Todos os produtos
Search
Central de documentação

Secure Access Service Edge:Cross-region acceleration best practices

Última atualização: Jul 20, 2026

Configure um conector do SASE integrado ao Global Accelerator (GA) para oferecer aceleração de rede entre regiões rápida, estável e segura para funcionários distribuídos globalmente.

Pré-requisitos

Verifique os seguintes requisitos:

  • SASE da Alibaba Cloud ativado.

  • Conta Alibaba Cloud com permissões para SASE, GA, VPC e ECS.

  • Cliente SASE instalado nos dispositivos dos funcionários.

Fluxo de tráfego de aceleração

image

Custos

A ativação do Global Accelerator cria automaticamente uma instância do Global Accelerator no modelo de pagamento conforme o uso, o que gera custos adicionais.

Configurar identidades e usuários do SASE

Etapa 1: Criar uma source de identidade

  1. Acesse a página Identity Access e selecione a aba Identity synchronization.

  2. Clique em Create IdP. Este documento utiliza um Custom IdP como exemplo.

    Nota

    Em ambientes de produção, integre o SASE ao seu provedor de identidade corporativo (IdP), como Active Directory (AD), LDAP, DingTalk ou WeCom.

    1. Na seção Basic Configurations, insira um IdP Name e uma Description. Defina o IdP Status como Enabled e clique em Next.

    2. Na seção Logon Settings, defina o PC Logon Method e o Mobile Device Logon Method. Este exemplo usa as configurações padrão. Se necessário, ative a Two-factor Authentication.

    3. Confirme as configurações e clique em Ok.

Etapa 2: Crie usuários e grupos de usuários

  1. Acesse a página Identity Access e selecione a aba Employee Center. Na lista suspensa à esquerda, selecione a source de identidade criada e clique em Add User.

    image

  2. No painel Add User, insira o nome de usuário, a senha e outras informações obrigatórias. No campo Department, atribua o usuário a um departamento dentro da source de identidade selecionada.

    image

  3. Selecione a aba User Group Management. Clique em Create User Group, defina um nome como dev-group e escolha um Group Scope conforme necessário.

    image

  4. Clique em OK.

Configure um conector para conectividade de rede

Implante um conector do SASE em um servidor no seu ponto de saída entre regiões e ative o Global Accelerator no conector para habilitar a aceleração.

Etapa 1: Adicionar um conector do SASE****

  1. Faça logon no console do SASE. No painel de navegação à esquerda, escolha Private Access > Network Settings.

  2. Na aba Non-Alibaba Cloud services, adicione um conector.

    1. Na aba Connectors, clique em Add Connector.

    2. Na caixa de diálogo Add Connector, configure os parâmetros conforme necessário e clique em OK.

      image

      Parâmetro

      Descrição

      Region

      Selecione a região mais próxima do seu servidor para garantir qualidade de acesso ideal.

      Instance Name

      Insira um nome para o conector.

      Instance Switch

      Os usuários finais do SASE só conseguem acessar os aplicativos associados ao conector quando o switch da instância está no estado Enable.

      Também é possível ativar o switch da instância na lista de conectores ou no painel de Details do conector.

      Importante

      Se você desativar o switch da instância do conector, os usuários finais não poderão usar o cliente SASE para acessar aplicativos internos. Proceda com cautela.

      O conector aparecerá então na lista de conectores.

  3. Ative o Global Accelerator.

    1. Para a instância de conector criada, clique em Details na coluna Details.

    2. Na página de detalhes da instância, localize a seção Actions e ative-a.

      image

    3. Na caixa de diálogo Global Acceleration, insira as seguintes informações:

      Importante

      Ao ativar o Global Accelerator pela primeira vez, o sistema solicitará autorização para criar automaticamente as funções vinculadas ao serviço AliyunServiceRoleForGaCdt e AliyunServiceRoleForGaVpcEndpoint. O Global Accelerator utiliza essas funções para acessar seus recursos no SASE.

      Parâmetro

      Descrição

      Enable GA

      Obrigatório. Insira um nome para a instância do Global Accelerator.

      Importante

      As taxas do Global Accelerator incluem custos de instância, custos de unidade de capacidade (CU) e custos de transferência de dados.

      GA Instance Name

      Selecione um grupo de recursos.

      Resource Group

      Ao clicar em enviar, você concorda com os termos de serviço relevantes.

      Clique em Terms of service.

    4. Configure a Next e a opção Acceleration Region.

      Parâmetro

      Descrição

      Acceleration Region

      Escolha a região mais próxima dos seus usuários.

      Nota

      A região de Dubai não é suportada como região de aceleração.

      Allocate Bandwidth

      Intervalo: 2 a 10.000 Mbit/s. Métodos de alocação:

      • Allocate Bandwidth: Especifique uma largura de banda de pico para cada região de aceleração.

      • Allocate Bandwidth by Region: Defina uma largura de banda de pico uniforme para todas as regiões de aceleração.

      Após concluir a configuração, clique em Batch Set. A instância de aceleração será criada em alguns minutos.

    5. Depois que a instância for criada, seus detalhes aparecerão na página de detalhes.

      image

Etapa 2: Implantar o conector

  1. Na coluna OK do conector adicionado, clique em Operation. No painel Deploy, copie o comando de implantação.

  2. Faça logon no servidor ou máquina virtual onde deseja implantar o conector como usuário root e execute o comando de implantação. No painel Deploy, também estão disponíveis comandos para atualizar o conector, desinstalá-lo e exportar logs.

    image

  3. Após a implantação, o status da instância muda para Deploy. Outras informações, como o ID da instância, também ficam visíveis.

    image

Etapa 3: Configure uma política de aceleração corporativa

  1. Na página Access control, selecione a aba Connected e clique em Enterprise Acceleration.

  2. No painel Create Policy, configure os parâmetros conforme necessário e clique em Create Policy.

    Parâmetro

    Descrição

    OK

    Nome da política de aceleração corporativa.

    Policy Name

    Descrição da política.

    Description

    Valores válidos: 1 a 100. Um valor menor indica maior prioridade.

    Priority

    Tipos de instância suportados:

    • Acceleration Instance: É necessário inserir o CEN e a Instance IP Address.

    • Instance Port: Selecione uma instância de conector.

      Nota

      Selecione a instância de conector criada na etapa Adicionar um conector do SASE.

    Connector

    Modos suportados:

    • Global Acceleration: Encaminha todo o tráfego de Internet pela conexão acelerada. A aceleração é interrompida quando o usuário clica no botão "Stop acceleration" no cliente.

    • Custom Acceleration: Exige a configuração de endereços de aceleração personalizados após a criação da política. Apenas o tráfego destinado aos endereços especificados utiliza a conexão acelerada.

    Accelerated User Group

    Selecione um ou mais grupos de usuários para aceleração.

    Display on Client

    Ao marcar esta opção, os usuários podem escolher entre diferentes políticas de aceleração no cliente SASE.

  3. Caso tenha selecionado Acceleration Mode como Acceleration Mode, configure os endereços de aceleração:

    1. Para a política criada, clique em Custom Acceleration na coluna Accelerated URL.

    2. No painel Actions, clique em Accelerated URL e configure os endereços de aceleração:

      Parâmetro

      Descrição

      Acceleration address

      Insira manualmente os endereços de aceleração. É possível adicionar até 500 endereços.

      Local bulk upload

      Utilize um arquivo de modelo para carregar endereços de aceleração em massa. O arquivo deve estar no formato .xlsx e não pode exceder 100 MB.

    3. Clique em Add Accelerated URL.

Etapa 4 (opcional): Configure objetos gerenciados

Altere o OK para melhorar a qualidade da transmissão de rede.

  1. Acesse a página Instances no console do Global Accelerator para visualizar os objetos gerenciados e seus respectivos status.

    image

  2. Se a conta atual suportar o Transmission network quality type, a instância GA gerenciada criada automaticamente usará o modo Cross-border Express Connect por padrão. Caso contrário, a instância usará o Cross-border Express Connect como padrão.

    image

Configure uma lista de permissões de aceleração corporativa

Isente domínios ou usuários específicos das auditorias de aceleração corporativa adicionando-os a uma lista de permissões.

image

  1. Acesse a página de lista de permissões e selecione a aba BGP (Multi-ISP) Pro mode.

  2. Na seção Enterprise Acceleration, adicione domínios à lista de permissões. É possível adicionar vários domínios.

  3. Na seção Domain Name Whitelist, adicione usuários à lista de permissões. É possível incluir vários usuários.

    Importante

    Para usuários presentes na lista de permissões de aceleração corporativa, a página User Whitelist não é exibida na seção Network acceleration do cliente SASE.

  4. Clique em Network.

Auditoria de logs

Acesse a página de logs de aceleração para pesquisar e visualizar logs de aceleração gerados após o acesso dos clientes aos aplicativos.

image