全部产品
Search
文档中心

Edge Security Acceleration:Apa itu ESA

更新时间:Oct 17, 2025

Edge Security Acceleration (ESA) adalah platform jaringan edge yang terdistribusi secara global. Dengan lebih dari 3.200 points of presence (POP) di seluruh dunia, ESA menyediakan solusi terpadu untuk akselerasi jaringan, perlindungan keamanan, dan komputasi edge. Platform ini dirancang untuk membantu berbagai industri seperti game, e-commerce, keuangan, dan media untuk mengatasi latensi akses global yang tinggi, serangan jaringan yang sering terjadi, serta hambatan kinerja komputasi terpusat.

Arsitektur produk

image

ESA adalah layanan cloud terpadu untuk mengelola jaringan dan infrastruktur edge Anda. ESA memberikan perlindungan komprehensif dan akselerasi ekstrem untuk konten internet, aplikasi, pusat data, jaringan enterprise, serta beban kerja AI.

  • Infrastruktur global

    Melalui POP inti yang tersebar secara global, ESA menghubungkan penyedia layanan cloud, pusat data, dan operator telekomunikasi global utama. ESA menyediakan tautan interkoneksi yang stabil dan memanfaatkan Anycast routing untuk semakin mengurangi latensi end-to-end.

  • Optimalisasi dan perlindungan lalu lintas full-site

    ESA mengoptimalkan dan melindungi lalu lintas untuk semua situs web, aplikasi, dan layanan AI pada lapisan jaringan dan aplikasi. Untuk pengguna paket Enterprise, ESA juga mendukung interkoneksi jaringan private antara pusat data lokal Anda dan edge ESA. Untuk informasi lebih lanjut tentang layanan ini, hubungi tim penjualan kami.

  • Platform pengembangan serverless

    Didukung oleh arsitektur cloud-native, ESA menyediakan lingkungan serverless di lebih dari 3.200 POP. Platform terintegrasi ini menggabungkan komputasi dan penyimpanan, termasuk Edge KV, serta menawarkan layanan yang kompatibel dengan Node.js yang memungkinkan developer dengan cepat men-deploy aplikasi di seluruh jaringan global ESA.

  • Keamanan dan analitik performa full-stack

    ESA menggunakan sistem pengumpulan log untuk mengumpulkan dan menyimpan log full-stack, termasuk DNS, jaringan, dan data lapisan aplikasi sesuai dengan regulasi yang berlaku. Sistem analitiknya yang berlatensi rendah memproses data ini hampir secara real-time, sehingga Anda dapat mengidentifikasi serangan anomali dalam hitungan menit.

Mengapa memilih ESA

image

ESA beroperasi di atas infrastruktur jaringan global yang mencakup lebih dari 10.000 koneksi langsung ke penyedia layanan internet, lebih dari 3.200 POP, dan kapasitas bandwidth lebih dari 180 Tbps. Jaringan ini memberikan:

Akses berlatensi rendah di seluruh dunia

ESA menggunakan sistem Anycast untuk mengarahkan lalu lintas ke POP berkinerja tinggi dan mencapai waktu resolusi DNS global rata-rata kurang dari 30 ms. ESA juga menggunakan sistem penjadwalan cerdas yang secara presisi merutekan pengguna ke POP optimal terdekat. Kombinasi ini menyediakan jalur yang stabil dan berlatensi rendah dengan latensi end-to-end tingkat milidetik untuk pengalaman pengguna yang cepat.

Perlindungan keamanan native berlapis

ESA menyediakan perlindungan DDoS native dan Web Application Firewall (WAF) native yang menggunakan algoritma machine learning Alibaba Cloud untuk menganalisis setiap permintaan dan mendeteksi ancaman keamanan. Mitigasi serangan DDoS di edge memiliki kapasitas global lebih dari 20 Tbps.

Kemampuan edge serverless terintegrasi

Tidak seperti deployment terpusat, setiap ESA POP menawarkan layanan serverless yang mengintegrasikan komputasi, penyimpanan, dan jaringan. ESA menghadirkan kapabilitas untuk mendukung kebutuhan bisnis Anda, termasuk deployment dual-mode menggunakan Edge Routines atau image container, auto-scaling otomatis, dan penyimpanan Edge KV.

Pemantauan data dan analitik real-time

Sistem pencatatan log dan analitik ESA menyediakan pengumpulan data hingga detik terkini. Sistem ini mengintegrasikan filter dan komponen multidimensi untuk membantu Anda mencapai kontrol operasional yang terperinci dan real-time.

Perbedaan antara ESA, DCDN, dan CDN

ESA merupakan peningkatan komprehensif dari produk Content Delivery Network (CDN) dan Dynamic Content Delivery Network (DCDN) kami, memberikan tingkat performa dan keamanan baru untuk situs Anda.

Pengalaman lebih cepat

Fitur

Deskripsi

ESA

DCDN

CDN

Percepatan berbasis cache

Menyimpan cache sumber daya statis seperti gambar, audio/video, dan file CSS di POP. Mengoptimalkan perutean dan transmisi untuk konten dinamis, seperti panggilan API dan interaksi database, untuk meningkatkan kecepatan akses dan pengalaman pengguna.

Mempercepat konten statis dan dinamis.

Mempercepat konten statis.

Hosting DNS

ESA menyediakan layanan DNS berkinerja tinggi dan aman. Akses terpadu mengurangi latensi DNS sekaligus memitigasi gangguan layanan yang disebabkan oleh serangan DNS.

Didukung

Tidak didukung

Tidak didukung

Optimasi jaringan

  • ESA menyediakan fitur optimisasi akses khusus untuk jaringan di wilayah Tiongkok daratan. Fitur ini menggunakan ESA POP dan jaringan ESA di wilayah seperti Hong Kong (Tiongkok) untuk menyelesaikan masalah layanan jaringan lintas batas saat mengakses server asal di luar daratan Tiongkok.

  • Fitur ini hanya tersedia untuk situs web yang wilayah akselerasinya diatur ke Global (Excluding the Chinese Mainland). Jika wilayah akselerasi Anda belum diatur demikian, lihat Bagaimana cara mengganti wilayah akselerasi untuk situs web?.

Didukung

Tidak didukung

Tidak didukung

Proxy TCP/UDP

Menyediakan proxy akselerasi dan perlindungan untuk skenario Lapisan 4 (TCP/UDP), seperti game kompetitif real-time dan audio/video interaktif.

  • Mendukung beberapa port untuk satu domain.

  • Mendukung port TCP dan UDP untuk satu aplikasi.

  • Mendukung persistensi sesi.

  • Terintegrasi dengan Load Balancing untuk menyediakan kebijakan penyeimbangan dan Pemeriksaan Kesehatan Origin.

  • Mendukung satu port untuk satu domain.

  • Sebuah aplikasi dapat menggunakan port TCP atau UDP, tetapi tidak keduanya.

Tidak didukung

Perlindungan lebih andal

Fitur

Deskripsi

ESA

DCDN

CDN

WAF

Berdasarkan WAF 3.0, sistem ini mengidentifikasi signatures lalu lintas berbahaya untuk memastikan bahwa hanya lalu lintas yang sah dan aman yang diteruskan ke server origin Anda.

Perlindungan WAF yang lebih komprehensif, termasuk dukungan untuk aturan dan kebijakan perlindungan kustom yang dihasilkan dari analitik data.

Perlindungan WAF dasar.

Tidak didukung

Perlindungan DDoS

Melindungi bisnis online dari serangan Distributed Denial of Service (DDoS) bervolume besar untuk menjaga kelancaran operasional layanan.

Paket Entrance, Pro, dan Premium mencakup perlindungan DDoS tingkat platform dasar, sedangkan Paket Enterprise mendukung perlindungan hingga level Tbps.

Mendukung mitigasi serangan DDoS hingga level Tbps.

Tidak didukung

Manajemen bot

Mengidentifikasi dan mencegah berbagai bot berbahaya atau otomatis yang berupaya menyerang situs web atau layanan Anda.

Mendukung manajemen bot melalui integrasi SDK untuk halaman H5, aplikasi Android asli, dan aplikasi iOS.

Manajemen bot dasar.

Tidak didukung

Perlindungan origin

Mengonfigurasi server origin agar hanya mengizinkan akses dari alamat POP IP, sehingga melindunginya dari akses berbahaya yang berasal dari IP eksternal.

Didukung

Tidak didukung

Tidak didukung

Perlindungan DNS

Melindungi dari serangan DNS berskala besar dan menyediakan resolusi DNS yang stabil untuk Queries Per Second (QPS) yang sangat tinggi.

Mendukung ratusan juta QPS.

Mendukung puluhan juta QPS.

Tidak didukung

Komputasi lebih fleksibel

Fitur

Deskripsi

ESA

DCDN

CDN

Edge Routine

Layanan serverless yang memungkinkan Anda mendukung penyebaran kode JavaScript langsung di POP. Permintaan pengguna diproses di POP terdekat, secara signifikan mengurangi latensi dan memungkinkan pengalaman komputasi berlatensi rendah.

  • Mendukung penskalaan otomatis.

  • Mendukung Node.js.

  • Mendukung emantauan log real-time.

Hanya mendukung deployment rutin.

Tidak didukung

Edge KV

Layanan penyimpanan Key-Value yang disediakan di edge. Saat digabungkan dengan Edge Routines, memungkinkan pembacaan data cepat dari penyimpanan pada POP yang sama, memungkinkan Anda menerapkan BaaS ringan, layanan gateway API, dan lainnya.

Didukung

Didukung

Tidak didukung

Edge Container

Sumber daya komputasi yang sangat elastis dan minim perawatan, ditempatkan di edge dan berbasis aplikasi berkontainer. Dengan penerapan global serta penjadwalan ke POP terdekat, solusi ini menyederhanakan penanganan protokol dan secara signifikan mengurangi latensi respons.

Anda tidak perlu membeli server atau khawatir tentang penskalaan dan pemeliharaan aplikasi. Hal ini memungkinkan Anda untuk fokus sepenuhnya pada pengembangan aplikasi, daripada mengelola underlying infrastruktur.

Didukung

Tidak didukung

Tidak didukung

Konfigurasi sederhana

Fitur

Deskripsi

ESA

DCDN

CDN

Tambahkan situs web

Proses yang disederhanakan untuk menambahkan situs web, sepenuhnya mengintegrasikan kemampuan inti seperti DNS, akselerasi, komputasi, dan keamanan.

Mempercepat domain root dan semua subdomainnya.

Mempercepat domain yang ditentukan.

Mempercepat domain yang ditentukan.

Manajemen sertifikat SSL/TLS

Memungkinkan Anda menerbitkan sertifikat kepada klien. Sistem ini menggunakan model kumpulan sertifikat, sehingga beberapa domain situs dapat berbagi sertifikat yang sama, mengurangi kompleksitas operasional.

Tidak didukung

Tidak didukung

Pengelolaan paket

Menyediakan pengelolaan terpisah untuk paket prabayar dan layanan bernilai tambah, memungkinkan pengendalian biaya yang sederhana berdasarkan volume bisnis serta mendukung peningkatan paket yang fleksibel.

Didukung

Tidak didukung

Tidak didukung

Aturan

Menyediakan aturan dengan antarmuka pengguna interaktif untuk membuat konfigurasi lebih granular dan personalisasi.

Didukung

Tidak didukung

Tidak didukung

Kontrol lalu lintas

POPs menggunakan sistem penjadwalan dan probing origin untuk mendistribusikan lalu lintas permintaan, menyeimbangkan beban di beberapa origin, mengurangi latensi tautan, dan meningkatkan ketersediaan layanan.

Konfigurasi sederhana berbasis bobot serta konfigurasi utama/standby.

Konfigurasi berbasis bobot sederhana dan primer/standby.

Manajemen versi

Manajemen versi memungkinkan Anda menguji, menerapkan, dan membatalkan perubahan konfigurasi berdasarkan aturan permintaan kustom.

Didukung

Tidak didukung

Tidak didukung

Mulai menggunakan ESA

Tambahkan situs web Anda ke ESA untuk mendapatkan akselerasi dan perlindungan untuk bisnis Anda.

Skenario

Akselerasi bisnis global

Untuk bisnis yang beroperasi di beberapa negara dan wilayah, seperti e-commerce lintas batas, game global, dan aplikasi internasional, latensi akses pengguna dan keamanan jaringan menjadi tantangan utama.

Solusi yang direkomendasikan: Gunakan NS setup ESA dan implementasikan akselerasi lintas wilayah yang aman.

Komputasi edge untuk aplikasi konkurensi tinggi

Untuk skenario yang memerlukan respons cepat terhadap permintaan pengguna, seperti API real-time, rekomendasi personalisasi online, dan pemrosesan data Internet of Things (IoT), men-deploy logika komputasi di POP yang dekat dengan pengguna dapat secara efektif mengurangi latensi ke origin.

Solusi yang direkomendasikan: Gunakan Edge Routine untuk mempercepat rendering situs web atau terapkan aplikasi menggunakan Edge Routine dan MCP.

Perlindungan keamanan bisnis

Jika Anda sering menghadapi serangan DDoS, serangan collapse challenge (CC), atau penipuan lalu lintas (click farming) yang umum terjadi di situs keuangan, game, dan pemerintah, Anda memerlukan perlindungan kuat untuk memastikan kelangsungan bisnis.

Solusi yang direkomendasikan: Lihat pencegahan penyalahgunaan lalu lintas. Anda juga dapat mengaktifkan perlindungan origin yang didukung oleh CloudMonitor.