Tous les produits
Search
Centre de documentation

Edge Security Acceleration:FAQ sur la connexion de sites web

Dernière mise à jour :Aug 12, 2026

Questions fréquentes sur la connexion de sites web à ESA : configuration NS et CNAME, régions de service, enregistrements DNS et dépannage.

Avantages de la connexion de sites web

Alibaba Cloud ESA utilise le site web (domaine racine et tous ses sous-domaines) comme unité de gestion. Principaux avantages :

  1. Gestion centralisée et opérations simplifiées

    ESA considère un « site web » comme une unité de gestion regroupant un domaine racine, tous ses sous-domaines et leurs configurations. Contrairement aux fournisseurs traditionnels qui imposent l'ajout individuel des sous-domaines, ESA permet de gérer l'ensemble des domaines racines depuis une page unique.

    image

  2. Configuration unique appliquée à tous les sous-domaines

    Au sein d'un site web ESA, toute modification de configuration (enregistrements DNS, paramètres de cache ou règles de sécurité) s'applique automatiquement à l'ensemble des sous-domaines. Cette approche élimine la configuration individuelle de chaque sous-domaine et garantit l'uniformité des politiques de performance et de sécurité.

    image

  3. Gestion DNS efficace

    ESA permet de configurer et de gérer les enregistrements DNS directement dans l'interface du site web, évitant ainsi de basculer entre plusieurs plateformes.

    image

  4. Sécurité renforcée

    Connecter un domaine racine tel que example.com centralise la gestion de la sécurité. ESA offre une protection DDoS et un Web Application Firewall (WAF), dont les paramètres s'appliquent automatiquement à tous les sous-domaines.

    image

  5. Amélioration des performances du site web

    ESA achemine les requêtes via son réseau mondial vers le point de présence (POP) le plus proche, réduisant ainsi les temps de chargement. Tous les sous-domaines du site web bénéficient automatiquement de cette accélération.

  6. Surveillance et analyse facilitées

    ESA fournit une surveillance en temps réel des données d'accès, du trafic et des métriques de performance pour identifier rapidement les goulots d'étranglement ou les menaces de sécurité.

Nous vous recommandons de connecter votre site web à ESA en utilisant un domaine racine (tel que example.com) afin de gérer les enregistrements DNS, la mise en cache et la sécurité depuis un emplacement unique.

Ajouter un sous-domaine comme site web

Remarque

Le Entrance plan ne prend pas en charge l'ajout d'un sous-domaine en tant que site web. Pour utiliser cette fonctionnalité, passez à un plan supérieur.

  1. Suivez le guide Démarrage rapide pour ajouter api.example.com comme site web dans ESA en utilisant la configuration NS.

  2. Une fois le site web ajouté, accédez à la page Overview. ESA attribue deux valeurs d'enregistrement NS. Ajoutez ces deux enregistrements NS auprès du fournisseur DNS de votre domaine.

    image

  3. Ajoutez deux enregistrements NS chez le fournisseur DNS de votre domaine. Les étapes suivantes prennent Alibaba Cloud DNS comme exemple pour illustrer l'ajout d'enregistrements NS. La procédure de configuration est similaire pour les autres fournisseurs DNS.

    1. Connectez-vous à la console Alibaba Cloud DNS.

    2. Sur la page Public Zone, localisez le domaine racine example.com et cliquez sur Settings dans la colonne de droite.

    3. Cliquez sur Add Record, définissez Record Type sur NS, saisissez api dans Hostname, et indiquez la valeur d'enregistrement NS attribuée par ESA à l'étape 2 dans Record Value. Conservez les valeurs par défaut pour les autres paramètres.

      image

    4. Cliquez sur OK pour terminer l'opération.

  4. Après avoir ajouté les enregistrements NS chez votre fournisseur DNS, retournez dans la console ESA, accédez à la page Overview et cliquez sur Verify Nameserver. Une fois la vérification effectuée, vous pourrez connecter le sous-domaine api.example.com à ESA en tant que site web.

    image

Différences entre NS et CNAME

image

Différences entre les régions de service

ESA alloue des points de présence (POP) ESA en fonction de la région de service sélectionnée. Choisissez généralement une région correspondant à la répartition géographique de vos utilisateurs. Par exemple, si vos utilisateurs sont répartis dans le monde entier, sélectionnez la région Global. Si vos utilisateurs se trouvent uniquement en Chine continentale, optez pour la région Chinese Mainland.

image

  • Global : ESA assure une accélération et une protection mondiales pour votre site web en attribuant des POP d'accélération sécurisés répartis dans le monde entier. Cette région exige que le domaine de votre site web dispose d'un dépôt ICP pour la Chine continentale.

  • Chinese Mainland : ESA utilise exclusivement des POP d'accélération sécurisés situés en Chine continentale pour accélérer et protéger vos services dans cette région. Ce choix convient lorsque vos services en ligne s'adressent uniquement aux utilisateurs de Chine continentale. Un dépôt ICP pour la Chine continentale est requis pour le domaine de votre site web.

  • Global (Excluding the Chinese Mainland) : ESA attribue des POP d'accélération sécurisés mondiaux situés hors de Chine continentale. Aucun dépôt ICP n'est nécessaire pour cette région.

Changer de région d'accélération

Lors de la connexion d'un site web, trois régions d'accélération sont disponibles : Global, Global (Excluding the Chinese Mainland) et Chinese Mainland. Une fois le site web connecté, vous pouvez changer de région d'accélération si le périmètre de votre activité évolue.

  1. Dans la console ESA, sélectionnez Websites, puis dans la colonne Websites, cliquez sur le site cible.

  2. Sur la page de détails du site web, cliquez sur Websites dans le volet de navigation de gauche.

  3. Sur la page Website, dans la section Basic Information, cliquez sur Overview.

    image

  4. Sur la page de sélection de la région d'accélération, choisissez la région souhaitée et cliquez sur Overview pour finaliser l'opération.

Suspendre l'accélération proxy

Si vous avez utilisé la configuration NS et souhaitez suspendre l'accélération proxy pour l'ensemble du site web sans désactiver individuellement chaque enregistrement sur la page Change > Change, activez le mode DNS Passthrough. Vos configurations sur la page DNS > Records restent inchangées.

  1. Dans la console ESA, sélectionnez Websites, puis dans la colonne DNS, cliquez sur le site cible.

  2. Sur la page de détails du site web, cliquez sur Records dans le volet de navigation de gauche.

  3. Sur la page Websites, dans la section Site Actions, activez le commutateur Websites.

    image

  4. Dans la boîte de dialogue de confirmation, cliquez sur Website.

Avertissement

Lorsque le mode DNS Passthrough est activé, tout le trafic est dirigé vers votre serveur d'origine sans passer par l'accélération proxy. Cette action expose l'adresse de votre serveur d'origine. Procédez avec prudence.

Empêcher les ajouts inter-comptes

ESA autorise l'activation d'un site web sur un seul compte à la fois.

Dans les grandes entreprises, plusieurs comptes peuvent tenter d'ajouter le même domaine, ce qui risque de perturber le service lors d'activations successives par différents comptes. Utilisez la fonctionnalité Site Hold pour empêcher d'autres comptes d'ajouter votre site web et ses sous-domaines.

Remarque

Cette fonctionnalité est disponible uniquement avec le plan Enterprise.

  1. Dans la console ESA, sélectionnez Websites, puis dans la colonne Overview, cliquez sur le site cible.

  2. Sur la page de détails du site web, cliquez sur Overview dans le volet de navigation de gauche.

  3. Sur la page DNS Passthrough, dans la section Quick Actions, activez le commutateur OK.

    image

Échecs d'importation des enregistrements DNS

L'importation d'un enregistrement DNS peut échouer pour les raisons suivantes :

  • Le nouvel enregistrement entre en conflit avec un enregistrement existant portant le même nom. Consultez les Règles de conflit des enregistrements DNS.

  • Le fichier contient des caractères invalides. Utilisez le modèle de fichier fourni sur la page pour renseigner les enregistrements DNS.

  • Le nombre d'enregistrements à importer en un seul lot dépasse 100. La limite maximale est de 100 enregistrements par importation.

Si le problème persiste après vérification des causes ci-dessus, soumettez un ticket pour obtenir de l'aide.

Avantages de l'utilisation d'OSS

Lorsque vous utilisez Alibaba Cloud OSS comme serveur d'origine pour ESA, le trafic d'OSS vers ESA bénéficie automatiquement d'une réduction par rapport au transfert de données public standard depuis OSS. Consultez les Frais de transfert de données Alibaba Cloud OSS.

Raisons de la pré-configuration DNS

Avec la configuration NS, vous déléguez la résolution DNS à ESA en modifiant vos serveurs de noms. Une fois la modification effective, les enregistrements chez votre fournisseur DNS d'origine deviennent invalides. Répliquez tous les enregistrements DNS nécessaires dans ESA avant de modifier les serveurs de noms afin d'éviter toute interruption de service.

Pré-vérification pour la configuration NS

Pour tester le service en ligne avant de basculer vers ESA, testez différents enregistrements :

  1. Pour les enregistrements DNS uniquement, exécutez la commande dig pour votre enregistrement en spécifiant le serveur de noms attribué par ESA. Cela permet de récupérer la résolution DNS depuis le serveur de noms ESA indiqué. Vérifiez ensuite que la valeur d'enregistrement résolue correspond bien à celle configurée dans ESA. Exemple de commande : dig <DNS_only_record> @<ESA_assigned_NS>. Exemple :

    image

    Vous pouvez obtenir le serveur de noms attribué par ESA sur la page Overview de la console.

    image

  2. Il n'est pas possible de pré-tester les enregistrements proxifiés.

Pré-vérification pour la configuration CNAME

Soumettez un ticket pour obtenir l'adresse IP d'un point de présence (POP) de test. Modifiez ensuite votre fichier hosts local pour forcer le domaine accéléré, tel que api.example.com, à pointer vers l'adresse IP du POP de test afin d'effectuer la vérification.

ESA prend-il en charge la résolution directe d'un domaine vers l'IP d'un nœud ?

Non. ESA est un service d'accélération basé sur les domaines qui ne prend en charge que les méthodes de connexion CNAME et NS. ESA utilise un système intelligent de planification DNS pour attribuer automatiquement les nœuds d'accélération optimaux, et les adresses IP des nœuds changent dynamiquement en fonction des conditions réseau. Résoudre un domaine directement vers l'IP d'un nœud spécifique interrompt l'accélération, et tout changement de nœud entraînera des échecs d'accès.

Si vous avez besoin d'une adresse IP fixe, le Enterprise plan propose une fonctionnalité d'IP fixe basée sur Anycast.

Priorité entre domaine racine et sous-domaine

  • Un site web est connecté pour le domaine racine example.com, et un enregistrement pour a.b.example.com est ajouté aux enregistrements du site. Le nom d'hôte est a.b.

  • Un site web est connecté pour le sous-domaine b.example.com, et un enregistrement pour a.b.example.com est ajouté aux enregistrements du site. Le nom d'hôte est a.

Si les deux situations ci-dessus se présentent simultanément et que les deux sites web sont actifs, lorsqu'un client accède à a.b.example.com, ESA applique la configuration du second site web (b.example.com). Autrement dit, la configuration du site web de sous-domaine est prioritaire.

Différences entre les types d'accélération

Dans la configuration du scénario métier d'un enregistrement DNS, ESA propose trois scénarios : Websites, Websites et Website. Si votre sélection ne correspond pas parfaitement au scénario métier, les fonctions d'accès de base ne sont pas affectées. Toutefois, une correspondance précise améliore la planification des ressources et les performances. Choisissez le scénario le plus adapté à votre charge de travail afin qu'ESA puisse appliquer des politiques de sécurité et d'accélération optimales. Vous pouvez modifier le type de scénario à tout moment.

ESAQue faire si l'ajout d'un site web échoue lors de la vérification ?

Cause

Tous les domaines ajoutés à ESA doivent faire l'objet d'une modération de contenu. Si l'ajout de votre domaine à ESA échoue, cela peut être dû à une non-conformité avec les règles de connexion d'ESA. Pour plus d'informations sur les normes et limites relatives à l'ajout de domaines à ESA, consultez la rubrique Limitations.

Solution

  1. Sur la page Overview, confirmez que le Overview du domaine est Review Failed. Cliquez sur Review Failed pour consulter la raison de l'échec.

  2. Sélectionnez le domaine ayant échoué à la vérification, cliquez sur l'icône image, puis sélectionnez Site Hold.

  3. En fonction de la raison de l'échec de la vérification, ajustez le contenu de votre site web et ajoutez à nouveau le domaine pour vérification.

Références

Pour savoir comment ajouter un domaine, suivez la procédure Ajouter un site web.

Résolution de noms de domaine

Résolution de noms de domaine

  • Qu'est-ce que la résolution de noms de domaine ?

    Les serveurs cloud se voient attribuer des adresses IP, mais des domaines comme example.aliyundoc.com sont plus faciles à mémoriser. La résolution de noms de domaine associe un domaine à l'adresse IP de son serveur, permettant ainsi aux utilisateurs d'accéder à votre site web via ce domaine.

    Alibaba Cloud DNS est un service DNS faisant autorité, sécurisé et évolutif, qui convertit les domaines en adresses IP pour diriger les utilisateurs vers les serveurs appropriés. Alibaba Cloud DNS.

  • Pourquoi la résolution de noms de domaine est-elle nécessaire ?

    La résolution de noms de domaine est indispensable pour permettre aux utilisateurs externes d'accéder à votre site web. Après l'achat d'un serveur, le déploiement de votre site, l'enregistrement d'un domaine et l'obtention du dépôt ICP, configurez la résolution DNS comme dernière étape.

  • Comment effectuer la résolution de noms de domaine ?

    La plupart des bureaux d'enregistrement de domaines en Chine continentale disposent de leurs propres serveurs DNS.

Enregistrement A

Lors de la configuration de la résolution de domaine, sélectionnez un type d'enregistrement.

Un enregistrement A, également appelé pointeur IP, associe un domaine à une adresse IP. Dans la figure suivante, le nom d'hôte correspond à un préfixe de domaine, tel que www ou mail, et la valeur de l'enregistrement est l'adresse IP de votre serveur web.A record

Pour diriger plusieurs domaines vers le même serveur, configurez chaque sous-domaine (domaines de deuxième et troisième niveaux) afin qu'il soit résolu vers ce serveur.

En cas de changement de serveur, mettez à jour tous les enregistrements de domaine individuellement. L'utilisation d'un enregistrement CNAME simplifie ce processus.

Enregistrement CNAME

Un enregistrement CNAME, aussi appelé enregistrement alias, résout un domaine vers un autre domaine. Il est couramment utilisé pour la résolution de messagerie et Edge Security Acceleration.

Pour l'accélération ESA, la configuration d'un CNAME est essentielle. Après avoir activé ESA et ajouté un domaine, Alibaba Cloud ESA attribue une adresse CNAME. Dirigez votre domaine vers cette adresse pour transmettre les requêtes aux POP ESA. Consultez la rubrique Configurer un enregistrement CNAME.

Le domaine vers lequel pointe un CNAME doit également, en dernier ressort, pointer vers un enregistrement A.

Enregistrement A vs Enregistrement CNAME

Un enregistrement A résout un domaine vers une adresse IP, tandis qu'un enregistrement CNAME résout un domaine vers un autre domaine.

Pour un hébergement à long terme, privilégiez l'enregistrement CNAME. Il permet d'activer l'accélération ESA et masque votre adresse IP d'origine pour réduire les risques d'attaque.

Principe du CNAME dans l'accélération ESA****

La fonction principale d'ESA consiste à mettre en cache le contenu du serveur d'origine sur le POP le plus proche des visiteurs pour accélérer l'accès. La rubrique Fonctionnement explique le rôle du CNAME dans l'accélération ESA.

Gérer les conflits d'enregistrements DNS

Conflit entre enregistrements CNAME et A

Supprimez d'abord l'enregistrement A avant de configurer l'enregistrement CNAME. La suppression de l'enregistrement A n'affecte pas l'accès au site web, car une fois l'enregistrement CNAME configuré, les requêtes client sont envoyées à ESA, qui accède ensuite au serveur d'origine via ESA.

Conflit entre enregistrements CNAME et MX

Résolvez le conflit entre les enregistrements CNAME et MX en utilisant un enregistrement de redirection URL. Notez que les domaines source et destination de la redirection URL doivent tous deux disposer d'un dépôt ICP.

La configuration des enregistrements DNS est la suivante :

Type

Hostname

Resolution line

Value

TTL

URL

@

Default

example.com

10 minutes

MX

@

Default

demo.aliyundoc.com

10 minutes