Alibaba Cloud のEdge Security Acceleration (ESA) にドメイン名を追加する前に、問題の発生を防ぐため、加速ドメインに関する Alibaba CloudESA の要件と制限を理解しておく必要があります。
項目 | 説明 |
バースト帯域幅と QPS のスロットリングルール | ESA でストレステスト (負荷テスト)、プロモーション、重要なリリースなどのイベントに伴うバースト帯域幅やインバウンドトラフィックの急増が見込まれる場合は、少なくとも 3 営業日前までに Alibaba Cloud のアカウントマネージャーに連絡するか、お問い合わせ から追加キャパシティを申請してください。年末年始や大規模セールなどの場合は、少なくとも 1 か月前までに申請してください。
|
ドメイン攻撃およびトラフィックの不正利用の潜在的リスク | デフォルトでは、ESA はアクセス制御またはセキュリティ保護を提供しません。ドメインが悪意のある攻撃やトラフィックの不正利用を受けた場合、帯域幅とトラフィックが急増し、想定外の高額請求につながる可能性があります。 悪意のある攻撃またはトラフィックの不正利用に起因する料金は返金されません。このリスクを軽減するための推奨策については「High-bill risk alert」をご参照ください。 |
サイト |
|
加速リージョンの制限 | サイトのエリアがグローバル (中国本土を除く)に設定されている場合、ESA はそのエッジ POP(中国本土内)へのユーザーリクエストをブロックします。 サイトの [エリア] を [中国本土] に設定した場合、ESA は中国本土以外にあるエッジ POP へのユーザーリクエストをブロックします。 |
IoT カードアクセスの制限 | 中華人民共和国工業情報化部 (MIIT) の規制 (2020 年通知第 1173 号) に従い、ESA は IoT カードを使用するデバイスに対して中国本土での高速化を提供しません。その結果、これらのデバイスはESA エッジ POP の IP アドレスに接続できない場合があります。また、ESP32 4G モジュールなど、サーバー名表示 (SNI) をサポートしないデバイスは、ESA にアクセスすると TLS ハンドシェイクに失敗します。このようなデバイスを接続する前に、TLS の互換性を確認してください。 |
セキュリティ違反と禁止コンテンツ | ESA に追加されたすべてのドメインはコンテンツ審査の対象です。ESA は、次のカテゴリのコンテンツをホストするドメインをサポートしません (これらに限定されません):
説明 禁止コンテンツを高速化することにより生じるリスクは、お客様が単独で負います。ESA システムはすべてのドメインコンテンツを定期的に審査し、違反が見つかったドメインは直ちに停止またはブロックします。重大な場合、Alibaba Cloud はお客様のESA サービスを終了し、関連するすべてのドメインはオフラインになります。 |
ファイル |
|
URL と HTTP リクエストヘッダーサイズの上限 | HTTP/2.0 接続の場合:
HTTP/1.1 接続の場合、ESA は |
オリジンサーバーの HTTP レスポンスヘッダーサイズ上限 | HTTP レスポンスヘッダーの合計サイズは、オリジンサーバーから ESA エッジ POP への場合、32 KB を超えることはできません。レスポンスヘッダーがこの制限を超えた場合、ESA は 502 ステータスコードを返します。 |
Gzip と Brotli 圧縮 | ESA は、サイズが 1 KB~10 MB のオリジンサーバーファイルに対してのみ Gzip および Brotli 圧縮を適用します。 |
ポート | ESA エッジ POP は、次のポートでトラフィックを受け付けます:
デフォルトでは、ESA は 80、443、8080 の各ポートでのみ静的リクエストをキャッシュします。その他のサポート対象ポートでキャッシュを有効にするには、「Cache Rule」を設定し、「Custom Port Cache」機能を使用してください。 |
クライアントと ESA エッジ POP 間の TCP 接続タイムアウト | デフォルト値は 30 秒です。TCP 接続のアイドル時間が 30 秒を超えると、ESA エッジ POP が接続を終了します。 |
API 呼び出し制限 | ESA は |
サイト設定サイズの上限 | グローバル設定、ルール設定、証明書設定など、サイトのすべての設定情報の合計サイズは 512 K 文字に制限されます。この上限には、セキュリティ保護のルール設定は含まれません。合計サイズが 512 K 文字を超える場合、ESA は |
アカウントとプランの制限 |
|
よくある質問
ドメイン名の名前解決で返される ESA エッジ POP の数が突然減少したり、612 ステータスコードが大量に発生したりするのはなぜですか。
ドメイン名が DDoS または CC 攻撃を受けた場合、または事前に報告されていないサービスのトラフィックが急増した場合、ESA はネットワーク全体の安定性を保護するために、ドメイン名を自動的にサンドボックス へルーティングすることがあります。ドメイン名がサンドボックス内にある間、そのドメインの DNS 名前解決は制限されるため、利用可能なエッジ POP の数が大幅に減少します (例:80~90 POP から 2~3 POP のみに減少)。その結果、612 ステータスコードが大量に発生する場合があります。
料金滞納は、それ自体が POP 設定エラーや 612 ステータスコードの原因にはなりません。この動作は、料金の滞納によるものではなく、上記のサンドボックスメカニズムによって発生します。
サンドボックスから復旧するには、ESA Enterprise Edition を購入し、カスタムの高度な DDoS 保護設定を有効にします。Alibaba Cloud がドメイン名とトラフィックパターンを評価した後、ドメイン名がサンドボックスから復旧される場合があります。