Configure um conector do SASE integrado ao Global Accelerator (GA) para oferecer aceleração de rede entre regiões rápida, estável e segura para funcionários distribuídos globalmente.
Pré-requisitos
Verifique os seguintes requisitos:
SASE da Alibaba Cloud ativado.
Conta Alibaba Cloud com permissões para SASE, GA, VPC e ECS.
Cliente SASE instalado nos dispositivos dos funcionários.
Fluxo de tráfego de aceleração
Custos
A ativação do Global Accelerator cria automaticamente uma instância do Global Accelerator no modelo de pagamento conforme o uso, o que gera custos adicionais.
Configurar identidades e usuários do SASE
Etapa 1: Criar uma source de identidade
Acesse a página Identity Access e selecione a aba Identity synchronization.
-
Clique em Create IdP. Este documento utiliza um Custom IdP como exemplo.
NotaEm ambientes de produção, integre o SASE ao seu provedor de identidade corporativo (IdP), como Active Directory (AD), LDAP, DingTalk ou WeCom.
Na seção Basic Configurations, insira um IdP Name e uma Description. Defina o IdP Status como Enabled e clique em Next.
Na seção Logon Settings, defina o PC Logon Method e o Mobile Device Logon Method. Este exemplo usa as configurações padrão. Se necessário, ative a Two-factor Authentication.
Confirme as configurações e clique em Ok.
Etapa 2: Crie usuários e grupos de usuários
-
Acesse a página Identity Access e selecione a aba Employee Center. Na lista suspensa à esquerda, selecione a source de identidade criada e clique em Add User.

-
No painel Add User, insira o nome de usuário, a senha e outras informações obrigatórias. No campo Department, atribua o usuário a um departamento dentro da source de identidade selecionada.

-
Selecione a aba User Group Management. Clique em Create User Group, defina um nome como
dev-groupe escolha um Group Scope conforme necessário.
Clique em OK.
Configure um conector para conectividade de rede
Implante um conector do SASE em um servidor no seu ponto de saída entre regiões e ative o Global Accelerator no conector para habilitar a aceleração.
Etapa 1: Adicionar um conector do SASE****
Faça logon no console do SASE. No painel de navegação à esquerda, escolha .
-
Na aba Non-Alibaba Cloud services, adicione um conector.
Na aba Connectors, clique em Add Connector.
-
Na caixa de diálogo Add Connector, configure os parâmetros conforme necessário e clique em OK.

Parâmetro
Descrição
Region
Selecione a região mais próxima do seu servidor para garantir qualidade de acesso ideal.
Instance Name
Insira um nome para o conector.
Instance Switch
Os usuários finais do SASE só conseguem acessar os aplicativos associados ao conector quando o switch da instância está no estado Enable.
Também é possível ativar o switch da instância na lista de conectores ou no painel de Details do conector.
ImportanteSe você desativar o switch da instância do conector, os usuários finais não poderão usar o cliente SASE para acessar aplicativos internos. Proceda com cautela.
O conector aparecerá então na lista de conectores.
-
Ative o Global Accelerator.
Para a instância de conector criada, clique em Details na coluna Details.
-
Na página de detalhes da instância, localize a seção Actions e ative-a.

-
Na caixa de diálogo Global Acceleration, insira as seguintes informações:
ImportanteAo ativar o Global Accelerator pela primeira vez, o sistema solicitará autorização para criar automaticamente as funções vinculadas ao serviço AliyunServiceRoleForGaCdt e AliyunServiceRoleForGaVpcEndpoint. O Global Accelerator utiliza essas funções para acessar seus recursos no SASE.
Parâmetro
Descrição
Enable GA
Obrigatório. Insira um nome para a instância do Global Accelerator.
ImportanteAs taxas do Global Accelerator incluem custos de instância, custos de unidade de capacidade (CU) e custos de transferência de dados.
GA Instance Name
Selecione um grupo de recursos.
Resource Group
Ao clicar em enviar, você concorda com os termos de serviço relevantes.
Clique em Terms of service.
-
Configure a Next e a opção Acceleration Region.
Parâmetro
Descrição
Acceleration Region
Escolha a região mais próxima dos seus usuários.
NotaA região de Dubai não é suportada como região de aceleração.
Allocate Bandwidth
Intervalo: 2 a 10.000 Mbit/s. Métodos de alocação:
-
Allocate Bandwidth: Especifique uma largura de banda de pico para cada região de aceleração.
-
Allocate Bandwidth by Region: Defina uma largura de banda de pico uniforme para todas as regiões de aceleração.
Após concluir a configuração, clique em Batch Set. A instância de aceleração será criada em alguns minutos.
-
-
Depois que a instância for criada, seus detalhes aparecerão na página de detalhes.

Etapa 2: Implantar o conector
Na coluna OK do conector adicionado, clique em Operation. No painel Deploy, copie o comando de implantação.
-
Faça logon no servidor ou máquina virtual onde deseja implantar o conector como usuário root e execute o comando de implantação. No painel Deploy, também estão disponíveis comandos para atualizar o conector, desinstalá-lo e exportar logs.

-
Após a implantação, o status da instância muda para Deploy. Outras informações, como o ID da instância, também ficam visíveis.

Etapa 3: Configure uma política de aceleração corporativa
Na página Access control, selecione a aba Connected e clique em Enterprise Acceleration.
-
No painel Create Policy, configure os parâmetros conforme necessário e clique em Create Policy.
Parâmetro
Descrição
OK
Nome da política de aceleração corporativa.
Policy Name
Descrição da política.
Description
Valores válidos: 1 a 100. Um valor menor indica maior prioridade.
Priority
Tipos de instância suportados:
-
Acceleration Instance: É necessário inserir o CEN e a Instance IP Address.
-
Instance Port: Selecione uma instância de conector.
NotaSelecione a instância de conector criada na etapa Adicionar um conector do SASE.
Connector
Modos suportados:
-
Global Acceleration: Encaminha todo o tráfego de Internet pela conexão acelerada. A aceleração é interrompida quando o usuário clica no botão "Stop acceleration" no cliente.
-
Custom Acceleration: Exige a configuração de endereços de aceleração personalizados após a criação da política. Apenas o tráfego destinado aos endereços especificados utiliza a conexão acelerada.
Accelerated User Group
Selecione um ou mais grupos de usuários para aceleração.
Display on Client
Ao marcar esta opção, os usuários podem escolher entre diferentes políticas de aceleração no cliente SASE.
-
-
Caso tenha selecionado Acceleration Mode como Acceleration Mode, configure os endereços de aceleração:
Para a política criada, clique em Custom Acceleration na coluna Accelerated URL.
-
No painel Actions, clique em Accelerated URL e configure os endereços de aceleração:
Parâmetro
Descrição
Acceleration address
Insira manualmente os endereços de aceleração. É possível adicionar até 500 endereços.
Local bulk upload
Utilize um arquivo de modelo para carregar endereços de aceleração em massa. O arquivo deve estar no formato .xlsx e não pode exceder 100 MB.
Clique em Add Accelerated URL.
Etapa 4 (opcional): Configure objetos gerenciados
Altere o OK para melhorar a qualidade da transmissão de rede.
-
Acesse a página Instances no console do Global Accelerator para visualizar os objetos gerenciados e seus respectivos status.

-
Se a conta atual suportar o Transmission network quality type, a instância GA gerenciada criada automaticamente usará o modo Cross-border Express Connect por padrão. Caso contrário, a instância usará o Cross-border Express Connect como padrão.

Configure uma lista de permissões de aceleração corporativa
Isente domínios ou usuários específicos das auditorias de aceleração corporativa adicionando-os a uma lista de permissões.

Acesse a página de lista de permissões e selecione a aba BGP (Multi-ISP) Pro mode.
Na seção Enterprise Acceleration, adicione domínios à lista de permissões. É possível adicionar vários domínios.
-
Na seção Domain Name Whitelist, adicione usuários à lista de permissões. É possível incluir vários usuários.
ImportantePara usuários presentes na lista de permissões de aceleração corporativa, a página User Whitelist não é exibida na seção Network acceleration do cliente SASE.
Clique em Network.
Auditoria de logs
Acesse a página de logs de aceleração para pesquisar e visualizar logs de aceleração gerados após o acesso dos clientes aos aplicativos.
