Alibaba Cloud Edge Security Acceleration (ESA) est une plateforme de réseau périphérique mondiale qui unifie l'accélération, la sécurité et le edge computing. Avec plus de 3 200 points de présence (POP) dans le monde, ESA aide les entreprises des secteurs du jeu vidéo, du commerce électronique, de la finance et des médias à réduire la latence, à atténuer les attaques et à rapprocher le calcul des utilisateurs.
Architecture du service

ESA est un service cloud unifié qui protège et accélère le contenu Internet, les applications, les centres de données, les réseaux d'entreprise et les charges de travail d'IA.
-
Infrastructure mondiale
Grâce à des POP répartis à l'échelle mondiale, ESA se connecte aux principaux fournisseurs de cloud, centres de données et opérateurs, en utilisant le routage Anycast pour minimiser la latence de bout en bout.
-
Optimisation et protection du trafic sur l'ensemble du site
ESA optimise et protège le trafic des sites web, des applications et des services d'IA aux niveaux réseau et application. Les utilisateurs du plan Enterprise peuvent également établir une interconnexion de réseau privé entre leurs centres de données sur site et la périphérie ESA, protégeant ainsi les centres de données et les actifs de données contre toute exposition. Pour en savoir plus sur ce service d'interconnexion VPC, contactez votre gestionnaire de compte.
-
Plateforme de développement serverless
ESA fournit un environnement serverless compatible avec Node.js sur chaque POP, combinant des capacités de calcul et de stockage KV. Les développeurs peuvent déployer des sites web et des applications sur le réseau périphérique mondial sans gérer l'infrastructure.
-
Analyses complètes de sécurité et de performance
ESA collecte et stocke les journaux complets — DNS, couche réseau et couche application — en conformité avec les réglementations. Son système d'analyse en temps quasi réel détecte les attaques anormales en quelques minutes.
Pourquoi choisir ESA
Edge Security Acceleration (ESA) s'exécute sur une infrastructure mondiale comptant plus de 10 000 connexions directes aux FAI, plus de 3 200 nœuds d'accélération et une bande passante supérieure à 180 Tbps. Le réseau ESA offre :
Un accès à faible latence dans le monde entier
ESA utilise Anycast pour diriger le trafic vers un moteur DPI haute performance, atteignant une résolution DNS mondiale en moins de 30 ms. Un système de mappage CDN dirige les utilisateurs vers le nœud optimal le plus proche, et un routage intelligent garantit une latence de bout en bout stable, de l'ordre de la milliseconde.
Une protection de sécurité native multicouche
ESA propose une protection Anti-DDoS native et un pare-feu d'applications web (WAF) alimentés par des algorithmes propriétaires d'apprentissage automatique qui inspectent chaque requête. La capacité mondiale d'atténuation des attaques DDoS dépasse 20 Tbps.
Des capacités serverless intégrées en périphérie
Chaque POP ESA intègre le calcul, le stockage et la mise en réseau dans un service serverless. Déployez avec Functions and Pages ou des images, avec une mise à l'échelle élastique automatique et un stockage KV.
Surveillance et analyse des données en temps réel
ESA fournit une collecte et une analyse des journaux en temps quasi réel avec un filtrage multiniveau pour un contrôle précis des opérations et de la maintenance.
Différences entre ESA, DCDN et CDN
ESA constitue une amélioration complète qui unifie CDN et DCDN en une seule plateforme.
Une expérience plus rapide
|
Fonctionnalité |
Description |
ESA |
DCDN |
CDN |
|
Accélération par cache |
Met en cache les ressources statiques (images, audio, vidéo, CSS) sur les nœuds périphériques et optimise le routage pour les données dynamiques telles que les appels API et les requêtes de base de données. |
|
Prend en charge l'accélération par cache des ressources statiques et dynamiques. |
Prend en charge l'accélération par cache des ressources statiques. |
|
ESA fournit un hébergement DNS sécurisé et haute performance avec une latence DNS réduite et une atténuation des attaques DDoS. |
Pris en charge |
Non pris en charge |
Non pris en charge |
|
|
Optimisation du réseau |
|
Pris en charge |
Non pris en charge |
Non pris en charge |
|
Fournit une accélération et une protection par proxy TCP/UDP de couche 4 pour des scénarios tels que les jeux en temps réel et l'audio/vidéo interactif. |
|
|
Non pris en charge |
Une protection plus fiable
|
Fonctionnalité |
Description |
ESA |
DCDN |
CDN |
|
Protection WAF |
Basé sur WAF 3.0, identifie les modèles de trafic malveillant et ne transfère que le trafic légitime vers l'origine. |
Protection WAF plus complète. Prend également en charge les politiques d'atténuation personnalisées et la génération de politiques d'atténuation à partir de l'analyse des données. |
Protection WAF de base. |
Non pris en charge |
|
Protège contre les attaques DDoS volumineuses pour assurer la continuité des activités en ligne. |
Les éditions Entrance, Pro et Premium incluent une protection DDoS de base au niveau de la plateforme. L'édition Enterprise prend en charge une protection pouvant atteindre le niveau du Tbps. |
Prend en charge une protection DDoS pouvant atteindre le niveau du Tbps. |
Non pris en charge |
|
|
Gestion des bots |
Identifie et bloque les bots malveillants ou automatisés ciblant votre site web ou vos services. |
Prend en charge la gestion des bots via l'intégration du SDK pour les pages H5 et les applications Android et iOS natives. |
Gestion des bots de base. |
Non pris en charge |
|
Restreint l'accès à l'origine aux adresses IP des nœuds périphériques uniquement, bloquant l'accès direct depuis les adresses IP externes. |
Pris en charge |
Non pris en charge |
Non pris en charge |
|
|
Protège contre les attaques DNS à grande échelle et fournit une résolution stable à un QPS ultra-élevé. |
Prend en charge des centaines de millions de QPS. |
Prend en charge des dizaines de millions de QPS. |
Non pris en charge |
Un calcul plus flexible
|
Fonctionnalité |
Description |
ESA |
DCDN |
CDN |
|
Functions and Pages |
Un service serverless permettant de déployer du code JavaScript directement sur les nœuds périphériques. Les requêtes sont traitées sur le nœud le plus proche, réduisant ainsi la latence. |
|
Prend en charge uniquement le déploiement de fonctions. |
Non pris en charge |
|
Un service de stockage clé-valeur sur les nœuds périphériques. Combiné à Functions and Pages, il permet des lectures de données sur le même nœud pour des déploiements BaaS légers et de passerelles API. |
Pris en charge |
Pris en charge |
Non pris en charge |
|
|
Calcul conteneurisé sur les nœuds périphériques avec déploiement mondial et planification sur le nœud le plus proche. Élimine les préoccupations liées au provisionnement et à la mise à l'échelle des serveurs, vous permettant de vous concentrer sur le développement d'applications. |
Pris en charge |
Non pris en charge |
Non pris en charge |
Une configuration plus simple
|
Fonctionnalité |
Description |
ESA |
DCDN |
CDN |
|
Accès au site |
Intégration de site tout-en-un qui combine DNS, accélération, calcul et sécurité. |
Accélère les noms de domaine spécifiés. |
Accélère les noms de domaine spécifiés. |
|
|
Gestion des certificats SSL/TLS |
Délivrez des certificats aux clients en utilisant un pool de certificats partagé, réduisant ainsi la complexité des opérations et de la maintenance. |
|
Non pris en charge |
Non pris en charge |
|
Gestion flexible des plans |
Sépare les plans d'abonnement des services à valeur ajoutée pour un contrôle des coûts simplifié et des changements de plan flexibles. |
Pris en charge |
Non pris en charge |
Non pris en charge |
|
Règles puissantes |
Des règles hautement flexibles pour des configurations personnalisées et granulaires. |
Pris en charge |
Non pris en charge |
Non pris en charge |
|
Contrôle du trafic |
Les nœuds périphériques utilisent le système de mappage CDN et la sonde d'origine pour distribuer le trafic entre les serveurs d'origine, réduisant la latence et améliorant la disponibilité. |
|
Configurations simples basées sur le poids et les sites principal/de secours. |
Configurations simples basées sur le poids et les sites principal/de secours. |
|
Gestion des versions |
Testez, déployez et annulez les modifications de configuration en fonction de règles de requête personnalisées. |
Pris en charge |
Non pris en charge |
Non pris en charge |
ESA en tant que proxy inverse
Si vous évaluez si ESA peut remplacer un proxy inverse auto-géré tel que Nginx, la réponse courte est : ESA couvre les fonctionnalités principales du proxy inverse en périphérie, mais son architecture est fondamentalement différente.
Fonctionnalités de proxy inverse prises en charge par ESA
ESA agit comme un intermédiaire entre les clients et vos serveurs d'origine sur ses nœuds périphériques répartis dans le monde entier. Le tableau suivant compare les fonctions courantes d'un proxy inverse :
|
Fonctionnalité |
Nginx (auto-géré) |
ESA |
|
Proxy de requêtes (couche 7) |
Pris en charge |
Pris en charge — Les nœuds périphériques ESA proxyent les requêtes HTTP/HTTPS vers votre origine avec une manipulation complète des en-têtes via des règles. |
|
Terminaison SSL/TLS |
Pris en charge |
Pris en charge — Délivrance de certificats gérée, pool de certificats et renouvellement automatique. |
|
Équilibrage de charge |
Pris en charge (round-robin, least-conn, ip-hash, etc.) |
Pris en charge — Équilibreur de charge dédié avec routage pondéré, vérifications de l'état, basculement et persistance de session. |
|
Mise en cache |
Pris en charge (proxy_cache) |
Pris en charge — Accélération par cache statique et dynamique avec cache hiérarchisé et réserve de cache. |
|
Proxy de couche 4 (TCP/UDP) |
Pris en charge (module stream) |
Pris en charge — Proxy TCP/UDP multi-port avec persistance de session et vérifications de l'état de l'origine. |
|
Réécriture d'URL et redirections |
Pris en charge |
Pris en charge — Configurable via le moteur de règles ESA. |
|
Limitation de débit |
Pris en charge (limit_req) |
Pris en charge — Limitation de débit globale et atténuation DDoS en périphérie. |
Différences clés par rapport à Nginx
Bien que ESA fournisse des fonctionnalités équivalentes au niveau de la gestion des requêtes, l'architecture sous-jacente diffère considérablement :
|
Aspect |
Nginx |
ESA |
|
Modèle de déploiement |
Logiciel autonome installé sur vos serveurs |
Plateforme périphérique distribuée entièrement gérée avec plus de 3 200 points de présence (POP) dans le monde |
|
Opérations |
Auto-géré — Vous gérez l'installation, la configuration, la mise à l'échelle et le basculement |
Service géré — Alibaba Cloud gère l'infrastructure, la mise à l'échelle et la haute disponibilité |
|
Couverture géographique |
Généralement déployé dans un ou quelques centres de données |
Réseau périphérique mondial avec routage Anycast pour un accès automatique au nœud le plus proche |
|
Sécurité |
Nécessite une intégration séparée d'outils WAF, Anti-DDoS et de mitigation des bots |
Protection de sécurité multicouche intégrée, y compris Anti-DDoS natif, WAF et gestion des bots |
|
Mise à l'échelle |
Mise à l'échelle horizontale manuelle derrière un équilibreur de charge séparé |
Mise à l'échelle élastique automatique sur tous les nœuds périphériques |
Quand utiliser ESA plutôt que Nginx
ESA est un remplacement approprié pour un proxy inverse auto-géré lorsque :
Vos utilisateurs sont géographiquement dispersés et bénéficient de l'accélération en périphérie.
Vous avez besoin d'une protection de sécurité intégrée (DDoS, WAF, mitigation des bots) sans gérer de composants séparés.
Vous souhaitez réduire la charge opération liée à la maintenance et à la mise à l'échelle de l'infrastructure proxy.
Votre application nécessite un équilibrage de charge mondial avec basculement automatique et vérifications de l'état.
Pour des charges de travail purement internes ou régionales uniques où vous avez besoin d'un contrôle local fin des processus (tels que des modules Lua personnalisés ou une logique de routage local complexe), une instance Nginx auto-hébergée peut toujours être appropriée. Dans de nombreuses architectures, ESA et un Nginx léger côté origine peuvent coexister — ESA gère la sécurité et l'accélération en périphérie tandis que Nginx gère le routage local des applications à l'origine.
Commencer avec ESA
Ajoutez un nom de domaine à ESA pour commencer à utiliser l'accélération et la protection.
Scénarios
Accélération des activités mondiales
Le commerce électronique transfrontalier, les jeux mondiaux et les applications internationales font face à une latence d'accès élevée et à des risques de sécurité entre les régions.
Solution recommandée : Utilisez le mode NS setup d'ESA avec l'accélération sécurisée transfrontalière pour les régions hors de Chine continentale.
Edge computing pour les applications à forte concurrence
Les API en temps réel, les recommandations personnalisées et le traitement des données IoT bénéficient d'une logique de calcul déployée en périphérie qui réduit la latence vers l'origine.
Solution recommandée : Accélérez le rendu des sites web avec des fonctions en périphérie, ou utilisez Functions and Pages et MCP pour un déploiement en un clic.
Protection de la sécurité des activités
Les sites financiers, de jeux et gouvernementaux qui font face à de fréquentes attaques DDoS, CC ou à des abus de trafic ont besoin d'une protection robuste en périphérie pour assurer la continuité des activités.
Solution recommandée : Utilisez ESA pour prévenir les abus de trafic, et combinez-le avec CloudMonitor pour une protection automatisée de l'origine.