All Products
Search
Document Center

Global Accelerator:FAQ Akselerator Global

Last Updated:Aug 19, 2026

Topik ini menyediakan jawaban atas pertanyaan umum mengenai Global Accelerator (GA).

Kasus penggunaan utama

GA dapat digunakan untuk mempercepat akses ke sistem Otomatisasi Perkantoran (OA), aplikasi internet, dan server game. Untuk informasi lebih lanjut, lihat Skema Penggunaan.

Akselerasi lintas akun

Tidak secara langsung.

Jika layanan backend Anda dideploy di Alibaba Cloud menggunakan Akun Alibaba Cloud yang berbeda dari akun yang Anda gunakan untuk mengaktifkan GA, Anda tetap dapat menggunakan GA. Saat mengonfigurasi GA, perhatikan hal-hal berikut:

  • Akun yang digunakan untuk GA harus memiliki paket bandwidth percepatan tipe enhanced atau premium yang aktif.

  • Saat mengonfigurasi kelompok titik akhir, tentukan bahwa layanan backend tidak dideploy di Alibaba Cloud.

Menggunakan CNAME untuk akselerasi

Tidak.

CNAME GA hanya digunakan untuk mengidentifikasi server origin layanan backend dan tidak memiliki Pendaftaran ICP. Klien tidak dapat menggunakan CNAME GA untuk langsung mempercepat akses ke layanan backend.

Jika Anda ingin menggunakan CNAME GA untuk mempercepat akses ke layanan backend, Anda dapat menambahkan Rekaman CNAME pada platform DNS Anda untuk memetakan nama domain layanan backend ke CNAME GA. Untuk informasi lebih lanjut, lihat Percepat akses ke layanan backend yang terkait dengan nama domain tertentu.

Resolusi CNAME berdasarkan wilayah

Ya.

Anda dapat mengonfigurasi Rekaman CNAME pada platform DNS Anda untuk memetakan nama domain ke CNAME GA. Saat klien mengakses layanan backend menggunakan nama domain tersebut, GA secara otomatis melakukan resolusi nama domain tersebut ke alamat IP yang dipercepat yang sesuai dengan wilayah klien.

Stabilitas alamat IP yang dipercepat

Kami menyarankan agar Anda menggunakan CNAME alih-alih hardcoding alamat IP yang dipercepat. Saat Anda menggunakan tipe Elastic IP Address (EIP), GA menetapkan alamat IP yang dipercepat terpisah untuk setiap wilayah akselerasi, sehingga alamat IP berbeda-beda di tiap wilayah. Saat klien di wilayah berbeda mengakses nama domain akselerasi, CNAME tersebut secara otomatis diselesaikan oleh smart DNS ke alamat IP yang dipercepat dari wilayah akselerasi yang sesuai. Dengan cara ini, Anda tidak perlu memelihara daftar alamat IP secara manual, dan tidak terpengaruh oleh perubahan alamat IP akibat penambahan atau penghapusan wilayah akselerasi di kemudian hari.

Jika bisnis Anda harus menyediakan alamat IP tetap untuk akses eksternal, pilih tipe Anycast EIP saat membuat instans. GA kemudian akan menyediakan dua alamat IP publik tetap di seluruh dunia. Perhatikan bahwa Anycast EIP saat ini tidak mendukung titik akses di Tiongkok daratan (klien di Tiongkok daratan mengakses GA melalui China (Hong Kong)) dan tidak mendukung wilayah akselerasi kustom.

Waktu propagasi DNS

Jika layanan backend suatu titik akhir menggunakan nama domain kustom, waktu propagasi DNS bergantung pada faktor-faktor berikut:

  • Waktu cache Rekaman DNS di Server DNS. Ini adalah nilai time-to-live (TTL) yang dapat Anda tentukan saat mengonfigurasi Rekaman DNS.

  • Waktu cache Rekaman DNS di Global Accelerator. Secara default, Global Accelerator menyegarkan cache DNS-nya setiap 15 detik.

Pemrosesan fragmen TCP dan UDP

Tidak.

Pengujian performa dengan Ping atau TCPing

No.

GA mendukung mekanisme respons proxy. Permintaan ICMP Ping dan TCPing direspons dan ditutup di wilayah akselerasi, dan tidak diteruskan ke server backend. ICMP Ping dan TCPing dapat digunakan untuk menguji konektivitas jaringan antara klien dan wilayah akselerasi, tetapi tidak dapat digunakan untuk menguji latensi.

Untuk mempelajari cara menguji performa akselerasi, lihat Uji performa akselerasi instans GA.

Kuota instans GA

Secara default, Anda dapat membuat hingga 10 instans GA standar. Anda dapat mengajukan peningkatan kuota pada halaman Quota Management.

Tidak ada kuota yang diberlakukan untuk instans GA dasar.

Akses internet klien

No.

Untuk terhubung ke GA, klien harus memiliki akses ke internet.

Bandwidth minimum per area percepatan

  • Jika tipe alamat IP yang dipercepat adalah Elastic IP Address: 2 Mbps.

  • Jika tipe alamat IP yang dipercepat adalah Anycast Elastic IP Address: 200 Mbps.

Mekanisme cache

Tidak.

Penanganan masalah instans dasar

  • ACL jaringan atau grup keamanan dari virtual private cloud (VPC) yang menampung sumber daya backend titik akhir berisi aturan pemblokiran. Untuk informasi lebih lanjut tentang cara mengonfigurasi aturan ACL jaringan dan grup keamanan, lihat Buat dan kelola ACL jaringan atau Ubah aturan grup keamanan.

  • Di VPC yang menampung sumber daya backend titik akhir, gateway IPv4 sedang atau pernah aktif. Anda harus menambahkan entri rute yang mengarah ke gateway IPv4 ke tabel rute VPC. Untuk informasi lebih lanjut, lihat Buat dan kelola gateway IPv4.

  • Layanan backend titik akhir menggunakan alamat IP pribadi sekunder dari instans ECS atau antarmuka jaringan elastis (ENI), tetapi sistem operasi belum dikonfigurasi untuk menggunakan alamat tersebut.

Menguji Layanan Terjemahan IPv6

Jika layanan web menggunakan Layanan Terjemahan IPv6 GA, Anda dapat menjalankan perintah curl pada klien IPv6 untuk mengakses layanan web IPv4 backend dan memverifikasi bahwa Layanan Terjemahan IPv6 berfungsi. Langkah-langkah berikut menjelaskan cara melakukan pengujian:

Catatan

Topik ini menggunakan Alibaba Cloud Linux 2 sebagai contoh. Perintah pengujian dapat berbeda tergantung sistem operasi. Untuk informasi lebih lanjut, lihat dokumentasi sistem operasi Anda.

  1. Di area akselerasi GA, buka antarmuka baris perintah (CLI) klien IPv6.

  2. Jalankan perintah berikut untuk menguji apakah klien IPv6 dapat mengakses layanan web IPv4 backend.

    curl -6 -g http://[<Alamat IP yang dipercepat yang ditetapkan oleh GA>]

    Hasil pengujian menunjukkan bahwa klien IPv6 dapat mengakses layanan web IPv4 backend melalui alamat IP yang dipercepat.

    [root@iZ2xxx ~]# curl -6 -g http://[2408:4xxx2]
    This is ipv6 access ipv4 web test.
    [root@iZ2xxx ~]#

Penanganan masalah Layanan Terjemahan IPv6

Layanan Terjemahan IPv6 GA mungkin gagal karena beberapa alasan. Periksa hal-hal berikut:

  • Periksa apakah konfigurasi Global Accelerator sudah lengkap.

    Konfigurasi lengkap harus mencakup area percepatan, pendengar (untuk instans GA standar), kelompok titik akhir, dan titik akhir.

  • Periksa apakah klien mendukung akses IPv6 melalui internet.

    Anda dapat menjalankan perintah ping untuk menguji alamat IP yang dipercepat melalui IPv6. Jika perintah gagal, aktifkan IPv6 pada klien dan pastikan klien memiliki akses internet.

  • Jika Anda menyediakan layanan menggunakan nama domain, periksa apakah resolusi DNS telah dikonfigurasi untuk nama domain tersebut.

    Anda dapat menjalankan perintah seperti dig untuk memeriksa informasi resolusi DNS. Periksa apakah Rekaman AAAA atau Rekaman CNAME telah ditambahkan. Rekaman AAAA menentukan alamat IP IPv6 yang dipercepat. Rekaman CNAME menentukan CNAME untuk akselerasi. Untuk informasi lebih lanjut, lihat Konfigurasi pengaturan DNS.

  • Jika Anda menambahkan Rekaman CNAME untuk resolusi DNS, periksa apakah wilayah klien termasuk dalam area percepatan.

    CNAME instans GA bersifat spesifik wilayah dan dipengaruhi oleh konfigurasi area percepatan. Akses lintas wilayah mungkin gagal. Misalnya, jika area percepatan hanya mencakup wilayah di Tiongkok daratan, CNAME tidak dapat diselesaikan dari luar Tiongkok daratan. Kami menyarankan agar Anda menambahkan area percepatan di luar Tiongkok daratan atau beralih ke Rekaman AAAA.

  • Periksa apakah kebijakan keamanan atau firewall telah dikonfigurasi untuk situs web Anda.

    Jika kebijakan keamanan dikonfigurasi pada server origin Anda, kebijakan tersebut harus mengizinkan trafik dari alamat IP publik yang digunakan titik akhir untuk trafik origin-to-destination.

  • Karena waktu sinkronisasi DNS dan mekanisme deteksi yang bervariasi, beberapa situs web deteksi IPv6 pihak ketiga mungkin gagal. Dalam hal ini, Anda dapat mengakses situs web tersebut dari klien IPv6 untuk memeriksa apakah IPv6 berfungsi sebagaimana mestinya.

Penanganan masalah instans standar

Jika aplikasi Anda tidak dapat terhubung ke layanan backend melalui GA setelah dikonfigurasi, periksa hal-hal berikut:

  • Periksa apakah layanan backend berfungsi sebagaimana mestinya.

    Akses layanan backend Anda secara langsung. Jika Anda tidak dapat mengakses layanan backend, tangani masalah pada server origin.

  • Jika Anda menggunakan Rekaman CNAME untuk resolusi DNS, periksa apakah wilayah klien telah ditambahkan sebagai area percepatan GA.

    CNAME instans GA bersifat spesifik wilayah dan bergantung pada konfigurasi area percepatan. Akses lintas wilayah mungkin gagal.

    Misalnya, jika area percepatan hanya mencakup wilayah di luar Tiongkok daratan (tidak termasuk Hong Kong (China)), Rekaman CNAME tidak dapat berlaku di Tiongkok daratan, yang menyebabkan kegagalan akses bagi klien di Tiongkok daratan. Anda dapat menggunakan salah satu solusi berikut:

    • Solusi 1: Konfigurasi resolusi DNS cerdas berdasarkan lokasi klien. Arahkan trafik dari luar Tiongkok daratan ke CNAME GA, dan arahkan trafik dari Tiongkok daratan langsung ke server origin.

      Dalam hal ini, trafik dari luar Tiongkok daratan masuk ke GA melalui alamat IP yang dipercepat dari area percepatan di luar Tiongkok daratan. Trafik dari Tiongkok daratan terhubung langsung ke server origin, yang dapat menyebabkan latensi dan kehilangan paket akibat keterbatasan ISP dan tautan internasional.

    • Solusi 2: Tambahkan area percepatan di Tiongkok daratan ke instans GA, dan gunakan jalur DNS default untuk mengarahkan permintaan ke CNAME GA.

      GA secara otomatis mengalokasikan alamat IP yang dipercepat berdasarkan wilayah tempat permintaan berasal. Trafik dari luar Tiongkok daratan diarahkan ke GA melalui alamat IP yang dipercepat di area percepatan di luar Tiongkok daratan, dan trafik dari Tiongkok daratan diarahkan ke GA melalui alamat IP yang dipercepat di Tiongkok daratan.

      Catatan: Jika area percepatan mencakup Tiongkok daratan dan lalu lintas layanan Anda adalah HTTP atau HTTPS, Anda harus memperoleh Pendaftaran ICP untuk nama domain Anda. Jika tidak, percepatan akan gagal.

  • Periksa apakah server backend memiliki kebijakan keamanan.

    Periksa apakah trafik diizinkan dari alamat IP publik origin-to-destination titik akhir. Anda dapat melihat alamat IP ini pada tab Listener Details. Jika server origin Anda dilindungi oleh perangkat keamanan pihak ketiga, seperti SSL VPN Sangfor atau firewall, Anda harus menambahkan alamat IP publik origin-to-destination titik akhir GA ke daftar izin perangkat tersebut. Jika tidak, mungkin terjadi timeout koneksi.

  • Periksa apakah port layanan yang diperlukan telah ditambahkan ke pendengar GA.

    Misalnya, aplikasi web menggunakan port 80 dan port 443. Anda harus menambahkan kedua port tersebut ke pendengar GA. Jika tidak, saat Anda menggunakan port yang tidak ada di pendengar untuk mengakses instans GA, akses akan gagal.

  • Jika server origin Anda tidak dideploy di Alibaba Cloud, periksa apakah fitur Pertahankan IP Klien diaktifkan.

    Fitur Preserve Client IP memerlukan server origin untuk mendukung Proxy Protocol. Jika tidak, akses akan gagal. Kami menyarankan agar Anda menonaktifkan fitur Pertahankan IP Klien dan mencoba mengakses layanan lagi.

  • Periksa apakah trafik melebihi puncak bandwidth area percepatan.

    • Anda dapat membuka tab Monitoring Chart untuk melihat jumlah koneksi dan penggunaan bandwidth. Lonjakan trafik mungkin mengindikasikan serangan DDoS. Untuk melihat metrik instans, lihat Lihat metrik instans.

    • Anda dapat mengubah puncak bandwidth area percepatan. Untuk informasi lebih lanjut, lihat Ubah area percepatan.

  • Periksa apakah daftar kontrol akses (ACL) diaktifkan untuk instans GA dan apakah alamat IP klien ada dalam daftar izin ACL.

  • Periksa apakah resolusi DNS nama domain dikonfigurasi dengan benar untuk mengarah ke CNAME GA atau alamat IP yang dipercepat.

    Anda dapat menggunakan perintah seperti dig untuk memeriksa. Untuk informasi lebih lanjut tentang cara mengonfigurasi Rekaman CNAME, lihat Konfigurasi Rekaman CNAME.

  • Periksa apakah port pemeriksaan kesehatan konsisten dengan port listening layanan backend.

    Jika GA mengarahkan permintaan ke layanan backend melalui load balancer seperti CLB, port pemeriksaan kesehatan harus sama dengan port listening aktual layanan backend. Dalam skenario pemetaan port, port listening backend aktual mungkin berbeda dari port pendengar GA. Dalam hal ini, Anda harus mengonfigurasi pemeriksaan kesehatan berdasarkan port listening backend aktual. Jika tidak, pemeriksaan kesehatan akan gagal, server backend akan dianggap tidak tersedia, yang menyebabkan kegagalan akses.

Bagaimana cara menangani error 502 setelah saya mengonfigurasi GA?

Jika Anda mengakses layanan dan menerima error 502 setelah mengonfigurasi Global Accelerator (GA), tangani masalah tersebut sebagai berikut:

  1. Periksa Rekaman CNAME: Di halaman detail instans di konsol GA, peroleh CNAME instans tersebut. Pastikan DNS nama domain Anda diselesaikan ke CNAME ini menggunakan Rekaman CNAME, bukan diselesaikan langsung ke alamat IP GA atau alamat DNS SLB.

  2. Periksa status pemeriksaan kesehatan pendengar: Di halaman daftar pendengar, periksa kolom Status Pemeriksaan Kesehatan untuk memastikan titik akhir dalam kondisi sehat.

  3. Periksa pengikatan sertifikat HTTPS: Untuk pendengar HTTPS, pastikan sertifikat server telah diikat dengan benar dan belum kedaluwarsa, serta periksa konfigurasi kebijakan keamanan TLS.

  4. Periksa pemetaan port: Pastikan port pendengar dan pemetaan port titik akhir telah dikonfigurasi dengan benar.

  5. Gunakan origin probing: Di konsol GA, buat tugas probing menggunakan fitur Origin Probing untuk menemukan segmen tempat terjadinya masalah.

Skalabilitas otomatis untuk lonjakan trafik

Penyesuaian otomatis bandwidth akses klien dan bandwidth transmisi bergantung pada metode penagihan instans GA:

  • Pay-as-you-go: Bandwidth diskalakan secara otomatis berdasarkan trafik, hingga puncak bandwidth area percepatan.

  • Langganan: Skalabilitas otomatis tidak didukung. Bandwidth dibatasi oleh bandwidth paket bandwidth dasar dan kapasitas bandwidth maksimum spesifikasi instans GA.

Bagaimana cara menangani kehilangan paket jaringan lintas batas?

Jika Anda mengalami kehilangan paket parah saat mengakses instans ECS Alibaba Cloud lintas batas, Anda dapat menemukan segmen tautan internasional yang padat dengan mengikuti langkah-langkah berikut:

  1. Jalankan pelacakan rute berdurasi panjang.

    Di klien, jalankan salah satu perintah berikut:

    • Linux:mtr -rwc 100 <IP publik ECS tujuan>

    • Windows:pathping -n -q 100 <IP publik ECS tujuan>

    Deskripsi parameter:-r mengaktifkan mode laporan (hasil dicetak bersama setelah probe selesai),-w mencetak nama host lengkap, dan -c 100 mengirim 100 paket probe. Untuk pathping,-n melewati resolusi nama host dan-q 100 mengirim 100 kueri per hop. Pengambilan sampel berdurasi panjang mencerminkan kehilangan paket aktual pada tautan dengan lebih akurat dan menghindari kesalahan penilaian akibat jitter sesaat.

    Secara default, mtr menggunakan probe ICMP. Beberapa backbone network menerapkan kebijakan forwarding atau rate-limiting yang berbeda untuk ICMP dan TCP, sehingga kehilangan paket ICMP tidak selalu sama dengan kehilangan paket bisnis (TCP). Untuk lebih dekat dengan trafik bisnis aktual, Anda dapat menggunakan mode TCP untuk memprobe port bisnis, misalnyamtr -rwc 100 -T -P 443 <IP publik ECS tujuan>.

  2. Interpretasikan output mtr untuk menemukan hop tempat terjadinya kehilangan paket.

    • Loss%: tingkat kehilangan paket hop tersebut (persentase)

    • Snt: jumlah paket probe yang dikirim

    • Last: latensi putaran terakhir (ms)

    • Avg: latensi putaran rata-rata (ms)

    • Best: latensi putaran terendah (ms)

    • Wrst: latensi putaran tertinggi (ms)

    Untuk menemukan segmen yang kehilangan paket, fokuslah pada hop tempat Loss% pertama kali meningkat signifikan dan tetap tinggi di semua hop berikutnya. Hop tersebut merupakan titik awal segmen yang benar-benar kehilangan paket. Jika suatu hop menunjukkan Loss% 100% tetapi hop berikutnya kembali normal, biasanya hal ini disebabkan router tersebut membatasi laju respons terhadap probe ICMP, bukan titik kehilangan paket yang sebenarnya.

  3. Jalankan pelacakan balik dari instans ECS tujuan.

    Dari instans ECS tujuan, lacak kembali ke IP publik klien:mtr -r -c 100 <IP publik klien>.

    Bandingkan hasil mtr jalur maju (klien → ECS) dan jalur balik (ECS → klien): jika hop yang kehilangan paket berbeda antara kedua arah, jalur maju dan balik melewati tautan internasional yang berbeda, dan Anda perlu menganalisis segmen yang padat untuk masing-masing arah secara terpisah.

    Jika klien berada di belakang NAT atau firewall, IP publiknya mungkin tidak merespons ICMP, dan kehilangan paket di hop terakhir pelacakan balik mungkin menunjukkan keterbatasan probing, bukan kehilangan paket yang sebenarnya. Dalam hal ini, Anda dapat menjalankan pelacakan maju dari klien ke ECS lagi untuk verifikasi silang, atau menggunakan mode TCP untuk probing di kedua ujung.
  4. Temukan segmen tautan internasional yang padat berdasarkan rute penyedia layanan.

    Gunakan pencarian kepemilikan IP (seperti perintah whois atau alat pencarian IP online) untuk mengidentifikasi penyedia layanan dan lokasi node hop dengan kehilangan paket tinggi. Bandingkan perbedaan kehilangan paket di rute penyedia layanan yang berbeda untuk menentukan apakah kemacetan terjadi di egress internasional.

  5. Setelah mengonfirmasi kemacetan tautan internasional, gunakan Global Accelerator untuk menangani kehilangan paket lintas batas.

    Setelah Anda mengonfirmasi bahwa kehilangan paket disebabkan oleh kemacetan tautan internasional, kami menyarankan agar Anda menggunakan Global Accelerator (GA) untuk mempercepat akses lintas batas. GA mengoptimalkan transmisi lintas batas melalui akses terdekat dan bandwidth BGP berkualitas tinggi, dan Anda dapat meningkatkan bandwidth premium ke jalur sewa lintas batas China Unicom sesuai kebutuhan, sehingga mengurangi tingkat kehilangan paket dan latensi yang disebabkan oleh kemacetan tautan internasional.

Bagaimana cara menangani timeout akses ke nama domain akselerasi GA yang disebabkan oleh reset RST dari ISP tertentu di Tiongkok daratan?

Klien di berbagai wilayah di Tiongkok daratan (misalnya, di jaringan China Unicom atau China Mobile) mungkin mengalami timeout saat mengakses nama domain akselerasi GA atau alamat IP yang dipercepat. Probe jaringan menunjukkan bahwa koneksi di-reset (RST), dan masalah ini terkonsentrasi pada alamat IP yang dipercepat dari area percepatan tertentu. Hal ini biasanya disebabkan oleh pembatasan kebijakan tingkat ISP, bukan masalah pada GA itu sendiri.

Untuk menangani masalah ini, jalankan probe jaringan dari beberapa ISP. Gunakan alat probing jaringan yang tersedia untuk membandingkan hasil probe dari node pengujian ISP yang berbeda saat mengakses alamat IP yang dipercepat GA. Jika reset RST hanya terjadi saat ISP tertentu atau area percepatan tertentu digunakan, hal ini menunjukkan adanya pembatasan kebijakan tingkat ISP.