All Products
Search
Document Center

Edge Security Acceleration:Panduan Pengguna

Last Updated:Oct 16, 2025

Anda dapat mengelola sumber daya Dynamic Content Delivery Network (DCDN) atau Edge Security Acceleration (ESA) di konsol.

doutub_gifPanduan Pengguna Edge Security Acceleration (ESA)

doutub_gifPanduan Pengguna Dynamic Content Delivery Network (DCDN)

Edge Security Acceleration (ESA)

Fitur

Fitur

Deskripsi

Referensi

Manajemen situs web

Manajemen versi

Fitur manajemen versi dari Edge Security Acceleration (ESA) memungkinkan Anda mempertahankan berbagai versi untuk konfigurasi situs web kustom dan menguji, menerapkan, serta membatalkan perubahan konfigurasi.

Manajemen versi

Analitik dan log

  • Edge Security Acceleration (ESA) mencatat permintaan yang melewati ESA titik kehadiran (POP) dan menganalisis log ini untuk membantu Anda menyelesaikan masalah, memeriksa dampak konfigurasi yang diperbarui, dan memantau metrik.

  • Edge Security Acceleration (ESA) mencatat permintaan ke situs web Anda. Ini mengumpulkan dan menggabungkan log yang dihasilkan oleh setiap modul untuk Anda lihat. Anda dapat menggunakan log ini untuk menyelesaikan kesalahan, menghasilkan metrik pemantauan, dan men-debug atau menguji konektivitas jaringan antara klien dan situs web Anda.

Analitik dan log

DNS

Edge Security Acceleration (ESA) menyediakan layanan Domain Name System (DNS) yang kuat dan fleksibel. Anda dapat memilih NS atau CNAME untuk menyiapkan domain Anda saat menambahkan situs web Anda ke ESA, lalu kelola rekaman DNS Anda melalui ESA. Setelah menghubungkan situs web Anda ke ESA, ESA menyediakan akselerasi statis dan dinamis, perlindungan keamanan, komputasi tepi, dan layanan lainnya, meningkatkan pengalaman akses dan keamanan untuk situs web Anda.

DNS

SSL/TLS

Tema ini memperkenalkan konsep dasar protokol SSL/TLS, aplikasinya dalam enkripsi HTTPS, dan peran sertifikat terkait.

SSL/TLS

Perlindungan keamanan

  • ESA memanfaatkan edge Web Application Firewall (WAF) untuk memeriksa dan membersihkan lalu lintas pengguna yang masuk. Ini melindungi cache dan server asal dengan memblokir permintaan jahat di tepi jaringan.

  • ESA menyediakan dua mode, Smart Mode dan Professional Mode, untuk memenuhi persyaratan perlindungan keamanan dari skenario bisnis yang berbeda.

  • ESA memantau lalu lintas secara real-time untuk mendeteksi pola serangan, seperti SYN flood, ACK flood, dan serangan CC. Saat lalu lintas tidak biasa terdeteksi, ESA merespons dengan cepat dengan secara otomatis memblokir data jahat sambil membiarkan lalu lintas sah lewat. Proses ini memastikan kelangsungan dan stabilitas bisnis.

  • Daftarkan IP node ESA dalam aturan firewall server asal Anda. Ini melindungi server asal Anda dengan hanya mengizinkan akses dari alamat IP yang masuk daftar putih ini.

Kecepatan dan jaringan

  • Edge Security Acceleration (ESA) menyediakan fitur transformasi gambar. Anda dapat mengonversi format dan kualitas gambar, memotong, mengubah ukuran, dan menyimpan gambar dari server asal. Ini mempercepat pengambilan gambar dan mengurangi lalu lintas asal.

  • Edge Security Acceleration (ESA) menyediakan fitur seperti optimasi akses jaringan, dukungan IPv6, serta koneksi WebSocket dan gRPC untuk mengoptimalkan kinerja jaringan lintas wilayah dan pengalaman pengguna.

Penyimpanan sementara

Setelah Anda menambahkan situs web ke Edge Security Acceleration (ESA), ESA titik kehadiran (POP) menentukan apakah akan menyimpan sumber daya yang diminta oleh klien berdasarkan aturan penyimpanan sementara yang dikonfigurasi. Setelah POP menyimpan file, ketika klien meminta file tersebut, POP merespons file kepada klien tanpa mengambilnya dari server asal melalui rute panjang. Ini mengurangi latensi dan meningkatkan waktu muat. Jika file yang diminta tidak ada di POP atau telah kedaluwarsa, POP meminta file terbaru dari server asal.

Aturan

Edge Security Acceleration (ESA) memungkinkan Anda membuat aturan untuk menyesuaikan pengaturan untuk permintaan masuk. Untuk menerapkan pengaturan khusus seperti transformasi, pengalihan, atau penyimpanan sementara pada permintaan tertentu, atau untuk mendapatkan kontrol detail atas keamanan dan manajemen lalu lintas, gunakan sintaksis dan logika konfigurasi untuk memfilter permintaan berdasarkan karakteristik tertentu dan mengonfigurasi fitur yang sesuai.

Lalu lintas

  • Tema ini memperkenalkan apa itu perutean pintar, bagaimana cara penagihannya, dan cara mengaktifkan fitur tersebut di konsol ESA.

  • Saat banyak pengguna melakukan permintaan pengambilan asal, ruang tunggu dapat mencegah lonjakan lalu lintas menyebabkan server asal Anda mati. Gunakan ruang tunggu untuk mengelola pengguna ini, batasi jumlah pengguna bersamaan di server asal Anda, dan sediakan antrian teratur untuk pengguna yang menunggu.

  • Load balancing mendistribusikan lalu lintas di antara server asal sesuai dengan kebijakan pengalihan lalu lintas untuk mengurangi latensi dan meningkatkan ketersediaan layanan.

Akselerasi Lapisan 4

Jika aplikasi Anda terhubung langsung ke server asal melalui Protokol Kontrol Transmisi (TCP) atau Protokol Datagram Pengguna (UDP) Lapisan 4, Anda dapat mengaktifkan fitur proxy Lapisan 4 untuk meningkatkan kinerja dan keamanan aplikasi. Skenario TCP/UDP Lapisan 4 yang umum termasuk game tempur waktu nyata dan interaksi audio video waktu nyata.

Komputasi tepi

Fungsi tepi

Edge Routine adalah lingkungan runtime tanpa server yang memungkinkan Anda menulis kode JavaScript dan menerapkan serta menjalankannya di titik kehadiran (POPs) Alibaba Cloud di seluruh dunia. Edge Routine mendukung sintaksis ES6 dan API Layanan Web standar. Dengan Edge Routine, permintaan pengguna dapat direspons dan diproses oleh POP yang paling dekat dengan pengguna. Ini secara signifikan mengurangi latensi, mempercepat respons, dan meningkatkan pengalaman pengguna.

Fungsi dan Halaman

Kontainer tepi

Edge Container menyediakan sumber daya komputasi elastis dan mudah dirawat berdasarkan aplikasi berbasis kontainer. Edge Container mengimplementasikan penyebaran global dan penjadwalan berbasis kedekatan di titik kehadiran (POPs) di seluruh dunia. Ini menyederhanakan pemrosesan protokol dan mengurangi latensi respons. Anda tidak perlu membeli sumber daya server atau khawatir tentang penskalaan aplikasi dan O&M. Ini memungkinkan Anda fokus pada pengembangan aplikasi daripada manajemen infrastruktur bawah.

Kontainer tepi

Penyimpanan tepi

Edge KV adalah layanan penyimpanan pasangan kunci-nilai yang tersedia di titik kehadiran (POPs). Data yang ditulis ke Edge KV dengan cepat disinkronkan secara global di seluruh POP. Edge Routine (ER) memungkinkan pembacaan cepat data Edge KV dari POP yang sama. Gunakan Edge KV dengan ER untuk menerapkan layanan Blockchain sebagai Layanan (BaaS) dan gateway API ringan.

Penyimpanan tepi

Analitik dan log

Analitik akun

Tema ini menjelaskan bagaimana ESA analitik akun memberikan analisis visualisasi dari berbagai metrik dari semua situs web di bawah akun Anda dan membimbing Anda melalui cara menggunakannya.

Log

Edge Security Acceleration (ESA) mencatat permintaan ke situs web Anda. Ini mengumpulkan dan menggabungkan log yang dihasilkan oleh setiap modul untuk Anda lihat. Anda dapat menggunakan log ini untuk menyelesaikan kesalahan, menghasilkan metrik pemantauan, dan men-debug atau menguji konektivitas jaringan antara klien dan situs web Anda.

Log offline

Log waktu nyata

Log instan

Pengaturan global

Grup

Pengaturan Global memungkinkan Anda membuat daftar alamat IP atau blok CIDR. Anda dapat menggunakan fitur ini untuk menerapkan asosiasi batch dan manajemen terpusat dari kebijakan Web Application Firewall (WAF) dan bot, mencegah pengaturan ulang beberapa aturan. Perubahan daftar secara otomatis disinkronkan ke semua kebijakan terkait untuk memastikan konsistensi kebijakan global.

Grup

Kebijakan spesifik skenario

Kebijakan skenario memungkinkan Anda mengatasi situasi puncak bisnis seperti peluncuran game baru dan promosi e-commerce. Dengan template Acara Utama, kebijakan perlindungan DDoS disesuaikan secara otomatis. Penyesuaian ini memastikan adaptasi dinamis terhadap fluktuasi lalu lintas selama periode aktivitas yang ditentukan, mengurangi positif palsu untuk pengguna normal, dan mempertahankan operasi bisnis berkelanjutan selama periode konkurensi tinggi.

Kelola kebijakan spesifik skenario

Halaman kustom

Secara default, halaman dengan pengenal Edge Security Acceleration (ESA) dan kode kesalahan 403 dikembalikan untuk permintaan yang diblokir oleh ESA. Jika Anda ingin menggunakan halaman personalisasi dengan pengenal bisnis, Anda dapat membuat halaman kesalahan kustom.

Konfigurasikan halaman kustom

Alat

Geolokasi IP

Setelah Anda menambahkan situs web ke Edge Security Acceleration (ESA), Anda dapat menggunakan fitur geolokasi IP untuk memeriksa apakah alamat IP aktual yang diminta klien untuk mengakses termasuk dalam titik kehadiran (POP) ESA, sehingga memverifikasi apakah akselerasi berlaku.

Geolokasi IP

Manajemen penagihan

Manajemen Rencana

Anda dapat memeriksa paket Anda, seperti jenis paket, status, waktu kedaluwarsa, dan situs web terkait, untuk lebih mengelola paket tersebut.

Pilih paket yang tepat untuk Anda

Kueri penggunaan

Saat menggunakan Edge Security Acceleration (ESA) untuk situs web Anda, Anda dapat memeriksa penggunaan lalu lintas untuk setiap situs web individu atau untuk semua situs web yang dicakup oleh sebuah paket. Data ini dapat membantu Anda menganalisis pola lalu lintas dan membuat keputusan yang tepat sesuai dengan itu.

Kueri penggunaan

Dynamic Content Delivery Network (DCDN)

Fitur

Fitur

Deskripsi

Referensi

Layanan pengiriman konten

Manajemen nama domain

Alibaba Cloud Dynamic Content Delivery Network (DCDN) menyediakan layanan akselerasi aman dan terjamin untuk konten dan beban kerja komputasi. Pengaturan awal untuk DCDN hanya memerlukan beberapa langkah sederhana. Tema ini menjelaskan cara menggunakan DCDN.

Pemantauan bisnis

Pemantauan Sumber Daya mengumpulkan statistik untuk metrik, seperti bandwidth, permintaan akses, rasio hit cache, dan kode status HTTP, berdasarkan wilayah atau operator alamat IP klien. Dengan memantau sumber daya DCDN Anda, Anda dapat memperoleh pandangan komprehensif tentang metrik utama, seperti penggunaan bandwidth dan rasio hit cache. Informasi ini membantu Anda mengoptimalkan dan menyesuaikan konfigurasi Anda.

Fitur pemantauan waktu nyata mengumpulkan data dengan granularitas 1 menit. Anda dapat melihat lalu lintas, bandwidth, dan status pengambilan asal dari dan DCDN dari menit sebelumnya. Anda dapat meminta data dari 7 hari terakhir. Rentang waktu maksimum untuk satu kueri adalah 24 jam. Data pemantauan waktu nyata 1 menit membantu Anda mendeteksi dengan cepat dan DCDN pengecualian lalu lintas dan menemukan masalah.

Alat manajemen

Setelah Anda menambahkan server asal ke Dynamic Content Delivery Network (DCDN), Anda dapat menggunakan fitur pemeriksaan alamat IP untuk memeriksa apakah alamat IP yang diakses klien termasuk dalam POP dan menentukan apakah akselerasi berlaku.

Deteksi alamat IP

Keamanan tepi

Mitigasi DDoS

Jika nama domain yang dipercepat mengalami serangan DDoS, itu mungkin ditambahkan ke sandbox, yang menyebabkan gangguan layanan. Anda dapat mengaktifkan fitur mitigasi DDoS DCDN untuk nama domain penting atau yang berisiko diserang. Setelah Anda mengaktifkan fitur ini, DCDN mempercepat layanan Anda dan memberikan deteksi waktu nyata, respons cepat, dan perlindungan otomatis terhadap serangan DDoS.

Fitur mitigasi DDoS

Perlindungan WAF

Dynamic Content Delivery Network (DCDN) terintegrasi dengan Web Application Firewall (WAF) untuk mengidentifikasi pola lalu lintas dan menyaring serta memblokir permintaan jahat.

Perlindungan Edge WAF (baru)

Pusat data

Laporan operasi

Laporan operasi memungkinkan Anda meminta data analitik offline dari nama domain yang dipercepat dalam periode waktu tertentu. Anda dapat mempelajari status nama domain yang dipercepat dan bisnis Anda dengan menganalisis data tersebut. Laporan operasi melacak data hingga 60 hari. Anda dapat mengunduh data jika ingin menganalisis informasi yang melebihi 60 hari.

Sesuaikan dan berlangganan laporan operasi

Manajemen log

Layanan manajemen log digunakan untuk menganalisis log Dynamic Route for CDN (DCDN) untuk menyelesaikan masalah secara tepat waktu dan meningkatkan kualitas layanan. Tema ini menjelaskan layanan manajemen log dan fitur yang disediakan oleh DCDN.

Manajemen Log

Layanan komputasi tepi

Edge Routine

EdgeRoutine adalah lingkungan runtime tanpa server yang memungkinkan Anda menulis kode JavaScript dan menerapkan serta menjalankannya di titik kehadiran (POPs) Alibaba Cloud di seluruh dunia. EdgeRoutine mendukung sintaksis ES6 dan API Layanan Web standar. Dengan EdgeRoutine, permintaan pengguna dapat direspons dan diproses oleh POP yang paling dekat dengan pengguna. Ini secara signifikan mengurangi latensi, mempercepat respons, dan meningkatkan pengalaman pengguna.

Penyimpanan tepi

EdgeKV adalah layanan penyimpanan tepi pasangan kunci-nilai yang tersedia di titik kehadiran (POPs). Data yang ditulis ke EdgeKV secara otomatis dan cepat disinkronkan ke POP di seluruh dunia. Ini memungkinkan Edge Routine (ER) untuk membaca dan menggunakan data dengan cepat pada POP yang sama. Anda dapat menggabungkan EdgeKV dengan ER untuk menerapkan layanan Blockchain sebagai Layanan (BaaS) dan gateway API ringan.

Penyimpanan tepi

Akselerasi aplikasi IP

Akselerasi Lapisan 4

IP Application Accelerator (IPA) adalah fitur akselerasi yang ditawarkan oleh Alibaba Cloud DCDN. IPA menyediakan akselerasi Lapisan 4 berkinerja tinggi untuk lalu lintas melalui TCP dan UDP. Ini memastikan latensi rendah dan stabilitas layanan tinggi untuk interaksi waktu nyata seperti pesan dalam media sosial, sinkronisasi data dalam game online, pendidikan online, dan transaksi keuangan.