Global Accelerator (GA) menyediakan layanan akselerasi jaringan global dan mendukung penarikan gambar kontainer dari sumber luar negeri di kluster ACK.
Prasyarat
Kluster ACK managed Pro versi 1.24 atau yang lebih baru telah dibuat. Untuk informasi selengkapnya tentang cara membuat kluster, lihat Create an ACK managed cluster. Jika Anda perlu melakukan upgrade kluster, lihat Manually upgrade a cluster.
Catatan penggunaan
Pastikan akses jaringan Anda mematuhi semua undang-undang dan peraturan yang berlaku. Akses ke situs web yang berisi konten ilegal dapat diblokir.
Penagihan
Selain biaya terkait untuk kluster ACK Anda, instans GA juga dikenai biaya. Biaya tersebut mencakup biaya instans, biaya CU (unit kapasitas kinerja), dan biaya transfer data. Untuk informasi selengkapnya, lihat Billing overview.
Langkah 1: Buat instans GA standar
Instans GA standar menyediakan jaringan mesh penuh yang menghubungkan beberapa wilayah akses dan wilayah origin, serta mendukung akselerasi protokol Lapisan 4 (TCP dan UDP) dan Lapisan 7 (HTTP dan HTTPS). Saat membuat instans GA, konfigurasikan parameter seperti wilayah luar negeri yang ingin Anda percepat dan alamat akses repositori gambar, misalnya docker.io.
Login ke Global Accelerator console.
-
Pada halaman Instances, klik Create Standard Pay-as-you-go Instance dan konfigurasikan parameter pada halaman wizard. Baca petunjuk di layar dengan cermat, lalu tinjau dan kirimkan konfigurasi.
Dokumen ini menjelaskan cara membuat instans GA standar bayar sesuai penggunaan dan merinci parameter utama. Untuk informasi selengkapnya tentang operasi dan parameter, lihat Create and manage a standard Global Accelerator instance.
Parameter
Deskripsi
Konfigurasi Dasar Instans
Billing Method
Nilai default adalah Pay-As-You-Go.
Instans GA standar bayar sesuai penggunaan dikenai biaya berikut: instance fee, CU fee, dan traffic fee.
Konfigurasi Area Percepatan
Acceleration Area
Untuk area percepatan, pilih wilayah tempat kluster ACK Anda berada. Contoh ini memilih Hangzhou dan Shanghai.
CatatanUntuk informasi selengkapnya tentang wilayah yang didukung GA, lihat Acceleration areas and regions.
Assign Bandwidth
-
Peak Bandwidth: Bandwidth wilayah percepatan. Pada contoh ini, nilainya adalah 200 Mbps.
-
IP Protocol: Protokol IP untuk alamat IP yang ditambahkan ke GA. Pada contoh ini, nilainya adalah {value,select, IPv4 {IPv4} IPv6 {IPv6} PrefixList {Prefix List} SecurityGroup {Security Group} CrossSecurityGroup {Cross-account Security Group} other {{value}} }.
Configure Listeners
Protocol
Protokol transmisi jaringan yang digunakan oleh listener. Contoh ini menggunakan TCP.
Port
Tentukan port listener yang digunakan untuk menerima dan meneruskan permintaan ke titik akhir. Nomor port harus berada dalam rentang 1 to 65499.
Anda dapat menentukan hingga 30 port untuk setiap listener. Pisahkan beberapa port dengan koma (,), misalnya, 80,90,8080.
Pada contoh ini, nilai diatur ke
80,443.Configure an Endpoint Group
Region
Wilayah luar negeri tempat akselerasi jaringan diperlukan. Contoh ini menggunakan US (Virginia).
Endpoint Configuration
Titik akhir adalah server tujuan yang memproses permintaan klien. Konfigurasikan titik akhir berdasarkan contoh berikut:
-
Backend service type: Pilih Custom Domain Name.
-
Backend Service: Nama domain registri gambar tempat menarik gambar. Pada contoh ini, diatur ke
docker.io. -
Weight (Valid values: 0 to 255): Masukkan bilangan bulat dari 0 hingga 255. Global Accelerator meneruskan traffic ke titik akhir berdasarkan bobot yang dikonfigurasi.
PeringatanJika bobot titik akhir diatur ke 0, Global Accelerator akan berhenti mendistribusikan traffic ke titik akhir tersebut. Lakukan dengan hati-hati.
Pada contoh ini, atur nilainya ke
255.
Setelah menyelesaikan konfigurasi, ikuti petunjuk di layar untuk menuju halaman detail instans GA.
-
-
Pada halaman detail instans GA, klik tab Acceleration Area. Di kolom Accelerated IP Address, catat alamat IP yang dipercepat untuk wilayah tempat kluster ACK Anda diterapkan. Anda akan menggunakan alamat IP ini di Langkah 3: Konfigurasi rekaman DNS.
Langkah 2: Konfigurasi instans GA
-
Pada halaman detail instans GA, ubah Transmission Network Quality Type menjadi China Unicom Cross-Border Private Line.
PentingUntuk menggunakan jalur privat China Unicom guna akselerasi jaringan lintas batas, Anda harus menyelesaikan sertifikasi kepatuhan lintas batas. Kirimkan dokumen yang diperlukan melalui halaman aplikasi online jalur privat cloud lintas batas China Unicom untuk memperoleh kualifikasi yang diperlukan.
-
(Opsional) Tambahkan lebih banyak titik akhir virtual ke instans GA.
Jika Anda perlu mengonfigurasi aturan pengalihan untuk nama domain terkait lainnya untuk gambar target, tambahkan kelompok titik akhir virtual lain ke listener. Hal ini memungkinkan satu instans GA mempercepat akses ke beberapa titik akhir target.
-
Klik tab Listeners, lalu klik ID listener di kolom ID dan Nama untuk menuju halaman detail Listeners.
-
Klik tab Endpoint Group, lalu klik Add Virtual Endpoint Group. Ikuti petunjuk di layar untuk menyelesaikan konfigurasi.
Contoh berikut menunjukkan cara mengonfigurasi bagian Endpoint Configuration:
-
Backend service type: Pilih Custom Domain.
-
Backend Service: Nama domain sumber gambar yang akan ditarik, seperti
production.cloudflare.docker.com. -
Weight: Pertahankan nilainya sebagai
255.
-
-
Pada halaman konfigurasi listener, klik tab Routing Method, lalu klik + Add Forwarding Rule. Ikuti petunjuk di layar untuk mengonfigurasi aturan pengalihan baru.
Untuk informasi selengkapnya, lihat Add and manage forwarding rules.
-
Domain Name: Pilih Exact Match and Wildcard untuk aturan pencocokan nama domain. Domain pengalihan adalah nama domain sumber gambar target, seperti
production.cloudflare.docker.com. -
Forwarding Action: Konfigurasikan penerusan traffic ke kelompok titik akhir virtual dan pilih kelompok titik akhir virtual yang telah Anda tambahkan pada langkah sebelumnya.
-
-
Langkah 3: Konfigurasi rekaman DNS
Anda dapat menambahkan rekaman DNS ke file /etc/hosts pada node kluster ACK untuk resolusi nama domain lokal. Atau, Anda dapat mengonfigurasi rekaman DNS di PrivateZone untuk resolusi DNS internal. Penggunaan PrivateZone akan dikenai biaya setelah konfigurasi diterapkan. Untuk informasi selengkapnya tentang penagihan, lihat Billing overview. Tabel berikut membandingkan kedua metode tersebut.
|
Fitur |
Rekaman lokal /etc/hosts |
Rekaman PrivateZone |
|
Lokasi konfigurasi |
Dalam file |
Di Alibaba Cloud DNS PrivateZone. |
|
Ruang lingkup |
Pengaturan hanya berlaku untuk node yang ditentukan. Agar berlaku untuk pod, Anda harus mengonfigurasi custom hosts. |
Pengaturan berlaku untuk semua node dan pod dalam virtual private cloud (VPC). |
|
Pemeliharaan |
Memerlukan konfigurasi dan pemeliharaan manual pada setiap node. |
Manajemen terpusat menyederhanakan pemeliharaan dan pembaruan. |
|
Kasus penggunaan |
Cocok untuk perbaikan cepat pada node tertentu atau penerapan skala kecil. |
Cocok untuk resolusi nama domain terpadu di kluster berskala besar guna memastikan stabilitas jangka panjang. |
|
Kecepatan pembaruan |
Perubahan langsung berlaku tetapi memerlukan pembaruan manual pada beberapa node. |
Kecepatan pembaruan bergantung pada TTL yang dikonfigurasi. Perubahan disebar secara otomatis tanpa memerlukan pembaruan manual. |
|
Time to Live (TTL) |
Konfigurasi disimpan dalam file lokal dan langsung berlaku tanpa penundaan cache. |
Nilai default adalah 1 menit. Nilai TTL memengaruhi berapa lama waktu yang dibutuhkan agar pembaruan rekaman DNS tersebar. Anda dapat mengubah nilai TTL sesuai kebutuhan. |
Rekaman lokal /etc/hosts
Setelah membuat aturan pengalihan, Anda harus menambahkan rekaman DNS ke node kluster ACK. Hal ini memungkinkan node mengakses nama domain sumber gambar menggunakan alamat IP yang dipercepat dari instans GA.
Login ke ACK console. Di panel navigasi kiri, klik Clusters.
Pada halaman Clusters, klik nama kluster Anda. Di panel navigasi kiri, klik .
-
Konfigurasikan resolusi lokal.
-
Node yang sudah ada: Di daftar node, pilih node tempat Anda ingin menarik gambar. Di bagian bawah halaman, klik Batch Operations. Pilih Run Shell Scripts sebagai jenis operasi dan klik OK.
-
Tambahkan node: Di bilah navigasi kiri, pilih . Klik Edit di kolom Actions untuk kelompok node target, lalu di bagian Advanced Options (Optional), masukkan skrip Shell berikut di bidang User Data, dan klik OK.
echo "47.XX.XX.5 production.cloudflare.docker.com" >> /etc/hosts echo "47.XX.XX.5 docker.io" >> /etc/hosts echo "47.XX.XX.5 registry-1.docker.io" >> /etc/hosts # Docker registry domain. echo "47.XX.XX.5 auth.docker.io" >> /etc/hosts # Docker authentication service domain.
-
-
Pilih ACS-ECS-BulkyRunCommand sebagai templat. Templat ini memungkinkan Anda menjalankan perintah Asisten Cloud pada beberapa instans ECS secara batch. Pertahankan nilai default untuk parameter lainnya dan lanjutkan.
-
Ikuti petunjuk di layar untuk memasukkan skrip shell. Skrip ini menambahkan rekaman A ke file
/etc/hostspada node secara batch. Atur alamat IP ke alamat IP yang dipercepat yang Anda peroleh di Langkah 1: Buat instans GA standar. Atur nama domain ke nama domain terkait sumber gambar target. Setelah mengonfigurasi parameter, buat tugas tersebut.Misalnya, Anda dapat menjalankan perintah
echountuk mengaktifkan resolusi nama domain:echo "47.xxx.xxx.5 production.cloudflare.docker.com" >> /etc/hosts echo "47.xxx.xxx.5 docker.io" >> /etc/hosts echo "47.xxx.xxx.5 registry-1.docker.io" >> /etc/hosts echo "47.xxx.xxx.5 auth.docker.io" >> /etc/hostsSetelah tugas selesai, login ke instans ECS, periksa apakah rekaman DNS yang sesuai telah ditambahkan ke node, lalu uji apakah node dapat menarik gambar kontainer dari sumber luar negeri.
Rekaman PrivateZone
Setelah membuat aturan pengalihan, Anda juga harus mengonfigurasi rekaman DNS di PrivateZone. Hal ini memungkinkan node mengakses nama domain sumber gambar menggunakan CNAME yang dipercepat dari instans GA.
-
Dapatkan CNAME instans GA target.
Login ke Global Accelerator console.
-
Di panel navigasi kiri, pilih Standard Instances.
-
Pada halaman Instances, temukan instans Global Accelerator target dan klik ID-nya.
-
Pada tab Instance Information, dapatkan CNAME instans GA.
-
Dapatkan ID VPC dari VPC tempat node kluster ACK berada.
Login ke ACK console. Di panel navigasi kiri, klik Clusters.
Pada halaman Clusters, klik nama kluster Anda. Di panel navigasi kiri, klik Cluster Information.
-
Pada halaman Cluster Information, klik tab Basic Information dan dapatkan ID VPC dari bagian Network.
-
Konfigurasikan rekaman DNS di PrivateZone.
Konfigurasikan rekaman CNAME untuk nama domain akses agar mengarah ke CNAME yang dipercepat dari instans GA. Pada contoh ini, Anda perlu membuat rekaman untuk
docker.iodanproduction.cloudflare.docker.com. Karena domain tingkat atasnya berbeda, Anda harus membuat dua zona otoritatif bawaan:iodancloudflare.docker.com. Langkah-langkah berikut menjelaskan cara membuat zona otoritatif bawaan untukcloudflare.docker.comsebagai contoh.Login ke Alibaba Cloud DNS console.
-
Di panel navigasi kiri, klik PrivateZone. Klik tab Built-in Authoritative, lalu klik tab User Defined Zones.
-
Pada tab User Domain, klik Add Domain (Zone), masukkan
cloudflare.docker.comdi kotak teks Built-in Authoritative Domain (Zone), aktifkan Subdomain Recursive Resolution Proxy, pilih Built-in Authoritative Acceleration Zone untuk Domain Type, lalu klik OK. -
Pada tab User Domain, klik Resolution Settings di kolom Actions untuk
cloudflare.docker.com. Kemudian, pada tab Resolution Records, klik Add Record. -
Pada kotak dialog
Add Record, pilih Form. Setelah mengonfigurasi parameter, klik OK.Parameter
Konfigurasi
Record Type
Pilih CNAME untuk mengarahkan nama domain ke nama domain lain.
Hostname
-
Saat zona otoritatif bawaan adalah
cloudflare.docker.com, masukkanproduction. -
Saat domain otoritatif bawaan (Zona) adalah
io, masukkan nama domain berikut secara berurutan.-
docker:docker.ioadalah nama domain utama untuk Docker. -
registry-1.docker:registry-1.docker.ioadalah nama domain registri Docker. -
auth.docker:auth.docker.ioadalah nama domain layanan autentikasi Docker.
-
Record Value
Masukkan nama domain akselerasi CNAME yang Anda peroleh di Langkah 1.
TTL
Durasi cache untuk rekaman. Nilai yang lebih kecil berarti pembaruan rekaman lebih cepat berlaku. Nilai default adalah 1 menit.
-
-
Pada tab User Domain, klik Scope Settings di kolom Actions untuk
cloudflare.docker.com. -
Di panel Manajemen Ruang Lingkup, untuk
Effective in Alibaba Cloud VPC, pilih Current Account, lalu pilih Standard VPC. Pilih wilayah tempat kluster diterapkan. Pilih ID VPC yang Anda peroleh di Langkah 2. Anda dapat mengarahkan kursor ke nama VPC untuk melihat ID-nya. Lalu, klik OK.
Setelah menyelesaikan konfigurasi, login ke instans ECS dan uji apakah node dapat menarik gambar kontainer dari sumber luar negeri.