All Products
Search
Document Center

Alibaba Cloud DNS:Siapkan failover cepat dengan GTM

Last Updated:Jun 05, 2026

Buat instans GTM yang mendistribusikan lalu lintas ke dua alamat dengan pemeriksaan kesehatan untuk failover otomatis.

Ikhtisar tutorial

Langkah

Deskripsi

Tautan cepat

Otorisasi akses ke sumber daya cloud

Penggunaan GTM pertama kali memerlukan otorisasi peran terkait layanan. Setelah diotorisasi, GTM dapat mengakses kelompok pemberitahuan peringatan dalam layanan CloudMonitor Anda.

Catatan

Otorisasi ini hanya diperlukan sekali per akun. Lewati langkah ini jika sudah diotorisasi sebelumnya.

Otorisasi akses ke sumber daya cloud

Buat Instans

Buat instans GTM untuk layanan aplikasi Anda. Edisi Standard dan Ultimate tersedia.

Buat instans

Buat kolam alamat

Buat kolam alamat untuk mengelompokkan alamat layanan aplikasi Anda. Konfigurasikan tipe kolam, kebijakan penyeimbangan beban, dan mode pengembalian alamat.

Buat kolam alamat

Konfigurasikan kebijakan akses

Kebijakan akses mengarahkan pengguna ke koleksi kolam alamat tertentu. GTM mendukung dua jenis: geo-based access policy dan latency-based access policy. Gunakan geo-based access policy untuk mengembalikan alamat berdasarkan ISP atau wilayah. Gunakan latency-based access policy untuk mengarahkan pengguna ke backend dengan latensi terendah.

Konfigurasikan kebijakan akses

Siapkan konfigurasi dasar

Konfigurasikan pengaturan dasar untuk instans GTM Anda: domain bisnis, tipe domain akses CNAME, TTL global, dan kelompok pemberitahuan peringatan.

Siapkan konfigurasi dasar

Aktifkan pemeriksaan kesehatan

Aktifkan pemeriksaan kesehatan Ping, TCP, atau HTTP(S) untuk memantau ketersediaan aplikasi secara real time.

Aktifkan pemeriksaan kesehatan

Hubungkan ke GTM menggunakan Rekaman CNAME

Setelah dikonfigurasi dan diuji, arahkan domain bisnis Anda ke domain akses CNAME GTM untuk menghubungkan aplikasi Anda ke GTM.

Sambungkan ke GTM menggunakan rekaman CNAME

Otorisasi akses ke sumber daya cloud

Penggunaan GTM pertama kali memerlukan otorisasi peran terkait layanan. Setelah diotorisasi, GTM dapat mengakses kelompok pemberitahuan peringatan dalam layanan CloudMonitor Anda.

Catatan

Otorisasi ini hanya diperlukan sekali per akun. Lewati langkah ini jika sudah diotorisasi sebelumnya.

Pada halaman Cloud Resource Access Authorization, verifikasi peran terkait layanan AliyunServiceRoleForGTM dengan kebijakan AliyunServiceRolePolicyForGTM, lalu klik Confirm Authorization.

Buat instans

Beli instans GTM sebelum melanjutkan.

Penting

Beberapa domain bisnis yang melakukan resolusi ke alamat yang sama dapat berbagi satu domain akses CNAME GTM. Jika tidak, setiap domain memerlukan instans terpisah.

  1. Buka konsol Alibaba Cloud DNS - Global Traffic Manager.

  2. Klik Create Instance untuk membuka halaman pembelian produk.

  3. Pilih edisi sesuai kebutuhan Anda, klik Buy Now, dan selesaikan pembayaran.

  4. Setelah pembelian, instans akan dibuat secara otomatis. Daftar instans menampilkan ID instans (misalnya, gtm-cn-wwo3xxx), domain akses CNAME, kuota tugas pemeriksaan kesehatan, jumlah pemberitahuan peringatan, status (Normal), versi paket, dan tanggal kedaluwarsa. Pada kolom Operation, klik Configure, Upgrade, atau Renew untuk mengelola instans.

Buat kolam alamat

Kolam alamat mengelompokkan alamat IP atau nama domain yang menyediakan layanan aplikasi yang sama.

  1. Buka konsol Alibaba Cloud DNS - Global Traffic Manager.

  2. Pada daftar instans, temukan instans yang ingin Anda kelola dan klik Configure pada kolom Operation.

  3. Pilih tab Address Pool Configuration, lalu klik Add Address Pool. Setelah mengonfigurasi parameter, klik Confirm.

    Pada kotak dialog Add Address Pool, atur Address Pool Name (misalnya, testPool), Address Pool Type (misalnya, IPv4), dan Load Balancing Policy (Address) (misalnya, Return All Addresses). Pada Address List, tambahkan alamat (misalnya, 1.1.XX.XX) dan pilih Mode (misalnya, smart return). Tambahkan lebih banyak alamat dengan Add Row atau Batch Add.

Konfigurasi kolam alamat.

Konfigurasikan kebijakan akses

Penting
  • Kebijakan akses berbasis latensi hanya tersedia untuk edisi Ultimate.

  • Jika Anda mengaktifkan kebijakan akses berbasis latensi, GTM akan mengabaikan kebijakan penyeimbangan beban yang dikonfigurasi di kolam alamat.

  • Anda hanya dapat mengaktifkan satu jenis kebijakan akses untuk satu instans.

Prasyarat

  • Anda telah membuat instans dan mengotorisasi akses ke sumber daya cloud.

  • Setidaknya dua Alamat IP publik tersedia untuk layanan aplikasi Anda. Alamat tersebut dapat berasal dari layanan Alibaba Cloud (seperti SLB atau ECS) atau sumber publik lainnya. Alamat IP dari layanan Alibaba Cloud direkomendasikan.

Prosedur

Geo-based access policy

  1. Buka konsol Alibaba Cloud DNS - Global Traffic Manager.

  2. Pada daftar instans, temukan instans yang ingin Anda kelola dan klik Configure pada kolom Operation.

  3. Pada halaman Basic Configuration, temukan bagian Geo-based access policy dan klik Configure.

  4. Klik Add Access Policy.

    Halaman Access Policy mencantumkan kebijakan yang telah dikonfigurasi dengan kolom: Policy name, DNS query source, Current effective address pool collection, dan Address pool type. Klik Add Access Policy di pojok kiri atas.

  5. Konfigurasikan kebijakan akses. Kebijakan akses.

    Pada kotak dialog Modify Access Policy, atur Policy Name menjadi Global dan pilih Global dari daftar drop-down DNS Query Source. Anda dapat memilih sumber kueri DNS berdasarkan ISP atau wilayah Chinese mainland, tetapi tidak dapat mencampurnya dalam satu kebijakan yang sama. Setiap sumber kueri hanya dapat digunakan dalam satu kebijakan akses.

    Penting

    Tanpa koleksi kolam alamat cadangan, sistem akan menghapus alamat yang tidak sehat tetapi tidak melakukan failover ketika koleksi utama tidak tersedia. Jika masih ada alamat sehat dalam koleksi utama, GTM akan mengembalikan alamat tersebut.

Catatan

Konfigurasi bobot.

GTM menggunakan penjadwalan Alibaba Cloud DNS. Jika hasil DNS kadang-kadang berbeda dari konfigurasi bobot Anda selama pengujian, hal ini merupakan perilaku yang diharapkan. Weighted round-robin diterapkan pada tingkat local DNS — setiap server DNS lokal hanya melakukan kueri ke DNS otoritatif satu kali per periode TTL.

Sebagai contoh, jika pengguna Shanghai berbagi localDNSA dan pengguna Beijing berbagi localDNSB, masing-masing local DNS menerima respons berbasis bobot dari Alibaba Cloud DNS. Selama periode TTL, semua pengguna di belakang local DNS yang sama menerima hasil resolusi yang sama.

Latency-based access policy

  1. Buka konsol Alibaba Cloud DNS - Global Traffic Manager.

  2. Pada halaman Basic Configuration, temukan bagian Latency-based access policy dan klik Configure.

  3. Klik Add Access Policy untuk mengonfigurasi kebijakan akses.

  4. Pada kotak dialog Add Access Policy, masukkan parameter yang diperlukan. Kebijakan akses.

    Atur Policy Name. Pada Primary Address Pool Collection, pilih Address Pool Type (misalnya, IPv4), lalu pilih kolam yang sudah ada dari Select Address Pool atau klik Add Address Pool untuk membuat kolam baru.

Konfigurasi dasar

Konfigurasikan pengaturan global untuk instans GTM Anda: Instance Name, CNAME Access Domain Type, Business Domain, Global TTL, dan Alert Notification Group.

Prasyarat

Anda telah membuat instans, mengotorisasi akses ke sumber daya cloud, dan mengonfigurasi kebijakan akses.

Prosedur

  1. Buka konsol Alibaba Cloud DNS - Global Traffic Manager.

  2. Pada daftar instans, temukan instans yang ingin Anda kelola dan klik Configure pada kolom Operation.

  3. Pada halaman Basic Configuration, klik Modify. Konfigurasikan Instance Name, CNAME Access Domain Type, Business Domain, Global TTL, dan Alert Notification Group. Lalu, klik Confirm. Konfigurasi dasar.

Aktifkan pemeriksaan kesehatan

Prasyarat

Anda telah membuat instans dan membuat kolam alamat.

Prosedur

  1. Buka konsol Alibaba Cloud DNS - Global Traffic Manager.

  2. Pada daftar instans, temukan instans yang ingin Anda kelola dan klik Configure pada kolom Operation.

  3. Pilih tab Address Pool Configuration. Klik ikon + di samping kolam alamat untuk memperluas detailnya. Lalu, klik Add untuk mengonfigurasi pemeriksaan kesehatan.

  4. Konfigurasi pemeriksaan kesehatan

    Konfigurasikan aturan pemeriksaan kesehatan untuk alamat dalam kolam alamat guna memantau ketersediaan aplikasi.

  • GTM mendukung Ping health check, TCP health check, dan HTTP(S) health check. Protokol default adalah Ping.

    Untuk pemeriksaan kesehatan Ping, konfigurasikan Check Interval, Number of Ping Packets, Packet Loss Rate, Timeout, Consecutive Failures, dan Failure Rate. Pada Monitoring Nodes, pilih node BGP atau non-BGP.

    Penting
    1. Tempatkan node pemantauan di wilayah yang sama dengan alamat layanan Anda untuk menghindari alarm palsu. Jangan gunakan node Chinese mainland untuk memantau layanan di luar Chinese mainland, atau sebaliknya.

    2. Jika semua alamat merupakan IP Alibaba Cloud dan Anda menggunakan blackhole filtering untuk pengujian gangguan, pilih node pemantauan non-BGP. Blackhole filtering adalah kebijakan ACL pada interkoneksi antara Alibaba Cloud dan ISP; traffic antar IP Alibaba Cloud mengalir secara internal, yang dapat mengurangi efektivitas pemeriksaan kesehatan.

Sambungkan ke GTM menggunakan rekaman CNAME

Jika domain Anda menggunakan Alibaba Cloud DNS, konfigurasikan rekaman CNAME di konsol Alibaba Cloud DNS.

Prasyarat

Anda telah mengotorisasi akses ke sumber daya cloud, membuat instans, mengonfigurasi kebijakan akses, dan menyiapkan konfigurasi dasar.

Prosedur

  1. Buka konsol Alibaba Cloud DNS - Global Traffic Manager.

  2. Pada kolom Actions untuk instans target, klik Configure untuk membuka halaman Basic Configuration. Lalu, klik ikon salin di samping CNAME Access Domain (Public Network).

  3. Pada panel navigasi kiri, pilih Resolution Configuration > Public Zone. Temukan domain Anda dan klik Resolution Settings pada kolom Actions untuk membuka halaman Resolution Settings.

  4. Pada halaman Resolution Settings, tambahkan rekaman CNAME untuk domain bisnis Anda dan arahkan ke domain akses CNAME GTM.