Alibaba Cloud menyediakan elastic IP addresses (EIPs) yang dilindungi oleh Anti-DDoS (Enhanced). EIP yang dilindungi oleh Anti-DDoS (Enhanced) mampu menanggulangi serangan DDoS pada tingkat Tbit/s dan ideal untuk skenario yang memerlukan keamanan tinggi serta latensi rendah, seperti gaming berskala besar dan livestreaming utama. Topik ini menjelaskan cara mengaitkan EIP yang dilindungi oleh Anti-DDoS (Enhanced) dengan instans Application Load Balancer (ALB), sehingga instans ALB dapat mengakses Internet melalui EIP tersebut.
Pengenalan EIP yang Dilindungi oleh Anti-DDoS (Enhanced)
Alibaba Cloud menyediakan EIP yang dilindungi oleh Anti-DDoS (Enhanced). Anda dapat membeli EIP tersebut di konsol EIP. EIP yang dilindungi oleh Anti-DDoS (Enhanced) mampu menanggulangi serangan DDoS pada tingkat Tbit/s. Jika menggunakan EIP ini, Anda tidak perlu melakukan konfigurasi tambahan atau mengganti alamat IP yang digunakan oleh instans ALB untuk menyediakan layanan. Untuk informasi lebih lanjut, lihat EIP Anti-DDoS (Enhanced).
Batasan
Instans ALB dan EIP yang dilindungi oleh Anti-DDoS (Enhanced) harus berada dalam wilayah yang sama.
Batasan EIP Anti-DDoS (Enhanced)
Hanya EIP pay-as-you-go dengan jenis jalur BGP (Multi-ISP) yang mendukung perlindungan Anti-DDoS (Enhanced).
Anda hanya dapat menentukan kolam alamat dengan perlindungan Anti-DDoS (Enhanced) untuk membuat EIP Anti-DDoS (Enhanced) dari kolam alamat tersebut.
Wilayah tempat EIP Anti-DDoS (Enhanced) tersedia:
EIP Anti-DDoS (Enhanced)
Area
Wilayah
China
China (Beijing), China (Zhangjiakou), China (Hangzhou), China (Shanghai), China (Hong Kong)
Asia Pasifik
Filipina (Manila), Jepang (Tokyo), Singapura, Malaysia (Kuala Lumpur), Indonesia (Jakarta)
Eropa dan Amerika
AS (Virginia), AS (Silicon Valley), Jerman (Frankfurt), Inggris (London)
Kolam Alamat IP Anti-DDoS (Enhanced)
Area
Wilayah
China
China (Hong Kong)
Asia Pasifik
Filipina (Manila), Jepang (Tokyo), Singapura, Malaysia (Kuala Lumpur), Indonesia (Jakarta)
Eropa dan Amerika
AS (Virginia), AS (Silicon Valley), Jerman (Frankfurt), Inggris (London)
Batasan pengaitan EIP yang dilindungi oleh Anti-DDoS Pro/Premium dengan instans ALB
Anda harus menentukan satu EIP yang dilindungi oleh Anti-DDoS Pro/Premium untuk setiap zona instans ALB.
EIP yang dilindungi oleh Anti-DDoS Pro/Premium yang ingin Anda kaitkan dengan instans ALB tidak boleh dikaitkan dengan instans Internet Shared Bandwidth. Setelah mengaitkan EIP tersebut dengan instans ALB, Anda dapat mengaitkan instans ALB tersebut dengan instans Internet Shared Bandwidth di konsol ALB. Hanya instans Internet Shared Bandwidth yang menggunakan jalur BGP (Multi-ISP) yang didukung.
Aturan Penagihan
Setelah Anda mengaitkan EIP yang dilindungi oleh Anti-DDoS Pro/Premium dengan instans ALB, Anda akan dikenai biaya perlindungan keamanan oleh Anti-DDoS.
Item yang Ditagih | Rumus Perhitungan | Referensi |
Biaya Instance |
| |
Biaya Load Balancer Capacity Unit (LCU) |
| |
Biaya transfer data Internet | Anda tidak dikenai biaya transfer data Internet jika menggunakan instans ALB akses internal. Biaya transfer data Internet hanya dikenakan jika Anda menggunakan instans ALB akses Internet. Setelah Anda mengaitkan EIP yang dilindungi oleh Anti-DDoS Pro/Premium dengan instans ALB, Anda akan dikenai biaya instans dan biaya transfer data untuk EIP tersebut. Untuk informasi lebih lanjut, lihat Harga. | |
Biaya perlindungan keamanan | Setelah Anda mengaitkan EIP yang dilindungi oleh Anti-DDoS Pro/Premium dengan instans ALB, Anda akan dikenai biaya perlindungan keamanan. Untuk informasi lebih lanjut, lihat Anti-DDoS Native 2.0 (Pay-as-you-go). Peringatan Untuk membeli EIP yang dilindungi oleh Anti-DDoS Pro/Premium, Anda harus mengaktifkan Anti-DDoS Origin bayar sesuai penggunaan. Anti-DDoS Origin bayar sesuai penggunaan diaktifkan secara bulanan. Anda harus menggunakan layanan ini minimal selama 30 hari sebelum dapat menonaktifkannya. | |
Prasyarat
Sebuah virtual private cloud (VPC) bernama VPC1 telah dibuat. Untuk informasi lebih lanjut, lihat Buat VPC.
Sebuah virtual private cloud (VPC) bernama VPC1 telah dibuat. Dua instans Elastic Compute Service (ECS) bernama ECS01 dan ECS02 telah dibuat di VPC1.
Untuk informasi lebih lanjut tentang cara membuat instans ECS, lihat Buat instans menggunakan wizard.
Blok kode berikut menunjukkan cara menerapkan aplikasi pengujian di ECS01 dan ECS02.
Sebuah grup server ALB bernama RS01 telah dibuat dan ECS01 serta ECS02 telah ditambahkan ke grup server sebagai server backend. Untuk informasi lebih lanjut, lihat Buat dan kelola grup server.
Jika Anda ingin mengaitkan instans ALB dengan instans Internet Shared Bandwidth, Anda harus membeli instans Internet Shared Bandwidth terlebih dahulu. Pada contoh ini, instans Internet Shared Bandwidth yang menggunakan jalur BGP (Multi-ISP) telah dibeli. Untuk informasi lebih lanjut, lihat Beli instans Internet Shared Bandwidth.
Prosedur

Langkah 1: Buat EIP yang Dilindungi oleh Anti-DDoS Pro/Premium
Sebelum mengaitkan EIP yang dilindungi oleh Anti-DDoS Pro/Premium dengan instans ALB, Anda harus membeli EIP tersebut di konsol EIP.
Login ke konsol Elastic IP Addresses.
Pada halaman Elastic IP Addresses, klik Create EIP.
Saat pertama kali membeli EIP yang dilindungi oleh Anti-DDoS Pro/Premium, klik Anti-DDoS Origin (pay-as-you-go)
pada halaman Elastic IP untuk mengaktifkan Anti-DDoS Origin bayar sesuai penggunaan.
PeringatanUntuk membeli EIP yang dilindungi oleh Anti-DDoS Pro/Premium, Anda harus mengaktifkan Anti-DDoS Origin bayar sesuai penggunaan. Layanan ini dikenai biaya bulanan dan harus digunakan minimal selama 30 hari sebelum dapat dinonaktifkan.
Setelah mengaktifkan Anti-DDoS Origin bayar sesuai penggunaan, Anda dapat login ke Konsol Keamanan Lalu Lintas dan pilih atau untuk melihat detail instansi Anti-DDoS Origin.
Setelah Anti-DDoS Origin diaktifkan, konfigurasikan EIP berdasarkan informasi berikut, klik Buy Now, lalu selesaikan pembayaran.
Tabel berikut menjelaskan parameter yang relevan dengan topik ini. Untuk informasi lebih lanjut, lihat Buat EIP.
Parameter
Deskripsi
Billing Method
Pilih metode penagihan untuk EIP. Pada contoh ini, Pay-as-you-go dipilih.
Region
Pilih wilayah tempat Anda ingin membuat EIP.
Pastikan EIP diterapkan di wilayah yang sama dengan instans ALB. Pada contoh ini, China (Hangzhou) dipilih.
Line Type
Pilih jenis jalur untuk EIP. Pada contoh ini, BGP(Multi ISP) dipilih.
Security Protection
Pilih edisi Anti-DDoS sesuai kebutuhan bisnis Anda. Pada contoh ini, Anti-DDoS Pro/Premium dipilih.
Default: Anti-DDoS Origin Basic, yang dapat mengurangi serangan DDoS hingga 5 Gbit/s.
Anti-DDoS Pro/Premium: dapat mengurangi serangan DDoS pada tingkat Tbit/s.
Data Transfer
Pilih metode pengukuran untuk transfer data. Pada contoh ini, Pay-By-Data-Transfer dipilih.
Quantity
Pilih jumlah EIP yang ingin Anda beli. Jumlah EIP yang ingin Anda beli harus sama dengan jumlah zona instans ALB.
Langkah 2: Mengaitkan EIP yang Dilindungi oleh Anti-DDoS Pro/Premium dengan Instans ALB Anda
Instans ALB Baru
Saat membeli instans ALB, Anda dapat langsung mengaitkan EIP yang dilindungi oleh Anti-DDoS Pro/Premium dengan instans ALB tersebut.
Login ke konsol ALB.
Pada halaman Instances, klik Create ALB.
Pada
Application Load Balancer, konfigurasikan parameter berikut lalu klik Buy Now.
Bagian berikut menjelaskan parameter yang relevan dengan topik ini. Untuk informasi lebih lanjut tentang parameter lainnya, lihat Buat instans ALB.
Network Type: Pilih Public.
VPC: Pilih VPC1.
Zone: Pilih zona dan vSwitch, lalu tetapkan satu EIP yang dilindungi oleh Anti-DDoS Pro/Premium untuk setiap zona.
CatatanUntuk ketersediaan layanan, ALB memerlukan penerapan multi-zona di sebagian besar wilayah. Pilih minimal dua zona sesuai petunjuk. Jumlah zona yang diaktifkan tidak memengaruhi biaya yang dikenakan.
Jika tidak tersedia vSwitch di suatu zona, ikuti petunjuk di konsol ALB untuk membuat vSwitch.
Konfigurasikan pendengar untuk instans ALB. Pada contoh ini, pendengar HTTP dikonfigurasi dan grup server ALB RS01 dipilih.
Kembali ke halaman Instances. Klik Create Listener pada kolom Actions instans yang ingin Anda kelola.
Pada langkah Configure Listener, konfigurasikan parameter lalu klik Next.
Bagian berikut menjelaskan parameter yang relevan dengan topik ini. Gunakan nilai default untuk parameter lainnya. Untuk informasi lebih lanjut, lihat Tambahkan pendengar HTTP.
Listener Protocol: Pilih HTTP.
Listener Port: Masukkan 80.
Pada langkah Server Group, pilih RS01 lalu klik Next.
Pada langkah Configuration Review, konfirmasi konfigurasi lalu klik Submit.
Instans ALB Akses Internal yang Sudah Ada
Jika Anda ingin mengaitkan EIP yang dilindungi oleh Anti-DDoS Pro/Premium dengan instans ALB akses internal yang sudah ada, Anda dapat mengubah jenis jaringan instans ALB tersebut, lalu menetapkan EIP yang dilindungi oleh Anti-DDoS Pro/Premium ke instans ALB.
Login ke konsol ALB.
Di bilah navigasi atas, pilih wilayah tempat instans ALB diterapkan. Pada contoh ini, China (Hangzhou) dipilih.
Pada halaman Instances, temukan instans ALB akses internal yang ingin Anda kelola lalu klik ID instans tersebut.
Pada tab Instance Details, temukan Network Type di bagian Basic Information, lalu klik Change Network Type di sisi kanan alamat IPv4 privat.
Pada kotak dialog Change Network Type, pilih EIP yang dilindungi oleh Anti-DDoS Pro/Premium yang dibuat di Langkah 1: Buat EIP yang Dilindungi oleh Anti-DDoS Pro/Premium dari daftar tarik-turun Assign EIP. Setelah menetapkan EIP yang dilindungi oleh Anti-DDoS Pro/Premium untuk setiap zona, klik OK.
Instans ALB Akses Internet yang Sudah Ada
Jika EIP yang dilindungi oleh Anti-DDoS Origin Basic telah dikaitkan dengan instans ALB akses Internet Anda, dan Anda ingin mengaitkan EIP yang dilindungi oleh Anti-DDoS Pro/Premium dengan instans ALB tersebut, lakukan langkah-langkah berikut:
Ubah jenis jaringan instans ALB dari akses Internet menjadi akses internal.
Ubah kembali jenis jaringan dan tetapkan EIP yang dilindungi oleh Anti-DDoS Pro/Premium ke instans ALB akses internal tersebut.
Secara default, instans ALB akses Internet baru dikaitkan dengan EIP bayar sesuai penggunaan yang menggunakan metode pengukuran bayar-berdasarkan-transfer-data. EIP tersebut menggunakan jalur BGP (Multi-ISP) dan dilindungi oleh Anti-DDoS Origin Basic.

Langkah 1: Ubah instans ALB akses Internet menjadi instans ALB akses internal
Pada halaman Instances, temukan instans ALB akses Internet, lalu klik ID instans tersebut.
Pada tab Instance Details, temukan Network Type di bagian Basic Information, lalu klik Change Network Type di sisi kanan alamat IPv4 publik.
Pada pesan Change Network Type, konfirmasi dampak perubahan lalu klik OK.
Perubahan memerlukan waktu sekitar 1 menit untuk berlaku. Saat parameter Network Type pada tab Instance Details menampilkan Private, jenis jaringan telah diubah.
Langkah 2: Ubah instans ALB akses internal menjadi instans ALB akses Internet
Pada halaman Instances, temukan instans ALB akses internal yang ingin Anda kelola lalu klik ID instans tersebut.
Pada tab Instance Details, temukan Network Type di bagian Basic Information, lalu klik Change Network Type di sisi kanan alamat IPv4 privat.
Pada kotak dialog Change Network Type, pilih EIP yang dilindungi oleh Anti-DDoS Pro/Premium yang dibuat di Langkah 1: Buat EIP yang Dilindungi oleh Anti-DDoS Pro/Premium dari daftar tarik-turun Assign EIP. Setelah menetapkan EIP yang dilindungi oleh Anti-DDoS Pro/Premium untuk setiap zona, klik OK.
Langkah 3: (Opsional) Mengaitkan Instans ALB dengan Instans Internet Shared Bandwidth
Jika Anda memerlukan bandwidth yang lebih tinggi, Anda perlu mengaitkan instans ALB dengan instans Internet Shared Bandwidth.
Pada halaman Instances, temukan instans yang ingin Anda kelola lalu kaitkan instans ALB dengan instans Internet Shared Bandwidth menggunakan salah satu metode berikut:
Pilih
> Associate with Internet Shared Bandwidth pada kolom Actions atau klik Associate pada kolom Internet Shared Bandwidth.Klik ID instans ALB yang ingin Anda kelola. Pada tab Instance Details, temukan bagian Billing Information lalu klik Associate with EIP Bandwidth Plan.
Pada kotak dialog Associate with EIP Bandwidth Plan, pilih instans Internet Shared Bandwidth lalu klik OK.
Langkah 4: Tambahkan Rekaman DNS
ALB memungkinkan Anda memetakan nama domain umum ke nama domain publik instans ALB menggunakan record CNAME. Hal ini memudahkan akses ke sumber daya jaringan. Untuk informasi lebih lanjut, lihat Konfigurasikan record CNAME.
Di panel navigasi kiri, pilih .
Pada halaman Instances, salin nama domain instans ALB.
Buat record CNAME:
Login ke konsol DNS Alibaba Cloud.
Pada halaman Public Zone, klik Add Zone.
Pada kotak dialog Add Zone, masukkan nama domain host Anda, lalu klik OK.
PentingNama domain host Anda harus menyelesaikan verifikasi record TXT.
Pada kolom Operations nama domain target, klik Settings.
Pada panel Settings, konfigurasikan parameter berikut, lalu klik OK.
Parameter
Deskripsi
Record Type
Pilih CNAME dari daftar tarik-turun.
Hostname
Awalan nama domain Anda.
DNS Query Source
Pilih Default.
Record Value
Masukkan CNAME, yaitu nama domain instans ALB Anda.
TTL
Waktu hidup (TTL) record CNAME yang akan di-cache di server DNS. Pada contoh ini, nilai default digunakan.
CatatanSetelah Anda membuat record CNAME, record tersebut langsung berlaku. Setelah Anda mengubah record, perubahan tersebut berlaku berdasarkan TTL record tersebut. Secara default, TTL adalah 10 menit.
Jika record CNAME yang ingin Anda buat bertentangan dengan record yang sudah ada, tentukan nama domain lain. Untuk petunjuk lebih lanjut, lihat Aturan konflik rekaman DNS.
Langkah 5: Uji Konektivitas Jaringan
Pada contoh ini, pendengar HTTP dikonfigurasi untuk instans ALB dan grup server ALB RS01 dipilih. Untuk informasi lebih lanjut, lihat Tambahkan pendengar HTTP.
Setelah Anda mengonfigurasi record CNAME untuk instans ALB, Anda dapat memasukkan nama domain yang ditentukan di Langkah 4: Tambahkan Rekaman DNS di browser untuk memeriksa apakah instans ALB dapat menyediakan layanan akses Internet melalui EIP yang dilindungi oleh Anti-DDoS Pro/Premium.
Jika Anda refresh halaman, permintaan akan dialihkan antara ECS01 dan ECS02.