Chaque listener doit être associé à un groupe d'endpoints. Vous associez un listener à un groupe d'endpoints en spécifiant la région vers laquelle vous souhaitez distribuer le trafic. Global Accelerator répartit ensuite le trafic vers les endpoints de ce groupe selon le type de routage du listener.
Contexte
Une fois un listener à routage intelligent configuré, l'instance Global Accelerator (GA) sélectionne automatiquement un groupe d'endpoints sain et géographiquement proche pour transférer le trafic, garantissant ainsi un routage optimal des requêtes clientes.
Les listeners de type routage intelligent comportent deux catégories de groupes d'endpoints :
Groupe d'endpoints par défaut : groupe configuré lors de la création du listener.
Groupe d'endpoints virtuel : créé manuellement depuis la page Endpoint Groups après la création du listener.
Les quotas et fonctionnalités associés à chaque type de groupe d'endpoints varient selon le mode de facturation de l'instance GA :
Pay-as-you-go
Comparaison des fonctionnalités par type de groupe d'endpoints | Groupe d'endpoints par défaut | Groupe d'endpoints virtuel |
Protocole du listener | TCP, UDP, HTTP ou HTTPS | TCP, HTTP ou HTTPS uniquement |
Quota | Deux groupes d'endpoints par défaut sont pris en charge par défaut. Pour créer davantage de groupes d'endpoints, augmentez le quota gaplus_quota_epgs_per_listener sur la page Quota Management. Chaque groupe d'endpoints par défaut doit résider dans une région distincte. | Jusqu'à 10 groupes d'endpoints virtuels sont pris en charge par défaut. Pour créer davantage de groupes d'endpoints virtuels, augmentez le quota gaplus_quota_vepg_per_listener sur la page Quota Management.
|
Pris en charge. | Pris en charge. | |
Associé par défaut à la politique de transfert par défaut. L'association à une politique de transfert personnalisée est également possible. | Peut uniquement être associé à des politiques de transfert personnalisées. |
Si votre instance GA standard ne permet pas d'ajouter des groupes d'endpoints virtuels pour les listeners TCP, la version de votre instance ne prend peut-être pas en charge cette fonctionnalité. Pour y accéder, contactez votre responsable commercial afin de mettre à niveau l'instance.
Subscription
Comparaison des fonctionnalités par type de groupe d'endpoints | Groupe d'endpoints par défaut | Groupe d'endpoints virtuel |
Protocole du listener | TCP, UDP, HTTP ou HTTPS | TCP, HTTP ou HTTPS uniquement |
Quota |
| Jusqu'à 10 groupes d'endpoints virtuels sont pris en charge par défaut. Pour créer davantage de groupes d'endpoints virtuels, augmentez le quota gaplus_quota_vepg_per_listener sur la page Quota Management. La région d'un groupe d'endpoints virtuel doit correspondre à celle du groupe d'endpoints par défaut. |
|
| |
Associé par défaut à la politique de transfert par défaut. Seuls les groupes d'endpoints par défaut des listeners TCP peuvent être associés à des politiques de transfert personnalisées. | Peut uniquement être associé à des politiques de transfert personnalisées. |
Si votre instance GA standard ne permet pas d'ajouter des groupes d'endpoints virtuels ou de configurer des politiques de transfert pour les listeners TCP, la version de l'instance n'est peut-être pas prise en charge. Pour utiliser ces fonctionnalités, contactez votre gestionnaire de compte afin de demander une mise à niveau de l'instance.
Prérequis
Une instance GA standard est créée.
Pour les instances GA en mode abonnement, vous devez avoir acheté et associé un plan de bande passante de base.
Vous avez déployé une application servant de service backend pour Global Accelerator. Pour plus d'informations sur les types de services backend pris en charge par GA, consultez Endpoints.
Ajouter un groupe d'endpoints par défaut
Connectez-vous à la console Global Accelerator.
Sur la page Instances, localisez l'instance GA cible et cliquez sur Configure Listener dans la colonne Actions.
-
Dans l'onglet Listeners, cliquez sur Add Listener.
RemarqueSi aucun listener n'existe pour l'instance Global Accelerator actuelle, ignorez cette étape.
-
Sur la page Configure Listener & Protocol, configurez le protocole du listener, le port et les autres paramètres, puis cliquez sur Next.
Pour plus d'informations sur la configuration d'un listener, consultez Ajouter et gérer des listeners à routage intelligent.
-
Sur la page Configure Endpoint Group, configurez le groupe d'endpoints.
Paramètre
Description
Endpoint Group Name
Saisissez un nom pour le groupe d'endpoints.
Region
Sélectionnez la région où le groupe d'endpoints est déployé.
RemarqueSi la région de déploiement de vos endpoints n'est pas prise en charge par Global Accelerator, choisissez la région la plus proche. Global Accelerator achemine les requêtes d'accès vers le nœud optimal du groupe d'endpoints.
Backend IP Version
Sélectionnez le protocole IP utilisé par l'instance GA pour communiquer avec le service backend.
IPv4 : utilise exclusivement des adresses IPv4 pour communiquer avec le service d'endpoint.
IPv6 : utilise exclusivement des adresses IPv6 pour communiquer avec le service d'endpoint.
IPv4/IPv6 (protocol affinity) : le protocole IP employé par GA correspond à celui de la requête cliente.
Si la requête cliente utilise IPv6, GA communique avec le service d'endpoint via IPv6.
Si la requête cliente utilise IPv4, GA communique avec le service d'endpoint via IPv4.
Remarque-
Seules les instances GA standard facturées au paiement à l'utilisation et dotées de listeners à routage intelligent permettent de configurer les protocoles IP backend. Les autres types d'instances GA ne prennent pas en charge cette configuration et utilisent IPv4 par défaut.
La fonctionnalité de protocole d'adresse IP backend est en avant-première sur invitation. Pour l'utiliser, contactez votre responsable commercial.
La configuration des protocoles IP backend est impossible si la région du groupe d'endpoints correspond à un point de présence (POP) Alibaba Cloud.
Appelez l'opération ListAvailableBusiRegions pour vérifier si une région est un POP Alibaba Cloud.
OSS ne peut pas être configuré comme service backend si le protocole IP backend est défini sur IPv6 ou IPv4/IPv6 (Protocol Affinity).
Endpoint Configuration
Les endpoints constituent les hôtes de destination des requêtes clientes. Configurez un endpoint à partir des informations suivantes :
-
Backend Service Type : vous avez le choix entre ECS, ALB, NLB, CLB, OSS, ENI, Custom private IP address, Alibaba Cloud Public IP, Custom public IP address ou Custom Domain Name.
RemarqueSi votre instance GA standard ne prend pas en charge certains types de services backend tels que ECS (type VPC), ALB, NLB, CLB (type VPC), ENI ou Custom Private IP Address, la version de l'instance est peut-être obsolète. Pour utiliser ces fonctionnalités, contactez votre responsable commercial afin de demander une mise à niveau de l'instance.
-
Pour accélérer via GA un type de service backend Alibaba Cloud non pris en charge ou un service IDC sur site via une connexion privée, ajoutez un endpoint de type Custom Private IP Address.
-
Les adresses IP privées personnalisées incluent notamment les blocs CIDR privés standards suivants :
10.0.0.0/8
100.64.0.0/10
172.16.0.0/12
192.168.0.0/16
-
Pour garantir la haute disponibilité, sélectionnez au moins deux vSwitches pour le Backend Service.
-
Lorsque vous utilisez la fonctionnalité d'IP privée personnalisée, les adresses IP publiques employées comme adresses IP privées sont traitées comme telles. Si nécessaire, configurez les routes appropriées dans le VPC.
-
Les listeners UDP ne prennent pas en charge les services backend ALB.
Afin d'assurer une connectivité ininterrompue entre l'instance GA et les services backend, configurez des politiques d'accès adaptées au type de connectivité réseau du service backend :
Connexion publique : la politique d'accès du service backend (groupe de sécurité, pare-feu, etc.) doit autoriser le trafic provenant de l'adresse IP publique sortante de GA.
Connexion privée : la politique d'accès du service backend (groupe de sécurité, règle de contrôle d'accès, etc.) doit autoriser le trafic issu du bloc CIDR du vSwitch hébergeant le service backend. Assurez-vous également qu'au moins huit adresses IP privées sont disponibles dans ce bloc CIDR.
L'adresse IP publique sortante des endpoints de chaque instance GA est unique et n'est pas partagée avec les utilisateurs d'autres instances GA.
-
Si vous sélectionnez ECS, ALB, NLB, CLB, OSS, ENI ou Custom Private IP Address comme type de service backend et qu'aucun rôle lié au service n'existe, le système en crée automatiquement un. Pour plus d'informations, consultez AliyunServiceRoleForGaVpcEndpoint, AliyunServiceRoleForGaAlb, AliyunServiceRoleForGaOss et AliyunServiceRoleForGaNlb.
-
Backend Service : saisissez l'adresse IP, le nom de domaine ou l'ID d'instance du serveur backend.
-
Weight (Valid values: 0 to 255) : saisissez un entier compris entre 0 et 255. Global Accelerator achemine le trafic vers les endpoints en fonction de leur poids configuré.
AvertissementSi le poids d'un endpoint est défini sur 0, Global Accelerator cesse de lui distribuer du trafic. Faites preuve de prudence.
Cliquez sur Add Endpoint pour ajouter plusieurs endpoints. Vous pouvez ajouter jusqu'à quatre endpoints. Pour en ajouter davantage, demandez une augmentation de quota dans Quota Center. Pour plus d'informations, consultez Gérer les quotas Global Accelerator.
Preserve Client IP
Indiquez si vous souhaitez conserver les adresses IP source des clients.
L'activation de cette fonctionnalité permet au serveur backend de récupérer les adresses IP source des clients. Pour plus d'informations, consultez Conserver les adresses IP source des clients.
Backend Service Protocol
Sélectionnez le protocole utilisé par le service backend. Ce paramètre ne se configure que lors de la création d'un groupe d'endpoints pour un listener HTTP ou HTTPS.
-
HTTP (par défaut)
-
HTTPS
Remarque-
Si le protocole du listener est HTTP, le service backend utilise HTTP par défaut et le protocole ne peut pas être modifié.
-
Lorsque le Backend Service Protocol est défini sur HTTPS, Global Accelerator (GA) prend en charge TLSv1.0, TLSv1.1, TLSv1.2 et TLSv1.3 pour les connexions aux services backend, et négocie automatiquement une version TLS disponible avec le service backend. Si votre instance GA ne vous permet pas de sélectionner l'IP Version pour les connexions au service backend, elle ne prend pas non plus en charge la négociation TLSv1.3 par défaut. Pour utiliser cette fonctionnalité, contactez votre gestionnaire de compte afin de demander une mise à niveau de l'instance.
IP Version
Sélectionnez la version de protocole utilisée par Global Accelerator pour se connecter au service backend. Ce paramètre s'applique uniquement lorsque le Backend Service Protocol est défini sur HTTPS.
-
HTTP/1.1 (par défaut)
-
HTTP/2
HTTP/2 améliore considérablement les performances, réduit la latence et la surcharge réseau, et optimise l'expérience d'accès globale pour les services backend HTTPS.
Cette option s'applique aux services backend qui prennent déjà en charge HTTP/2. Si votre service backend ne prend en charge que HTTP/2, vous devez sélectionner HTTP/2.
Remarque-
Si votre instance GA ne permet pas de sélectionner l'IP Version pour un service backend, cela peut provenir d'une version d'instance non prise en charge. Pour utiliser cette fonctionnalité, contactez votre responsable commercial afin de demander une mise à niveau de l'instance.
-
La sélection de HTTP/2 entraîne les limitations suivantes :
-
Le protocole WebSocket n'est pas pris en charge.
-
La fonctionnalité Server Push de HTTP/2 n'est pas prise en charge.
-
Les requêtes gRPC basées sur HTTP/2 ne peuvent pas être accélérées.
-
Port Mapping
Une configuration de mappage de ports est nécessaire si le port du listener diffère de celui de l'endpoint.
-
Listener Port : le port doit se situer dans la plage de ports configurée pour le listener actuel.
-
Endpoint Port : port utilisé par l'endpoint pour fournir ses services. Valeurs valides : de 1 à 65535.
Si le port du listener correspond au port de service de l'endpoint, aucun mappage de ports n'est requis. Global Accelerator envoie automatiquement les requêtes d'accès à l'endpoint sur le port du listener.
Pour les listeners TCP et UDP, cliquez sur Add Port Mapping afin d'ajouter plusieurs mappages de ports. Chaque Listener Port doit être unique. Vous pouvez ajouter jusqu'à 30 mappages de ports.
Un seul mappage de ports peut être ajouté pour les listeners HTTP et HTTPS.
Remarque-
Si votre instance GA standard ne permet pas de configurer le Port Mapping pour les listeners TCP ou UDP, cela peut provenir d'une version d'instance incompatible. Pour utiliser cette fonctionnalité, contactez votre responsable commercial afin de demander une mise à niveau de l'instance.
-
Pour les listeners TCP :
-
Le mappage de ports ne peut pas être configuré pour les groupes d'endpoints virtuels.
-
Si un groupe d'endpoints virtuel existe déjà pour le listener, le mappage de ports ne peut pas être configuré pour le groupe d'endpoints par défaut.
-
Si un mappage de ports est déjà configuré pour le groupe d'endpoints par défaut, l'ajout d'un groupe d'endpoints virtuel est impossible.
-
-
Après la configuration du mappage de ports, les modifications ultérieures du listener sont soumises aux restrictions suivantes :
-
Protocole du listener : seule une bascule entre HTTP et HTTPS est possible. Le changement vers d'autres protocoles n'est pas pris en charge.
-
Port du listener : la plage de ports modifiée doit englober tous les ports de listener faisant l'objet d'un mappage existant.
Par exemple, si la plage de ports du listener est 80–82 et qu'elle est mappée aux ports d'endpoint 100–102, la nouvelle plage doit inclure les ports 80–82. Vous pouvez l'étendre à 80–90, mais pas la réduire à 80–81.
-
-
Pour plus d'informations sur l'utilisation du mappage de ports, consultez Utiliser le mappage de ports GA pour améliorer la flexibilité et la sécurité des applications.
Traffic Distribution Ratio
Définissez le pourcentage de trafic distribué aux différents groupes d'endpoints.
Valeurs valides : de 0 à 100.
Remarque-
En mode abonnement, seuls les listeners TCP et UDP prennent en charge la distribution du trafic. En mode paiement à l'utilisation, tous les types de listeners la prennent en charge.
-
Une valeur de 0 signifie qu'aucun trafic n'est transféré vers ce groupe d'endpoints. Une valeur de 100 indique que tout le trafic lui est transféré.
-
Pour plus d'informations sur l'utilisation de la modulation du trafic, consultez Fonctionnement et cas d'usage de la modulation du trafic.
Health Check
Activez ou désactivez les bilans de santé.
Une fois activés, GA utilise les bilans de santé pour déterminer l'état de santé des endpoints. Pour plus d'informations, consultez Activer et gérer les bilans de santé.
RemarquePour un listener UDP, l'endpoint doit disposer d'un service TCP, HTTP ou HTTPS configuré afin de prendre en charge les bilans de santé. Dans le cas contraire, il est marqué comme non sain.
Health Check Protocol
Sélectionnez le protocole pour les bilans de santé. TCP, HTTP et HTTPS sont pris en charge.
TCP : envoie des paquets de handshake SYN pour vérifier si le port du serveur est actif.
HTTP et HTTPS : envoient des requêtes GET pour simuler un accès navigateur et vérifier l'état de santé de l'application du service backend.
Port
Port de sondage utilisé par le service de bilan de santé pour accéder à l'endpoint.
Valeurs valides : de 1 à 65535.
Health Check Domain Name
Nom de domaine pour les bilans de santé. Cette fonctionnalité est uniquement prise en charge par les instances GA en paiement à l'utilisation.
Endpoint IP Address (par défaut) : utilise l'adresse IP de l'endpoint comme nom de domaine pour les bilans de santé.
Custom Domain Name : saisissez un nom de domaine spécifique.
Health Check Interval
Intervalle entre deux bilans de santé consécutifs. Unité : secondes.
Valeurs valides : de 1 à 50. Unité : secondes. Valeur par défaut : 2.
URI
Chemin pour les bilans de santé. Ce paramètre n'est disponible que lorsque le Health Check Protocol est défini sur HTTP ou HTTPS.
Par défaut, GA envoie une requête GET à la page d'accueil par défaut de l'application du service backend. Si la page dédiée aux bilans de santé diffère de la page d'accueil par défaut, vous devez spécifier un chemin.
Healthy Threshold
Nombre de contrôles réussis consécutifs nécessaires pour marquer un endpoint comme sain, ou de contrôles échoués consécutifs pour le marquer comme non sain.
Valeurs valides : de 2 à 10. Valeur par défaut : 3.
Tag
Attribuez un tag au groupe d'endpoints.
Ajoutez une Key et une Value pour taguer et catégoriser le groupe d'endpoints. Pour plus d'informations, consultez Gérer les tags.
-
Facultatif : Cliquez sur + Add Endpoint Group et configurez plusieurs groupes d'endpoints comme décrit à l'étape 5.
RemarquePour les instances GA en mode abonnement, l'ajout de groupes d'endpoints supplémentaires est réservé aux listeners TCP et UDP. Pour les instances GA en paiement à l'utilisation, vous pouvez ajouter des groupes d'endpoints pour tous les types de listeners, y compris TCP, UDP, HTTP et HTTPS.
-
Dans la section Cross-border Acceleration Settings, prenez connaissance des Compliance Commitments Regarding Cross-border Data Transfers et sélectionnez Agree to the Preceding Compliance Agreement.
Cette étape n'est requise que si l'accélération transfrontalière n'est pas activée pour votre instance GA et que votre configuration de service implique une accélération transfrontalière entre la Chine continentale et d'autres régions.
Cliquez sur Next.
-
Sur la page Configuration Review, vérifiez la configuration et cliquez sur Submit.
Pour modifier la configuration, cliquez sur Edit dans la section correspondante afin de revenir à la page précédente.
Ajouter un groupe d'endpoints virtuel
Connectez-vous à la console Global Accelerator.
Sur la page Instances, localisez l'instance GA cible et cliquez sur Configure Listener dans la colonne Actions.
Dans l'onglet Listeners, localisez le listener cible et cliquez sur le nombre affiché dans la colonne Virtual Endpoint Group.
Dans l'onglet Endpoint Group, sous la section Virtual Endpoint Group, cliquez sur Add Virtual Endpoint Group.
-
Sur la page Add Virtual Endpoint Group, configurez le groupe d'endpoints virtuel et cliquez sur Create.
Pour plus d'informations sur les paramètres, consultez Ajouter un groupe d'endpoints par défaut.
Opérations supplémentaires
|
Actions |
Description |
|
Modifier un groupe d'endpoints |
|
|
Configurer la modulation du trafic pour un groupe d'endpoints |
Définissez le pourcentage de trafic distribué aux différents groupes d'endpoints. Remarque
En mode abonnement, seuls les listeners TCP et UDP prennent en charge la distribution du trafic. En mode paiement à l'utilisation, tous les types de listeners la prennent en charge.
|
|
Définir le poids d'un endpoint |
Le poids d'un endpoint détermine la proportion de trafic que Global Accelerator dirige vers chaque endpoint d'un groupe. Global Accelerator calcule la somme des poids de tous les endpoints d'un groupe, puis répartit le trafic selon le ratio du poids de chaque endpoint par rapport au poids total. Par exemple, pour diriger un tiers du trafic vers un endpoint nommé EP1 et deux tiers vers un endpoint nommé EP2, définissez leurs poids respectifs sur 1 et 2. Pour empêcher Global Accelerator de distribuer du trafic à un endpoint, réglez son poids sur 0.
|
|
Consulter les adresses IP publiques sortantes des endpoints |
Remarque
Le système attribue au moins quatre adresses IP publiques sortantes à chaque groupe d'endpoints. Le nombre exact dépend également du mode de facturation de l'instance :
|
|
Supprimer un groupe d'endpoints |
La suppression d'un groupe d'endpoints empêche Global Accelerator de lui transférer du trafic. Avertissement Si vous supprimez l'unique groupe d'endpoints d'un listener, ce dernier devient indisponible. Faites preuve de prudence.
|
|
Supprimer un endpoint |
La suppression d'un endpoint empêche Global Accelerator de lui transférer du trafic. Il est impossible de supprimer le dernier endpoint restant d'un groupe.
|
Documents connexes
Tutorials
-
Pour apprendre à configurer plusieurs groupes d'endpoints et la modulation du trafic, consultez les rubriques suivantes :
Après avoir créé un groupe d'endpoints pour un listener, créez une politique de transfert personnalisée afin d'acheminer les requêtes correspondantes vers le groupe d'endpoints par défaut ou virtuel associé, permettant ainsi à une seule instance GA d'accélérer l'accès à plusieurs endpoints de destination.
Pour un tutoriel sur la configuration de GA afin de se connecter aux services backend via HTTP/2, consultez Utiliser HTTP/2 pour se connecter aux services backend.
Pour un tutoriel sur la configuration du mappage de ports dans GA, consultez Utiliser le mappage de ports GA pour améliorer la flexibilité et la sécurité des applications.
Pour des tutoriels sur la récupération des adresses IP source des clients à l'aide de différents protocoles de listener GA, consultez Conserver les adresses IP source des clients.
API reference
CreateEndpointGroup : crée un groupe d'endpoints pour une instance GA standard.
CreateEndpointGroups : crée plusieurs groupes d'endpoints pour une instance GA standard.
UpdateEndpointGroup : modifie la configuration d'un groupe d'endpoints pour une instance GA standard.
DeleteEndpointGroup : supprime un groupe d'endpoints pour une instance GA standard.