Cada listener deve estar associado a um grupo de endpoints. Para associar um listener a um grupo de endpoints, especifique a região para a qual deseja distribuir o tráfego. Em seguida, o Global Accelerator distribui o tráfego para os endpoints desse grupo com base no tipo de roteamento do listener.
Contexto
Após configurar um listener de roteamento inteligente, a instância do Global Accelerator (GA) seleciona automaticamente um grupo de endpoints próximo e íntegro para encaminhar o tráfego, garantindo o roteamento ideal para as requisições do cliente.
-
Os listeners com tipo de roteamento inteligente possuem dois tipos de grupos de endpoints:
Grupo de endpoints padrão: o grupo de endpoints configurado durante a criação de um listener.
Grupo de endpoints virtual: criado manualmente na página Endpoint Groups após a criação do listener.
Por padrão, os listeners com tipo de roteamento personalizado podem ter dois grupos de endpoints. Esses grupos não são categorizados por tipo.
Comparação de recursos dos tipos de grupos de endpoints | Grupo de endpoints padrão | Grupo de endpoints virtual |
Protocolo do listener | TCP, UDP, HTTP ou HTTPS | Apenas TCP, HTTP ou HTTPS |
Cota | Suporta, por padrão, 10 grupos de endpoints padrão. Cada grupo de endpoints padrão deve estar em uma região exclusiva. | Suporta até 10 grupos de endpoints virtuais por padrão. Para criar mais grupos de endpoints virtuais, aumente a cota de gaplus_quota_vepg_per_listener na página Quota Management.
|
Instâncias de pagamento conforme o uso: suportada. Instâncias de assinatura: suportada para listeners TCP e UDP, mas não para listeners HTTP e HTTPS. | Instâncias de pagamento conforme o uso: suportada. Instâncias de assinatura: suportada para listeners TCP e UDP, mas não para listeners HTTP e HTTPS. | |
Associados à política de encaminhamento padrão por padrão. Instâncias de pagamento conforme o uso: também podem ser associados a políticas de encaminhamento personalizadas. Instâncias de assinatura: apenas os grupos de endpoints padrão de listeners TCP podem ser associados a políticas de encaminhamento personalizadas. | Podem ser associados apenas a políticas de encaminhamento personalizadas. |
Se a sua instância padrão do GA não oferecer suporte à adição de grupos de endpoints virtuais para listeners TCP, a versão da sua instância pode não ser compatível com esse recurso. Para usar esse recurso, entre em contato com o seu gerente de contas para solicitar a atualização da instância.
Pré-requisitos
Uma standard GA instance foi criada.
Para instâncias do GA de assinatura, você deve ter comprado e associado um plano de largura de banda básico.
Você deve ter implantado um aplicativo para atuar como serviço de backend do Global Accelerator. Para obter mais informações sobre os tipos de serviço de backend compatíveis com o GA, consulte Endpoints.
Adicione um grupo de endpoints padrão
Faça login no console do Global Accelerator.
Na página Instances, encontre a instância do GA de destino e clique em Configure Listener na coluna Actions.
-
Na aba Listeners, clique em Add Listener.
NotaSe não existirem listeners para a instância atual do Global Accelerator, pule esta etapa.
-
Na página Configure Listener & Protocol, configure o protocolo do listener, a porta e outros parâmetros e, em seguida, clique em Next.
Para obter mais informações sobre como configurar um listener, consulte Adicione e gerencie intelligent routing listeners.
-
Na página Configure Endpoint Group, configure o grupo de endpoints.
Parâmetro
Descrição
Endpoint Group Name
Insira um nome para o grupo de endpoints.
Region
Selecione a região onde o grupo de endpoints está implantado.
NotaSe a região onde seus endpoints estão implantados não for suportada pelo Global Accelerator, selecione a região mais próxima dos seus endpoints. Global Accelerator encaminha as requisições de acesso para o nó ideal no grupo de endpoints.
Backend IP Version
Selecione o protocolo IP que a instância do GA usa para se comunicar com o serviço de backend.
IPv4: usa apenas endereços IPv4 para se comunicar com o serviço de endpoint.
IPv6: usa apenas endereços IPv6 para se comunicar com o serviço de endpoint.
IPv4/IPv6 (afinidade de protocolo): o protocolo IP usado pelo GA corresponde ao protocolo da requisição do cliente.
Se a requisição do cliente usar IPv6, o GA usará IPv6 para se comunicar com o serviço de endpoint.
Se a requisição do cliente usar IPv4, o GA usará IPv4 para se comunicar com o serviço de endpoint.
NotaApenas instâncias padrão do GA que usam o método de faturamento de pagamento conforme o uso e possuem listeners com tipo de roteamento inteligente oferecem suporte à configuração de protocolos IP de backend. Outros tipos de instâncias do GA não oferecem suporte a essa configuração e usam IPv4 por padrão.
O recurso de protocolo de endereço IP de backend está em visualização por convite. Para usar esse recurso, entre em contato com o seu gerente de contas.
Não é possível configurar protocolos IP de backend se a região do grupo de endpoints for um ponto de presença (POP) do Alibaba Cloud.
Chame a operação ListAvailableBusiRegions para verificar se uma região é um POP do Alibaba Cloud.
Não é possível configurar o oss como um serviço de backend se o protocolo IP de backend estiver definido como IPv6 ou IPv4/IPv6 (Protocol Affinity).
Endpoint Configuration
Os endpoints são os hosts de destino para as requisições do cliente. Configure um endpoint com base nas seguintes informações:
Backend Service Type: selecione ECS, ALB, NLB, CLB, oss, ENI, Custom private IP address, Alibaba Cloud Public IP, Custom public IP address ou Custom Domain Name.
NotaSe a sua instância padrão do GA não oferecer suporte a tipos de serviço de backend como ECS, ALB, NLB, CLB (tipo vpc), ENI ou Custom Private IP Address, a versão da instância pode estar desatualizada. Para usar esses recursos, entre em contato com o seu gerente de contas para solicitar uma atualização da instância.
Para usar o GA para acelerar um tipo de serviço de backend do Alibaba Cloud não suportado ou um serviço de IDC local por meio de uma conexão privada, adicione um endpoint do tipo Custom Private IP Address.
Os endereços IP privados personalizados incluem, mas não se limitam a, os seguintes blocos CIDR privados padrão:
10.0.0.0/8
100.64.0.0/10
172.16.0.0/12
192.168.0.0/16
Para garantir alta disponibilidade, selecione dois ou mais vSwitches para o Backend Service.
Se você quiser usar endereços IP públicos como endereços IP privados, esses endereços serão tratados como endereços IP privados ao usar o recurso de IP privado personalizado. Se necessário, configure as rotas necessárias na vpc.
Os listeners UDP não oferecem suporte a serviços de backend ALB.
Para garantir conectividade ininterrupta entre a instância do GA e os serviços de backend, configure políticas de acesso com base no tipo de conectividade de rede do serviço de backend:
Conexão pública: a política de acesso do serviço de backend, como um grupo de segurança ou firewall, deve permitir o tráfego do endereço IP público de saída do GA.
Conexão privada: a política de acesso do serviço de backend, como um grupo de segurança ou regra de controle de acesso, deve permitir o tráfego do bloco CIDR do vSwitch onde o serviço de backend reside. Garanta também que haja pelo menos oito endereços IP privados disponíveis no bloco CIDR do vSwitch.
O egress public IP address of the endpoints de cada instância do GA é exclusivo e não é compartilhado com usuários de outras instâncias do GA.
Se selecionar ECS, ALB, NLB, CLB, oss, ENI ou Custom Private IP Address como o tipo de serviço de backend e uma função vinculada ao serviço não existir, o sistema criará uma automaticamente. Para obter mais informações, consulte AliyunServiceRoleForGaVpcEndpoint, AliyunServiceRoleForGaAlb, AliyunServiceRoleForGaOss e AliyunServiceRoleForGaNlb.
Backend Service: insira o endereço IP, o nome de domínio ou o ID da instância do servidor de backend.
Weight (Valid values: 0 to 255): insira um número inteiro de 0 a 255. O Global Accelerator roteia o tráfego para os endpoints com base em seus pesos configurados.
AvisoSe o peso de um endpoint estiver definido como 0, o Global Accelerator interromperá a distribuição de tráfego para esse endpoint. Proceda com cuidado.
Clique em Add Endpoint para adicionar vários endpoints. É possível adicionar até quatro endpoints. Para adicionar mais, solicite um aumento de cota no Quota Center. Para obter mais informações, consulte gerencie Global Accelerator quotas.
Preserve Client IP
Selecione se deseja preservar os endereços IP source do cliente.
Se ativado, o servidor de backend poderá recuperar os endereços IP source do cliente. Para obter mais informações, consulte Preserve client source IP addresses.
Backend Service Protocol
Selecione o protocolo usado pelo serviço de backend. Configure este parâmetro apenas ao configurar um grupo de endpoints para um listener HTTP ou HTTPS.
HTTP (padrão)
HTTPS
NotaSe o protocolo do listener for HTTP, o serviço de backend usará HTTP por padrão e não será possível alterar o protocolo.
Quando o Backend Service Protocol estiver definido como HTTPS, o Global Accelerator (GA) oferecerá suporte a tls v1.0, tls v1.1, tls v1.2 e tls v1.3 para conexões com serviços de backend e negociará automaticamente uma versão tls disponível com o serviço de backend. Se a sua instância do GA não permitir a seleção da IP Version para conexões com o serviço de backend, a instância também não oferecerá suporte à negociação tls v1.3 por padrão. Para usar esse recurso, entre em contato com o seu gerente de contas para solicitar uma atualização da instância.
IP Version
Selecione a versão do protocolo que o Global Accelerator usa para se conectar ao serviço de backend. Este parâmetro se aplica apenas quando o Backend Service Protocol estiver definido como HTTPS.
HTTP/1.1 (padrão)
HTTP/2
O HTTP/2 melhora significativamente o desempenho, reduz a latência e a sobrecarga de rede e aprimora a experiência geral de acesso para serviços HTTPS de backend.
Isso se aplica a serviços de backend que já oferecem suporte ao HTTP/2. Se o seu serviço de backend oferecer suporte apenas ao HTTP/2, selecione HTTP/2.
NotaSe a sua instância do GA não permitir a seleção da IP Version para um serviço de backend, a versão da instância pode não oferecer suporte a esse recurso. Para usá-lo, entre em contato com o seu gerente de contas para solicitar uma atualização da instância.
Se selecionar HTTP/2, os seguintes limites se aplicam:
Não há suporte para o protocolo WebSocket.
Não há suporte para o recurso Server Push do HTTP/2.
Não é possível acelerar requisições grpc baseadas em HTTP/2.
Port Mapping
Se a porta do listener for diferente da porta do endpoint, configure o mapeamento de portas.
Listener Port: a porta deve estar dentro do intervalo de portas configurado para o listener atual.
Endpoint Port: a porta que o endpoint usa para fornecer serviços. Valores válidos: 1 a 65535.
Se a porta do listener for igual à porta que o endpoint usa para fornecer serviços, não é necessário configurar o mapeamento de portas. O Global Accelerator envia automaticamente requisições de acesso para o endpoint na porta do listener.
Para listeners TCP e UDP, clique em Add Port Mapping para adicionar vários mapeamentos de portas. A Listener Port em cada mapeamento de porta deve ser exclusiva. É possível adicionar até 30 mapeamentos de portas.
Para listeners HTTP e HTTPS, é possível adicionar apenas um mapeamento de porta.
NotaSe a sua instância padrão do GA não permitir a configuração de Port Mapping para listeners TCP ou UDP, a versão da instância pode não oferecer suporte a esse recurso. Para usá-lo, entre em contato com o seu gerente de contas para solicitar uma atualização da instância.
Para listeners TCP:
Não é possível configurar o mapeamento de portas para grupos de endpoints virtuais.
Se já existir um grupo de endpoints virtual para o listener, não será possível configurar o mapeamento de portas para o grupo de endpoints padrão.
Se o mapeamento de portas já estiver configurado para o grupo de endpoints padrão, não será possível adicionar um grupo de endpoints virtual.
Após configurar o mapeamento de portas, os seguintes limites se aplicam às alterações subsequentes do listener:
Protocolo do listener: alterne apenas entre HTTP e HTTPS. Não há suporte para alternância entre outros protocolos.
Porta do listener: o intervalo de portas do listener modificado deve incluir todas as portas do listener que possuem mapeamentos de portas existentes.
Por exemplo, se o intervalo de portas do listener for 80–82 e estiver mapeado para as portas de endpoint 100–102, o intervalo modificado deverá incluir as portas 80–82. É possível alterar o intervalo para 80–90, mas não reduzi-lo para 80–81.
Para obter mais informações sobre como usar o mapeamento de portas, consulte Use GA port mapping to improve application flexibility and security.
Traffic Distribution Ratio
Configure a porcentagem de tráfego distribuída entre diferentes grupos de endpoints.
Valores válidos: 0 a 100.
NotaNo método de faturamento de assinatura, apenas os listeners TCP e UDP oferecem suporte à distribuição de tráfego. No método de faturamento de pagamento conforme o uso, todos os tipos de listener oferecem suporte à distribuição de tráfego.
O valor 0 indica que o tráfego não é encaminhado para este grupo de endpoints. O valor 100 indica que todo o tráfego é encaminhado para ele.
Para obter mais informações sobre como usar a discagem de tráfego, consulte How traffic dialing works and its use cases.
Health Check
Ative ou desative os health checks.
Quando ativados, o GA usa health checks para determinar o status de integridade do endpoint. Para obter mais informações, consulte ative e gerencie health checks.
NotaPara um listener UDP, o endpoint deve ter um serviço TCP, HTTP ou HTTPS configurado para oferecer suporte a health checks. Caso contrário, o endpoint será marcado como não íntegro.
Health Check Protocol
Selecione o protocolo para os health checks. Há suporte para TCP, HTTP e HTTPS.
TCP: envia pacotes de handshake SYN para sondar se a porta do servidor está ativa.
HTTP e HTTPS: enviam requisições GET para simular o acesso do navegador e verificar a integridade do aplicativo de serviço de backend.
Port
A porta de sondagem que o serviço de health check usa para acessar o endpoint.
Valores válidos: 1 a 65535.
Health Check Domain Name
O nome de domínio para health checks. Há suporte para este recurso apenas em instâncias do GA de pagamento conforme o uso.
Endpoint IP Address (padrão): usa o endereço IP do endpoint como o nome de domínio para health checks.
Custom Domain Name: insira um nome de domínio específico.
Health Check Interval
O intervalo em que os health checks são executados. Unidade: segundos.
Valores válidos: 1 a 50. Unidade: segundos. Valor padrão: 2.
URI
O caminho para os health checks. Este parâmetro está disponível apenas quando o Health Check Protocol estiver definido como HTTP ou HTTPS.
Por padrão, o GA envia uma requisição GET para a página home padrão do aplicativo de serviço de backend. Se a página usada para health checks não for a página home padrão, especifique um caminho.
Healthy Threshold
O número de verificações bem-sucedidas consecutivas necessárias para marcar um endpoint como íntegro, ou de verificações com falha consecutivas para marcá-lo como não íntegro.
Valores válidos: 2 a 10. Valor padrão: 3.
Tag
Defina uma tag para o grupo de endpoints.
Adicione uma Key e um Value para marcar e categorizar o grupo de endpoints. Para obter mais informações, consulte gerencie tags.
-
Opcional: Clique em + Add Endpoint Group e configure vários grupos de endpoints conforme descrito em Step 5.
NotaPara instâncias do GA de assinatura, é possível adicionar mais grupos de endpoints apenas para listeners TCP e UDP. Para instâncias do GA de pagamento conforme o uso, é possível adicionar mais grupos de endpoints para todos os tipos de listeners, incluindo TCP, UDP, HTTP e HTTPS.
-
Na seção Cross-border Acceleration Settings, leia os Compliance Commitments Regarding Cross-border Data Transfers e selecione Agree to the Preceding Compliance Agreement.
Esta etapa é necessária apenas se a aceleração transfronteiriça não estiver ativada para a sua instância do GA e a configuração do seu serviço envolver aceleração transfronteiriça entre a China continental e outras regiões.
Clique em Next.
-
Na página Configuration Review, confirme a configuração e clique em Submit.
Para modificar a configuração, clique em Edit na seção correspondente para retornar à página anterior.
Adicione um grupo de endpoints virtual
Faça login no console do Global Accelerator.
Na página Instances, encontre a instância do GA de destino e clique em Configure Listener na coluna Actions.
Na aba Listeners, encontre o listener de destino e clique no número na coluna Virtual Endpoint Group.
Na aba Endpoint Group, na seção Virtual Endpoint Group, clique em Add Virtual Endpoint Group.
-
Na página Add Virtual Endpoint Group, configure o grupo de endpoints virtual e clique em Create.
Para obter mais informações sobre os parâmetros, consulte Add a default endpoint group.
Mais operações
Ações | Descrição |
Modificar um grupo de endpoints |
|
Configurar a discagem de tráfego para um grupo de endpoints | Defina a porcentagem de tráfego distribuída entre diferentes grupos de endpoints. No método de faturamento de assinatura, apenas os listeners TCP e UDP oferecem suporte à distribuição de tráfego. No método de faturamento de pagamento conforme o uso, todos os tipos de listener oferecem suporte à distribuição de tráfego.
|
Definir o peso de um endpoint | O peso de um endpoint determina a proporção de tráfego que o Global Accelerator direciona para cada endpoint em um grupo de endpoints. O Global Accelerator calcula a soma dos pesos de todos os endpoints em um grupo de endpoints e, em seguida, direciona o tráfego para os endpoints com base na proporção do peso de cada endpoint em relação ao peso total. Por exemplo, para distribuir um terço do tráfego para um endpoint chamado EP1 e dois terços do tráfego para um endpoint chamado EP2, defina os pesos de EP1 e EP2 como 1 e 2, respectivamente. Para impedir que o Global Accelerator distribua tráfego para um endpoint, defina o peso desse endpoint como 0.
|
Visualizar endereços IP públicos de saída do endpoint |
Nota O sistema atribui pelo menos quatro endereços IP públicos de saída do endpoint para cada grupo de endpoints. O número específico de endereços IP também depende do método de faturamento da instância:
|
Excluir um grupo de endpoints | A exclusão de um grupo de endpoints impede que o Global Accelerator encaminhe tráfego para ele. Aviso Se você excluir o único grupo de endpoints de um listener, o listener ficará indisponível. Proceda com cuidado.
|
Excluir um endpoint | A exclusão de um endpoint impede que o Global Accelerator encaminhe tráfego para ele. Não é possível excluir o último endpoint restante em um grupo de endpoints.
|
Documentos relacionados
Tutoriais
-
Para saber como configurar vários grupos de endpoints e a discagem de tráfego, consulte os seguintes tópicos:
Após criar um grupo de endpoints para um listener, crie a custom forwarding policy para encaminhar requisições correspondentes para o grupo de endpoints padrão ou virtual associado, permitindo que uma única instância do GA acelere o acesso a vários endpoints de destino.
Para um tutorial sobre como configurar o GA para se conectar a serviços de backend usando HTTP/2, consulte Use HTTP/2 to connect to backend services.
Para um tutorial sobre como configurar o mapeamento de portas no GA, consulte Use GA port mapping to improve application flexibility and security.
Para tutoriais sobre como recuperar endereços IP source do cliente usando diferentes protocolos de listener do GA, consulte Preserve client source IP addresses.
Referência da API
CreateEndpointGroup: cria um grupo de endpoints para uma instância padrão do GA.
CreateEndpointGroups: cria vários grupos de endpoints para uma instância padrão do GA.
UpdateEndpointGroup: modifica as configurações de um grupo de endpoints para uma instância padrão do GA.
DeleteEndpointGroup: exclui um grupo de endpoints para uma instância padrão do GA.