Global Accelerator (GA) memungkinkan akses HTTPS yang aman dan dipercepat ke website HTTP Anda, meningkatkan kecepatan dan keamanan bagi klien.
Kasus penggunaan
Sebuah perusahaan di wilayah AS (Silicon Valley) meng-host website HTTP pada server yang dikelola sendiri. Sebagian besar pengguna berada di Tiongkok (Hong Kong). Website tersebut menghadapi tantangan berikut:
HTTP mentransmisikan data dalam teks biasa tanpa verifikasi identitas, sehingga menimbulkan risiko keamanan yang signifikan.
Jaringan publik lintas batas tidak stabil dan sering mengalami latensi tinggi, jitter, serta kehilangan paket.
Terapkan GA dengan Pendengar HTTPS untuk mempercepat akses dari Tiongkok (Hong Kong) ke website HTTP di AS (Silicon Valley) sekaligus mengenkripsi permintaan klien melalui HTTPS.
Prasyarat
Anda telah membeli dan mengajukan sertifikat SSL. Beli sertifikat SSL. Ajukan permohonan sertifikat.
Anda telah mengonfigurasi layanan HTTP pada port 80 di server backend Anda.
Anda telah membuat rekaman A yang memetakan nama domain backend ke alamat IP publik server backend.
Topik ini menggunakan Nginx untuk mengonfigurasi layanan HTTP backend pada port 80 dan menggunakan Alibaba Cloud DNS untuk mengonfigurasi rekaman DNS. Jika Anda menggunakan penyedia DNS pihak ketiga, lihat dokumentasi penyedia tersebut.
Prosedur
Topik ini menggunakan instans Global Accelerator standar bayar sesuai penggunaan sebagai contoh untuk menjelaskan cara mengonfigurasi layanan Global Accelerator guna percepatan HTTPS website HTTP. Sebelum membuat instans Global Accelerator standar bayar sesuai penggunaan, perhatikan hal berikut:
Instans GA bayar sesuai penggunaan menggunakan Pay-By-Data-Transfer untuk penagihan bandwidth. Anda tidak perlu mengaitkan paket bandwidth. Cloud Data Transfer (CDT) menangani penagihan traffic.
Pertama kali menggunakan instans GA bayar sesuai penggunaan, Anda harus Aktifkan Layanan.
Langkah 1: Konfigurasikan informasi dasar instans
Masuk ke Konsol Global Accelerator.
Pada halaman Instances, klik Create Standard Pay-as-you-go Instance.
Pada halaman wizard Basic Instance Configuration, konfigurasikan parameter berikut lalu klik Next.
Parameter
Deskripsi
GA Instance Name
Masukkan nama untuk instans Global Accelerator.
Instance Billing Method
Nilai default adalah Pay-As-You-Go.
Instans Global Accelerator standar bayar sesuai penggunaan dikenai biaya instans, biaya unit kapasitas (CU), dan biaya transfer data.
Untuk informasi lebih lanjut tentang biaya instans dan biaya CU, lihat Penagihan instans Global Accelerator bayar sesuai penggunaan.
Untuk informasi lebih lanjut tentang biaya transfer data, lihat Penagihan transfer data.
Resource Group
Pilih kelompok sumber daya tempat instans Global Accelerator standar berada.
Kelompok sumber daya harus dibuat di Resource Management di bawah Akun Alibaba Cloud Anda. Untuk informasi lebih lanjut, lihat Buat kelompok sumber daya.
Langkah 2: Konfigurasikan area percepatan
Konfigurasikan area percepatan untuk instans Global Accelerator guna menentukan wilayah tempat pengguna yang memerlukan akses dipercepat ke layanan backend berada, serta alokasikan bandwidth percepatan ke wilayah-wilayah tersebut.
Pada halaman wizard Configure acceleration areas, konfigurasikan area percepatan berdasarkan informasi berikut lalu klik Next.
Parameter | Deskripsi |
Acceleration Area | Pilih satu atau beberapa wilayah yang memerlukan percepatan dari daftar drop-down, lalu klik Add to List. Dalam contoh ini, pilih China (Hong Kong) di area Asia Pacific. |
Assign Bandwidth | |
Maximum Bandwidth | Tetapkan bandwidth untuk wilayah percepatan. Anda dapat mengalokasikan 2 hingga 10.000 Mbps ke setiap wilayah percepatan. Bandwidth maksimum hanya digunakan untuk pembatasan laju. Biaya transfer data ditagih oleh CDT. Dalam contoh ini, pertahankan nilai default 200 Mbps. Penting Jika bandwidth maksimum terlalu rendah, pembatasan laju dapat menyebabkan traffic dibuang. Tetapkan bandwidth maksimum sesuai kebutuhan bisnis Anda. |
IP Protocol | Pilih protokol alamat IP yang digunakan untuk mengakses Global Accelerator. Dalam contoh ini, pertahankan nilai default IPv4. |
ISP Line Type | Pilih jenis jalur ISP yang digunakan untuk mengakses Global Accelerator. Dalam contoh ini, pilih BGP (Multi-ISP). |
Langkah 3: Konfigurasikan pendengar
Pendengar memeriksa dan memproses permintaan koneksi inbound berdasarkan port dan protokol yang Anda tentukan. Setiap pendengar dikaitkan dengan satu atau beberapa kelompok titik akhir. Setelah Anda mengaitkan kelompok titik akhir dengan pendengar, GA meneruskan traffic ke titik akhir optimal dalam kelompok tersebut.
Pada halaman Configure Listeners, atur parameter berikut lalu klik Next.
Hanya parameter yang relevan dengan topik ini yang tercantum. Pertahankan nilai default untuk parameter yang tidak tercantum. Tambah dan kelola pendengar untuk Intelligent Routing.
Parameter | Deskripsi |
Routing Type | Pilih jenis routing. Dalam contoh ini, dipilih Intelligent Routing. |
Protocol | Pilih protokol untuk pendengar. Dalam contoh ini, dipilih HTTPS. |
Port | Tentukan port pendengar yang digunakan untuk menerima dan meneruskan permintaan ke titik akhir. Nomor port harus berada dalam rentang 1 to 65499. Dalam contoh ini, digunakan 443. |
Select a server certificate | Pilih sertifikat server yang telah Anda ajukan. |
Langkah 4: Konfigurasikan kelompok titik akhir dan titik akhir
Pada halaman Configure an Endpoint Group, konfigurasikan kelompok titik akhir beserta titik akhirnya, lalu klik Next.
Hanya parameter yang relevan dengan skenario ini yang tercantum. Tambah dan kelola kelompok titik akhir untuk pendengar yang menggunakan Intelligent Routing.
Parameter
Deskripsi
Region
Pilih wilayah tempat kelompok titik akhir ditempatkan.
Dalam contoh ini, dipilih US (Silicon Valley).
Endpoint Configuration
Konfigurasikan titik akhir dengan parameter berikut:
Backend Service Type: Pilih Custom IP.
Backend Service: Masukkan alamat IP layanan backend yang akan dipercepat.
Weight: Masukkan bobot untuk titik akhir. Nilai yang valid: 0 hingga 255. Global Accelerator meneruskan traffic ke titik akhir berdasarkan bobotnya. Dalam contoh ini, digunakan nilai default 255.
PeringatanJika bobot titik akhir diatur ke 0, Global Accelerator menghentikan distribusi traffic ke titik akhir tersebut. Lakukan dengan hati-hati.
Backend Service Protocol
Pilih protokol yang digunakan oleh server backend.
Dalam contoh ini, digunakan nilai default HTTP.
Port Mapping
Konfigurasikan pemetaan port saat port pendengar berbeda dengan port layanan titik akhir.
Listener Port: Masukkan port pendengar saat ini. Dalam contoh ini, masukkan 443.
Endpoint Port: Port layanan titik akhir. Dalam contoh ini, masukkan 80.
Pada halaman Configuration Review, tinjau pengaturan lalu klik Submit. Pembuatan instans GA memerlukan waktu sekitar 3 hingga 5 menit.
Opsi: Setelah instans dibuat, klik Go to Instance Details. Pada halaman detail instans, klik tab Instance Information, Listeners, atau Acceleration Areas untuk melihat konfigurasi instans.
Langkah 5: Konfigurasikan rekaman CNAME
Petakan nama domain Anda ke CNAME instans Global Accelerator. DNS kemudian meneruskan permintaan ke instans Global Accelerator untuk dipercepat.
Pada halaman Public Zone, temukan nama domain Anda lalu klik Settings di kolom Actions.
Jika domain Anda tidak terdaftar di Alibaba Cloud, tambahkan nama domain ke Alibaba Cloud DNS sebelum mengonfigurasi resolusi DNS.
Pada halaman Settings, temukan rekaman A yang ada lalu klik Modify di kolom Actions.
Pada panel Edit Record, ubah Record Type menjadi CNAME, atur Record Value ke CNAME yang ditetapkan untuk instans Global Accelerator Anda, lalu klik OK.
Anda dapat menemukan CNAME instans Global Accelerator Anda di halaman Instances.
Untuk mengembalikan hasil DNS spesifik wilayah, tingkatkan Alibaba Cloud DNS ke Enterprise Standard atau Enterprise Ultimate. Perpanjangan.
Setelah peningkatan, ubah jalur resolusi default rekaman A yang ada menjadi jalur spesifik wilayah dan tambahkan rekaman CNAME yang mengarah ke CNAME instans Global Accelerator.
Langkah 6: Uji akses
Uji akses HTTPS ke website HTTP di AS (Silicon Valley) dan verifikasi kinerja percepatan.
Perintah uji ini ditujukan untuk Alibaba Cloud Linux 3.2104 LTS 64-bit. Perintah dapat berbeda pada sistem operasi lain.
Periksa apakah rekaman CNAME telah berlaku.
Buka CLI pada komputer di area percepatan. Dalam contoh ini, gunakan Tiongkok (Hong Kong).
Jalankan perintah berikut:
ping <your domain name>Jika domain Anda di-resolve ke CNAME instans Global Accelerator, berarti rekaman CNAME telah berlaku.

Jalankan perintah berikut untuk menguji akses HTTPS ke website:
curl https://<your domain name>