Antes de adicionar um nome de domínio ao Alibaba Cloud ESA, compreenda os requisitos e as limitações do Alibaba Cloud ESA para domínios acelerados e evite problemas.
Item | Descrição | |||||||
Regras de limitação de largura de banda de pico e QPS | se você prevê que o ESA lidará com picos de largura de banda ou aumentos repentinos de tráfego de entrada devido a eventos como testes de estresse (testes de carga), promoções ou grandes lançamentos, solicite capacidade adicional entrando em contato com o gerente da sua conta Alibaba Cloud ou por meio do contact us com pelo menos 3 dias úteis de antecedência. Para feriados importantes ou grandes eventos, como o Festival da Primavera ou o Double 11, envie a solicitação com pelo menos 1 mês de antecedência.
| |||||||
Riscos potenciais de ataques a domínios e abuso de tráfego | Por padrão, o ESA não oferece controle de acesso ou proteção de segurança. Se o seu domínio sofrer um ataque malicioso ou abuso de tráfego, o aumento resultante na largura de banda e no tráfego pode gerar cobranças inesperadamente altas. Cobranças decorrentes de ataques maliciosos ou abuso de tráfego não são reembolsáveis. Para mitigar esse risco, consulte High-bill risk alert para ver as mitigações recomendadas. | |||||||
Site |
| Restrições de região de aceleração | Se o Location de um site estiver definido como Global (Excluding the Chinese Mainland)edge POPs na Chinese MainlandSe o Location de um site estiver definido como Chinese Mainlandedge POPs fora da Chinese Mainland. | |||||
Restrições de acesso para cartões IoT | Em conformidade com as regulamentações do Ministério da Indústria e Tecnologia da Informação (MIIT) da República Popular da China (Aviso nº 1173, 2020), o ESA não fornece aceleração na Chinese Mainland para dispositivos que utilizam cartão IoT. Consequentemente, esses dispositivos podem falhar ao tentar se conectar aos endereços IP dos ESA edge POPs. Além disso, dispositivos que não suportam Server Name Indication (SNI), como módulos ESP32 4G, falham no handshake TLS ao acessar o ESA | Violações de segurança e conteúdo proibido | Todos os domínios adicionados ao ESA estão sujeitos à revisão de conteúdo. O ESA não suporta domínios que hospedam conteúdo nas seguintes categorias, incluindo, mas não se limitando a:
Você é o único responsável pelos riscos decorrentes da aceleração de conteúdo proibido. O sistema do ESA revisa regularmente todo o conteúdo dos domínios e suspenderá ou bloqueará imediatamente qualquer domínio encontrado em violação. Em casos graves, o Alibaba Cloud encerrará seu service do ESA Arquivos |
| Limites de tamanho de URL e cabeçalho de solicitação HTTP | Para conexões HTTP/2.0:
Para conexões HTTP/1.1, o ESA configura | Limite de tamanho do cabeçalho de resposta HTTP do servidor de origem | O tamanho total do cabeçalho de resposta HTTP de um servidor de origem para um edge POP do ESA não pode exceder 32 KB. Se um cabeçalho de resposta ultrapassar esse limite, o ESA retorna um código de status 502. |
Compressão Gzip e Brotli | O ESA aplica compressão Gzip e Brotli apenas a arquivos do servidor de origem com tamanho entre 1 KB e 10 MB. | |||||||
Portas | ESA edge POPs aceitam tráfego nas seguintes portas:
Por padrão, o ESA armazena em cache solicitações estáticas apenas nas portas 80, 443 e 8080. Para ativar o cache em outras portas suportadas, configure uma Cache Rule e use o recurso Custom Port Cache. | |||||||
Tempo limite de conexão TCP entre um cliente e um edge POP do ESA | O valor padrão é 30 segundos. Se o tempo ocioso de uma conexão TCP exceder 30 segundos, o POP do ESA encerra ativamente a conexão. | |||||||
Limite de chamadas de API | O ESA limita as chamadas às APIs | |||||||
Limite de tamanho da configuração do site | O tamanho total de todas as informações de configuração de um site, incluindo configurações globais, configurações de regras e configurações de certificado, é limitado a 512 K caracteres. Esse limite exclui configurações de regras para proteção de segurança. Se o tamanho total exceder 512 K caracteres, o ESA retorna um erro | |||||||
Limites de conta e plano |
|
Perguntas frequentes
Por que o número de ESA edge POPs resolvendo meu nome de domínio diminuiu repentinamente, ou por que estou vendo um grande número de códigos de status 612?
Se um nome de domínio for alvo de um ataque DDoS ou CC, ou experimentar um aumento repentino no tráfego de service não relatado antecipadamente, o ESA pode rotear automaticamente o nome de domínio para uma sandbox para proteger a estabilidade da rede geral. Enquanto um nome de domínio estiver na sandbox, a resolução DNS para esse domínio é restrita, o que reduz significativamente o número de edge POPs disponíveis (por exemplo, de 80-90 POPs para apenas 2-3), podendo resultar em um grande número de códigos de status 612.
Um saldo devedor na conta não causa, por si só, erros de configuração de POP ou códigos de status 612. Esse comportamento é causado pelo mecanismo de sandbox descrito acima, e não por pagamentos atrasados.
Para sair da sandbox, adquira a ESA Enterprise Edition e ative uma configuração avançada personalizada de proteção contra DDoS. Após o Alibaba Cloud avaliar seu nome de domínio e padrão de tráfego, o domínio poderá ser restaurado da sandbox.