Panduan ini menjelaskan cara menambahkan website Anda ke Edge Security Acceleration (ESA) menggunakan NS setup atau CNAME setup. Setelah ditambahkan, Anda dapat mengelola website, mempercepat pengiriman konten, menjalankan kode di edge, serta mengaktifkan perlindungan keamanan menyeluruh.
Sebelum memulai
Anda memerlukan:
Akun Alibaba Cloud account.
Nama domain yang telah terdaftar dan siap ditambahkan ke ESA.
Langkah 1: Tambahkan website Anda
Sebelum mengonfigurasi website, tambahkan domain root-nya ke ESA.
Di Konsol ESA, pilih Websites dan klik Add Website.
Pada halaman Enter Website, masukkan domain root website Anda (misalnya,
example.com), lalu klik Next.
Pada halaman Select Location and DNS Setup, pilih wilayah akselerasi dan metode setup, lalu klik Next.
Pilih wilayah akselerasi
ESA menetapkan points of presence (POPs) berdasarkan wilayah yang Anda pilih untuk menyediakan layanan keamanan dan akselerasi kepada pengguna di area tersebut.
Wilayah akselerasi
Deskripsi
Tiongkok daratan
ESA menetapkan POPs di Tiongkok daratan untuk menyediakan keamanan dan akselerasi bagi website Anda. Jika Anda memilih wilayah ini, nama domain Anda harus memiliki Pendaftaran ICP.
Global
ESA menetapkan POPs di seluruh dunia untuk menyediakan keamanan dan akselerasi global bagi website Anda. Jika Anda memilih wilayah ini, nama domain Anda harus memiliki Pendaftaran ICP.
Global (Kecuali Tiongkok daratan)
ESA menetapkan POPs di luar Tiongkok daratan untuk menyediakan keamanan dan akselerasi bagi website Anda. Jika Anda memilih wilayah ini, nama domain Anda tidak perlu memiliki Pendaftaran ICP.
Pilih metode setup
ESA menyediakan dua metode setup:
NS setupdanCNAME setup. Tabel berikut membantu Anda memilih metode yang tepat.Metode setup
Deskripsi
Kasus penggunaan
Keunggulan
NS setup
Mendelegasikan sepenuhnya resolusi DNS domain Anda ke ESA untuk manajemen terintegrasi.
Domain baru tanpa catatan DNS yang ada sebelumnya.
Pengguna pertama kali layanan CDN atau akselerasi.
Membutuhkan hosting DNS dan manajemen trafik all-in-one.
Manajemen terpusat resolusi DNS melalui ESA.
Mendukung perutean pintar dan penjadwalan trafik global.
Menyederhanakan operasi serta meningkatkan keamanan dan akselerasi.
CNAME setup
Penyedia DNS yang ada menangani resolusi DNS, sementara ESA menyediakan akselerasi dan manajemen terpusat.
Sudah terbiasa dengan produk CDN tradisional.
Hanya perlu menambahkan sebagian layanan ke ESA sambil mempertahankan konfigurasi DNS yang ada.
Setup fleksibel tanpa memengaruhi konfigurasi DNS saat ini.
Memungkinkan akselerasi untuk subdomain tertentu.

Pada halaman Select Plan, pilih paket dengan membeli New Plans atau menetapkan Purchased Plans. Ikuti instruksi konsol untuk menyelesaikan pembelian.
New plans
Pada tab New Plans, pilih paket yang sesuai berdasarkan kebutuhan Anda.

Purchased plans
Jika Anda memiliki paket yang sudah ada, Anda dapat memilihnya dari tab Purchased Plans untuk menetapkannya ke website Anda.

Langkah 2: Aktifkan perlindungan
Konfigurasikan fitur keamanan ESA untuk melindungi website Anda. Fitur-fitur ini mencakup manajemen Sertifikat SSL untuk enkripsi data dalam transmisi, Anti-DDoS untuk melindungi dari serangan banjir, dan Web Application Firewall (WAF) untuk melindungi aplikasi web. Bersama-sama, fitur-fitur ini menciptakan lingkungan web yang aman dan andal.
Enkripsi data dalam transmisi
Enkripsi data dalam transmisi sangat penting untuk mengamankan komunikasi jaringan. Ini mencegah data sensitif dicegat atau dimanipulasi selama transmisi. ESA menyediakan solusi keamanan menyeluruh antara klien dan origin server Anda, memastikan keamanan data di setiap langkah.
ESA mengaktifkan enkripsi SSL/TLS secara default. Anda dapat mengajukan dan mengonfigurasi Sertifikat SSL untuk mencegah gangguan pada layanan HTTPS Anda.
Selain itu, Anda dapat mengaktifkan otentikasi TLS timbal balik di edge melalui ESA. Ini menetapkan mekanisme otentikasi dua arah antara klien dan POPs ESA, memastikan hanya klien yang sah yang dapat mengakses server Anda. Otentikasi timbal balik ini meningkatkan keamanan data dalam transmisi dan mencegah akses tidak sah serta serangan berbahaya.
Dengan langkah-langkah keamanan berlapis ini, data Anda dilindungi dari berbagai ancaman jaringan selama transmisi, menjaga keamanan layanan Anda.
Lindungi dari akses anomali
Perlindungan terhadap akses anomali merupakan bagian penting dari keamanan website, melindungi dari serangan berbahaya dan memastikan stabilitas serta ketersediaan website Anda. ESA menyediakan berbagai langkah keamanan untuk menjaga keamanan layanan Anda.

Kemampuan WAF bawaan ESA, dikombinasikan dengan aturan bawaan dan kustom, secara cerdas menyaring trafik klien. Ini memastikan hanya lalu lintas sah yang mencapai server Anda, sehingga mengurangi potensi risiko keamanan. Anda juga dapat mengaktifkan pencegahan penyalahgunaan sesuai kebutuhan untuk mencegah penyalahgunaan sumber daya secara efektif dan memastikan stabilitas serta keamanan layanan.
Selama operasi, ESA menggunakan modul analitik keamanan dan Event Analysis untuk mengumpulkan dan menganalisis data permintaan klien secara real time guna mengidentifikasi perilaku anomali. Dalam kombinasi dengan aturan kustom WAF, Anda dapat secara fleksibel mengonfigurasi berbagai tindakan protektif seperti pemblokiran, JavaScript Challenge, dan pengalihan untuk melawan berbagai jenis serangan secara tepat.
Selain itu, ESA mengaktifkan perlindungan Anti-DDoS dasar secara default. Ini secara efektif meredam serangan DDoS skala besar dan serangan CC, memastikan website Anda tetap stabil bahkan di bawah serangan bertrafik tinggi.
Dengan langkah-langkah perlindungan berlapis ini, ESA tidak hanya mengidentifikasi dan memblokir akses anomali, tetapi juga memberikan keamanan kuat terhadap serangan kompleks, melindungi website Anda secara menyeluruh.
Langkah 3: Tingkatkan kinerja website
ESA meningkatkan kecepatan dan kinerja website dengan fitur seperti transformasi gambar kustom, optimasi sumber daya, dan dukungan IPv6, sehingga meningkatkan pengalaman pengguna.
Konfigurasikan cache
Konfigurasikan kebijakan cache website atau buat aturan cache untuk menyimpan file sumber daya di POPs edge ESA. Saat pengguna meminta file, POP edge langsung menyajikan file tersebut, sehingga menghindari permintaan back-to-origin jarak jauh dan mempercepat pengiriman konten.
Optimalkan kinerja akses sumber daya
Dengan mengaktifkan dan mengoptimalkan pengaturan website, ESA secara signifikan meningkatkan kinerja aplikasi. Secara khusus, ESA menggunakan berbagai teknologi canggih untuk mengoptimalkan sumber daya secara menyeluruh, termasuk transformasi gambar kustom, minifikasi sumber daya, dan peningkatan protokol transport. Optimasi ini meningkatkan kecepatan akses situs dari berbagai aspek, memungkinkan Anda mengambil sumber daya yang dibutuhkan lebih cepat dan meningkatkan pengalaman pengguna secara keseluruhan.
Transformasi gambar kustom: Secara otomatis menyesuaikan ukuran dan format gambar berdasarkan perangkat dan ukuran layar pengguna untuk mengurangi transmisi data yang tidak perlu.
Minifikasi sumber daya: Mengompresi dan mengoptimalkan sumber daya statis, serta menghapus kode berlebih dan data yang tidak diperlukan untuk mengurangi ukuran file sumber daya.
Peningkatan protokol transport: Mendukung protokol transport terbaru, seperti HTTP/2 dan HTTP/3, untuk meningkatkan efisiensi transmisi data dan mengurangi latensi.
Optimalkan kinerja jaringan
Untuk lebih meningkatkan kecepatan transmisi jaringan, ESA menyediakan empat tingkat konfigurasi optimasi jaringan untuk meningkatkan kinerja jaringan secara keseluruhan, mulai dari dukungan protokol hingga metode komunikasi.
Dukungan protokol IPv6: Kompatibel penuh dengan protokol IPv6 untuk meningkatkan pemanfaatan sumber daya alamat jaringan dan mengoptimalkan efisiensi konektivitas jaringan.
Komunikasi berlatensi rendah dengan WebSocket: Menggunakan protokol WebSocket untuk komunikasi real time guna mengurangi latensi transmisi data dan meningkatkan kecepatan respons aplikasi real time.
Interaksi layanan efisien dengan gRPC: Menyediakan interaksi layanan berlatensi rendah dan throughput tinggi berdasarkan mekanisme komunikasi efisien gRPC. Ini cocok untuk skenario dengan persyaratan kinerja tinggi.
Pembentukan trafik cerdas untuk mencegah overload: Menggunakan teknologi pembentukan trafik cerdas dan load balancing untuk menghindari kemacetan jaringan dan overload, sehingga memastikan kecepatan transmisi jaringan yang stabil bahkan dalam skenario konkurensi tinggi.
Langkah 4: Verifikasi dan aktifkan website Anda
Menambahkan website tidak secara otomatis mengaktifkan akselerasi atau perlindungannya. Aktifkan untuk menggunakan layanan ESA.
Uji domain yang dipercepat secara lokal
Jika domain Anda menghosting layanan live, uji domain yang dipercepat secara lokal sebelum aktivasi. Ini memastikan transisi DNS berjalan lancar tanpa mengganggu layanan yang ada.
NS setup
CNAME setup
Aktifkan website Anda
Untuk NS setup
Langkah 1: Tambahkan catatan DNS
Untuk mencegah gangguan layanan, impor catatan DNS yang ada ke ESA sebelum mengubah nameserver Anda.
Impor beberapa catatan DNS sekaligus (Direkomendasikan)
Masuk ke Records dan klik Import.

Pada halaman Import from File, unggah file catatan DNS Anda.
Jika Anda ingin memigrasikan catatan DNS dari Cloudflare, Alibaba Cloud DNS, atau Tencent Cloud DNSPod ke ESA, ekspor terlebih dahulu file catatan DNS dari penyedia DNS asal Anda, lalu ikuti langkah-langkah berikut untuk mengunggahnya:
Pilih Cloudflare, Alibaba Cloud DNS, atau Tencent Cloud DNSPod sesuai kebutuhan, lalu klik Select File.
Pilih file catatan DNS dan unggah ke ESA.
Untuk menggunakan templat ESA guna mengisi dan mengimpor catatan DNS secara manual, ikuti langkah-langkah berikut:
Pilih Template Import dan klik Download Template.
Pada file templat, ubah catatan DNS sesuai format templat dan simpan file tersebut.
Klik Select File, pilih templat yang disimpan, dan unggah.
Pada halaman Import, tinjau dan sesuaikan konfigurasi catatan. Secara default, ESA hanya menyediakan resolusi DNS untuk catatan yang diimpor. Pada kolom Proxy Status, Anda dapat mengaktifkan proxy ESA untuk catatan yang memerlukan akselerasi.

Setelah menyesuaikan catatan DNS, klik OK. Catatan akan muncul di halaman Records, menunjukkan impor berhasil.

Tambahkan satu catatan secara manual
Buka dan klik Add Record.

Pada kotak dialog yang muncul, tambahkan detail catatan DNS, lalu klik Next.
Pilih tipe yang sesuai untuk layanan Anda, lalu klik OK.

Saat menambahkan catatan DNS, jika subdomain menggunakan port non-standar (bukan 80 atau 443), pilih metode konfigurasi yang sesuai berdasarkan salah satu skenario berikut:
Semua subdomain menggunakan port non-standar yang sama: Jika semua subdomain mengakses origin server melalui port non-standar yang sama, Anda dapat menyesuaikan port back-to-origin dengan mengonfigurasi protokol dan port back-to-origin.
Subdomain menggunakan port non-standar yang berbeda: Jika subdomain berbeda mengakses origin server melalui port non-standar yang berbeda, Anda dapat menggunakan aturan protokol dan port back-to-origin untuk menyesuaikan port berbeda untuk subdomain berbeda.
Langkah 2: Ubah nameserver Anda dan aktifkan website
Setelah menambahkan catatan DNS Anda, Anda perlu mengubah nameserver asal website Anda ke nameserver ESA.
Di panel navigasi sebelah kiri, klik Overview. Klik
untuk menyalin nilai NS yang disediakan oleh ESA. 
Ikuti instruksi di konsol untuk membuka penyedia DNS Anda dan mengubah nameserver. Konsol menyediakan panduan untuk mengubah nameserver dengan penyedia DNS cloud umum.

Berikut panduan untuk mengubah pengaturan DNS pada penyedia DNS lain. Jika penyedia Anda tidak tercantum, silakan konsultasikan dokumentasi mereka.
Contoh konfigurasi untuk penyedia DNS lain:
GoDaddy
Login ke Konsol GoDaddy.
Pilih My Products > Manage All, lalu pilih domain target.
Di bawah Additional Settings, klik Manage DNS. Di bawah Nameservers, klik Change Nameservers.

Pilih Enter my own nameservers (advanced), masukkan nameserver yang diberikan oleh Edge Security Acceleration (ESA), lalu klik Save.
Setelah menyimpan, tunggu perubahan nameserver berlaku.
Namecheap
Login ke Konsol Namecheap.
Di halaman Domain, ubah nameserver.

Name.com
Login ke Konsol Name.com.
Buka halaman kelola nameserver.

Google Domains
Login ke Konsol Google Domains.
Klik DNS Nameservers > Update Nameservers.

Klik Confirm.
Setelah mengubah nameserver, klik Verify Nameserver. Perubahan dapat memakan waktu beberapa menit hingga 48 jam untuk tersebar. Jika verifikasi gagal, tunggu sebentar lalu coba lagi, atau tunggu sistem mendeteksi perubahan secara otomatis. Anda akan menerima email dan pesan di dalam situs saat website Anda diaktifkan.
Untuk CNAME setup
Langkah 1: Verifikasi kepemilikan domain
Saat menambahkan domain ke ESA untuk pertama kalinya, verifikasi kepemilikannya untuk mengaktifkan layanan. Anda hanya perlu melakukan ini sekali per domain root.
Di panel navigasi sebelah kiri, pilih Overview. Klik
untuk menyalin catatan TXT yang disediakan oleh ESA. 
Ikuti instruksi di konsol untuk membuka penyedia DNS Anda. Tambahkan catatan TXT baru dengan informasi yang Anda salin. Konsol menyediakan panduan untuk menambahkan catatan dengan penyedia DNS cloud umum.

Berikut panduan untuk penyedia DNS lain. Jika penyedia Anda tidak tercantum, silakan konsultasikan dokumentasi mereka.
Kembali ke konsol ESA dan klik Verify untuk menyelesaikan verifikasi.
CatatanDiperlukan waktu beberapa menit hingga beberapa jam agar catatan berlaku. Jika verifikasi gagal, tunggu sebentar lalu coba lagi.
Langkah 2: Tambahkan domain yang dipercepat
Setelah verifikasi kepemilikan domain selesai, Anda dapat mengaktifkan layanan akselerasi proxy ESA untuk subdomain Anda dalam dua langkah.
Dapatkan nilai catatan CNAME dari ESA
Anda perlu menambahkan catatan DNS di ESA yang mencakup awalan subdomain dan alamat origin server untuk mendapatkan nilai catatan CNAME.
Di panel navigasi sebelah kiri, pilih DNS > Records.
Di halaman Records, tambahkan catatan DNS secara manual atau impor batch untuk mendapatkan nilai catatan CNAME yang disediakan oleh ESA.
Tambahkan satu catatan secara manual
Di halaman Records, klik Add Record.
Di halaman Add Record, isi informasi yang sesuai.
Klik Next, pilih tipe yang sesuai untuk layanan Anda, lalu catatan akan ditambahkan.

Setelah catatan ditambahkan, ikuti instruksi konsol dan klik
untuk menyalin nilai catatan CNAME yang disediakan oleh ESA, yang mengarah ke POP edge. 
Impor beberapa catatan DNS sekaligus
Di halaman Records, klik Import.
Di halaman Import, unggah file catatan DNS Anda.
Jika Anda ingin memigrasikan catatan DNS dari Cloudflare, Alibaba Cloud DNS, atau Tencent Cloud DNSPod ke ESA, ekspor terlebih dahulu file catatan DNS dari penyedia DNS asal Anda, lalu ikuti langkah-langkah berikut untuk mengunggahnya:
Pilih Cloudflare, Alibaba Cloud DNS, atau Tencent Cloud DNSPod sesuai kebutuhan, lalu klik Select File.
Pilih file catatan DNS dan unggah ke ESA.
Untuk menggunakan templat ESA guna mengisi dan mengimpor catatan DNS secara manual, ikuti langkah-langkah berikut:
Pilih Import From Template dan klik Download Template.
Pada file templat, ubah catatan DNS sesuai format templat dan simpan file tersebut.
Klik Select File, pilih templat yang disimpan, dan unggah.
Di halaman Import, tinjau dan sesuaikan konfigurasi catatan, lalu klik OK.

Setelah impor berhasil, buka daftar catatan DNS dan klik
di kolom CNAME untuk menyalin nilai catatan CNAME. 
CatatanSaat menambahkan catatan DNS, jika subdomain menggunakan port non-standar (bukan 80 atau 443), pilih metode konfigurasi yang sesuai berdasarkan salah satu skenario berikut:
Semua subdomain menggunakan port non-standar yang sama: Jika semua subdomain mengakses origin server melalui port non-standar yang sama, Anda dapat menyesuaikan port back-to-origin dengan mengonfigurasi protokol dan port back-to-origin.
Subdomain menggunakan port non-standar yang berbeda: Jika subdomain berbeda mengakses origin server melalui port non-standar yang berbeda, Anda dapat menggunakan aturan protokol dan port back-to-origin untuk menyesuaikan port berbeda untuk subdomain berbeda.
Tambahkan catatan CNAME di konsol penyedia DNS Anda
Karena resolusi DNS domain Anda dikelola oleh penyedia DNS pihak ketiga, tambahkan catatan CNAME yang sesuai di konsol penyedia DNS Anda setelah mendapatkan nilai CNAME dari ESA. Saat pengguna meminta domain yang dipercepat, permintaan akan diselesaikan oleh penyedia DNS ke POP edge ESA yang sesuai, sehingga menerima layanan akselerasi.
Ikuti langkah-langkah yang sama seperti saat menambahkan catatan verifikasi kepemilikan domain. Buka konsol penyedia DNS Anda dan tambahkan catatan CNAME dengan informasi yang Anda salin.
Kembali ke konsol ESA, pilih , dan pastikan CNAME Status untuk catatan yang baru ditambahkan menampilkan Configured.
CatatanDiperlukan waktu beberapa menit hingga beberapa jam agar catatan DNS berlaku. Jika verifikasi gagal, tunggu sebentar lalu coba lagi.
Langkah 5: Verifikasi akselerasi
Setelah website Anda ditambahkan ke ESA, permintaan klien secara otomatis diarahkan ke POP ESA terdekat. Periksa alamat IP untuk memverifikasi bahwa akselerasi aktif.
Metode 1: Gunakan developer tools browser
Pilih catatan DNS dengan akselerasi proxy yang diaktifkan untuk pengujian ini. Catatan tanpa akselerasi proxy tidak melewati POPs edge ESA dan tidak cocok untuk metode ini.
Di browser, akses sumber daya di website Anda, misalnya,
https://api.example.com/test.txt. Buka developer tools di browser dan periksa alamat IP tujuan permintaan.
Gunakan tool pencarian IP untuk memeriksa apakah alamat IP tersebut milik ESA. Jika alamat IP tersebut milik ESA, website Anda sedang dipercepat.

Metode 2: Gunakan command line
Pilih catatan DNS dengan akselerasi proxy yang diaktifkan untuk pengujian ini.
Catatan DNS tanpa akselerasi proxy tidak melewati POPs edge ESA dan tidak cocok untuk metode ini.
Windows
Buka aplikasi Command Prompt.
Masukkan
nslookup -type=A your.domain.com(misalnya,nslookup -type=A test.example.com) untuk mendapatkan alamat IP yang diselesaikan.
Gunakan tool pencarian IP untuk memeriksa apakah alamat IP tersebut milik ESA. Jika alamat IP tersebut milik ESA, website Anda sedang dipercepat.

Linux, macOS
Buka aplikasi Terminal.
Masukkan
dig your.domain.com(misalnya,dig test.example.com) untuk mendapatkan alamat IP yang diselesaikan.
Gunakan tool pencarian IP untuk memeriksa apakah alamat IP tersebut milik ESA. Jika alamat IP tersebut milik ESA, website Anda sedang dipercepat.

Metode 3: Periksa log instan
Log instan tidak didukung pada paket Entrance. Jika Anda menggunakan paket Entrance, Anda dapat menggunakan Metode 1 atau 2 untuk verifikasi, atau tingkatkan paket Anda dan gunakan Metode 3.
Di konsol ESA, buka Websites, lalu klik website target di kolom Website.
Di panel navigasi sebelah kiri, buka Analytics and Logs > Instant Logs, lalu klik Start Monitoring untuk mengumpulkan log.
Jika log muncul, berarti website Anda sedang dipercepat oleh ESA.

Pelajari lebih lanjut
ESA menawarkan fitur lain untuk membantu Anda mengelola website, termasuk cache, edge computing, rules, Analytics and Logs, dan manajemen traffic.
Edge computing
ESA menyediakan solusi edge computing yang efisien, fleksibel, dan berlatensi rendah melalui produk Functions and Pages, Edge Container, dan Edge Storage.
Functions and Pages adalah platform pengembangan full-stack all-in-one. Dengan mengintegrasikan alur kerja Git, jaringan edge global, dan sistem build cerdas, platform ini menyediakan solusi deployment end-to-end dari commit kode hingga distribusi global. Platform ini mendukung berbagai skenario aplikasi, termasuk website statis, Single-Page Applications (SPAs), aplikasi Server-Side Rendering (SSR), dan Edge Functions, memenuhi beragam kebutuhan deployment dari proyek pribadi hingga arsitektur kompleks tingkat enterprise.
Edge Container adalah sumber daya komputasi yang sangat elastis dan mudah dipelihara yang diterapkan di POPs edge, berpusat pada aplikasi container. Melalui deployment global dan penjadwalan berbasis kedekatan, Edge Container menyederhanakan penanganan protokol dan secara signifikan mengurangi latensi respons.
Edge Storage adalah layanan penyimpanan edge Key-Value. Saat dikombinasikan dengan Edge Functions, Edge Storage memungkinkan pembacaan data cepat dari penyimpanan edge di POP yang sama, sehingga memungkinkan deployment layanan BaaS ringan, layanan API gateway, dan lainnya.
Aturan kustom
Berdasarkan kebutuhan bisnis Anda, Anda dapat menggunakan sintaks dasar dan logika konfigurasi yang konsisten untuk membuat dan menerapkan aturan kondisional di berbagai fitur produk (seperti cache, pengalihan, kompresi, back-to-origin, dan WAF). Ini memberi Anda kontrol fleksibel dan tepat atas cara kebijakan dieksekusi, sehingga menghasilkan manajemen yang lebih efisien.
Analytics and Logs
Saat ESA memproses permintaan layanan Anda, ESA menghasilkan data trafik real-time dan catatan log terperinci. Gunakan data ini untuk mengoptimalkan sumber daya, memecahkan masalah, membuat metrik pemantauan, dan menganalisis kualitas koneksi.
Manajemen traffic
POPs edge ESA memantau dan mengatur aliran data secara real time. Dengan mengoptimalkan strategi distribusi traffic dan menyeimbangkan beban di beberapa origin server, POPs edge ESA secara signifikan mengurangi latensi link sekaligus meningkatkan ketersediaan dan stabilitas layanan Anda.





