Beli instans Anti-DDoS Native untuk melindungi aset IP publik Alibaba Cloud Anda dari Serangan DDoS. Layanan ini menyediakan perlindungan native tanpa perubahan arsitektur terhadap berbagai aset dan Port.
Pilih metode penagihan
Anti-DDoS Native melindungi aset IP publik Alibaba Cloud tanpa memerlukan perubahan pada arsitektur bisnis Anda. Layanan ini mendukung berbagai aset dan Port dengan integrasi native, serta tersedia dalam dua model penagihan:
Item perbandingan | Anti-DDoS Native 2.0 (Langganan) | Anti-DDoS Native 2.0 (Pay-as-you-go) Penjualan dihentikan |
Metode penagihan | Langganan | Pay-as-you-go |
Jenis aset yang didukung |
| Mendukung produk cloud standar dan produk cloud tingkat lanjut (Anti-DDoS Advanced EIPs). |
Cakupan wilayah yang dilindungi |
| Semua wilayah. |
Upaya mitigasi |
| Tanpa Batas. |
Untuk informasi lebih lanjut tentang Anti-DDoS Native, lihat Apa itu Anti-DDoS Native, Ikhtisar Produk, dan Harga.
Anti-DDoS Native 2.0 (Langganan)
Sebelum memulai, pastikan hal-hal berikut:
Anda memiliki Akun Alibaba Cloud yang valid.
Jika ini merupakan pembelian pertama kali, Anda akan diminta untuk mengotorisasi peran terkait layanan (SLR) selama proses pembelian. Klik OK pada dialog otorisasi untuk mengizinkan Anti-DDoS Native mengakses layanan terkait seperti ECS, SLB, NAT, dan EIP.
Buka halaman pembelian Anti-DDoS Native 2.0 dan pilih Anti-DDoS Native 2.0 (Langganan) sebagai jenis produk.
Pilih edisi berdasarkan perbandingan berikut.
Item perbandingan
Edisi Standar
Edisi Enterprise
Jenis aset yang didukung
Hanya produk cloud standar.
Produk cloud standar.
Produk cloud tingkat lanjut (Anti-DDoS Advanced EIPs).
Cakupan wilayah yang dilindungi
Hanya satu wilayah.
Semua wilayah di bawah Akun Alibaba Cloud Anda.
Aturan pencocokan wilayah untuk Anti-DDoS Advanced EIPs: Wilayah Advanced EIP harus persis sesuai dengan wilayah yang dilindungi yang ditetapkan untuk instans Anti-DDoS Native.
Jika instans Anti-DDoS Native Anda dibatasi hanya untuk wilayah Tiongkok daratan, Anda tidak dapat menambahkan Advanced EIPs dari luar negeri atau wilayah lain, dan Anda tidak dapat membeli Anti-DDoS Advanced EIPs dari wilayah luar negeri. Tingkatkan instans Anti-DDoS Native untuk menyesuaikan wilayah yang dilindungi sebelum membeli Advanced EIP di wilayah yang sesuai.
Protection Mode
Bawaan: Insurance (2 Sessions/Month).
Bawaan: Unlimited (Unlimited Sessions/Month).
Konfigurasikan parameter berikut untuk membeli instans Anti-DDoS Native 2.0 (Langganan).
Parameter
Deskripsi
Edition
Anti-DDoS Native (SMB): Direkomendasikan jika aset IP publik Anda berada di wilayah yang sama dan jumlah alamat IP Anda kurang dari 30.
Anti-DDoS Native (Enterprise):
Gunakan jika aset IP publik Anda tersebar di beberapa wilayah, jika Anda memiliki lebih dari 30 alamat IP, atau jika aset Anda menggunakan IPv4 dan IPv6 sekaligus.
Diperlukan jika Anda perlu melindungi EIP.
Protection Mode
Insurance (2 Sessions/Month): Menyediakan dua upaya mitigasi canggih per bulan.
Unlimited (Unlimited Sessions/Month): Upaya mitigasi canggih tanpa batas per bulan.
CatatanHubungi perwakilan penjualan Anda sebelum membeli mode mitigasi tanpa batas untuk Anti-DDoS Native (SMB) atau mode mitigasi asuransi untuk Anti-DDoS Native (Enterprise).
Untuk detail tentang upaya mitigasi, lihat Ikhtisar sesi mitigasi.
Application Scope
Anti-DDoS Native (SMB): Satu instans hanya dapat melindungi aset IP publik di satu wilayah.
Anti-DDoS Native (Enterprise): Satu instans dapat melindungi semua aset IP publik di wilayah Tiongkok daratan maupun non-Tiongkok daratan.
Protocol
Jenis protokol IP yang didukung oleh instans Anti-DDoS Native.
Anti-DDoS Native (SMB): Satu instans hanya mendukung IPv4 atau IPv6, tidak keduanya sekaligus.
Anti-DDoS Native (Enterprise): Satu instans mendukung IPv4 dan IPv6 secara bersamaan.
Clean Bandwidth
Bandwidth bisnis normal yang akan dilindungi.
Metering Method of 95th Percentile Burstable Clean Bandwidth
Anti-DDoS Native (SMB) dan Anti-DDoS Native (Enterprise): Daily 95th Percentile diaktifkan secara bawaan. Saat bandwidth bisnis aktual Anda melebihi Clean Bandwidth dasar, instans secara bawaan menggunakan bandwidth elastis. Untuk informasi lebih lanjut, lihat Item penagihan Anti-DDoS Native 2.0.
IP Addresses
Jumlah total alamat IP yang akan dilindungi.
Mitigation Logs
Hanya tersedia untuk edisi Enterprise. Menyediakan analisis log trafik lengkap dan pelaporan.
Resource Group
Kelompok sumber daya mengorganisasi sumber daya terkait di bawah Akun Alibaba Cloud Anda untuk pengelolaan izin dan anggota sumber daya secara independen. Pilih kelompok sumber daya yang sudah ada atau buat kelompok sumber daya.
Periode langganan
Periode validitas instans Anti-DDoS Native. Anda dapat mengaktifkan perpanjangan otomatis sesuai kebutuhan.
Baca dan pilih Perjanjian Layanan, lalu klik Buy Now untuk menyelesaikan pembayaran.
Login ke Konsol Anti-DDoS Native untuk memverifikasi bahwa instans Anda muncul dan berstatus Running.
Tambahkan aset yang dilindungi untuk memulai perlindungan. Untuk informasi lebih lanjut, lihat Tambahkan aset yang dilindungi.
Setelah Anda mengotorisasi peran terkait layanan, sistem secara otomatis membuat peran AliyunServiceRoleForDDoSBgp dan kebijakan AliyunServiceRolePolicyForDDoSBgp. Pada pembelian berikutnya, dialog otorisasi tidak akan muncul jika peran tersebut sudah ada.
Anti-DDoS Native 2.0 (Pay-as-you-go)
Anti-DDoS Native 2.0 (Pay-as-you-go) tidak lagi tersedia untuk pembelian. Jika Anda memiliki instans Pay-as-you-go yang sudah ada, Anda dapat terus menggunakannya. Untuk membeli instans baru, gunakan metode penagihan Langganan.
Skema perlindungan
Setelah membeli instans Anti-DDoS Native, Anda dapat melindungi berbagai jenis produk cloud tergantung pada edisi yang Anda pilih. Untuk detail konfigurasi perlindungan, lihat topik yang ditautkan.
Lindungi produk cloud standar
Edisi Standar dan Edisi Enterprise keduanya mendukung perlindungan produk cloud standar. Setelah pembelian, tambahkan aset IP publik Anda sebagai aset yang dilindungi untuk mengaktifkan Perlindungan DDoS tanpa perubahan arsitektur apa pun. Untuk langkah-langkah detail, lihat Tambahkan aset yang dilindungi.
Lindungi produk cloud tingkat lanjut (Anti-DDoS Advanced EIPs)
Edisi Enterprise diperlukan untuk melindungi Advanced EIPs, yang menggabungkan jalur jaringan latensi rendah Anti-DDoS Native dengan kapasitas pertahanan tingkat Tbps. Advanced EIPs secara otomatis dikaitkan dengan instans Perlindungan yang memiliki kuota IP tersisa terbesar. Untuk informasi lebih lanjut, lihat Beli Anti-DDoS Advanced EIP dan Tambahkan aset yang dilindungi.
FAQ
Apa yang harus saya lakukan jika memilih wilayah yang salah saat membeli instans Anti-DDoS Native?
Terminologi: "Wilayah" instans Anti-DDoS Native merujuk pada wilayah penjualan, yang terpisah dari wilayah tempat aset cloud Anda berada. Saat membeli, Anda harus menentukan "wilayah aset", termasuk satu wilayah, beberapa wilayah di Tiongkok daratan, internasional serta Hong Kong (Tiongkok), Makau (Tiongkok), dan Taiwan (Tiongkok), atau multi-wilayah global.
Solusi: Jika alamat IP yang perlu Anda lindungi berada di wilayah yang berbeda dari "wilayah aset" yang dipilih, hubungi dukungan teknis untuk meminta pengembalian dana, lalu beli ulang instans di wilayah aset yang benar.
Apa perbedaan antara model penagihan mitigasi best-effort di Anti-DDoS Native dan mitigasi elastis di Anti-DDoS Proxy?
Anti-DDoS Native menyediakan kemampuan praktik terbaik mitigasi DDoS. Saat diserang, sistem secara otomatis mengalokasikan kapasitas mitigasi DDoS maksimum di wilayah tempat instans Anti-DDoS Native berada untuk memberikan mitigasi best-effort. Layanan mitigasi best-effort sudah termasuk dalam paket instans Anti-DDoS Native dan tidak dikenai biaya mitigasi elastis tambahan.
Penagihan mitigasi elastis untuk Anti-DDoS Proxy (Tiongkok daratan) didasarkan pada bandwidth puncak bandwidth elastis harian. Untuk informasi lebih lanjut, lihat Detail harga Anti-DDoS Native.
Apa keunggulan teknis utama Anti-DDoS Advanced EIP? Untuk skenario bisnis apa solusi ini cocok?
Keunggulan teknis utama
Anti-DDoS Advanced EIP menggabungkan karakteristik latensi rendah Anti-DDoS Native dengan kemampuan pertahanan tingkat Tbps dari Anti-DDoS Proxy. Keunggulan utamanya meliputi:
Penerapan transparan: Trafik secara otomatis dibersihkan di tepi pusat pertahanan tinggi. Trafik yang telah dibersihkan langsung mengalir ke server Anda melalui EIP dan bandwidth bersama tanpa perubahan signifikan pada arsitektur bisnis Anda.
Pertahanan latensi rendah dan bandwidth tinggi:
Latensi rendah: Mempertahankan keunggulan jalur jaringan Anti-DDoS Native, memenuhi kebutuhan aplikasi yang sensitif terhadap latensi.
Pertahanan tingkat Tbps: Mampu mengatasi Serangan DDoS skala besar pada tingkat Tbps, mengatasi batasan kapasitas pertahanan Anti-DDoS Native tradisional.
Cakupan aset lengkap: Mendukung perlindungan komprehensif untuk banyak IP, banyak Nama domain, dan banyak Port, cocok untuk sistem bisnis dengan jumlah besar aset IP publik.
Skenario bisnis yang sesuai: Solusi ini dirancang untuk pelanggan yang membutuhkan "pertahanan DDoS volume tinggi" sekaligus "latensi bisnis ultra-rendah", seperti skenario game premium dan distribusi game.