ESA est un produit de nouvelle génération qui fonctionne indépendamment de CDN et DCDN. Si vous utilisez actuellement CDN ou DCDN et souhaitez effectuer une mise à niveau, déployez directement sur ESA et modifiez vos enregistrements DNS. Aucune migration n'est nécessaire.
Différences clés entre ESA et le CDN traditionnel
ESA se distingue du CDN traditionnel (incluant CDN et DCDN) dans trois domaines principaux : les capacités fondamentales, la structure des coûts et la sécurité intelligente.
Capacités fondamentales renforcées et sécurité intégrée
|
Fonctionnalité |
ESA |
CDN traditionnel |
|
Accélération CDNMise en cache mondiale en périphérie avec des politiques de routage intelligentes pour une diffusion plus rapide du contenu. |
|
|
|
Protection anti-fraudeWAF natif en périphérie avec protection anti-fraude en un clic et limitation intelligente du débit pour identifier et bloquer le trafic malveillant. |
|
|
|
Certificats DigiCert gratuitsCertificats à renouvellement automatique gratuits, avec prise en charge du téléchargement de certificats personnalisés. |
|
|
|
Protection DDoS gratuiteLes forfaits ESA payants incluent une protection DDoS élastique au niveau de la plateforme, dans des seuils définis. |
|
|
|
Edge Functions et PagesModes gratuit et payant disponibles. Déploiement de site en un clic avec pages hébergées en périphérie. |
|
|
|
Fonctionnalités supplémentairesMoteur de règles, préchargement planifié, livraison de journaux en temps réel et DNS gratuit. |
|
|
Tarification simple et transparente
Les éléments de facturation suivants s'appliquent aux forfaits ESA Pro et Premium. Pour le forfait Enterprise, contactez l'équipe commerciale.
La colonne CDN traditionnel du tableau ci-dessous couvre à la fois CDN et DCDN.
|
Élément de facturation |
ESA |
CDN traditionnel |
|
Facturation basée sur le trafic |
Tarif mondial unique. Le forfait ESA Pro est recommandé pour les services à fort trafic ou ceux nécessitant une protection anti-fraude. |
Facturation par région selon différents niveaux tarifaires. |
|
Facturation des requêtes HTTPS |
Gratuit Pour le forfait Enterprise, contactez-nous pour obtenir une tarification personnalisée. |
Facturé par requête. |
|
Facturation des requêtes QUIC |
Gratuit. |
Facturé par requête. |
|
Facturation des requêtes WAF |
Gratuit Pour le forfait Enterprise, contactez-nous pour obtenir une tarification personnalisée. |
Facturé par requête. |
|
Requêtes de journaux en temps réel |
Gratuit. |
Facturé par requête. |
|
Trafic et requêtes bloqués |
Gratuit pour le trafic bloqué. |
Le trafic et les requêtes bloqués sont facturés. |
Sécurité plus intelligente
ESA offre quatre capacités de sécurité intelligentes supplémentaires par rapport au CDN traditionnel :
Détection des menaces par IA : Identifie et bloque automatiquement les menaces réseau.
Visualisation des attaques en temps réel : Affiche les schémas d'attaque et les résultats de la défense en temps réel.
Limitation intelligente du débit : Détecte et ralentit automatiquement le trafic anormal.
Protection anti-fraude en un clic : Réponse en quelques millisecondes ; la protection prend effet instantanément.
Migration de produit : Comparaison des fonctionnalités
ESA représente une refonte complète de CDN et DCDN. Lors de votre passage de CDN ou DCDN vers ESA, les tableaux suivants associent les fonctionnalités des produits hérités à leurs équivalents ESA afin de faciliter votre prise en main.
Configuration de base
|
Fonctionnalité |
Description |
CDN |
DCDN |
ESA |
|
Modifier la région d'accélération |
Modifiez la portée géographique de votre service d'accélération en changeant de région d'accélération. |
|||
|
Configuration du serveur d'origine |
Configurez les serveurs d'origine, y compris les domaines OSS, les adresses IP, les domaines d'origine et les domaines Function Compute. |
Ajoutez des enregistrements DNS pour configurer différents types de serveurs d'origine pour votre site. |
||
|
Activation IPv6 |
Activez la prise en charge d'IPv6 sur les différentes liaisons réseau. |
Configuration IPv6 pour les requêtes client uniquement. |
Configuration IPv6 pour les requêtes client uniquement. |
ESA permet de configurer un accès IPv6 de bout en bout. |
|
Configuration IPv6 back-to-origin pour les requêtes back-to-origin. |
Configuration IPv6 back-to-origin pour les requêtes back-to-origin. |
Gestion des noms de domaine
|
Fonctionnalité |
Description |
CDN |
DCDN |
ESA |
|
Ajouter, supprimer et interroger des noms de domaine |
Ajoutez, supprimez et interrogez des noms de domaine. |
Utilisez le Démarrage rapide avec ESA pour ajouter un domaine de site. Gérez les domaines de votre site dans Websites. |
||
|
Migration de nom de domaine |
Migrez des noms de domaine entre comptes. |
Ajoutez simplement le domaine à ESA — aucune procédure de migration requise. |
||
|
Vérifier la propriété du nom de domaine |
Vous devez vérifier la propriété lors de l'ajout d'un nom de domaine. |
|
Configuration back-to-origin
|
Fonctionnalité |
Description |
CDN |
DCDN |
ESA |
|
HOST d'origine |
Personnalise l'en-tête Host dans les requêtes back-to-origin. |
|
||
|
Spécifier un HOST d'origine pour un serveur d'origine spécifique |
||||
|
Protocole d'origine |
Spécifie le protocole utilisé par les POP pour les requêtes back-to-origin. |
Configurer le suivi du protocole d'origine pour le contenu statique |
|
|
|
Back-to-origin pour un bucket Alibaba Cloud OSS privé |
Accorde l'accès back-to-origin à toutes les ressources d'un bucket Alibaba Cloud OSS privé. |
|||
|
SNI d'origine |
Nécessaire lorsque votre origine héberge plusieurs domaines HTTPS sur une seule IP, afin de garantir la présentation du certificat SSL correct lors de la négociation TLS. |
|||
|
Délai d'expiration des requêtes HTTP back-to-origin |
Définit le temps d'attente maximal pour qu'un POP reçoive une réponse de l'origine. |
|||
|
En-tête de requête HTTP back-to-origin |
Ajoute, supprime ou modifie des en-têtes HTTP dans les requêtes back-to-origin. |
Configurer des en-têtes de requête HTTP back-to-origin personnalisés |
Utilisez une règle de transformation pour modifier les en-têtes de requête. |
|
|
En-tête de réponse HTTP back-to-origin |
Modifie les en-têtes de réponse HTTP provenant de l'origine. |
Utilisez une règle de transformation pour modifier les en-têtes de réponse. |
||
|
Liste d'autorisation Common Name |
Permet aux requêtes back-to-origin de réussir lorsque le SNI d'origine ne correspond pas au Common Name du certificat. |
Non pris en charge |
||
|
Suivre la redirection 301/302 |
Les POP suivent automatiquement les redirections 301/302 depuis l'origine, ce qui réduit les allers-retours. |
|||
|
Réécriture d'URL back-to-origin |
Réécrit l'URL de la requête avant de la transférer à l'origine. |
Utilisez une règle de transformation pour réécrire une URL. |
||
|
Réécriture de paramètres back-to-origin |
Modifie les paramètres de chaîne de requête dans une URL back-to-origin. |
Non pris en charge. |
||
|
Groupe d'origines |
Définissez des groupes d'origines avec plusieurs adresses d'origine principales et secondaires. |
|||
|
Origine conditionnelle |
Achemine les requêtes vers un serveur d'origine spécifique si elles correspondent aux conditions de règle définies. |
Non disponible |
Configurez des enregistrements DNS pour différentes conditions dans une règle d'origine afin de mettre en œuvre l'origine conditionnelle. |
Configuration du cache
|
Fonctionnalité |
Description |
CDN |
DCDN |
ESA |
|
TTL du cache |
Contrôle la durée pendant laquelle les POP mettent en cache les ressources d'origine. |
|
||
|
TTL des codes d'état |
Configurez le TTL du cache pour des codes d'état HTTP spécifiques afin de servir des réponses d'erreur mises en cache et de réduire la charge de l'origine. |
|||
|
Définir l'en-tête de réponse HTTP |
Ajoute ou modifie des en-têtes de réponse HTTP au niveau du POP pour contrôler la mise en cache par le navigateur, CORS et d'autres comportements. |
Utilisez une règle de transformation pour modifier les en-têtes de réponse sortants afin de contrôler la mise en cache par le navigateur, CORS et d'autres comportements. |
||
|
Page d'erreur personnalisée |
Renvoie une page personnalisée au lieu de la page d'erreur par défaut lorsque le contenu est introuvable ou qu'une erreur survient. |
Mettez en œuvre cette fonctionnalité en ajoutant une Edge Function personnalisée. |
||
|
Réécriture d'URL de requête |
Réécrit les URL de requête entrantes vers un nouveau chemin. |
Utilisez une règle pour configurer la redirection de requête. |
||
|
Clé de cache personnalisée |
Associe des requêtes similaires à une clé de cache unique pour améliorer le taux de réussite du cache. |
|||
|
Cache partagé / Fusion de requêtes |
Permet aux domaines d'un même compte de partager l'espace de cache, améliorant ainsi le taux de réussite. |
Non pris en charge |
Non pris en charge |
Configuration HTTPS
|
Fonctionnalité |
Description |
**CDN** |
**DCDN** |
**ESA** |
|
Certificat HTTPS |
Chiffre les requêtes entre les clients et les POP. |
|||
|
Paramètres HTTP/2 |
Réduit la latence grâce au cadrage binaire, au multiplexage et à la compression des en-têtes. |
|||
|
Redirection forcée |
Redirige automatiquement toutes les requêtes HTTP des clients vers HTTPS. |
|||
|
Versionnage TLS |
Sélectionne les versions TLS pour équilibrer sécurité et compatibilité ascendante avec les anciens clients. |
Configurer le versionnage TLS et les suites cryptographiques |
Suites cryptographiques TLS par défaut prises en charge par DCDN |
Configurer les suites cryptographiques TLS et les versions de protocole |
|
HSTS |
Améliore la sécurité en forçant les clients à se connecter aux POP exclusivement via HTTPS. |
|||
|
OCSP Stapling |
Les POP mettent en cache l'état de révocation des certificats, éliminant ainsi les requêtes OCSP côté client lors des négociations TLS. |
Contrôle d'accès
|
Fonctionnalité |
Description |
**CDN** |
**DCDN** |
**ESA** |
|
Protection contre le hotlinking par referer |
Filtre les requêtes par en-tête Referer à l'aide d'une liste de blocage ou d'autorisation. Les requêtes non autorisées reçoivent une erreur 403. |
ESA met en œuvre une liste de blocage/d'autorisation de referer à l'aide des règles personnalisées WAF. |
||
|
Authentification d'URL |
Valide les requêtes à l'aide d'une chaîne d'URL chiffrée et d'un horodatage pour empêcher tout accès non autorisé. |
ESA met cela en œuvre en configurant une Edge Function basée sur des modèles pour les méthodes d'authentification A, B et C. |
||
|
Liste de blocage/d'autorisation IP |
Filtre les requêtes par liste de blocage ou d'autorisation IP pour restreindre les sources de trafic et bloquer le scraping malveillant ainsi que les attaques. |
ESA met en œuvre une liste de blocage/d'autorisation IP à l'aide des règles personnalisées WAF. |
||
|
Liste de blocage/d'autorisation user-agent |
Filtre les requêtes par liste de blocage ou d'autorisation User-Agent pour restreindre l'accès à partir de clients spécifiques. |
ESA met en œuvre une liste de blocage/d'autorisation user-agent à l'aide des règles personnalisées WAF. |
||
|
Authentification distante |
Transfère les requêtes vers un serveur d'authentification spécifié pour vérification. |
Non pris en charge |
ESA met cela en œuvre en ajoutant une Edge Function personnalisée. |
Optimisation des performances
|
Fonctionnalité |
Description |
CDN |
DCDN |
ESA |
|
Optimisation HTML |
Supprime les commentaires et les espaces blancs du HTML, JavaScript et CSS pour réduire la taille des fichiers. |
Mettez en œuvre l'optimisation de page en ajoutant une Edge Function personnalisée. Remarque : il s'agit d'une fonctionnalité héritée. |
||
|
Compression Gzip |
Compresse les fichiers pour réduire la taille de transfert et la bande passante. |
|
||
|
Compression Brotli |
Offre souvent une meilleure compression que Gzip. Les nœuds de périphérie compressent les ressources avant la diffusion. |
|
||
|
Ignorer les paramètres |
Les nœuds de périphérie ignorent la chaîne de requête (après |
|
||
|
Traitement d'image |
Effectue des opérations d'image à la volée (redimensionnement, recadrage, rotation, compression) en périphérie. |
Fonctionnalités vidéo
|
Fonctionnalité |
Description |
CDN |
DCDN |
ESA |
|
Back-to-origin Range |
Ajoute un en-tête Range aux requêtes back-to-origin afin que l'origine ne renvoie que la partie demandée, améliorant ainsi l'efficacité et le taux de réussite du cache. |
Configurez le back-to-origin Range dans les règles d'origine. Fonctionnalité en cours de test, sortie prévue en décembre. |
||
|
Recherche vidéo |
Permet aux utilisateurs de sauter à n'importe quel point d'un flux audio ou vidéo. |
Configurer la recherche vidéo pour permettre aux utilisateurs de sauter à n'importe quel point des flux audio ou vidéo. |
||
|
Écoute vidéo |
Extrait et diffuse uniquement la piste audio d'un fichier vidéo. |
Non pris en charge |
Non pris en charge |
|
|
Aperçu audio ou vidéo |
Diffuse une durée spécifiée d'audio ou de vidéo pour les aperçus destinés aux non-abonnés. |
Non pris en charge |
||
|
Réécriture du chiffrement M3U8 standard |
Modifie les fichiers manifestes M3U8 pour HLS en ajoutant dynamiquement des paramètres de chiffrement après une balise spécifique. |
Non pris en charge |
Surveillance des ressources
|
Fonctionnalité |
Description |
CDN |
DCDN |
ESA |
|
Bande passante et trafic |
Données de bande passante et de trafic pour un domaine accéléré, interrogeables par région, opérateur et protocole. |
|
||
|
Nombre de requêtes/QPS |
Surveillez le nombre de requêtes et le QPS selon différentes dimensions à l'aide d'Account Analytics ou de Network Traffic Analysis. |
|||
|
Code d'état HTTP |
Consultez la distribution des codes d'état HTTP pour un site à l'aide d'Account Analytics ou de Network Traffic Analysis. |
|||
|
Statistiques back-to-origin |
Consultez la bande passante et le trafic back-to-origin à l'aide de Network Traffic Analysis. |
Dans Cache Analysis, filtrez par |
||
|
Code d'état HTTP (back-to-origin) |
Codes d'état HTTP provenant de l'origine pour les requêtes back-to-origin. |
|||
|
Taux de réussite |
Consultez les taux de réussite en octets et en requêtes pour un site à l'aide de Network Traffic Analysis. |
Non applicable |
||
|
Surveillance des données en temps réel |
Bande passante, trafic, nombre de requêtes et QPS en temps réel pour un domaine accéléré. |
|
||
|
Surveillance back-to-origin en temps réel |
Bande passante et trafic back-to-origin en temps réel pour un domaine accéléré. |
Dans Cache Analysis, filtrez par |
||
|
Surveillance de la qualité en temps réel |
Taux de réussite des requêtes, taux de réussite en octets et codes d'état HTTP en temps réel pour un domaine accéléré. |
|
Rapports d'exploitation
|
Fonctionnalité |
Description |
CDN |
DCDN |
ESA |
|
PV/UV |
Consultez les métriques PV/UV pour un domaine sur une plage horaire spécifiée. |
|
||
|
Principales IP clientes |
Principales IP clientes pour un domaine et une date donnés, classées par trafic ou par nombre de requêtes. |
|||
|
Régions et opérateurs |
Distribution des visites utilisateurs par région et opérateur. Couvre la Chine continentale, Hong Kong (Chine), Macao (Chine), Taïwan (Chine) et l'international. |
|||
|
Referers populaires |
Principaux referers par volume de trafic, part de trafic, nombre de requêtes et part de requêtes pour l'analyse de la protection contre le hotlinking. |
|||
|
URL populaires |
Principales URL par trafic ou requêtes pour un domaine, filtrées par code d'état. |
|||
|
URL populaires (back-to-origin) |
Principales URL back-to-origin par trafic ou requêtes pour un domaine, filtrées par code d'état. |
|||
|
Classement des noms de domaine |
Classe les domaines par part de trafic, volume de trafic ou pic de bande passante, heure de pointe et total des requêtes. |
|||
|
S'abonner aux tâches de rapport d'exploitation |
Abonnez-vous à des rapports personnalisables envoyés par e-mail à une adresse spécifiée. |
Purge et préchargement
|
Fonctionnalité |
Description |
CDN |
DCDN |
ESA |
|
Purge d'URL |
Purge une ressource mise en cache par URL. La requête suivante récupère la dernière version depuis l'origine. |
Purger le cache par URL — la requête suivante récupère la dernière version depuis l'origine. |
||
|
Purge de répertoire |
Purge toutes les ressources mises en cache dans un répertoire. Les requêtes suivantes récupèrent les dernières versions depuis l'origine. |
|||
|
Purge par expression régulière |
Purge par lot les ressources correspondant à une expression régulière. |
Utilisez plutôt ces politiques de purge : |
||
|
Préchargement d'URL |
Précharge les ressources d'origine sur les nœuds de périphérie avant les requêtes des utilisateurs, réduisant ainsi la charge de l'origine. |
Outils
|
Fonctionnalité |
Description |
**CDN** |
**DCDN** |
**ESA** |
|
Requête d'adresse IP |
Vérifie si une adresse IP appartient à un nœud d'accélération. |
Requête de géolocalisation IP — vérifiez si une adresse IP appartient à un nœud d'accélération. |
||
|
Outil de diagnostic d'URL |
Dépanne les échecs ou erreurs de chargement de page web. |
Non pris en charge |
Non pris en charge |
Requêtes d'utilisation et de facturation
|
Fonctionnalité |
Description |
**CDN** |
**DCDN** |
**ESA** |
|
Requête d'utilisation |
Interrogez les données d'utilisation par trafic, bande passante, requêtes HTTPS et région de facturation. |
|||
|
Résumé d'utilisation |
Consultez un résumé d'utilisation pour l'ensemble des noms de domaine du produit. |
Non pris en charge |
||
|
Exporter le résumé |
Exportez les données d'utilisation totales pour l'ensemble des noms de domaine du produit. |
Non pris en charge |
||
|
Exporter les détails |
Exportez les détails d'utilisation par élément pour tous les domaines, avec possibilité de filtrer par domaine, heure et compte. |
Non pris en charge |
||
|
Requête de plan de ressources |
Consultez les détails du plan de ressources : montant total, montant restant et date d'expiration. |
ESA est un service par abonnement et n'utilise pas de plans de ressources. |
||
|
Requête de méthode de facturation |
Consultez votre méthode de facturation actuelle. |
Consultez votre niveau de forfait actuel dans Websites ou Interroger l'utilisation. |
||
|
Modifier la méthode de facturation |
Modifiez votre méthode de facturation. |
Autres fonctionnalités
|
Fonctionnalité |
Description |
CDN |
DCDN |
ESA |
|
Plafond de trafic |
Limite la bande passante maximale d'un domaine pour éviter les pertes dues à des pics de trafic soudains. |
Non pris en charge |
Plafond de trafic — définissez une limite de bande passante maximale pour un domaine afin d'éviter des coûts inattendus liés aux pics de trafic. |
|
|
EdgeScript |
Scripts personnalisés pour une logique de périphérie flexible lorsque les paramètres standards de la console sont insuffisants. |
Démarrage rapide Edge Function — écrivez des scripts personnalisés pour la logique de périphérie lorsque les paramètres standards de la console ne suffisent pas. |
||
|
Activation du protocole QUIC |
Réduit la latence de connexion et de transmission tout en maintenant une sécurité standard. |
Activer HTTP/3 (QUIC) pour réduire la latence de connexion et de transmission tout en maintenant une sécurité standard. |
||
|
État d'exécution EdgeScript |
Consultez l'état d'exécution de votre EdgeScript. |
|
||
|
Exceptions EdgeScript |
Consultez les exceptions et les codes d'erreur issus de l'exécution d'EdgeScript. |
|||
|
Règles |
Logique conditionnelle via une interface graphique pour faire correspondre les paramètres de requête et appliquer des configurations. |
Non pris en charge |
Utilisez les Règles pour une logique conditionnelle via une interface graphique. |
|
|
Téléchargement de journaux hors ligne |
Journaux d'accès horaires par domaine, téléchargeables pour les 30 derniers jours. |
Télécharger les journaux hors ligne — journaux d'accès horaires par domaine, disponibles pour les 30 derniers jours. |
||
|
Transférer les journaux hors ligne via Function Compute |
Transfère automatiquement les nouveaux journaux hors ligne vers OSS via une fonction Function Compute préconfigurée. |
Transférer les journaux hors ligne à l'aide de Function Compute |
Non pris en charge |
Réalisez cela en créant une tâche de livraison de journaux en temps réel. |
|
Livraison de journaux en temps réel |
Livraison des journaux en temps réel des domaines accélérés vers SLS pour la surveillance et le dépannage. |
Livrer les journaux CDN en temps réel à SLS pour analyser les données d'accès utilisateur |
||
|
Statistiques de données |
Statistiques agrégées sur le trafic, les performances et l'accès des utilisateurs. |
|