Tous les produits
Search
Centre de documentation

Global Accelerator:Ajouter et gérer des écouteurs de routage intelligent

Dernière mise à jour :Aug 12, 2026

Configurez un écouteur de routage intelligent pour permettre à une instance Global Accelerator (GA) d'acheminer automatiquement les requêtes client vers l'endpoint optimal.

Prérequis

Ajouter un écouteur de routage intelligent

Écouteur TCP ou UDP

  1. Configurez l'écouteur et le protocole.

    1. Connectez-vous à la console Global Accelerator.

    2. Sur la page Instances, localisez l'instance GA cible, puis cliquez sur Configure Listener dans la colonne Actions.

    3. Dans l'onglet Listeners, cliquez sur Add Listener.

      Remarque

      Si vous ajoutez un écouteur pour la première fois ou si l'instance Global Accelerator ne possède aucun écouteur, ignorez cette étape.

    4. Sur la page Configure Listener & Protocol de l'assistant de configuration, définissez les paramètres suivants et cliquez sur Next.

      Paramètre

      Description

      Listener Name

      Saisissez un nom pour l'écouteur.

      Routing Type

      Sélectionnez un type de routage. Dans cette rubrique, Smart Routing est sélectionné.

      • Smart Routing : Achemine le trafic vers le groupe d'endpoints le plus proche ou le plus sain en fonction de la latence.

      • Custom Routing : Génère une table de mappage de ports basée sur la plage de ports de l'écouteur, la plage de ports du groupe d'endpoints de destination et les adresses IP des endpoints (vSwitches). Ce mécanisme achemine le trafic de manière déterministe vers une adresse IP et un port spécifiques dans un vSwitch donné. Pour plus d'informations sur la configuration d'un écouteur de routage personnalisé, consultez Ajouter et gérer des écouteurs de routage personnalisé.

        Remarque

        Les écouteurs de routage personnalisé sont en avant-première sur invitation. Pour utiliser des écouteurs de routage personnalisé, soumettez une demande à votre gestionnaire de compte. Une fois votre demande approuvée, vous pourrez utiliser des écouteurs de routage personnalisé.

      Protocol

      Sélectionnez un protocole de transport réseau pour l'écouteur. Les protocoles suivants sont pris en charge :

      • TCP

        • Protocole orienté connexion garantissant une fiabilité élevée grâce à l'établissement d'une connexion avant la transmission des données.

        • Prend en charge la persistance de session basée sur les adresses IP source.

        • L'adresse source est visible au niveau de la couche réseau.

        • Transmission des données plus lente.

      • UDP

        • Protocole sans connexion offrant une faible fiabilité. Il envoie des paquets de données sans négociation en trois étapes et ne fournit ni récupération d'erreur ni retransmission des données.

        • Transmission des données plus rapide.

        Avertissement

        L'unité maximale de transmission (MTU) pour les écouteurs UDP de GA est de 1 452 octets. Lorsque vous utilisez un écouteur UDP, assurez-vous que la MTU de la carte d'interface réseau (NIC) utilisée pour la communication entre le serveur backend et GA est supérieure à 1 452 octets. Sinon, les paquets dépassant cette taille risquent d'être abandonnés.

      Port

      Spécifiez le port d'écouteur utilisé pour recevoir et transférer les requêtes vers les endpoints. Le numéro de port doit être compris dans la plage 1 to 65499.

      Vous pouvez spécifier jusqu'à 30 ports pour chaque écouteur. Séparez plusieurs ports par des virgules (,), par exemple 80,90,8080.

      Si vous avez plusieurs ports consécutifs, vous pouvez utiliser un trait d'union (-) pour spécifier une plage de ports, par exemple 80-85.

      Remarque
      • Les ports des écouteurs TCP, HTTP et HTTPS ne peuvent pas être identiques.

      • Le port d'un écouteur UDP ne peut pas être identique au port d'un écouteur HTTPS pour lequel HTTP/3 est activé.

      Pour plus d'informations sur les limites, consultez Ports d'écouteur pour le routage intelligent.

      Advanced Settings

      Facultativement, configurez Client Affinity et Idle Connection Timeout Period.

      Client Affinity

      Indiquez si vous souhaitez activer l'affinité client :

      • Source IP : Active l'affinité client. Lorsqu'un client accède à une application avec état, toutes ses requêtes sont acheminées vers le même endpoint.

      • Disable : Désactive l'affinité client. L'acheminement des requêtes d'un même client vers le même endpoint n'est pas garanti.

      Idle Connection Timeout Period

      Spécifiez le délai d'inactivité. Si aucune donnée n'est transférée via une connexion pendant ce délai, GA ferme la connexion. Une nouvelle connexion s'établit lors de la réception de la requête suivante.

      La plage de valeurs de ce paramètre varie selon le protocole de l'écouteur :

      • Écouteur TCP : de 10 à 900 secondes. La valeur par défaut est de 900 secondes.

      • Écouteur UDP : de 10 à 20 secondes. La valeur par défaut est de 20 secondes.

      Remarque

      Si votre instance GA standard ne prend pas en charge la configuration du Idle Connection Timeout Period pour un écouteur de routage intelligent, la version de votre instance ne prend peut-être pas en charge cette fonctionnalité. Pour l'utiliser, contactez votre gestionnaire commercial afin de mettre à niveau l'instance.

  2. Configurez les endpoints.

    Chaque écouteur est associé à un groupe d'endpoints dans une région spécifique. Le trafic est distribué vers l'endpoint optimal au sein du groupe d'endpoints associé à l'écouteur.

    Sur la page Configure Endpoint Group de l'assistant de configuration, configurez le groupe d'endpoints et les endpoints, puis cliquez sur Next.

    Cette rubrique décrit uniquement les configurations de base d'un groupe d'endpoints et de ses endpoints. Pour plus d'informations sur d'autres configurations telles que les contrôles d'intégrité, consultez Ajouter un groupe d'endpoints par défaut. Pour plus d'informations sur les groupes d'endpoints et les endpoints, consultez Groupes d'endpoints et endpoints.

    Paramètre

    Description

    Endpoint Group Name

    Saisissez un nom pour le groupe d'endpoints.

    Region

    Sélectionnez la région où le groupe d'endpoints est déployé.

    Backend IP protocol

    Sélectionnez le protocole IP que l'instance GA utilise pour communiquer avec le service backend.

    • IPv4 : Utilise uniquement des adresses IPv4 pour communiquer avec le service d'endpoint.

    • IPv6 : Utilise uniquement des adresses IPv6 pour communiquer avec le service d'endpoint.

    • IPv4/IPv6 (protocol affinity) : Le protocole IP utilisé par GA correspond au protocole de la requête client.

      • Si la requête client utilise IPv6, GA utilise IPv6 pour communiquer avec le service d'endpoint.

      • Si la requête client utilise IPv4, GA utilise IPv4 pour communiquer avec le service d'endpoint.

    Remarque
    • Seules les instances GA standard utilisant le mode de facturation à l'utilisation et disposant d'écouteurs de type routage intelligent prennent en charge la configuration des protocoles IP backend. Les autres types d'instances GA ne prennent pas en charge cette configuration et utilisent IPv4 par défaut.

      La fonctionnalité de protocole d'adresse IP backend est en avant-première sur invitation. Pour utiliser cette fonctionnalité, contactez votre gestionnaire commercial.

    • Vous ne pouvez pas configurer les protocoles IP backend si la région du groupe d'endpoints est un point de présence (POP) Alibaba Cloud.

      Appelez l'opération ListAvailableBusiRegions pour vérifier si une région est un POP Alibaba Cloud.

    • Vous ne pouvez pas configurer OSS comme service backend si le protocole IP backend est défini sur IPv6 ou IPv4/IPv6 (Protocol Affinity).

    Endpoint Configuration

    Les endpoints sont les hôtes de destination qui traitent les requêtes client. Configurez les endpoints en fonction des informations suivantes :

    • Backend Service Type : Sélectionnez ECS, ALB, NLB, CLB, OSS, ENI, Custom private IP address, Alibaba Cloud Public IP Address, Custom Public IP Address ou Custom Domain Name.

      Remarque
      • Si votre instance GA standard ne prend pas en charge les types de services backend tels que ECS (type VPC), ALB, NLB, CLB (type VPC), ENI ou Custom Private IP Address, la version de l'instance est peut-être obsolète. Pour utiliser ces fonctionnalités, contactez votre gestionnaire commercial afin de demander une mise à niveau de l'instance.

      • Pour accélérer avec GA un type de service backend Alibaba Cloud non pris en charge actuellement ou un service IDC sur site via une connexion privée, ajoutez un endpoint de type custom private IP address.

        • Les adresses IP privées personnalisées incluent notamment les blocs CIDR privés standard suivants :

          • 10.0.0.0/8

          • 100.64.0.0/10

          • 172.16.0.0/12

          • 192.168.0.0/16

        • Pour garantir une haute disponibilité, sélectionnez au moins deux vSwitches pour le Backend Service.

        • Si vous souhaitez utiliser des adresses IP publiques comme adresses IP privées, ces adresses sont traitées comme des adresses IP privées lorsque vous utilisez la fonctionnalité d'IP privée personnalisée. Si nécessaire, configurez les routes requises dans le VPC.

      • Les écouteurs UDP ne prennent pas en charge les services backend ALB.

      • Pour assurer une connectivité ininterrompue entre l'instance GA et les services backend, configurez des politiques d'accès en fonction du type de connectivité réseau du service backend :

        • Connexion publique : La politique d'accès du service backend (groupe de sécurité ou pare-feu) doit autoriser le trafic provenant de l'adresse IP publique de sortie de GA.

        • Connexion privée : La politique d'accès du service backend (groupe de sécurité ou règle de contrôle d'accès) doit autoriser le trafic provenant du bloc CIDR du vSwitch où réside le service backend. Assurez-vous également qu'au moins huit adresses IP privées sont disponibles dans le bloc CIDR du vSwitch.

      • L'adresse IP publique de sortie des endpoints pour chaque instance GA est unique et n'est pas partagée avec les utilisateurs d'autres instances GA.

      • Si vous sélectionnez ECS, ALB, NLB, CLB, OSS, ENI ou Custom Private IP Address comme type de service backend et qu'aucun rôle lié au service n'existe, le système en crée automatiquement un. Pour plus d'informations, consultez AliyunServiceRoleForGaVpcEndpoint, AliyunServiceRoleForGaAlb, AliyunServiceRoleForGaOss et AliyunServiceRoleForGaNlb.

    • Backend Service : Saisissez l'adresse IP, le nom de domaine ou l'ID d'instance du serveur backend.

    • Weight (Valid values: 0 to 255) : Poids de routage de l'endpoint, de 0 à 255. GA achemine le trafic vers les endpoints proportionnellement à leurs poids.

      Avertissement

      Si le poids d'un endpoint est défini sur 0, Global Accelerator cesse de distribuer le trafic vers cet endpoint. Procédez avec prudence.

    Cliquez sur Add Endpoint pour ajouter plusieurs endpoints. Vous pouvez ajouter jusqu'à quatre endpoints. Pour en ajouter davantage, demandez une augmentation de quota dans Quota Center. Pour plus d'informations, consultez Gérer les quotas Global Accelerator.

    Preserve Client IP

    Indiquez si vous souhaitez conserver les adresses IP client.

    Si vous activez cette fonctionnalité, les serveurs backend peuvent récupérer les adresses IP source des clients. Pour plus d'informations, consultez Conserver l'IP client.

    Port Mapping

    Configurez le mappage de ports si le port de l'écouteur diffère du port de service sur l'endpoint.

    • Listener Port : Le port doit se trouver dans la plage de ports de l'écouteur actuel.

    • Endpoint Port : Port utilisé par l'endpoint pour fournir des services. Valeurs valides : 1 à 65535.

    Si le port de l'écouteur est identique au port utilisé par l'endpoint pour fournir des services, la configuration du mappage de ports n'est pas nécessaire. GA envoie automatiquement les requêtes d'accès à l'endpoint sur le port correspondant au port de l'écouteur.

    Pour les écouteurs TCP et UDP, cliquez sur Add Port Mapping pour ajouter plusieurs mappages de ports. Le Listener Port de chaque mappage doit être unique. Vous pouvez ajouter jusqu'à 30 mappages de ports.

    Remarque
    • Si votre instance GA standard ne prend pas en charge la configuration du Port Mapping pour les écouteurs TCP ou UDP, la version de l'instance ne prend peut-être pas en charge cette fonctionnalité. Pour l'utiliser, contactez votre gestionnaire commercial afin de demander une mise à niveau de l'instance.

    • Pour les écouteurs TCP :

      • Vous ne pouvez pas configurer de mappage de ports pour les groupes d'endpoints virtuels.

      • Si un groupe d'endpoints virtuel existe déjà pour l'écouteur, vous ne pouvez pas configurer de mappage de ports pour le groupe d'endpoints par défaut.

      • Si le mappage de ports est déjà configuré pour le groupe d'endpoints par défaut, vous ne pouvez pas ajouter de groupe d'endpoints virtuel.

    • Après la configuration du mappage de ports, les limites suivantes s'appliquent aux modifications ultérieures de l'écouteur :

      • Protocole de l'écouteur : Vous pouvez uniquement basculer entre HTTP et HTTPS. La bascule entre d'autres protocoles n'est pas prise en charge.

      • Port de l'écouteur : La nouvelle plage de ports de l'écouteur doit inclure tous les ports d'écouteur ayant des mappages de ports existants.

        Par exemple, si la plage de ports de l'écouteur est 80–82 et qu'elle est mappée aux ports d'endpoint 100–102, la nouvelle plage doit inclure les ports 80–82. Vous pouvez étendre la plage à 80–90, mais vous ne pouvez pas la réduire à 80–81.

    • Pour plus d'informations sur l'utilisation du mappage de ports, consultez Utiliser le mappage de ports GA pour améliorer la flexibilité et la sécurité des applications.

    Traffic Distribution Ratio

    Configurez le pourcentage de trafic distribué aux différents groupes d'endpoints.

    Valeurs valides : 0 à 100.

    Remarque
    • Pour le mode de facturation par abonnement, seuls les écouteurs TCP et UDP prennent en charge la distribution du trafic. Pour le mode de facturation à l'utilisation, tous les types d'écouteurs prennent en charge la distribution du trafic.

    • Une valeur de 0 indique que le trafic n'est pas transféré vers ce groupe d'endpoints. Une valeur de 100 indique que tout le trafic est transféré vers ce groupe d'endpoints.

    • Pour plus d'informations sur l'utilisation de la modulation du trafic, consultez Fonctionnement de la modulation du trafic et cas d'utilisation.

    Configuration du service transfrontalier

    Lisez les Compliance Commitments Regarding Cross-border Data Transfers et sélectionnez Agree to the Preceding Compliance Agreement.

    Cette étape est requise uniquement si l'accélération transfrontalière n'est pas activée pour votre instance GA et que votre configuration de service implique une accélération transfrontalière entre la Chine continentale et d'autres régions.

  3. Vérifiez les configurations.

    Sur la page Configuration Review de l'assistant de configuration, confirmez les configurations de l'écouteur et des endpoints, puis cliquez sur Submit.

    Pour modifier les configurations, cliquez sur Edit dans la section correspondante pour revenir à la page de configuration précédente.

    Remarque

    Après la création initiale d'un écouteur, les configurations prennent effet au bout d'environ 3 minutes. Si vous modifiez les configurations d'un écouteur, les modifications prennent effet au bout d'environ 1 minute.

Écouteur HTTP ou HTTPS

  1. Configurez l'écouteur et le protocole.

    1. Connectez-vous à la console Global Accelerator.

    2. Sur la page Instances, localisez l'instance GA cible, puis cliquez sur Configure Listener dans la colonne Actions.

    3. Dans l'onglet Listeners, cliquez sur Add Listener.

      Remarque

      Si vous ajoutez un écouteur pour la première fois ou si l'instance Global Accelerator ne possède aucun écouteur, ignorez cette étape.

    4. Sur la page Configure Listener & Protocol de l'assistant de configuration, définissez les paramètres suivants et cliquez sur Next.

      Paramètre

      Description

      Listener Name

      Saisissez un nom pour l'écouteur.

      Routing Type

      Sélectionnez un type de routage. Dans cette rubrique, Smart Routing est sélectionné.

      • Standard : Achemine le trafic vers le groupe d'endpoints le plus proche ou le plus sain en fonction de la latence. Après la configuration des régions d'accélération, tout le trafic utilisateur transite par les nœuds d'accélération GA. Le système ne détermine pas automatiquement si une connexion directe au réseau public est plus rapide pour contourner les nœuds d'accélération. Même si une connexion directe depuis certaines régions vers le serveur d'origine pourrait être plus rapide, les requêtes utilisateur transitent toujours par les nœuds d'accélération sélectionnés.

      • Custom : Génère une table de mappage de ports basée sur la plage de ports de l'écouteur, la plage de ports du groupe d'endpoints de destination et les adresses IP des endpoints (vSwitches). Achemine le trafic de manière déterministe vers des adresses IP et des ports spécifiques sur un vSwitch.Ajouter et gérer des écouteurs de type routage personnalisé.

        Remarque

        Les écouteurs de routage personnalisé sont en avant-première sur invitation. Pour utiliser des écouteurs de routage personnalisé, soumettez une demande à votre gestionnaire de compte. Une fois votre demande approuvée, vous pourrez utiliser des écouteurs de routage personnalisé.

      Protocol

      Sélectionnez un protocole de transport réseau pour l'écouteur :

      • HTTPS : Le protocole HTTPS présente les caractéristiques suivantes :

        • Protocole orienté connexion garantissant une fiabilité élevée grâce à l'établissement d'une connexion avant la transmission des données.

        • Garantit une fiabilité élevée des données en associant un certificat SSL serveur.

        • Les données sont chiffrées pendant la transmission.

      • HTTP : Le protocole HTTP présente les caractéristiques suivantes :

        • Protocole orienté connexion garantissant une fiabilité élevée grâce à l'établissement d'une connexion avant la transmission des données.

        • Transmission des données plus rapide.

        • Les données sont transmises en texte clair.

      Maximum HTTP Version

      Sélectionnez la version HTTP maximale prise en charge par GA. Le paramètre Maximum HTTP Version est requis uniquement lorsque le Protocol est défini sur HTTPS.

      • HTTP/1.1 : Basé sur HTTP/1.0, HTTP/1.1 introduit des technologies telles que les connexions persistantes et le pipelining, mais reste sujet au blocage de tête de ligne.

      • HTTP/2 (Par défaut) : Basé sur le protocole TCP, HTTP/2 prend en charge le multiplexage et la compression des en-têtes pour améliorer la capacité de concurrence d'une seule connexion.

      • HTTP/3 : Utilise le protocole QUIC basé sur UDP pour résoudre le problème de blocage de tête de ligne. HTTP/3 introduit des mécanismes tels que la récupération d'erreur et le contrôle de flux pour améliorer la stabilité et l'efficacité de la transmission.

        La dernière version du protocole HTTP/3 est h3. Cette version est prise en charge par Chrome 87 et versions ultérieures. Si vous utilisez d'autres navigateurs, assurez-vous que votre navigateur prend en charge HTTP/3.

      Les versions HTTP sont compatibles ascendantes. Par exemple, si vous sélectionnez HTTP/3 comme version maximale mais que le client ne prend pas en charge HTTP/3, GA accepte également les requêtes via HTTP/2 ou HTTP/1.1.

      Remarque
      • Si votre instance GA à l'utilisation ne prend pas en charge la configuration de la Maximum HTTP Version, la version de l'instance n'est peut-être pas compatible. Contactez votre gestionnaire de compte pour mettre à niveau votre instance GA.

      • Les instances Global Accelerator par abonnement ne prennent actuellement pas en charge HTTP/3.

      • La configuration des TLS Security Policies s'applique uniquement aux connexions non-HTTP/3. Les connexions HTTP/3 utilisent une politique de sécurité par défaut intégrée.

      Port

      Spécifiez le port d'écouteur utilisé pour recevoir et transférer les requêtes vers les endpoints. Le numéro de port doit être compris dans la plage 1 to 65499.

      Un écouteur HTTP ou HTTPS ne prend en charge qu'un seul port.

      Remarque
      • Les ports des écouteurs TCP, HTTP et HTTPS ne peuvent pas être identiques.

      • Le port d'un écouteur UDP ne peut pas être identique au port d'un écouteur HTTPS pour lequel HTTP/3 est activé.

      Server Certificate

      Sélectionnez le certificat serveur demandé. Ce paramètre est requis uniquement lorsque vous définissez le Protocol sur HTTPS.

      Le certificat serveur assure le chiffrement des données transmises par Global Accelerator.

      Pour plus d'informations sur l'achat d'un certificat, consultez Sélectionner et acheter un certificat SSL et Soumettre une demande de signature de certificat.

      Lorsque vous configurez un certificat serveur pour une instance Global Accelerator, le système crée automatiquement le rôle lié au service requis s'il n'existe pas.

      TLS Security Policies

      Sélectionnez une politique de sécurité TLS répondant à vos besoins métier. Ce paramètre est requis uniquement lorsque vous définissez le Protocol sur HTTPS. Vous pouvez sélectionner une politique par défaut du système ou une politique personnalisée. La configuration des TLS Security Policies ne s'applique pas aux connexions HTTP/3. Les connexions HTTP/3 utilisent une politique de sécurité par défaut intégrée.

      Une politique de sécurité TLS comprend une version du protocole TLS et les suites cryptographiques prises en charge.

      Seules les instances GA standard à l'utilisation prennent en charge les politiques de sécurité TLS personnalisées.
      Si vous définissez la Maximum HTTP Version sur HTTP/3, vous ne pouvez pas sélectionner de politique de sécurité TLS personnalisée.

      Advanced Settings

      Facultativement, configurez Client Affinity, Idle Connection Timeout Period, Connection Request Timeout et Custom HTTP Headers.

      Client Affinity

      Indiquez si vous souhaitez activer l'affinité client :

      • Source IP : Active l'affinité client. Lorsqu'un client accède à une application avec état, toutes ses requêtes sont acheminées vers le même endpoint.

      • Disable : Désactive l'affinité client. L'acheminement des requêtes d'un même client vers le même endpoint n'est pas garanti.

      Idle Connection Timeout Period

      Spécifiez le délai d'inactivité. Si aucune requête d'accès n'est reçue pendant ce délai, GA ferme la connexion. Une nouvelle connexion s'établit lors de la réception de la requête suivante.

      La valeur peut aller de 1 à 60 secondes. La valeur par défaut est de 15 secondes. Pour les instances GA à l'utilisation, vous pouvez demander une augmentation de quota dans Quota Center.

      Remarque

      Si votre instance GA standard ne prend pas en charge la configuration du Idle Connection Timeout Period pour un écouteur de routage intelligent, la version de votre instance ne prend peut-être pas en charge cette fonctionnalité. Pour l'utiliser, contactez votre gestionnaire commercial afin de mettre à niveau l'instance.

      Connection Request Timeout

      Spécifiez le délai d'attente des requêtes. Si un serveur backend ne répond pas dans le délai imparti, GA cesse d'attendre et renvoie un code d'erreur HTTP 504 au client.

      La valeur peut aller de 1 à 180 secondes. La valeur par défaut est de 60 secondes. Pour les instances GA à l'utilisation, vous pouvez demander une augmentation de quota dans Quota Center.

      Remarque

      Si votre instance GA standard ne prend pas en charge la configuration du Connection Request Timeout pour un écouteur de routage intelligent, la version de votre instance ne prend peut-être pas en charge cette fonctionnalité. Pour l'utiliser, contactez votre gestionnaire commercial afin de mettre à niveau l'instance.

      Custom HTTP Headers

      Sélectionnez les champs d'en-tête HTTP personnalisés à ajouter.

      • Utilisez le champ d'en-tête GA-ID pour récupérer l'ID de l'instance GA.

      • Utilisez le champ d'en-tête GA-AP pour récupérer des informations sur la région d'accélération de GA.

      • Utilisez le champ d'en-tête GA-X-Forwarded-Proto pour récupérer le protocole de l'écouteur de l'instance GA.

      • Utilisez le champ d'en-tête GA-X-Forwarded-Port pour récupérer le port de l'écouteur de l'instance GA.

      • Utilisez le champ d'en-tête X-Real-IP pour récupérer l'adresse IP réelle du client.

  2. Configurez les endpoints.

    Chaque écouteur est associé à un groupe d'endpoints dans une région spécifique. Le système distribue automatiquement le trafic vers l'endpoint optimal au sein du groupe d'endpoints associé à l'écouteur.

    Sur la page Configure Endpoint Group de l'assistant de configuration, configurez le groupe d'endpoints et les endpoints, puis cliquez sur Next.

    Cette rubrique décrit uniquement les configurations de base d'un groupe d'endpoints et de ses endpoints. Pour plus d'informations sur d'autres configurations telles que les contrôles d'intégrité, consultez Ajouter un groupe d'endpoints par défaut. Pour plus d'informations sur les groupes d'endpoints et les endpoints, consultez Groupes d'endpoints et endpoints.

    Paramètre

    Description

    Endpoint Group Name

    Saisissez un nom pour le groupe d'endpoints.

    Region

    Sélectionnez la région où le groupe d'endpoints est déployé.

    Backend IP Version

    Sélectionnez le protocole IP que l'instance GA utilise pour communiquer avec le service backend.

    • IPv4 : Utilise uniquement des adresses IPv4 pour communiquer avec le service d'endpoint.

    • IPv6 : Utilise uniquement des adresses IPv6 pour communiquer avec le service d'endpoint.

    • IPv4/IPv6 (protocol affinity) : Le protocole IP utilisé par GA correspond au protocole de la requête client.

      • Si la requête client utilise IPv6, GA utilise IPv6 pour communiquer avec le service d'endpoint.

      • Si la requête client utilise IPv4, GA utilise IPv4 pour communiquer avec le service d'endpoint.

    Remarque
    • Seules les instances GA standard utilisant le mode de facturation à l'utilisation et disposant d'écouteurs de type routage intelligent prennent en charge la configuration des protocoles IP backend. Les autres types d'instances GA ne prennent pas en charge cette configuration et utilisent IPv4 par défaut.

      La fonctionnalité de protocole d'adresse IP backend est en avant-première sur invitation. Pour utiliser cette fonctionnalité, contactez votre gestionnaire commercial.

    • Vous ne pouvez pas configurer les protocoles IP backend si la région du groupe d'endpoints est un point de présence (POP) Alibaba Cloud.

      Appelez l'opération ListAvailableBusiRegions pour vérifier si une région est un POP Alibaba Cloud.

    • Vous ne pouvez pas configurer OSS comme service backend si le protocole IP backend est défini sur IPv6 ou IPv4/IPv6 (Protocol Affinity).

    Endpoint Configuration

    Les endpoints sont les hôtes de destination qui traitent les requêtes client. Configurez les endpoints en fonction des informations suivantes :

    • Backend Service Type : Sélectionnez ECS, ALB, NLB, CLB, OSS, ENI, Custom private IP address, Alibaba Cloud Public IP Address, Custom Public IP Address ou Custom Domain Name.

      Remarque
      • Si votre instance GA standard ne prend pas en charge les types de services backend tels que ECS (type VPC), ALB, NLB, CLB (type VPC), ENI ou Custom Private IP Address, la version de l'instance est peut-être obsolète. Pour utiliser ces fonctionnalités, contactez votre gestionnaire commercial afin de demander une mise à niveau de l'instance.

      • Pour accélérer avec GA un type de service backend Alibaba Cloud non pris en charge ou un service IDC sur site via une connexion privée, ajoutez un endpoint de type Custom Private IP Address.

        • Les adresses IP privées personnalisées incluent notamment les blocs CIDR privés standard suivants :

          • 10.0.0.0/8

          • 100.64.0.0/10

          • 172.16.0.0/12

          • 192.168.0.0/16

        • Pour garantir une haute disponibilité, sélectionnez au moins deux vSwitches pour le Backend Service.

        • Si vous souhaitez utiliser des adresses IP publiques comme adresses IP privées, ces adresses sont traitées comme des adresses IP privées lorsque vous utilisez la fonctionnalité d'IP privée personnalisée. Si nécessaire, configurez les routes requises dans le VPC.

      • Pour assurer une connectivité ininterrompue entre l'instance GA et les services backend, configurez des politiques d'accès en fonction du type de connectivité réseau du service backend :

        • Connexion publique : La politique d'accès du service backend (groupe de sécurité ou pare-feu) doit autoriser le trafic provenant de l'adresse IP publique de sortie de GA.

        • Connexion privée : La politique d'accès du service backend (groupe de sécurité ou règle de contrôle d'accès) doit autoriser le trafic provenant du bloc CIDR du vSwitch où réside le service backend. Assurez-vous également qu'au moins huit adresses IP privées sont disponibles dans le bloc CIDR du vSwitch.

      • L'adresse IP publique de sortie des endpoints pour chaque instance GA est unique et n'est pas partagée avec les utilisateurs d'autres instances GA.

      • Si vous sélectionnez ECS, ALB, NLB, CLB, OSS, ENI ou Custom Private IP Address comme type de service backend et qu'aucun rôle lié au service n'existe, le système en crée automatiquement un. Pour plus d'informations, consultez AliyunServiceRoleForGaVpcEndpoint, AliyunServiceRoleForGaAlb, AliyunServiceRoleForGaOss et AliyunServiceRoleForGaNlb.

    • Backend Service : Saisissez l'adresse IP, le nom de domaine ou l'ID d'instance du serveur backend.

    • Weight (Valid values: 0 to 255) : Saisissez un entier de 0 à 255. Global Accelerator achemine le trafic vers les endpoints en fonction de leurs poids configurés.

      Avertissement

      Si le poids d'un endpoint est défini sur 0, Global Accelerator cesse de distribuer le trafic vers cet endpoint. Procédez avec prudence.

    Cliquez sur Add Endpoint pour ajouter plusieurs endpoints. Vous pouvez ajouter jusqu'à quatre endpoints. Pour en ajouter davantage, demandez une augmentation de quota dans Quota Center. Pour plus d'informations, consultez Gérer les quotas Global Accelerator.

    Preserve Client IP

    Indiquez si vous souhaitez conserver les adresses IP client.

    Les écouteurs HTTP et HTTPS conservent les adresses IP client par défaut et les stockent dans le champ d'en-tête X-Forwarded-For des requêtes HTTP. Pour plus d'informations, consultez Conserver l'IP client.

    Backend Service Protocol

    Sélectionnez le protocole utilisé par le service backend. Configurez le Backend Service Protocol uniquement lors de la configuration d'un groupe d'endpoints pour un écouteur HTTP ou HTTPS.

    • HTTP (Par défaut)

    • HTTPS

    Remarque
    • Si le protocole de l'écouteur est HTTP, le service backend utilise le protocole HTTP par défaut et cela ne peut pas être modifié.

    • Lorsque le Backend Service Protocol est défini sur HTTPS, GA prend en charge les versions de politique de sécurité TLS suivantes pour les connexions aux services backend : TLSv1.0, TLSv1.1, TLSv1.2 et TLSv1.3. GA négocie automatiquement une version TLS disponible avec le service backend. Si votre instance GA ne prend pas en charge la sélection d'une IP Version pour les connexions au service backend, la négociation TLSv1.3 n'est pas prise en charge par défaut. Pour utiliser cette fonctionnalité, contactez votre gestionnaire de compte afin de demander une mise à niveau de l'instance.

    IP Version

    Sélectionnez la version de protocole que GA utilise pour se connecter au service backend. Configurez l'IP Version uniquement lorsque le Backend Service Protocol est défini sur HTTPS.

    • HTTP/1.1 (Par défaut)

    • HTTP/2

      En définissant la version du protocole sur HTTP/2, les services HTTPS backend peuvent tirer pleinement parti de ce protocole pour améliorer considérablement les performances, réduire la latence et la surcharge réseau, et optimiser l'expérience d'accès globale.

      Cela s'applique aux services backend qui prennent déjà en charge HTTP/2. Si votre service backend ne prend en charge que HTTP/2, vous devez sélectionner HTTP/2.

    Remarque
    • Si vous ne pouvez pas sélectionner une IP Version pour un service backend dans votre instance GA, la version de votre instance ne prend peut-être pas en charge cette fonctionnalité. Pour l'utiliser, contactez votre gestionnaire commercial afin de demander une mise à niveau de l'instance.

    • Si vous définissez la version du protocole sur HTTP/2, les limites suivantes s'appliquent :

      • Le protocole WebSocket n'est pas pris en charge.

      • La fonctionnalité Server Push de HTTP/2 n'est pas prise en charge.

      • GA ne peut pas accélérer les requêtes gRPC basées sur HTTP/2.

    Port Mapping

    Configurez le mappage de ports si le port de l'écouteur diffère du port de service sur l'endpoint.

    • Listener Port : Le port doit se trouver dans la plage de ports de l'écouteur actuel.

    • Endpoint Port : Port utilisé par l'endpoint pour fournir des services. Valeurs valides : 1 à 65535.

    Si le port de l'écouteur est identique au port utilisé par l'endpoint pour fournir des services, la configuration du mappage de ports n'est pas nécessaire. GA envoie automatiquement les requêtes d'accès à l'endpoint sur le port correspondant au port de l'écouteur.

    Pour les écouteurs HTTP et HTTPS, vous ne pouvez ajouter qu'un seul mappage de ports.

    Remarque
    • Après la configuration du mappage de ports, les limites suivantes s'appliquent aux modifications ultérieures de l'écouteur :

      • Protocole de l'écouteur : Vous pouvez uniquement basculer entre HTTP et HTTPS. La bascule entre d'autres protocoles n'est pas prise en charge.

      • Port de l'écouteur : La nouvelle plage de ports de l'écouteur doit inclure tous les ports d'écouteur ayant des mappages de ports existants.

        Par exemple, si la plage de ports de l'écouteur est 80–82 et qu'elle est mappée aux ports d'endpoint 100–102, la nouvelle plage doit inclure les ports 80–82. Vous pouvez étendre la plage à 80–90, mais vous ne pouvez pas la réduire à 80–81.

    • Pour plus d'informations sur l'utilisation du mappage de ports, consultez Utiliser le mappage de ports GA pour améliorer la flexibilité et la sécurité des applications.

    Traffic Distribution Ratio

    Configurez le pourcentage de trafic distribué aux différents groupes d'endpoints.

    Valeurs valides : 0 à 100.

    Remarque
    • Pour le mode de facturation par abonnement, seuls les écouteurs TCP et UDP prennent en charge la distribution du trafic. Pour le mode de facturation à l'utilisation, tous les types d'écouteurs prennent en charge la distribution du trafic.

    • Une valeur de 0 indique que le trafic n'est pas transféré vers ce groupe d'endpoints. Une valeur de 100 indique que tout le trafic est transféré vers ce groupe d'endpoints.

    • Pour plus d'informations sur l'utilisation de la modulation du trafic, consultez Fonctionnement de la modulation du trafic et cas d'utilisation.

    Configuration du service transfrontalier

    Lisez les Compliance Commitments Regarding Cross-border Data Transfers et sélectionnez Agree to the Preceding Compliance Agreement.

    Cette étape est requise uniquement si l'accélération transfrontalière n'est pas activée pour votre instance GA et que votre configuration de service implique une accélération transfrontalière entre la Chine continentale et d'autres régions.

  3. Vérifiez les configurations.

    Sur la page Configuration Review de l'assistant de configuration, confirmez les configurations de l'écouteur et des endpoints, puis cliquez sur Submit.

    Pour modifier les configurations, cliquez sur Edit dans la section correspondante pour revenir à la page de configuration précédente.

    Remarque

    Après la création initiale d'un écouteur, les configurations prennent effet au bout d'environ 3 minutes. Si vous modifiez les configurations d'un écouteur, les modifications prennent effet au bout d'environ 1 minute.

Opérations supplémentaires

Actions

Description

Modifier un écouteur

Lorsque vos besoins métier changent, modifiez l'écouteur, le protocole, le certificat SSL et les informations du groupe d'endpoints pour y répondre. Le type de routage d'un écouteur ne peut pas être modifié.

Si le mappage de ports est configuré, notez les limites suivantes :

  • Protocole de l'écouteur : Vous pouvez uniquement basculer entre HTTP et HTTPS. La bascule entre d'autres protocoles n'est pas prise en charge.

  • Port de l'écouteur : La nouvelle plage de ports de l'écouteur doit inclure tous les ports d'écouteur ayant des mappages de ports existants.

    Par exemple, si la plage de ports de l'écouteur est 80–82 et qu'elle est mappée aux ports d'endpoint 100–102, la nouvelle plage doit inclure les ports 80–82. Vous pouvez étendre la plage à 80–90, mais vous ne pouvez pas la réduire à 80–81.

Pour un écouteur TCP avec Preserve Client IP activé et une connexion backend publique, vous ne pouvez pas changer le protocole de l'écouteur en UDP.

Remarque
  1. Dans l'onglet Listeners, localisez l'écouteur cible, et dans la colonne Actions, cliquez sur Edit.

  2. Sur la page Edit Listener, modifiez l'écouteur, le protocole, le certificat SSL ou les informations du groupe d'endpoints, puis cliquez sur Next.

    Pour plus d'informations sur l'écouteur, le protocole, le certificat SSL et le groupe d'endpoints, consultez Ajouter un écouteur TCP ou UDP ou Ajouter un écouteur HTTP ou HTTPS.

Supprimer un écouteur

Vous pouvez supprimer un écouteur. Après la suppression d'un écouteur, ses groupes d'endpoints associés sont également supprimés.

  1. Dans l'onglet Listeners, localisez l'écouteur cible, et dans la colonne Actions, cliquez sur Delete.

  2. Dans la boîte de dialogue Delete Listener, cliquez sur OK.

Configurer un groupe d'endpoints virtuel et des règles de transfert pour un écouteur

Après avoir configuré un écouteur de routage intelligent, vous pouvez ajouter des groupes d'endpoints virtuels et des règles de transfert. L'écouteur utilise ces règles pour transférer les requêtes vers le groupe d'endpoints par défaut ou virtuel approprié. Cela permet à une seule instance GA d'accélérer l'accès à plusieurs endpoints de destination. Pour plus d'informations, consultez les rubriques suivantes :

Références

  • CreateListener : Crée un écouteur pour une instance GA.

  • UpdateListener : Modifie les configurations d'un écouteur spécifié pour une instance GA.

  • DeleteListener : Supprime un écouteur spécifié d'une instance GA.