Alibaba Cloud Edge Security Acceleration (ESA) にドメイン名を追加する前に、ESA の高速化ドメイン名に関する条件と制限を理解して、不要な損失を避ける必要があります。
項目 | 説明 |
バースト帯域幅と QPS 速度制限ルール |
|
ドメイン名攻撃とトラフィック盗難の潜在的リスク | デフォルトでは、Alibaba Cloud ESAはアクセスの制御またはセキュリティ保護を提供しません。お客様のドメイン名が悪意のある攻撃やトラフィックの盗用を受けた場合、帯域幅の使用量やトラフィックの消費量が急増し、予期せず高額な請求が発生する可能性があります。 悪意のある攻撃やトラフィックの盗用によって発生した高額請求は、免除または返金されません。このリスクを最小限に抑えるための対処方法については、「高額請求リスクの警告」をご参照ください。 |
サイト |
|
アクセスリージョン制限 | [アクセラレーションリージョン] が [サイトのドメイン名] でグローバル (中国本土以外) に設定されている場合、Alibaba Cloud ESA は、中国本土の ESA ノードへのユーザーリクエストをブロックします。 [アクセラレーションリージョン] が [サイトのドメイン名] で中国本土 に設定されている場合、Alibaba Cloud は、中国本土以外の ESA ノードへのユーザーリクエストをブロックします。 |
IoT カードアクセスの制限 | 中華人民共和国工業情報化部 (MIIT) の規制 (IoT カードの分類とセキュリティ管理のための試験実施ガイドラインの印刷と配布に関する通知、Gong Wang An Han [2020] No. 1173) によると、Alibaba Cloud ESA は、IoT カードを使用する端末に対して中国本土でアクセラレーションサービスを提供できません。デバイスが IoT カードを使用して Alibaba Cloud ESA ノードにアクセスする場合、ノードの IP アドレスに接続できない可能性があります。 |
セキュリティ違反と非準拠情報 | ESA に追加されたすべてのドメイン名は、コンテンツモデレーションの対象となります。ESA は、以下のカテゴリのサイトのドメイン名をサポートしていません。
説明 上記にリストされている非準拠コンテンツを含む高速化ドメイン名に関連するリスクについては、お客様の責任となります。Alibaba Cloud ESA システムは、ドメイン名のコンテンツを定期的にレビューします。違反が見つかった場合、システムはすぐにドメイン名をオフラインにするか、ブロックします。重大なケースでは、 ESA プロダクトのアクセラレーションサービスが停止され、関連付けられているすべてのドメイン名がオフラインになります。 |
ファイル |
|
URL の長さ、HTTP リクエストヘッダーの長さ、および URL とすべての HTTP リクエストヘッダーの合計の長さの制限 | HTTP/2.0 シナリオの場合:
HTTP/1.1 シナリオでは、 ESA の |
オリジン HTTP レスポンスヘッダーの合計サイズの制限 | オリジンサーバーが ESA ノードに返す HTTP レスポンスヘッダーの合計サイズは、32 KB を超えることはできません。超えると、502 エラー状態コードが返されます。 |
Gzip および Brotli 圧縮 | Gzip または Brotli 圧縮は、オリジンサーバー上の 1 KB ~ 10 MB のサイズのファイルにのみ使用できます。1 KB 未満または 10 MB を超えるファイルは圧縮されません。 |
アクセス ポート | ESA エッジノードは、次のポートでアクセスを提供します。
デフォルトでは、ポート 80、443、および 8080 での静的リクエストのみがキャッシュされます。他のポートのリクエストをキャッシュするには、キャッシュルールでカスタムポートキャッシュ機能を有効にします。 |
クライアントと ESA ノード間の TCP 接続タイムアウト | デフォルトのタイムアウトは 30 秒です。TCP 接続が 30 秒以上アイドル状態の場合、ESA ノードは接続をアクティブに切断します。 |