Quando usuários de várias regiões do mundo acessam serviços hospedados no Application Load Balancer (ALB), a baixa qualidade da rede pública pode causar alta latência, jitter e perda de pacotes, prejudicando a experiência do usuário final. Use o Alibaba Cloud Global Accelerator (GA) para acelerar sua aplicação. As requisições dos usuários finais conectam-se ao ponto de presença mais próximo da Alibaba Cloud e trafegam pela rede backbone privada até chegarem aos servidores de aplicação. O ALB integra o GA diretamente: configure um acelerador GA no console do ALB com um único clique em para simplificar a configuração.
Visão geral da integração do ALB com o GA
O Global Accelerator (GA) é um service de aceleração de rede global que utiliza a largura de banda premium do Border Gateway Protocol (BGP) da Alibaba Cloud e sua rede de transmissão global para oferecer conectividade de baixa latência e alta disponibilidade entre regiões. O GA reduz o impacto da latência, do jitter e da perda de pacotes na qualidade do service. Para obter mais informações, consulte What is Global Accelerator.
O ALB integra o GA diretamente. Configure um acelerador GA no console do ALB com apenas um clique em para eliminar a necessidade de alternar entre os consoles do ALB e do GA, simplificando a aceleração de aplicações hospedadas no ALB.
Principais recursos
Aceleração de aplicações: melhore a experiência de usuários globais por meio da aceleração de rede.
Configuração simplificada: configure um acelerador no console do ALB com um clique em para reduzir a complexidade da configuração.
Cenários
Esta solução é ideal quando sua aplicação precisa atender usuários finais em várias regiões globais:
Aceleração de plataformas de jogos: acelere serviços de plataformas de jogos, como sistemas de login ou lojas, para reduzir logins lentos e outros feedbacks negativos dos usuários.
Aceleração de aplicações empresariais: acelere aplicações corporativas transfronteiriças para melhorar o acesso global dos funcionários e aumentar a eficiência da colaboração.
Aceleração de aplicações de internet: acelere aplicações voltadas para a internet para aprimorar a experiência e o engajamento do usuário, ajudando você a criar produtos populares.
Exemplo de cenário
Uma empresa implanta um service de alta disponibilidade usando o ALB em uma região da Alibaba Cloud e atende usuários finais globalmente. Devido à baixa qualidade da rede pública, alguns usuários enfrentam alta latência, o que afeta sua experiência.
Para resolver isso, a empresa utiliza o recurso integrado do Global Accelerator (GA) do ALB. As requisições dos usuários finais agora se conectam ao ponto de presença mais próximo da Alibaba Cloud e são aceleradas pela rede privada da Alibaba Cloud, melhorando a experiência do usuário.
Limites
Cada instância do ALB pode ser associada a apenas uma instância do GA para aceleração.
-
As seguintes instâncias do ALB não suportam aceleração de aplicações:
Instância do ALB sem listeners configurados.
Instância do ALB ou listener em processo de upgrade ou downgrade.
Instância do ALB com listener QUIC configurado.
-
Instância do ALB com listener HTTPS que possua qualquer uma das seguintes configurações:
Autenticação mútua ativada.
Uso de política de segurança TLS personalizada.
Certificados estendidos configurados.
Instância do ALB com listener associado a um grupo de servidores backend que utiliza o protocolo gRPC.
Instância do ALB implantada em região onde o GA não está disponível. Para detalhes sobre as regiões suportadas pelo GA, consulte Acceleration regions and supported areas.
Intervalo de endereços IP públicos do endpoint da instância do GA presente na lista de bloqueios da ACL do listener público do ALB ou em conflito com endereços na lista de permissões da ACL. Para obter informações sobre como obter o endereço IP público de um endpoint de instância do GA, consulte How to obtain the public IP address of a Global Accelerator instance endpoint?
Pré-requisitos
Crie uma instância do ALB (instâncias públicas e privadas são suportadas). Para obter mais informações, consulte Create and manage ALB instances.
Crie um grupo de servidores. Para obter mais informações, consulte Create and manage server groups.
-
Adicione as instâncias ECS01 e ECS02 ao grupo de servidores e implante serviços de aplicação em ambas.
Registre um nome de domínio, conclua o ICP filing e configure a resolução CNAME para o ALB usando seu domínio.
Crie um listener. Para obter mais informações, consulte Add an HTTP listener ou Add an HTTPS listener. Se utilizar um listener HTTPS, adquira um certificado ou faça upload de um certificado de terceiros para o SSL Certificate Service e vincule-o ao seu domínio. Para obter mais informações sobre a criação de certificados, consulte Use a commercial certificate to enable HTTPS for your website.
Procedimento
Etapa 1: Ativar a aceleração de aplicações para sua instância do ALB
Faça login no console do Application Load Balancer (ALB).
Na barra de menu superior, selecione a região onde sua instância está implantada.
Na página Instances, localize a instância desejada e clique em seu ID de instância.
-
Na aba Integrated Services, clique em Create GA.
Activate GA: se você nunca utilizou o GA, leia o Contrato de Serviço do Global Accelerator e marque a caixa para ativar o service.
-
Acceleration Area: as Acceleration regions são as áreas geográficas onde você deseja acelerar o acesso. Escolha a região onde seus clientes estão localizados ou a região mais próxima. Cada região de aceleração inclui uma ou mais regiões da Alibaba Cloud.
NotaSe sua região de aceleração incluir a China continental ou se seus servidores backend estiverem implantados na China continental, conclua o ICP filing para seu nome de domínio personalizado.
Se sua região de aceleração e a região do servidor de origem envolverem acesso transfronteiriço, leia os Compliance Commitments Regarding Cross-border Data Transfers e marque a caixa para concordar. A largura de banda premium para aceleração transfronteiriça é ativada por padrão.
-
Após concluir a configuração, clique em OK.
ImportanteNa primeira vez que você ativa a aceleração, todas as configurações de listener da sua instância do ALB são sincronizadas com o GA. Alterações subsequentes nos listeners do ALB não são sincronizadas automaticamente. Atualize-as manualmente no console do GA.
Etapa 2: Configurar a resolução de nome de domínio para o GA
Após ativar a aceleração do GA para sua instância do ALB, a página Integrated Services exibe informações sobre a instância do GA criada, incluindo seu nome DNS.
Copie o nome DNS da instância do GA. Em seguida, adicione um registro CNAME que aponte seu domínio personalizado para este nome DNS.
-
Na página Resolução de Nomes de Domínio, localize o domínio desejado e clique em Settings na coluna Actions.
NotaPara domínios não registrados na Alibaba Cloud, primeiro adicione o domínio ao console do Cloud DNS antes de configurar registros DNS.
-
Na página de configurações de DNS, clique em Add Record, configure o registro CNAME e clique em OK.
Configuração
Descrição
Record Type
Selecione CNAME na lista suspensa.
Hostname
Prefixo do seu nome de domínio. Neste exemplo, insira @.
NotaAo criar um registro para um domínio raiz, defina o registro de host como
@.Query Source
Selecione Default.
TTL
O TTL (Time To Live) especifica por quanto tempo os registros DNS permanecem armazenados em cache nos servidores DNS. Use o valor padrão neste exemplo.
Record Value
Insira o endereço CNAME correspondente ao nome de domínio, que é o nome DNS da instância do GA copiado anteriormente.
Etapa 3: Verificar o desempenho da aceleração
Este teste utiliza uma instância pública do ALB com servidores backend em US (Silicon Valley) e clientes na região de aceleração de Hong Kong (China).
-
Teste a latência da rede após a aceleração:
Acesse
http://<your-GA-domain>em um navegador. O service backend deve carregar normalmente. Atualize o navegador várias vezes para alternar entre ECS01 e ECS02.-
Execute
curl -o /dev/null -s -w "time_connect: %{time_connect}\ntime_starttransfer: %{time_starttransfer}\ntime_total: %{time_total}\n" "http[s]://<your-GA-domain>"para verificar a latência dos pacotes após a aceleração.Após a aceleração, a saída será semelhante a esta:
[root@xxx xxx ~]# curl -o /dev/null -s -w "time_connect: %{time_connect}\ntime_starttransfer: %{time_starttransfer}\ntime_total: %{time_total}\n" "http://lxxx.cn" time_connect: 0.006 time_starttransfer: 0.008 time_total: 0.008
-
Teste a latência da rede antes da aceleração:
Acesse
http://<your-ALB-domain>em um navegador. O service backend deve carregar normalmente. Atualize o navegador várias vezes para alternar entre ECS01 e ECS02.-
Execute
curl -o /dev/null -s -w "time_connect: %{time_connect}\ntime_starttransfer: %{time_starttransfer}\ntime_total: %{time_total}\n" "http[s]://<your-ALB-domain>"para verificar a latência dos pacotes antes da aceleração.Antes da aceleração, a saída será semelhante a esta:
[root@xxx ~]# curl -o /dev/null -s -w "time_connect: %{time_connect}\ntime_starttransfer: %{time_starttransfer}\ntime_total: %{time_total}\n" "http://bxxx.cn" time_connect: 0.162 time_starttransfer: 0.320 time_total: 0.321
-
Compare os resultados da aceleração:
Descrição dos parâmetros:
time_connect: tempo de conexão — intervalo desde o início da requisição até o estabelecimento da conexão TCP (em segundos).
time_starttransfer: tempo até o primeiro byte — intervalo desde o início da requisição até o recebimento do primeiro byte do servidor backend (em segundos).
time_total: tempo total — intervalo desde o início da requisição até o recebimento da resposta completa (em segundos).
Parâmetro
Após a aceleração (segundos)
Antes da aceleração (segundos)
Referência de Dados de Aceleração (em Segundos)
Referência de Aceleração (Porcentagem)
time_connect
0,006
0,162
Melhoria: 0,156
96,3% mais rápido
time_starttransfer
0,008
0,320
Melhoria: 0,312
97,5% mais rápido
time_total
0,008
0,321
Melhoria: 0,313
97,5% mais rápido
NotaOs dados de exemplo mostrados aqui servem apenas como referência. Os resultados reais da aceleração dependem do seu ambiente específico de negócios e testes.
Operações adicionais
Visualizar o status da aceleração
Na página Integrated Services da sua instância, o cartão Global Accelerator exibe o ID da instância do GA, o nome DNS, o status da instância e outros detalhes.
Desativar a aceleração de aplicações
Para desativar a aceleração do GA para sua instância do ALB, exclua a instância do GA no console do GA ou remova o listener do ALB associado e o grupo de endpoints.
FAQ
Qual tipo de instância do GA é criada?
Uma instância padrão do GA com pagamento conforme o uso.
Como a ativação da aceleração de aplicações afeta o faturamento?
Ativar a aceleração de aplicações adiciona cobranças relacionadas ao GA, incluindo taxas de instância, taxas de CU e taxas de tráfego. Para detalhes, consulte Billing for pay-as-you-go Global Accelerator instances.
Por que meu listener do ALB atualizado não está acelerado?
Ao ativar a integração do GA pela primeira vez, todas as configurações de listener do ALB são sincronizadas com o GA. Alterações subsequentes nos listeners do ALB não são sincronizadas automaticamente. Atualize-as manualmente no console do GA.
Por que minha política de controle de acesso do ALB parou de funcionar após a aceleração?
Após a aceleração do GA, os usuários finais acessam seu service através do nome DNS do GA. Portanto, a política de controle de acesso do ALB deixa de ser aplicada.
Para impor um controle de acesso semelhante baseado em IP, configure uma política de controle de acesso no GA. Para obter mais informações, consulte GA access control.
Referências
Para cenários transfronteiriços, a largura de banda premium é usada por padrão. Se você precisar de maior qualidade de rede, considere usar a linha dedicada transfronteiriça da China Unicom. Para obter mais informações, consulte Accelerator configuration options.