Tous les produits
Search
Centre de documentation

Edge Security Acceleration:Site management

Dernière mise à jour :Aug 12, 2026

Ajoutez un site pour connecter simultanément un domaine racine et tous ses sous-domaines à ESA. Vous pouvez ensuite consulter, désactiver, supprimer et taguer vos sites pour faciliter la classification des ressources, l'allocation des coûts et le contrôle d'accès.

Prérequis

Avant d'ajouter et de gérer des sites, vérifiez les points suivants :

  • Permissions : Vérifiez que le compte actuel dispose des permissions de gestion des sites ESA. Les utilisateurs RAM (Resource Access Management) doivent posséder l'une des permissions suivantes : Permissions complètes : esa:* Permissions en lecture seule : esa:ListSites, esa:DescribeSite

  • État du compte : Le compte Alibaba Cloud doit avoir terminé la vérification d'identité. Les comptes non vérifiés ne peuvent ni ajouter ni gérer de sites.

  • Préparation du domaine : Pour l'accès NS, préparez la modification des enregistrements NS de votre domaine vers les serveurs DNS attribués par ESA. Pour l'accès CNAME, préparez les enregistrements CNAME requis.

Ajouter un site

Utilisez la fonctionnalité Add Website pour connecter un site à ESA.

Consulter les détails d'un site

Consultez la méthode d'accès, la région et les données de trafic d'un site.

  1. Accédez à Websites dans la console ESA.

  2. Consultez le nom du site, la méthode d'accès, la région et d'autres détails sur la page.

  3. Dans la colonne Websites, cliquez sur un nom de site pour afficher son aperçu des données, le trafic de réponse et le trafic des requêtes client.

image

Supprimer un site

Avant de supprimer un site, assurez-vous que les prérequis suivants sont remplis :

  • Pour les sites utilisant l'accès NS : Connectez-vous à votre bureau d'enregistrement de domaine et supprimez les enregistrements NS attribués par ESA. Si vous ne retirez pas les enregistrements NS avant la suppression du site, le système renvoie une erreur NameServerNotDelete et bloque la suppression.

  • Migration des services en production : Assurez-vous d'avoir migré vos services en production hors d'ESA.

Après la suppression, la configuration est définitivement retirée et les données de surveillance sont conservées pendant 180 jours. Vous pouvez ajouter à nouveau le site pour consulter les données historiques de trafic.

  1. Accédez à Websites dans la console ESA.

  2. Sur la page, localisez le site cible et cliquez sur Website dans la colonne Websites.

  3. Lisez l'invite, saisissez manuellement le nom du site, puis cliquez sur OK pour confirmer la suppression.

    image

Désactiver un site

Les nouveaux sites sont par défaut à l'état Actions. La désactivation d'un site interrompt toutes les résolutions DNS et entraîne le rejet des requêtes par les nœuds périphériques. Désactivez un site si vous n'avez pas besoin qu'il serve du trafic temporairement.

Remarque

Alibaba Cloud désactive automatiquement les sites présentant des paiements en souffrance, des forfaits expirés ou des violations de politique. Réactivez le site après avoir résolu le problème.

  1. Accédez à Websites dans la console ESA.

  2. Sur la page, localisez le site cible, cliquez sur Delete dans la colonne Active, puis cliquez sur Websites pour confirmer.

Le site passe à l'état Disable. Cliquez sur Actions pour rétablir les services DNS et d'accélération proxy.

Gestion des tags

Aperçu des tags

Les tags sont des libellés clé-valeur associés aux sites pour les classer et les gérer.

Chaque tag se compose d'une clé et d'une valeur, au format tagKey:tagValue. Par exemple, project:website indique les ressources de site pour le projet « website ».

Remarque

Tags de ressource contre tags de cache : les tags de ressource classent les sites pour la facturation et le contrôle d'accès (configurés sur la page de gestion des sites) ; les tags de cache actualisent le cache par tag (configurés dans les politiques de cache).

Les tags servent principalement à :

  • Classification et recherche de ressources : Catégoriser les sites par type d'activité, environnement ou propriétaire pour filtrer rapidement les cibles.

  • Allocation des coûts : Répartir et analyser les coûts des ressources par tag pour une comptabilité analytique détaillée.

  • Contrôle d'accès : Utiliser les tags avec RAM pour restreindre l'accès de certains utilisateurs ou rôles aux sites portant des tags spécifiques.

Remarque

Chaque site prend en charge jusqu'à 20 tags. Les clés et valeurs de tag ne doivent pas dépasser 128 caractères.

Modifier les tags d'un site

Ajoutez, modifiez ou supprimez des tags pour un site unique.

  1. Accédez à Websites dans la console ESA et localisez le site cible.

  2. Dans la colonne OK du site cible, cliquez sur image puis cliquez sur Edit.

  3. Une fois la configuration des tags terminée, cliquez sur Suspended pour enregistrer la configuration.

Remarque

Les modifications de tags prennent généralement effet dans les 5 minutes. Le filtrage des ressources ou le contrôle d'accès basé sur les tags peut nécessiter un court délai de synchronisation.

Gérer les tags via Resource Management

Vous pouvez également gérer les tags de plusieurs sites via Resource Management, visualiser la répartition des tags sur tous les sites ESA de votre compte et effectuer des opérations par lot.

  1. Connectez-vous à la console Resource Management.

  2. Dans la liste déroulante Resource Type, sélectionnez Edge Security Acceleration pour afficher tous les sites ESA et leurs tags associés au compte.

  3. Filtrez par clé ou valeur de tag pour localiser les sites cibles. Vous pouvez ensuite ajouter ou modifier des tags par lot pour les sites sélectionnés.

Remarque

Les opérations sur les tags dans Resource Management se synchronisent en temps réel avec les configurations des sites.

Utiliser les tags pour l'allocation des coûts

Répartissez et analysez les coûts des sites ESA par tag afin de suivre la consommation des ressources par ligne métier, projet ou environnement.

Clé de tag recommandée

Objectif

Exemple de valeur de tag

cost-center

Identifie le centre de coûts responsable

marketing, rd

project

Identifie le projet auquel appartient un site

website, api-gateway

env

Distingue les environnements de production, de test et de développement

prod, dev

Procédez comme suit :

  1. Associez des tags aux sites nécessitant une allocation des coûts. Assurez-vous que les clés et valeurs de tag identifient précisément la dimension d'allocation (par exemple, cost-center:marketing).

  2. Connectez-vous à la console Dépenses et coûts.

  3. Dans le volet de navigation de gauche, choisissez Cost Analysis > Cost Details.

  4. Sur la page des détails des coûts, sélectionnez Tag comme dimension statistique et choisissez la clé de tag à analyser. Le système répartit les coûts par valeur de tag, affichant la proportion et la tendance des coûts pour chaque dimension.

Important

Les données d'allocation des coûts basées sur les tags sont mises à jour quotidiennement. Pour les coûts en temps réel, consultez les détails de facturation.

Utiliser les tags pour contrôler l'accès aux ressources

Utilisez les politiques RAM basées sur les tags pour restreindre les utilisateurs ou les rôles à n'opérer que sur des sites portant des tags spécifiques.

Scénarios typiques :

  • Isolation de projet : Les opérateurs du projet A ne peuvent accéder qu'aux sites tagués project:project-a.

  • Isolation d'environnement : Les opérateurs de développement ne peuvent accéder qu'aux sites tagués env:dev, ce qui empêche toute modification des sites de production.

Étapes de configuration :

  1. Créez une politique personnalisée dans la console RAM. Utilisez la clé de condition acs:ResourceTag pour limiter les ressources taguées sur lesquelles il est possible d'opérer. Exemple de politique :

    {
      "Version": "1",
      "Statement": [
        {
          "Effect": "Allow",
          "Action": "esa:*",
          "Resource": "*",
          "Condition": {
            "StringEquals": {
              "acs:ResourceTag/project": "website"
            }
          }
        }
      ]
    }
  2. Attachez la politique à l'utilisateur ou au groupe RAM cible. L'utilisateur ne pourra alors opérer que sur les sites correspondant aux conditions de tag.

Actions ESA courantes utilisées dans le contrôle d'accès basé sur les tags :

Opération (Action)

Description

esa:*

Toutes les permissions d'opération ESA

esa:ListSites, esa:DescribeSite

Permissions de requête de site

esa:TagResources, esa:UntagResources

Permissions d'association et de dissociation de tags

Avertissement

Assurez-vous que les sites portent les bons tags avant d'activer le contrôle d'accès basé sur les tags. En l'absence de tags correspondants, les utilisateurs autorisés ne pourront pas accéder aux ressources attendues.

Opérations associées

La page Enable offre un accès rapide aux fonctionnalités suivantes :

FAQ

Pourquoi l'ajout d'un site échoue-t-il ?

Causes possibles et solutions :

  • Domaine déjà ajouté : Le domaine racine ou le sous-domaine a déjà été ajouté via ESA ou un autre produit CDN. Vérifiez que le domaine n'est pas utilisé par un autre produit.

  • Permissions insuffisantes : Confirmez que le compte dispose des permissions esa:* ou esa:AddSite. Les utilisateurs RAM doivent être autorisés par le compte Alibaba Cloud.

  • Échec de la vérification du domaine : Ajoutez l'enregistrement TXT spécifié comme indiqué, puis réessayez.

Que faire si le DNS ne prend pas effet après l'ajout d'un site ?

Le temps de propagation DNS dépend de votre méthode d'accès :

  • Accès NS : La propagation DNS mondiale peut prendre de 0 à 48 heures après la modification des enregistrements NS, selon le bureau d'enregistrement et le cache DNS local.

  • Accès CNAME : Prend généralement effet en quelques minutes à quelques heures.

Remarque

Si le DNS n'a pas pris effet après 48 heures, vérifiez que vos enregistrements DNS sont corrects, ou videz le cache DNS local et réessayez.

Un site peut-il être récupéré après sa suppression ?

Non. Après la suppression, toute la configuration est définitivement retirée et les données de surveillance ne sont conservées que pendant 180 jours. Pour réutiliser le même domaine, vous devez ajouter à nouveau le site et le reconfigurer intégralement. Sauvegardez les configurations importantes (enregistrements DNS, politiques de cache, etc.) avant la suppression.