Edge Security Acceleration (ESA) Alibaba Cloud adalah platform jaringan edge global yang mengintegrasikan akselerasi, keamanan, dan komputasi tepi. Dengan lebih dari 3.200 titik keberadaan (POPs) di seluruh dunia, ESA membantu bisnis di sektor gaming, e-commerce, keuangan, dan media mengurangi latensi, meredam serangan, serta mendekatkan komputasi ke pengguna.
Arsitektur layanan

ESA adalah layanan cloud terpadu yang melindungi dan mempercepat konten internet, aplikasi, pusat data, jaringan perusahaan, serta beban kerja AI.
-
Infrastruktur Global
Melalui POPs yang tersebar secara global, ESA terhubung ke penyedia cloud utama, pusat data, dan operator jaringan, menggunakan perutean Anycast untuk meminimalkan latensi end-to-end.
-
Optimalisasi dan Perlindungan Lalu Lintas Situs Penuh
ESA mengoptimalkan dan melindungi lalu lintas website, aplikasi, dan layanan AI baik di lapisan jaringan maupun lapisan aplikasi. Pengguna paket Enterprise juga dapat membuat interkoneksi jaringan pribadi antara pusat data on-premises dan edge ESA, sehingga melindungi pusat data dan aset data dari paparan langsung. Untuk informasi lebih lanjut mengenai layanan interkoneksi VPC ini, hubungi account manager Anda.
-
Platform Pengembangan Serverless
ESA menyediakan lingkungan serverless yang kompatibel dengan Node.js di setiap POP, menggabungkan kemampuan komputasi dan penyimpanan KV. Developer dapat men-deploy website dan aplikasi di seluruh jaringan edge global tanpa perlu mengelola infrastruktur.
-
Analitik Keamanan dan Kinerja Komprehensif
ESA mengumpulkan dan menyimpan log full-stack — DNS, lapisan jaringan, dan lapisan aplikasi — sesuai regulasi. Sistem analitik near-real-time-nya mampu mendeteksi serangan anomali dalam hitungan menit.
Mengapa memilih ESA
Edge Security Acceleration (ESA) berjalan di atas infrastruktur global dengan lebih dari 10.000 koneksi langsung ke ISP, lebih dari 3.200 node akselerasi, dan bandwidth 180+ Tbps. Jaringan ESA menyediakan:
Akses Latensi Rendah di Seluruh Dunia
ESA menggunakan Anycast untuk mengarahkan lalu lintas ke mesin DPI berkinerja tinggi, mencapai resolusi DNS global di bawah 30 ms. Sistem pemetaan CDN mengarahkan pengguna ke node optimal terdekat, dan perutean pintar menjamin latensi end-to-end stabil dalam satuan milidetik.
Perlindungan Keamanan Native Multilayer
ESA menyediakan Anti-DDoS dan Web Application Firewall (WAF) native yang didukung algoritma pembelajaran mesin proprietary untuk memeriksa setiap permintaan. Kapasitas mitigasi DDoS global melebihi 20 Tbps.
Kemampuan Edge Serverless Terintegrasi
Setiap POP ESA mengintegrasikan komputasi, penyimpanan, dan jaringan dalam layanan serverless. Deploy menggunakan Functions and Pages atau gambar, dengan skalabilitas elastis otomatis dan penyimpanan KV.
Pemantauan dan Analitik Data Real-Time
ESA menyediakan pengumpulan dan analitik log near-real-time dengan filter multi-level untuk kontrol O&M detail halus.
Perbedaan antara ESA, DCDN, dan CDN
ESA merupakan peningkatan komprehensif yang menyatukan CDN dan DCDN ke dalam satu platform.
Pengalaman lebih cepat
|
Fitur |
Deskripsi |
ESA |
DCDN |
CDN |
|
Cache acceleration |
Menyimpan cache resource statis (gambar, audio, video, CSS) di node edge dan mengoptimalkan perutean untuk data dinamis seperti panggilan API dan permintaan database. |
|
Mendukung akselerasi cache untuk resource statis dan dinamis. |
Mendukung akselerasi cache resource statis. |
|
ESA menyediakan DNS hosting aman berkinerja tinggi dengan latensi DNS lebih rendah dan mitigasi serangan DDoS. |
Didukung |
Tidak didukung |
Tidak didukung |
|
|
Optimalisasi jaringan |
|
Didukung |
Tidak didukung |
Tidak didukung |
|
Menyediakan akselerasi dan perlindungan proxy TCP/UDP Lapisan 4 untuk skenario seperti gaming real-time dan audio/video interaktif. |
|
|
Tidak didukung |
Perlindungan lebih andal
|
Fitur |
Deskripsi |
ESA |
DCDN |
CDN |
|
Perlindungan WAF |
Berdasarkan WAF 3.0, mengidentifikasi pola lalu lintas berbahaya dan hanya meneruskan lalu lintas sah ke origin. |
Perlindungan WAF lebih komprehensif. Juga mendukung kebijakan mitigasi kustom dan pembuatan kebijakan mitigasi berdasarkan analitik data. |
Perlindungan WAF dasar. |
Tidak didukung |
|
Melindungi dari serangan DDoS volume tinggi untuk menjaga kelangsungan bisnis online. |
Edisi Entrance, Pro, dan Premium mencakup perlindungan DDoS dasar tingkat platform. Edisi Perusahaan mendukung perlindungan hingga tingkat Tbps. |
Mendukung perlindungan DDoS hingga tingkat Tbps. |
Tidak didukung |
|
|
Manajemen bot |
Mengidentifikasi dan memblokir bot berbahaya atau otomatis yang menargetkan website atau layanan Anda. |
Mendukung manajemen bot melalui integrasi SDK untuk halaman H5 serta aplikasi native Android dan iOS. |
Manajemen bot dasar. |
Tidak didukung |
|
Membatasi akses origin hanya ke IP node edge, memblokir akses langsung dari IP eksternal. |
Didukung |
Tidak didukung |
Tidak didukung |
|
|
Memproteksi dari serangan DNS skala besar dan menyediakan resolusi stabil pada QPS ultra-tinggi. |
Mendukung ratusan juta QPS. |
Mendukung puluhan juta QPS. |
Tidak didukung |
Komputasi lebih fleksibel
|
Fitur |
Deskripsi |
ESA |
DCDN |
CDN |
|
Functions and Pages |
Layanan serverless untuk men-deploy kode JavaScript langsung di node edge. Permintaan diproses di node terdekat, mengurangi latensi. |
|
Hanya mendukung deployment fungsi. |
Tidak didukung |
|
Layanan penyimpanan Key-Value di node edge. Digabungkan dengan Functions and Pages, memungkinkan pembacaan data di node yang sama untuk deployment BaaS ringan dan gerbang API. |
Didukung |
Didukung |
Tidak didukung |
|
|
Komputasi berbasis kontainer di node edge dengan deployment global dan penjadwalan ke node terdekat. Menghilangkan kebutuhan provisioning dan penskalaan server, sehingga Anda dapat fokus pada pengembangan aplikasi. |
Didukung |
Tidak didukung |
Tidak didukung |
Konfigurasi lebih mudah
|
Fitur |
Deskripsi |
ESA |
DCDN |
CDN |
|
Akses situs |
Onboarding situs satu atap yang mengintegrasikan DNS, akselerasi, komputasi, dan keamanan. |
Mempercepat nama domain tertentu. |
Mempercepat nama domain tertentu. |
|
|
Manajemen sertifikat SSL/TLS |
Menerbitkan sertifikat ke klien menggunakan pool sertifikat bersama, mengurangi kompleksitas O&M. |
|
Tidak didukung |
Tidak didukung |
|
Pengelolaan rencana yang fleksibel |
Memisahkan paket langganan dari layanan bernilai tambah untuk kontrol biaya yang mudah dan perubahan paket yang fleksibel. |
Didukung |
Tidak didukung |
Tidak didukung |
|
Aturan kuat |
Aturan sangat fleksibel untuk konfigurasi personalisasi detail halus. |
Didukung |
Tidak didukung |
Tidak didukung |
|
Kontrol lalu lintas |
Node edge menggunakan sistem pemetaan CDN dan origin probing untuk mendistribusikan lalu lintas ke server origin, mengurangi latensi dan meningkatkan ketersediaan. |
|
Konfigurasi situs berbasis bobot dan primary/standby sederhana. |
Konfigurasi situs berbasis bobot dan primary/standby sederhana. |
|
Manajemen versi |
Uji, deploy, dan rollback perubahan konfigurasi berdasarkan aturan permintaan kustom. |
Didukung |
Tidak didukung |
Tidak didukung |
ESA sebagai reverse proxy
Jika Anda mengevaluasi apakah ESA dapat menggantikan reverse proxy self-managed seperti Nginx, jawaban singkatnya adalah: ESA mencakup kemampuan reverse proxy inti di edge, tetapi arsitekturnya secara fundamental berbeda.
Kemampuan reverse proxy yang didukung oleh ESA
ESA bertindak sebagai perantara antara klien dan server origin Anda di seluruh node edge yang tersebar global. Tabel berikut membandingkan fungsi reverse proxy umum:
|
Kemampuan |
Nginx (self-managed) |
ESA |
|
Proxy permintaan (Lapisan 7) |
Didukung |
Didukung — node edge ESA memproksi permintaan HTTP/HTTPS ke origin Anda dengan manipulasi header lengkap melalui aturan. |
|
Terminasi SSL/TLS |
Didukung |
Didukung — penerbitan sertifikat terkelola, pool sertifikat, dan perpanjangan otomatis. |
|
Penyeimbangan beban |
Didukung (round-robin, least-conn, ip-hash, dll.) |
Didukung — load balancer khusus dengan perutean berbobot, pemeriksaan kesehatan, failover, dan persistensi sesi. |
|
Caching |
Didukung (proxy_cache) |
Didukung — akselerasi cache statis dan dinamis dengan cache bertingkat dan cadangan cache. |
|
Proxy Lapisan 4 (TCP/UDP) |
Didukung (modul stream) |
Didukung — proxy TCP/UDP multi-port dengan persistensi sesi dan pemeriksaan kesehatan origin. |
|
Pengubahan URL dan pengalihan |
Didukung |
Didukung — dapat dikonfigurasi melalui mesin aturan ESA. |
|
Pembatasan laju |
Didukung (limit_req) |
Didukung — pembatasan laju global dan mitigasi DDoS di edge. |
Perbedaan utama dari Nginx
Meskipun ESA menyediakan fungsionalitas setara di tingkat penanganan permintaan, arsitektur dasarnya sangat berbeda:
|
Aspek |
Nginx |
ESA |
|
Penyebaran model |
Perangkat lunak standalone yang diinstal di server Anda |
Platform edge terdistribusi terkelola penuh dengan lebih dari 3.200 titik keberadaan (POPs) di seluruh dunia |
|
Operasi |
Dioperasikan sendiri — Anda mengelola instalasi, konfigurasi, penskalaan, dan failover |
Layanan terkelola — Alibaba Cloud menangani infrastruktur, penskalaan, dan ketersediaan tinggi |
|
Cakupan geografis |
Umumnya ditempatkan di satu atau beberapa pusat data |
Jaringan edge global dengan perutean Anycast untuk akses otomatis ke node terdekat |
|
Keamanan |
Memerlukan integrasi terpisah alat WAF, Anti-DDoS, dan mitigasi bot |
Perlindungan keamanan multilayer bawaan termasuk Anti-DDoS, WAF, dan Manajemen Bot native |
|
Skalabilitas |
Penskalaan horizontal manual di belakang load balancer terpisah |
Skalabilitas elastis otomatis di seluruh node edge |
Kapan menggunakan ESA menggantikan Nginx
ESA merupakan pengganti yang sesuai untuk reverse proxy self-managed ketika:
-
Pengguna Anda tersebar secara geografis dan mendapatkan manfaat dari akselerasi edge.
-
Anda memerlukan perlindungan keamanan terintegrasi (DDoS, WAF, mitigasi bot) tanpa mengelola komponen terpisah.
-
Anda ingin mengurangi beban operasional dalam memelihara dan menskalakan infrastruktur proxy.
-
Aplikasi Anda memerlukan penyeimbangan beban global dengan failover otomatis dan pemeriksaan kesehatan.
Untuk beban kerja internal murni atau single-region yang memerlukan kontrol proses lokal detail halus (seperti modul Lua kustom atau logika perutean lokal kompleks), instance Nginx self-hosted mungkin masih sesuai. Dalam banyak arsitektur, ESA dan Nginx ringan di sisi origin dapat berdampingan — ESA menangani keamanan dan akselerasi edge, sedangkan Nginx mengelola perutean aplikasi lokal di origin.
Mulai menggunakan ESA
Tambahkan nama domain ke ESA untuk mulai menggunakan akselerasi dan perlindungan.
Skenario
Akselerasi bisnis global
E-commerce lintas batas, game global, dan aplikasi internasional menghadapi latensi akses tinggi serta risiko keamanan di berbagai wilayah.
Solusi yang Direkomendasikan: Gunakan mode NS setup ESA dengan akselerasi aman lintas batas untuk wilayah luar Tiongkok daratan.
Komputasi edge untuk aplikasi konkurensi tinggi
API real-time, rekomendasi personalisasi, dan pemrosesan data IoT mendapatkan manfaat dari logika komputasi yang ditempatkan di edge untuk mengurangi latensi kembali ke asal.
Solusi yang Direkomendasikan: Percepat rendering website dengan fungsi edge, atau gunakan Functions and Pages dan MCP untuk deployment satu klik.
Perlindungan keamanan bisnis
Situs keuangan, gaming, dan pemerintah yang sering menghadapi serangan DDoS, CC, atau penyalahgunaan lalu lintas memerlukan perlindungan edge kuat untuk kelangsungan bisnis.
Solusi yang Direkomendasikan: Gunakan ESA untuk mencegah penyalahgunaan lalu lintas, dan kombinasikan dengan CloudMonitor untuk perlindungan origin otomatis.