Pertanyaan umum tentang menghubungkan website ke ESA, termasuk pengaturan NS dan CNAME, wilayah layanan, rekaman DNS, dan troubleshooting.
Manfaat koneksi website
ESA Alibaba Cloud menggunakan website (domain root beserta semua subdomain) sebagai unit manajemen. Manfaat utamanya meliputi:
Manajemen terpusat dan operasi yang disederhanakan
ESA menggunakan "website" sebagai unit manajemen yang mencakup domain root dan seluruh subdomain beserta konfigurasinya. Berbeda dengan penyedia tradisional yang mengharuskan penambahan subdomain satu per satu, ESA memungkinkan Anda mengelola semua subdomain dari satu halaman.
Konfigurasi sekali, berlaku untuk semua subdomain
Dalam website ESA, perubahan konfigurasi seperti rekaman DNS, pengaturan cache, atau aturan keamanan secara otomatis berlaku untuk semua subdomain. Hal ini menghilangkan kebutuhan konfigurasi per subdomain dan memastikan penerapan kebijakan kinerja serta keamanan yang seragam.
Manajemen DNS yang efisien
ESA memungkinkan Anda mengonfigurasi dan mengelola rekaman DNS langsung di dalam website, sehingga tidak perlu berpindah antar platform.
Keamanan yang ditingkatkan
Menghubungkan domain root seperti
example.commemusatkan manajemen keamanan. ESA menyediakan Perlindungan DDoS dan Web Application Firewall (WAF), dan pengaturan ini secara otomatis berlaku untuk semua subdomain.Kinerja website yang lebih baik
ESA mengarahkan permintaan melalui jaringannya yang tersebar global ke Titik kehadiran (POP) terdekat, sehingga mengurangi waktu pemuatan. Semua subdomain dalam website tersebut secara otomatis mendapatkan manfaat dari akselerasi ini.
Pemantauan dan analisis yang mudah
ESA menyediakan Pemantauan waktu nyata terhadap data akses, trafik, dan metrik kinerja, membantu Anda mengidentifikasi bottleneck atau ancaman keamanan dengan cepat.
Kami menyarankan menghubungkan website Anda ke ESA menggunakan domain root (misalnya, example.com) agar dapat mengelola rekaman DNS, caching, dan keamanan dari satu lokasi.
Tambah subdomain sebagai website
Plan Entrance tidak mendukung penambahan subdomain sebagai website. Untuk menggunakan fitur ini, lakukan upgrade ke plan lain.
Ikuti panduan Quick start untuk menambahkan
api.example.comsebagai website ke ESA menggunakan pengaturan NS.Setelah website ditambahkan, buka halaman Overview. ESA menetapkan dua nilai rekaman NS. Anda harus menambahkan dua rekaman NS ini di penyedia DNS domain Anda.
Tambahkan dua rekaman NS di penyedia DNS domain Anda. Langkah-langkah berikut menggunakan Alibaba Cloud DNS sebagai contoh cara menambahkan rekaman NS. Proses konfigurasi serupa untuk penyedia DNS lainnya.
Login ke konsol Alibaba Cloud DNS.
Di halaman Public Zone, temukan domain root
example.comdan klik Settings di kolom kanan.Klik Add Record, atur Record Type menjadi NS, atur Hostname menjadi
api, dan atur Record Value menjadi nilai rekaman NS yang ditetapkan oleh ESA pada Langkah 2. Pertahankan nilai default untuk parameter lainnya.Klik OK untuk menyelesaikan proses.
Setelah Anda menambahkan rekaman NS di penyedia DNS Anda, kembali ke konsol ESA, buka halaman Overview, lalu klik Verify Nameserver. Setelah diverifikasi, Anda dapat menghubungkan subdomain
api.example.comke ESA sebagai website.
Bisakah saya mengubah nama domain jika saya salah memasukkannya saat menambahkan website?
ESA tidak mendukung perubahan nama domain website setelah ditambahkan. Jika Anda salah memasukkan nama domain (misalnya, menambahkan awalan www yang tidak perlu), hapus website saat ini dan tambahkan kembali dengan nama domain yang benar:
Di halaman Websites, temukan website target dan klik Delete untuk menghapus website saat ini.
Menghapus website tidak memengaruhi plan yang telah Anda beli. Plan tersebut secara otomatis dilepas dari website.
Klik Add Website dan masukkan nama domain yang benar.
Pada langkah pemilihan plan, beralih ke tab Purchased Plans dan pilih plan yang sebelumnya telah dilepas.
Perbedaan NS dan CNAME
Perbedaan wilayah layanan
ESA mengalokasikan Titik kehadiran (POP) ESA berdasarkan wilayah layanan yang Anda pilih. Dalam kebanyakan kasus, pilih wilayah sesuai distribusi pengguna Anda. Misalnya, jika pengguna Anda tersebar di seluruh dunia, pilih wilayah Global. Jika pengguna Anda hanya berada di Tiongkok daratan, pilih wilayah Chinese Mainland.
Global: ESA menyediakan akselerasi dan perlindungan global untuk website Anda dengan menetapkan POP akselerasi aman dari seluruh dunia. Wilayah ini mengharuskan domain website Anda memiliki Pendaftaran ICP untuk Tiongkok daratan.
Chinese Mainland: ESA menggunakan POP akselerasi aman yang hanya berlokasi di Tiongkok daratan untuk mempercepat dan melindungi layanan Anda di wilayah tersebut. Ini cocok jika layanan online Anda hanya melayani pengguna di Tiongkok daratan. Wilayah ini mengharuskan domain website Anda memiliki Pendaftaran ICP untuk Tiongkok daratan.
Global (Excluding the Chinese Mainland): ESA menetapkan POP akselerasi aman global di luar Tiongkok daratan. Wilayah ini tidak memerlukan Pendaftaran ICP.
Ganti wilayah akselerasi
Saat menghubungkan website, Anda dapat memilih salah satu dari tiga wilayah akselerasi berikut: Global, Global (Excluding the Chinese Mainland), dan Chinese Mainland. Setelah website terhubung, Anda dapat mengganti wilayah akselerasi jika cakupan bisnis Anda berubah.
Di konsol ESA, pilih Websites, lalu di kolom Website, klik website target.
Di halaman detail website, klik Overview di panel navigasi sisi kiri.
Di halaman Overview, di bagian Informasi Dasar, klik Change.
Di halaman pemilihan wilayah akselerasi, pilih wilayah tujuan dan klik Change untuk menyelesaikan proses.
Bagaimana cara memblokir akses dari luar Tiongkok daratan pada ESA Free Edition?
ESA Free Edition tidak mendukung kondisi pencocokan Country/Region dalam aturan kustom WAF. Untuk menggunakan kondisi pencocokan ini, lakukan upgrade ke Edisi Dasar atau yang lebih tinggi.
Sebagai alternatif, Anda dapat mengganti wilayah akselerasi ke Chinese Mainland. Setelah pergantian, ESA hanya menempatkan node akselerasi di Tiongkok daratan, dan permintaan dari luar Tiongkok daratan tidak melewati node ESA. Hal ini memblokir akses dari luar Tiongkok daratan.
Untuk memilih Chinese Mainland, pastikan nama domain Anda telah menyelesaikan Pendaftaran ICP. Untuk prosedur pergantian, lihat bagian "Switch acceleration region" dalam topik ini.
Jeda akselerasi proxy
Jika Anda menggunakan pengaturan NS dan ingin menjeda akselerasi proxy untuk seluruh website tanpa menonaktifkannya per rekaman di halaman DNS > Records, aktifkan Mode DNS Passthrough. Hal ini tidak memengaruhi konfigurasi Anda di halaman DNS > Records.
Di konsol ESA, pilih Websites, lalu di kolom Website, klik website target.
Di halaman detail website, klik Overview di panel navigasi sisi kiri.
Di halaman Overview, di bagian Site Actions, klik sakelar untuk mengaktifkan DNS Passthrough.
Di kotak dialog konfirmasi yang muncul, klik OK.
Saat Mode DNS Passthrough diaktifkan, seluruh trafik langsung menuju server origin Anda, melewati akselerasi proxy. Tindakan ini mengekspos alamat server origin Anda. Lakukan dengan hati-hati.
Cegah penambahan lintas akun
ESA hanya mengizinkan satu website aktif dalam satu akun pada satu waktu.
Di perusahaan besar, beberapa akun mungkin menambahkan domain yang sama, menyebabkan gangguan layanan ketika akun berbeda mengaktifkan website secara bergantian. Gunakan fitur Site Hold untuk mencegah akun lain menambahkan website dan subdomain-nya.
Fitur ini hanya tersedia dengan plan Enterprise.
Di konsol ESA, pilih Websites, lalu di kolom Website, klik website target.
Di halaman detail website, klik Overview di panel navigasi sisi kiri.
Di halaman Overview, di bagian Quick Actions, klik sakelar untuk mengaktifkan Site Hold.
Kegagalan impor rekaman DNS
Impor rekaman DNS dapat gagal karena alasan berikut:
Rekaman baru bertentangan dengan rekaman yang sudah ada dengan nama yang sama. Aturan konflik rekaman DNS.
File berisi karakter tidak valid. Gunakan templat file yang disediakan di halaman untuk mengisi rekaman DNS.
Jumlah rekaman yang diimpor dalam satu batch melebihi 100. Anda dapat mengimpor maksimal 100 rekaman sekaligus.
Manfaat menggunakan OSS
Saat Anda menggunakan Alibaba Cloud OSS sebagai server origin untuk ESA, trafik dari OSS ke ESA secara otomatis mendapatkan diskon dibandingkan dengan transfer data publik standar dari OSS. Biaya transfer data Alibaba Cloud OSS.
Alasan pra-konfigurasi DNS
Dengan pengaturan NS, Anda mendelegasikan resolusi DNS ke ESA dengan mengubah nameserver Anda. Setelah perubahan berlaku, rekaman di penyedia DNS asli Anda menjadi tidak valid. Replikasi semua rekaman DNS yang diperlukan di ESA sebelum mengubah nameserver untuk mencegah gangguan layanan.
Praverifikasi untuk pengaturan NS
Untuk menguji layanan online sebelum beralih ke ESA, Anda dapat menguji rekaman berbeda:
Untuk rekaman DNS-only, Anda dapat menjalankan perintah dig untuk rekaman Anda dan menentukan nameserver yang ditetapkan oleh ESA. Ini mengambil resolusi DNS dari nameserver ESA yang ditentukan. Lalu, periksa apakah nilai rekaman yang diselesaikan sesuai dengan yang Anda konfigurasikan di ESA. Contoh perintah:
dig <DNS_only_record> @<ESA_assigned_NS>.Anda dapat memperoleh nameserver yang ditetapkan untuk Anda oleh ESA dari halaman Overview di konsol.
Anda tidak dapat melakukan prates untuk rekaman yang diproksi.
Praverifikasi untuk pengaturan CNAME
Anda dapat mengajukan tiket untuk memperoleh alamat IP dari Titik kehadiran (POP) uji. Lalu, modifikasi file hosts lokal Anda untuk memaksa domain yang dipercepat, seperti api.example.com, mengarah ke alamat IP POP uji untuk verifikasi.
Apakah ESA mendukung resolusi domain langsung ke IP node?
Tidak. ESA adalah layanan akselerasi berbasis domain yang hanya mendukung metode koneksi CNAME dan NS. ESA menggunakan sistem penjadwalan DNS cerdas untuk secara otomatis menetapkan node akselerasi optimal, dan IP node berubah secara dinamis berdasarkan kondisi jaringan. Melakukan resolusi domain langsung ke IP node tertentu menyebabkan akselerasi berhenti bekerja, dan ketika node berubah, akan terjadi kegagalan akses.
Jika Anda memerlukan IP tetap, plan Enterprise menyediakan fitur IP tetap berbasis Anycast.
Preseden domain root vs. subdomain
Website dihubungkan untuk domain root
example.com, dan rekaman untuka.b.example.comditambahkan ke rekaman website tersebut. Hostname-nya adalaha.b.Website dihubungkan untuk subdomain
b.example.com, dan rekaman untuka.b.example.comditambahkan ke rekaman website tersebut. Hostname-nya adalaha.
Jika kedua situasi di atas terjadi dan kedua website aktif, saat klien mengakses a.b.example.com, ESA menerapkan konfigurasi website kedua (b.example.com). Artinya, konfigurasi website subdomain memiliki preseden lebih tinggi.
Perbedaan jenis akselerasi
Dalam konfigurasi skenario bisnis rekaman DNS, ESA menawarkan tiga skenario bisnis: Web, API, dan Image/Video. Jika pilihan Anda tidak sepenuhnya sesuai dengan skenario bisnis, fungsi akses dasar tidak terpengaruh. Namun, pencocokan yang akurat meningkatkan penjadwalan sumber daya dan kinerja. Pilih skenario yang paling sesuai dengan workload Anda agar ESA dapat menetapkan kebijakan keamanan dan akselerasi optimal. Anda dapat menyesuaikan jenis bisnis kapan saja.
ESAApa yang harus saya lakukan jika penambahan website gagal dalam tinjauan?
Penyebab
Semua domain yang ditambahkan ke ESA harus menjalani moderasi konten. Jika domain Anda gagal ditambahkan ke ESA, kemungkinan karena domain Anda tidak mematuhi aturan koneksi ESA. Untuk informasi lebih lanjut tentang standar dan batasan penambahan domain ke ESA, lihat Limitations.
Solusi
Di halaman Websites, pastikan Status domain adalah Review Failed. Klik Review Failed untuk melihat alasan kegagalannya.
Pilih domain yang gagal dalam tinjauan, klik ikon
, lalu pilih Delete.Berdasarkan alasan kegagalan tinjauan, sesuaikan konten website Anda dan tambahkan kembali domain tersebut untuk ditinjau ulang.
Referensi
Untuk informasi cara menambahkan domain, ikuti Add a website.
Resolusi nama domain
Resolusi nama domain
Apa itu resolusi nama domain?
Server cloud diberi alamat IP, tetapi domain seperti
example.aliyundoc.comlebih mudah diingat. Resolusi nama domain memetakan domain ke alamat IP servernya, memungkinkan pengguna mengakses website Anda melalui domain tersebut.DNS Alibaba Cloud adalah layanan DNS otoritatif yang aman dan scalable yang mengonversi domain menjadi alamat IP, mengarahkan pengguna ke server yang sesuai.
Mengapa resolusi nama domain diperlukan?
Resolusi nama domain diperlukan agar pengguna eksternal dapat mengakses website Anda. Setelah membeli server, men-deploy website, mendaftarkan domain, dan menyelesaikan Pendaftaran ICP, konfigurasikan resolusi DNS sebagai langkah terakhir.
Bagaimana cara melakukan resolusi nama domain?
Sebagian besar pendaftar domain di Tiongkok daratan memiliki server DNS sendiri.
Rekaman A
Saat mengonfigurasi resolusi domain, Anda harus memilih tipe rekaman.
Rekaman A, juga dikenal sebagai pointer IP, mencatat alamat IP yang sesuai dengan domain. Pada gambar berikut, hostname adalah awalan domain, seperti www atau mail, dan nilai rekaman adalah alamat IP server website Anda.
Untuk mengarahkan beberapa domain ke server yang sama, konfigurasikan setiap subdomain (domain tingkat dua dan tiga) agar diselesaikan ke server tersebut.
Jika Anda mengganti server, Anda harus memperbarui semua rekaman domain satu per satu. Menggunakan rekaman CNAME menyederhanakan proses ini.
Rekaman CNAME
Rekaman CNAME, juga dikenal sebagai catatan alias, menyelesaikan domain ke domain lain. Rekaman ini umum digunakan untuk resolusi email dan Edge Security Acceleration.
Untuk akselerasi ESA, mengonfigurasi CNAME sangat penting. Setelah mengaktifkan ESA dan menambahkan domain, Alibaba Cloud ESA menetapkan alamat CNAME. Arahkan domain Anda ke alamat ini untuk meneruskan permintaan ke POP ESA. Konfigurasikan rekaman CNAME.
Domain yang dituju oleh CNAME juga harus pada akhirnya mengarah ke rekaman A.
Rekaman A vs. rekaman CNAME
Rekaman A menyelesaikan domain ke alamat IP, sedangkan rekaman CNAME menyelesaikan domain ke domain lain.
Untuk hosting jangka panjang, gunakan rekaman CNAME. Ini memungkinkan akselerasi ESA dan menyembunyikan alamat IP origin Anda untuk mengurangi risiko serangan.
Prinsip CNAME dalam akselerasi ESA
Fitur utama ESA adalah menyimpan cache konten server origin di POP terdekat pengunjung untuk akses lebih cepat. Topik How it works menjelaskan CNAME dalam akselerasi ESA.
Tangani konflik rekaman DNS
Konflik antara rekaman CNAME dan A
Anda harus menghapus rekaman A terlebih dahulu, lalu mengonfigurasi rekaman CNAME. Menghapus rekaman A tidak memengaruhi akses website karena setelah Anda mengonfigurasi rekaman CNAME, permintaan klien dikirim ke ESA, lalu ESA mengakses server origin.
Konflik antara rekaman CNAME dan MX
Anda dapat menyelesaikan konflik antara rekaman CNAME dan MX dengan menggunakan rekaman Penerusan URL. Perhatikan bahwa domain sumber dan tujuan untuk Penerusan URL harus memiliki Pendaftaran ICP.
Konfigurasi rekaman DNS adalah sebagai berikut:
Type | Hostname | Resolution line | Value | TTL |
URL | @ | Default | example.com | 10 minutes |
MX | @ | Default | demo.aliyundoc.com | 10 minutes |
Apa yang harus saya lakukan jika penambahan website gagal karena nama rekaman berada di blacklist?
Penyebab
Nama domain atau akun secara otomatis ditambahkan ke blacklist oleh sistem karena diduga melakukan aktivitas penipuan. Saat Anda mencoba menambahkan website, muncul pesan yang menunjukkan bahwa nama rekaman berada di blacklist dan website tidak dapat ditambahkan. Setelah domain atau akun dimasukkan ke blacklist, nama domain lain di bawah akun yang sama mungkin juga tidak dapat ditambahkan sebagai website.
Solusi
Untuk meminta penghapusan dari blacklist, kirimkan materi berikut:
Deskripsi bisnis dari nama domain yang terkena dampak, menjelaskan tujuan dan penggunaan aktualnya.
Materi bukti kepatuhan yang valid. Materi yang diperlukan berbeda berdasarkan identitas Anda sebagai Pemegang domain:
Identitas
Materi yang diperlukan
Pemegang domain root
Dokumen izin usaha atau dokumen Pendaftaran ICP
Bukan Pemegang domain (hanya menggunakan subdomain)
Dokumen kepatuhan atau kredensial terkait layanan yang dideploy di subdomain
Setelah Anda mengirimkan materi dan lolos verifikasi, permintaan Anda akan memasuki proses tinjauan penghapusan blacklist.
Mengapa nama domain yang dipercepat mengembalikan "Site not found" dengan kode status HTTP 200?
Penyebab
Kode status HTTP 200 menunjukkan bahwa permintaan berhasil mencapai server origin, artinya resolusi DNS dan pipeline akselerasi ESA berfungsi dengan benar. Namun, layanan web di server origin (seperti aaPanel atau Nginx) tidak memiliki konfigurasi nama domain yang dipercepat sebagai situs. Akibatnya, server origin tidak dapat mengenali nama domain tersebut dan mengembalikan halaman default atau halaman kesalahan "Site not found".
Solusi
Di panel kontrol hosting web server origin, tambahkan nama domain yang dipercepat sebagai konfigurasi situs.
Setelah konfigurasi situs server origin benar, purge cache ESA, lalu verifikasi akses kembali.
Bagaimana perubahan server DNS dalam mode pengaturan NS memengaruhi resolusi subdomain?
Setelah Anda mengubah server DNS untuk nama domain utama ke alamat NS yang ditetapkan oleh ESA, perhatikan hal berikut:
Rekaman DNS asli menjadi tidak valid. Rekaman DNS yang dikonfigurasi di penyedia DNS asli Anda (seperti Alibaba Cloud DNS) tidak lagi berlaku. Otoritas DNS untuk domain tersebut sepenuhnya dialihkan ke ESA.
Anda harus mengonfigurasi semua rekaman DNS yang diperlukan di ESA. Semua rekaman DNS yang diperlukan oleh domain harus dibuat ulang di konsol ESA, termasuk rekaman untuk halaman frontend, API backend, dan semua subdomain lainnya. Rekaman yang hilang menyebabkan subdomain terkait gagal diselesaikan dan tidak dapat diakses.
Mode pengaturan NS tidak mengharuskan pemisahan layanan frontend dan backend ke nama domain berbeda. Namun, pastikan semua rekaman DNS di sisi ESA lengkap dan sertifikat SSL dikonfigurasi dengan benar.
Untuk petunjuk cara mengonfigurasi rekaman DNS di ESA sebelum mengubah NS, lihat bagian "Reasons for DNS pre-configuration" dalam topik ini.
Apakah saya perlu melakukan upgrade plan jika kueri DNS untuk domain ESA atau domain origin melebihi kuota?
Ya. Jika volume kueri DNS untuk nama domain yang dipercepat ESA dan nama domain origin melebihi kuota, Anda perlu melakukan upgrade plan DNS untuk keduanya.
Jika volume kueri DNS dari klien ke ESA melebihi kuota, hal ini secara langsung memengaruhi akses pengguna akhir.
Jika volume kueri DNS dari ESA ke server origin melebihi kuota, hal ini memengaruhi pembentukan koneksi pengambilan asal.
Kedua sisi beroperasi secara independen, tetapi keduanya memerlukan kuota kueri DNS yang cukup untuk memastikan ketersediaan layanan. Lakukan upgrade plan untuk masing-masing sisi sesuai kebutuhan.