Hubungkan situs web Anda ke Percepatan Keamanan Tepi (ESA) menggunakan setup NS atau CNAME. Kelola situs secara terpusat dan manfaatkan fitur seperti akselerasi, komputasi tepi, serta perlindungan.
Prasyarat
Anda telah mendaftarkan Akun Alibaba Cloud. Jika wilayah percepatan Anda mencakup daratan Tiongkok, selesaikan verifikasi identitas.
Anda memiliki nama domain yang ingin ditambahkan ke ESA.
Anda memiliki server asal dengan situs web yang diterapkan.
Hubungkan situs web Anda
Langkah 1: Tambahkan situs Anda
Tambahkan domain root situs web Anda ke ESA.
Di Konsol ESA, pergi ke Websites dan klik Add Website.
Pada halaman Enter Website, masukkan domain root dari situs yang ingin dihubungkan, seperti
example.com, lalu klik Next.
Pada halaman Select Location and DNS Setup, pilih wilayah akselerasi dan pengaturan. Lalu, klik Next.
Pilih wilayah akselerasi
ESA mengalokasikan titik kehadiran (POPs) berdasarkan wilayah yang dipilih untuk menyediakan layanan keamanan dan akselerasi bagi pengguna di area tersebut.
Wilayah
Deskripsi
Chinese Mainland
ESA mengalokasikan sumber daya POP di Daratan Tiongkok untuk mengamankan dan mempercepat situs web Anda. Jika Anda memilih Wilayah ini, Nama domain Anda harus memiliki Pendaftaran ICP.
Global
ESA mengalokasikan sumber daya POP di seluruh dunia untuk mengamankan dan mempercepat situs web Anda. Jika Anda memilih wilayah ini, nama domain Anda harus menyelesaikan Pendaftaran ICP.
Global (Tidak termasuk daratan Tiongkok)
ESA mengalokasikan POP di luar daratan Tiongkok. Nama domain Anda tidak memerlukan Pendaftaran ICP.
Pilih jenis koneksi
ESA menyediakan dua jenis koneksi: NS dan CNAME. Pilih jenis koneksi sesuai kebutuhan Anda.
Jenis Koneksi
Deskripsi
Skenario
Keuntungan
Setup NS
Delegasikan sepenuhnya resolusi nama domain Anda kepada ESA untuk manajemen DNS terpadu dan akselerasi.
Nama domain baru tanpa konfigurasi rekaman DNS.
Menggunakan CDN atau layanan akselerasi untuk pertama kalinya.
Membutuhkan hosting DNS satu atap dan manajemen trafik.
ESA sepenuhnya mengelola resolusi DNS untuk kontrol terpadu.
Mendukung perutean pintar dan penjadwalan trafik global.
Menyederhanakan O&M, serta meningkatkan keamanan dan akselerasi.
Setup CNAME
Resolusi nama domain ditangani oleh penyedia DNS Anda, sedangkan ESA memberikan akselerasi domain dan manajemen terpusat.
Anda lebih familier dengan produk sejenis CDN tradisional.
Anda hanya perlu menghubungkan beberapa layanan ke ESA sambil tetap mempertahankan arsitektur DNS yang ada.
Koneksi fleksibel yang tidak mempengaruhi konfigurasi DNS yang ada.
Memungkinkan akselerasi untuk subdomain tertentu.

Pada halaman Select Plan, beli New Plans atau pilih Purchased Plans. Ikuti petunjuk di layar untuk menyelesaikan pembelian.
Beli paket baru
Pada halaman New Plans, pilih paket yang sesuai dengan kebutuhan Anda.

Ikat paket yang ada
Jika Anda memiliki paket yang sudah ada, pilih pada tab Purchased Plans.

Langkah 2: Aktifkan situs web Anda di ESA
Menambahkan situs web tidak otomatis mengaktifkan akselerasi atau perlindungan. Anda perlu mengaktifkan situs web untuk menggunakan layanan ESA.
Hubungkan menggunakan setup NS
Langkah 1: Tambahkan rekaman DNS
Untuk mencegah gangguan layanan dari rekaman DNS yang tidak valid, tambahkan rekaman DNS saat ini dari penyedia DNS Anda ke ESA sebelum mengubah server DNS Anda.
Impor beberapa rekaman DNS dalam batch (Direkomendasikan)
Pada halaman Add DNS Record, klik Import from File, lalu klik Continue.

Pada halaman Import from File, unggah file rekaman DNS.
Untuk memigrasi rekaman DNS dari Cloudflare, Alibaba Cloud DNS, atau Tencent Cloud DNSPod ke ESA, Anda harus terlebih dahulu mendapatkan file rekaman DNS dari penyedia DNS saat ini. Kemudian, ikuti langkah-langkah berikut untuk mengunggah file.
Pilih Cloudflare, Alibaba Cloud DNS, atau Tencent Cloud DNSPod sesuai kebutuhan, lalu klik Select File.
Pilih file rekaman DNS dan unggah ke ESA.
Untuk mengimpor rekaman DNS menggunakan template ESA, ikuti langkah-langkah berikut untuk mengunggah file.
Pilih Template Import dan klik Download Template.
Dalam file template yang diunduh, modifikasi rekaman DNS sesuai format yang ditentukan dan simpan file.
Klik Select File To Upload, pilih template yang disimpan, dan selesaikan pengunggahan.
Pada halaman Import, tinjau dan sesuaikan konfigurasi rekaman. Secara default, ESA hanya menyediakan resolusi DNS untuk rekaman yang diimpor. Di kolom Proxy Status, Anda dapat mengaktifkan proxy ESA untuk rekaman yang memerlukan akselerasi.

Klik OK. Rekaman diimpor dan muncul di halaman Records.

Tambahkan rekaman tunggal secara manual
Pada halaman Add DNS Record, klik Add Manually, lalu klik Continue.

Klik Add Record. Di kotak dialog yang muncul, tambahkan rekaman DNS dan klik Next.
Pilih tipe sesuai kebutuhan dan klik Done.

Jika subdomain menggunakan port non-standar (bukan 80 atau 443), pilih pengaturan berdasarkan salah satu skenario berikut:
Jika semua subdomain menggunakan port non-standar yang sama untuk mengakses server asal, sesuaikan port asal dengan mengonfigurasi protokol dan port asal.
Jika subdomain yang berbeda menggunakan port non-standar yang berbeda untuk mengakses server asal, gunakan Aturan Protokol dan Port Asal untuk menyesuaikan port asal untuk setiap subdomain.
Langkah 2: Ubah server DNS Anda dan aktifkan situs web
Setelah Anda menambahkan rekaman DNS, ubah server DNS situs web Anda menjadi server DNS ESA.
Di bilah navigasi kiri, klik Overview. Klik
untuk menyalin nilai NS yang disediakan oleh ESA.
Ikuti petunjuk di layar untuk pergi ke penyedia DNS Anda dan perbarui server DNS.

Berikut ini adalah instruksi untuk mengubah server DNS di beberapa penyedia DNS umum:
Setelah Anda mengubah server NS, klik Verify Nameserver. Perubahan dapat memakan waktu dari beberapa menit hingga 48 jam untuk berlaku. Jika verifikasi gagal, tunggu sejenak dan coba lagi, atau tunggu sistem mendeteksi perubahan secara otomatis. Anda akan menerima notifikasi melalui email dan pesan internal ketika situs web Anda diaktifkan.
Hubungkan menggunakan setup CNAME
Langkah 1: Verifikasi kepemilikan domain
Saat Anda menambahkan nama domain ke ESA untuk pertama kali, Anda harus memverifikasi kepemilikannya. Anda tidak perlu memverifikasi nama domain yang sama atau subdomainnya lagi.
Di bilah navigasi kiri, klik Overview. Klik
untuk menyalin rekaman TXT yang disediakan oleh ESA. 
Ikuti petunjuk di layar untuk pergi ke penyedia DNS Anda dan tambahkan rekaman TXT untuk domain Anda dengan informasi yang disalin dari ESA.

Berikut ini adalah instruksi untuk penyedia DNS umum. Jika penyedia Anda tidak terdaftar, mintalah bantuan dari penyedia DNS Anda.
Kembali ke konsol ESA dan klik Click To Verify untuk menyelesaikan verifikasi.
CatatanRekaman dapat memakan waktu dari beberapa menit hingga beberapa jam untuk berlaku. Jika verifikasi gagal, tunggu sejenak dan coba lagi.
Langkah 2: Tambahkan subdomain
Setelah Anda memverifikasi kepemilikan domain, konfigurasikan proxy akselerasi ESA untuk subdomain.
Dapatkan nilai rekaman CNAME di ESA
Tambahkan rekaman DNS di konsol ESA yang menentukan awalan dan alamat server asal dari nama domain yang ingin Anda percepat. Setelah Anda menambahkan rekaman, ESA memberikan nilai rekaman CNAME.
Di bilah navigasi kiri, pilih .
Di halaman Records, tambahkan rekaman DNS secara manual atau impor dalam batch untuk mendapatkan nilai rekaman CNAME dari ESA.
Tambahkan rekaman tunggal secara manual
Di halaman Records, klik Add Record.
Di halaman Add Record, masukkan informasi yang diperlukan.
Klik Next. Pilih tipe sesuai kebutuhan.

Klik
untuk menyalin nilai rekaman CNAME yang disediakan oleh ESA. Nilai ini menunjuk ke POP.
Impor beberapa rekaman DNS dalam batch
Di halaman Records, klik Import.
Di halaman Import, unggah file rekaman DNS.
Untuk memigrasi rekaman DNS dari penyedia DNS termasuk Cloudflare, Alibaba Cloud DNS, atau Tencent Cloud DNSPod ke ESA, dapatkan file rekaman DNS dari penyedia DNS. Kemudian, ikuti langkah-langkah berikut untuk mengunggah file.
Pilih Cloudflare, Alibaba Cloud DNS, atau Tencent Cloud DNSPod, lalu klik Select File.
Pilih file rekaman DNS dan unggah ke ESA.
Untuk mengimpor rekaman DNS menggunakan template ESA, ikuti langkah-langkah berikut untuk mengunggah file.
Pilih Import From Template dan klik Download File Template.
Di template, modifikasi rekaman DNS sesuai format yang ditentukan dan simpan file.
Klik Select File, pilih template yang disimpan, dan selesaikan pengunggahan.
Di halaman Import, tinjau dan sesuaikan konfigurasi rekaman, lalu klik OK.

Setelah impor berhasil, temukan rekaman dalam daftar rekaman DNS dan klik
di kolom CNAME untuk menyalin nilai rekaman CNAME.
Jika subdomain menggunakan port non-standar (bukan 80 atau 443), pilih pengaturan berdasarkan salah satu skenario berikut:
Jika semua subdomain menggunakan port non-standar yang sama untuk mengakses server asal, sesuaikan port asal dengan mengonfigurasi protokol dan port asal.
Jika subdomain yang berbeda menggunakan port non-standar yang berbeda untuk mengakses server asal, gunakan Aturan Protokol dan Port Asal untuk menyesuaikan port asal untuk setiap subdomain.
Tambahkan rekaman CNAME di penyedia DNS Anda
Karena resolusi nama domain Anda dikelola oleh penyedia DNS pihak ketiga, tambahkan rekaman CNAME di penyedia Anda setelah Anda mendapatkan CNAME dari ESA. Saat pengguna meminta nama domain yang dipercepat, permintaan tersebut diselesaikan ke ESA POP yang sesuai, yang kemudian menyediakan layanan akselerasi.
Mirip dengan langkah-langkah di Verifikasi Kepemilikan Domain, ikuti petunjuk di layar untuk pergi ke penyedia DNS Anda dan tambahkan rekaman CNAME yang disalin ke pengaturan DNS domain Anda.
Kembali ke konsol ESA. Pergi ke . Konfirmasikan bahwa CNAME Status untuk rekaman baru adalah Configured.
CatatanSetelah Anda mengonfigurasi rekaman DNS, dapat memakan waktu dari beberapa menit hingga beberapa jam untuk berlaku. Jika verifikasi gagal, tunggu sejenak dan coba lagi.
Langkah 3 (Opsional): Konfigurasikan sertifikat SSL
Jika rekaman DNS proxy Anda memerlukan akses HTTPS, konfigurasikan sertifikat SSL yang sesuai untuk mencegah gangguan layanan HTTPS.
Langkah 4: Verifikasi bahwa akselerasi aktif
Setelah situs web Anda ditambahkan ke ESA, permintaan klien akan dirutekan ke ESA POP terdekat. Anda dapat memeriksa alamat IP untuk memastikan bahwa akselerasi telah aktif.
Metode 1: Gunakan alat pengembang browser
Metode 2: Gunakan baris perintah
Metode 3: Periksa log waktu nyata
Aktifkan perlindungan untuk situs web Anda
Untuk meningkatkan keamanan data situs web Anda, konfigurasikan fitur utama seperti perlindungan DDoS (untuk memblokir serangan banjir), Web Application Firewall (WAF, untuk mencegah aktivitas jahat), dan manajemen sertifikat SSL (untuk mengenkripsi transmisi data). Fitur-fitur ini secara bersamaan membantu menciptakan situs web yang lebih aman dan andal.
Akses perlindungan: Keamanan situs web komprehensif
Perlindungan akses melindungi situs web dari serangan jahat serta memastikan stabilitas dan ketersediaannya. ESA menggunakan kemampuan WAF asli, dikombinasikan dengan aturan yang telah ditentukan dan aturan kustom, untuk secara cerdas menyaring lalu lintas permintaan klien. Hanya lalu lintas sah dan bersih yang dapat mencapai server, sehingga mengurangi risiko potensial.

ESA mengumpulkan dan menganalisis data permintaan klien secara real-time melalui analitik keamanan dan analitik peristiwa untuk mengidentifikasi perilaku abnormal. Dikombinasikan dengan aturan kustom WAF, Anda dapat secara fleksibel mengonfigurasi langkah-langkah seperti pemblokiran, Tantangan JavaScript, dan pengalihan untuk merespons serangan secara tepat.
ESA juga menyediakan perlindungan DDoS dasar secara default, yang dapat secara efektif menangkal serangan DDoS skala besar dan serangan CC, memastikan operasi situs web yang stabil di bawah serangan trafik tinggi.
Dengan perlindungan berlapis ini, ESA membantu Anda dengan cepat mengidentifikasi dan memblokir akses abnormal, menawarkan pertahanan kuat terhadap ancaman untuk sepenuhnya melindungi situs web Anda.
Enkripsi transmisi data: komunikasi aman antara klien dan server
Mengenkripsi data selama transmisi sangat penting untuk melindungi informasi sensitif dari pencurian atau pemalsuan. ESA menawarkan keamanan transmisi data ujung-ke-ujung antara klien dan server Anda, memastikan data tetap aman di setiap tahap.
Pertama, ESA mengaktifkan enkripsi SSL/TLS secara default. Protokol SSL/TLS memastikan kerahasiaan dan integritas data selama transmisi dengan membangun saluran terenkripsi antara klien dan server.
Untuk lebih meningkatkan keamanan, ajukan sertifikat tepi gratis. Dengan menerapkan sertifikat tepi, klien akan berkomunikasi dengan ESA POP menggunakan protokol HTTPS, memastikan bahwa transmisi data dienkripsi dan diautentikasi, meningkatkan kepercayaan pengguna pada situs web Anda.
ESA juga mendukung mengaktifkan otentikasi timbal balik TLS tepi. Fitur ini menetapkan mekanisme otentikasi dua arah antara klien dan ESA POP, memastikan hanya klien yang berwenang yang dapat mengakses server. Mekanisme ini sangat meningkatkan keamanan transmisi data dan secara efektif mencegah akses tidak sah dan serangan jahat.
Melalui langkah-langkah keamanan ini, data bisnis Anda dilindungi dari berbagai ancaman jaringan selama transmisi, menjaga kelangsungan bisnis Anda.
Tingkatkan kinerja situs web
ESA meningkatkan kecepatan akses situs web dan kinerja jaringan untuk mengoptimalkan pengalaman pengguna. Teknologi seperti transformasi gambar kustom, kompresi sumber daya, dan dukungan IPv6 digunakan dalam proses ini.
Optimalkan akses sumber daya
Dengan mengaktifkan dan mengoptimalkan pengaturan situs web, ESA dapat secara signifikan meningkatkan kinerja aplikasi. ESA menggunakan berbagai teknologi canggih untuk mengoptimalkan akses sumber daya, termasuk transformasi gambar kustom, minimisasi sumber daya, dan peningkatan protokol transmisi. Fitur optimasi ini mempercepat akses situs web, memungkinkan pengambilan sumber daya lebih cepat serta meningkatkan pengalaman pengguna secara keseluruhan.
Transformasi Gambar Kustom: Menyesuaikan ukuran dan format gambar secara otomatis berdasarkan perangkat dan layar pengguna, mengurangi transfer data yang tidak diperlukan.
Minimisasi Sumber Daya: Mengompres dan mengoptimalkan sumber daya statis dengan menghapus kode berlebih dan data tidak berguna, sehingga mengurangi ukuran file.
Peningkatan Protokol Transmisi: Mendukung protokol seperti HTTP/2 dan HTTP/3 untuk meningkatkan efisiensi transmisi data dan mengurangi latensi.
Optimalkan kinerja jaringan
Untuk meningkatkan kecepatan jaringan, ESA menyediakan empat pengaturan optimasi jaringan yang meningkatkan kinerja mulai dari dukungan protokol hingga metode komunikasi.
Dukungan Protokol IPv6: Kompatibilitas penuh dengan protokol IPv6 untuk meningkatkan pemanfaatan alamat jaringan dan mengoptimalkan efisiensi koneksi.
Komunikasi WebSocket Latensi Rendah: Menggunakan protokol WebSocket untuk komunikasi waktu nyata, mengurangi latensi transmisi data dan meningkatkan respons aplikasi.
Interaksi Layanan gRPC yang Efisien: Menyediakan interaksi layanan latensi rendah dan throughput tinggi menggunakan mekanisme komunikasi gRPC, ideal untuk skenario dengan persyaratan kinerja ekstrem.
Pembentukan Lalu Lintas Cerdas untuk Mencegah Kelebihan Beban: Kontrol lalu lintas cerdas dan penyeimbangan beban mencegah kemacetan jaringan dan kelebihan beban, memastikan stabilitas transmisi bahkan selama trafik tinggi.
Pelajari lebih lanjut
Selain meningkatkan keamanan dan kinerja situs, ESA mendukung fitur seperti penyimpanan sementara, komputasi tepi, aturan, analitik dan log, serta trafik untuk memberikan manajemen situs yang komprehensif.
Akselerasi penyimpanan sementara
Konfigurasikan kebijakan penyimpanan sementara atau buat aturan penyimpanan sementara untuk menyimpan file sumber daya di POP ESA. Saat file diminta, POP merespons langsung, menghindari permintaan asal yang panjang dan mempercepat pengambilan file terbaru.
Komputasi tepi
ESA menyediakan solusi komputasi tepi yang efisien, fleksibel, dan berlatensi rendah melalui tiga layanan: Fungsi dan Halaman, Kontainer Tepi, dan Penyimpanan Tepi.
Fungsi dan Halaman adalah layanan tanpa server yang memungkinkan Anda menerapkan kode JavaScript langsung di POP. Permintaan diproses di POP terdekat, secara signifikan mengurangi latensi dan memberikan pengalaman komputasi yang lebih cepat.
Kontainer Tepi adalah sumber daya komputasi elastis dan mudah dirawat untuk aplikasi kontainer yang diterapkan di node tepi. Penyebaran global dan penjadwalan berbasis kedekatan menyederhanakan penanganan protokol serta mengurangi latensi respons secara signifikan.
Penyimpanan Tepi adalah layanan penyimpanan nilai-kunci tepi. Saat digabungkan dengan Fungsi dan Halaman, ini memberikan akses baca cepat ke data pada POP yang sama, memungkinkan layanan ringan seperti BaaS dan API gateway.
Aturan kustom
Gunakan sintaksis dan logika untuk membuat dan menerapkan aturan kondisional pada fitur seperti penyimpanan sementara, pengalihan, kompresi, pengambilan asal, dan WAF. Ini memberikan kontrol fleksibel dan presisi dalam pelaksanaan kebijakan konfigurasi, menghasilkan manajemen dan optimasi yang lebih efisien.
Analitik dan log
ESA menghasilkan data trafik waktu nyata dan catatan log rinci saat memproses permintaan. Gunakan data ini untuk mengoptimalkan konfigurasi sumber daya, mendeteksi dan menyelesaikan masalah, menghasilkan metrik waktu nyata, menganalisis konektivitas jaringan, serta menjalankan pengujian kinerja.
Manajemen trafik
POPs ESA memantau dan mengelola aliran data secara cerdas dalam waktu nyata. Mereka mengoptimalkan kebijakan distribusi trafik untuk menyeimbangkan beban di beberapa server asal, mengurangi latensi tautan secara signifikan, serta meningkatkan ketersediaan dan stabilitas layanan.















