Perguntas comuns sobre a conexão de sites ao ESA, incluindo configuração de NS e CNAME, regiões de serviço, registros DNS e solução de problemas.
Vantagens da conexão de sites
O Alibaba Cloud ESA utiliza o site (domínio raiz e todos os subdomínios) como unidade de gerenciamento. Principais vantagens:
-
Gerenciamento centralizado e operações simplificadas
O ESA adota o "site" como unidade de gerenciamento, abrangendo um domínio raiz e todos os seus subdomínios com as respectivas configurações. Diferentemente dos provedores tradicionais que exigem adicionar subdomínios individualmente, o ESA permite gerenciar todos os domínios raiz em uma única página.

-
Configure uma vez e aplique a todos os subdomínios
Em um site do ESA, alterações de configuração, como registros DNS, definições de cache ou regras de segurança, aplicam-se automaticamente a todos os subdomínios. Isso elimina a necessidade de configurar cada subdomínio separadamente e garante políticas uniformes de desempenho e segurança.

-
Gerenciamento eficiente de DNS
O ESA permite configurar e gerenciar registros DNS diretamente no site, sem necessidade de alternar entre plataformas.

-
Segurança aprimorada
Conectar um domínio raiz, como
example.com, centraliza o gerenciamento de segurança. O ESA oferece proteção contra DDoS e Web Application Firewall (WAF); essas configurações aplicam-se automaticamente a todos os subdomínios.
-
Melhoria no desempenho do site
O ESA encaminha solicitações pela rede distribuída globalmente até o ponto de presença (POP) mais próximo, o que reduz os tempos de carregamento. Todos os subdomínios do site beneficiam-se dessa aceleração automaticamente.
-
Monitoramento e análise facilitados
O ESA fornece monitoramento em tempo real de dados de acesso, tráfego e métricas de desempenho para ajudar você a identificar rapidamente gargalos ou ameaças de segurança.
Recomendamos conectar seu site ao ESA usando um domínio raiz (como example.com) para gerenciar registros DNS, cache e segurança em um único local.
Adicionar um subdomínio como site
O Entrance plan não oferece suporte à adição de subdomínio como site. Para usar esse recurso, faça upgrade para outro plano.
Siga o guia de Início rápido para adicionar
api.example.comcomo site ao ESA usando a configuração NS.-
Após adicionar o site, acesse a página Overview. O ESA atribui dois valores de registro NS. Adicione esses dois registros NS no provedor de DNS do seu domínio.

-
Adicione dois registros NS no provedor de DNS do seu domínio. Os passos a seguir usam o Alibaba Cloud DNS como exemplo para mostrar como adicionar registros NS. O processo de configuração é semelhante em outros provedores de DNS.
Faça login no console do Alibaba Cloud DNS.
Na página Public Zone, localize o domínio raiz
example.come clique em Settings na coluna à direita.-
Clique em Add Record, defina Record Type como NS, defina Hostname como
apie defina Record Value com o valor do registro NS atribuído pelo ESA na Etapa 2. Mantenha os valores padrão para os demais parâmetros.
Clique em OK para concluir o processo.
-
Depois de adicionar os registros NS no provedor de DNS, retorne ao console do ESA, acesse a página Overview e clique em Verify Nameserver. Após a verificação, conecte o subdomínio
api.example.comao ESA como site.
Diferenças entre NS e CNAME
Diferenças entre regiões de serviço
O ESA aloca pontos de presença (POPs) com base na região de serviço selecionada. Na maioria dos casos, escolha a região conforme a distribuição dos seus usuários. Por exemplo, se eles estiverem distribuídos mundialmente, selecione a região Global. Se estiverem localizados apenas na China Continental, selecione a região Chinese Mainland.

Global: O ESA fornece aceleração e proteção globais para o seu site ao atribuir POPs de aceleração segura em todo o mundo. Esta região exige que o domínio do seu site tenha um registro ICP para a China Continental.
Chinese Mainland: O ESA utiliza POPs de aceleração segura localizados exclusivamente na China Continental para acelerar e proteger seus serviços dentro da região. Indicado quando seus serviços online atendem apenas a usuários na China Continental. Esta região exige que o domínio do seu site tenha um registro ICP para a China Continental.
Global (Excluding the Chinese Mainland): O ESA atribui POPs de aceleração segura globais fora da China Continental. Esta região não exige registro ICP.
Alternar região de aceleração
Ao conectar um site, selecione uma das três regiões de aceleração a seguir: Global, Global (Excluding the Chinese Mainland) e Chinese Mainland. Após conectar o site, alterne a região de aceleração caso o escopo do seu negócio mude.
No console do ESA, selecione Websites e, na coluna Websites, clique no site desejado.
Na página de detalhes do site, clique em Websites no painel de navegação à esquerda.
-
Na página Website, na seção Basic Information, clique em Overview.

Na página de seleção da região de aceleração, selecione a região desejada e clique em Overview para concluir o processo.
Pausar aceleração de proxy
Se você usou a configuração NS e deseja pausar a aceleração de proxy para todo o site sem desativá-la por registro na página Change > Change, ative o Modo de Repasse de DNS. Isso não afeta suas configurações na página DNS > Records.
No console do ESA, selecione Websites e, na coluna DNS, clique no site desejado.
Na página de detalhes do site, clique em Records no painel de navegação à esquerda.
-
Na página Websites, na seção Site Actions, clique no botão para ativar Websites.

Na caixa de diálogo de confirmação exibida, clique em Website.
Quando o Modo de Repasse de DNS está ativado, todo o tráfego vai diretamente para o servidor de origem, ignorando a aceleração de proxy. Essa ação expõe o endereço do seu servidor de origem. Prossiga com cautela.
Impedir adições entre contas
O ESA permite que um site esteja ativo em apenas uma conta por vez.
Em grandes empresas, várias contas podem tentar adicionar o mesmo domínio, causando interrupções no serviço quando diferentes contas ativam o site sequencialmente. Use o recurso Site Hold para impedir que outras contas adicionem seu site e seus subdomínios.
Este recurso está disponível apenas no plano Enterprise.
No console do ESA, selecione Websites e, na coluna Overview, clique no site desejado.
Na página de detalhes do site, clique em Overview no painel de navegação à esquerda.
-
Na página DNS Passthrough, na seção Quick Actions, clique no botão para ativar OK.

Falhas na importação de registros DNS
A importação de registros DNS pode falhar pelos seguintes motivos:
O novo registro entra em conflito com um registro existente de mesmo nome. Consulte as Regras de conflito de registros DNS.
O arquivo contém caracteres inválidos. Utilize o modelo de arquivo fornecido na página para preencher os registros DNS.
A quantidade de registros a importar em um único lote excede 100. O limite máximo é de 100 registros por vez.
Se o problema persistir após verificar as causas acima, envie um ticket para obter suporte.
Vantagens de usar o OSS
Ao utilizar o Alibaba Cloud OSS como servidor de origem para o ESA, o tráfego do OSS para o ESA recebe desconto automático em comparação com a transferência de dados pública padrão do OSS. Consulte as Taxas de transferência de dados do Alibaba Cloud OSS.
Motivos para pré-configuração de DNS
Com a configuração NS, você delega a resolução de DNS ao ESA alterando seus nameservers. Assim que a alteração entra em vigor, os registros no provedor de DNS original tornam-se inválidos. Replique todos os registros DNS necessários no ESA antes de modificar os nameservers para evitar interrupções no serviço.
Pré-verificação para configuração NS
Para testar o serviço online antes de migrar para o ESA, teste diferentes registros:
-
Para registros somente DNS, execute o comando dig para o seu registro e especifique o nameserver atribuído pelo ESA. Isso recupera a resolução DNS do nameserver especificado do ESA. Em seguida, verifique se o valor do registro resolvido corresponde àquele configurado no ESA. Comando de exemplo:
dig <DNS_only_record> @<ESA_assigned_NS>. Exemplo:
Obtenha o nameserver atribuído a você pelo ESA na página Overview do console.

Não é possível pré-testar registros com proxy.
Pré-verificação para configuração CNAME
Envie um ticket para obter o endereço IP de um ponto de presença (POP) de teste. Em seguida, modifique seu arquivo hosts local para forçar o domínio acelerado, como api.example.com, a apontar para o endereço IP do POP de teste para verificação.
Precedência entre domínio raiz e subdomínio
Um site está conectado para o domínio raiz example.com, e um registro para a.b.example.com é adicionado aos registros do site. O hostname é
a.b.Um site está conectado para o subdomínio b.example.com, e um registro para a.b.example.com é adicionado aos registros do site. O hostname é
a.
Se ambas as situações anteriores ocorrerem e ambos os sites estiverem ativos, quando um cliente acessar a.b.example.com, o ESA aplicará a configuração do segundo site (b.example.com). Isso significa que a configuração do site de subdomínio tem precedência.
Diferenças entre tipos de aceleração
Na configuração de cenário de negócios de um registro DNS, o ESA oferece três opções: Websites, Websites e Website. Caso sua seleção não corresponda perfeitamente ao cenário de negócios, as funções básicas de acesso não serão afetadas. No entanto, uma correspondência precisa melhora o agendamento de recursos e o desempenho. Selecione o cenário que melhor se adapta à sua carga de trabalho para que o ESA possa atribuir políticas ideais de segurança e aceleração. Ajuste o tipo de negócio a qualquer momento.
ESAO que devo fazer se a adição de um site falhar na revisão?
Causa
Todos os domínios adicionados ao ESA devem passar por moderação de conteúdo. Se o seu domínio não for adicionado ao ESA, pode ser porque ele não está em conformidade com as regras de conexão do ESA. Para obter mais informações sobre os padrões e limites para adicionar domínios ao ESA, consulte Limitações.
Solução
Na página Overview, confirme se o Overview do domínio é Review Failed. Clique em Review Failed para visualizar o motivo da falha.
Selecione o domínio que falhou na revisão, clique no ícone
e selecione Site Hold.Com base no motivo da falha na revisão, ajuste o conteúdo do seu site e adicione o domínio novamente para revisão.
Referências
Para obter informações sobre como adicionar um domínio, siga Adicionar um site.
Resolução de nomes de domínio
Resolução de nomes de domínio
-
O que é resolução de nomes de domínio?
Servidores em nuvem recebem endereços IP, mas domínios como
example.aliyundoc.comsão mais fáceis de memorizar. A resolução de nomes de domínio mapeia um domínio para o endereço IP do servidor, permitindo que os usuários acessem seu site por meio desse domínio.O Alibaba Cloud DNS é um serviço de DNS autoritativo seguro e escalável que converte domínios em endereços IP, direcionando os usuários para os servidores apropriados. Alibaba Cloud DNS.
-
Por que a resolução de nomes de domínio é necessária?
A resolução de nomes de domínio é necessária para que usuários externos acessem seu site. Após comprar um servidor, implantar seu site, registrar um domínio e concluir o registro ICP, configure a resolução DNS como etapa final.
-
Como realizo a resolução de nomes de domínio?
A maioria dos registradores de domínio na China Continental possui seus próprios servidores DNS.
Registro A
Ao configurar a resolução de domínio, selecione um tipo de registro.
Um registro A, também conhecido como ponteiro IP, registra o endereço IP correspondente a um domínio. Na figura a seguir, o hostname é um prefixo de domínio, como www ou mail, e o valor do registro é o endereço IP do servidor do seu site.
Para direcionar vários domínios para o mesmo servidor, configure cada subdomínio (domínios de segundo e terceiro nível) para resolver para esse servidor.
Se você trocar de servidores, será necessário atualizar todos os registros de domínio individualmente. Usar um registro CNAME simplifica esse processo.
Registro CNAME
Um registro CNAME, também conhecido como registro de alias, resolve um domínio para outro domínio. É comumente usado para resolução de e-mail e Edge Security Acceleration.
Para a aceleração do ESA, configurar um CNAME é fundamental. Após ativar o ESA e adicionar um domínio, o Alibaba Cloud ESA atribui um endereço CNAME. Aponte seu domínio para este endereço para encaminhar solicitações aos POPs do ESA. Consulte Configurar um registro CNAME.
O domínio para o qual um CNAME aponta também deve, em última instância, apontar para um registro A.
Registro A vs. Registro CNAME
Um registro A resolve um domínio para um endereço IP, enquanto um registro CNAME resolve um domínio para outro domínio.
Para hospedagem de longo prazo, use um registro CNAME. Ele permite a aceleração do ESA e oculta seu endereço IP de origem para reduzir o risco de ataques.
Princípio do CNAME na aceleração do ESA****
A principal função do ESA é armazenar em cache o conteúdo do servidor de origem no POP mais próximo dos visitantes para um acesso mais rápido. O tópico Como funciona explica o CNAME na aceleração do ESA.
Lidar com conflitos de registros DNS
Conflito entre registros CNAME e A
Primeiro exclua o registro A e depois configure o registro CNAME. Excluir o registro A não afeta o acesso ao site, pois após configurar o registro CNAME, as solicitações do cliente são enviadas ao ESA, e então o ESA acessa o servidor de origem.
Conflito entre registros CNAME e MX
Resolva o conflito entre registros CNAME e MX usando um registro de redirecionamento de URL. Observe que tanto o domínio de origem quanto o de destino para o redirecionamento de URL devem ter um registro ICP.
A configuração do registro DNS é a seguinte:
|
Type |
Hostname |
Resolution line |
Value |
TTL |
|
URL |
@ |
Default |
example.com |
10 minutes |
|
MX |
@ |
Default |
demo.aliyundoc.com |
10 minutes |