O Global Accelerator (GA) permite acesso HTTPS seguro e acelerado ao seu site HTTP, melhorando a velocidade e a segurança para os clientes.
Cenário de uso
Uma empresa na região US (Silicon Valley) hospeda um site HTTP em um servidor autogerenciado. A maioria dos usuários está na China (Hong Kong). O site enfrenta os seguintes desafios:
O HTTP transmite dados em texto simples, sem verificação de identidade, o que gera riscos significativos de segurança.
A rede pública transfronteiriça é instável e frequentemente apresenta alta latência, jitter e perda de pacotes.
Implante o GA com um listener HTTPS para acelerar o acesso da China (Hong Kong) ao site HTTP em US (Silicon Valley) e criptografar as solicitações dos clientes via HTTPS.
Pré-requisitos
Você adquiriu e solicitou um certificado SSL. Adquirir um certificado SSL. Enviar uma solicitação de certificado.
Você configurou um serviço HTTP na porta 80 do servidor de backend.
Você criou um registro A que mapeia o nome de domínio do backend para o endereço IP público do servidor de backend.
Este tópico utiliza o Nginx para configurar o serviço HTTP de backend na porta 80 e usa o Alibaba Cloud DNS para configurar o registro DNS. Caso utilize um provedor de DNS terceirizado, consulte a documentação do provedor.
Procedimento
Este tópico usa uma instância padrão do Global Accelerator no modelo pagamento conforme o uso como exemplo para descrever a configuração do serviço Global Accelerator para aceleração HTTPS de um site HTTP. Antes de criar uma instância padrão do Global Accelerator no modelo pagamento conforme o uso, observe o seguinte:
Instâncias do GA no modelo pagamento conforme o uso utilizam Pay-By-Data-Transfer para faturamento de largura de banda. Não é necessário associar um pacote de largura de banda. O Cloud Data Transfer (CDT) gerencia o faturamento de tráfego.
Ao usar uma instância do GA no modelo pagamento conforme o uso pela primeira vez, você deve Ativar o Service.
Etapa 1: Configurar informações básicas
Faça login no console do Global Accelerator.
Na página Instances, clique em Create Standard Pay-as-you-go Instance.
-
Na etapa Basic Instance Configuration, configure os parâmetros conforme a tabela abaixo e clique em Next.
Parâmetro
Descrição
GA Instance Name
Insira um nome para a instância do GA.
Instance Billing Method
A opção Pay-As-You-Go vem selecionada por padrão.
São cobradas taxas de instância e taxas de CU, além de taxas de transferência de dados para instâncias do Global Accelerator no modelo pagamento conforme o uso.
Resource Group
Selecione o grupo de recursos ao qual a instância padrão pertence.
O grupo de recursos deve ter sido criado pela conta atual do Alibaba Cloud no Resource Management. Para mais informações, consulte Criar um grupo de recursos.
Etapa 2: Configurar uma área de aceleração
Configure áreas de aceleração para uma instância do Global Accelerator para especificar as regiões onde seus usuários estão localizados e alocar largura de banda para acelerar o acesso aos serviços de backend.
Na etapa Configure Acceleration Area, configure os parâmetros conforme a tabela abaixo e clique em Next.
Parâmetro | Descrição |
Acceleration Area | Selecione uma ou mais regiões na lista suspensa e clique em Add. Neste exemplo, a região China (Hong Kong) na seção Asia Pacific foi selecionada. |
Assign Bandwidth | |
Maximum Bandwidth | Especifique a largura de banda máxima para a região de aceleração. Cada região de aceleração suporta uma faixa de largura de banda de 2 a 10.000 Mbit/s. A largura de banda máxima é usada para limitação de tráfego. As taxas de transferência de dados são gerenciadas pelo CDT. Neste exemplo, o valor padrão de 200 Mbit/s é utilizado. Importante Se você definir um valor baixo para a largura de banda máxima, pode ocorrer limitação de tráfego e perda de pacotes. Especifique a largura de banda máxima conforme necessário. |
IP Protocol | Selecione a versão do IP usada para conectar ao Global Accelerator. Neste exemplo, o valor padrão IPv4 está selecionado. |
ISP Line Type | Selecione um tipo de linha de ISP para a instância do Global Accelerator. Neste exemplo, BGP (Multi-ISP) foi selecionado. |
Etapa 3: Configurar um listener
Um listener verifica e processa solicitações de conexão de entrada com base na porta e no protocolo especificados. Cada listener está associado a um ou mais grupos de endpoints. Após associar um grupo de endpoints a um listener, o GA roteia o tráfego para o endpoint ideal dentro desse grupo.
Na página Configure Listeners, defina os seguintes parâmetros e clique em Next.
Apenas os parâmetros relevantes para este tópico estão listados. Mantenha os valores padrão para os parâmetros não listados. Adicionar e gerenciar listeners para Intelligent Routing.
|
Parâmetro |
Descrição |
|
Routing Type |
Selecione um tipo de roteamento. Neste exemplo, Intelligent Routing está selecionado. |
|
Protocol |
Selecione o protocolo para o listener. Neste exemplo, HTTPS foi selecionado. |
|
Port |
Especifique a porta do listener usada para receber e encaminhar solicitações aos endpoints. O número da porta deve estar no intervalo de 1 to 65499. Neste exemplo, 443 é utilizado. |
|
Select a server certificate |
Selecione o certificado de servidor solicitado. |
Etapa 4: Configurar um grupo de endpoints e endpoints
-
Na página Configure an Endpoint Group, configure o grupo de endpoints e seus respectivos endpoints e clique em Next.
Apenas os parâmetros relevantes para este cenário estão listados. Adicionar e gerenciar grupos de endpoints para listeners que usam Intelligent Routing.
Parâmetro
Descrição
Region
Selecione a região onde o grupo de endpoints será implantado.
Neste exemplo, US (Silicon Valley) foi selecionado.
Endpoint Configuration
Configure o endpoint com estes parâmetros:
Backend Service Type: Selecione Custom IP.
Backend Service: Insira o endereço IP do serviço de backend a ser acelerado.
Weight: Insira um peso para o endpoint. Valores válidos: 0 a 255. O Global Accelerator roteia o tráfego para os endpoints com base em seus pesos. Neste exemplo, o valor padrão 255 é utilizado.
AvisoSe o peso de um endpoint for definido como 0, o Global Accelerator interrompe a distribuição de tráfego para esse endpoint. Proceda com cautela.
Backend Service Protocol
Selecione o protocolo usado pelo servidor de backend.
Neste exemplo, o valor padrão HTTP é utilizado.
Port Mapping
Configure o mapeamento de portas quando a porta do listener for diferente da porta do serviço do endpoint.
Listener Port: Insira a porta atual do listener. Neste exemplo, insira 443.
Endpoint Port: A porta de serviço do endpoint. Neste exemplo, insira 80.
-
Na página Configuration Review, revise as configurações e clique em Submit.
NotaA criação de uma instância do GA leva cerca de 3 a 5 minutos.
Opcional: Após a criação da instância, clique em Go to Instance Details. Na página de detalhes da instância, clique nas abas Instance Information, Listeners ou Acceleration Areas para visualizar a configuração da instância.
Etapa 5: Configurar um registro CNAME
Mapeie seu nome de domínio para o CNAME da instância do Global Accelerator. O DNS então encaminhará as solicitações para a instância do Global Accelerator para aceleração.
-
Na página Public Zone, localize seu nome de domínio e clique em Settings na coluna Actions.
NotaSe o seu domínio não estiver registrado no Alibaba Cloud, adicione o nome de domínio ao Alibaba Cloud DNS antes de configurar a resolução de DNS.
Na página Settings, localize o registro A existente e clique em Modify na coluna Actions.
-
No painel Edit Record, altere o Record Type para CNAME, defina o Record Value como o CNAME atribuído à sua instância do Global Accelerator e clique em OK.
Você encontra o CNAME da sua instância do Global Accelerator na página Instances.
Para retornar resultados de DNS específicos por região, faça upgrade do Alibaba Cloud DNS para Enterprise Standard ou Enterprise Ultimate. Renovações.
Após o upgrade, altere a linha de resolução padrão do registro A existente para uma linha específica de região e adicione um registro CNAME que aponte para o CNAME da instância do Global Accelerator.
Etapa 6: Testar o acesso
Teste o acesso HTTPS ao site HTTP em US (Silicon Valley) e verifique o desempenho da aceleração.
Os comandos de teste são para Alibaba Cloud Linux 3.2104 LTS 64 bits. Os comandos podem variar em outros sistemas operacionais.
-
Verifique se o registro CNAME entrou em vigor.
Abra uma CLI em um computador na área de aceleração. Neste exemplo, use China (Hong Kong).
-
Execute o seguinte comando:
ping <your domain name>Se o seu domínio resolver para o CNAME da instância do Global Accelerator, o registro CNAME estará em vigor.

-
Execute o seguinte comando para testar o acesso HTTPS ao site:
curl https://<your domain name>Figura 1. Resultados do acesso
