Tous les produits
Search
Centre de documentation

Edge Security Acceleration:Qu'est-ce qu'ESA ?

Dernière mise à jour :Aug 26, 2026

Alibaba Cloud Edge Security Acceleration (ESA) est une plateforme de réseau périphérique mondiale qui unifie l'accélération, la sécurité et le edge computing. Avec plus de 3 200 points de présence (POP) dans le monde, ESA aide les entreprises des secteurs du jeu vidéo, du commerce électronique, de la finance et des médias à réduire la latence, à atténuer les attaques et à rapprocher le calcul des utilisateurs.

Architecture du service

image

ESA est un service cloud unifié qui protège et accélère le contenu Internet, les applications, les centres de données, les réseaux d'entreprise et les charges de travail d'IA.

  • Infrastructure mondiale

    Grâce à des POP répartis à l'échelle mondiale, ESA se connecte aux principaux fournisseurs de cloud, centres de données et opérateurs, en utilisant le routage Anycast pour minimiser la latence de bout en bout.

  • Optimisation et protection du trafic sur l'ensemble du site

    ESA optimise et protège le trafic des sites web, des applications et des services d'IA aux niveaux réseau et application. Les utilisateurs du plan Enterprise peuvent également établir une interconnexion de réseau privé entre leurs centres de données sur site et la périphérie ESA, protégeant ainsi les centres de données et les actifs de données contre toute exposition. Pour en savoir plus sur ce service d'interconnexion VPC, contactez votre gestionnaire de compte.

  • Plateforme de développement serverless

    ESA fournit un environnement serverless compatible avec Node.js sur chaque POP, combinant des capacités de calcul et de stockage KV. Les développeurs peuvent déployer des sites web et des applications sur le réseau périphérique mondial sans gérer l'infrastructure.

  • Analyses complètes de sécurité et de performance

    ESA collecte et stocke les journaux complets — DNS, couche réseau et couche application — en conformité avec les réglementations. Son système d'analyse en temps quasi réel détecte les attaques anormales en quelques minutes.

Pourquoi choisir ESA

image

Edge Security Acceleration (ESA) s'exécute sur une infrastructure mondiale comptant plus de 10 000 connexions directes aux FAI, plus de 3 200 nœuds d'accélération et une bande passante supérieure à 180 Tbps. Le réseau ESA offre :

Un accès à faible latence dans le monde entier

ESA utilise Anycast pour diriger le trafic vers un moteur DPI haute performance, atteignant une résolution DNS mondiale en moins de 30 ms. Un système de mappage CDN dirige les utilisateurs vers le nœud optimal le plus proche, et un routage intelligent garantit une latence de bout en bout stable, de l'ordre de la milliseconde.

Une protection de sécurité native multicouche

ESA propose une protection Anti-DDoS native et un pare-feu d'applications web (WAF) alimentés par des algorithmes propriétaires d'apprentissage automatique qui inspectent chaque requête. La capacité mondiale d'atténuation des attaques DDoS dépasse 20 Tbps.

Des capacités serverless intégrées en périphérie

Chaque POP ESA intègre le calcul, le stockage et la mise en réseau dans un service serverless. Déployez avec Functions and Pages ou des images, avec une mise à l'échelle élastique automatique et un stockage KV.

Surveillance et analyse des données en temps réel

ESA fournit une collecte et une analyse des journaux en temps quasi réel avec un filtrage multiniveau pour un contrôle précis des opérations et de la maintenance.

Différences entre ESA, DCDN et CDN

ESA constitue une amélioration complète qui unifie CDN et DCDN en une seule plateforme.

Une expérience plus rapide

Fonctionnalité

Description

ESA

DCDN

CDN

Accélération par cache

Met en cache les ressources statiques (images, audio, vidéo, CSS) sur les nœuds périphériques et optimise le routage pour les données dynamiques telles que les appels API et les requêtes de base de données.

Prend en charge l'accélération par cache des ressources statiques et dynamiques.

Prend en charge l'accélération par cache des ressources statiques.

Hébergement DNS

ESA fournit un hébergement DNS sécurisé et haute performance avec une latence DNS réduite et une atténuation des attaques DDoS.

Pris en charge

Non pris en charge

Non pris en charge

Optimisation du réseau

  • ESA fournit une optimisation d'accès pour les réseaux de Chine continentale, en utilisant les nœuds ESA et le réseau ESA dans des régions telles que Hong Kong (Chine) pour résoudre les problèmes d'accès transfrontalier.

  • Disponible uniquement pour les sites dont la région d'accélération est définie sur Global (Excluding The Chinese Mainland). Pour modifier la région, changez la région d'accélération d'un site.

Pris en charge

Non pris en charge

Non pris en charge

Proxy de couche 4

Fournit une accélération et une protection par proxy TCP/UDP de couche 4 pour des scénarios tels que les jeux en temps réel et l'audio/vidéo interactif.

  • Prend en charge plusieurs ports pour un seul nom de domaine.

  • Prend en charge les ports TCP et UDP pour une seule application.

  • Prend en charge la persistance de session.

  • S'intègre à Server Load Balancer pour fournir des configurations riches de politiques d'équilibrage de charge et des vérifications de l'état de l'origine.

  • Prend en charge un seul port pour un seul nom de domaine.

  • Une application peut utiliser soit des ports TCP, soit des ports UDP, mais pas les deux.

Non pris en charge

Une protection plus fiable

Fonctionnalité

Description

ESA

DCDN

CDN

Protection WAF

Basé sur WAF 3.0, identifie les modèles de trafic malveillant et ne transfère que le trafic légitime vers l'origine.

Protection WAF plus complète. Prend également en charge les politiques d'atténuation personnalisées et la génération de politiques d'atténuation à partir de l'analyse des données.

Protection WAF de base.

Non pris en charge

Anti-DDoS

Protège contre les attaques DDoS volumineuses pour assurer la continuité des activités en ligne.

Les éditions Entrance, Pro et Premium incluent une protection DDoS de base au niveau de la plateforme. L'édition Enterprise prend en charge une protection pouvant atteindre le niveau du Tbps.

Prend en charge une protection DDoS pouvant atteindre le niveau du Tbps.

Non pris en charge

Gestion des bots

Identifie et bloque les bots malveillants ou automatisés ciblant votre site web ou vos services.

Prend en charge la gestion des bots via l'intégration du SDK pour les pages H5 et les applications Android et iOS natives.

Gestion des bots de base.

Non pris en charge

Protection de l'origine

Restreint l'accès à l'origine aux adresses IP des nœuds périphériques uniquement, bloquant l'accès direct depuis les adresses IP externes.

Pris en charge

Non pris en charge

Non pris en charge

Protection DNS

Protège contre les attaques DNS à grande échelle et fournit une résolution stable à un QPS ultra-élevé.

Prend en charge des centaines de millions de QPS.

Prend en charge des dizaines de millions de QPS.

Non pris en charge

Un calcul plus flexible

Fonctionnalité

Description

ESA

DCDN

CDN

Functions and Pages

Un service serverless permettant de déployer du code JavaScript directement sur les nœuds périphériques. Les requêtes sont traitées sur le nœud le plus proche, réduisant ainsi la latence.

  • Prend en charge la création de frameworks frontend Pages.

  • Prend en charge la mise à l'échelle élastique automatique.

  • Prend en charge Node.js.

  • Prend en charge la surveillance des journaux en temps réel.

Prend en charge uniquement le déploiement de fonctions.

Non pris en charge

Stockage en périphérie

Un service de stockage clé-valeur sur les nœuds périphériques. Combiné à Functions and Pages, il permet des lectures de données sur le même nœud pour des déploiements BaaS légers et de passerelles API.

Pris en charge

Pris en charge

Non pris en charge

Conteneur en périphérie

Calcul conteneurisé sur les nœuds périphériques avec déploiement mondial et planification sur le nœud le plus proche. Élimine les préoccupations liées au provisionnement et à la mise à l'échelle des serveurs, vous permettant de vous concentrer sur le développement d'applications.

Pris en charge

Non pris en charge

Non pris en charge

Une configuration plus simple

Fonctionnalité

Description

ESA

DCDN

CDN

Accès au site

Intégration de site tout-en-un qui combine DNS, accélération, calcul et sécurité.

Accélère le domaine racine et tous ses sous-domaines.

Accélère les noms de domaine spécifiés.

Accélère les noms de domaine spécifiés.

Gestion des certificats SSL/TLS

Délivrez des certificats aux clients en utilisant un pool de certificats partagé, réduisant ainsi la complexité des opérations et de la maintenance.

Non pris en charge

Non pris en charge

Gestion flexible des plans

Sépare les plans d'abonnement des services à valeur ajoutée pour un contrôle des coûts simplifié et des changements de plan flexibles.

Pris en charge

Non pris en charge

Non pris en charge

Règles puissantes

Des règles hautement flexibles pour des configurations personnalisées et granulaires.

Pris en charge

Non pris en charge

Non pris en charge

Contrôle du trafic

Les nœuds périphériques utilisent le système de mappage CDN et la sonde d'origine pour distribuer le trafic entre les serveurs d'origine, réduisant la latence et améliorant la disponibilité.

Configurations simples basées sur le poids et les sites principal/de secours.

Configurations simples basées sur le poids et les sites principal/de secours.

Gestion des versions

Testez, déployez et annulez les modifications de configuration en fonction de règles de requête personnalisées.

Pris en charge

Non pris en charge

Non pris en charge

ESA en tant que proxy inverse

Si vous évaluez si ESA peut remplacer un proxy inverse auto-géré tel que Nginx, la réponse courte est : ESA couvre les fonctionnalités principales du proxy inverse en périphérie, mais son architecture est fondamentalement différente.

Fonctionnalités de proxy inverse prises en charge par ESA

ESA agit comme un intermédiaire entre les clients et vos serveurs d'origine sur ses nœuds périphériques répartis dans le monde entier. Le tableau suivant compare les fonctions courantes d'un proxy inverse :

Fonctionnalité

Nginx (auto-géré)

ESA

Proxy de requêtes (couche 7)

Pris en charge

Pris en charge — Les nœuds périphériques ESA proxyent les requêtes HTTP/HTTPS vers votre origine avec une manipulation complète des en-têtes via des règles.

Terminaison SSL/TLS

Pris en charge

Pris en charge — Délivrance de certificats gérée, pool de certificats et renouvellement automatique.

Équilibrage de charge

Pris en charge (round-robin, least-conn, ip-hash, etc.)

Pris en charge — Équilibreur de charge dédié avec routage pondéré, vérifications de l'état, basculement et persistance de session.

Mise en cache

Pris en charge (proxy_cache)

Pris en charge — Accélération par cache statique et dynamique avec cache hiérarchisé et réserve de cache.

Proxy de couche 4 (TCP/UDP)

Pris en charge (module stream)

Pris en charge — Proxy TCP/UDP multi-port avec persistance de session et vérifications de l'état de l'origine.

Réécriture d'URL et redirections

Pris en charge

Pris en charge — Configurable via le moteur de règles ESA.

Limitation de débit

Pris en charge (limit_req)

Pris en charge — Limitation de débit globale et atténuation DDoS en périphérie.

Différences clés par rapport à Nginx

Bien que ESA fournisse des fonctionnalités équivalentes au niveau de la gestion des requêtes, l'architecture sous-jacente diffère considérablement :

Aspect

Nginx

ESA

Modèle de déploiement

Logiciel autonome installé sur vos serveurs

Plateforme périphérique distribuée entièrement gérée avec plus de 3 200 points de présence (POP) dans le monde

Opérations

Auto-géré — Vous gérez l'installation, la configuration, la mise à l'échelle et le basculement

Service géré — Alibaba Cloud gère l'infrastructure, la mise à l'échelle et la haute disponibilité

Couverture géographique

Généralement déployé dans un ou quelques centres de données

Réseau périphérique mondial avec routage Anycast pour un accès automatique au nœud le plus proche

Sécurité

Nécessite une intégration séparée d'outils WAF, Anti-DDoS et de mitigation des bots

Protection de sécurité multicouche intégrée, y compris Anti-DDoS natif, WAF et gestion des bots

Mise à l'échelle

Mise à l'échelle horizontale manuelle derrière un équilibreur de charge séparé

Mise à l'échelle élastique automatique sur tous les nœuds périphériques

Quand utiliser ESA plutôt que Nginx

ESA est un remplacement approprié pour un proxy inverse auto-géré lorsque :

  • Vos utilisateurs sont géographiquement dispersés et bénéficient de l'accélération en périphérie.

  • Vous avez besoin d'une protection de sécurité intégrée (DDoS, WAF, mitigation des bots) sans gérer de composants séparés.

  • Vous souhaitez réduire la charge opération liée à la maintenance et à la mise à l'échelle de l'infrastructure proxy.

  • Votre application nécessite un équilibrage de charge mondial avec basculement automatique et vérifications de l'état.

Pour des charges de travail purement internes ou régionales uniques où vous avez besoin d'un contrôle local fin des processus (tels que des modules Lua personnalisés ou une logique de routage local complexe), une instance Nginx auto-hébergée peut toujours être appropriée. Dans de nombreuses architectures, ESA et un Nginx léger côté origine peuvent coexister — ESA gère la sécurité et l'accélération en périphérie tandis que Nginx gère le routage local des applications à l'origine.

Commencer avec ESA

Ajoutez un nom de domaine à ESA pour commencer à utiliser l'accélération et la protection.

Scénarios

Accélération des activités mondiales

Le commerce électronique transfrontalier, les jeux mondiaux et les applications internationales font face à une latence d'accès élevée et à des risques de sécurité entre les régions.

Solution recommandée : Utilisez le mode NS setup d'ESA avec l'accélération sécurisée transfrontalière pour les régions hors de Chine continentale.

Edge computing pour les applications à forte concurrence

Les API en temps réel, les recommandations personnalisées et le traitement des données IoT bénéficient d'une logique de calcul déployée en périphérie qui réduit la latence vers l'origine.

Solution recommandée : Accélérez le rendu des sites web avec des fonctions en périphérie, ou utilisez Functions and Pages et MCP pour un déploiement en un clic.

Protection de la sécurité des activités

Les sites financiers, de jeux et gouvernementaux qui font face à de fréquentes attaques DDoS, CC ou à des abus de trafic ont besoin d'une protection robuste en périphérie pour assurer la continuité des activités.

Solution recommandée : Utilisez ESA pour prévenir les abus de trafic, et combinez-le avec CloudMonitor pour une protection automatisée de l'origine.