Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Perguntas frequentes sobre conexão de sites

Última atualização: Jul 09, 2026

Perguntas comuns sobre a conexão de sites ao ESA, incluindo configuração de NS e CNAME, regiões de serviço, registros DNS e solução de problemas.

Vantagens da conexão de sites

O Alibaba Cloud ESA utiliza o site (domínio raiz e todos os subdomínios) como unidade de gerenciamento. Principais vantagens:

  1. Gerenciamento centralizado e operações simplificadas

    O ESA adota o "site" como unidade de gerenciamento, abrangendo um domínio raiz e todos os seus subdomínios com as respectivas configurações. Diferentemente dos provedores tradicionais que exigem adicionar subdomínios individualmente, o ESA permite gerenciar todos os domínios raiz em uma única página.

    image

  2. Configure uma vez e aplique a todos os subdomínios

    Em um site do ESA, alterações de configuração, como registros DNS, definições de cache ou regras de segurança, aplicam-se automaticamente a todos os subdomínios. Isso elimina a necessidade de configurar cada subdomínio separadamente e garante políticas uniformes de desempenho e segurança.

    image

  3. Gerenciamento eficiente de DNS

    O ESA permite configurar e gerenciar registros DNS diretamente no site, sem necessidade de alternar entre plataformas.

    image

  4. Segurança aprimorada

    Conectar um domínio raiz, como example.com, centraliza o gerenciamento de segurança. O ESA oferece proteção contra DDoS e Web Application Firewall (WAF); essas configurações aplicam-se automaticamente a todos os subdomínios.

    image

  5. Melhoria no desempenho do site

    O ESA encaminha solicitações pela rede distribuída globalmente até o ponto de presença (POP) mais próximo, o que reduz os tempos de carregamento. Todos os subdomínios do site beneficiam-se dessa aceleração automaticamente.

  6. Monitoramento e análise facilitados

    O ESA fornece monitoramento em tempo real de dados de acesso, tráfego e métricas de desempenho para ajudar você a identificar rapidamente gargalos ou ameaças de segurança.

Recomendamos conectar seu site ao ESA usando um domínio raiz (como example.com) para gerenciar registros DNS, cache e segurança em um único local.

Adicionar um subdomínio como site

Nota

O Entrance plan não oferece suporte à adição de subdomínio como site. Para usar esse recurso, faça upgrade para outro plano.

  1. Siga o guia de Início rápido para adicionar api.example.com como site ao ESA usando a configuração NS.

  2. Após adicionar o site, acesse a página Overview. O ESA atribui dois valores de registro NS. Adicione esses dois registros NS no provedor de DNS do seu domínio.

    image

  3. Adicione dois registros NS no provedor de DNS do seu domínio. Os passos a seguir usam o Alibaba Cloud DNS como exemplo para mostrar como adicionar registros NS. O processo de configuração é semelhante em outros provedores de DNS.

    1. Faça login no console do Alibaba Cloud DNS.

    2. Na página Public Zone, localize o domínio raiz example.com e clique em Settings na coluna à direita.

    3. Clique em Add Record, defina Record Type como NS, defina Hostname como api e defina Record Value com o valor do registro NS atribuído pelo ESA na Etapa 2. Mantenha os valores padrão para os demais parâmetros.

      image

    4. Clique em OK para concluir o processo.

  4. Depois de adicionar os registros NS no provedor de DNS, retorne ao console do ESA, acesse a página Overview e clique em Verify Nameserver. Após a verificação, conecte o subdomínio api.example.com ao ESA como site.

    image

Diferenças entre NS e CNAME

image

Diferenças entre regiões de serviço

O ESA aloca pontos de presença (POPs) com base na região de serviço selecionada. Na maioria dos casos, escolha a região conforme a distribuição dos seus usuários. Por exemplo, se eles estiverem distribuídos mundialmente, selecione a região Global. Se estiverem localizados apenas na China Continental, selecione a região Chinese Mainland.

image

  • Global: O ESA fornece aceleração e proteção globais para o seu site ao atribuir POPs de aceleração segura em todo o mundo. Esta região exige que o domínio do seu site tenha um registro ICP para a China Continental.

  • Chinese Mainland: O ESA utiliza POPs de aceleração segura localizados exclusivamente na China Continental para acelerar e proteger seus serviços dentro da região. Indicado quando seus serviços online atendem apenas a usuários na China Continental. Esta região exige que o domínio do seu site tenha um registro ICP para a China Continental.

  • Global (Excluding the Chinese Mainland): O ESA atribui POPs de aceleração segura globais fora da China Continental. Esta região não exige registro ICP.

Alternar região de aceleração

Ao conectar um site, selecione uma das três regiões de aceleração a seguir: Global, Global (Excluding the Chinese Mainland) e Chinese Mainland. Após conectar o site, alterne a região de aceleração caso o escopo do seu negócio mude.

  1. No console do ESA, selecione Websites e, na coluna Websites, clique no site desejado.

  2. Na página de detalhes do site, clique em Websites no painel de navegação à esquerda.

  3. Na página Website, na seção Basic Information, clique em Overview.

    image

  4. Na página de seleção da região de aceleração, selecione a região desejada e clique em Overview para concluir o processo.

Pausar aceleração de proxy

Se você usou a configuração NS e deseja pausar a aceleração de proxy para todo o site sem desativá-la por registro na página Change > Change, ative o Modo de Repasse de DNS. Isso não afeta suas configurações na página DNS > Records.

  1. No console do ESA, selecione Websites e, na coluna DNS, clique no site desejado.

  2. Na página de detalhes do site, clique em Records no painel de navegação à esquerda.

  3. Na página Websites, na seção Site Actions, clique no botão para ativar Websites.

    image

  4. Na caixa de diálogo de confirmação exibida, clique em Website.

Aviso

Quando o Modo de Repasse de DNS está ativado, todo o tráfego vai diretamente para o servidor de origem, ignorando a aceleração de proxy. Essa ação expõe o endereço do seu servidor de origem. Prossiga com cautela.

Impedir adições entre contas

O ESA permite que um site esteja ativo em apenas uma conta por vez.

Em grandes empresas, várias contas podem tentar adicionar o mesmo domínio, causando interrupções no serviço quando diferentes contas ativam o site sequencialmente. Use o recurso Site Hold para impedir que outras contas adicionem seu site e seus subdomínios.

Nota

Este recurso está disponível apenas no plano Enterprise.

  1. No console do ESA, selecione Websites e, na coluna Overview, clique no site desejado.

  2. Na página de detalhes do site, clique em Overview no painel de navegação à esquerda.

  3. Na página DNS Passthrough, na seção Quick Actions, clique no botão para ativar OK.

    image

Falhas na importação de registros DNS

A importação de registros DNS pode falhar pelos seguintes motivos:

  • O novo registro entra em conflito com um registro existente de mesmo nome. Consulte as Regras de conflito de registros DNS.

  • O arquivo contém caracteres inválidos. Utilize o modelo de arquivo fornecido na página para preencher os registros DNS.

  • A quantidade de registros a importar em um único lote excede 100. O limite máximo é de 100 registros por vez.

Se o problema persistir após verificar as causas acima, envie um ticket para obter suporte.

Vantagens de usar o OSS

Ao utilizar o Alibaba Cloud OSS como servidor de origem para o ESA, o tráfego do OSS para o ESA recebe desconto automático em comparação com a transferência de dados pública padrão do OSS. Consulte as Taxas de transferência de dados do Alibaba Cloud OSS.

Motivos para pré-configuração de DNS

Com a configuração NS, você delega a resolução de DNS ao ESA alterando seus nameservers. Assim que a alteração entra em vigor, os registros no provedor de DNS original tornam-se inválidos. Replique todos os registros DNS necessários no ESA antes de modificar os nameservers para evitar interrupções no serviço.

Pré-verificação para configuração NS

Para testar o serviço online antes de migrar para o ESA, teste diferentes registros:

  1. Para registros somente DNS, execute o comando dig para o seu registro e especifique o nameserver atribuído pelo ESA. Isso recupera a resolução DNS do nameserver especificado do ESA. Em seguida, verifique se o valor do registro resolvido corresponde àquele configurado no ESA. Comando de exemplo: dig <DNS_only_record> @<ESA_assigned_NS>. Exemplo:

    image

    Obtenha o nameserver atribuído a você pelo ESA na página Overview do console.

    image

  2. Não é possível pré-testar registros com proxy.

Pré-verificação para configuração CNAME

Envie um ticket para obter o endereço IP de um ponto de presença (POP) de teste. Em seguida, modifique seu arquivo hosts local para forçar o domínio acelerado, como api.example.com, a apontar para o endereço IP do POP de teste para verificação.

Precedência entre domínio raiz e subdomínio

  • Um site está conectado para o domínio raiz example.com, e um registro para a.b.example.com é adicionado aos registros do site. O hostname é a.b.

  • Um site está conectado para o subdomínio b.example.com, e um registro para a.b.example.com é adicionado aos registros do site. O hostname é a.

Se ambas as situações anteriores ocorrerem e ambos os sites estiverem ativos, quando um cliente acessar a.b.example.com, o ESA aplicará a configuração do segundo site (b.example.com). Isso significa que a configuração do site de subdomínio tem precedência.

Diferenças entre tipos de aceleração

Na configuração de cenário de negócios de um registro DNS, o ESA oferece três opções: Websites, Websites e Website. Caso sua seleção não corresponda perfeitamente ao cenário de negócios, as funções básicas de acesso não serão afetadas. No entanto, uma correspondência precisa melhora o agendamento de recursos e o desempenho. Selecione o cenário que melhor se adapta à sua carga de trabalho para que o ESA possa atribuir políticas ideais de segurança e aceleração. Ajuste o tipo de negócio a qualquer momento.

ESAO que devo fazer se a adição de um site falhar na revisão?

Causa

Todos os domínios adicionados ao ESA devem passar por moderação de conteúdo. Se o seu domínio não for adicionado ao ESA, pode ser porque ele não está em conformidade com as regras de conexão do ESA. Para obter mais informações sobre os padrões e limites para adicionar domínios ao ESA, consulte Limitações.

Solução

  1. Na página Overview, confirme se o Overview do domínio é Review Failed. Clique em Review Failed para visualizar o motivo da falha.

  2. Selecione o domínio que falhou na revisão, clique no ícone image e selecione Site Hold.

  3. Com base no motivo da falha na revisão, ajuste o conteúdo do seu site e adicione o domínio novamente para revisão.

Referências

Para obter informações sobre como adicionar um domínio, siga Adicionar um site.

Resolução de nomes de domínio

Resolução de nomes de domínio

  • O que é resolução de nomes de domínio?

    Servidores em nuvem recebem endereços IP, mas domínios como example.aliyundoc.com são mais fáceis de memorizar. A resolução de nomes de domínio mapeia um domínio para o endereço IP do servidor, permitindo que os usuários acessem seu site por meio desse domínio.

    O Alibaba Cloud DNS é um serviço de DNS autoritativo seguro e escalável que converte domínios em endereços IP, direcionando os usuários para os servidores apropriados. Alibaba Cloud DNS.

  • Por que a resolução de nomes de domínio é necessária?

    A resolução de nomes de domínio é necessária para que usuários externos acessem seu site. Após comprar um servidor, implantar seu site, registrar um domínio e concluir o registro ICP, configure a resolução DNS como etapa final.

  • Como realizo a resolução de nomes de domínio?

    A maioria dos registradores de domínio na China Continental possui seus próprios servidores DNS.

Registro A

Ao configurar a resolução de domínio, selecione um tipo de registro.

Um registro A, também conhecido como ponteiro IP, registra o endereço IP correspondente a um domínio. Na figura a seguir, o hostname é um prefixo de domínio, como www ou mail, e o valor do registro é o endereço IP do servidor do seu site.A record

Para direcionar vários domínios para o mesmo servidor, configure cada subdomínio (domínios de segundo e terceiro nível) para resolver para esse servidor.

Se você trocar de servidores, será necessário atualizar todos os registros de domínio individualmente. Usar um registro CNAME simplifica esse processo.

Registro CNAME

Um registro CNAME, também conhecido como registro de alias, resolve um domínio para outro domínio. É comumente usado para resolução de e-mail e Edge Security Acceleration.

Para a aceleração do ESA, configurar um CNAME é fundamental. Após ativar o ESA e adicionar um domínio, o Alibaba Cloud ESA atribui um endereço CNAME. Aponte seu domínio para este endereço para encaminhar solicitações aos POPs do ESA. Consulte Configurar um registro CNAME.

O domínio para o qual um CNAME aponta também deve, em última instância, apontar para um registro A.

Registro A vs. Registro CNAME

Um registro A resolve um domínio para um endereço IP, enquanto um registro CNAME resolve um domínio para outro domínio.

Para hospedagem de longo prazo, use um registro CNAME. Ele permite a aceleração do ESA e oculta seu endereço IP de origem para reduzir o risco de ataques.

Princípio do CNAME na aceleração do ESA****

A principal função do ESA é armazenar em cache o conteúdo do servidor de origem no POP mais próximo dos visitantes para um acesso mais rápido. O tópico Como funciona explica o CNAME na aceleração do ESA.

Lidar com conflitos de registros DNS

Conflito entre registros CNAME e A

Primeiro exclua o registro A e depois configure o registro CNAME. Excluir o registro A não afeta o acesso ao site, pois após configurar o registro CNAME, as solicitações do cliente são enviadas ao ESA, e então o ESA acessa o servidor de origem.

Conflito entre registros CNAME e MX

Resolva o conflito entre registros CNAME e MX usando um registro de redirecionamento de URL. Observe que tanto o domínio de origem quanto o de destino para o redirecionamento de URL devem ter um registro ICP.

A configuração do registro DNS é a seguinte:

Type

Hostname

Resolution line

Value

TTL

URL

@

Default

example.com

10 minutes

MX

@

Default

demo.aliyundoc.com

10 minutes