Quando o Edge Security Acceleration (ESA) solicita recursos a um servidor de origem, o tipo desse servidor define o cabeçalho de solicitação Host padrão. Se necessário, modifique o cabeçalho de solicitação Host de origem para garantir o roteamento correto das solicitações ao servidor de origem.
O servidor de origem deve permitir a correspondência de diferentes sites virtuais por meio do cabeçalho de solicitação Host. Caso contrário, esse recurso não funcionará conforme o esperado.
Um parâmetro de Host de origem definido em uma regra de origem tem prioridade maior que aquele configurado em Gerenciar registros DNS. Se o parâmetro estiver configurado em ambos os locais, o sistema usará o valor da regra de origem.
Conceitos relacionados
Host de origem padrão do ESA
O cabeçalho de solicitação Host especifica o nome de domínio do servidor solicitado. Quando um ponto de presença (POP) do ESA solicita recursos a um servidor de origem, as seguintes regras determinam o Host padrão:
Se o Record Value for um endereço IPv4, endereço IPv6, nome de domínio, Server Load Balancer ou pool de origem: A configuração padrão de Origin Host será Match Requested Domain Name. Isso significa que o sistema usa o Host da solicitação do cliente como Host de origem.
Se o Record Value for OSS/S3 Compatible: A configuração padrão de Origin Host será Match Origin's Domain Name. Nesse caso, o sistema usa o nome de domínio do servidor de origem como Host de origem.
O servidor de origem utiliza o campo Host na solicitação para retornar recursos do site correspondente, como www.example.com. Se houver vários sites configurados no servidor de origem (por exemplo, em um cenário de hospedagem virtual), o servidor validará o campo Host para retornar os recursos corretos.
Hospedagem virtual
A hospedagem virtual é uma técnica que permite a um único servidor web hospedar vários sites. O servidor usa diferentes nomes de domínio ou hostnames para distinguir os sites. Quando um cliente solicita um nome de domínio ou hostname específico, o servidor direciona a solicitação ao site virtual correspondente para entregar o conteúdo correto.
Criar uma regra de Host de origem
No console do ESA, selecione Websites e clique em no site desejado na coluna Website.
No painel de navegação à esquerda, escolha .

Clique em Create Rule e insira um Rule Name.
Na seção If requests match..., configure as condições da solicitação. Para obter mais informações sobre a configuração de regras, consulte Componentes de uma expressão de regra.
-
Na seção Origin Host, clique em Configure. Especifique o Host de origem e clique em OK.

Exemplo: Configurar sites virtuais
Este exemplo demonstra como configurar sites virtuais com o Nginx. No arquivo de configuração do Nginx, defina vários sites virtuais nos blocos de servidor, como www.example.org, www.example.net e www.example.com.
server {
listen 80;
server_name example.org www.example.org;
...
}
server {
listen 80;
server_name example.net www.example.net;
...
}
server {
listen 80;
server_name example.com www.example.com;
...
}
O Nginx verifica primeiro o campo Host no cabeçalho da solicitação HTTP para determinar o site virtual de destino. Se nenhuma correspondência for encontrada, o Nginx usará o site virtual padrão. Caso nenhum site padrão esteja configurado, o primeiro bloco server servirá como padrão. Para rotear corretamente cada solicitação ao site virtual correspondente, siga estas etapas:
No console do ESA, selecione Websites e clique em no site desejado na coluna Website.
No painel de navegação à esquerda, escolha . Na página Origin Rules, clique em Create Rule.
-
Na página de configuração, defina os parâmetros e clique em OK:
Rule Name: Insira um nome para a regra, como
rule-virtual-com.If requests match...: Configure as condições da regra. Por exemplo, selecione
Full URIestarts withe insirahttp://www.example.com.-
Then execute...: Na seção Origin Host, clique em Configure e insira o endereço do site virtual correspondente, como
www.example.com.
-
Repita a etapa anterior para criar mais duas regras:
rule-virtual-orgerule-virtual-net.

Cenários comuns de origem
Dependendo do tipo de servidor de origem, o comportamento padrão do Host de origem pode não atender aos seus requisitos. As seções a seguir descrevem como configurar o Origin Host e o Origin SNI para tipos específicos de origem.
Origem Function Compute (FC)
Se o nome de domínio acelerado do ESA diferir do nome de domínio personalizado vinculado à sua instância do Function Compute (FC), as solicitações de origem poderão falhar com o erro DomainNameNotFound. Para resolver, crie uma regra de Host de origem:
Defina a condição de correspondência de hostname como o nome de domínio acelerado do ESA.
Defina o Origin Host como o nome de domínio personalizado real vinculado à instância do FC.
Isso garante que a instância do FC roteie as solicitações recebidas para a função correta com base no cabeçalho Host.
Origem CNAME do GA ou WAF
Se o servidor de origem for um endereço CNAME do Global Accelerator (GA) ou do Web Application Firewall (WAF) e o serviço de backend depender de um cabeçalho Host específico para identificar solicitações, configure explicitamente o Origin Host e o Origin SNI na regra de origem. Defina ambos os valores como o nome de domínio real vinculado à instância do GA ou WAF, e não o nome de domínio acelerado do ESA ou o próprio endereço CNAME.
Origem OSS
O ESA oferece suporte aos seguintes tipos de domínio do Alibaba Cloud Object Storage Service (OSS) como origem:
Endpoint público do OSS (domínio de rede externa)
Domínio de aceleração de transferência do OSS
O ESA não oferece suporte a domínios de rede interna do OSS. Se você receber o erro HostForbidden após ativar o ESA, é provável que a origem esteja configurada com o valor de registro CNAME de um domínio personalizado do OSS, em vez de um domínio de acesso válido. Atualize a origem para o endpoint público do OSS ou para o domínio de aceleração de transferência.
Origem com múltiplos sites ou hospedagem virtual
Se o servidor de origem hospedar vários sites (por exemplo, usando hospedagem virtual Nginx conforme mostrado no exemplo acima), configure manualmente o Origin Host e o Origin SNI para garantir o roteamento das solicitações ao site virtual correto. Ao usar a configuração padrão (seguir o Host da solicitação do cliente), os nós do ESA poderão retornar conteúdo de um site incorreto ou gerar um erro 404.
Perguntas frequentes
Por que o acesso ao domínio acelerado redireciona para outro domínio ou exibe conteúdo inesperado?
Esse problema pode ocorrer pelos seguintes motivos:
Redirecionamento do servidor de origem
Se a barra de endereços do navegador mudar para um domínio diferente após o acesso ao domínio acelerado (por exemplo, de uma URL de loja para uma URL administrativa), é provável que o servidor de origem tenha um redirecionamento 301 de HTTP para HTTPS ou um redirecionamento no nível da aplicação. Para solucionar:
Revise e desative redirecionamentos desnecessários no servidor de origem.
Na regra de origem, configure o Origin Host e o Origin SNI para apontarem para o domínio de origem correto.
Endereço do servidor de origem configurado como nome de domínio
Se o endereço do servidor de origem estiver configurado como um nome de domínio (por exemplo, shop.example.com) em vez de um endereço IP, o servidor poderá tratar as solicitações recebidas como acessos diretos a esse domínio e acionar um redirecionamento. Para resolver, configure o servidor de origem com um endereço IP e use o campo Origin Host para especificar o nome de domínio correspondente.
Desalinhamento entre Host de origem e SNI
Se o nome de domínio acelerado do ESA diferir do nome de domínio esperado pelo servidor de origem, configure o Origin Host e o Origin SNI na regra de origem para corresponderem ao nome de domínio realmente vinculado ao servidor. Após atualizar a configuração, limpe o cache para garantir que as alterações tenham efeito.
Posso usar outro domínio acelerado do ESA ou um alias de CDN como servidor de origem?
Não há suporte para aceleração circular ou aninhada
O ESA não permite o uso de outro domínio acelerado do ESA como servidor de origem. Essa configuração causa erros de resolução ou loops infinitos de solicitação. Configure o endereço de origem real por trás do domínio acelerado, como um nome de domínio do OSS ou um endereço IP de servidor.
Uso de DCDN ou CDN como origem
O ESA permite o roteamento de solicitações de origem por meio de um alias de DCDN ou CDN. Para evitar cache duplo, recomendamos desativar o cache no lado do DCDN ou CDN e deixar o ESA gerenciar todo o armazenamento em cache.
Uso do Cloudflare R2 como origem
Ao usar o Cloudflare R2 como origem, configure o endereço de origem como o endereço de acesso direto do bucket R2 (por exemplo, xxx.r2.cloudflarestorage.com) em vez do domínio de proxy do Cloudflare. Isso evita proxy duplo e reduz a latência.
Posso inserir um endereço IP no campo de domínio de uma regra de origem?
Não. O campo de domínio em uma regra de origem não aceita endereços IP. Servidores web como o Nginx usam o nome de domínio no cabeçalho Host para identificar e rotear solicitações para o site virtual correto. Inserir um endereço IP no campo de domínio pode causar falhas de roteamento.
Para rotear solicitações a um endereço IP específico, configure o endereço IP nas configurações do servidor de origem e use o campo Origin Host para especificar o nome de domínio correspondente.
Como verifico se as alterações na configuração de origem tiveram efeito e soluciono problemas de funcionalidade de origem?
Verificar alterações de IP ou configuração de origem
Após atualizar a configuração de origem, acesse seu site e verifique se o conteúdo retornado proviene do novo servidor de origem. Também é possível verificar os logs de acesso no servidor de origem para confirmar que as solicitações estão chegando dos nós do ESA.
Solucionar falhas de recursos de origem (por exemplo, troca de idioma)
Se um recurso do site (como troca de idioma) parar de funcionar após a ativação do ESA, siga estas etapas:
Adicione uma entrada local no arquivo hosts que mapeie o endereço IP do servidor de origem para o domínio de teste. Acesse o site por meio dessa conexão direta, ignorando o ESA, para determinar se o problema se origina do próprio servidor de origem.
Limpe o cache do navegador e tente novamente.
Documentação relacionada
Os recursos relacionados a regras variam em prioridade efetiva, reentrância e granularidade. Para obter detalhes, consulte Propriedades de recursos relacionados a regras.