Todos os produtos
Search
Central de documentação

Edge Security Acceleration:O que é o ESA?

Última atualização: Aug 26, 2026

O Edge Security Acceleration (ESA) da Alibaba Cloud é uma plataforma global de rede de borda que unifica aceleração, segurança e computação de borda. Com mais de 3.200 pontos de presença (POPs) em todo o mundo, o ESA ajuda empresas de jogos, comércio eletrônico, finanças e mídia a reduzir a latência, mitigar ataques e aproximar a computação dos usuários.

Arquitetura do service

image

O ESA é um cloud service unificado que protege e acelera conteúdos da internet, aplicações, data centers, redes corporativas e cargas de trabalho de IA.

  • Infraestrutura global

    Por meio de POPs distribuídos globalmente, o ESA se conecta aos principais provedores de cloud, data centers e operadoras, utilizando roteamento Anycast para minimizar a latência de ponta a ponta.

  • Otimização e proteção de tráfego de site completo

    O ESA otimiza e protege o tráfego de sites, aplicações e services de IA nas camadas de rede e de aplicação. Usuários do plano Enterprise também podem estabelecer interconexão de rede privada entre data centers on-premises e a borda do ESA, protegendo data centers e ativos de dados contra exposição. Para saber mais sobre este service de interconexão VPC, entre em contato com seu gerente de conta.

  • Plataforma de desenvolvimento serverless

    O ESA oferece um ambiente serverless compatível com Node.js em cada POP, combinando recursos de computação e armazenamento KV. Desenvolvedores podem implantar sites e aplicações em toda a rede de borda global sem precisar gerenciar infraestrutura.

  • Análise abrangente de segurança e desempenho

    O ESA coleta e armazena logs de pilha completa — DNS, camada de rede e camada de aplicação — em conformidade com regulamentações. Seu sistema de análise quase em tempo real detecta ataques anômalos em poucos minutos.

Por que escolha o ESA

image

O Edge Security Acceleration (ESA) opera em uma infraestrutura global com mais de 10.000 conexões diretas com ISPs, mais de 3.200 nós de aceleração e largura de banda superior a 180 Tbps. A rede do ESA oferece:

Acesso de baixa latência em todo o mundo

O ESA utiliza Anycast para direcionar o tráfego a um mecanismo DPI de alto desempenho, alcançando resolução DNS global em menos de 30 ms. Um sistema de mapeamento CDN encaminha os usuários ao nó ideal mais próximo, e o roteamento inteligente garante latência estável de ponta a ponta, na casa dos milissegundos.

Proteção de segurança nativa multicamada

O ESA fornece Anti-DDoS e Web Application Firewall (WAF) nativos, alimentados por algoritmos proprietários de machine learning que inspecionam cada solicitação. A capacidade global de mitigação de DDoS ultrapassa 20 Tbps.

Recursos integrados de borda serverless

Cada POP do ESA integra computação, armazenamento e rede em um service serverless. Implante com Functions and Pages ou imagens, com dimensionamento elástico automático e armazenamento KV.

Monitoramento e análise de dados em tempo real

O ESA oferece coleta e análise de logs quase em tempo real, com filtragem multinível para controle granular de O&M.

Diferenças entre ESA, DCDN e CDN

O ESA é uma atualização abrangente que unifica o CDN e o DCDN em uma única plataforma.

Uma experiência mais rápida

Recurso

Descrição

ESA

DCDN

CDN

Aceleração de cache

Armazena em cache recursos estáticos (imagens, áudio, vídeo, CSS) nos nós de borda e otimiza o roteamento para dados dinâmicos, como chamadas de API e solicitações de banco de dados.

Suporta aceleração de cache para recursos estáticos e dinâmicos.

Suporta aceleração de cache para recursos estáticos.

DNS hosting

ESA oferece hospedagem DNS segura e de alto desempenho, com redução da latência DNS e mitigação de ataques DDoS.

Suportado

Não suportado

Não suportado

Otimização de rede

  • ESA fornece otimização de acesso para redes da China continental, utilizando nós do ESA e a rede ESA em regiões como Hong Kong (China) para resolver problemas de acesso transfronteiriço.

  • Disponível apenas para sites com a região de aceleração definida como Global (Excluding The Chinese Mainland). Para alterar a região, switch the acceleration region of a site.

Suportado

Não suportado

Não suportado

Layer 4 proxy

Oferece aceleração e proteção de proxy TCP/UDP na camada 4 para cenários como jogos em tempo real e áudio/vídeo interativo.

  • Suporta múltiplas portas para um único nome de domínio.

  • Permite o uso simultâneo de portas TCP e UDP para uma única aplicação.

  • Compatível com persistência de sessão.

  • Integra-se ao Server Load Balancer para fornecer configurações ricas de políticas de balanceamento de carga e verificações de integridade da origem.

  • Suporta apenas uma porta para um único nome de domínio.

  • Uma aplicação pode usar portas TCP ou UDP, mas não ambas simultaneamente.

Não suportado

Proteção mais confiável

Recurso

Descrição

ESA

DCDN

CDN

Proteção WAF

Baseado no WAF 3.0, identifica padrões de tráfego malicioso e encaminha apenas tráfego legítimo para a origem.

More comprehensive WAF protection. Também suporta políticas personalizadas de mitigação e geração de políticas de mitigação a partir de análises de dados.

Proteção básica de WAF.

Não suportado

Anti-DDoS

Defende contra ataques DDoS de alto volume para proteger a continuidade dos negócios online.

As edições Entrance, Pro e Premium incluem proteção básica contra DDoS no nível da plataforma. A Edição Enterprise suporta proteção de até nível Tbps.

Suporta proteção contra DDoS de até nível Tbps.

Não suportado

Gerenciamento de bots

Identifica e bloqueia bots maliciosos ou automatizados que visam seu site ou services.

Suporta bot management por meio da integração de SDK para páginas H5 e aplicações nativas Android e iOS.

Gerenciamento básico de bots.

Não suportado

Origin Protection

Restringe o acesso à origem apenas aos IPs dos nós de borda, bloqueando o acesso direto de IPs externos.

Suportado

Não suportado

Não suportado

DNS protection

Defende contra ataques DNS em grande escala e fornece resolução estável com QPS ultra-alto.

Suporta centenas de milhões de QPS.

Suporta dezenas de milhões de QPS.

Não suportado

Computação mais flexível

Recurso

Descrição

ESA

DCDN

CDN

Functions and Pages

Um service serverless para deploying JavaScript code directly on edge nodes. As solicitações são processadas no nó mais próximo, reduzindo a latência.

Suporta apenas implantação de funções.

Não suportado

Edge storage

Um service de armazenamento Key-Value nos nós de borda. Combinado com Functions and Pages, permite leituras de dados no mesmo nó para implantações leves de BaaS e gateway de API.

Suportado

Suportado

Não suportado

Edge container

Computação conteinerizada em nós de borda com implantação global e agendamento no nó mais próximo. Elimina preocupações com provisionamento e dimensionamento de servidores, permitindo que você foque no desenvolvimento da aplicação.

Suportado

Não suportado

Não suportado

Configuração mais fácil

Recurso

Descrição

ESA

DCDN

CDN

Acesso ao site

Onboarding de site completo que integra DNS, aceleração, computação e segurança.

Accelerates the root domain and all its subdomains.

Acelera nomes de domínio especificados.

Acelera nomes de domínio especificados.

Gerenciamento de certificados SSL/TLS

Emite certificados para clientes usando um pool compartilhado de certificados, reduzindo a complexidade de O&M.

Não suportado

Não suportado

Gerenciamento flexível de planos

Separa planos de assinatura de services adicionais para controle de custos direto e alterações flexíveis de plano.

Suportado

Não suportado

Não suportado

Regras avançadas

rules altamente flexíveis para configurações personalizadas e granulares.

Suportado

Não suportado

Não suportado

Controle de tráfego

Os nós de borda usam o sistema de mapeamento CDN e sondagem de origem para distribuir o tráfego entre os servidores de origem, reduzindo a latência e melhorando a disponibilidade.

Configurações simples baseadas em peso e sites primário/em espera.

Configurações simples baseadas em peso e sites primário/em espera.

Gerenciamento de versões

Test, deploy, and roll back configuration changes com base em regras de solicitação personalizadas.

Suportado

Não suportado

Não suportado

O ESA como proxy reverso

Se você está avaliando se o ESA pode substituir um proxy reverso autogerenciado, como o Nginx, a resposta curta é: o ESA cobre as principais capacidades de proxy reverso na borda, mas sua arquitetura é fundamentalmente diferente.

Capacidades de proxy reverso suportadas pelo ESA

O ESA atua como intermediário entre os clientes e seus servidores de origem em seus nós de borda distribuídos globalmente. A tabela a seguir compara funções comuns de proxy reverso:

Capacidade

Nginx (autogerenciado)

ESA

Proxy de solicitações (Camada 7)

Suportado

Suportado — os nós de borda do ESA fazem proxy de solicitações HTTP/HTTPS para sua origem com manipulação completa de cabeçalhos via regras.

Terminação SSL/TLS

Suportado

Suportado — emissão gerenciada de certificados, pool de certificados e renovação automática.

Balanceamento de carga

Suportado (round-robin, least-conn, ip-hash, etc.)

Suportado — balanceador de carga dedicado com roteamento ponderado, verificações de integridade, failover e persistência de sessão.

Cache

Suportado (proxy_cache)

Suportado — aceleração de cache estático e dinâmico com cache em camadas e reserva de cache.

Proxy de Camada 4 (TCP/UDP)

Suportado (módulo stream)

Suportado — proxy TCP/UDP multiporta com persistência de sessão e verificações de integridade da origem.

Reescrita de URL e redirecionamentos

Suportado

Suportado — configurável por meio do mecanismo de regras do ESA.

Limitação de taxa

Suportado (limit_req)

Suportado — limitação de taxa global e mitigação de DDoS na borda.

Principais diferenças em relação ao Nginx

Embora o ESA forneça funcionalidade equivalente no nível de tratamento de solicitações, a arquitetura subjacente difere significativamente:

Aspecto

Nginx

ESA

Modelo de implantação

Software independente instalado em seus servidores

Plataforma de borda distribuída totalmente gerenciada com mais de 3.200 pontos de presença (POPs) em todo o mundo

Operações

Autogerenciado — você gerencia instalação, configuração, dimensionamento e failover

Service gerenciado — a Alibaba Cloud cuida da infraestrutura, dimensionamento e alta disponibilidade

Cobertura geográfica

Normalmente implantado em um ou poucos data centers

Rede de borda global com roteamento Anycast para acesso automático ao nó mais próximo

Segurança

Requer integração separada de WAF, Anti-DDoS e ferramentas de mitigação de bots

Proteção de segurança multicamada integrada, incluindo Anti-DDoS nativo, WAF e Gerenciamento de Bots

Escalabilidade

Dimensionamento horizontal manual atrás de um balanceador de carga separado

Dimensionamento elástico automático em todos os nós de borda

Quando usar o ESA em vez do Nginx

O ESA é um substituto adequado para um proxy reverso autogerenciado quando:

  • Seus usuários estão distribuídos geograficamente e se beneficiam da aceleração de borda.

  • Você precisa de proteção de segurança integrada (DDoS, WAF, mitigação de bots) sem gerenciar componentes separados.

  • Você deseja reduzir a sobrecarga operacional de manter e dimensionar a infraestrutura de proxy.

  • Sua aplicação requer balanceamento de carga global com failover automático e verificações de integridade.

Para cargas de trabalho puramente internas ou de região única onde você precisa de controle granular de processos locais (como módulos Lua personalizados ou lógica complexa de roteamento local), uma instância Nginx auto-hospedada ainda pode ser apropriada. Em muitas arquiteturas, o ESA e um Nginx leve no lado da origem podem coexistir — o ESA lida com segurança e aceleração de borda, enquanto o Nginx gerencia o roteamento local da aplicação na origem.

Comece a usar o ESA

Add a domain name to ESA para começar a usar aceleração e proteção.

Cenários

Aceleração de negócios globais

Comércio eletrônico transfronteiriço, jogos globais e aplicações internacionais enfrentam alta latência de acesso e riscos de segurança entre regiões.

Solução recomendada: Use o modo de configuração NS do ESA com cross-border secure acceleration for regions outside the Chinese mainland.

Computação de borda para aplicações de alta concorrência

APIs em tempo real, recomendações personalizadas e processamento de dados IoT se beneficiam de lógica de computação implantada na borda, que reduz a latência de retorno à origem.

Solução recomendada: Accelerate website rendering with edge functions ou use Functions and Pages and MCP for one-click deployment.

Proteção de segurança empresarial

Sites de finanças, jogos e governo que enfrentam ataques frequentes de DDoS, CC ou abuso de tráfego precisam de proteção robusta na borda para garantir a continuidade dos negócios.

Solução recomendada: Use o ESA para prevent traffic abuse e combine com o CloudMonitor para automated origin protection.