Todos os produtos
Search
Central de documentação

Global Accelerator:Acelere um site HTTP via HTTPS

Última atualização: Jul 16, 2026

O Global Accelerator (GA) permite acesso HTTPS seguro e acelerado ao seu site HTTP, melhorando a velocidade e a segurança para os clientes.

Cenário de uso

Uma empresa na região US (Silicon Valley) hospeda um site HTTP em um servidor autogerenciado. A maioria dos usuários está na China (Hong Kong). O site enfrenta os seguintes desafios:

  • O HTTP transmite dados em texto simples, sem verificação de identidade, o que gera riscos significativos de segurança.

  • A rede pública transfronteiriça é instável e frequentemente apresenta alta latência, jitter e perda de pacotes.

image

Implante o GA com um listener HTTPS para acelerar o acesso da China (Hong Kong) ao site HTTP em US (Silicon Valley) e criptografar as solicitações dos clientes via HTTPS.

Pré-requisitos

Nota

Este tópico utiliza o Nginx para configurar o serviço HTTP de backend na porta 80 e usa o Alibaba Cloud DNS para configurar o registro DNS. Caso utilize um provedor de DNS terceirizado, consulte a documentação do provedor.

Procedimento

image
Nota

Este tópico usa uma instância padrão do Global Accelerator no modelo pagamento conforme o uso como exemplo para descrever a configuração do serviço Global Accelerator para aceleração HTTPS de um site HTTP. Antes de criar uma instância padrão do Global Accelerator no modelo pagamento conforme o uso, observe o seguinte:

  • Instâncias do GA no modelo pagamento conforme o uso utilizam Pay-By-Data-Transfer para faturamento de largura de banda. Não é necessário associar um pacote de largura de banda. O Cloud Data Transfer (CDT) gerencia o faturamento de tráfego.

  • Ao usar uma instância do GA no modelo pagamento conforme o uso pela primeira vez, você deve Ativar o Service.

Etapa 1: Configurar informações básicas

  1. Faça login no console do Global Accelerator.

  2. Na página Instances, clique em Create Standard Pay-as-you-go Instance.

  3. Na etapa Basic Instance Configuration, configure os parâmetros conforme a tabela abaixo e clique em Next.

    Parâmetro

    Descrição

    GA Instance Name

    Insira um nome para a instância do GA.

    Instance Billing Method

    A opção Pay-As-You-Go vem selecionada por padrão.

    São cobradas taxas de instância e taxas de CU, além de taxas de transferência de dados para instâncias do Global Accelerator no modelo pagamento conforme o uso.

    Resource Group

    Selecione o grupo de recursos ao qual a instância padrão pertence.

    O grupo de recursos deve ter sido criado pela conta atual do Alibaba Cloud no Resource Management. Para mais informações, consulte Criar um grupo de recursos.

Etapa 2: Configurar uma área de aceleração

Configure áreas de aceleração para uma instância do Global Accelerator para especificar as regiões onde seus usuários estão localizados e alocar largura de banda para acelerar o acesso aos serviços de backend.

Na etapa Configure Acceleration Area, configure os parâmetros conforme a tabela abaixo e clique em Next.

Parâmetro

Descrição

Acceleration Area

Selecione uma ou mais regiões na lista suspensa e clique em Add.

Neste exemplo, a região China (Hong Kong) na seção Asia Pacific foi selecionada.

Assign Bandwidth

Maximum Bandwidth

Especifique a largura de banda máxima para a região de aceleração. Cada região de aceleração suporta uma faixa de largura de banda de 2 a 10.000 Mbit/s.

A largura de banda máxima é usada para limitação de tráfego. As taxas de transferência de dados são gerenciadas pelo CDT.

Neste exemplo, o valor padrão de 200 Mbit/s é utilizado.

Importante

Se você definir um valor baixo para a largura de banda máxima, pode ocorrer limitação de tráfego e perda de pacotes. Especifique a largura de banda máxima conforme necessário.

IP Protocol

Selecione a versão do IP usada para conectar ao Global Accelerator.

Neste exemplo, o valor padrão IPv4 está selecionado.

ISP Line Type

Selecione um tipo de linha de ISP para a instância do Global Accelerator.

Neste exemplo, BGP (Multi-ISP) foi selecionado.

Etapa 3: Configurar um listener

Um listener verifica e processa solicitações de conexão de entrada com base na porta e no protocolo especificados. Cada listener está associado a um ou mais grupos de endpoints. Após associar um grupo de endpoints a um listener, o GA roteia o tráfego para o endpoint ideal dentro desse grupo.

Na página Configure Listeners, defina os seguintes parâmetros e clique em Next.

Apenas os parâmetros relevantes para este tópico estão listados. Mantenha os valores padrão para os parâmetros não listados. Adicionar e gerenciar listeners para Intelligent Routing.

Parâmetro

Descrição

Routing Type

Selecione um tipo de roteamento.

Neste exemplo, Intelligent Routing está selecionado.

Protocol

Selecione o protocolo para o listener.

Neste exemplo, HTTPS foi selecionado.

Port

Especifique a porta do listener usada para receber e encaminhar solicitações aos endpoints. O número da porta deve estar no intervalo de 1 to 65499.

Neste exemplo, 443 é utilizado.

Select a server certificate

Selecione o certificado de servidor solicitado.

Etapa 4: Configurar um grupo de endpoints e endpoints

  1. Na página Configure an Endpoint Group, configure o grupo de endpoints e seus respectivos endpoints e clique em Next.

    Apenas os parâmetros relevantes para este cenário estão listados. Adicionar e gerenciar grupos de endpoints para listeners que usam Intelligent Routing.

    Parâmetro

    Descrição

    Region

    Selecione a região onde o grupo de endpoints será implantado.

    Neste exemplo, US (Silicon Valley) foi selecionado.

    Endpoint Configuration

    Configure o endpoint com estes parâmetros:

    • Backend Service Type: Selecione Custom IP.

    • Backend Service: Insira o endereço IP do serviço de backend a ser acelerado.

    • Weight: Insira um peso para o endpoint. Valores válidos: 0 a 255. O Global Accelerator roteia o tráfego para os endpoints com base em seus pesos. Neste exemplo, o valor padrão 255 é utilizado.

    Aviso

    Se o peso de um endpoint for definido como 0, o Global Accelerator interrompe a distribuição de tráfego para esse endpoint. Proceda com cautela.

    Backend Service Protocol

    Selecione o protocolo usado pelo servidor de backend.

    Neste exemplo, o valor padrão HTTP é utilizado.

    Port Mapping

    Configure o mapeamento de portas quando a porta do listener for diferente da porta do serviço do endpoint.

    • Listener Port: Insira a porta atual do listener. Neste exemplo, insira 443.

    • Endpoint Port: A porta de serviço do endpoint. Neste exemplo, insira 80.

  2. Na página Configuration Review, revise as configurações e clique em Submit.

    Nota

    A criação de uma instância do GA leva cerca de 3 a 5 minutos.

  3. Opcional: Após a criação da instância, clique em Go to Instance Details. Na página de detalhes da instância, clique nas abas Instance Information, Listeners ou Acceleration Areas para visualizar a configuração da instância.

Etapa 5: Configurar um registro CNAME

Mapeie seu nome de domínio para o CNAME da instância do Global Accelerator. O DNS então encaminhará as solicitações para a instância do Global Accelerator para aceleração.

  1. Na página Public Zone, localize seu nome de domínio e clique em Settings na coluna Actions.

    Nota

    Se o seu domínio não estiver registrado no Alibaba Cloud, adicione o nome de domínio ao Alibaba Cloud DNS antes de configurar a resolução de DNS.

  2. Na página Settings, localize o registro A existente e clique em Modify na coluna Actions.

  3. No painel Edit Record, altere o Record Type para CNAME, defina o Record Value como o CNAME atribuído à sua instância do Global Accelerator e clique em OK.

    Você encontra o CNAME da sua instância do Global Accelerator na página Instances.

Nota

Para retornar resultados de DNS específicos por região, faça upgrade do Alibaba Cloud DNS para Enterprise Standard ou Enterprise Ultimate. Renovações.

Após o upgrade, altere a linha de resolução padrão do registro A existente para uma linha específica de região e adicione um registro CNAME que aponte para o CNAME da instância do Global Accelerator.

Etapa 6: Testar o acesso

Teste o acesso HTTPS ao site HTTP em US (Silicon Valley) e verifique o desempenho da aceleração.

Nota

Os comandos de teste são para Alibaba Cloud Linux 3.2104 LTS 64 bits. Os comandos podem variar em outros sistemas operacionais.

  1. Verifique se o registro CNAME entrou em vigor.

    1. Abra uma CLI em um computador na área de aceleração. Neste exemplo, use China (Hong Kong).

    2. Execute o seguinte comando:

      ping <your domain name>

      Se o seu domínio resolver para o CNAME da instância do Global Accelerator, o registro CNAME estará em vigor.

      Verify CNAME record

  2. Execute o seguinte comando para testar o acesso HTTPS ao site:

    curl https://<your domain name>

    Figura 1. Resultados do acesso

    HTTPS connectivity test

  3. Testar o desempenho de aceleração do GA.