すべてのプロダクト
Search
ドキュメントセンター

Edge Security Acceleration:制限

最終更新日:Jul 15, 2026

ドメイン名を Alibaba CloudESAに追加する前に、Alibaba CloudESAの加速ドメインに関する要件と制限を理解し、問題が発生しないようにする必要があります

項目

説明

バースト帯域幅と QPS のスロットリングルール

ストレステスト、プロモーション、大規模なローンチなどのイベントによって ESA でバースト帯域幅または QPS の急増が見込まれる場合は、お客様の Alibaba Cloud アカウントマネージャーにご連絡いただくか 当社までお問い合わせ いただき、少なくとも 3 営業日前までに追加キャパシティをリクエストしてください。春節 (旧正月) やダブル 11 (独身の日) などの主要な祝日やイベントの場合は、少なくとも 1 か月前までにリクエストを提出してください。

  • リクエストが承認された場合、合意されたキャパシティまでのサービスの可用性が保証されます。

  • 事前の承認がない場合、Alibaba Cloud はネットワークの安定性を確保するためにトラフィックをスロットリングすることがあります。スロットリングの実施は保証されるものではなく、ドメインのトラフィックパターンとバーストの規模に依存します。Alibaba Cloud は、これに起因する可用性の問題について一切の責任を負いません。

  • バーストキャパシティの事前承認を得られなかった場合、以下の問題が発生する可能性があります:

    • 帯域幅の急激な増加は、 ESA スロットリングルールをトリガーする可能性があります。 詳細については、「帯域幅制限の説明」をご参照ください。

    • QPS が急激に増加すると、ESA DDoS 保護ルールがトリガーされる可能性があります。各プランには異なる最大保護容量があります。トラフィックがこの上限を超えた場合、ESA はそれを特定の エッジノードにルーティングするため、アクセス速度に影響が出る可能性があります。

ドメイン攻撃とトラフィックの不正利用の潜在的なリスク

デフォルトでは、ESA はアクセス制御またはセキュリティ保護を提供しません。お客様のドメインが悪意のある攻撃やトラフィックの不正利用を受けた場合、その結果生じる帯域幅とトラフィックの急増により、予期せぬ高額請求が発生する可能性があります。

悪意のある攻撃やトラフィックの不正利用に起因する料金は返金されません。このリスクを軽減するには、「高額請求リスクのアラート」で推奨される軽減策をご参照ください。

サイト

  • 形式要件:

    • ドメイン名は 1 ~ 67 文字である必要があります。

    • ドメイン名は、小文字 (a-z)、数字 (0-9)、およびハイフン (-) のみを含める必要があります。 例えば、 example.comです。

    • サポートされていない文字には、漢字、英語の大文字(A-Z)、およびハイフン-以外の特殊文字が含まれます。さらに、ハイフン-は、連続して使用したり、単独で使用したり、先頭または末尾の文字として使用したりすることはできません。ドメイン名に漢字が含まれている場合は、中国語形式のドメイン名で ICP 登録を完了する必要があります。次に、サードパーティの Punycode ツールを使用して中国語のドメイン名を Punycode 形式 (例: xn--fiq****.xn--eq****) に変換し、変換後のドメイン名を入力します。

  • ICP 登録とコンプライアンス要件:

    • ICP 登録: 加速リージョンが [グローバル] または [中国本土]に設定されている場合、オリジンサーバーの場所に関係なく、ドメイン名の ICP 登録を完了させる必要があります。この目的のためには、 Alibaba Cloud ICP 登録システムのご利用をお勧めします。ICP 登録を進める前に、 ICP 登録のためのサーバーの確認 を参照して、必要な準備と確認を完了してください。

    • コンテンツのコンプライアンス: お客様が高速化するコンテンツは、合法であり、 ESA サービスポリシーに準拠している必要があります。 詳細については、このトピックの「セキュリティ違反と禁止コンテンツ」セクションをご参照ください。

高速化リージョンの制限

[サイト][アクセラレーションリージョン][グローバル(中国本土を除く)]に設定されている場合、 ESA はそのエッジノード中国本土内)へのユーザーリクエストをブロックします。

[サイト][アクセラレーションリージョン]中国本土に設定されている場合、 ESA は、中国本土以外のエッジノードへのユーザーリクエストをブロックします。

IoT カードのアクセス制限

中華人民共和国工業情報化部 (MIIT) の規制 (2020年第1173号通知) に従い、 ESA は、IoT カードを使用するデバイスに対して中国本土でのアクセラレーションを提供しないため、これらのデバイスは ESA のエッジノード IP アドレスに接続できない場合があります。

セキュリティ違反と禁止コンテンツ

すべてのドメインは、 ESA に追加されると、コンテンツ審査の対象となります。 ESA は、以下に挙げるカテゴリ (ただし、これらに限定されません) のコンテンツを含むドメインには対応していません。

  • アクセスできない、または実質的なコンテンツが含まれていないサイト

  • プライベートゲームサーバー

  • 多人数参加型ロールプレイングゲームやオンラインカードゲームの Web サイト

  • 海賊版ソフトウェア、小説、ビデオ、漫画など、不正な著作物を配布する Web サイト

  • ピアツーピア (P2P) 融資の Web サイト

  • 宝くじの Web サイト

  • 無許可の病院や規制されていない医薬品の販売に関する Web サイト

  • ポルノ、違法薬物、ギャンブルに関連するコンテンツ

説明

禁止コンテンツを高速化することによって生じるリスクは、お客様が単独で責任を負うものとします。 ESA システムは、すべてのドメインコンテンツを定期的に審査し、違反が判明したドメインを直ちに一時停止またはブロックします。重大な違反の場合、Alibaba Cloud はお客様の ESA サービスを終了させ、関連するすべてのドメインはオフラインになります。

ファイル

  • ファイルキャッシュ

    ESA エッジノードは、オリジンサーバーがキャッシュ可能な HTTP レスポンスヘッダーを提供する場合、最大 500 GB のファイルをキャッシュできます。

  • ファイルのアップロード

    ESA 経由でのオリジンサーバーへのファイルアップロードのデフォルトの最大サイズは 300 MB です。この制限は、最大アップロードサイズのページで変更できます。

URL と HTTP リクエストヘッダーのサイズ制限

HTTP/2.0 接続の場合:

  • デフォルトの Nginx パラメーター http2_max_field_size は 32 KB です。1 つの HTTP リクエストヘッダーまたは 1 つの URL のサイズは 32 KB を超えることはできません。この制限を超えたリクエストは 414 ステータスコードを返します。

  • デフォルトの Nginx パラメーター http2_max_header_size は 128 KB です。すべての HTTP リクエストヘッダーと URL の合計サイズは 128 KB を超えることはできません。この制限を超えるリクエストは 400 ステータスコードを返します。

HTTP/1.1 接続の場合、 ESA large_client_header_buffers number=4 および size=64 KBで設定します。したがって、単一の HTTP リクエストヘッダーまたは URL は 64 KB を超えることはできず、すべてのヘッダーと URL の合計サイズは 256 KB (4 × 64 KB) を超えることはできません。単一アイテムの制限を超えるリクエストは 414 ステータスコードを返し、合計サイズの制限を超えるリクエストは 400 ステータスコードを返します。

オリジンサーバーの HTTP レスポンスヘッダーのサイズ制限

HTTP レスポンスヘッダーは、オリジンサーバーから ESA エッジノードに送信される際、その合計サイズは 32 KB を超えることはできません。レスポンスヘッダーがこの制限を超えた場合、ESA は 502 ステータスコードを返します。

Gzip と Brotli 圧縮

ESA は、サイズが 1 KB から 10 MB までのオリジンサーバーファイルにのみ Gzip と Brotli 圧縮を適用します。

ポート

ESA エッジノードは、以下のポートでトラフィックを受け付けます。

  • HTTP ポート:80、8080、8880、2052、2082、2086、および 2095。

  • HTTPS ポート:443、2053、2083、2087、2096、および 8443。

デフォルトでは、ESA はポート 80、443、および 8080 の静的リクエストのみをキャッシュします。他のサポートされているポートでキャッシュを有効にするには、「キャッシュルール」を設定し、「カスタムポートキャッシュ」機能を使用してください。

クライアントと ESA エッジノード間の TCP 接続タイムアウト

デフォルト値は 30 秒です。TCP 接続のアイドル時間が 30 秒を超えると、ESA ノードは接続をアクティブに終了します。

API 呼び出し制限

ESA は、CreateSiteCreateCustomHostname API の呼び出しを、1ユーザーあたり1時間につき100回に制限します。

サイト設定のサイズ制限

グローバル設定、ルール設定、証明書設定を含む、サイトのすべての設定情報の合計サイズは 512K 文字に制限されます。この制限には、セキュリティ保護のためのルール設定は含まれません。