Lorsque des utilisateurs situés dans plusieurs régions du monde accèdent à vos services hébergés sur Application Load Balancer (ALB), la faible qualité du réseau public peut entraîner une latence élevée, de la gigue et une perte de paquets, ce qui dégrade l'expérience utilisateur finale. Utilisez Alibaba Cloud Global Accelerator (GA) pour accélérer votre application. Les requêtes des utilisateurs finaux se connectent au point de présence Alibaba Cloud le plus proche et transitent par le réseau backbone privé d'Alibaba Cloud pour atteindre vos serveurs d'application. ALB s'intègre directement à GA : configurez un accélérateur GA depuis la console ALB en un seul clic pour simplifier la mise en place.
Vue d'ensemble de l'intégration d'ALB avec GA
Global Accelerator (GA) est un service mondial d'accélération réseau qui exploite la bande passante BGP (Border Gateway Protocol) premium d'Alibaba Cloud et son réseau de transmission global pour offrir une connectivité à faible latence et haute disponibilité entre les régions. GA réduit l'impact de la latence, de la gigue et de la perte de paquets sur la qualité des services. Pour plus d'informations, consultez Qu'est-ce que Global Accelerator.
ALB s'intègre directement à GA. Vous pouvez configurer un accélérateur GA depuis la console ALB en un seul clic, ce qui élimine la nécessité de basculer entre les consoles ALB et GA et simplifie le processus d'accélération des applications hébergées sur ALB avec GA.
Fonctionnalités clés
Accélération des applications : améliorez l'expérience des utilisateurs finaux à l'échelle mondiale grâce à l'accélération réseau.
Configuration simplifiée : mettez en place un accélérateur depuis la console ALB en un seul clic pour réduire la complexité de configuration.
Scénarios
Cette solution est particulièrement adaptée lorsque votre application doit desservir des utilisateurs finaux répartis dans plusieurs régions du monde :
Accélération des plateformes de jeu : accélérez les services de plateforme de jeu, tels que les systèmes de connexion ou de boutique, afin de réduire les lenteurs de connexion et autres retours négatifs des utilisateurs.
Accélération des applications d'entreprise : accélérez les applications d'entreprise transfrontalières pour améliorer l'accès des employés à l'échelle mondiale et renforcer l'efficacité de la collaboration.
Accélération des applications Internet : accélérez les applications exposées sur Internet afin d'améliorer l'expérience et l'engagement des utilisateurs, vous aidant ainsi à créer des produits populaires.
Exemple de scénario
Une entreprise déploie un service hautement disponible utilisant ALB dans une région Alibaba Cloud et dessert des utilisateurs finaux à l'échelle mondiale. En raison de la mauvaise qualité du réseau public, certains utilisateurs subissent une latence élevée, ce qui affecte leur expérience.
Pour résoudre ce problème, l'entreprise utilise la fonctionnalité Global Accelerator (GA) intégrée à ALB. Les requêtes des utilisateurs finaux se connectent désormais au point de présence Alibaba Cloud le plus proche et sont accélérées via le réseau privé d'Alibaba Cloud, améliorant ainsi l'expérience utilisateur.
Limites
Chaque instance ALB ne peut être associée qu'à une seule instance GA pour l'accélération.
-
Les instances ALB suivantes ne prennent pas en charge l'accélération des applications :
L'instance ALB ne dispose d'aucun écouteur configuré.
L'instance ALB ou son écouteur est en cours de mise à niveau ou de rétrogradation.
L'instance ALB possède un écouteur QUIC configuré.
-
L'instance ALB possède un écouteur HTTPS avec l'une des configurations suivantes :
L'authentification mutuelle est activée.
Une politique de sécurité TLS personnalisée est utilisée.
Des certificats étendus sont configurés.
L'instance ALB possède un écouteur associé à un groupe de serveurs backend utilisant le protocole gRPC.
L'instance ALB est déployée dans une région où GA n'est pas disponible. Pour obtenir des détails sur les régions prises en charge par GA, consultez Régions d'accélération et zones prises en charge.
La plage d'adresses IP publiques de l'endpoint de l'instance GA figure dans la liste noire ACL de l'écouteur ALB public ou entre en conflit avec les adresses de la liste blanche ACL. Pour savoir comment obtenir l'adresse IP publique d'un endpoint d'instance GA, consultez Comment obtenir l'adresse IP publique d'un endpoint d'instance Global Accelerator ?
Prérequis
Vous avez créé une instance ALB (les instances ALB publiques et privées sont prises en charge). Pour plus d'informations, consultez Créer et gérer des instances ALB.
Vous avez créé un groupe de serveurs. Pour plus d'informations, consultez Créer et gérer des groupes de serveurs.
-
Vous avez ajouté les instances ECS01 et ECS02 au groupe de serveurs et déployé des services applicatifs sur les deux.
Vous avez enregistré un nom de domaine, effectué la déclaration ICP et configuré la résolution CNAME pour ALB en utilisant votre domaine.
Vous avez créé un écouteur. Pour plus d'informations, consultez Ajouter un écouteur HTTP ou Ajouter un écouteur HTTPS. Si vous utilisez un écouteur HTTPS, achetez un certificat ou téléchargez un certificat tiers vers SSL Certificate Service et liez-le à votre domaine. Pour plus d'informations sur la création de certificats, consultez Utiliser un certificat commercial pour activer HTTPS sur votre site web.
Procédure
Étape 1 : Activer l'accélération des applications pour votre instance ALB
Connectez-vous à la console Application Load Balancer (ALB).
Dans la barre de menu supérieure, sélectionnez la région où votre instance est déployée.
Sur la page Instances, localisez votre instance cible et cliquez sur son ID d'instance.
-
Sous l'onglet Integrated Services, cliquez sur Create GA.
Activate GA : si vous n'avez jamais utilisé GA, lisez le contrat de service Global Accelerator et cochez la case pour activer le service.
-
Acceleration Area : les régions d'accélération correspondent aux zones géographiques où vous souhaitez accélérer l'accès. Choisissez la région où se trouvent vos clients ou la région la plus proche. Chaque région d'accélération comprend une ou plusieurs régions Alibaba Cloud.
RemarqueSi votre région d'accélération inclut la Chine continentale ou si vos serveurs backend sont déployés en Chine continentale, vous devez effectuer la déclaration ICP pour votre nom de domaine personnalisé.
Si votre région d'accélération et la région de votre serveur d'origine impliquent un accès transfrontalier, lisez les Compliance Commitments Regarding Cross-border Data Transfers et cochez la case pour accepter. La bande passante premium pour l'accélération transfrontalière est activée par défaut.
-
Une fois la configuration terminée, cliquez sur OK.
ImportantLors de la première activation de l'accélération, toutes les configurations d'écouteurs de votre instance ALB sont synchronisées avec GA. Les modifications ultérieures apportées aux écouteurs ALB ne sont pas synchronisées automatiquement. Vous devez les mettre à jour manuellement dans la console GA.
Étape 2 : Configurer la résolution de nom de domaine pour GA
Après avoir activé l'accélération GA pour votre instance ALB, la page Integrated Services affiche les informations relatives à l'instance GA créée, y compris son nom DNS.
Copiez le nom DNS de l'instance GA. Ajoutez ensuite un enregistrement CNAME qui pointe votre domaine personnalisé vers ce nom DNS.
-
Sur la page Domain Name Resolution, localisez votre domaine cible et cliquez sur Settings dans la colonne Actions.
RemarquePour les domaines non enregistrés auprès d'Alibaba Cloud, vous devez d'abord ajouter le domaine à la console Cloud DNS avant de pouvoir configurer les enregistrements DNS.
-
Sur la page des paramètres DNS, cliquez sur Add Record, configurez l'enregistrement CNAME, puis cliquez sur OK.
Paramètre
Description
Record Type
Sélectionnez CNAME dans la liste déroulante.
Hostname
Le préfixe de votre nom de domaine. Dans cet exemple, saisissez @.
RemarqueLors de la création d'un enregistrement pour un domaine racine, définissez l'enregistrement hôte sur
@.Query Source
Sélectionnez Default.
TTL
TTL (Time To Live) spécifie la durée pendant laquelle les enregistrements DNS sont mis en cache sur les serveurs DNS. Utilisez la valeur par défaut dans cet exemple.
Record Value
Saisissez l'adresse CNAME correspondant au nom de domaine, c'est-à-dire le nom DNS de l'instance GA que vous avez copié.
Étape 3 : Vérifier les performances d'accélération
Ce test utilise une instance ALB publique avec des serveurs backend situés aux États-Unis (Silicon Valley) et des clients dans la région d'accélération Hong Kong (Chine).
-
Testez la latence réseau après accélération :
Accédez à
http://<your-GA-domain>dans un navigateur. Le service backend se charge normalement. Actualisez le navigateur plusieurs fois pour basculer entre ECS01 et ECS02.-
Exécutez
curl -o /dev/null -s -w "time_connect: %{time_connect}\ntime_starttransfer: %{time_starttransfer}\ntime_total: %{time_total}\n" "http[s]://<your-GA-domain>"pour vérifier la latence des paquets après accélération.Après accélération, la sortie ressemble à ceci :
[root@xxx xxx ~]# curl -o /dev/null -s -w "time_connect: %{time_connect}\ntime_starttransfer: %{time_starttransfer}\ntime_total: %{time_total}\n" "http://lxxx.cn" time_connect: 0.006 time_starttransfer: 0.008 time_total: 0.008
-
Testez la latence réseau avant accélération :
Accédez à
http://<your-ALB-domain>dans un navigateur. Le service backend se charge normalement. Actualisez le navigateur plusieurs fois pour basculer entre ECS01 et ECS02.-
Exécutez
curl -o /dev/null -s -w "time_connect: %{time_connect}\ntime_starttransfer: %{time_starttransfer}\ntime_total: %{time_total}\n" "http[s]://<your-ALB-domain>"pour vérifier la latence des paquets avant accélération.Avant accélération, la sortie ressemble à ceci :
[root@xxx ~]# curl -o /dev/null -s -w "time_connect: %{time_connect}\ntime_starttransfer: %{time_starttransfer}\ntime_total: %{time_total}\n" "http://bxxx.cn" time_connect: 0.162 time_starttransfer: 0.320 time_total: 0.321
-
Comparez les résultats d'accélération :
Descriptions des paramètres :
time_connect : temps de connexion — durée écoulée entre le début de la requête et l'établissement de la connexion TCP (en secondes).
time_starttransfer : temps jusqu'au premier octet — durée écoulée entre le début de la requête et la réception du premier octet depuis le serveur backend (en secondes).
time_total : temps total — durée écoulée entre le début de la requête et la réception complète de la réponse (en secondes).
Paramètre
Après accélération (secondes)
Avant accélération (secondes)
Données de référence d'accélération (en secondes)
Référence d'accélération (pourcentage)
time_connect
0 006
0 162
Amélioration : 0 156
96,3 % plus rapide
time_starttransfer
0 008
0 320
Amélioration : 0 312
97,5 % plus rapide
time_total
0 008
0 321
Amélioration : 0 313
97,5 % plus rapide
RemarqueLes données d'exemple présentées ici sont fournies à titre indicatif uniquement. Les résultats réels d'accélération dépendent de votre environnement métier et de test spécifique.
Opérations supplémentaires
Afficher le statut d'accélération
Sur la page Integrated Services de votre instance, la carte Global Accelerator affiche l'ID de l'instance GA, le nom DNS, le statut de l'instance et d'autres détails.
Désactiver l'accélération des applications
Pour désactiver l'accélération GA de votre instance ALB, supprimez l'instance GA dans la console GA ou retirez l'écouteur ALB associé et le groupe de points de terminaison.
FAQ
Quel type d'instance GA est créé ?
Une instance GA standard en paiement à l'utilisation.
Comment l'activation de l'accélération des applications affecte-t-elle la facturation ?
L'activation de l'accélération des applications ajoute des frais liés à GA, notamment les frais d'instance, les frais CU et les frais de trafic. Pour plus de détails, consultez Facturation des instances Global Accelerator en paiement à l'utilisation.
Pourquoi mon écouteur ALB mis à jour n'est-il pas accéléré ?
Lors de la première activation de l'intégration GA, toutes les configurations d'écouteurs ALB sont synchronisées avec GA. Les modifications ultérieures apportées aux écouteurs ALB ne sont pas synchronisées automatiquement. Vous devez les mettre à jour manuellement dans la console GA.
Pourquoi ma politique de contrôle d'accès ALB a-t-elle cessé de fonctionner après l'accélération ?
Après l'accélération GA, les utilisateurs finaux accèdent à votre service via le nom DNS GA. Par conséquent, la politique de contrôle d'accès ALB ne s'applique plus.
Pour appliquer un contrôle d'accès basé sur les IP similaire, configurez une politique de contrôle d'accès dans GA. Pour plus d'informations, consultez Contrôle d'accès GA.
Références
Pour les scénarios transfrontaliers, la bande passante premium est utilisée par défaut. Si vous exigez une qualité réseau supérieure, envisagez d'utiliser la ligne louée transfrontalière de China Unicom. Pour plus d'informations, consultez Options de configuration de l'accélérateur.