All Products
Search
Document Center

Global Accelerator:Tambah dan kelola listener perutean pintar

Last Updated:Sep 15, 2026

Konfigurasikan listener perutean pintar pada instans Global Accelerator (GA) untuk secara otomatis mengarahkan lalu lintas ke kelompok titik akhir terdekat atau paling sehat, sehingga permintaan klien diarahkan ke titik akhir optimal.

Prasyarat

  • Instans GA standar telah dibuat.

  • Untuk mengonfigurasi listener HTTPS, Anda harus telah membeli sertifikat SSL dan mengajukan permohonan sertifikat.

    Jika Anda tidak memiliki sertifikat SSL, Anda dapat menggunakan listener TCP sebagai gantinya. Listener TCP tidak memerlukan sertifikat SSL. GA hanya melakukan forwarding Lapisan 4 dan tidak mendekripsi lalu lintas, sehingga enkripsi TLS antara klien dan layanan backend tetap berfungsi end-to-end. Jika port listener berbeda dari port layanan backend (misalnya, port listener 443 dan port layanan backend 8443), Anda harus mengonfigurasi pemetaan port. Listener TCP tidak mendukung kemampuan Lapisan 7 seperti kebijakan forwarding, kelompok titik akhir virtual, field header HTTP tambahan, dan timeout permintaan. Jika workload Anda memerlukan kemampuan tersebut, ajukan permohonan sertifikat SSL terlebih dahulu, lalu gunakan listener HTTPS.

  • Untuk instans GA berlangganan, Anda harus telah membeli dan mengaitkan paket bandwidth dasar.

Tambah listener perutean pintar

Tambah listener TCP atau UDP

  1. Konfigurasikan listener dan protokol.

    1. Login ke Konsol Global Accelerator.

    2. Pada halaman Instances, temukan instans GA yang ingin Anda kelola dan klik Configure Listener di kolom Actions.

    3. Pada tab Listeners, klik Add Listener.

      Lewati langkah ini jika Anda menambahkan listener pertama atau jika instans Global Accelerator belum memiliki listener.
    4. Pada halaman wizard Configure Listener & Protocol, atur parameter berikut lalu klik Next.

      Parameter

      Deskripsi

      Listener Name

      Masukkan nama listener.

      Routing Type

      Pilih jenis perutean. Pada contoh ini, pilih Standard.

      • Standard: Mengarahkan traffic ke kelompok titik akhir terdekat atau paling sehat berdasarkan latensi dan mengarahkan permintaan klien ke titik akhir optimal. Saat klien mengakses CNAME yang dipercepat, GA melakukan resolusi nama domain ke Alamat IP yang dipercepat dari wilayah akselerasi yang sesuai berdasarkan wilayah klien, dan permintaan memasuki jaringan akselerasi melalui titik akses di wilayah akselerasi tersebut. Permintaan yang dikirim klien langsung ke alamat IP server asal tidak melewati GA.

      • Custom: Membuat tabel pemetaan port berdasarkan range port listener, range port kelompok titik akhir tujuan, dan alamat IP titik akhir (vSwitch). Mengarahkan traffic secara deterministik ke alamat IP dan port tertentu pada vSwitch.Tambah dan kelola listener jenis Custom routing.

        Listener perutean kustom sedang dalam pratinjau undangan. Untuk menggunakan listener perutean kustom, ajukan permohonan kepada account manager Anda. Setelah permohonan disetujui, Anda dapat menggunakan listener perutean kustom.

      Protocol

      Pilih protokol listener:

      • TCP

        • Protokol berorientasi koneksi yang menyediakan keandalan tinggi. Memerlukan koneksi yang sudah terbentuk sebelum transfer data.

        • Mendukung afinitas klien berdasarkan alamat IP sumber.

        • Memertahankan alamat IP sumber klien.

        • Transmisi data lebih lambat dibandingkan UDP.

      • UDP

        • Protokol tanpa koneksi yang mengirim paket tanpa handshake tiga arah. Tidak menyediakan pemulihan error atau pengiriman ulang.

        • Transmisi data lebih cepat dibandingkan TCP.

        Peringatan

        Unit transmisi maksimum (MTU) untuk listener UDP GA adalah 1.452 byte. Saat menggunakan listener UDP, pastikan MTU kartu antarmuka jaringan (NIC) yang digunakan untuk komunikasi antara server backend dan GA lebih besar dari 1.452 byte. Jika tidak, paket yang melebihi ukuran ini mungkin akan dibuang.

      Port

      Tentukan port listener yang digunakan untuk menerima dan meneruskan permintaan ke titik akhir. Nomor port harus berada dalam rentang 1 to 65499.

      Anda dapat menentukan hingga 30 port untuk setiap listener. Pisahkan beberapa port dengan koma (,), misalnya, 80,90,8080.

      Jika Anda memiliki beberapa port berurutan, Anda dapat menggunakan tanda hubung (-) untuk menentukan range port, misalnya, 80-85.

      Port listener TCP, HTTP, dan HTTPS tidak boleh sama.
      Port listener UDP tidak boleh sama dengan port listener HTTPS yang diaktifkan HTTP/3-nya.
      Batasan port:Port listener standar.

      Advanced Settings

      Opsional. Konfigurasikan Client Affinity dan Idle Connection Timeout Period.

      Client Affinity

      Aktifkan atau nonaktifkan afinitas klien.

      • Source IP: Semua permintaan dari klien yang sama diarahkan ke titik akhir yang sama. Gunakan untuk aplikasi berstatus.

      • Disable: Tidak ada afinitas klien. Permintaan dari klien yang sama mungkin mencapai titik akhir yang berbeda.

      Idle Connection Timeout Period

      Tentukan periode timeout idle. Jika tidak ada data yang ditransfer melalui koneksi selama periode timeout, GA akan menutup koneksi tersebut. Koneksi baru akan dibuat saat permintaan berikutnya diterima.

      Rentang nilai parameter ini bervariasi berdasarkan protokol listener:

      • Listener TCP: 10 hingga 900 detik. Nilai default adalah 900 detik.

      • Listener UDP: 10 hingga 20 detik. Nilai default adalah 20 detik.

      Jika instans GA standar Anda tidak mendukung konfigurasi Idle Connection Timeout Period untuk listener perutean pintar, versi instans Anda mungkin tidak mendukung fitur ini. Untuk menggunakan fitur ini, hubungi business manager Anda untuk meningkatkan instans.
  2. Konfigurasikan titik akhir.

    Setiap listener dikaitkan dengan satu kelompok titik akhir. Tentukan wilayah untuk distribusi lalu lintas agar GA mengarahkan permintaan ke titik akhir optimal dalam kelompok tersebut.

    Pada halaman wizard Configure Endpoint Group, konfigurasikan kelompok titik akhir dan titik akhir seperti dijelaskan di bawah ini, lalu klik Next.

    Untuk pemeriksaan kesehatan dan pengaturan lainnya, lihat Tambah kelompok titik akhir default. Untuk ikhtisar, lihat Kelompok titik akhir dan titik akhir.

    Parameter

    Deskripsi

    Endpoint Group Name

    Masukkan nama.

    Region

    Pilih wilayah kelompok titik akhir.

    Dalam skenario akselerasi lintas batas, misalnya pengguna di Amerika Serikat mengakses server di Tiongkok daratan, pilih wilayah Tiongkok daratan tempat server asal berada. Akselerasi lintas batas juga memerlukan konfigurasi jalur yang sesuai. Instans berlangganan memerlukan paket bandwidth percepatan lintas batas tambahan, yang digunakan bersama dengan paket bandwidth dasar. Instans bayar sesuai penggunaan tidak memerlukan paket bandwidth, tetapi memerlukan jenis jaringan transmisi.

    Backend IP Version

    Pilih protokol IP yang digunakan instans GA untuk berkomunikasi dengan layanan backend.

    • IPv4: Hanya menggunakan alamat IPv4 untuk berkomunikasi dengan layanan titik akhir.

    • IPv6: Hanya menggunakan alamat IPv6 untuk berkomunikasi dengan layanan titik akhir.

    • IPv4/IPv6 (protocol affinity): Protokol IP yang digunakan GA sesuai dengan protokol permintaan klien.

      • Jika permintaan klien menggunakan IPv6, GA menggunakan IPv6 untuk berkomunikasi dengan layanan titik akhir.

      • Jika permintaan klien menggunakan IPv4, GA menggunakan IPv4 untuk berkomunikasi dengan layanan titik akhir.

    Catatan
    • Hanya instans GA standar yang menggunakan metode penagihan bayar sesuai pemakaian dan memiliki listener dengan jenis perutean pintar yang mendukung konfigurasi protokol IP backend. Jenis instans GA lainnya tidak mendukung konfigurasi ini dan menggunakan IPv4 secara default.

      Fitur protokol alamat IP backend sedang dalam pratinjau undangan. Untuk menggunakan fitur ini, hubungi business manager Anda.

    • Anda tidak dapat mengonfigurasi protokol IP backend jika wilayah kelompok titik akhir adalah Titik kehadiran (POP) Alibaba Cloud.

      Panggil operasi ListAvailableBusiRegions untuk memeriksa apakah suatu wilayah merupakan POP Alibaba Cloud.

    • Anda tidak dapat mengonfigurasi OSS sebagai layanan backend jika protokol IP backend diatur ke IPv6 atau IPv4/IPv6 (Protocol Affinity).

    Endpoint Configuration

    Titik akhir memproses permintaan klien. Konfigurasikan pengaturan titik akhir berikut:

    • Backend Service Type: Anda dapat memilih ECS, ALB, NLB, CLB, OSS, ENI, Custom private IP address, Alibaba Cloud Public IP, Custom public IP address, atau Custom Domain Name.

      Catatan
      • Jika instans GA standar Anda tidak mendukung jenis layanan backend seperti ECS, ALB, NLB, CLB (jenis VPC), ENI, atau Custom Private IP Address, versi instans mungkin sudah usang. Untuk menggunakan fitur-fitur ini, hubungi business manager Anda untuk meminta peningkatan instans.

      • Untuk menggunakan GA guna mempercepat jenis layanan backend Alibaba Cloud yang tidak didukung atau layanan IDC on-premises melalui koneksi privat, Anda dapat menambahkan titik akhir jenis Custom Private IP Address.

        • Alamat IP privat kustom mencakup, namun tidak terbatas pada, blok CIDR privat standar berikut:

          • 10.0.0.0/8

          • 100.64.0.0/10

          • 172.16.0.0/12

          • 192.168.0.0/16

        • Untuk memastikan ketersediaan tinggi, pilih dua atau lebih vSwitch untuk Backend Service.

        • Jika Anda ingin menggunakan alamat IP publik sebagai alamat IP privat, alamat-alamat ini diperlakukan sebagai alamat IP privat saat Anda menggunakan fitur IP privat kustom. Jika perlu, konfigurasikan rute yang diperlukan di VPC.

      • Listener UDP tidak mendukung layanan backend ALB.

      • Untuk memastikan konektivitas tanpa gangguan antara instans GA dan layanan backend, Anda harus mengonfigurasi kebijakan akses berdasarkan jenis konektivitas jaringan layanan backend:

        • Koneksi publik: Kebijakan akses layanan backend, seperti security group atau firewall, harus mengizinkan traffic dari alamat IP publik egress GA.

        • Koneksi privat: Kebijakan akses layanan backend, seperti security group atau aturan kontrol akses, harus mengizinkan traffic dari blok CIDR vSwitch tempat layanan backend berada. Anda juga harus memastikan bahwa setidaknya delapan alamat IP privat tersedia di blok CIDR vSwitch tersebut.

      • Alamat IP publik egress titik akhir untuk setiap instans GA bersifat unik dan tidak dibagikan dengan pengguna instans GA lainnya.

      • Jika Anda memilih ECS, ALB, NLB, CLB, OSS, ENI, atau Custom Private IP Address sebagai jenis layanan backend dan peran terkait layanan belum ada, sistem akan membuatnya secara otomatis. Untuk informasi lebih lanjut, lihat AliyunServiceRoleForGaVpcEndpoint, AliyunServiceRoleForGaAlb, AliyunServiceRoleForGaOss, dan AliyunServiceRoleForGaNlb.

    • Backend Service: Masukkan alamat IP, nama domain, atau ID instans server backend.

    • Weight (Valid values: 0 to 255): Masukkan bilangan bulat dari 0 hingga 255. Global Accelerator mengarahkan traffic ke titik akhir berdasarkan bobot yang dikonfigurasi.

      Peringatan

      Jika bobot titik akhir diatur ke 0, Global Accelerator menghentikan distribusi traffic ke titik akhir tersebut. Lakukan dengan hati-hati.

    Anda dapat mengklik Add Endpoint untuk menambahkan beberapa titik akhir. Anda dapat menambahkan hingga empat titik akhir. Untuk menambahkan lebih banyak titik akhir, minta peningkatan kuota di Pusat Kuota. Untuk informasi lebih lanjut, lihat Kelola kuota Global Accelerator.

    Peringatan

    Jika Anda memilih nama domain kustom sebagai jenis layanan backend, masukkan nama domain asli server asal. Jangan masukkan CNAME yang dipercepat dari instans GA itu sendiri. Jika tidak, akan terbentuk loop resolusi pengambilan asal dan permintaan tidak dapat mencapai server asal.

    Preserve Client IP

    Memertahankan alamat IP sumber klien.

    Saat diaktifkan, layanan backend dapat mengambil alamat IP sumber klien. Untuk informasi lebih lanjut, lihat Pertahankan IP sumber klien.

    Port Mapping

    Jika port listener berbeda dari port titik akhir, Anda harus mengonfigurasi pemetaan port.

    • Listener Port: Port harus berada dalam range port yang dikonfigurasi untuk listener saat ini.

    • Endpoint Port: Port yang digunakan titik akhir untuk menyediakan layanan. Nilai valid: 1 hingga 65535.

    Jika port listener sama dengan port yang digunakan titik akhir untuk menyediakan layanan, Anda tidak perlu mengonfigurasi pemetaan port. Global Accelerator secara otomatis mengirim permintaan akses ke titik akhir pada port listener.

    Untuk listener TCP dan UDP, Anda dapat mengklik Add Port Mapping untuk menambahkan beberapa pemetaan port. Listener Port dalam setiap pemetaan port harus unik. Anda dapat menambahkan hingga 30 pemetaan port.

    Catatan
    • Jika instans GA standar Anda tidak mendukung konfigurasi Port Mapping untuk listener TCP atau UDP, kemungkinan karena versi instans tidak mendukung fitur ini. Untuk menggunakan fitur ini, hubungi business manager Anda untuk mengajukan peningkatan instans.

    • Untuk listener TCP:

      • Anda tidak dapat mengonfigurasi pemetaan port untuk kelompok titik akhir virtual.

      • Jika kelompok titik akhir virtual sudah ada untuk listener, Anda tidak dapat mengonfigurasi pemetaan port untuk kelompok titik akhir default.

      • Jika pemetaan port sudah dikonfigurasi untuk kelompok titik akhir default, Anda tidak dapat menambahkan kelompok titik akhir virtual.

    • Setelah Anda mengonfigurasi pemetaan port, batasan berikut berlaku untuk perubahan listener selanjutnya:

      • Protokol listener: Anda hanya dapat beralih antara HTTP dan HTTPS. Beralih antar protokol lain tidak didukung.

      • Port listener: Range port listener yang dimodifikasi harus mencakup semua port listener yang memiliki pemetaan port yang ada.

        Sebagai contoh, jika range port listener adalah 80–82 dan dipetakan ke port titik akhir 100–102, range port listener yang dimodifikasi harus mencakup port 80–82. Anda dapat mengubah range menjadi 80–90, tetapi tidak dapat mempersempitnya menjadi 80–81.

    • Untuk informasi lebih lanjut tentang cara menggunakan pemetaan port, lihat Gunakan pemetaan port GA untuk meningkatkan fleksibilitas dan keamanan aplikasi.

    Traffic Distribution Ratio

    Konfigurasikan persentase traffic yang didistribusikan ke kelompok titik akhir yang berbeda.

    Nilai valid: 0 hingga 100.

    Untuk metode penagihan berlangganan, hanya listener TCP dan UDP yang mendukung distribusi traffic. Untuk metode penagihan bayar sesuai pemakaian, semua jenis listener mendukung distribusi traffic.
    Nilai 0 menunjukkan bahwa traffic tidak diteruskan ke kelompok titik akhir ini. Nilai 100 menunjukkan bahwa semua traffic diteruskan ke kelompok titik akhir ini.
    Untuk informasi lebih lanjut tentang cara menggunakan dialing traffic, lihat Cara kerja dialing traffic dan kasus penggunaannya.

    Cross-border service configuration

    Baca Compliance Commitments Regarding Cross-border Data Transfers dan pilih Agree to the Preceding Compliance Agreement.

    Langkah ini diperlukan hanya jika akselerasi lintas batas belum diaktifkan untuk instans GA Anda dan konfigurasi layanan Anda melibatkan akselerasi lintas batas antara Tiongkok daratan dan wilayah lainnya.

  3. Tinjau konfigurasi.

    Pada halaman wizard Configuration Review, verifikasi konfigurasi listener dan titik akhir, lalu klik Submit.

    Untuk memodifikasi konfigurasi, klik Edit di bagian yang sesuai untuk kembali ke halaman sebelumnya.

    Listener baru membutuhkan waktu sekitar 3 menit untuk menjadi aktif. Perubahan konfigurasi membutuhkan waktu sekitar 1 menit untuk diterapkan.

Tambah listener HTTP atau HTTPS

Setiap permintaan klien membawa hingga 900 header permintaan. Permintaan yang melebihi batas ini akan dibuang. Untuk menyesuaikan batas, hubungi account manager Anda.
  1. Konfigurasikan listener dan protokol.

    1. Login ke Konsol Global Accelerator.

    2. Pada halaman Instances, temukan instans GA yang ingin Anda kelola dan klik Configure Listener di kolom Actions.

    3. Pada tab Listeners, klik Add Listener.

      Lewati langkah ini jika Anda menambahkan listener pertama atau jika instans Global Accelerator belum memiliki listener.
    4. Pada halaman wizard Configure Listener & Protocol, atur parameter berikut lalu klik Next.

      Parameter

      Deskripsi

      Listener Name

      Masukkan nama listener.

      Routing Type

      Pilih jenis perutean. Pada contoh ini, pilih Intelligent Routing.

      • Standard: Mengarahkan traffic ke kelompok titik akhir terdekat atau paling sehat berdasarkan latensi dan mengarahkan permintaan klien ke titik akhir optimal. Saat klien mengakses CNAME yang dipercepat, GA melakukan resolusi nama domain ke Alamat IP yang dipercepat dari wilayah akselerasi yang sesuai berdasarkan wilayah klien, dan permintaan memasuki jaringan akselerasi melalui titik akses di wilayah akselerasi tersebut. Permintaan yang dikirim klien langsung ke alamat IP server asal tidak melewati GA.

      • Custom: Membuat tabel pemetaan port berdasarkan range port listener, range port kelompok titik akhir tujuan, dan alamat IP titik akhir (vSwitch). Mengarahkan traffic secara deterministik ke alamat IP dan port tertentu pada vSwitch.Tambah dan kelola listener jenis Custom routing.

        Listener perutean kustom sedang dalam pratinjau undangan. Untuk menggunakan listener perutean kustom, ajukan permohonan kepada account manager Anda. Setelah permohonan disetujui, Anda dapat menggunakan listener perutean kustom.

      Protocol

      Pilih protokol listener:

      • HTTPS:

        • Berorientasi koneksi dengan keandalan tinggi.

        • Mengenkripsi data dalam transit dengan sertifikat SSL server.

      • HTTP:

        • Berorientasi koneksi dengan keandalan tinggi.

        • Transmisi data cepat.

        • Transmisi data dalam teks biasa.

      Maximum HTTP Version

      Pilih versi HTTP maksimum yang didukung oleh GA. Maximum HTTP Version hanya diperlukan saat Protocol diatur ke HTTPS.

      • HTTP/1.1: Berdasarkan HTTP/1.0, HTTP/1.1 memperkenalkan teknologi seperti koneksi persisten dan pipelining, tetapi terkena blokir kepala antrian.

      • HTTP/2 (Default): Berdasarkan protokol TCP, HTTP/2 mendukung multiplexing dan kompresi header untuk meningkatkan kemampuan konkurensi koneksi tunggal.

      • HTTP/3: Menggunakan protokol QUIC berbasis UDP untuk mengatasi masalah blokir kepala antrian. HTTP/3 memperkenalkan mekanisme seperti pemulihan error, dan kontrol aliran untuk meningkatkan stabilitas dan efisiensi transmisi.

        Versi terbaru protokol HTTP/3 adalah h3. Versi ini didukung oleh Chrome 87 dan yang lebih baru. Jika Anda menggunakan browser lain, pastikan browser Anda mendukung HTTP/3.

      Versi HTTP kompatibel maju. Misalnya, jika Anda memilih HTTP/3 sebagai versi maksimum tetapi klien tidak mendukung HTTP/3, GA juga menerima permintaan melalui HTTP/2 atau HTTP/1.1.

      Catatan
      • Jika instans GA bayar sesuai penggunaan Anda tidak mendukung konfigurasi Maximum HTTP Version, kemungkinan karena versi instans tidak didukung. Hubungi account manager Anda untuk meningkatkan instans GA Anda.

      • Instans Global Accelerator berlangganan saat ini tidak mendukung HTTP/3.

      • Konfigurasi TLS Security Policies hanya berlaku untuk koneksi non-HTTP/3. Koneksi HTTP/3 menggunakan kebijakan keamanan default bawaan.

      Port

      Tentukan port listener yang digunakan untuk menerima dan meneruskan permintaan ke titik akhir. Nomor port harus berada dalam rentang 1 to 65499.

      Listener HTTP atau HTTPS hanya mendukung satu port.

      Port listener TCP, HTTP, dan HTTPS tidak boleh sama.
      Port listener UDP tidak boleh sama dengan port listener HTTPS yang diaktifkan HTTP/3-nya.

      Server Certificate

      Pilih sertifikat server Anda. Diperlukan hanya saat Anda mengatur Protocol ke HTTPS.

      Mengenkripsi data yang ditransmisikan melalui GA untuk melindungi data dalam transit.

      Beli sertifikat:Beli sertifikat komersial dan Ajukan permohonan sertifikat.

      TLS Security Policies

      Pilih kebijakan keamanan TLS yang sesuai. Parameter ini diperlukan hanya saat Anda mengatur Protocol ke HTTPS. Tersedia kebijakan default sistem dan kebijakan kustom.Pengaturan TLS Security Policies hanya berlaku untuk koneksi non-HTTP/3. Koneksi HTTP/3 menggunakan kebijakan keamanan default bawaan.

      Kebijakan keamanan TLS menentukan versi protokol dan paket sandi yang didukung.

      Hanya instans GA standar bayar sesuai penggunaan yang mendukung kebijakan keamanan TLS kustom.
      Anda tidak dapat memilih kebijakan keamanan TLS kustom jika Anda mengatur Maximum HTTP Version untuk listener ke HTTP/3.

      Advanced Settings

      Opsional. Konfigurasikan Client Affinity, Idle Connection Timeout Period, Connection Request Timeout, dan Custom HTTP Headers.

      Client Affinity

      Aktifkan atau nonaktifkan afinitas klien:

      • Source IP: Semua permintaan dari klien yang sama diarahkan ke titik akhir yang sama. Gunakan untuk aplikasi berstatus.

      • Disable: Tidak ada afinitas klien. Permintaan dari klien yang sama mungkin mencapai titik akhir yang berbeda.

      Idle Connection Timeout Period

      Tentukan periode timeout idle. Jika tidak ada permintaan akses yang diterima selama periode timeout, GA akan menutup koneksi. Koneksi baru akan dibuat saat permintaan berikutnya diterima.

      Nilainya dapat berkisar antara 1 hingga 60 detik. Nilai default adalah 15 detik. Untuk instans GA bayar sesuai penggunaan, Anda dapat meminta peningkatan kuota di Pusat Kuota.

      Catatan

      Jika instans GA standar Anda tidak mendukung konfigurasi Idle Connection Timeout Period untuk listener perutean pintar, versi instans Anda mungkin tidak mendukung fitur ini. Untuk menggunakan fitur ini, hubungi business manager Anda untuk meningkatkan instans.

      Connection Request Timeout

      Tentukan periode timeout permintaan. Jika server backend tidak merespons dalam periode timeout, GA berhenti menunggu dan mengembalikan kode kesalahan HTTP 504 ke klien.

      Nilainya dapat berkisar antara 1 hingga 180 detik. Nilai default adalah 60 detik. Untuk instans GA bayar sesuai penggunaan, Anda dapat meminta peningkatan kuota di Pusat Kuota.

      Catatan

      Jika instans GA standar Anda tidak mendukung konfigurasi Connection Request Timeout untuk listener perutean pintar, versi instans Anda mungkin tidak mendukung fitur ini. Untuk menggunakan fitur ini, hubungi business manager Anda untuk meningkatkan instans.

      Custom HTTP Headers

      Pilih header HTTP tambahan.

      • GA-ID: Mengambil ID instans GA.

      • GA-AP: Mengambil informasi wilayah akselerasi.

      • GA-X-Forwarded-Proto: Mengambil protokol listener GA.

      • GA-X-Forwarded-Port: Mengambil port listener GA.

      • X-Real-IP: Mengambil alamat IP asli klien.

  2. Konfigurasikan titik akhir.

    Setiap listener dikaitkan dengan satu kelompok titik akhir. Tentukan wilayah untuk distribusi lalu lintas agar GA mengarahkan lalu lintas ke titik akhir optimal dalam kelompok tersebut.

    Pada halaman wizard Configure Endpoint Group, atur parameter berikut lalu klik Next.

    Untuk pemeriksaan kesehatan dan pengaturan lainnya, lihat Tambah kelompok titik akhir default. Untuk ikhtisar, lihat Kelompok titik akhir dan titik akhir.

    Parameter

    Deskripsi

    Endpoint Group Name

    Masukkan nama.

    Region

    Pilih wilayah kelompok titik akhir.

    Dalam skenario akselerasi lintas batas, misalnya pengguna di Amerika Serikat mengakses server di Tiongkok daratan, pilih wilayah Tiongkok daratan tempat server asal berada. Akselerasi lintas batas juga memerlukan konfigurasi jalur yang sesuai. Instans berlangganan memerlukan paket bandwidth percepatan lintas batas tambahan, yang digunakan bersama dengan paket bandwidth dasar. Instans bayar sesuai penggunaan tidak memerlukan paket bandwidth, tetapi memerlukan jenis jaringan transmisi.

    Backend IP Version

    Pilih protokol IP yang digunakan instans GA untuk berkomunikasi dengan layanan backend.

    • IPv4: Hanya menggunakan alamat IPv4 untuk berkomunikasi dengan layanan titik akhir.

    • IPv6: Hanya menggunakan alamat IPv6 untuk berkomunikasi dengan layanan titik akhir.

    • IPv4/IPv6 (protocol affinity): Protokol IP yang digunakan GA sesuai dengan protokol permintaan klien.

      • Jika permintaan klien menggunakan IPv6, GA menggunakan IPv6 untuk berkomunikasi dengan layanan titik akhir.

      • Jika permintaan klien menggunakan IPv4, GA menggunakan IPv4 untuk berkomunikasi dengan layanan titik akhir.

    Catatan
    • Hanya instans GA standar yang menggunakan metode penagihan bayar sesuai pemakaian dan memiliki listener dengan jenis perutean pintar yang mendukung konfigurasi protokol IP backend. Jenis instans GA lainnya tidak mendukung konfigurasi ini dan menggunakan IPv4 secara default.

      Fitur protokol alamat IP backend sedang dalam pratinjau undangan. Untuk menggunakan fitur ini, hubungi business manager Anda.

    • Anda tidak dapat mengonfigurasi protokol IP backend jika wilayah kelompok titik akhir adalah Titik kehadiran (POP) Alibaba Cloud.

      Panggil operasi ListAvailableBusiRegions untuk memeriksa apakah suatu wilayah merupakan POP Alibaba Cloud.

    • Anda tidak dapat mengonfigurasi OSS sebagai layanan backend jika protokol IP backend diatur ke IPv6 atau IPv4/IPv6 (Protocol Affinity).

    Endpoint Configuration

    Titik akhir memproses permintaan klien. Konfigurasikan pengaturan titik akhir berikut:

    • Backend Service Type: Anda dapat memilih ECS, ALB, NLB, CLB, OSS, ENI, Custom private IP address, Alibaba Cloud Public IP, Custom public IP address, atau Custom Domain Name.

      Catatan
      • Jika instans GA standar Anda tidak mendukung jenis layanan backend seperti ECS, ALB, NLB, CLB (jenis VPC), ENI, atau Custom Private IP Address, versi instans mungkin sudah usang. Untuk menggunakan fitur-fitur ini, hubungi business manager Anda untuk meminta peningkatan instans.

      • Untuk menggunakan GA guna mempercepat jenis layanan backend Alibaba Cloud yang tidak didukung atau layanan IDC on-premises melalui koneksi privat, Anda dapat menambahkan titik akhir jenis Custom Private IP Address.

        • Alamat IP privat kustom mencakup, namun tidak terbatas pada, blok CIDR privat standar berikut:

          • 10.0.0.0/8

          • 100.64.0.0/10

          • 172.16.0.0/12

          • 192.168.0.0/16

        • Untuk memastikan ketersediaan tinggi, pilih dua atau lebih vSwitch untuk Backend Service.

        • Jika Anda ingin menggunakan alamat IP publik sebagai alamat IP privat, alamat-alamat ini diperlakukan sebagai alamat IP privat saat Anda menggunakan fitur IP privat kustom. Jika perlu, konfigurasikan rute yang diperlukan di VPC.

      • Untuk memastikan konektivitas tanpa gangguan antara instans GA dan layanan backend, Anda harus mengonfigurasi kebijakan akses berdasarkan jenis konektivitas jaringan layanan backend:

        • Koneksi publik: Kebijakan akses layanan backend, seperti security group atau firewall, harus mengizinkan traffic dari alamat IP publik egress GA.

        • Koneksi privat: Kebijakan akses layanan backend, seperti security group atau aturan kontrol akses, harus mengizinkan traffic dari blok CIDR vSwitch tempat layanan backend berada. Anda juga harus memastikan bahwa setidaknya delapan alamat IP privat tersedia di blok CIDR vSwitch tersebut.

      • Alamat IP publik egress dari titik akhir untuk setiap instans GA bersifat unik dan tidak dibagikan dengan pengguna instans GA lainnya.

      • Jika Anda memilih ECS, ALB, NLB, CLB, OSS, ENI, atau Custom Private IP Address sebagai jenis layanan backend dan peran terkait layanan belum ada, sistem akan membuatnya secara otomatis. Untuk informasi lebih lanjut, lihat AliyunServiceRoleForGaVpcEndpoint, AliyunServiceRoleForGaAlb, AliyunServiceRoleForGaOss, dan AliyunServiceRoleForGaNlb.

    • Backend Service: Masukkan alamat IP, nama domain, atau ID instans server backend.

    • Weight (Valid values: 0 to 255): Masukkan bilangan bulat dari 0 hingga 255. Global Accelerator mengarahkan traffic ke titik akhir berdasarkan bobot yang dikonfigurasi.

      Peringatan

      Jika bobot titik akhir diatur ke 0, Global Accelerator menghentikan distribusi traffic ke titik akhir tersebut. Lakukan dengan hati-hati.

    Anda dapat mengklik Add Endpoint untuk menambahkan beberapa titik akhir. Anda dapat menambahkan hingga empat titik akhir. Untuk menambahkan lebih banyak titik akhir, minta peningkatan kuota di Pusat Kuota. Untuk informasi lebih lanjut, lihat Kelola kuota Global Accelerator.

    Peringatan

    Jika Anda memilih nama domain kustom sebagai jenis layanan backend, masukkan nama domain asli server asal. Jangan masukkan CNAME yang dipercepat dari instans GA itu sendiri. Jika tidak, akan terbentuk loop resolusi pengambilan asal dan permintaan tidak dapat mencapai server asal.

    Preserve Client IP

    Memertahankan alamat IP sumber klien.

    Listener HTTP dan HTTPS secara default mempertahankan alamat IP sumber klien dalam header X-Forwarded-For.Pertahankan alamat IP sumber klien.

    Backend Service Protocol

    Pilih protokol yang digunakan layanan backend. Konfigurasikan parameter ini hanya saat Anda menyiapkan kelompok titik akhir untuk listener HTTP atau HTTPS.

    • HTTP (default)

    • HTTPS

    Catatan
    • Jika protokol listener adalah HTTP, layanan backend secara default menggunakan HTTP dan Anda tidak dapat mengubah protokolnya.

    • Saat Backend Service Protocol diatur ke HTTPS, Global Accelerator (GA) mendukung TLSv1.0, TLSv1.1, TLSv1.2, dan TLSv1.3 untuk koneksi ke layanan backend, dan secara otomatis melakukan negosiasi versi TLS yang tersedia dengan layanan backend. Jika instans GA Anda tidak mengizinkan Anda memilih IP Version untuk koneksi layanan backend, instans tersebut juga tidak mendukung negosiasi TLSv1.3 secara default. Untuk menggunakan fitur ini, hubungi account manager Anda untuk meminta peningkatan instans.

    IP Version

    Pilih versi protokol yang digunakan Global Accelerator untuk terhubung ke layanan backend. Parameter ini hanya berlaku saat Backend Service Protocol diatur ke HTTPS.

    • HTTP/1.1 (default)

    • HTTP/2

      HTTP/2 secara signifikan meningkatkan kinerja, mengurangi latensi dan overhead jaringan, serta meningkatkan pengalaman akses keseluruhan untuk layanan backend HTTPS.

      Ini berlaku untuk layanan backend yang sudah mendukung HTTP/2. Jika layanan backend Anda hanya mendukung HTTP/2, Anda harus memilih HTTP/2.

    Catatan
    • Jika instans GA Anda tidak mendukung pemilihan IP Version untuk layanan backend, kemungkinan karena versi instans tidak didukung. Untuk menggunakan fitur ini, silakan hubungi business manager Anda untuk meminta peningkatan instans.

    • Jika Anda memilih HTTP/2, batasan berikut berlaku:

      • Protokol WebSocket tidak didukung.

      • Fitur Server Push HTTP/2 tidak didukung.

      • Permintaan gRPC berbasis HTTP/2 tidak dapat dipercepat.

    Port Mapping

    Jika port listener berbeda dari port titik akhir, Anda harus mengonfigurasi pemetaan port.

    • Listener Port: Port harus berada dalam range port yang dikonfigurasi untuk listener saat ini.

    • Endpoint Port: Port yang digunakan titik akhir untuk menyediakan layanan. Nilai valid: 1 hingga 65535.

    Jika port listener sama dengan port yang digunakan titik akhir untuk menyediakan layanan, Anda tidak perlu mengonfigurasi pemetaan port. Global Accelerator secara otomatis mengirim permintaan akses ke titik akhir pada port listener.

    Untuk listener HTTP dan HTTPS, Anda hanya dapat menambahkan satu pemetaan port.

    Catatan
    • Setelah Anda mengonfigurasi pemetaan port, batasan berikut berlaku untuk perubahan listener selanjutnya:

      • Protokol listener: Anda hanya dapat beralih antara HTTP dan HTTPS. Beralih antar protokol lain tidak didukung.

      • Port listener: Range port listener yang dimodifikasi harus mencakup semua port listener yang memiliki pemetaan port yang ada.

        Sebagai contoh, jika range port listener adalah 80–82 dan dipetakan ke port titik akhir 100–102, range port listener yang dimodifikasi harus mencakup port 80–82. Anda dapat mengubah range menjadi 80–90, tetapi tidak dapat mempersempitnya menjadi 80–81.

    • Untuk informasi lebih lanjut tentang cara menggunakan pemetaan port, lihat Gunakan pemetaan port GA untuk meningkatkan fleksibilitas dan keamanan aplikasi.

    Traffic Distribution Ratio

    Konfigurasikan persentase traffic yang didistribusikan ke kelompok titik akhir yang berbeda.

    Nilai valid: 0 hingga 100.

    Untuk metode penagihan berlangganan, hanya listener TCP dan UDP yang mendukung distribusi traffic. Untuk metode penagihan bayar sesuai pemakaian, semua jenis listener mendukung distribusi traffic.
    Nilai 0 menunjukkan bahwa traffic tidak diteruskan ke kelompok titik akhir ini. Nilai 100 menunjukkan bahwa semua traffic diteruskan ke kelompok titik akhir ini.
    Untuk informasi lebih lanjut tentang cara menggunakan dialing traffic, lihat Cara kerja dialing traffic dan kasus penggunaannya.

    Cross-border Service Configuration

    Baca Compliance Commitments Regarding Cross-border Data Transfers dan pilih Agree to the Preceding Compliance Agreement.

    Langkah ini diperlukan hanya jika akselerasi lintas batas belum diaktifkan untuk instans GA Anda dan konfigurasi layanan Anda melibatkan akselerasi lintas batas antara Tiongkok daratan dan wilayah lainnya.

  3. Tinjau konfigurasi.

    Pada halaman wizard Configuration Review, verifikasi konfigurasi listener dan titik akhir, lalu klik Submit.

    Untuk memodifikasi konfigurasi, klik Edit di bagian yang sesuai untuk kembali ke halaman sebelumnya.

    Listener baru membutuhkan waktu sekitar 3 menit untuk menjadi aktif. Perubahan konfigurasi membutuhkan waktu sekitar 1 menit untuk diterapkan.

Kelola listener

Tindakan

Deskripsi

Edit listener

Modifikasi protokol listener, sertifikat SSL, dan pengaturan kelompok titik akhir. Jenis perutean tidak dapat diubah.

Batasan pemetaan port:

  • Protokol listener: Anda hanya dapat beralih antara HTTP dan HTTPS. Beralih antar protokol lain tidak didukung.

  • Port listener: Range port listener yang dimodifikasi harus mencakup semua port listener yang memiliki pemetaan port yang ada.

    Sebagai contoh, jika range port listener adalah 80–82 dan dipetakan ke port titik akhir 100–102, range port listener yang dimodifikasi harus mencakup port 80–82. Anda dapat mengubah range menjadi 80–90, tetapi tidak dapat mempersempitnya menjadi 80–81.

Untuk listener TCP dengan fitur Preserve Client IP diaktifkan, Anda tidak dapat beralih ke UDP saat backend menggunakan jenis koneksi publik.

Peringatan

Mengubah port atau protokol listener dapat mengganggu transmisi data. Modifikasi konfigurasi listener selama jam sepi atau setelah mengalihkan traffic ke instans GA lain.

  1. Pada tab Listeners, temukan listener dan klik Edit di kolom Actions.

  2. Pada halaman Edit Listener, modifikasi listener, protokol, sertifikat SSL, atau kelompok titik akhir, lalu klik Next.

    Detail konfigurasi:Tambah listener TCP atau UDP atau Tambah listener HTTP atau HTTPS.

Delete listener

Menghapus listener juga menghapus kelompok titik akhir yang terkait.

Listener yang dihapus tidak dapat dipulihkan. Anda harus membuat listener baru dan mengonfigurasi ulang parameter seperti protokol, port, dan kelompok titik akhir. ID listener yang baru berbeda dari ID listener asli.

Jika Anda hanya ingin berhenti menggunakan akselerasi sementara, Anda dapat mempertahankan instans GA dan listener serta hanya menghapus kelompok titik akhir. Saat tidak ada traffic layanan, tidak ada biaya traffic atau biaya CU yang dikenakan, tetapi biaya instans tetap dikenakan per jam terlepas dari apakah instans digunakan atau tidak. Untuk menghentikan penagihan sepenuhnya, lepas instans tersebut. Untuk melanjutkan akselerasi, tambahkan kembali kelompok titik akhir, yang lebih cepat daripada membangun ulang instans dan listener.

  1. Pada tab Listeners, temukan listener dan klik Delete di kolom Actions.

  2. Pada kotak dialog Delete Listener, klik OK.

Konfigurasikan kelompok titik akhir virtual dan kebijakan forwarding untuk listener

Listener perutean pintar mendukung kelompok titik akhir virtual dan kebijakan forwarding. Kebijakan forwarding mengarahkan permintaan yang sesuai kondisi tertentu ke kelompok titik akhir yang sesuai, memungkinkan satu instans GA mempercepat akses ke beberapa tujuan.

Konfigurasi resolusi DNS

Setelah Anda mengonfigurasi listener perutean pintar, arahkan resolusi DNS nama domain layanan Anda ke CNAME yang dipercepat dari instans GA agar klien mengakses layanan backend melalui GA.

Untuk record host dan jalur resolusi yang sama, rekaman CNAME dan rekaman A tidak dapat eksis bersamaan. Jika rekaman A yang mengarah ke alamat IP server asal sudah ada untuk record host tersebut, pilih salah satu metode berikut berdasarkan apakah beberapa sumber masih harus terhubung langsung ke server asal:

  • Semua sumber mengakses layanan melalui GA: hapus rekaman A yang mengarah ke alamat IP server asal, dan tambahkan rekaman CNAME dengan jalur resolusi Default dan nilai record berupa CNAME yang dipercepat.

  • Hanya beberapa sumber yang mengakses layanan melalui GA: pertahankan rekaman A asli, dan pilih jalur resolusi yang sesuai, seperti Outside Chinese Mainland, untuk rekaman CNAME. Permintaan DNS yang sesuai jalur tersebut akan diresolusi ke CNAME yang dipercepat, dan permintaan sisanya akan sesuai dengan rekaman A pada jalur Default dan terhubung langsung ke server asal.

Verifikasi pengujian

Setelah menyelesaikan konfigurasi, gunakan Alamat IP yang dipercepat dan port listener untuk memverifikasi konektivitas dan respons layanan.

  • Verifikasi konektivitas Lapisan 4: telnet <accelerated-IP> <listener-port>.

  • Verifikasi respons layanan listener TCP atau HTTP: curl -H "Host: <service-domain-name>" http://<accelerated-IP>:<listener-port>.

  • Verifikasi respons layanan listener HTTPS: curl --resolve <service-domain-name>:<listener-port>:<accelerated-IP> https://<service-domain-name>:<listener-port>.

Operasi API terkait