Tous les produits
Search
Centre de documentation

Edge Security Acceleration:Démarrage rapide

Dernière mise à jour :Aug 24, 2026

Lorsque votre site web est connecté à ESA via la méthode NS ou CNAME, vous devez ajouter des enregistrements DNS pour garantir une résolution correcte de votre nom de domaine et accélérer l'accès. ESA propose deux méthodes pour ajouter des enregistrements DNS : l'importation groupée et la saisie manuelle. Cette rubrique explique comment ajouter rapidement des enregistrements DNS.

Prérequis

Avant d'ajouter des enregistrements DNS, assurez-vous de remplir les conditions suivantes :

  • Vous avez connecté votre site web à ESA en utilisant la méthode NS ou CNAME.

  • Vous disposez des autorisations nécessaires auprès de votre fournisseur DNS pour ajouter ou modifier des enregistrements DNS.

  • Vous maîtrisez les concepts de base et les usages des types d'enregistrements DNS courants, tels que A, CNAME, MX et TXT.

Remarques importantes

Lorsque vous ajoutez ou modifiez un enregistrement DNS, vérifiez les valeurs du nom d'hôte et de l'origine :

  • Le nom d'hôte ne doit pas correspondre au nom d'hôte ou à l'origine d'un enregistrement DNS existant, et il ne peut pas servir d'origine dans un pool d'origines.

  • L'origine ne doit pas correspondre au nom d'hôte d'un enregistrement DNS existant.

  • Spécification de la valeur de l'enregistrement CNAME — Le champ Record Value d'un enregistrement CNAME doit contenir l'adresse réelle de l'origine, par exemple un nom de domaine externe OSS ou une adresse IP publique ECS. Ne saisissez pas le nom de domaine d'accélération lui-même ni une valeur identique au nom d'hôte. Une valeur incorrecte entraîne une erreur de configuration ou une boucle de résolution DNS.

  • Conflits de type d'enregistrement — Si un enregistrement A existe déjà pour le même nom d'hôte, l'ajout d'un enregistrement CNAME pour ce nom d'hôte génère une erreur de conflit. Supprimez l'enregistrement A existant avant d'ajouter l'enregistrement CNAME. La même règle s'applique lorsque vous pointez un nom d'hôte vers un nom de domaine d'instance Global Accelerator (GA) : supprimez l'enregistrement A existant pour ce nom d'hôte avant d'ajouter l'enregistrement CNAME qui pointe vers le domaine GA.

    Remarque

    L'accélération par proxy ESA fonctionne au niveau du nom d'hôte. Vous ne pouvez pas configurer un accès direct ou une répartition du trafic pour des URL, des adresses IP ou des clients spécifiques (tels que des applications mobiles) sous le même nom de domaine. Si vous souhaitez qu'une partie du trafic contourne le proxy et se connecte directement à l'origine, configurez un nom de domaine distinct et pointez-le vers l'adresse IP de l'origine à l'aide d'un enregistrement A.

  • Échec de l'enregistrement de la configuration de l'origine — Si vous ne parvenez pas à enregistrer la configuration de l'origine dans la console ESA, vérifiez que vous avez sélectionné le bon Record Type. Par exemple, si votre origine est une adresse IP, sélectionnez le type d'enregistrement A au lieu de CNAME.

  • La différenciation du trafic par origine de la requête n'est pas prise en charge au niveau de l'enregistrement DNS — Les formulaires d'ajout et de modification d'un enregistrement ne proposent aucun champ pour une ligne, un itinéraire de résolution, une région ou une zone géographique. Un enregistrement DNS renvoie toujours sa valeur configurée, quelle que soit l'origine de la requête. Par conséquent, vous ne pouvez pas utiliser uniquement un enregistrement DNS ESA pour accélérer le trafic outre-mer tout en dirigeant le trafic de Chine continentale directement vers l'origine. Pour obtenir ce résultat, utilisez l'une des méthodes suivantes :

    • Pour un site connecté via la méthode CNAME, configurez la résolution basée sur la géographie auprès de votre fournisseur DNS d'origine. Par exemple, résolvez l'itinéraire Chine continentale vers l'adresse IP de l'origine et l'itinéraire outre-mer vers l'adresse CNAME fournie par ESA. Cette configuration s'effectue en dehors de la console ESA.

    • Pour un site connecté via la méthode NS, utilisez les Origin Rules pour planifier les requêtes vers l'origine par région. Accédez au site et choisissez Rules > Origin Rules. Les conditions de règle prennent en charge la mise en correspondance par continent, pays ou région, et province ou état. Une règle correspondante peut réécrire le HOST d'origine, l'enregistrement DNS, le SNI, le protocole d'origine et le port. Si vous utilisez uniquement la résolution DNS et que le Proxy Status est désactivé, les requêtes ne transitent pas par les nœuds ESA et les règles d'origine ne s'appliquent pas. Activez d'abord l'accélération par proxy, puis configurez une règle d'origine pour planifier le trafic par région.

    Remarque

    Un Origin Pool répartit le trafic entre plusieurs origines uniquement par pondération. Il ne fournit aucune condition de correspondance géographique et ne peut pas diviser le trafic par région ; ne le considérez donc pas comme un substitut aux règles d'origine.

  • L'accélération par proxy n'est pas disponible pour les enregistrements de vérification — Le commutateur Proxy Status s'affiche uniquement pour les enregistrements A, AAAA et CNAME. Les enregistrements MX, TXT, NS, SRV et CAA n'affichent pas le commutateur et sont toujours résolus en mode DNS uniquement. Lorsque vous ajoutez un enregistrement MX ou TXT pour vérifier un nom de domaine pour un service tel que la messagerie professionnelle, soumettez l'enregistrement avec ses paramètres par défaut. L'accélération par proxy ne peut pas être activée pour ces types d'enregistrements, il n'est donc pas nécessaire de désactiver un commutateur.

Méthode 1 : Importation groupée d'enregistrements DNS

Pour ajouter plusieurs enregistrements, importez-les en masse à l'aide d'un modèle. Cette méthode est idéale si vous migrez des enregistrements DNS existants depuis un autre fournisseur DNS vers ESA. Si vous devez ajouter un seul enregistrement, consultez la section Ajouter manuellement un enregistrement DNS.

  1. Dans la console ESA, sélectionnez Websites, puis dans la colonne Websites, cliquez sur le site cible.

  2. Sélectionnez Websites > Website et cliquez sur Import.

  3. Sélectionnez Import From Template et cliquez sur Download Template. Modifiez les informations d'enregistrement DNS dans le modèle et enregistrez le fichier. Ensuite, cliquez sur Select File et choisissez le modèle enregistré.image

    Modèle d'importation de fichier DNS

    ;hostname TTL IN record type record value
    
    $ORIGIN example.com.
    
    ; A record
    1.example.com.   600 IN  A   8.8.8.8
    
    ; AAAA record
    2.example.com.   600 IN  AAAA		2400:cb00:2049:1::a29f:f9
    
    ; CNAME record
    2.example.com.   600 IN  CNAME     example.com.
    
    ; MX record
    4.example.com.    600 IN  MX	15 mailhost.example.com.
    
    ; TXT record
    4.example.com.   600 IN  TXT	xxxxxxxxxxxxxxxxxxx
    
    ; NS record
    4.example.com.    600 IN  NS	ns.example.com.
    
    ; SRV record
    _sip._tcp.example.com.   600 IN  SRV	1 5 7001 srvhostname.example.com.
    
    ; CAA record
    hostname.example.com.    600 IN  CAA	0 issue example.com
    
    ; CERT record
    cert.example.com.	1	IN	CERT	0 0 0 VEVwQk5GWXlUR3RXVVZwc1RIcGFhMGh0UVhWUMQweHJFZENNM0JSVFROV2JVd3lWbFJOTkVSS1dnPT0=
    
    ; SMIMEA record
    smimea.example.com.	1	IN	SMIMEA	12 12 12 436c6f7564666c61726520444e53
    
    ; SSHFP record
    sshfp.example.com.	1	IN	SSHFP	12 12 436C6F7564666C61726520444E53
    
    ; TLSA record
    tlsa.example.com.	1	IN	TLSA	12 12 12 436c6f7564666c61726520444e53
    
    ; URI record
    uri.example.com.	1	IN	URI	12 12 "http://www.example.com/service"
  4. Sur la page Import, examinez et ajustez les configurations des enregistrements.

    Par défaut, ESA fournit uniquement des services de résolution DNS. Pour activer l'accélération ESA, activez le commutateur de proxy dans la colonne Proxy Status.

    Remarque
    • Pour les sites web connectés via la méthode CNAME, le proxy est activé par défaut et le Proxy Status ne peut pas être modifié.

    • Pour les sites web connectés via la méthode NS, la fonction de proxy ne peut être activée ou désactivée que pour les enregistrements A, AAAA et CNAME.

    image

    Pour plus d'informations sur les différents cas d'utilisation, consultez la section Descriptions des cas d'utilisation.

  5. Après avoir ajusté les enregistrements DNS, cliquez sur OK.

  6. (Facultatif) Pour les sites web connectés via la méthode CNAME, suivez les instructions à l'écran pour configurer l'enregistrement CNAME auprès de votre fournisseur DNS après avoir ajouté l'enregistrement.

Méthode 2 : Ajouter manuellement un enregistrement DNS

Pour ajouter un seul enregistrement, saisissez ses détails manuellement. Cette méthode est idéale pour les nouvelles configurations ou pour l'ajout de quelques enregistrements seulement.

Exemple de scénario

Supposons que votre domaine d'origine soit example.com et que vous souhaitiez accélérer les pages web pour le sous-domaine www.example.com à l'aide d'un enregistrement CNAME. Cet exemple montre comment ajouter l'enregistrement DNS pour ce scénario.

Procédure

  1. Dans la console ESA, accédez à Websites et cliquez sur le site web cible dans la colonne Proxy Status.

  2. Sélectionnez DNS > Records et cliquez sur Websites.

  3. Saisissez les paramètres requis et cliquez sur Website. Pour plus d'informations sur les types d'enregistrements et les paramètres, consultez la section Descriptions des paramètres pour l'ajout d'enregistrements.

    Paramètre

    Description

    Valeur d'exemple

    DNS

    Sélectionnez le type d'enregistrement.

    CNAME

    Records

    Le préfixe du sous-domaine. Prend en charge les lettres minuscules, les chiffres, les caractères génériques * (uniquement pour les enregistrements de domaine générique), les traits d'union - (ne peuvent pas être le premier ou le dernier caractère), @ (uniquement pour les enregistrements de domaine racine) et les underscores _ (pris en charge au début des enregistrements TXT, CAA, CNAME, NS et SRV uniquement lorsque l'accélération par proxy est désactivée). La longueur maximale est de 63 caractères.

    www

    Add Record

    Activez le commutateur pour activer l'accélération par proxy.

    Activé

    Next

    Sélectionnez le type de valeur d'enregistrement.

    Record Type

    Hostname

    Saisissez le nom de domaine de l'origine.

    example.com

    Proxy Status

    Le paramètre par défaut est Record Value, ce qui est généralement suffisant. Si aucune règle d'origine n'est configurée, ESA applique les valeurs par défaut suivantes : l'hôte d'origine est déterminé par la politique HOST dans l'enregistrement DNS, le SNI d'origine correspond à la valeur de l'hôte d'origine, et le protocole et le port d'origine correspondent à la requête du client.

    Domain Name est disponible uniquement lorsque le type d'enregistrement est CNAME et que l'accélération par proxy est activée. Sa valeur par défaut dépend du type de valeur d'enregistrement : Domain Name lorsque le type de valeur d'enregistrement est Domain, et Origin Host lorsque le type de valeur d'enregistrement est OSS ou compatible S3. Lorsque le type de valeur d'enregistrement est Match Requested Domain Name ou Origin Host, ce paramètre ne peut pas être modifié dans ce formulaire et doit être ajusté sur la page de fonctionnalité correspondante. Si votre origine est un nom de domaine externe tel qu'un nom de domaine Global Accelerator (GA) et que vous rencontrez une erreur 525 ou une erreur similaire de handshake SSL, essayez de changer Match Requested Domain Name de Match Origin's Domain Name à Load Balancer afin que la requête vers l'origine porte le nom de domaine d'origine comme HOST. Pour un contrôle plus fin du HOST ou du SNI, configurez plutôt les Origin Pool.

    Origin Host

    HTTP/HTTPS Ports

    Lorsque l'accélération par proxy est activée pour l'enregistrement DNS, la configuration du port prend effet et les nœuds d'accélération ESA n'autorisent que les requêtes sur les ports que vous configurez. Le protocole HTTP prend en charge par défaut les ports 80, 8080, 8880, 2052, 2082, 2086 et 2095. Le protocole HTTPS prend en charge par défaut les ports 443, 8443, 2053, 2083, 2096 et 2087. À l'exception des ports 80 et 443, vous pouvez désactiver les autres ports par défaut. Si vous avez besoin d'autres ports, veuillez passer à l'édition Enterprise pour activer la fonctionnalité de ports personnalisés (remarque : la fonctionnalité de ports personnalisés est mutuellement exclusive avec l'optimisation du réseau de Chine continentale et les fonctionnalités d'IP fixe, et ne peut pas être activée simultanément).

    8080

    ESA exige uniquement qu'un trait d'union (-) ne soit pas le premier ou le dernier caractère d'une étiquette dans un nom d'hôte. Les traits d'union ailleurs dans une étiquette sont autorisés, et ESA ne bloque pas les enregistrements de vérification CNAME contenant des traits d'union. Si la politique de votre propre infrastructure ou votre registraire de domaine vous empêche d'ajouter un tel enregistrement de vérification, connectez plutôt le site en utilisant la méthode NS pour contourner cette étape de vérification.

    image

  4. Sélectionnez le cas d'utilisation Match Requested Domain Name et cliquez sur Match Origin's Domain Name. Pour plus d'informations sur les différents cas d'utilisation, consultez la section Descriptions des cas d'utilisation.

  5. (Facultatif) Pour les sites web connectés via la méthode CNAME, suivez les instructions à l'écran pour configurer l'enregistrement CNAME auprès de votre fournisseur DNS après avoir ajouté l'enregistrement.

Vérification de la connexion et activation

Après avoir ajouté des enregistrements DNS, vérifiez que votre connexion est active et prenez connaissance du temps de propagation attendu.

Vérification de la connexion CNAME

L'ajout d'un enregistrement DNS dans la console ESA seul n'affecte pas l'accès à votre domaine d'origine. Pour qu'une connexion CNAME prenne effet, vous devez également configurer votre fournisseur DNS pour résoudre le domaine vers l'adresse CNAME dédiée fournie par ESA. Utilisez un enregistrement de correspondance exacte, et non un enregistrement générique. Vous pouvez utiliser la commande dig ou ping pour vérifier que le domaine se résout vers un nœud ESA. Si la résolution n'est pas correctement configurée, vous pouvez rencontrer les problèmes suivants :

  • Erreurs 530 lors de l'accès au domaine

  • Entrée de liaison de certificat manquante dans la console ESA

  • Aucune donnée de trafic affichée dans la console ESA

Temps de propagation de la connexion NS

Si vous avez connecté votre site web à ESA en utilisant la méthode NS, vous devez mettre à jour les enregistrements NS chez votre registraire de domaine pour pointer vers les serveurs de noms fournis par ESA. La propagation mondiale peut prendre jusqu'à 48 heures. Pendant cette période, la console peut temporairement ne pas afficher de données de trafic, ce qui est normal.

Dépannage des anomalies de statut de configuration

Si vos enregistrements DNS étaient précédemment configurés correctement mais que la console ESA affiche désormais un statut Pending, la résolution du domaine a probablement été modifiée pour pointer vers un autre service, tel que WAF, empêchant ESA de détecter votre configuration. Si vous avez configuré la résolution DNS uniquement pour les régions outre-mer et que la console affiche Pending, mais que la résolution pointe correctement vers un nœud ESA outre-mer, l'accélération fonctionne normalement et les performances ne sont pas affectées.

Cas d'utilisation

Dans la configuration de scénario pour les enregistrements DNS, ESA propose 5 scénarios métier. En sélectionnant le type de scénario correspondant à votre cas d'usage, vous pouvez attribuer dynamiquement une politique d'accélération de sécurité plus adaptée à votre nom de domaine. Vous pouvez modifier les enregistrements et ajuster les types métier à tout moment dans la console.

Cas d'utilisation

Description

Origin Rules

Convient à l'accélération des sites web combinant contenu statique (petits fichiers) et contenu dynamique (requêtes API). Exemples : blogs personnels, petites communautés de contenu généré par les utilisateurs (UGC) et petits sites e-commerce indépendants.

Match Requested Domain Name

Idéal pour les scénarios de distribution de gros fichiers. Exemples : packages d'installation de logiciels (applications, jeux, clients), mises à jour de correctifs et mises à niveau de firmware. La mise en cache des gros fichiers en périphérie réduit la charge sur l'origine et améliore les vitesses de téléchargement.

Web

Convient à l'accélération de la distribution de contenu audio et vidéo à la demande. Exemples : lecture de vidéos courtes et rediffusions de streams en direct.

OK

Conçu pour l'accélération de services purement dynamiques basés sur des API qui ne nécessitent généralement pas de mise en cache. Exemples : vérification de mot de passe de compte, traitement de paiement de commande, téléchargement de journaux et synchronisation de données en temps réel.

Web

Optimisé pour les scénarios d'inférence de modèles d'IA, accélérant les requêtes fréquentes et de petite taille au niveau du token. Exemples : API d'inférence en streaming pour les grands modèles de langage (LLM), traduction en temps réel au niveau du token et conversations avec chatbots intelligents. L'accélération en périphérie réduit la latence de bout en bout pour les requêtes de tokens.

Important
  • Lors de l'utilisation des cas d'utilisation Audio/Video On-Demand ou Large File Download, nous recommandons d'activer la protection contre l'abus de ressources pour prévenir la consommation malveillante de ressources et éviter des coûts inutiles.

  • Lors de l'utilisation des cas d'utilisation API Acceleration ou AI Tokens, le système crée automatiquement des modèles de règles de configuration optimisés, que vous pouvez désactiver manuellement. Ces modèles configurent l'éligibilité au cache et activent le routage intelligent. Notez que le routage intelligent est une fonctionnalité facturée séparément.

FAQ

Puis-je importer des enregistrements DNS exportés depuis un autre CDN ?

Non. ESA ne prend pas en charge l'importation de fichiers CSV exportés depuis d'autres services CDN car les formats de valeur d'enregistrement diffèrent. Vous devez ajouter manuellement les enregistrements et mettre à jour les valeurs CNAME vers les adresses fournies par ESA.

Dois-je rajouter manuellement des enregistrements DNS déjà gérés par ESA ?

Non. Les enregistrements DNS gérés par ESA sont automatiquement synchronisés. Vous n'avez pas besoin de rajouter manuellement ces enregistrements dans votre configuration DNS ESA.

Comment vérifier la configuration de connexion actuelle de mon domaine ?

Dans la console ESA, accédez à Audio/Video On-Demand > Large File Download. Cette page affiche le mode de connexion actuel, le scénario métier (par exemple, accélération API) et la cible CNAME pour votre domaine. Vous pouvez utiliser ces informations pour déterminer si des fonctionnalités avancées telles que le routage intelligent sont activées.

Pourquoi mon domaine renvoie-t-il une erreur DNS_PROBE_FINISHED_NXDOMAIN ?

Cette erreur indique un échec de résolution DNS. Suivez les étapes suivantes :

  1. Vérifiez que le nom de domaine est orthographié correctement.

  2. Utilisez la commande ping pour tester la connectivité réseau.

Avec quelles architectures avancées et produits tiers ESA peut-il fonctionner ?

Prévoyez les scénarios suivants :

  • Protection DDoS : ESA inclut déjà la protection DDoS, il n'est donc généralement pas nécessaire de la configurer séparément. Si votre activité nécessite un service Anti-DDoS hors de Chine continentale, résolvez le nom de domaine vers l'adresse CNAME fournie par ESA, ou vers l'adresse CNAME ou l'adresse IP de l'instance Anti-DDoS selon les besoins de votre architecture.

  • Haute disponibilité du DNS faisant autorité : Ne configurez pas ESA et un autre fournisseur DNS comme DNS faisant autorité pour le même nom de domaine simultanément. Deux services DNS faisant autorité peuvent renvoyer des résultats de résolution incohérents. Si vous avez besoin d'une haute disponibilité au niveau de la couche DNS, utilisez un service d'hébergement DNS dédié comme unique DNS faisant autorité et pointez ses enregistrements vers votre adresse de connexion ESA.

  • API Acceleration : Lorsque vous ajoutez un enregistrement CNAME, le type de valeur d'enregistrement peut être Domain, OSS, compatible S3, AI Tokens ou DNS. Records fait référence à l'équilibreur de charge fourni par ESA. La liste déroulante récupère dynamiquement uniquement les équilibreurs de charge ESA configurés sous le site actuel, de sorte que les instances Alibaba Cloud ALB n'y apparaissent jamais. Pour envoyer du trafic vers un Alibaba Cloud ALB, sélectionnez le type Domain et saisissez le nom de domaine fourni par l'ALB, ou utilisez un enregistrement A ou AAAA avec l'adresse IP de l'ALB.