Pour offrir un accès accéléré à vos services IPv4 depuis des clients IPv6, utilisez Global Accelerator (GA). Pour activer le service de traduction IPv6, définissez le protocole IP de l'adresse IP accélérée sur IPv6. Cette opération ne nécessite aucune modification de votre infrastructure existante.
Limitations
Seules les instances Global Accelerator Global Accelerator prennent en charge le service de traduction IPv6.
Pour obtenir la liste des régions d'accélération qui prennent en charge l'accès des clients IPv6, consultez Régions prenant en charge IPv6 et la double pile.
Scénario
Les entreprises disposent souvent de systèmes informatiques existants déployés dans des centres de données sur site fonctionnant exclusivement sur des réseaux IPv4. Avec la croissance de leur activité, elles doivent fournir des services à des clients IPv6. Toutefois, la migration d'un système informatique existant pour prendre en charge IPv6 est un projet complexe et long. Global Accelerator propose un service de traduction IPv6 permettant d'activer rapidement la prise en charge d'IPv6 sans modifier vos systèmes informatiques existants. Les requêtes provenant des clients IPv6 sont traduites par GA, puis envoyées à vos serveurs backend IPv4 pour un accès accéléré. Les entreprises dont les systèmes informatiques sont déployés sur le cloud peuvent également utiliser Global Accelerator pour activer rapidement l'accès pour les clients IPv6.
Cette rubrique s'appuie sur le scénario suivant : une entreprise dont le siège social est situé aux États-Unis (Silicon Valley) dispose d'un serveur autogéré exécutant un service web IPv4. La succursale de l'entreprise en Chine (Hong Kong) utilise uniquement des clients IPv6. En raison de la croissance de l'activité, l'entreprise doit permettre aux clients IPv6 du bureau de Chine (Hong Kong) d'accéder au service web IPv4 situé aux États-Unis (Silicon Valley). L'entreprise souhaite également réduire la latence, la gigue et la perte de paquets causées par l'instabilité des réseaux publics transfrontaliers.
Utilisez Global Accelerator pour traiter les demandes d'accès des clients IPv6 en Chine (Hong Kong). Le trafic des clients IPv6 vers les serveurs situés aux États-Unis (Silicon Valley) entre dans le réseau d'accélération d'Alibaba Cloud via un point d'accès proche en Chine (Hong Kong) par le biais d'une adresse IP accélérée. Ensuite, GA traduit les requêtes IPv6 en requêtes IPv4 et les achemine vers les points de terminaison en utilisant le routage intelligent.
Global Accelerator prend également en charge la traduction IPv6 pour l'accès au sein d'une même région.
Étape 1 : Configurer les informations de base
Connectez-vous à la console Global Accelerator.
Sur la page Instances, cliquez sur Create Standard Pay-as-you-go Instance.
-
À l'étape Basic Instance Configuration, configurez les paramètres selon le tableau suivant, puis cliquez sur Next.
Parameter
Description
GA Instance Name
Saisissez un nom pour l'instance GA.
Instance Billing Method
L'option Pay-As-You-Go est sélectionnée par défaut.
Vous êtes facturé pour les frais d'instance, frais CU et les frais de transfert de données pour les instances Global Accelerator en paiement à l'utilisation.
Resource Group
Sélectionnez le groupe de ressources auquel appartient l'instance standard.
Le groupe de ressources doit être créé par le compte Alibaba Cloud actuel dans Resource Management. Pour plus d'informations, consultez Créer un groupe de ressources.
Étape 2 : Configurer une région d'accélération
Configurez une zone d'accélération Global Accelerator pour l'instance GA. Cela spécifie la région où se trouvent les utilisateurs nécessitant un accès accéléré aux services backend et alloue de la bande passante à cette région.
Sur la page de l'assistant Configure acceleration areas, configurez la région d'accélération, puis cliquez sur Next.
|
Parameter |
Description |
|
Acceleration Area |
Dans la liste déroulante, sélectionnez les régions à accélérer, puis cliquez sur Add To List. Dans cet exemple, la région China (Hong Kong) est sélectionnée dans la zone Asia Pacific. Remarque
Si la région d'accélération se trouve en Chine continentale et que votre service utilise HTTP ou HTTPS, vous devez demander un dépôt ICP pour le nom de domaine. Pour plus d'informations, consultez Gestion des noms de domaine. |
|
Assign Bandwidth |
|
|
Maximum Bandwidth |
Spécifiez la bande passante maximale pour la région d'accélération. Chaque région d'accélération prend en charge une plage de bande passante de 2 à 10 000 Mbit/s. La bande passante maximale est utilisée pour la limitation de débit. Les frais de transfert de données sont gérés par CDT. Dans cet exemple, la valeur par défaut 200 Mbit/s est utilisée. Important Si vous spécifiez une valeur faible pour la bande passante maximale, une limitation peut se produire et des paquets peuvent être perdus. Spécifiez une bande passante maximale selon vos besoins. |
|
IP Protocol |
Sélectionnez le protocole IP utilisé pour accéder au service Global Accelerator. Dans cet exemple, sélectionnez IPv6. |
|
ISP Line Type |
Sélectionnez le type de ligne FAI utilisé pour accéder au service Global Accelerator. Dans cet exemple, sélectionnez BGP (Multi-ISP). |
Étape 3 : Configurer un écouteur
Un écouteur vérifie et traite les demandes de connexion entrantes en fonction du port et du protocole que vous spécifiez. Chaque écouteur est associé à un ou plusieurs groupes de points de terminaison. Après avoir associé un groupe de points de terminaison à un écouteur, GA achemine le trafic vers le point de terminaison optimal au sein de ce groupe.
À l'étape Configure Listeners, configurez un écouteur et cliquez sur Next.
Le tableau suivant décrit uniquement les paramètres pertinents pour cette rubrique. Utilisez les valeurs par défaut pour les autres paramètres. Pour plus d'informations, consultez Ajouter et gérer des écouteurs de routage intelligent.
Parameter | Description |
Listener Name | Saisissez un nom pour l'écouteur. |
Routing Type | Sélectionnez un type de routage. Dans cet exemple, Intelligent Routing est sélectionné. |
Protocol | Sélectionnez un protocole pour l'écouteur. Dans cet exemple, sélectionnez HTTP. |
Port | Spécifiez le port de l'écouteur utilisé pour recevoir et transférer les requêtes vers les points de terminaison. Le numéro de port doit être compris entre 1 to 65499. Dans cet exemple, le port 80 est utilisé. |
Client Affinity | Indiquez si vous souhaitez activer l'affinité client. Si l'affinité client est activée, les requêtes provenant du même client sont transmises au même point de terminaison lorsque le client se connecte à une application avec état. Dans cet exemple, Source IP est sélectionné. |
Custom HTTP Headers | Sélectionnez les en-têtes HTTP que vous souhaitez ajouter. Dans cet exemple, les paramètres par défaut sont utilisés. |
Étape 4 : Configurer les groupes de points de terminaison et les points de terminaison
-
Sur la page de l'assistant Configure an Endpoint Group, configurez un groupe de points de terminaison et des points de terminaison, puis cliquez sur Next.
Cette section décrit uniquement les paramètres pertinents pour ce scénario. Pour plus d'informations sur les paramètres des points de terminaison, consultez Ajouter et gérer des groupes de points de terminaison pour les écouteurs de routage intelligent.
Parameter
Description
Region
Sélectionnez la région où le groupe de points de terminaison est déployé.
Dans cet exemple, sélectionnez US (Silicon Valley).
Endpoint Configuration
Un point de terminaison est la destination qui reçoit les requêtes des clients. Configurez le point de terminaison comme suit :
-
Backend Service Type : Sélectionnez Custom Public IP.
-
Backend Service : Saisissez l'adresse IP publique du service web IPv4 backend.
-
Weight : Saisissez le poids du point de terminaison. La plage valide est de 0 à 255. GA achemine le trafic vers les points de terminaison en fonction des poids spécifiés. Cet exemple utilise la valeur par défaut de 255.
AvertissementSi le poids d'un point de terminaison est défini sur 0, Global Accelerator arrête la distribution du trafic vers ce point de terminaison. Procédez avec prudence.
Preserve Client IP
La fonctionnalité preserve client IP est activée par défaut pour permettre aux services backend de récupérer les adresses IP source des clients. Un écouteur HTTP récupère les adresses IP source des clients à partir de l'en-tête
x-forwarded-for. Pour plus d'informations, consultez Conserver les adresses IP des clients.Backend Service Protocol
Sélectionnez le protocole utilisé par le serveur backend.
La valeur par défaut est HTTP.
Port Mapping
Si le port d'écoute est différent du port de service de votre point de terminaison, vous devez configurer le mappage de port.
-
Listener Port : Vous ne pouvez saisir que le port d'écoute actuel.
-
Endpoint Port : Le port sur lequel le point de terminaison fournit le service.
Si le port d'écoute et le port de service du point de terminaison sont identiques, vous n'avez pas besoin de configurer le mappage de port. Global Accelerator transfère automatiquement les requêtes vers le port de service correspondant sur le point de terminaison.
Cet exemple ne nécessite pas de mappage de port.
Traffic Distribution Ratio
Définissez le ratio de distribution du trafic pour ce groupe de points de terminaison.
Valeurs valides : 0 à 100.
Cet exemple utilise la valeur par défaut de 100 %.
Health Check
Activez ou désactivez la fonctionnalité de contrôle de santé.
Si elle est activée, cette fonctionnalité utilise des contrôles de santé pour déterminer l'état des points de terminaison. Pour plus d'informations, consultez Activer et gérer les contrôles de santé.
Cet exemple utilise le paramètre par défaut, qui est désactivé.
-
Sur la page Configuration Review, vérifiez les paramètres et cliquez sur Submit. La création d'une instance GA prend environ 3 à 5 minutes.
Étape 5 : Configurer DNS
Configurez DNS pour rediriger les requêtes destinées au service IPv4 backend vers Global Accelerator. Vous pouvez choisir l'une des méthodes suivantes :
Ajoutez un enregistrement CNAME pour mapper le nom de domaine accéléré au CNAME attribué à l'instance Global Accelerator.
Ajoutez un enregistrement AAAA pour mapper le nom de domaine accéléré à l'adresse IP accélérée IPv6 attribuée à l'instance Global Accelerator.
-
Dans la console Alibaba Cloud DNS, recherchez le nom de domaine cible. Dans la colonne Actions, cliquez sur Resolve Settings.
RemarqueSi votre nom de domaine n'est pas enregistré auprès d'Alibaba Cloud, vous devez l'ajouter à la console Alibaba Cloud DNS avant de pouvoir configurer les paramètres DNS.
-
Sur la page Resolve Settings, cliquez sur Add Record. Configurez l'enregistrement en utilisant l'une des méthodes suivantes, puis cliquez sur OK.
Enregistrement CNAME
Parameter
Description
Record Type
Sélectionnez CNAME.
Un enregistrement CNAME mappe un nom de domaine à un autre nom de domaine.
Hostname
Saisissez le préfixe du nom de domaine accéléré.
Si votre nom de domaine accéléré est
www.aliyun.com, définissez le nom d'hôte surwww.Si votre nom de domaine accéléré est
aliyun.com, définissez le nom d'hôte sur@.Si votre nom de domaine accéléré est
.aliyun.com, définissez le nom d'hôte sur.Si votre nom de domaine accéléré est
mail.aliyun.com, définissez le nom d'hôte surmail.
DNS Request Source
Conservez la valeur par défaut.
TTL
Le TTL (Time To Live) correspond à la durée pendant laquelle un enregistrement DNS est mis en cache sur un serveur DNS. Un TTL plus court permet aux modifications d'enregistrement de prendre effet plus rapidement.
Cet exemple utilise la valeur par défaut de 10 minutes.
Record Value
Saisissez le CNAME attribué à l'instance Global Accelerator.
Vous pouvez trouver le CNAME sur la page Instances de la console GA.
Enregistrement AAAA
Parameter
Description
Record Type
Sélectionnez AAAA.
Un enregistrement AAAA mappe un nom de domaine à une adresse IPv6.
Hostname
Saisissez le préfixe du nom de domaine accéléré.
Si votre nom de domaine accéléré est
www.aliyun.com, définissez le nom d'hôte surwww.Si votre nom de domaine accéléré est
aliyun.com, définissez le nom d'hôte sur@.Si votre nom de domaine accéléré est
.aliyun.com, définissez le nom d'hôte sur.Si votre nom de domaine accéléré est
mail.aliyun.com, définissez le nom d'hôte surmail.
DNS Request Source
Conservez la valeur par défaut.
TTL
Le TTL (Time To Live) correspond à la durée pendant laquelle un enregistrement DNS est mis en cache sur un serveur DNS. Un TTL plus court permet aux modifications d'enregistrement de prendre effet plus rapidement.
Cet exemple utilise la valeur par défaut de 10 minutes.
Record Value
Saisissez l'adresse IP accélérée IPv6 attribuée à l'instance Global Accelerator.
Étape 6 : Tester la connectivité
Cet exemple utilise un enregistrement CNAME et un client Alibaba Cloud Linux 3 pour les tests. Les commandes varient selon le système d'exploitation. Reportez-vous à la documentation de votre système d'exploitation pour connaître les commandes exactes.
Dans la région d'accélération (Chine (Hong Kong) dans cet exemple), ouvrez une fenêtre de ligne de commande sur un client IPv6.
-
Exécutez la commande suivante pour vérifier que l'enregistrement CNAME a pris effet.
ping -6 <accelerated domain name>Si l'adresse IP résolue correspond à l'adresse IP accélérée IPv6 attribuée à l'instance Global Accelerator, l'enregistrement CNAME a pris effet.
[root@xxx-IPv6 ~]# ping -6 www.xxx.xxx.fun PING www.xxx.xxx.fun(240b:xxx:xxx:xxx:fc1 (240b:xxx:xxx:xxx:c1)) 56 data bytes 64 bytes from 240b:xxx:xxx:xxx:fc1 (240b:xxx:xxx:xxx:c1): icmp_seq=1 ttl=101 time=2.42 ms 64 bytes from 240b:xxx:xxx:xxx:fc1 (240b:xxx:xxx:xxx:c1): icmp_seq=2 ttl=101 time=2.43 ms 64 bytes from 240b:xxx:xxx:xxx:fc1 (240b:xxx:xxx:xxx:c1): icmp_seq=3 ttl=101 time=2.42 ms ^C --- www.xxx.xxx.fun ping statistics --- 3 packets transmitted, 3 received, 0% packet loss, time 2003ms rtt min/avg/max/mdev = 2.420/2.423/2.428/0.003 ms -
Exécutez la commande suivante pour tester si le client IPv6 peut accéder au service IPv4.
curl -6 -g http://[<GA accelerated IP address>]Une réponse positive indique que le client IPv6 peut accéder au service IPv4 déployé dans la région US (Silicon Valley).
[root@xxx-IPv6 ~]# curl -6 -g http://[240b:xxx:xxx:xxx:xxx:xxx:c1] Hello World,ECS01 [root@xxx IPv6 ~]#