Tous les produits
Search
Centre de documentation

Edge Security Acceleration:Configurer l'optimisation réseau

Dernière mise à jour :Aug 12, 2026

ESA offre des fonctionnalités d'optimisation de l'accès réseau et de l'origine, la prise en charge d'IPv6, la connectivité WebSocket et gRPC, ainsi que le paramétrage de la taille maximale de téléchargement.

Activer IPv6

IPv6 (Internet Protocol Version 6) est la sixième version du protocole Internet. Elle a été conçue pour pallier l'épuisement des adresses IPv4 et répondre aux besoins modernes d'optimisation réseau.

Cas d'utilisation

La plupart des nœuds ESA prennent en charge IPv6. Une fois IPv6 activé, les utilisateurs disposant d'un environnement IPv6 peuvent accéder à un nœud ESA via IPv6 si le nœud le plus proche le permet. Dans le cas contraire, les clients basculent automatiquement vers IPv4.

Remarques d'utilisation

La fonctionnalité IPv6 constitue une configuration globale au niveau du site. Le moteur de règles ne permet pas de filtrer les requêtes pour activer IPv6 uniquement sur des noms d'hôte spécifiques. Toutefois, vous avez la possibilité d'ajouter un nom d'hôte spécifique en tant que site distinct afin d'activer IPv6 exclusivement pour ce nom de domaine.

Procédure

  1. Dans la console ESA, sélectionnez Websites, puis dans la colonne Websites, cliquez sur le site cible.

  2. Dans le volet de navigation de gauche, choisissez Websites > Optimize.

  3. Accédez à l'onglet Network Optimization. Dans la section IPv6, cliquez sur Configure, activez le commutateur Status, puis sélectionnez Location sur Chinese Mainland ou Global selon la localisation géographique de vos clients. Cliquez ensuite sur OK.

    Remarque

    Après l'activation d'IPv6, seuls les clients situés dans la zone géographique Location sélectionnée peuvent résoudre une adresse IPv6.

    image

Activer WebSocket

WebSocket est un protocole persistant basé sur TCP qui établit une communication full-duplex entre les clients et les serveurs, permettant ainsi aux serveurs d'envoyer proactivement des messages aux clients. Avant l'avènement de WebSocket, les applications web devaient interroger le serveur de manière répétée via des requêtes HTTP, ce qui réduisait l'efficacité du service et augmentait les coûts. Grâce à WebSocket, une simple poignée de main initiale établit une connexion persistante, économisant ainsi les ressources serveur et la bande passante tout en autorisant la communication en temps réel.

Remarque

L'édition Entrance Edition ne prend pas en charge cette fonctionnalité.

Cas d'utilisation

  • Commentaires en direct : Un utilisateur envoie un commentaire depuis son téléphone mobile tout en devant visualiser en temps réel ceux de N autres participants. WebSocket diffuse simultanément l'ensemble des commentaires du serveur vers chaque client.

  • Enseignement en ligne : Pendant un cours en direct, les notes et plans modifiés par l'enseignant doivent être transmis instantanément aux clients de nombreux étudiants.

  • Cotations financières en temps réel : Les prix des actifs tels que les actions et les matières premières fluctuent rapidement. WebSocket fournit les mises à jour tarifaires aux clients du monde entier, permettant aux traders de réagir immédiatement.

  • Mises à jour sportives en direct : WebSocket représente la solution idéale pour diffuser des actualités sportives en temps réel auprès d'une vaste audience mondiale.

  • Visioconférence et messagerie : Ce protocole assure la livraison instantanée des messages entre les multiples participants d'une conférence.

  • Applications géolocalisées : Les développeurs exploitent de plus en plus le GPS mobile pour concevoir des applications réseau basées sur la localisation, capables de suivre les trajectoires de déplacement des utilisateurs.

Remarques d'utilisation

Lors de l'accélération des requêtes WebSocket avec ESA, le délai d'expiration de l'origine doit correspondre au paramètre défini dans Origin Protocol and Port. Si vous souhaitez maintenir la connexion WebSocket entre le client et l'origine même en l'absence de transfert de données, mettez en œuvre un mécanisme de maintien de connexion (heartbeat keepalive) entre le client et l'origine.

Procédure

  1. Dans la console ESA, sélectionnez Websites, puis dans la colonne Location, cliquez sur le site cible.

  2. Dans le volet de navigation de gauche, choisissez Speed and Network > Websites.

  3. Sélectionnez l'onglet Websites. Le commutateur WebSocket est activé par défaut. Activez-le ou désactivez-le selon vos besoins. Pour configurer un port d'origine personnalisé pour WebSocket, consultez Origin Protocol and Port.

  4. Cette configuration s'applique à tous les domaines rattachés au site. Pour activer WebSocket sur un domaine spécifique uniquement, reportez-vous à Rule Engine et ajoutez une règle dédiée à ce domaine.

  5. HTTP/2 et WebSocket ne peuvent pas fonctionner simultanément sur la même connexion. Évitez donc d'activer ces deux protocoles en même temps.

image

Activer gRPC

gRPC est un framework d'appel de procédure distante haute performance reposant sur HTTP/2. Il exploite le multiplexage pour accroître l'efficacité des communications, assure l'interopérabilité entre différents langages et fournit des définitions d'interface fortement typées via Protocol Buffers. De plus, gRPC offre des capacités de streaming unidirectionnel et bidirectionnel, intégrant nativement le chiffrement TLS et l'authentification, ce qui le rend particulièrement adapté aux systèmes distribués sécurisés et temps réel.

Cas d'utilisation

  • Communication efficace : Le multiplexage HTTP/2 améliore significativement le débit et les performances des échanges.

  • Interopérabilité multi-langages : La prise en charge de nombreux langages de programmation courants permet de développer le serveur et le client dans des technologies différentes, facilitant ainsi les architectures hétérogènes.

  • Définitions d'interfaces fortement typées : Protocol Buffers définit les interfaces de service et la structure des messages avec une vérification stricte des types, limitant les erreurs et simplifiant la gestion des versions.

  • Streaming : Les RPC en streaming unidirectionnel et bidirectionnel sont idéaux pour les flux de données volumineux et la messagerie instantanée.

  • Sécurité : L'intégration native du chiffrement TLS et la compatibilité avec divers mécanismes d'authentification et d'autorisation garantissent des échanges sécurisés.

Prérequis

  • Activez et configurez un certificat edge SSL/TLS pour votre site.

  • Votre serveur d'origine doit prendre en charge TLS, HTTP/2 et gRPC. Définissez le paramètre Website sur Match Client ou HTTPS dans les paramètres Origin Protocol and Port.

  • Le client doit définir l'en-tête de requête Content-Type sur application/grpc afin de traiter les requêtes gRPC.

Procédure

  1. Dans la console ESA, sélectionnez Websites, puis dans la colonne Network Optimization, cliquez sur le site cible.

  2. Dans le volet de navigation de gauche, choisissez Speed and Network > Optimize.

  3. Toujours dans la console ESA, accédez à l'onglet Network Optimization et activez le commutateur Websites.

Cette configuration s'applique à l'ensemble des domaines du site. Pour activer gRPC sur un domaine spécifique uniquement, ajoutez une règle Rule Engine dédiée à ce domaine.

image

Taille maximale de téléchargement

L'ajustement de la limite de taille de téléchargement permet de gérer les envois de fichiers volumineux, de prévenir les attaques malveillantes et de maîtriser les coûts de trafic. Une limite flexible garantit la compatibilité métier tout en optimisant l'utilisation des ressources.

Cas d'utilisation

  • Envoi de fichiers volumineux : Pour les plateformes nécessitant le transfert de gros fichiers, telles que la vidéo en ligne, la distribution de jeux vidéo ou l'analyse de données massives, augmenter la limite d'envoi assure la réussite des transferts volumineux.

  • Prévention des envois malveillants : Sur les plateformes interactives comme les réseaux sociaux, les forums et les blogs, des utilisateurs malintentionnés peuvent tenter de saturer les ressources serveur en envoyant des fichiers excessivement lourds. Abaisser cette limite bloque ces tentatives, soulageant ainsi l'infrastructure et réduisant les risques de sécurité.

  • Économie de bande passante : Pour les activités sensibles au volume de trafic telles que l'enseignement en ligne, les conférences ou les services API, les téléchargements disproportionnés consomment inutilement la bande passante. Fixer une limite plus basse réduit le trafic superflu et diminue les coûts associés.

Procédure

  1. Dans la console ESA, accédez à Websites et cliquez sur le nom du Website ou sur Website dans la colonne Actions.

  2. Dans le volet de navigation de gauche, choisissez Speed and Network > Optimize.

  3. Sélectionnez l'onglet gRPC. Dans la section Website, cliquez sur View Details et définissez la valeur Upper Limit.

    La valeur par défaut est de 300 Mo. Vous pouvez spécifier une valeur comprise entre 100 Mo et 500 Mo.

  4. Cliquez sur OK pour enregistrer la configuration.

    Une fois la configuration appliquée, si un utilisateur tente de télécharger un fichier dépassant la limite fixée, ESA renvoie un code d'état 413 au client.

    Remarque

    Ce paramétrage s'applique à tous les noms de domaine du site. Pour définir une taille maximale de téléchargement propre à un nom de domaine spécifique, ajoutez une règle d'optimisation réseau pour ce nom de domaine.

Access Optimization (Chinese Mainland Network)

ESA propose une optimisation de l'accès réseau pour la Chine continentale. Cette fonctionnalité tire parti des nœuds ESA situés dans des régions telles que Hong Kong (Chine), combinés au réseau ESA, pour résoudre efficacement les problèmes de connectivité interrégionale rencontrés lorsque des utilisateurs situés en Chine continentale accèdent à des serveurs d'origine hors de Chine continentale.

Important
  • La fonctionnalité Network Optimization nécessite un module complémentaire de niveau Enterprise et fait l'objet d'une facturation à l'utilisation. Son activation engendre des frais pour le trafic montant et descendant. Pour obtenir les détails tarifaires, Contact Customer Service.

  • Seuls les sites dont la région d'accélération est définie sur Maximum Upload Size peuvent utiliser la fonctionnalité Configure. Si votre région d'accélération ne répond pas à cette exigence, consultez Change the Acceleration Region of a Site.

Cas d'utilisation

Si votre service web est déployé hors de Chine continentale et dessert une clientèle mondiale via un site dont la région d'accélération exclut la Chine continentale, les utilisateurs situés dans cette zone peuvent subir une latence élevée, une perte de paquets importante et une instabilité réseau, voire des échecs de connexion, en raison du lien réseau interrégional.

image

Dès que la requête utilisateur atteint le nœud ESA, la fonctionnalité d'optimisation transfrontalière sélectionne le nœud optimal en fonction de l'emplacement de l'origine. Si celle-ci se trouve hors de Chine continentale, un nœud situé à Hong Kong (Chine) ou dans une région similaire est utilisé pour la récupération du contenu, garantissant ainsi une meilleure expérience utilisateur.

Procédure

  1. Dans la console ESA, sélectionnez Websites, puis dans la colonne Website, cliquez sur le site cible.

  2. Dans le volet de navigation de gauche, choisissez Speed and Network > Optimize.

  3. Sélectionnez l'onglet Access Optimization (Chinese Mainland Network). Cette fonctionnalité est désactivée par défaut. Activez-la ou désactivez-la selon les exigences de votre activité.

Correspondance entre les fonctionnalités globales et les règles

Les configurations globales s'appliquent à toutes les requêtes d'un site. Pour cibler uniquement certaines requêtes, utilisez les fonctionnalités au niveau des règles : ajoutez des conditions de règle afin d'identifier des paramètres spécifiques dans les requêtes utilisateur, de sorte que la configuration ne s'applique qu'aux requêtes correspondantes.

Fonctionnalité globale

Fonctionnalité de règle

WebSocket

WebSocket

gRPC

gRPC

Taille maximale de téléchargement

Maximum Upload Size

Routage intelligent du trafic

Intelligent Routing