Jika Anda meng-hosting beberapa domain pada satu server dan perlu menambahkannya ke Anti-DDoS Proxy (luar Tiongkok daratan), Anda dapat mengaktifkan fitur Penggunaan kembali CNAME. Setelah diaktifkan, cukup konfigurasikan satu domain di Anti-DDoS Proxy, lalu arahkan rekaman DNS domain lainnya ke alamat CNAME yang disediakan oleh Anti-DDoS Proxy tanpa perlu menambahkannya satu per satu. Dengan demikian, Anti-DDoS Proxy dapat meneruskan traffic untuk semua nama domain Anda. Topik ini menjelaskan cara mengaktifkan dan menggunakan fitur Penggunaan kembali CNAME.
Cara kerja
Dengan Penggunaan kembali CNAME diaktifkan, Anda mengarahkan rekaman DNS beberapa domain ke satu alamat CNAME yang disediakan oleh Anti-DDoS Proxy, sehingga tidak perlu membuat konfigurasi terpisah untuk setiap domain.
Batasan
Hanya Anti-DDoS Proxy (luar Tiongkok daratan) yang mendukung Penggunaan kembali CNAME. Fitur ini tidak tersedia untuk Anti-DDoS Proxy (Tiongkok daratan).
Kasus penggunaan
Penggunaan kembali CNAME membantu Anda menghindari pembuatan konfigurasi duplikat untuk beberapa domain dalam skenario berikut:
-
Skenario 1: Anda adalah reseller, vendor perangkat lunak independen (ISV), atau distributor yang mengelola sejumlah besar domain yang sering berubah, di-hosting pada server origin yang sama, dan memerlukan perlindungan DDoS.
-
Skenario 2: Bisnis Anda menggunakan beberapa nama domain tingkat kedua untuk pemasaran atau optimisasi mesin pencari (SEO).
-
Skenario 3: Bisnis Anda menggunakan beberapa domain cadangan.
Batasan penggunaan
Penggunaan kembali CNAME memiliki batasan berikut.
|
Batasan |
Deskripsi |
|
Jenis Protokol |
Protokol HTTP dan HTTPS didukung. Catatan
Jika Anda menambahkan domain menggunakan protokol HTTPS, semua domain yang menggunakan kembali alamat CNAME yang sama akan berbagi satu Sertifikat SSL. |
|
Server origin |
Semua domain yang berbagi alamat CNAME harus menggunakan server origin yang sama. |
Aktifkan penggunaan kembali CNAME
Anda dapat menggunakan Penggunaan kembali CNAME bersama Sec-Traffic Manager. Saat mengaktifkan fitur ini, Anda dapat memilih apakah akan menggunakan Sec-Traffic Manager. Untuk informasi selengkapnya tentang Sec-Traffic Manager, lihat Ikhtisar Sec-Traffic Manager.
-
Jika menggunakan Sec-Traffic Manager, Anda harus mengaitkan aturan interaksi umum yang sesuai. Alamat CNAME dari aturan interaksi tersebut kemudian digunakan kembali untuk resolusi DNS nama domain Anda.
-
Jika tidak menggunakan Sec-Traffic Manager, alamat CNAME dari Konfigurasi Situs Web di Anti-DDoS Proxy digunakan kembali untuk resolusi DNS.
Panduan ini menggunakan skenario contoh berikut:
-
Server origin memiliki dua alamat IP: 192.10.XX.XX dan 192.11.XX.XX.
-
Tiga domain di-hosting pada server origin di 192.10.XX.XX: a.example, b.example, dan c.example.
Ikuti langkah-langkah berikut untuk menambahkan beberapa domain (a.example, b.example, dan c.example) dari satu alamat IP server origin (192.10.XX.XX) ke Anti-DDoS Proxy (luar Tiongkok daratan) dengan menggunakan Penggunaan kembali CNAME.
-
Aktifkan Penggunaan kembali CNAME di pengaturan Website Config.
-
Masuk ke Konsol Anti-DDoS Proxy.
-
Di bilah navigasi atas, pilih wilayah Outside Chinese Mainland.
-
Di panel navigasi kiri, pilih .
-
Tambahkan atau edit konfigurasi website, lalu aktifkan sakelar CNAME Reuse. Untuk informasi selengkapnya tentang cara menambahkan konfigurasi website, lihat Tambahkan website.
Contoh: Atur Origin IP Address menjadi 192.10.XX.XX dan Websites menjadi a.example (atau b.example, atau c.example).
Di bidang Instans, pilih instans Anti-DDoS Proxy yang telah Anda beli, misalnya ddosDip. Untuk Rencana Fitur, pilih Fungsi Standar. Untuk Jenis Protokol, pilih HTTP dan HTTPS. Pertahankan pengaturan default Port Server (HTTP 80 dan HTTPS 443), dan pastikan sakelar CNAME Reuse dalam keadaan aktif.
-
-
Pilih opsi penjadwalan traffic dan perbarui rekaman CNAME untuk domain Anda.
Saat mengaktifkan Penggunaan kembali CNAME, Anda harus memilih apakah akan menggunakan Sec-Traffic Manager. Ikuti langkah-langkah yang sesuai di bawah ini:
-
Tanpa Sec-Traffic Manager
-
Di kotak dialog Enable CNAME Reuse with Sec-Traffic Manager, pilih Enable CNAME Reuse Without Sec-Traffic Manager, lalu klik OK.
-
Setelah konfigurasi website ditambahkan, salin alamat CNAME.
-
Di penyedia DNS Anda, buat rekaman CNAME untuk setiap domain (a.example, b.example, dan c.example) yang mengarah ke alamat CNAME yang telah Anda salin.
-
-
Dengan Sec-Traffic Manager
-
Di kotak dialog Enable CNAME Reuse with Sec-Traffic Manager, pilih Enable CNAME Reuse with Sec-Traffic Manager, pilih aturan penjadwalan traffic, lalu klik OK.
Aturan Sec-Traffic Manager harus dikaitkan dengan alamat IP server origin (192.10.XX.XX) dan IP Anti-DDoS Proxy yang digunakan dalam Konfigurasi Situs Web. Jika tidak ada aturan yang tersedia, klik Create Traffic Scheduling Rule untuk membuat aturan baru (seperti yang ditunjukkan pada contoh di bawah), lalu terapkan aturan tersebut.
PentingIP Anti-DDoS Proxy dalam aturan interaksi harus sama dengan IP yang dikaitkan dengan instans Anti-DDoS Proxy dalam Konfigurasi Situs Web.
Di kotak dialog Add Rule, atur Interaction Scenario menjadi Cloud Service Interaction. Masukkan Rule Name, misalnya
CNAMEReuse_Example. Untuk Anti-DDoS Proxy IP, pilih instans yang dikaitkan dengan Konfigurasi Situs Web Anda. Untuk Associated Resource, pilih Cloud Asset IP dan tambahkan alamat IP server origin Anda. Atur Switch-back Time menjadi60menit. -
Setelah memilih aturan penjadwalan traffic, salin alamat CNAME-nya.
-
Di penyedia DNS Anda, buat rekaman CNAME untuk setiap domain (a.example, b.example, dan c.example) yang mengarah ke alamat CNAME aturan yang telah Anda salin.
-
-
-
Opsi: Untuk melindungi domain yang di-hosting pada server origin berbeda (misalnya, 192.11.XX.XX), ulangi Langkah 1 dan Langkah 2.
Nonaktifkan penggunaan kembali CNAME
Jika Anda tidak lagi memerlukan Penggunaan kembali CNAME, nonaktifkan sakelar CNAME Reuse di Konfigurasi Situs Web.
Sebelum menonaktifkan Penggunaan kembali CNAME, perbarui rekaman DNS Anda untuk memastikan tidak ada domain yang mengarah ke alamat CNAME Anti-DDoS Proxy. Jika fitur ini dinonaktifkan sementara domain masih mengarah ke alamat CNAME tersebut, traffic ke website Anda akan terganggu.
Masuk ke Konsol Anti-DDoS Proxy.
-
Di bilah navigasi atas, pilih wilayah Outside Chinese Mainland.
Di panel navigasi kiri, pilih .
Edit konfigurasi website yang ada dan nonaktifkan Cname Reuse.
-
Tentukan apakah akan menyimpan Konfigurasi Situs Web dan aturan penjadwalan traffic:
-
Jika Anda menyimpan Konfigurasi Situs Web, logika penerusannya tetap berlaku.
-
Jika Anda menyimpan aturan penjadwalan traffic, Sec-Traffic Manager tetap berlaku.
-