Global Accelerator (GA) permet un accès HTTPS sécurisé et accéléré à votre site web HTTP, améliorant ainsi la vitesse et la sécurité pour les clients.
Cas d'utilisation
Une entreprise située dans la région des États-Unis (Silicon Valley) héberge un site web HTTP sur un serveur autogéré. La majorité des utilisateurs se trouvent en Chine (Hong Kong). Le site web est confronté aux défis suivants :
Le protocole HTTP transmet les données en texte clair sans vérification d'identité, ce qui engendre des risques de sécurité importants.
Le réseau public transfrontalier est instable et subit fréquemment une latence élevée, du gigue et une perte de paquets.
Déployez GA avec un écouteur HTTPS pour accélérer l'accès depuis la Chine (Hong Kong) vers le site web HTTP situé aux États-Unis (Silicon Valley), tout en chiffrant les requêtes des clients via HTTPS.
Prérequis
Vous avez acheté et demandé un certificat SSL. Acheter un certificat SSL. Soumettre une demande de certificat.
Vous avez configuré un service HTTP sur le port 80 de votre serveur backend.
Vous avez créé un enregistrement A qui associe le nom de domaine backend à l'adresse IP publique du serveur backend.
Cette rubrique utilise Nginx pour configurer le service HTTP backend sur le port 80 et Alibaba Cloud DNS pour configurer l'enregistrement DNS . Si vous utilisez un fournisseur DNS tiers, consultez la documentation de votre fournisseur.
Procédure
Cette rubrique utilise une instance standard Global Accelerator en paiement à l'utilisation comme exemple pour décrire comment configurer le service Global Accelerator afin d'accélérer un site web HTTP via HTTPS. Avant de créer une instance standard Global Accelerator en paiement à l'utilisation, tenez compte des points suivants :
Les instances GA en paiement à l'utilisation utilisent l'option Pay-By-Data-Transfer pour la facturation de la bande passante. Vous n'avez pas besoin d'associer un forfait de bande passante. Cloud Data Transfer (CDT) gère la facturation du trafic .
Lors de la première utilisation d'une instance GA en paiement à l'utilisation, vous devez Activer le service .
Étape 1 : Configurer les informations de base
Connectez-vous à la console Global Accelerator.
Sur la page Instances, cliquez sur Create Standard Pay-as-you-go Instance.
-
Dans l'étape Basic Instance Configuration, configurez les paramètres selon le tableau suivant et cliquez sur Next.
Parameter
Description
GA Instance Name
Saisissez un nom pour l'instance GA.
Instance Billing Method
L'option Pay-As-You-Go est sélectionnée par défaut.
Les frais d'instance, les frais CU et les frais de transfert de données sont facturés pour les instances Global Accelerator en paiement à l'utilisation.
Resource Group
Sélectionnez le groupe de ressources auquel appartient l'instance standard.
Le groupe de ressources doit être créé par le compte Alibaba Cloud actuel dans Resource Management. Pour plus d'informations, consultez la section Créer un groupe de ressources.
Étape 2 : Configurer une zone d'accélération
Configurez des zones d'accélération pour une instance Global Accelerator afin de spécifier les régions où se trouvent vos utilisateurs et d'allouer de la bande passante pour accélérer l'accès à vos services backend.
À l'étape Configure Acceleration Area, configurez les paramètres selon le tableau ci-dessous, puis cliquez sur Next.
Parameter | Description |
Acceleration Area | Sélectionnez une ou plusieurs régions dans la liste déroulante, puis cliquez sur Add. Dans cet exemple, la région China (Hong Kong) de la section Asia Pacific est sélectionnée. |
Assign Bandwidth | |
Maximum Bandwidth | Spécifiez la bande passante maximale pour la zone d'accélération. Chaque zone d'accélération prend en charge une plage de bande passante comprise entre 2 et 10 000 Mbit/s. La bande passante maximale sert à limiter le débit. Les frais de transfert de données sont gérés par CDT. Dans cet exemple, la valeur par défaut 200 Mbit/s est utilisée. Important Si vous spécifiez une valeur faible pour la bande passante maximale, une limitation du débit peut se produire et des paquets peuvent être perdus. Spécifiez une bande passante maximale adaptée à vos besoins. |
IP Protocol | Sélectionnez la version IP utilisée pour se connecter à Global Accelerator. Dans cet exemple, la valeur par défaut IPv4 est sélectionnée. |
ISP Line Type | Sélectionnez un type de ligne FAI pour l'instance Global Accelerator. Dans cet exemple, l'option BGP (Multi-ISP) est sélectionnée. |
Étape 3 : Configurer un écouteur
Un écouteur vérifie et traite les demandes de connexion entrantes en fonction du port et du protocole que vous spécifiez. Chaque écouteur est associé à un ou plusieurs groupes de points de terminaison. Après avoir associé un groupe de points de terminaison à un écouteur, GA achemine le trafic vers le point de terminaison optimal au sein de ce groupe.
Sur la page Configure Listeners, définissez les paramètres suivants, puis cliquez sur Next.
Seuls les paramètres pertinents pour cette rubrique sont répertoriés. Conservez les valeurs par défaut pour les paramètres non listés. Pour plus d'informations, consultez Ajouter et gérer des écouteurs pour le routage intelligent.
|
Parameter |
Description |
|
Routing Type |
Sélectionnez un type de routage. Dans cet exemple, l'option Intelligent Routing est sélectionnée. |
|
Protocol |
Sélectionnez le protocole de l'écouteur. Dans cet exemple, HTTPS est sélectionné. |
|
Port |
Spécifiez le port de l'écouteur utilisé pour recevoir et transférer les demandes aux points de terminaison. Le numéro de port doit être compris entre 1 to 65499. Dans cet exemple, le port 443 est utilisé. |
|
Select a server certificate |
Sélectionnez le certificat de serveur que vous avez demandé. |
Étape 4 : Configurer un groupe de points de terminaison et ses points de terminaison
-
Sur la page Configure an Endpoint Group, configurez le groupe de points de terminaison ainsi que ses points de terminaison, puis cliquez sur Next.
Seuls les paramètres pertinents pour ce scénario sont répertoriés. Pour plus d'informations, consultez la rubrique Ajouter et gérer des groupes de points de terminaison pour les écouteurs utilisant le routage intelligent.
Paramètre
Description
Region
Sélectionnez la région dans laquelle le groupe de points de terminaison est déployé.
Dans cet exemple, l'option US (Silicon Valley) est sélectionnée.
Endpoint Configuration
Configurez le point de terminaison à l'aide des paramètres suivants :
Backend Service Type : Sélectionnez Custom IP.
Backend Service : Saisissez l'adresse IP du service backend à accélérer.
Weight : Indiquez une pondération pour le point de terminaison. Les valeurs valides vont de 0 à 255. Global Accelerator achemine le trafic vers les points de terminaison en fonction de leur pondération. Dans cet exemple, la valeur par défaut 255 est utilisée.
AvertissementSi la pondération d'un point de terminaison est définie sur 0, Global Accelerator cesse de distribuer le trafic vers ce point de terminaison. Procédez avec prudence.
Backend Service Protocol
Sélectionnez le protocole utilisé par le serveur backend.
Dans cet exemple, la valeur par défaut HTTP est utilisée.
Port Mapping
Configurez le mappage de port lorsque le port de l'écouteur diffère du port du service du point de terminaison.
Listener Port : Saisissez le port actuel de l'écouteur. Dans cet exemple, saisissez 443.
Endpoint Port : Port du service du point de terminaison. Dans cet exemple, saisissez 80.
Sur la page Configuration Review, vérifiez les paramètres et cliquez sur Submit. La création d'une instance GA prend environ 3 à 5 minutes.
Facultatif : Une fois l'instance créée, cliquez sur Go to Instance Details. Sur la page des détails de l'instance, cliquez sur les onglets Instance Information, Listeners ou Acceleration Areas pour afficher la configuration de l'instance.
Étape 5 : Configurer un enregistrement CNAME
Mappez votre nom de domaine au CNAME de l'instance Global Accelerator. Le DNS transfère ensuite les requêtes vers l'instance Global Accelerator pour l'accélération.
-
Sur la page Public Zone, localisez votre nom de domaine et cliquez sur Settings dans la colonne Actions.
Si votre domaine n'est pas enregistré auprès d'Alibaba Cloud, ajoutez le nom de domaine à Alibaba Cloud DNS avant de configurer la résolution DNS.
Sur la page des paramètres, localisez l'enregistrement A existant et cliquez sur Modify dans la colonne Actions.
-
Dans le panneau Edit Record, modifiez le Record Type en CNAME, définissez la Record Value sur le CNAME attribué à votre instance Global Accelerator, puis cliquez sur OK.
Vous pouvez trouver le CNAME de votre instance Global Accelerator sur la page Instances.
Pour obtenir des résultats DNS spécifiques à une région, effectuez une mise à niveau d'Alibaba Cloud DNS vers Enterprise Standard ou Enterprise Ultimate. Renouvellements .
Après la mise à niveau, modifiez la ligne de résolution par défaut de l'enregistrement A existant pour une ligne spécifique à une région et ajoutez un enregistrement CNAME pointant vers le CNAME de l'instance Global Accelerator .
Étape 6 : Tester l'accès
Testez l'accès HTTPS au site web HTTP situé aux États-Unis (Silicon Valley) et vérifiez les performances d'accélération.
Les commandes de test sont prévues pour Alibaba Cloud Linux 3.2104 LTS 64 bits. Elles peuvent différer sur d'autres systèmes d'exploitation.
-
Vérifiez si l'enregistrement CNAME a pris effet.
Ouvrez une interface CLI sur un ordinateur situé dans la zone d'accélération. Dans cet exemple, utilisez la région Chine (Hong Kong).
-
Exécutez la commande suivante :
ping <your domain name>Si votre domaine résout vers le CNAME de l'instance Global Accelerator, l'enregistrement CNAME est effectif.

-
Exécutez la commande suivante pour tester l'accès HTTPS au site web :
curl https://<your domain name>