Umumnya, Anda melakukan onboarding layanan non-situs web (Lapisan 4) ke Anti-DDoS Proxy dengan menambahkan aturan penerusan port dan mengarahkan layanan Anda ke IP Anti-DDoS Proxy. Namun, jika Anda memerlukan failover traffic otomatis di beberapa IP Anti-DDoS Proxy, gunakan rekaman CNAME untuk melakukan onboarding layanan tersebut.
Latar Belakang
Misalnya, Anda ingin melindungi layanan gaming menggunakan Anti-DDoS Proxy. Tujuannya adalah memungkinkan pengguna terhubung ke layanan tersebut melalui resolusi nama domain (demo.aliyundoc.com), yang harus mengembalikan IP Anti-DDoS Proxy. Layanan ini berjalan pada port TCP 1234 dan 5678, dengan alamat IP server origin 1.1.XX.XX.
Prosedur
Tambahkan konfigurasi situs web dan peroleh rekaman CNAME.
Login ke Konsol Anti-DDoS Proxy.
Pada bilah navigasi atas, pilih wilayah instans Anda.
Anti-DDoS Proxy (Tiongkok daratan): Pilih wilayah Tiongkok daratan.
Anti-DDoS Proxy (luar Tiongkok daratan): Pilih wilayah luar Tiongkok daratan.
Pada panel navigasi kiri, pilih .
Pada halaman Website Config, klik Add Website, masukkan informasi situs web, lalu klik Add.
Konfigurasikan parameter berikut:
Function Plan dan Instance: Pilih instans Anti-DDoS Proxy yang akan dikaitkan. Contoh ini menggunakan dua instans dengan rencana fungsi ditingkatkan.
Websites: Masukkan nama domain layanan Anda. Contoh ini menggunakan demo.aliyundoc.com.
Protocol Type dan Server Port: Pertahankan pengaturan default.
Server Address: Pilih Origin IP Address dan masukkan alamat IP sesuai kebutuhan Anda.
Jika domain tersebut menghosting website, tentukan protokol dan alamat IP server origin yang benar.
Jika tidak, masukkan alamat IP apa pun. Pengaturan ini tidak digunakan untuk penerusan traffic, yang ditangani oleh aturan penerusan port yang akan Anda buat pada Langkah 2.
Untuk informasi selengkapnya, lihat Add a website configuration.
Setelah Anda menambahkan situs web, Anti-DDoS Proxy akan menetapkan rekaman CNAME ke domain tersebut.
Tambahkan aturan penerusan port.
Pada panel navigasi kiri, pilih .
Pada halaman Port Config, pilih IP Anti-DDoS Proxy yang ingin Anda kelola dan klik Create Rule.
CatatanPilih salah satu IP Anti-DDoS Proxy yang telah Anda kaitkan dengan domain pada Langkah 1. Contoh ini menggunakan dua IP.
Pada kotak dialog Create Rule, atur parameter berikut dan klik OK.
Konfigurasikan parameter berikut:
Forwarding Protocol: Pilih TCP pada contoh ini.
Redirection Port: Masukkan 1234 pada contoh ini.
Origin Server Port: Masukkan 1234 pada contoh ini.
Origin IP Address: Masukkan alamat IP aktual server origin Anda. Contoh ini menggunakan 1.1.XX.XX.
Untuk informasi selengkapnya, lihat Mengonfigurasi aturan pengalihan port.
Tambahkan aturan penerusan port lain untuk IP Anti-DDoS Proxy yang sama. Atur baik Forwarding Port maupun Origin Server Port menjadi 5678.

Ulangi proses ini untuk IP Anti-DDoS Proxy lainnya, dengan menambahkan dua aturan penerusan port yang sama untuk port 1234 dan 5678.

Buka penyedia DNS untuk domain demo.aliyundoc.com. Di penyedia tersebut, ubah rekaman DNS untuk domain menjadi rekaman CNAME dan arahkan ke rekaman CNAME yang Anda peroleh pada Langkah 1.

Untuk informasi selengkapnya, lihat Mengarahkan Nama Domain ke Anti-DDoS Proxy Menggunakan Rekaman CNAME atau Alamat IP.