Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Site management

Última atualização: Sep 10, 2026

Adicione um site para conectar um domínio raiz e todos os seus subdomínios ao ESA simultaneamente. Em seguida, visualize, desative, exclua e aplique tags aos sites para classificação de recursos, alocação de custos e controle de acesso.

Antes de começar

Verifique os seguintes requisitos antes de adicionar e gerenciar sites:

  • Preparação de permissões: Confirme se a conta atual possui permissões de gerenciamento de sites no ESA. Usuários do RAM (Resource Access Management) devem receber uma das seguintes permissões: Permissões totais: esa:* Permissões somente leitura: esa:ListSites, esa:DescribeSite

  • Status da conta: A conta Alibaba Cloud deve ter concluído a verificação de identidade. Contas não verificadas não podem adicionar ou gerenciar sites.

  • Preparação do domínio: Para acesso via NS, prepare-se para alterar os registros NS do seu domínio para os servidores dns atribuídos pelo ESA. Para acesso via CNAME, prepare os registros CNAME necessários.

Adicionar um site

Use o recurso Add Website para connect a site to ESA.

Visualizar detalhes do site

Consulte o método de acesso, a região e os dados de tráfego de um site.

  1. Acesse Websites no console do ESA.

  2. Verifique na página o nome do site, o método de acesso, a região e outros detalhes.

  3. Na coluna Websites, clique em no nome de um site para visualizar o resumo dos dados, o tráfego de resposta e o tráfego de requisições de clientes.

image

Excluir um site

Antes de excluir um site, certifique-se de atender aos seguintes pré-requisitos:

  • Para sites com acesso via NS: Faça login no registrador do seu domínio e remova os registros NS atribuídos pelo ESA. Se você não remover esses registros antes de excluir o site, o sistema retornará o erro NameServerNotDelete e bloqueará a operação.

  • Migração de services ativos: Garanta que seus services ativos tenham sido migrados para fora do ESA.

Após a exclusão, a configuração é removida permanentemente e os dados de monitoramento são retidos por 180 dias. É possível readicionar o site para consultar dados históricos de tráfego.

  1. Acesse Websites no console do ESA.

  2. Localize o site desejado na página e clique em Website na coluna Websites.

  3. Leia o aviso, insira manualmente o nome do site e clique em OK para confirmar a exclusão.

    image

A exclusão de um site remove todos os recursos associados a ele, e itens faturáveis como o WAF deixam de ser cobrados. Desativar ou excluir apenas regras do WAF não interrompe o faturamento: o WAF é um recurso no nível do site e sua cobrança está vinculada ao próprio site. Para cessar totalmente o faturamento de pagamento conforme o uso do ESA, exclua todos os seus sites.

Desativar um site

Novos sites assumem por padrão o status Actions. Ao desativar um site, todas as resoluções de dns são interrompidas e os nós de borda passam a rejeitar requisições. Desative o site quando não precisar dele temporariamente para servir tráfego.

Nota

A Alibaba Cloud desativa automaticamente sites com pagamentos atrasados, planos expirados ou violações de políticas. Reative o site após resolver a pendência.

  1. Acesse Websites no console do ESA.

  2. Encontre o site desejado na página, clique em Delete na coluna Active e clique em Websites para confirmar.

O site entrará no status Disable. Clique em Actions para restaurar os services de dns e aceleração de proxy.

Gerenciamento de tags

Visão geral de tags

Tags são rótulos de chave-valor vinculados aos sites para fins de classificação e gerenciamento.

Cada tag consiste em uma chave e um valor, no formato tagKey:tagValue. Por exemplo, project:website indica recursos de site pertencentes ao projeto "website".

Nota

Diferença entre tags de recurso e tags de cache: as tags de recurso classificam sites para faturamento e controle de acesso (configuradas na página de gerenciamento de sites); já as tags de cache atualizam o cache por tag (configuradas nas políticas de cache).

As tags são utilizadas principalmente para:

  • Classificação e busca de recursos: Categorize sites por tipo de negócio, ambiente ou proprietário para filtrar alvos rapidamente.

  • Alocação de custos: Divida e analise custos de recursos por tag para obter uma contabilidade de custos granular.

  • Controle de acesso: Combine tags com o RAM para restringir usuários ou funções específicos a sites com determinadas tags.

Nota

Cada site suporta até 20 tags. As chaves e valores das tags não devem exceder 128 caracteres.

Editar tags de um site

Adicione, modifique ou exclua tags de um único site.

  1. Acesse Websites no console do ESA e localize o site desejado.

  2. Na coluna OK do site alvo, clique em image e clique em Edit.

  3. Após concluir a configuração da tag, clique em Suspended para salvar.

Nota

Alterações em tags geralmente entram em vigor em até 5 minutos. A filtragem de recursos ou o controle de acesso baseado em tags pode exigir uma breve espera para sincronização.

Gerenciar tags com o Resource Management

Também é possível gerenciar tags de vários sites por meio do Resource Management, visualizar a distribuição de tags em todos os sites do ESA na sua conta e executar operações em lote.

  1. Faça login no console do Resource Management.

  2. Na lista suspensa Resource Type, selecione Edge Security Acceleration para visualizar todos os sites do ESA e suas respectivas tags na conta.

  3. Filtre por chave ou valor de tag para localizar os sites desejados. Em seguida, adicione ou modifique tags em lote para os sites selecionados.

Nota

Operações de tag no Resource Management são sincronizadas com as configurações do site em tempo real.

Usar tags para alocação de custos

Divida e analise os custos dos sites do ESA por tag para rastrear o consumo de recursos entre linhas de negócios, projetos ou ambientes.

Chaves de tag recomendadas para alocação de custos:

Chave de Tag Recomendada

Finalidade

Exemplo de Valor de Tag

cost-center

Identifica o centro de custo responsável

marketing, rd

project

Identifica o projeto ao qual o site pertence

website, api-gateway

env

Distingue ambientes de produção, teste e desenvolvimento

prod, dev

Siga este fluxo de trabalho:

  1. Vincule tags aos sites que precisam de alocação de custos. Certifique-se de que as chaves e valores identifiquem corretamente a dimensão de alocação (por exemplo, cost-center:marketing).

  2. Faça login no console de Despesas e Custos.

  3. No painel de navegação à esquerda, escolha Cost Analysis > Cost Details.

  4. Na página de detalhes de custos, selecione Tag como dimensão estatística e escolha a chave de tag a ser analisada. O sistema dividirá os custos por valor de tag, exibindo a proporção e a tendência de custos para cada dimensão.

Importante

Os dados de alocação de custos baseados em tags são atualizados diariamente. Para custos em tempo real, consulte os detalhes de faturamento.

Usar tags para controlar o acesso a recursos

Use políticas baseadas em tags do RAM para restringir usuários ou funções a operar apenas em sites com tags específicas.

Cenários típicos:

  • Isolamento de projetos: Operadores do Projeto A só podem acessar sites marcados com project:project-a.

  • Isolamento de ambientes: Operadores de desenvolvimento só podem acessar sites marcados com env:dev, evitando alterações em sites de produção.

Etapas de configuração:

  1. Crie uma política personalizada no console do RAM. Use a chave de condição acs:ResourceTag para limitar quais recursos marcados podem ser operados. Exemplo de política:

    {
      "Version": "1",
      "Statement": [
        {
          "Effect": "Allow",
          "Action": "esa:*",
          "Resource": "*",
          "Condition": {
            "StringEquals": {
              "acs:ResourceTag/project": "website"
            }
          }
        }
      ]
    }
  2. Anexe a política ao usuário ou grupo RAM desejado. Assim, o usuário poderá operar apenas nos sites que corresponderem às condições de tag definidas.

Ações comuns do ESA usadas no controle de acesso baseado em tags:

Operação (Action)

Descrição

esa:*

Todas as permissões de operação do ESA

esa:ListSites, esa:DescribeSite

Permissões de consulta de sites

esa:TagResources, esa:UntagResources

Permissões para vincular e desvincular tags

Aviso

Certifique-se de que os sites possuam as tags corretas antes de ativar o controle de acesso baseado em tags. Sem tags correspondentes, usuários autorizados não conseguirão acessar os recursos esperados.

Operações relacionadas

A página Enable oferece acesso rápido aos seguintes recursos:

Perguntas frequentes

Como desligar o ESA e parar o faturamento de pagamento conforme o uso?

O console do ESA não oferece uma opção dedicada para encerrar o service. Se você utiliza o método de faturamento de pagamento conforme o uso e deseja interromper as cobranças, exclua todos os seus sites na página de Gerenciamento de sites:

  1. Acesse Websites no console do ESA.

  2. Localize o site desejado e clique em Actions na coluna Change Plan, depois confirme a exclusão.

  3. Após excluir todos os seus sites, itens faturáveis como o WAF deixarão de ser cobrados.

Desativar ou excluir apenas regras do WAF não interrompe o faturamento. O WAF é um recurso no nível do site e sua cobrança está vinculada ao próprio site. Exclua todos os sites para cessar totalmente o faturamento de pagamento conforme o uso do ESA.

Por que a adição de um site falha?

Possíveis causas e soluções:

  • Domínio já adicionado: O domínio raiz ou subdomínio já foi adicionado por meio do ESA ou de outro product de CDN. Confirme se o domínio não está sendo utilizado por outro product.

  • Permissões insuficientes: Confirme se a conta possui as permissões esa:* ou esa:AddSite. Usuários RAM devem ser autorizados pela conta Alibaba Cloud.

  • Falha na verificação do domínio: Adicione o registro TXT especificado conforme solicitado e tente novamente.

O que fazer se o dns não entrar em vigor após adicionar um site?

O tempo de propagação do dns depende do seu método de acesso:

  • Acesso via NS: A propagação global do dns pode levar de 0 a 48 horas após a modificação dos registros NS, dependendo do registrador e do cache de dns local.

  • Acesso via CNAME: Geralmente entra em vigor em questão de minutos ou poucas horas.

Nota

Se o dns não entrar em vigor após 48 horas, verifique se os seus registros dns estão corretos ou limpe o cache de dns local e tente novamente.

É possível recuperar um site após a exclusão?

Não. Após a exclusão, todas as configurações são removidas permanentemente e os dados de monitoramento são retidos por apenas 180 dias. Para utilizar o mesmo domínio novamente, readicione o site e reconfigure-o do zero. Faça backup das configurações importantes (registros dns, políticas de cache, etc.) antes de excluir.