DNS et de l'accélération.

    • Votre domaine est nouvellement enregistré et ne possède aucune configuration DNS existante.

    • Vous utilisez un service CDN ou d'accélération pour la première fois.

    • Vous recherchez une solution tout-en-un pour l'hébergement DNS et la gestion du trafic.

    • La prise en charge complète de la résolution DNS par ESA permet une gestion centralisée.

    • Prise en charge du routage intelligent et de la planification mondiale du trafic.

    • Simplification des opérations, amélioration de la sécurité et accélération des performances.

    Connexion CNAME

    Votre résolution DNS reste chez votre fournisseur actuel, tandis que ESA assure l'accélération du domaine et sa gestion centralisée.

    • Vous êtes plus familier avec les produits traditionnels de type CDN.

    • Vous souhaitez connecter uniquement des services spécifiques à ESA tout en conservant votre architecture DNS existante.

    • Intégration flexible sans impact sur les configurations DNS existantes.

    • Permet l'accélération de sous-domaines spécifiques.

    image

    Règles essentielles pour la connexion CNAME

    • Les valeurs CNAME sont spécifiques au domaine : ESA génère une valeur d'enregistrement CNAME unique pour chaque domaine connecté. Utilisez impérativement la valeur CNAME attribuée par ESA pour ce domaine précis. Ces valeurs ne peuvent être ni partagées ni réutilisées entre différents domaines.

    • La résolution CNAME inter-domaines n'est pas prise en charge : Il est impossible de pointer un domaine non connecté à ESA directement vers un domaine déjà connecté via CNAME. Si plusieurs domaines (par exemple, un domaine racine et ses sous-domaines, ou divers domaines métier) nécessitent une accélération, chacun doit être configuré individuellement dans ESA en tant que site ou entrée d'enregistrement DNS distinct.

    • Périmètre d'accélération : La connexion NS délègue la résolution DNS de l'ensemble du domaine racine à ESA ; tous les sous-domaines associés sont donc gérés de manière centralisée et couverts automatiquement. La connexion CNAME, quant à elle, n'accélère que les sous-domaines pour lesquels vous avez explicitement ajouté un enregistrement CNAME ESA chez votre fournisseur DNS. Les sous-domaines sans enregistrement CNAME configuré ne bénéficieront pas de l'accélération ESA.

    • Plusieurs domaines, un seul serveur d'origine : Plusieurs noms de domaine distincts peuvent pointer vers le même serveur d'origine. Leur connexion indépendante à ESA n'engendre aucun conflit.

  4. Sur la page Chinese Mainland, choisissez un plan adapté en sélectionnant Global ou en liant un plan existant via Select Plan, puis suivez les instructions de la console pour finaliser l'achat.

    Nouveau plan

    Dans l'onglet New Plans, sélectionnez un plan.

    image

    Plan existant

    Dans l'onglet Purchased Plans, sélectionnez un plan existant à lier.

    image

Étape 2 : Activer la sécurité du site

Après l'ajout de votre site, configurez les protections de sécurité pour sécuriser les données en transit et garantir la disponibilité du service.

Remarque

Notes rapides sur les paramètres de base

  • Type de site (navigation web ou téléchargement de fichiers volumineux) : Ce paramètre n'affecte pas fondamentalement le fonctionnement pratique de votre site. Vous pouvez le modifier à tout moment dans les paramètres DNS de votre site après l'intégration.

  • Protection de l'IP du serveur d'origine : Une fois votre domaine connecté à ESA, les requêtes client sont résolues vers les adresses IP des nœuds périphériques ESA plutôt que vers l'adresse IP de votre serveur d'origine. Cela masque efficacement l'IP réelle de votre serveur sans nécessiter de configuration DNS supplémentaire.

  • Pour comparer les fonctionnalités des plans ESA et consulter un guide de configuration détaillé, reportez-vous à la Comparaison des plans ESA.

Pour renforcer la sécurité des données en transit et la protection globale de votre site web, configurez plusieurs fonctionnalités de sécurité. Celles-ci incluent la gestion des certificats SSL pour le chiffrement des données, la protection DDoS pour atténuer les attaques par trafic volumineux, ainsi qu'un Web Application Firewall (WAF) pour protéger vos applications web contre les attaques malveillantes. Ces fonctionnalités agissent conjointement pour créer un environnement web sûr et fiable.

Chiffrement des données en transit

Le chiffrement des données en transit est essentiel pour empêcher le vol ou l'altération des données sensibles lors de leur transmission. ESA offre une solution complète pour sécuriser les données en transit entre les clients et votre serveur d'origine, garantissant une protection à chaque étape.

Par défaut, ESA active le chiffrement SSL/TLS. Vous devriez demander et configurer un certificat SSL pour éviter toute interruption de vos services HTTPS.

Vous pouvez également utiliser ESA pour activer l'authentification TLS mutuelle pour les nœuds périphériques. Cela établit une authentification bidirectionnelle entre les clients et les nœuds ESA afin de garantir que seuls les clients autorisés accèdent à votre serveur, renforçant ainsi la sécurité des données et prévenant les attaques.

Ces mesures de sécurité multicouches protègent vos données et services métier contre diverses menaces réseau.

Protection contre les accès anormaux

La protection contre les accès anormaux constitue un élément clé de la sécurité des sites web. Elle défend efficacement contre les attaques malveillantes pour assurer la stabilité et la disponibilité de votre site, tout en protégeant votre activité grâce à diverses mesures de protection de sécurité.

image

ESA exploite ses capacités WAF intégrées, combinées à des règles prédéfinies et personnalisées, pour filtrer intelligemment le trafic des requêtes client. Seul le trafic légitime atteint ainsi votre serveur d'origine, réduisant les risques potentiels de sécurité. Vous pouvez aussi activer la protection contre les bots pour empêcher l'extraction malveillante de ressources et garantir la stabilité et la sécurité du service.

Pendant les opérations, ESA utilise les modules d'analyse de sécurité et d'analyse d'événements pour collecter et analyser en temps réel les données des requêtes client afin d'identifier les comportements anormaux. À l'aide des règles personnalisées WAF, configurez des actions protectrices — telles que le blocage, le défi ou la redirection des requêtes — pour contrer différents types d'attaques.

Par défaut, ESA active la protection DDoS de base pour votre site, ce qui atténue les attaques DDoS et CC à grande échelle et garantit la stabilité du site lors d'attaques volumineuses.

Grâce à ces mesures de protection multicouches, ESA vous aide à identifier et bloquer rapidement le trafic malveillant, tout en offrant une sécurité robuste face aux attaques complexes.

Étape 3 : Optimiser les performances du site

Une fois la sécurité configurée, appliquez les optimisations suivantes pour améliorer la vitesse d'accès à votre site et l'expérience utilisateur.

ESA améliore la vitesse d'accès au site et les performances réseau grâce à des technologies telles que la transformation d'images, la compression des ressources et la prise en charge d'IPv6.

Configurer l'accélération du cache

Configurez la politique de mise en cache de votre site ou créez une règle de cache pour stocker les fichiers de ressources sur les nœuds périphériques ESA. Lorsqu'un utilisateur demande un fichier, le nœud périphérique répond directement, évitant ainsi les requêtes lentes vers l'origine et accélérant la diffusion du contenu.

Optimiser les performances d'accès aux ressources

ESA améliore les performances des applications en optimisant les paramètres du site web. ESA utilise des technologies avancées pour optimiser l'accès aux ressources, notamment la transformation d'images, la compression des ressources et l'optimisation des protocoles. Ces optimisations améliorent la vitesse d'accès et l'expérience utilisateur globale.

  • Configurer la transformation d'images : Ajuste automatiquement la taille et le format des images pour correspondre à l'appareil et à l'écran de l'utilisateur, réduisant ainsi les transferts de données inutiles.

  • Configurer la compression des ressources : Compresse et optimise les ressources statiques en supprimant le code redondant et les données inutilisées pour réduire la taille des fichiers.

  • Configurer l'optimisation des protocoles : Prend en charge les protocoles de transport les plus récents, tels que HTTP/2 et HTTP/3, pour améliorer l'efficacité du transfert de données et réduire la latence.

Optimiser les performances réseau

Pour des transferts réseau plus rapides, ESA offre plusieurs fonctionnalités d'optimisation, incluant la prise en charge de protocoles avancés et de méthodes de communication en temps réel.

  • Configurer l'optimisation réseau : Active une compatibilité IPv6 complète pour améliorer l'utilisation des adresses réseau et l'efficacité des connexions.

  • Configurer l'optimisation réseau : Utilise le protocole WebSocket pour la communication en temps réel, réduisant la latence de transfert de données et améliorant la réactivité des applications temps réel.

  • Configurer l'optimisation réseau : Exploite gRPC pour des interactions de service à faible latence et haut débit, idéal pour les applications critiques en termes de performances.

  • Configurer l'optimisation réseau : Recourt au contrôle intelligent du trafic et à l'équilibrage de charge pour prévenir la congestion et la surcharge du réseau, garantissant des vitesses de transfert stables sous forte concurrence.

Étape 4 : Vérifier et activer votre site

Le simple fait d'ajouter un site n'active pas l'accélération ni la protection. Vous devez activer le site pour utiliser les services fournis par ESA.

Tester le nom de domaine accéléré localement

Si votre domaine héberge des services en production, testez le nom de domaine accéléré localement avant d'activer le site. Cela garantit une transition fluide de la résolution DNS sans interruption de service.

Méthode NS

Pré-vérification pour la configuration NS

Pour tester le service en ligne avant de basculer vers ESA, vous pouvez tester différents enregistrements :

  1. Pour les enregistrements DNS uniquement, exécutez la commande dig pour votre enregistrement en spécifiant le serveur de noms attribué par ESA. Cela récupère la résolution DNS depuis le serveur de noms ESA spécifié. Vérifiez ensuite que la valeur d'enregistrement résolue correspond à celle configurée dans ESA. Exemple de commande : dig <DNS_only_record> @<ESA_assigned_NS>. Exemple :

    image

    Vous pouvez obtenir le serveur de noms qui vous a été attribué par ESA sur la page Overview de la console.

    image

  2. Il n'est pas possible de pré-tester les enregistrements proxyfiés.

Méthode CNAME

Pré-vérification pour la configuration CNAME

Soumettez un ticket pour obtenir l'adresse IP d'un point de présence (POP) de test. Modifiez ensuite votre fichier hosts local pour forcer le domaine accéléré, tel que api.example.com, à pointer vers l'adresse IP du POP de test afin d'effectuer la vérification.

Activer votre site

Méthode NS

Étape 1 : Ajouter des enregistrements DNS

Pour éviter les interruptions de service causées par des enregistrements DNS invalides, ajoutez vos enregistrements DNS existants à ESA avant de modifier vos serveurs DNS.

Importer plusieurs enregistrements (Recommandé)

  1. Sélectionnez New Plans > Purchased Plans et cliquez sur Import.

    image

  2. Sur la page Import from File, téléversez votre fichier d'enregistrements DNS.

    • Pour migrer des enregistrements DNS depuis Cloudflare, Alibaba Cloud DNS ou DNSPod vers ESA, obtenez d'abord le fichier d'enregistrements DNS auprès de votre fournisseur DNS d'origine, puis téléversez-le.

      1. Sélectionnez Cloudflare, Alibaba Cloud DNS ou DNSPod selon vos besoins, puis cliquez sur Select File.

      2. Sélectionnez le fichier d'enregistrements DNS et téléversez-le vers ESA.

    • Pour utiliser un modèle ESA afin de saisir et d'importer manuellement des enregistrements DNS :

      1. Sélectionnez Import from Template et cliquez sur Download Template.

      2. Dans le fichier modèle, ajoutez ou modifiez les enregistrements DNS conformément au format du modèle, puis enregistrez le fichier.

        Modèle d'importation de fichier DNS

        ;hostname TTL IN record type record value
        
        $ORIGIN example.com.
        
        ; A record
        1.example.com.   600 IN  A   8.8.8.8
        
        ; AAAA record
        2.example.com.   600 IN  AAAA		2400:cb00:2049:1::a29f:f9
        
        ; CNAME record
        3.example.com.   600 IN  CNAME     example.com.
        
        ; MX record
        4.example.com.    600 IN  MX	15 mailhost.example.com.
        
        ; TXT record
        5.example.com.   600 IN  TXT	xxxxxxxxxxxxxxxxxxx
        
        ; NS record
        6.example.com.    600 IN  NS	ns.example.com.
        
        ; SRV record
        _sip._tcp.example.com.   600 IN  SRV	1 5 7001 srvhostname.example.com.
        
        ; CAA record
        hostname.example.com.    600 IN  CAA	0 issue example.com
        
        ; CERT record
        cert.example.com.	1	IN	CERT	0 0 0 VEVwQk5GWXlUR3RXVVZwc1RIcGFhMGh0UVhWUGQweFJFZENNM0JSVFROV2JVd3lWbFJOTkVSS1dnPT0=
        
        ; SMIMEA record
        smimea.example.com.	1	IN	SMIMEA	12 12 12 436c6f7564666c61726520444e53
        
        ; SSHFP record
        sshfp.example.com.	1	IN	SSHFP	12 12 436C6F7564666C61726520444E53
        
        ; TLSA record
        tlsa.example.com.	1	IN	TLSA	12 12 12 436c6f7564666c61726520444e53
        
        ; URI record
        uri.example.com.	1	IN	URI	12 12 "http://www.example.com/service"
      3. Cliquez sur Select File, sélectionnez le modèle enregistré, puis téléversez-le.

  3. Sur la page Import, vérifiez et ajustez les configurations des enregistrements. Par défaut, ESA fournit uniquement la résolution DNS pour ces enregistrements. Activez le commutateur d'accélération proxy ESA pour les enregistrements souhaités dans la colonne Proxy Status.image

  4. Après avoir ajusté les enregistrements DNS, cliquez sur OK. Les enregistrements importés apparaîtront alors sur la page Records.

    image

    Remarque

    Après l'importation d'enregistrements DNS depuis un fichier, le système peut conserver des valeurs d'enregistrement CNAME provenant de votre fournisseur DNS d'origine. Vérifiez manuellement que tous les enregistrements CNAME utilisent les valeurs correctes attribuées par ESA. Conserver des valeurs CNAME obsolètes empêchera l'accélération ESA de prendre effet. Vous pouvez également ajouter plusieurs domaines ou enregistrements directement en masse depuis la console ESA.

Ajouter un enregistrement unique

  1. Sélectionnez DNS > Records et cliquez sur DNS.

    image

  2. Cliquez sur Records, saisissez les détails de l'enregistrement DNS, puis cliquez sur Add Record.

    Instructions pour ajouter un enregistrement DNS

    Exemple : Pour accélérer le sous-domaine www.example.cn de votre site example.cn, dont l'IP du serveur d'origine est 198.2.XX.XX, configurez l'enregistrement comme illustré ci-dessous. Pour des instructions détaillées sur la configuration d'autres enregistrements, consultez l'Introduction aux paramètres DNS.

    image

  3. Sélectionnez un type en fonction de vos besoins métier, puis cliquez sur Add Record.image

Remarque

Lors de l'ajout d'un enregistrement DNS pour un sous-domaine utilisant un port non standard (autre que 80 ou 443), appliquez l'une des méthodes de configuration suivantes :

  • Tous les sous-domaines utilisent le même port non standard : Si tous les sous-domaines accèdent au serveur d'origine via le même port non standard, personnalisez le port de retour à l'origine en utilisant Configurer le protocole et le port de retour à l'origine.

  • Les sous-domaines utilisent des ports non standards différents : Si différents sous-domaines accèdent au serveur d'origine via des ports non standards distincts, utilisez les Règles de protocole et de port d'origine pour personnaliser le port de retour à l'origine pour chaque sous-domaine.

Étape 2 : Modifier les serveurs DNS et activer le site

Après avoir ajouté les enregistrements DNS, remplacez les serveurs DNS d'origine de votre site par les serveurs DNS ESA.

  1. Dans le volet de navigation de gauche, cliquez sur Next. Cliquez sur image pour copier les deux valeurs NS fournies par ESA.image

  2. Chez votre fournisseur DNS, remplacez les serveurs DNS de votre domaine par les deux valeurs NS ESA que vous avez copiées.image

    Les sections suivantes fournissent des exemples pour les fournisseurs DNS populaires. Si votre fournisseur n'est pas listé, consultez sa documentation pour obtenir de l'aide.

    Exemples de configuration pour d'autres fournisseurs DNS

    GoDaddy

    1. Connectez-vous à la console GoDaddy.

    2. Sélectionnez My Products > Manage All, puis sélectionnez le domaine cible.

    3. Sous Additional Settings, cliquez sur Manage DNS. Sous Nameservers, cliquez sur Change Nameservers.

      image

    4. Sélectionnez Enter my own nameservers (advanced), saisissez les deux valeurs NS fournies par ESA, puis cliquez sur Save.

    5. Après avoir enregistré vos paramètres, attendez que la configuration du serveur DNS prenne effet.

    Namecheap

    1. Connectez-vous à la console Namecheap.

    2. Sur la page OK, modifiez les serveurs DNS.

      image

    Name.com

    1. Connectez-vous à la console Name.com.

    2. Accédez à la page de gestion des serveurs de noms.

      image

    Google Domains

    1. Connectez-vous à la console Google Domains.

    2. Cliquez sur DNS > Nameservers > Update Nameservers.

      image

    3. Cliquez sur Overview.

  3. Après avoir modifié les serveurs NS, cliquez sur Domain Name. La propagation NS peut prendre de quelques minutes à 48 heures. En cas d'échec de la vérification, attendez la propagation des modifications et réessayez. Le système vérifie également les changements automatiquement. Une fois le site actif, vous recevrez un e-mail et une notification dans la console.

Méthode CNAME

Étape 1 : Vérifier la propriété du domaine

Lors de l'ajout initial d'un domaine à ESA, vous devez compléter la vérification de propriété du domaine. Cette vérification unique pour un domaine racine s'applique également à tous ses futurs sous-domaines.

  1. Dans le volet de navigation de gauche, sélectionnez Confirm, puis cliquez sur image pour copier l'enregistrement TXT fourni par ESA.

    image

  2. Chez votre fournisseur DNS, ajoutez un enregistrement TXT pour votre domaine en utilisant les détails copiés.image

    Les sections suivantes fournissent des exemples pour les fournisseurs DNS populaires. Si votre fournisseur n'est pas listé, consultez sa documentation pour obtenir de l'aide.

    Exemples de configuration pour d'autres fournisseurs DNS

    Cloudflare

    Si Cloudflare est votre fournisseur DNS, suivez ces étapes pour ajouter un enregistrement TXT.

    1. Connectez-vous à la console Cloudflare.

    2. Accédez à la page DNS, cliquez sur Verify Nameserver, et ajoutez un enregistrement TXT.

      image

    3. Cliquez sur Overview.

    GCP

    Si Google Cloud est votre fournisseur DNS, suivez ces étapes pour ajouter un enregistrement TXT.

    1. Connectez-vous à la console Google Cloud.

    2. Accédez à la page Add Record, cliquez sur Save, et ajoutez un enregistrement TXT.

      image

    3. Cliquez sur Save.

    AWS

    Si AWS est votre fournisseur DNS, suivez ces étapes pour ajouter un enregistrement TXT.

    1. Connectez-vous à la console de gestion AWS.

    2. Accédez à la page DNS, cliquez sur Add Record, et ajoutez un enregistrement TXT.

      image

    3. Cliquez sur Save.

    Dyn

    Si Dyn est votre fournisseur DNS, suivez ces étapes pour ajouter un enregistrement TXT.

    1. Connectez-vous à la console Dyn.

    2. Accédez à la page DNS, cliquez sur Add Record, et ajoutez un enregistrement TXT.

      image

    3. Cliquez sur Create Record.

  3. Retournez à la console ESA et cliquez sur DNS.

    Remarque

    L'ajout de l'enregistrement TXT pour la vérification de propriété du domaine (enregistrement hôte : _esaauth) n'affecte ni le trafic de votre site web existant ni vos opérations commerciales. Le trafic n'est basculé vers ESA qu'après la configuration de vos enregistrements CNAME et la fin de la propagation DNS.

    Si la vérification ne donne aucune réponse ou échoue (par exemple, apparition d'un message « network error »), vérifiez les points suivants :

    • Confirmez que l'enregistrement TXT a été correctement configuré chez votre fournisseur DNS : l'enregistrement hôte doit être _esaauth et la valeur de l'enregistrement doit correspondre à la chaîne verify_xxx fournie par ESA.

    • La propagation DNS peut prendre de quelques minutes à quelques heures. Attendez la propagation des modifications, puis réessayez.

Étape 2 : Ajouter le nom de domaine accéléré

Après avoir vérifié la propriété du domaine, configurez le service d'accélération proxy ESA pour votre sous-domaine.

Obtenir la valeur CNAME depuis ESA

Pour obtenir une valeur d'enregistrement CNAME, ajoutez un enregistrement DNS dans ESA spécifiant le nom d'hôte et l'adresse du serveur d'origine pour votre domaine accéléré.

  1. Dans le volet de navigation, sélectionnez Add Record > Verify.

  2. Sur la page DNS, ajoutez des enregistrements DNS manuellement ou en important un fichier pour obtenir une valeur d'enregistrement CNAME depuis ESA.

    Ajouter un enregistrement unique

    1. Sur la page Records, cliquez sur Records.

    2. Sur la page Records, saisissez les informations requises.

      Instructions pour ajouter un enregistrement DNS

      Exemple : Pour accélérer le sous-domaine www.example.cn de votre site example.cn, dont l'IP du serveur d'origine est 198.2.XX.XX, configurez l'enregistrement comme illustré ci-dessous. Pour des instructions détaillées sur la configuration d'autres enregistrements, consultez l'Introduction aux paramètres DNS.

      image

    3. Cliquez sur Add Record, puis sélectionnez un type d'enregistrement en fonction de vos besoins métier pour terminer l'ajout.image

    4. Après avoir ajouté l'enregistrement, suivez les instructions de la console et cliquez sur image pour copier la valeur CNAME fournie par ESA. Cet enregistrement CNAME pointe vers les nœuds périphériques ESA.image

    Importer plusieurs enregistrements

    1. Sur la page Add Record, cliquez sur Next.

    2. Sur la page Records, téléversez votre fichier d'enregistrements DNS.

      • Pour migrer des enregistrements DNS depuis Cloudflare, Alibaba Cloud DNS ou DNSPod vers ESA, obtenez d'abord le fichier d'enregistrements DNS auprès de votre fournisseur DNS d'origine, puis téléversez-le.

        1. Sélectionnez Import, Import ou Cloudflare selon vos besoins, puis cliquez sur Alibaba Cloud DNS.

        2. Sélectionnez le fichier d'enregistrements DNS et téléversez-le vers ESA.

      • Pour utiliser un modèle ESA afin de saisir et d'importer manuellement des enregistrements DNS :

        1. Sélectionnez DNSPod, puis cliquez sur Select File.

        2. Dans le fichier modèle, ajoutez ou modifiez les enregistrements DNS conformément au format du modèle, puis enregistrez le fichier.

          Modèle d'importation de fichier DNS

          ;hostname TTL IN record type record value
          
          $ORIGIN example.com.
          
          ; A record
          1.example.com.   600 IN  A   8.8.8.8
          
          ; AAAA record
          2.example.com.   600 IN  AAAA		2400:cb00:2049:1::a29f:f9
          
          ; CNAME record
          3.example.com.   600 IN  CNAME     example.com.
          
          ; MX record
          4.example.com.    600 IN  MX	15 mailhost.example.com.
          
          ; TXT record
          5.example.com.   600 IN  TXT	xxxxxxxxxxxxxxxxxxx
          
          ; NS record
          6.example.com.    600 IN  NS	ns.example.com.
          
          ; SRV record
          _sip._tcp.example.com.   600 IN  SRV	1 5 7001 srvhostname.example.com.
          
          ; CAA record
          hostname.example.com.    600 IN  CAA	0 issue example.com
          
          ; CERT record
          cert.example.com.	1	IN	CERT	0 0 0 VEVwQk5GWXlUR3RXVVZwc1RIcGFhMGh0UVhWUGQweFJFZENNM0JSVFROV2JVd3lWbFJOTkVSS1dnPT0=
          
          ; SMIMEA record
          smimea.example.com.	1	IN	SMIMEA	12 12 12 436c6f7564666c61726520444e53
          
          ; SSHFP record
          sshfp.example.com.	1	IN	SSHFP	12 12 436C6F7564666C61726520444E53
          
          ; TLSA record
          tlsa.example.com.	1	IN	TLSA	12 12 12 436c6f7564666c61726520444e53
          
          ; URI record
          uri.example.com.	1	IN	URI	12 12 "http://www.example.com/service"
        3. Cliquez sur Import from Template, sélectionnez le modèle enregistré, puis téléversez-le.

    3. Sur la page Download Template, examinez et ajustez les configurations des enregistrements, puis cliquez sur Select File.image

    4. Une fois l'importation réussie, cliquez sur image dans la colonne Import de la liste des enregistrements DNS pour copier la valeur de l'enregistrement CNAME.

      image

Remarque

Lors de l'ajout d'un enregistrement DNS pour un sous-domaine utilisant un port non standard (autre que 80 ou 443), appliquez l'une des méthodes de configuration suivantes :

  • Tous les sous-domaines utilisent le même port non standard : Si tous les sous-domaines accèdent au serveur d'origine via le même port non standard, personnalisez le port de retour à l'origine en utilisant Configurer le protocole et le port de retour à l'origine.

  • Les sous-domaines utilisent des ports non standards différents : Si différents sous-domaines accèdent au serveur d'origine via des ports non standards distincts, utilisez les Règles de protocole et de port d'origine pour personnaliser le port de retour à l'origine pour chaque sous-domaine.

Ajouter l'enregistrement CNAME chez le fournisseur DNS

Après avoir obtenu la valeur CNAME depuis ESA, ajoutez-la en tant qu'enregistrement CNAME chez votre fournisseur DNS. Cela achemine les requêtes pour votre nom de domaine accéléré via votre fournisseur DNS vers le nœud périphérique ESA approprié, activant ainsi l'accélération proxy.

  1. Chez votre fournisseur DNS, ajoutez un enregistrement CNAME en utilisant la valeur copiée depuis ESA.

  2. Retournez à la console ESA, sélectionnez OK > CNAME, et confirmez que le DNS pour l'enregistrement nouvellement ajouté est Records.image

    Remarque

    Si la vérification échoue, attendez la propagation de l'enregistrement, puis réessayez.

Étape 5 : Vérifier l'accélération

Une fois votre site connecté à ESA, les requêtes client sont automatiquement acheminées vers le nœud ESA le plus proche. Vérifiez que l'accélération fonctionne en contrôlant l'adresse IP.

Méthode 1 : Outils de développement du navigateur

Ce test nécessite un enregistrement DNS avec l'accélération proxy activée. Les enregistrements DNS sans accélération proxy ne sont pas acheminés via les nœuds périphériques ESA et ne peuvent pas être vérifiés avec cette méthode.

  1. Dans un navigateur, accédez à une ressource de votre site, telle que https://api.example.com/test.txt. Ouvrez les outils de développement du navigateur et localisez l'adresse IP de la requête.

    image

  2. Utilisez l'outil Propriété de l'adresse IP pour vérifier si l'adresse IP appartient à ESA. Si le résultat est « Yes », cela confirme que ESA accélère votre site.

    image

Méthode 2 : CLI

Ce test nécessite un enregistrement DNS avec l'accélération proxy activée.

Remarque

Les enregistrements DNS sans accélération proxy ne sont pas acheminés via les nœuds périphériques ESA et ne peuvent pas être vérifiés avec cette méthode.

Windows

  1. Ouvrez l'invite de commandes.

  2. Saisissez nslookup -type=A <domain_name> (par exemple, nslookup -type=A test.example.com) pour trouver l'adresse IP résolue.image

  3. Utilisez l'outil Propriété de l'adresse IP pour vérifier si l'adresse IP appartient à ESA.

    Si le résultat est « Yes », cela confirme que ESA accélère votre site.

    image

Linux, macOS

  1. Ouvrez le terminal.

  2. Saisissez dig <domain_name> (par exemple, dig test.example.com) pour trouver l'adresse IP résolue.image

  3. Utilisez l'outil Propriété de l'adresse IP pour vérifier si l'adresse IP appartient à ESA.

    Si le résultat est « Yes », cela confirme que ESA accélère votre site.

    image

Méthode 3 : Journaux en temps réel

Remarque

Les journaux en temps réel ne sont pas pris en charge pour le plan Entrance. Si votre plan est Entrance, utilisez la méthode un ou deux pour la vérification, ou mettez à niveau votre plan puis utilisez la méthode trois.

  1. Dans la console ESA, sélectionnez Websites, puis cliquez sur le nom du site dans la colonne CNAME Status.

  2. Dans le volet de navigation de gauche, accédez à Configured > Websites, puis cliquez sur Websites.

  3. Si des journaux apparaissent, cela confirme que ESA accélère votre site.

    image

FAQ

Q : Mon nouveau site n'affiche aucun trafic ou est inaccessible. Cela signifie-t-il que la connexion a échoué ?

L'absence de trafic sur un nouveau site indique généralement que le domaine n'est pas encore connecté avec succès à ESA, ou qu'aucune requête utilisateur réelle n'a été effectuée. Vérifiez les points suivants :

  1. Dans la console ESA, confirmez que les enregistrements DNS corrects (A, AAAA ou CNAME) ont été ajoutés et que la liaison de résolution DNS est terminée.

  2. Si le site est actif mais toujours inaccessible, la résolution CNAME peut ne pas s'être propagée mondialement. Testez la connectivité en liant l'IP du nœud ESA à votre fichier hosts local et en accédant au domaine localement, ou attendez la fin de la propagation DNS avant de retester.

  3. Vérifiez que le commutateur Website est activé pour les enregistrements DNS concernés. Les enregistrements DNS sans accélération proxy activée ne sont pas acheminés via les nœuds périphériques ESA et ne génèrent pas de trafic ESA — ils ne peuvent pas non plus être vérifiés à l'aide des méthodes de vérification d'accélération de l'étape 5.

Q : Puis-je utiliser mes packs de ressources CDN ou DCDN existants avec ESA ?

Non. ESA utilise ses propres packs de ressources et plans dédiés, distincts des packs de ressources CDN et DCDN. Ils ne sont pas interchangeables.

  • Si vous avez acheté des packs de ressources CDN ou DCDN par erreur, demandez un remboursement ou une annulation via la console Analytics and Logs.

  • DCDN n'est plus recommandé pour les nouvelles charges de travail. Nous vous conseillons de migrer vers ESA et de suivre les étapes de ce guide pour compléter l'intégration du site.

En savoir plus

Au-delà de la sécurité et des performances du site, ESA offre des fonctionnalités de gestion de site, notamment le cache, le calcul en périphérie, les règles, l'analytique et les journaux, ainsi que le trafic.

Calcul en périphérie

ESA fournit une solution de calcul en périphérie efficace, flexible et à faible latence grâce à trois produits : Functions and Pages, conteneurs périphériques et stockage périphérique.

  • Functions and Pages est une plateforme de développement full-stack offrant une solution de déploiement complète, de la soumission du code à la distribution mondiale. En intégrant des workflows basés sur Git, un réseau périphérique mondial et un système de build intelligent, elle prend en charge diverses applications, y compris les sites web statiques, les applications monopages (SPA), les applications rendues côté serveur (SSR) et les fonctions périphériques, pour des déploiements de toute envergure.

  • Les conteneurs périphériques fournissent des ressources de calcul élastiques et maintenables pour les applications conteneurisées déployées sur des nœuds périphériques. Grâce au déploiement mondial et à la planification basée sur la proximité, ce service simplifie la gestion des protocoles et réduit considérablement la latence de réponse.

  • Le stockage périphérique est un service de stockage clé-valeur en périphérie. Combiné à une fonction périphérique, il permet d'accéder aux données depuis le même nœud, facilitant ainsi le déploiement de services légers tels que BaaS et des passerelles API.

Règles personnalisées

Vous pouvez créer et déployer des règles conditionnelles sur diverses fonctionnalités, telles que le cache, les redirections, la compression, le retour à l'origine et le WAF, en utilisant une syntaxe et une logique de configuration cohérentes. Cela offre un contrôle précis sur l'exécution des politiques pour une gestion plus efficace.

Analytique et journaux

Lorsque ESA traite vos requêtes, il génère des données de trafic en temps réel et des journaux détaillés. Exploitez ces données pour optimiser l'allocation des ressources, résoudre les problèmes, générer des métriques de surveillance en temps réel et analyser la qualité des connexions réseau lors de tests de performance. Cela contribue à garantir le fonctionnement fiable et efficace de votre site.

Contrôle du trafic

Les nœuds périphériques d'ESA surveillent et régulent le flux de données en temps réel, améliorant la disponibilité et la stabilité du service en optimisant la distribution du trafic, en équilibrant les charges et en réduisant significativement la latence des liaisons.