Adicione um site para conectar um domínio raiz e todos os seus subdomínios ao ESA simultaneamente. Em seguida, visualize, desative, exclua e aplique tags aos sites para classificação de recursos, alocação de custos e controle de acesso.
Antes de começar
Verifique os seguintes requisitos antes de adicionar e gerenciar sites:
Preparação de permissões: Confirme se a conta atual possui permissões de gerenciamento de sites no ESA. Usuários do RAM (Resource Access Management) devem receber uma das seguintes permissões: Permissões totais:
esa:*Permissões somente leitura:esa:ListSites,esa:DescribeSiteStatus da conta: A conta Alibaba Cloud deve ter concluído a verificação de identidade. Contas não verificadas não podem adicionar ou gerenciar sites.
Preparação do domínio: Para acesso via NS, prepare-se para alterar os registros NS do seu domínio para os servidores dns atribuídos pelo ESA. Para acesso via CNAME, prepare os registros CNAME necessários.
Adicionar um site
Use o recurso Add Website para connect a site to ESA.
Visualizar detalhes do site
Consulte o método de acesso, a região e os dados de tráfego de um site.
Acesse Websites no console do ESA.
Verifique na página o nome do site, o método de acesso, a região e outros detalhes.
Na coluna Websites, clique em no nome de um site para visualizar o resumo dos dados, o tráfego de resposta e o tráfego de requisições de clientes.

Excluir um site
Antes de excluir um site, certifique-se de atender aos seguintes pré-requisitos:
Para sites com acesso via NS: Faça login no registrador do seu domínio e remova os registros NS atribuídos pelo ESA. Se você não remover esses registros antes de excluir o site, o sistema retornará o erro
NameServerNotDeletee bloqueará a operação.Migração de services ativos: Garanta que seus services ativos tenham sido migrados para fora do ESA.
Após a exclusão, a configuração é removida permanentemente e os dados de monitoramento são retidos por 180 dias. É possível readicionar o site para consultar dados históricos de tráfego.
Acesse Websites no console do ESA.
Localize o site desejado na página e clique em Website na coluna Websites.
-
Leia o aviso, insira manualmente o nome do site e clique em OK para confirmar a exclusão.

A exclusão de um site remove todos os recursos associados a ele, e itens faturáveis como o WAF deixam de ser cobrados. Desativar ou excluir apenas regras do WAF não interrompe o faturamento: o WAF é um recurso no nível do site e sua cobrança está vinculada ao próprio site. Para cessar totalmente o faturamento de pagamento conforme o uso do ESA, exclua todos os seus sites.
Desativar um site
Novos sites assumem por padrão o status Actions. Ao desativar um site, todas as resoluções de dns são interrompidas e os nós de borda passam a rejeitar requisições. Desative o site quando não precisar dele temporariamente para servir tráfego.
A Alibaba Cloud desativa automaticamente sites com pagamentos atrasados, planos expirados ou violações de políticas. Reative o site após resolver a pendência.
Acesse Websites no console do ESA.
Encontre o site desejado na página, clique em Delete na coluna Active e clique em Websites para confirmar.
O site entrará no status Disable. Clique em Actions para restaurar os services de dns e aceleração de proxy.
Gerenciamento de tags
Visão geral de tags
Tags são rótulos de chave-valor vinculados aos sites para fins de classificação e gerenciamento.
Cada tag consiste em uma chave e um valor, no formato tagKey:tagValue. Por exemplo, project:website indica recursos de site pertencentes ao projeto "website".
Diferença entre tags de recurso e tags de cache: as tags de recurso classificam sites para faturamento e controle de acesso (configuradas na página de gerenciamento de sites); já as tags de cache atualizam o cache por tag (configuradas nas políticas de cache).
As tags são utilizadas principalmente para:
Classificação e busca de recursos: Categorize sites por tipo de negócio, ambiente ou proprietário para filtrar alvos rapidamente.
Alocação de custos: Divida e analise custos de recursos por tag para obter uma contabilidade de custos granular.
Controle de acesso: Combine tags com o RAM para restringir usuários ou funções específicos a sites com determinadas tags.
Cada site suporta até 20 tags. As chaves e valores das tags não devem exceder 128 caracteres.
Usar tags para alocação de custos
Divida e analise os custos dos sites do ESA por tag para rastrear o consumo de recursos entre linhas de negócios, projetos ou ambientes.
Chaves de tag recomendadas para alocação de custos:
|
Chave de Tag Recomendada |
Finalidade |
Exemplo de Valor de Tag |
|
|
Identifica o centro de custo responsável |
marketing, rd |
|
|
Identifica o projeto ao qual o site pertence |
website, api-gateway |
|
|
Distingue ambientes de produção, teste e desenvolvimento |
prod, dev |
Siga este fluxo de trabalho:
Vincule tags aos sites que precisam de alocação de custos. Certifique-se de que as chaves e valores identifiquem corretamente a dimensão de alocação (por exemplo,
cost-center:marketing).Faça login no console de Despesas e Custos.
No painel de navegação à esquerda, escolha Cost Analysis > Cost Details.
Na página de detalhes de custos, selecione Tag como dimensão estatística e escolha a chave de tag a ser analisada. O sistema dividirá os custos por valor de tag, exibindo a proporção e a tendência de custos para cada dimensão.
Os dados de alocação de custos baseados em tags são atualizados diariamente. Para custos em tempo real, consulte os detalhes de faturamento.
Usar tags para controlar o acesso a recursos
Use políticas baseadas em tags do RAM para restringir usuários ou funções a operar apenas em sites com tags específicas.
Cenários típicos:
Isolamento de projetos: Operadores do Projeto A só podem acessar sites marcados com
project:project-a.Isolamento de ambientes: Operadores de desenvolvimento só podem acessar sites marcados com
env:dev, evitando alterações em sites de produção.
Etapas de configuração:
-
Crie uma política personalizada no console do RAM. Use a chave de condição
acs:ResourceTagpara limitar quais recursos marcados podem ser operados. Exemplo de política:{ "Version": "1", "Statement": [ { "Effect": "Allow", "Action": "esa:*", "Resource": "*", "Condition": { "StringEquals": { "acs:ResourceTag/project": "website" } } } ] } Anexe a política ao usuário ou grupo RAM desejado. Assim, o usuário poderá operar apenas nos sites que corresponderem às condições de tag definidas.
Ações comuns do ESA usadas no controle de acesso baseado em tags:
|
Operação (Action) |
Descrição |
|
|
Todas as permissões de operação do ESA |
|
|
Permissões de consulta de sites |
|
|
Permissões para vincular e desvincular tags |
Certifique-se de que os sites possuam as tags corretas antes de ativar o controle de acesso baseado em tags. Sem tags correspondentes, usuários autorizados não conseguirão acessar os recursos esperados.
Operações relacionadas
A página Enable oferece acesso rápido aos seguintes recursos:
Websites: Clique em Tag na coluna OK para add or modify DNS resolution records.
Websites: Clique em DNS Records na coluna DNS Records para view and configure SSL/TLS link status, edge certificates, client certificates, and more.
Actions: Clique em SSL/TLS na coluna SSL/TLS para view and configure resource cache policies.
Actions: Clique em Cache Settings na coluna Cache Settings para view and configure WAF rules.
Actions: Clique em WAF na coluna WAF para change the plan bound to the site.
Perguntas frequentes
Como desligar o ESA e parar o faturamento de pagamento conforme o uso?
O console do ESA não oferece uma opção dedicada para encerrar o service. Se você utiliza o método de faturamento de pagamento conforme o uso e deseja interromper as cobranças, exclua todos os seus sites na página de Gerenciamento de sites:
Acesse Websites no console do ESA.
Localize o site desejado e clique em Actions na coluna Change Plan, depois confirme a exclusão.
Após excluir todos os seus sites, itens faturáveis como o WAF deixarão de ser cobrados.
Desativar ou excluir apenas regras do WAF não interrompe o faturamento. O WAF é um recurso no nível do site e sua cobrança está vinculada ao próprio site. Exclua todos os sites para cessar totalmente o faturamento de pagamento conforme o uso do ESA.
Por que a adição de um site falha?
Possíveis causas e soluções:
Domínio já adicionado: O domínio raiz ou subdomínio já foi adicionado por meio do ESA ou de outro product de CDN. Confirme se o domínio não está sendo utilizado por outro product.
Permissões insuficientes: Confirme se a conta possui as permissões
esa:*ouesa:AddSite. Usuários RAM devem ser autorizados pela conta Alibaba Cloud.Falha na verificação do domínio: Adicione o registro TXT especificado conforme solicitado e tente novamente.
O que fazer se o dns não entrar em vigor após adicionar um site?
O tempo de propagação do dns depende do seu método de acesso:
Acesso via NS: A propagação global do dns pode levar de 0 a 48 horas após a modificação dos registros NS, dependendo do registrador e do cache de dns local.
Acesso via CNAME: Geralmente entra em vigor em questão de minutos ou poucas horas.
Se o dns não entrar em vigor após 48 horas, verifique se os seus registros dns estão corretos ou limpe o cache de dns local e tente novamente.
É possível recuperar um site após a exclusão?
Não. Após a exclusão, todas as configurações são removidas permanentemente e os dados de monitoramento são retidos por apenas 180 dias. Para utilizar o mesmo domínio novamente, readicione o site e reconfigure-o do zero. Faça backup das configurações importantes (registros dns, políticas de cache, etc.) antes de excluir.