Alibaba Cloud Edge Security Acceleration (ESA) は、アクセラレーション、セキュリティ、エッジコンピューティングを統合したグローバルなエッジネットワークプラットフォームです。世界中に 3,200 以上のポイントオブプレゼンス (POP) を展開し、ゲーム、E コマース、金融、メディアビジネスがレイテンシーを削減し、攻撃を緩和し、コンピューティングをユーザーのより近くに移動させるのに役立ちます。
サービスアーキテクチャ

ESA は、インターネットコンテンツ、アプリケーション、データセンター、エンタープライズネットワーク、AI ワークロードを保護し、高速化する統合クラウドサービスです。
-
グローバルインフラストラクチャ
ESA は、グローバルに分散された POP を通じて主要なクラウドプロバイダー、データセンター、キャリアに接続し、エニーキャストルーティングを使用してエンドツーエンドのレイテンシーを最小化します。
-
サイト全体のトラフィック最適化と保護
ESA は、ネットワーク層とアプリケーション層の両方で、Web サイト、アプリケーション、および AI サービスのトラフィックを最適化および保護します。エンタープライズプランのユーザーは、オンプレミスのデータセンターと ESA エッジ間にプライベートネットワーク相互接続を確立し、データセンターとデータ資産を公開から保護することもできます。この VPC 相互接続サービスの詳細については、アカウントマネージャーにお問い合わせください。
-
サーバーレス開発プラットフォーム
ESA は、各 POP 上に、コンピューティング機能と KV ストレージ機能を組み合わせた Node.js 互換のサーバーレス環境を提供します。開発者は、インフラストラクチャを管理することなく、グローバルなエッジネットワーク全体に Web サイトとアプリケーションをデプロイできます。
-
包括的なセキュリティとパフォーマンス分析
ESA は、規制に準拠して、フルスタックログ (DNS、ネットワークレイヤー、およびアプリケーションレイヤー) を収集および保存します。そのほぼリアルタイムの分析システムは、数分以内に異常な攻撃を検出します。
ESA を選ぶ理由
Edge Security Acceleration (ESA) は、10,000 以上の ISP 直接接続、3,200 以上のアクセラレーションノード、180 Tbps 以上の帯域幅を備えたグローバルインフラストラクチャ上で稼働します。ESA ネットワークは、以下を提供します。
グローバルな低レイテンシーアクセス
ESA はエニーキャストを使用してトラフィックを高性能な DPI エンジンに誘導し、30 ms 未満のグローバル DNS 解決を実現します。CDN マッピングシステムはユーザーを最も近い最適ノードへルーティングし、スマートルーティングにより、安定したミリ秒レベルのエンドツーエンドのレイテンシーを確保します。
多層的なネイティブセキュリティ保護
ESA は、すべてのリクエストを検査する独自の機械学習アルゴリズムを基盤として、ネイティブの Anti-DDoS と Web アプリケーションファイアウォール (WAF) を提供します。グローバルな DDoS 緩和能力は 20 Tbps を超えます。
統合されたサーバーレスのエッジ機能
各 ESA POP は、サーバーレスサービスとしてコンピューティング、ストレージ、ネットワーキングを統合します。関数と Pages またはイメージを使用してデプロイでき、自動スケーリングと KV ストレージを利用できます。
リアルタイムのデータ監視と分析
ESA は、きめ細かな O&M コントロールのための多段階フィルタリングを備え、ニアリアルタイムのログ収集と分析を提供します。
ESA、DCDN、CDN の違い
ESA は、CDN と DCDN を単一のプラットフォームに統合した包括的なアップグレードです。
より高速なエクスペリエンス
|
機能 |
説明 |
ESA |
DCDN |
CDN |
|
キャッシュアクセラレーション |
エッジノードに静的リソース (画像、音声、動画、CSS) をキャッシュし、API 呼び出しやデータベースリクエストなど動的データのルーティングを最適化します。 |
|
静的リソースと動的リソースのキャッシュアクセラレーションをサポートします。 |
静的リソースのキャッシュアクセラレーションをサポートします。 |
|
ESA は、DNS レイテンシーの削減と DDoS 攻撃の緩和により、高性能でセキュアな DNS ホスティングを提供します。 |
対応 |
非対応 |
非対応 |
|
|
ネットワークの最適化 |
|
対応 |
非対応 |
非対応 |
|
リアルタイムゲームやインタラクティブな音声/動画などのシナリオ向けに、レイヤー 4 の TCP/UDP プロキシアクセラレーションと保護を提供します。 |
|
|
非対応 |
より信頼性の高い保護
|
機能 |
説明 |
ESA |
DCDN |
CDN |
|
WAF 保護 |
WAF 3.0 を基盤とし、悪意のあるトラフィックパターンを識別して、正常なトラフィックのみをオリジンに転送します。 |
より包括的な WAF 保護。カスタム緩和ポリシーと、データ分析に基づく緩和ポリシーの生成も可能です。 |
基本的な WAF 保護。 |
非対応 |
|
大規模な DDoS 攻撃から防御し、オンラインビジネスの継続性を確保します。 |
Entrance、Pro、Premium Edition には、基本的なプラットフォームレベルの DDoS 対策が含まれます。Enterprise Edition は、最大で Tbps レベルの保護をサポートします。 |
最大で Tbps レベルの DDoS 対策をサポートします。 |
非対応 |
|
|
ボット管理 |
ウェブサイトまたはサービスを標的とする悪意のあるボットや自動化されたボットを識別してブロックします。 |
SDK 統合により、H5 ページおよびネイティブ Android/iOS アプリ向けのボット管理をサポートします。 |
基本的なボット管理。 |
非対応 |
|
オリジンへのアクセスをエッジノード IP のみに制限し、外部 IP からの直接アクセスをブロックします。 |
対応 |
非対応 |
非対応 |
|
|
大規模な DNS 攻撃から防御し、超高 QPS で安定した DNS 解決を実現します。 |
数億 QPS をサポートします。 |
数千万 QPS をサポートします。 |
非対応 |
より柔軟なコンピューティング
|
機能 |
説明 |
ESA |
DCDN |
CDN |
|
関数と Pages |
エッジノードに JavaScript コードを直接デプロイするためのサーバーレスサービスです。最も近いノードでリクエストを処理することで、レイテンシーを削減します。 |
|
関数のデプロイのみをサポートします。 |
非対応 |
|
エッジノード上のキーバリューストレージサービスです。関数と Pages と組み合わせることで、軽量な BaaS および API ゲートウェイのデプロイにおいて同一ノードでのデータ読み取りを実現します。 |
対応 |
対応 |
非対応 |
|
|
グローバルデプロイと最寄りノードのスケジューリングにより、エッジノード上でコンテナ化されたコンピューティングを提供します。サーバープロビジョニングとスケーリングに関する懸念が不要になり、アプリケーション開発に集中できます。 |
対応 |
非対応 |
非対応 |
より簡単な設定
|
機能 |
説明 |
ESA |
DCDN |
CDN |
|
サイトアクセス |
DNS、アクセラレーション、コンピューティング、セキュリティを統合し、サイトのオンボーディングをワンストップで提供します。 |
指定したドメイン名を高速化します。 |
指定したドメイン名を高速化します。 |
|
|
SSL/TLS 証明書管理 |
共有証明書プールを使用してクライアントに証明書を発行し、運用管理の複雑さを軽減します。 |
|
非対応 |
非対応 |
|
柔軟なプラン管理 |
サブスクリプションプランと付加価値サービスを分離し、コスト管理を簡素化するとともに、柔軟にプランを変更できます。 |
対応 |
非対応 |
非対応 |
|
強力なルール |
きめ細かくパーソナライズされた設定を可能にする、柔軟性の高い ルール。 |
対応 |
非対応 |
非対応 |
|
トラフィック制御 |
エッジノードは CDN マッピングシステムとオリジンプローブを使用して、オリジンサーバー間でトラフィックを分散し、レイテンシーを削減して可用性を向上させます。 |
|
シンプルな重み付けベースとプライマリ/スタンバイサイトの設定。 |
シンプルな重み付けベースとプライマリ/スタンバイサイトの設定。 |
|
バージョン管理 |
カスタムリクエストルールに基づいて、設定変更のテスト、デプロイ、ロールバックが可能です。 |
対応 |
非対応 |
非対応 |
リバースプロキシとしての ESA
Nginx のような自己管理型リバースプロキシを ESA で置き換え可能かどうかをご検討の場合、端的に言えば、ESA はエッジにおけるリバースプロキシのコア機能をカバーしていますが、そのアーキテクチャは根本的に異なります。
ESA がサポートするリバースプロキシ機能
ESA は、グローバルに分散されたエッジノードを介して、クライアントとお客様のオリジンサーバーとの間で仲介役として機能します。次の表では、一般的なリバースプロキシ機能を比較します。
|
機能 |
Nginx (自己管理型) |
ESA |
|
リクエストのプロキシ (レイヤー 7) |
サポート |
サポート — ESA エッジノードは、ルールによりヘッダーを完全に操作し、HTTP/HTTPS リクエストをオリジンにプロキシします。 |
|
SSL/TLS 終端 |
サポート |
サポート — マネージド証明書発行、証明書プール、自動更新。 |
|
ロードバランシング |
サポート (ラウンドロビン、least-conn、IP ハッシュなど) |
サポート — 重み付けルーティング、ヘルスチェック、フェイルオーバー、セッションの永続化を備えた専用ロードバランサー。 |
|
キャッシング |
サポート (proxy_cache) |
サポート — 階層型キャッシュとキャッシュリザーブを備えた静的および動的キャッシュアクセラレーション。 |
|
レイヤー 4 (TCP/UDP) プロキシ |
サポート (stream モジュール) |
サポート — セッションの永続化とオリジンのヘルスチェックを備えたマルチポート TCP/UDP プロキシ。 |
|
URL の書き換えとリダイレクト |
サポート |
サポート — ESA ルールエンジンで設定可能。 |
|
レート制限 |
サポート (limit_req) |
サポート — エッジでのグローバルレート制限と DDoS 緩和。 |
Nginx との主な違い
ESA はリクエスト処理レベルで同等の機能を提供しますが、基盤となるアーキテクチャは大幅に異なります:
|
観点 |
Nginx |
ESA |
|
デプロイメントモデル |
ユーザーのサーバーにインストールするスタンドアロンソフトウェア |
世界中に 3,200 以上の Points of Presence (POP) を持つ完全マネージド型の分散エッジプラットフォーム |
|
運用 |
自己運用 — インストール、設定、スケーリング、フェイルオーバーをユーザーが管理 |
マネージドサービス — Alibaba Cloud がインフラストラクチャ、スケーリング、高可用性を管理 |
|
地理的カバレッジ |
通常、1 つまたは少数のデータセンターにデプロイ |
エニーキャストルーティングによる最寄りノードへの自動アクセスを備えたグローバルエッジネットワーク |
|
セキュリティ |
WAF、Anti-DDoS、ボット対策ツールの個別統合が必要 |
ネイティブ Anti-DDoS、WAF、ボット管理を含む組み込みの多層セキュリティ保護 |
|
スケーラビリティ |
別のロードバランサーを介した手動の水平スケーリング |
すべてのエッジノードにわたる自動スケーリング |
Nginx の代わりに ESA を使用すべき場合
ESA は、次のような場合に自己管理型リバースプロキシの適切な代替となります:
-
ユーザーが地理的に分散しており、エッジアクセラレーションの恩恵を受ける場合。
-
個別のコンポーネントを管理することなく、統合されたセキュリティ保護 (DDoS、WAF、ボット対策) が必要な場合。
-
プロキシインフラストラクチャの保守やスケーリングにかかる運用オーバーヘッドを削減したい場合。
-
アプリケーションが、自動フェイルオーバーとヘルスチェックを備えたグローバルロードバランシングを必要とする場合。
純粋に内部向け、または単一リージョンのワークロードで、カスタム Lua モジュールや複雑なローカルルーティングロジックなどのきめ細かいローカルプロセスの制御が必要な場合、自己ホスト型 Nginx インスタンスが依然として適切な場合があります。多くのアーキテクチャでは、ESA と軽量なオリジン側の Nginx は共存できます。ESA がエッジセキュリティと高速化を処理する一方、Nginx はオリジンでローカルアプリケーションのルーティングを管理します。
ESA の利用開始
アクセラレーションと保護の利用を開始するには、ESA にドメイン名を追加してください。
シナリオ
グローバルビジネスの高速化
越境 E コマース、グローバルゲーム、国際的なアプリケーションは、リージョンをまたぐ高いアクセスレイテンシーとセキュリティリスクに直面しています。
推奨ソリューション:中国本土以外のリージョン向けの越境セキュアアクセラレーションと併用して、 ESA の NS セットアップ モードを使用します。
高同時実行アプリケーション向けのエッジコンピューティング
リアルタイム API、パーソナライズされたレコメンデーション、IoT データ処理は、オリジンへのレイテンシーを削減するエッジにデプロイされたコンピューティングロジックからメリットを得られます。
推奨ソリューション:エッジ関数でウェブサイトのレンダリングを高速化するか、関数と Pages、MCP を使用したワンクリックデプロイメントを使用します。
ビジネスセキュリティ保護
DDoS、 CC 攻撃、トラフィックの不正利用が頻発する金融、ゲーム、政府系サイトには、事業継続性を確保するための強力なエッジ保護が必要です。
推奨ソリューション: ESA を使用して トラフィックの不正利用を防止し、 CloudMonitor と組み合わせて 自動化されたオリジン保護を実現します。