全部產品
Search
文件中心

Edge Security Acceleration:操作指南

更新時間:Aug 28, 2025

您可以在全站加速DCDN邊緣安全加速 ESA控制台進行資源管理。

doutub_gif邊緣安全加速 ESA 操作指南

doutub_gif全站加速 DCDN 操作指南

邊緣安全加速 ESA

功能集

功能

功能描述

參考文檔

網站管理

版本管理

版本管理功能讓您能夠基於自訂請求規則對配置變更進行測試並快速部署和復原。

版本管理

分析和日誌

  • ESA會在處理經過ESA節點的請求時,記錄下詳細的日誌資訊並進行匯總處理。您可以利用資料分析來輔助您完成故障排查、檢查更新配置的影響、產生監控指標等目的。

  • ESA在處理您的業務請求時會記錄詳細日誌,Log Service模組將各功能模組產生的日誌收集並匯聚後提供給使用者。您可以通過Log Service來進行故障排查、產生監控指標、調試或測試網站網路連接等。

分析和日誌

DNS

邊緣安全加速 ESA提供了強大而靈活的DNS功能,支援NS接入CNAME接入兩種網站接入方式,使用者可以根據需求靈活選擇。將網站接入到ESA後,ESA將為您的網站提供動靜態加速、安全防護、邊緣計算等服務,提升您的網站訪問體驗和安全性。

DNS

SSL/TLS

ESA提供SSL/TLS協議配置,為您的網路流量加密以防止資料被盜和其他篡改。

SSL/TLS

安全防護

  • ESA結合邊緣Web Application FirewallWAF(Web Application Firewall)能力和規則功能,實現回源流量的精細化清洗和管理。

  • ESA提供了簡易模式進階模式兩種模式,滿足不同業務情境的防護需求。

  • 當您使用一般的代理加速服務且遭受DDoS攻擊時,代理加速服務商通常會直接停止您的加速服務。與之不同的是,ESA預設整合了DDoS防護能力,通過分層防護體系快速緩解攻擊影響,顯著縮短業務停機時間,保障網站在攻擊期間維持可用狀態。ESA將預設為您提供DDoS防護,根據不同的套餐,ESA提供不同防護能力。

  • ESA的節點IP列表配置在您來源站點的防火牆規則中,通過僅允許經過白名單中的IP請求/流量訪問來源站點,可以實現來源站點的防護。

速度和網路

  • 邊緣安全加速 ESA提供映像轉換功能,可直接對來源站點圖片進行格式/品質轉換、裁剪、縮放等處理並進行緩衝,提升擷取圖片的速度,減少回源流量。

  • 阿里雲全站加速 ESA提供了網路訪問和回源最佳化、IPv6支援、WebSocket和gRPC串連、用戶端IP地理位置標題、HTTP要求標頭以及最大上傳大小設定等功能,全面最佳化跨地區網路效能和使用者體驗。

緩衝

當您的網站接入邊緣安全加速 ESA後,ESA邊緣節點將根據緩衝配置的規則來決定是否快取用戶端請求響應的資源檔,邊緣節點緩衝該檔案後,當有其他使用者發起相同的檔案請求時,可由ESA直接響應,能夠有效避免長鏈路回源情況,以更快的速度為使用者響應最新的檔案請求,從而減少延遲和提高資源訪問效率。當使用者請求的內容在緩衝節點上不存在或已到期時,ESA會向來源站點發起回源請求以擷取最新的資料。

規則

ESA提供了通過建立自訂條件來組合各種功能配置的方式,協助您限制特定功能在特定條件下生效。

流量

  • 智能路由服務支援全球節點網路的即時探測和動態路由最佳化,啟用該服務後將基於阿里雲全球邊緣節點進行即時網路探測,根據即時網路情況智能選擇最佳路由做請求資料轉送,並結合高效能協議棧等最佳化技術大幅降低全球網路延遲和請求失敗率,有效提升使用者體驗,保障您業務的連續性。

  • 當大量使用者需要進行回源訪問您的來源站點時,為防止大流量的衝擊導致您的來源站點宕機,您可以通過等候室管理這些使用者,限制同時訪問來源站點的使用者數以及為正在等待的使用者提供秩序管理。

  • 您可以通過靈活的負載平衡調度策略平衡多個來源站點的負載,降低鏈路延遲並提升您業務可用性。

四層加速

如果您的應用直接以四層TCP/UDP協議串連來源站點伺服器,可以接入四層代理提升應用效能和安全防護。常見的四層TCP/UDP協議情境包括即時對戰類遊戲、即時音視頻互動等。

邊緣計算

邊緣函數

邊緣函數(EdgeRoutine,簡稱ER)是一項基於Serverless架構的服務,它允許開發人員編寫JavaScript代碼並在阿里雲全球邊緣節點上部署和執行,支援ES6文法和標準的Web Service Worker API。通過這種技術,使用者的請求可以直接在離使用者最近的邊緣節點上得到響應處理,從而顯著減少延遲、提高響應速度,並實現更低時延的計算體驗。

邊緣函數

邊緣容器

邊緣容器提供以容器應用為核心的高彈性、易營運的計算資源,在遍布全球的邊緣節點上實現全球部署和就近調度,簡化了協議處理,極大地減少了響應延遲,您無需購買伺服器資源,無需關心應用的擴縮容和營運,讓您更專註於應用開發本身而非底層基礎設施管理。

邊緣容器

邊緣儲存

邊緣節點提供了Key-Value型邊緣儲存服務。將資料寫入邊緣儲存後,邊緣儲存的資料會快速自動同步到全球的邊緣節點,邊緣函數ER可快速讀取使用同節點的邊緣儲存資料。結合邊緣儲存和邊緣函數ER,您可以部署輕量型的BaaS服務、API Gateway服務。

邊緣儲存

分析和日誌

賬戶分析

ESA通過分析訪問日誌資料,為您的賬戶提供了多維度賬戶分析及可視化展示,例如按國家和地區劃分的請求數和流量、安全加密請求、緩衝流量比例和錯誤碼數量相關的資訊等。

日誌

ESA在處理您的業務請求時會記錄詳細日誌,Log Service模組將各功能模組產生的日誌收集並匯聚後提供給使用者。您可以通過Log Service來進行故障排查、產生監控指標、調試或測試網站網路連接等。

離線日誌

即時日誌

即時日誌

全域配置

分組

全域配置支援建立IP/網段分組,通過分組機制實現WAF/Bot策略批量關聯和集中化管理,避免多規則重複配置。分組變更自動同步所有關聯策略,保障全域原則一致性。

分組

情境策略

情境策略針對新遊戲上線、電商大促等業務峰值情境,可通過重大活動模板自動調整DDoS防護策略:在預設活動周期內動態適配流量波動,降低正常使用者誤攔截風險,保障高並發期商務持續性。

管理情境策略

自訂頁面

ESA安全防護攔截的請求,預設展示為帶有ESA標識的403頁面。如果您希望使用帶有業務標識的個人化頁面,可使用該功能上傳自訂頁面代碼。

配置自訂頁面

工具

IP歸屬查詢

將網站接入ESA服務後,您可以通過IP歸屬查詢功能,檢測用戶端請求實際訪問的IP是否為ESA節點IP,判斷加速是否生效。

IP歸屬查詢

計費管理

套餐管理

通過套餐管理,您可以查看套餐詳情及狀態資訊(如類型、綁定網站、到期時間等),便於管理套餐。

選擇適合您的套餐

用量查詢

您在使用ESA服務時,可以通過查詢用量來瞭解您的網站或套餐的流量使用概況以及用量明細,協助您進行流量監控和分析。

查詢用量

全站加速 DCDN

功能集

功能

功能描述

參考文檔

全站分發服務

網域名稱管理

DCDN接入快捷、簡單,您只需要在DCDN控制台進行簡單操作,即可享受集加速、計算和安全防護於一體的服務。本文為您介紹接入並啟用DCDN服務的流程。

業務監控

資源監控基於用戶端IP地址的歸屬地區或電訊廠商,統計流量頻寬、訪問請求數、快取命中率以及HTTP狀態代碼等資料。通過對DCDN資源的監控,您可以全面瞭解頻寬使用方式以及快取命中率等關鍵計量,從而進行最佳化和調整。

即時監控的資料粒度為1分鐘,您可以查看過去1分鐘及之前的DCDN流量、頻寬、回源狀態情況。即時監控資料支援7天內的資料查詢,最長時間跨度為24小時。1分鐘的即時監控資料能夠協助您快速發現DCDN流量異常,進而快速定位問題。

管理工具

將來源站點接入阿里雲DCDN服務後,您可以通過IP檢測功能,檢測用戶端請求實際訪問的IP是否為DCDN加速節點IP,判斷加速是否生效。

檢測IP地址

邊緣防護

DDoS防護

如果加速網域名稱被DDoS攻擊時,被攻擊的網域名稱可能被切入沙箱而造成業務中斷。您可以給有攻擊風險、重要業務的網域名稱配置DCDN DDoS防護,配置後業務加速的同時會對DDoS攻擊進行即時檢測、快速響應和自動防護。

邊緣DDoS防護

WAF防護

DCDN結合邊緣Web Application FirewallWAF(Web Application Firewall)能力,在DCDN節點上提供WAF防護功能,可以有效識別業務流量惡意特徵,對惡意請求做攔截

邊緣WAF防護(新版)

資料中心

營運報表

通過營運報表功能,您可以查詢加速網域名稱在各個不同時間段的離線分析資料;通過分析資料,便於您瞭解加速網域名稱的健全狀態,協助您進行業務狀態分析。由於營運報表只提供60天的資料,如果您需要統計60以上資料,請提前下載。

定製和訂閱營運報表

日誌管理

通過分析全站加速日誌及時發現問題,針對性的解決問題,提升全站加速服務品質。通過本文您可以瞭解全站加速提供日誌管理功能和產品。

日誌管理

邊緣計算服務

邊緣函數

邊緣函數(EdgeRoutine,簡稱ER)是一項基於Serverless架構的服務,它允許開發人員編寫JavaScript代碼並在阿里雲全球邊緣節點上部署和執行,支援ES6文法和標準的Web Service Worker API。通過這種技術,使用者的請求可以直接在離使用者最近的邊緣節點上得到響應處理,從而顯著減少延遲、提高響應速度,並實現更低時延的計算體驗。

邊緣儲存

邊緣節點提供了Key-Value型邊緣儲存服務。將資料寫在邊緣儲存後,邊緣儲存的資料會快速自動同步到全球的邊緣節點,邊緣函數ER可快速讀取使用同節點的邊緣儲存資料。結合邊緣儲存和邊緣函數ER,您可以部署輕量型的BaaS服務、API Gateway服務。

邊緣儲存

IP應用加速

四層加速

阿里雲DCDN的IP應用加速功能是阿里雲自主研發的四層加速功能,基於TCP/UDP的私人協議提供高效能網路傳輸加速服務,專為即時互動類應用提供低延遲、高穩定性的解決方案,包括社交應用中的訊息傳輸、線上遊戲的資料同步、遠程教育以及金融交易等情境。