O Edge Security Acceleration (ESA) da Alibaba Cloud é uma plataforma global de rede de borda que unifica aceleração, segurança e computação de borda. Com mais de 3.200 pontos de presença (POPs) em todo o mundo, o ESA ajuda empresas de jogos, comércio eletrônico, finanças e mídia a reduzir a latência, mitigar ataques e aproximar a computação dos usuários.
Arquitetura do service

O ESA é um cloud service unificado que protege e acelera conteúdos da internet, aplicações, data centers, redes corporativas e cargas de trabalho de IA.
-
Infraestrutura global
Por meio de POPs distribuídos globalmente, o ESA se conecta aos principais provedores de cloud, data centers e operadoras, utilizando roteamento Anycast para minimizar a latência de ponta a ponta.
-
Otimização e proteção de tráfego de site completo
O ESA otimiza e protege o tráfego de sites, aplicações e services de IA nas camadas de rede e de aplicação. Usuários do plano Enterprise também podem estabelecer interconexão de rede privada entre data centers on-premises e a borda do ESA, protegendo data centers e ativos de dados contra exposição. Para saber mais sobre este service de interconexão VPC, entre em contato com seu gerente de conta.
-
Plataforma de desenvolvimento serverless
O ESA oferece um ambiente serverless compatível com Node.js em cada POP, combinando recursos de computação e armazenamento KV. Desenvolvedores podem implantar sites e aplicações em toda a rede de borda global sem precisar gerenciar infraestrutura.
-
Análise abrangente de segurança e desempenho
O ESA coleta e armazena logs de pilha completa — DNS, camada de rede e camada de aplicação — em conformidade com regulamentações. Seu sistema de análise quase em tempo real detecta ataques anômalos em poucos minutos.
Por que escolha o ESA
O Edge Security Acceleration (ESA) opera em uma infraestrutura global com mais de 10.000 conexões diretas com ISPs, mais de 3.200 nós de aceleração e largura de banda superior a 180 Tbps. A rede do ESA oferece:
Acesso de baixa latência em todo o mundo
O ESA utiliza Anycast para direcionar o tráfego a um mecanismo DPI de alto desempenho, alcançando resolução DNS global em menos de 30 ms. Um sistema de mapeamento CDN encaminha os usuários ao nó ideal mais próximo, e o roteamento inteligente garante latência estável de ponta a ponta, na casa dos milissegundos.
Proteção de segurança nativa multicamada
O ESA fornece Anti-DDoS e Web Application Firewall (WAF) nativos, alimentados por algoritmos proprietários de machine learning que inspecionam cada solicitação. A capacidade global de mitigação de DDoS ultrapassa 20 Tbps.
Recursos integrados de borda serverless
Cada POP do ESA integra computação, armazenamento e rede em um service serverless. Implante com Functions and Pages ou imagens, com dimensionamento elástico automático e armazenamento KV.
Monitoramento e análise de dados em tempo real
O ESA oferece coleta e análise de logs quase em tempo real, com filtragem multinível para controle granular de O&M.
Diferenças entre ESA, DCDN e CDN
O ESA é uma atualização abrangente que unifica o CDN e o DCDN em uma única plataforma.
Uma experiência mais rápida
|
Recurso |
Descrição |
ESA |
DCDN |
CDN |
|
Aceleração de cache |
Armazena em cache recursos estáticos (imagens, áudio, vídeo, CSS) nos nós de borda e otimiza o roteamento para dados dinâmicos, como chamadas de API e solicitações de banco de dados. |
|
Suporta aceleração de cache para recursos estáticos e dinâmicos. |
Suporta aceleração de cache para recursos estáticos. |
|
ESA oferece hospedagem DNS segura e de alto desempenho, com redução da latência DNS e mitigação de ataques DDoS. |
Suportado |
Não suportado |
Não suportado |
|
|
Otimização de rede |
|
Suportado |
Não suportado |
Não suportado |
|
Oferece aceleração e proteção de proxy TCP/UDP na camada 4 para cenários como jogos em tempo real e áudio/vídeo interativo. |
|
|
Não suportado |
Proteção mais confiável
|
Recurso |
Descrição |
ESA |
DCDN |
CDN |
|
Proteção WAF |
Baseado no WAF 3.0, identifica padrões de tráfego malicioso e encaminha apenas tráfego legítimo para a origem. |
More comprehensive WAF protection. Também suporta políticas personalizadas de mitigação e geração de políticas de mitigação a partir de análises de dados. |
Proteção básica de WAF. |
Não suportado |
|
Defende contra ataques DDoS de alto volume para proteger a continuidade dos negócios online. |
As edições Entrance, Pro e Premium incluem proteção básica contra DDoS no nível da plataforma. A Edição Enterprise suporta proteção de até nível Tbps. |
Suporta proteção contra DDoS de até nível Tbps. |
Não suportado |
|
|
Gerenciamento de bots |
Identifica e bloqueia bots maliciosos ou automatizados que visam seu site ou services. |
Suporta bot management por meio da integração de SDK para páginas H5 e aplicações nativas Android e iOS. |
Gerenciamento básico de bots. |
Não suportado |
|
Restringe o acesso à origem apenas aos IPs dos nós de borda, bloqueando o acesso direto de IPs externos. |
Suportado |
Não suportado |
Não suportado |
|
|
Defende contra ataques DNS em grande escala e fornece resolução estável com QPS ultra-alto. |
Suporta centenas de milhões de QPS. |
Suporta dezenas de milhões de QPS. |
Não suportado |
Computação mais flexível
|
Recurso |
Descrição |
ESA |
DCDN |
CDN |
|
Functions and Pages |
Um service serverless para deploying JavaScript code directly on edge nodes. As solicitações são processadas no nó mais próximo, reduzindo a latência. |
|
Suporta apenas implantação de funções. |
Não suportado |
|
Um service de armazenamento Key-Value nos nós de borda. Combinado com Functions and Pages, permite leituras de dados no mesmo nó para implantações leves de BaaS e gateway de API. |
Suportado |
Suportado |
Não suportado |
|
|
Computação conteinerizada em nós de borda com implantação global e agendamento no nó mais próximo. Elimina preocupações com provisionamento e dimensionamento de servidores, permitindo que você foque no desenvolvimento da aplicação. |
Suportado |
Não suportado |
Não suportado |
Configuração mais fácil
|
Recurso |
Descrição |
ESA |
DCDN |
CDN |
|
Acesso ao site |
Onboarding de site completo que integra DNS, aceleração, computação e segurança. |
Acelera nomes de domínio especificados. |
Acelera nomes de domínio especificados. |
|
|
Gerenciamento de certificados SSL/TLS |
Emite certificados para clientes usando um pool compartilhado de certificados, reduzindo a complexidade de O&M. |
|
Não suportado |
Não suportado |
|
Gerenciamento flexível de planos |
Separa planos de assinatura de services adicionais para controle de custos direto e alterações flexíveis de plano. |
Suportado |
Não suportado |
Não suportado |
|
Regras avançadas |
rules altamente flexíveis para configurações personalizadas e granulares. |
Suportado |
Não suportado |
Não suportado |
|
Controle de tráfego |
Os nós de borda usam o sistema de mapeamento CDN e sondagem de origem para distribuir o tráfego entre os servidores de origem, reduzindo a latência e melhorando a disponibilidade. |
|
Configurações simples baseadas em peso e sites primário/em espera. |
Configurações simples baseadas em peso e sites primário/em espera. |
|
Gerenciamento de versões |
Test, deploy, and roll back configuration changes com base em regras de solicitação personalizadas. |
Suportado |
Não suportado |
Não suportado |
O ESA como proxy reverso
Se você está avaliando se o ESA pode substituir um proxy reverso autogerenciado, como o Nginx, a resposta curta é: o ESA cobre as principais capacidades de proxy reverso na borda, mas sua arquitetura é fundamentalmente diferente.
Capacidades de proxy reverso suportadas pelo ESA
O ESA atua como intermediário entre os clientes e seus servidores de origem em seus nós de borda distribuídos globalmente. A tabela a seguir compara funções comuns de proxy reverso:
|
Capacidade |
Nginx (autogerenciado) |
ESA |
|
Proxy de solicitações (Camada 7) |
Suportado |
Suportado — os nós de borda do ESA fazem proxy de solicitações HTTP/HTTPS para sua origem com manipulação completa de cabeçalhos via regras. |
|
Terminação SSL/TLS |
Suportado |
Suportado — emissão gerenciada de certificados, pool de certificados e renovação automática. |
|
Balanceamento de carga |
Suportado (round-robin, least-conn, ip-hash, etc.) |
Suportado — balanceador de carga dedicado com roteamento ponderado, verificações de integridade, failover e persistência de sessão. |
|
Cache |
Suportado (proxy_cache) |
Suportado — aceleração de cache estático e dinâmico com cache em camadas e reserva de cache. |
|
Proxy de Camada 4 (TCP/UDP) |
Suportado (módulo stream) |
Suportado — proxy TCP/UDP multiporta com persistência de sessão e verificações de integridade da origem. |
|
Reescrita de URL e redirecionamentos |
Suportado |
Suportado — configurável por meio do mecanismo de regras do ESA. |
|
Limitação de taxa |
Suportado (limit_req) |
Suportado — limitação de taxa global e mitigação de DDoS na borda. |
Principais diferenças em relação ao Nginx
Embora o ESA forneça funcionalidade equivalente no nível de tratamento de solicitações, a arquitetura subjacente difere significativamente:
|
Aspecto |
Nginx |
ESA |
|
Modelo de implantação |
Software independente instalado em seus servidores |
Plataforma de borda distribuída totalmente gerenciada com mais de 3.200 pontos de presença (POPs) em todo o mundo |
|
Operações |
Autogerenciado — você gerencia instalação, configuração, dimensionamento e failover |
Service gerenciado — a Alibaba Cloud cuida da infraestrutura, dimensionamento e alta disponibilidade |
|
Cobertura geográfica |
Normalmente implantado em um ou poucos data centers |
Rede de borda global com roteamento Anycast para acesso automático ao nó mais próximo |
|
Segurança |
Requer integração separada de WAF, Anti-DDoS e ferramentas de mitigação de bots |
Proteção de segurança multicamada integrada, incluindo Anti-DDoS nativo, WAF e Gerenciamento de Bots |
|
Escalabilidade |
Dimensionamento horizontal manual atrás de um balanceador de carga separado |
Dimensionamento elástico automático em todos os nós de borda |
Quando usar o ESA em vez do Nginx
O ESA é um substituto adequado para um proxy reverso autogerenciado quando:
Seus usuários estão distribuídos geograficamente e se beneficiam da aceleração de borda.
Você precisa de proteção de segurança integrada (DDoS, WAF, mitigação de bots) sem gerenciar componentes separados.
Você deseja reduzir a sobrecarga operacional de manter e dimensionar a infraestrutura de proxy.
Sua aplicação requer balanceamento de carga global com failover automático e verificações de integridade.
Para cargas de trabalho puramente internas ou de região única onde você precisa de controle granular de processos locais (como módulos Lua personalizados ou lógica complexa de roteamento local), uma instância Nginx auto-hospedada ainda pode ser apropriada. Em muitas arquiteturas, o ESA e um Nginx leve no lado da origem podem coexistir — o ESA lida com segurança e aceleração de borda, enquanto o Nginx gerencia o roteamento local da aplicação na origem.
Comece a usar o ESA
Add a domain name to ESA para começar a usar aceleração e proteção.
Cenários
Aceleração de negócios globais
Comércio eletrônico transfronteiriço, jogos globais e aplicações internacionais enfrentam alta latência de acesso e riscos de segurança entre regiões.
Solução recomendada: Use o modo de configuração NS do ESA com cross-border secure acceleration for regions outside the Chinese mainland.
Computação de borda para aplicações de alta concorrência
APIs em tempo real, recomendações personalizadas e processamento de dados IoT se beneficiam de lógica de computação implantada na borda, que reduz a latência de retorno à origem.
Solução recomendada: Accelerate website rendering with edge functions ou use Functions and Pages and MCP for one-click deployment.
Proteção de segurança empresarial
Sites de finanças, jogos e governo que enfrentam ataques frequentes de DDoS, CC ou abuso de tráfego precisam de proteção robusta na borda para garantir a continuidade dos negócios.
Solução recomendada: Use o ESA para prevent traffic abuse e combine com o CloudMonitor para automated origin protection.