All Products
Search
Document Center

Edge Security Acceleration:Apa itu ESA?

Last Updated:Aug 27, 2026

Edge Security Acceleration (ESA) Alibaba Cloud adalah platform jaringan edge global yang mengintegrasikan akselerasi, keamanan, dan komputasi tepi. Dengan lebih dari 3.200 titik keberadaan (POPs) di seluruh dunia, ESA membantu bisnis di sektor gaming, e-commerce, keuangan, dan media mengurangi latensi, meredam serangan, serta mendekatkan komputasi ke pengguna.

Arsitektur layanan

image

ESA adalah layanan cloud terpadu yang melindungi dan mempercepat konten internet, aplikasi, pusat data, jaringan perusahaan, serta beban kerja AI.

  • Infrastruktur Global

    Melalui POPs yang tersebar secara global, ESA terhubung ke penyedia cloud utama, pusat data, dan operator jaringan, menggunakan perutean Anycast untuk meminimalkan latensi end-to-end.

  • Optimalisasi dan Perlindungan Lalu Lintas Situs Penuh

    ESA mengoptimalkan dan melindungi lalu lintas website, aplikasi, dan layanan AI baik di lapisan jaringan maupun lapisan aplikasi. Pengguna paket Enterprise juga dapat membuat interkoneksi jaringan pribadi antara pusat data on-premises dan edge ESA, sehingga melindungi pusat data dan aset data dari paparan langsung. Untuk informasi lebih lanjut mengenai layanan interkoneksi VPC ini, hubungi account manager Anda.

  • Platform Pengembangan Serverless

    ESA menyediakan lingkungan serverless yang kompatibel dengan Node.js di setiap POP, menggabungkan kemampuan komputasi dan penyimpanan KV. Developer dapat men-deploy website dan aplikasi di seluruh jaringan edge global tanpa perlu mengelola infrastruktur.

  • Analitik Keamanan dan Kinerja Komprehensif

    ESA mengumpulkan dan menyimpan log full-stack — DNS, lapisan jaringan, dan lapisan aplikasi — sesuai regulasi. Sistem analitik near-real-time-nya mampu mendeteksi serangan anomali dalam hitungan menit.

Mengapa memilih ESA

Edge Security Acceleration (ESA) berjalan di atas infrastruktur global dengan lebih dari 10.000 koneksi langsung ke ISP, lebih dari 3.200 node akselerasi, dan bandwidth 180+ Tbps. Jaringan ESA menyediakan:

Akses Latensi Rendah di Seluruh Dunia

ESA menggunakan Anycast untuk mengarahkan lalu lintas ke mesin DPI berkinerja tinggi, mencapai resolusi DNS global di bawah 30 ms. Sistem pemetaan CDN mengarahkan pengguna ke node optimal terdekat, dan perutean pintar menjamin latensi end-to-end stabil dalam satuan milidetik.

Perlindungan Keamanan Native Multilayer

ESA menyediakan Anti-DDoS dan Web Application Firewall (WAF) native yang didukung algoritma pembelajaran mesin proprietary untuk memeriksa setiap permintaan. Kapasitas mitigasi DDoS global melebihi 20 Tbps.

Kemampuan Edge Serverless Terintegrasi

Setiap POP ESA mengintegrasikan komputasi, penyimpanan, dan jaringan dalam layanan serverless. Deploy menggunakan Functions and Pages atau gambar, dengan skalabilitas elastis otomatis dan penyimpanan KV.

Pemantauan dan Analitik Data Real-Time

ESA menyediakan pengumpulan dan analitik log near-real-time dengan filter multi-level untuk kontrol O&M detail halus.

Perbedaan antara ESA, DCDN, dan CDN

ESA merupakan peningkatan komprehensif yang menyatukan CDN dan DCDN ke dalam satu platform.

Pengalaman lebih cepat

Fitur

Deskripsi

ESA

DCDN

CDN

Cache acceleration

Menyimpan cache resource statis (gambar, audio, video, CSS) di node edge dan mengoptimalkan perutean untuk data dinamis seperti panggilan API dan permintaan database.

Mendukung akselerasi cache untuk resource statis dan dinamis.

Mendukung akselerasi cache resource statis.

DNS hosting

ESA menyediakan DNS hosting aman berkinerja tinggi dengan latensi DNS lebih rendah dan mitigasi serangan DDoS.

Didukung

Tidak didukung

Tidak didukung

Optimalisasi jaringan

  • ESA menyediakan optimalisasi akses untuk jaringan Tiongkok daratan, menggunakan node ESA dan jaringan ESA di wilayah seperti Hong Kong (Tiongkok) untuk mengatasi masalah akses lintas batas.

  • Hanya tersedia untuk situs dengan wilayah akselerasi diatur ke Global (Excluding The Chinese Mainland). Untuk mengubah wilayah tersebut, ganti wilayah akselerasi situs.

Didukung

Tidak didukung

Tidak didukung

Proxy Lapisan 4

Menyediakan akselerasi dan perlindungan proxy TCP/UDP Lapisan 4 untuk skenario seperti gaming real-time dan audio/video interaktif.

  • Mendukung beberapa port untuk satu nama domain.

  • Mendukung port TCP dan UDP untuk satu aplikasi.

  • Mendukung persistensi sesi.

  • Terintegrasi dengan Server Load Balancer untuk menyediakan konfigurasi kebijakan penyeimbangan beban yang lengkap dan pemeriksaan kesehatan origin.

  • Hanya mendukung satu port untuk satu nama domain.

  • Aplikasi hanya dapat menggunakan port TCP atau UDP, tidak keduanya sekaligus.

Tidak didukung

Perlindungan lebih andal

Fitur

Deskripsi

ESA

DCDN

CDN

Perlindungan WAF

Berdasarkan WAF 3.0, mengidentifikasi pola lalu lintas berbahaya dan hanya meneruskan lalu lintas sah ke origin.

Perlindungan WAF lebih komprehensif. Juga mendukung kebijakan mitigasi kustom dan pembuatan kebijakan mitigasi berdasarkan analitik data.

Perlindungan WAF dasar.

Tidak didukung

Anti-DDoS

Melindungi dari serangan DDoS volume tinggi untuk menjaga kelangsungan bisnis online.

Edisi Entrance, Pro, dan Premium mencakup perlindungan DDoS dasar tingkat platform. Edisi Perusahaan mendukung perlindungan hingga tingkat Tbps.

Mendukung perlindungan DDoS hingga tingkat Tbps.

Tidak didukung

Manajemen bot

Mengidentifikasi dan memblokir bot berbahaya atau otomatis yang menargetkan website atau layanan Anda.

Mendukung manajemen bot melalui integrasi SDK untuk halaman H5 serta aplikasi native Android dan iOS.

Manajemen bot dasar.

Tidak didukung

Origin Protection

Membatasi akses origin hanya ke IP node edge, memblokir akses langsung dari IP eksternal.

Didukung

Tidak didukung

Tidak didukung

Perlindungan DNS

Memproteksi dari serangan DNS skala besar dan menyediakan resolusi stabil pada QPS ultra-tinggi.

Mendukung ratusan juta QPS.

Mendukung puluhan juta QPS.

Tidak didukung

Komputasi lebih fleksibel

Fitur

Deskripsi

ESA

DCDN

CDN

Functions and Pages

Layanan serverless untuk men-deploy kode JavaScript langsung di node edge. Permintaan diproses di node terdekat, mengurangi latensi.

Hanya mendukung deployment fungsi.

Tidak didukung

Penyimpanan edge

Layanan penyimpanan Key-Value di node edge. Digabungkan dengan Functions and Pages, memungkinkan pembacaan data di node yang sama untuk deployment BaaS ringan dan gerbang API.

Didukung

Didukung

Tidak didukung

Kontainer edge

Komputasi berbasis kontainer di node edge dengan deployment global dan penjadwalan ke node terdekat. Menghilangkan kebutuhan provisioning dan penskalaan server, sehingga Anda dapat fokus pada pengembangan aplikasi.

Didukung

Tidak didukung

Tidak didukung

Konfigurasi lebih mudah

Fitur

Deskripsi

ESA

DCDN

CDN

Akses situs

Onboarding situs satu atap yang mengintegrasikan DNS, akselerasi, komputasi, dan keamanan.

Mempercepat domain root dan semua subdomain-nya.

Mempercepat nama domain tertentu.

Mempercepat nama domain tertentu.

Manajemen sertifikat SSL/TLS

Menerbitkan sertifikat ke klien menggunakan pool sertifikat bersama, mengurangi kompleksitas O&M.

Tidak didukung

Tidak didukung

Pengelolaan rencana yang fleksibel

Memisahkan paket langganan dari layanan bernilai tambah untuk kontrol biaya yang mudah dan perubahan paket yang fleksibel.

Didukung

Tidak didukung

Tidak didukung

Aturan kuat

Aturan sangat fleksibel untuk konfigurasi personalisasi detail halus.

Didukung

Tidak didukung

Tidak didukung

Kontrol lalu lintas

Node edge menggunakan sistem pemetaan CDN dan origin probing untuk mendistribusikan lalu lintas ke server origin, mengurangi latensi dan meningkatkan ketersediaan.

Konfigurasi situs berbasis bobot dan primary/standby sederhana.

Konfigurasi situs berbasis bobot dan primary/standby sederhana.

Manajemen versi

Uji, deploy, dan rollback perubahan konfigurasi berdasarkan aturan permintaan kustom.

Didukung

Tidak didukung

Tidak didukung

ESA sebagai reverse proxy

Jika Anda mengevaluasi apakah ESA dapat menggantikan reverse proxy self-managed seperti Nginx, jawaban singkatnya adalah: ESA mencakup kemampuan reverse proxy inti di edge, tetapi arsitekturnya secara fundamental berbeda.

Kemampuan reverse proxy yang didukung oleh ESA

ESA bertindak sebagai perantara antara klien dan server origin Anda di seluruh node edge yang tersebar global. Tabel berikut membandingkan fungsi reverse proxy umum:

Kemampuan

Nginx (self-managed)

ESA

Proxy permintaan (Lapisan 7)

Didukung

Didukung — node edge ESA memproksi permintaan HTTP/HTTPS ke origin Anda dengan manipulasi header lengkap melalui aturan.

Terminasi SSL/TLS

Didukung

Didukung — penerbitan sertifikat terkelola, pool sertifikat, dan perpanjangan otomatis.

Penyeimbangan beban

Didukung (round-robin, least-conn, ip-hash, dll.)

Didukung — load balancer khusus dengan perutean berbobot, pemeriksaan kesehatan, failover, dan persistensi sesi.

Caching

Didukung (proxy_cache)

Didukung — akselerasi cache statis dan dinamis dengan cache bertingkat dan cadangan cache.

Proxy Lapisan 4 (TCP/UDP)

Didukung (modul stream)

Didukung — proxy TCP/UDP multi-port dengan persistensi sesi dan pemeriksaan kesehatan origin.

Pengubahan URL dan pengalihan

Didukung

Didukung — dapat dikonfigurasi melalui mesin aturan ESA.

Pembatasan laju

Didukung (limit_req)

Didukung — pembatasan laju global dan mitigasi DDoS di edge.

Perbedaan utama dari Nginx

Meskipun ESA menyediakan fungsionalitas setara di tingkat penanganan permintaan, arsitektur dasarnya sangat berbeda:

Aspek

Nginx

ESA

Penyebaran model

Perangkat lunak standalone yang diinstal di server Anda

Platform edge terdistribusi terkelola penuh dengan lebih dari 3.200 titik keberadaan (POPs) di seluruh dunia

Operasi

Dioperasikan sendiri — Anda mengelola instalasi, konfigurasi, penskalaan, dan failover

Layanan terkelola — Alibaba Cloud menangani infrastruktur, penskalaan, dan ketersediaan tinggi

Cakupan geografis

Umumnya ditempatkan di satu atau beberapa pusat data

Jaringan edge global dengan perutean Anycast untuk akses otomatis ke node terdekat

Keamanan

Memerlukan integrasi terpisah alat WAF, Anti-DDoS, dan mitigasi bot

Perlindungan keamanan multilayer bawaan termasuk Anti-DDoS, WAF, dan Manajemen Bot native

Skalabilitas

Penskalaan horizontal manual di belakang load balancer terpisah

Skalabilitas elastis otomatis di seluruh node edge

Kapan menggunakan ESA menggantikan Nginx

ESA merupakan pengganti yang sesuai untuk reverse proxy self-managed ketika:

  • Pengguna Anda tersebar secara geografis dan mendapatkan manfaat dari akselerasi edge.

  • Anda memerlukan perlindungan keamanan terintegrasi (DDoS, WAF, mitigasi bot) tanpa mengelola komponen terpisah.

  • Anda ingin mengurangi beban operasional dalam memelihara dan menskalakan infrastruktur proxy.

  • Aplikasi Anda memerlukan penyeimbangan beban global dengan failover otomatis dan pemeriksaan kesehatan.

Untuk beban kerja internal murni atau single-region yang memerlukan kontrol proses lokal detail halus (seperti modul Lua kustom atau logika perutean lokal kompleks), instance Nginx self-hosted mungkin masih sesuai. Dalam banyak arsitektur, ESA dan Nginx ringan di sisi origin dapat berdampingan — ESA menangani keamanan dan akselerasi edge, sedangkan Nginx mengelola perutean aplikasi lokal di origin.

Mulai menggunakan ESA

Tambahkan nama domain ke ESA untuk mulai menggunakan akselerasi dan perlindungan.

Skenario

Akselerasi bisnis global

E-commerce lintas batas, game global, dan aplikasi internasional menghadapi latensi akses tinggi serta risiko keamanan di berbagai wilayah.

Solusi yang Direkomendasikan: Gunakan mode NS setup ESA dengan akselerasi aman lintas batas untuk wilayah luar Tiongkok daratan.

Komputasi edge untuk aplikasi konkurensi tinggi

API real-time, rekomendasi personalisasi, dan pemrosesan data IoT mendapatkan manfaat dari logika komputasi yang ditempatkan di edge untuk mengurangi latensi kembali ke asal.

Solusi yang Direkomendasikan: Percepat rendering website dengan fungsi edge, atau gunakan Functions and Pages dan MCP untuk deployment satu klik.

Perlindungan keamanan bisnis

Situs keuangan, gaming, dan pemerintah yang sering menghadapi serangan DDoS, CC, atau penyalahgunaan lalu lintas memerlukan perlindungan edge kuat untuk kelangsungan bisnis.

Solusi yang Direkomendasikan: Gunakan ESA untuk mencegah penyalahgunaan lalu lintas, dan kombinasikan dengan CloudMonitor untuk perlindungan origin otomatis.