Ajoutez un site pour connecter simultanément un domaine racine et tous ses sous-domaines à ESA. Vous pouvez ensuite consulter, désactiver, supprimer et taguer vos sites pour faciliter la classification des ressources, l'allocation des coûts et le contrôle d'accès.
Prérequis
Avant d'ajouter et de gérer des sites, vérifiez les points suivants :
Permissions : Vérifiez que le compte actuel dispose des permissions de gestion des sites ESA. Les utilisateurs RAM (Resource Access Management) doivent posséder l'une des permissions suivantes : Permissions complètes :
esa:*Permissions en lecture seule :esa:ListSites,esa:DescribeSiteÉtat du compte : Le compte Alibaba Cloud doit avoir terminé la vérification d'identité. Les comptes non vérifiés ne peuvent ni ajouter ni gérer de sites.
Préparation du domaine : Pour l'accès NS, préparez la modification des enregistrements NS de votre domaine vers les serveurs DNS attribués par ESA. Pour l'accès CNAME, préparez les enregistrements CNAME requis.
Ajouter un site
Utilisez la fonctionnalité Add Website pour connecter un site à ESA.
Consulter les détails d'un site
Consultez la méthode d'accès, la région et les données de trafic d'un site.
Accédez à Websites dans la console ESA.
Consultez le nom du site, la méthode d'accès, la région et d'autres détails sur la page.
Dans la colonne Websites, cliquez sur un nom de site pour afficher son aperçu des données, le trafic de réponse et le trafic des requêtes client.

Supprimer un site
Avant de supprimer un site, assurez-vous que les prérequis suivants sont remplis :
Pour les sites utilisant l'accès NS : Connectez-vous à votre bureau d'enregistrement de domaine et supprimez les enregistrements NS attribués par ESA. Si vous ne retirez pas les enregistrements NS avant la suppression du site, le système renvoie une erreur
NameServerNotDeleteet bloque la suppression.Migration des services en production : Assurez-vous d'avoir migré vos services en production hors d'ESA.
Après la suppression, la configuration est définitivement retirée et les données de surveillance sont conservées pendant 180 jours. Vous pouvez ajouter à nouveau le site pour consulter les données historiques de trafic.
Accédez à Websites dans la console ESA.
Sur la page, localisez le site cible et cliquez sur Website dans la colonne Websites.
-
Lisez l'invite, saisissez manuellement le nom du site, puis cliquez sur OK pour confirmer la suppression.

Désactiver un site
Les nouveaux sites sont par défaut à l'état Actions. La désactivation d'un site interrompt toutes les résolutions DNS et entraîne le rejet des requêtes par les nœuds périphériques. Désactivez un site si vous n'avez pas besoin qu'il serve du trafic temporairement.
Alibaba Cloud désactive automatiquement les sites présentant des paiements en souffrance, des forfaits expirés ou des violations de politique. Réactivez le site après avoir résolu le problème.
Accédez à Websites dans la console ESA.
Sur la page, localisez le site cible, cliquez sur Delete dans la colonne Active, puis cliquez sur Websites pour confirmer.
Le site passe à l'état Disable. Cliquez sur Actions pour rétablir les services DNS et d'accélération proxy.
Gestion des tags
Aperçu des tags
Les tags sont des libellés clé-valeur associés aux sites pour les classer et les gérer.
Chaque tag se compose d'une clé et d'une valeur, au format tagKey:tagValue. Par exemple, project:website indique les ressources de site pour le projet « website ».
Tags de ressource contre tags de cache : les tags de ressource classent les sites pour la facturation et le contrôle d'accès (configurés sur la page de gestion des sites) ; les tags de cache actualisent le cache par tag (configurés dans les politiques de cache).
Les tags servent principalement à :
Classification et recherche de ressources : Catégoriser les sites par type d'activité, environnement ou propriétaire pour filtrer rapidement les cibles.
Allocation des coûts : Répartir et analyser les coûts des ressources par tag pour une comptabilité analytique détaillée.
Contrôle d'accès : Utiliser les tags avec RAM pour restreindre l'accès de certains utilisateurs ou rôles aux sites portant des tags spécifiques.
Chaque site prend en charge jusqu'à 20 tags. Les clés et valeurs de tag ne doivent pas dépasser 128 caractères.
Utiliser les tags pour l'allocation des coûts
Répartissez et analysez les coûts des sites ESA par tag afin de suivre la consommation des ressources par ligne métier, projet ou environnement.
Clés de tag recommandées pour l'allocation des coûts :
|
Clé de tag recommandée |
Objectif |
Exemple de valeur de tag |
|
|
Identifie le centre de coûts responsable |
marketing, rd |
|
|
Identifie le projet auquel appartient un site |
website, api-gateway |
|
|
Distingue les environnements de production, de test et de développement |
prod, dev |
Procédez comme suit :
Associez des tags aux sites nécessitant une allocation des coûts. Assurez-vous que les clés et valeurs de tag identifient précisément la dimension d'allocation (par exemple,
cost-center:marketing).Connectez-vous à la console Dépenses et coûts.
Dans le volet de navigation de gauche, choisissez Cost Analysis > Cost Details.
Sur la page des détails des coûts, sélectionnez Tag comme dimension statistique et choisissez la clé de tag à analyser. Le système répartit les coûts par valeur de tag, affichant la proportion et la tendance des coûts pour chaque dimension.
Les données d'allocation des coûts basées sur les tags sont mises à jour quotidiennement. Pour les coûts en temps réel, consultez les détails de facturation.
Utiliser les tags pour contrôler l'accès aux ressources
Utilisez les politiques RAM basées sur les tags pour restreindre les utilisateurs ou les rôles à n'opérer que sur des sites portant des tags spécifiques.
Scénarios typiques :
Isolation de projet : Les opérateurs du projet A ne peuvent accéder qu'aux sites tagués
project:project-a.Isolation d'environnement : Les opérateurs de développement ne peuvent accéder qu'aux sites tagués
env:dev, ce qui empêche toute modification des sites de production.
Étapes de configuration :
-
Créez une politique personnalisée dans la console RAM. Utilisez la clé de condition
acs:ResourceTagpour limiter les ressources taguées sur lesquelles il est possible d'opérer. Exemple de politique :{ "Version": "1", "Statement": [ { "Effect": "Allow", "Action": "esa:*", "Resource": "*", "Condition": { "StringEquals": { "acs:ResourceTag/project": "website" } } } ] } Attachez la politique à l'utilisateur ou au groupe RAM cible. L'utilisateur ne pourra alors opérer que sur les sites correspondant aux conditions de tag.
Actions ESA courantes utilisées dans le contrôle d'accès basé sur les tags :
|
Opération (Action) |
Description |
|
|
Toutes les permissions d'opération ESA |
|
|
Permissions de requête de site |
|
|
Permissions d'association et de dissociation de tags |
Assurez-vous que les sites portent les bons tags avant d'activer le contrôle d'accès basé sur les tags. En l'absence de tags correspondants, les utilisateurs autorisés ne pourront pas accéder aux ressources attendues.
Opérations associées
La page Enable offre un accès rapide aux fonctionnalités suivantes :
Websites : Cliquez sur Tag dans la colonne OK pour ajouter ou modifier des enregistrements de résolution DNS.
Websites : Cliquez sur DNS Records dans la colonne DNS Records pour consulter et configurer l'état des liens SSL/TLS, les certificats périphériques, les certificats client, etc..
Actions : Cliquez sur SSL/TLS dans la colonne SSL/TLS pour consulter et configurer les politiques de cache des ressources.
Actions : Cliquez sur Cache Settings dans la colonne Cache Settings pour consulter et configurer les règles WAF.
Actions : Cliquez sur WAF dans la colonne WAF pour modifier le forfait associé au site.
FAQ
Pourquoi l'ajout d'un site échoue-t-il ?
Causes possibles et solutions :
Domaine déjà ajouté : Le domaine racine ou le sous-domaine a déjà été ajouté via ESA ou un autre produit CDN. Vérifiez que le domaine n'est pas utilisé par un autre produit.
Permissions insuffisantes : Confirmez que le compte dispose des permissions
esa:*ouesa:AddSite. Les utilisateurs RAM doivent être autorisés par le compte Alibaba Cloud.Échec de la vérification du domaine : Ajoutez l'enregistrement TXT spécifié comme indiqué, puis réessayez.
Que faire si le DNS ne prend pas effet après l'ajout d'un site ?
Le temps de propagation DNS dépend de votre méthode d'accès :
Accès NS : La propagation DNS mondiale peut prendre de 0 à 48 heures après la modification des enregistrements NS, selon le bureau d'enregistrement et le cache DNS local.
Accès CNAME : Prend généralement effet en quelques minutes à quelques heures.
Si le DNS n'a pas pris effet après 48 heures, vérifiez que vos enregistrements DNS sont corrects, ou videz le cache DNS local et réessayez.
Un site peut-il être récupéré après sa suppression ?
Non. Après la suppression, toute la configuration est définitivement retirée et les données de surveillance ne sont conservées que pendant 180 jours. Pour réutiliser le même domaine, vous devez ajouter à nouveau le site et le reconfigurer intégralement. Sauvegardez les configurations importantes (enregistrements DNS, politiques de cache, etc.) avant la suppression.