本文為您介紹Global Accelerator (GA)相關的常見問題。
GA主要應用情境有哪些?
GA可以用於企業辦公自動化系統OA(Office Automation System)訪問加速、互連網應用訪問加速、遊戲伺服器訪問加速等情境。更多資訊,請參見應用情境。
GA是否支援跨帳號加速位於阿里雲上的後端服務的訪問?
不直接支援。
如果您的後端服務部署在阿里雲上,且您部署後端服務的阿里雲帳號與您開通GA的阿里雲帳號不一樣,您依舊希望使用GA,那麼在您配置GA時,請注意以下事項:
您開通GA的阿里雲帳號購買的是增強加速頻寬或精品加速頻寬。
在您配置終端節點群組時,請選擇後端服務部署在非阿里雲上。
是否支援用戶端通過GA的CNAME加速訪問後端服務?
不支援。
GA的CNAME只是用來標記後端服務來源站點,並沒有經過備案,用戶端無法直接通過GA的CNAME加速訪問後端服務。
如果您希望通過GA的CNAME加速訪問後端服務,您可以在您的DNS解析平台添加CNAME記錄,將後端服務的網域名稱指向GA的CNAME,進行加速訪問。更多資訊,請參見加速訪問指定網域名稱的後端服務。
GA的CNAME地址是否支援按地區解析?
支援。
您可以在您的DNS解析平台,配置CNAME記錄,將要訪問的網域名稱指向GA的CNAME。用戶端通過網域名稱訪問後端服務時,GA會根據發起訪問的地區自動將網域名稱解析到對應地區的加速IP上。
GA執行個體的加速IP是否會變動?
建議使用 CNAME 而非直接寫入程式碼加速 IP 接入。使用彈性公網 IP 類型時,GA 為每個加速地區單獨分配加速 IP,各地區 IP 不同;不同地區的用戶端訪問加速網域名稱時,CNAME 會通過智能 DNS 自動解析到對應加速地區的加速 IP,無需手動維護 IP 列表,也不受後續增刪加速地區導致 IP 變化的影響。
若業務必須對外提供固定 IP,需在建立執行個體時選擇任播彈性公網 IP(Anycast EIP)類型,GA 在全球提供 2 個固定公網 IP。但需注意,任播彈性公網 IP 暫不支援中國內地存取點(中國內地用戶端經中國香港接入)且不支援自訂加速地區。
配置DNS解析記錄後,多久可以在GA中生效?
終端節點的後端服務類型為自訂網域名時,DNS記錄的實際生效時間取決於以下兩個因素:
DNS記錄在DNS伺服器上的緩衝時間:即DNS伺服器的TTL值,可在配置DNS記錄時設定。
DNS記錄在Global Acceleration服務中的緩衝時間:Global Acceleration服務預設每15s會擷取一次DNS記錄。
GA是否支援處理TCP和UDP的分區包?
不支援。
是否可以使用ICMP Ping和TCPing測試UDP或TCP監聽協議的加速效果?
不可以。
GA支援代答機制,ICMP Ping和TCPing請求會在加速地區響應並關閉,不會傳遞至終端節點後端服務,可用於測試用戶端到加速地區間的網路連通性,但不能用來測試時延。
如何測試加速效果,請參見測試GA的加速效果。
單個阿里雲帳號可以建立GA執行個體的數量是多少?
預設最多可建立10個標準型GA執行個體,您可以在配額管理頁面,申請更多配額。
基礎型GA執行個體無配額限制。
如果用戶端不能訪問公網,是否可以使用GA?
不可以。
用戶端要接入GA,必須要有公網出口。
GA單個接入地區支援分配的最小頻寬值是多少?
加速IP類型為Elastic IP Address:2 Mbps。
加速IP類型為任播Elastic IP Address:200 Mbps。
GA有緩衝機制嗎?
沒有。
基礎型GA執行個體配置完成後,用戶端無法訪問後端服務,可能有哪些原因?
在終端節點後端服務資源所屬的Virtual Private Cloud(Virtual Private Cloud)下的網路ACL或安全性群組上設定了攔截規則。如何配置網路ACL和安全性群組規則,請參見建立和管理網路ACL或修改安全性群組規則。
在終端節點後端服務資源所屬的VPC下,IPv4網關處於啟用狀態或曾經啟用過,需要在VPC路由表添加指向IPv4網關的路由。如何在VPC路由表添加指向IPv4網關的路由,請參見建立和管理IPv4網關。
終端節點後端服務為Elastic Compute Service(Elastic Compute Service)或彈性網卡ENI(Elastic Network Interface)的輔助私網IP時,輔助私網IP未在所屬網卡上進行配置。
如何查看網卡配置,請參見配置識別輔助彈性網卡的IP地址。
如何在網卡內部配置輔助私網IP,請參見輔助私網IP。
如何測試GA的IPv6轉換服務是否生效?
Web服務使用GA實現IPv6轉換服務時,您可以通過在IPv6用戶端使用curl命令訪問後端IPv4 Web服務來測試IPv6轉換服務是否生效,測試步驟如下:
本文使用阿里雲Alibaba Cloud Linux 2作業系統進行測試。不同類型的作業系統測試命令會有差異,具體測試命令請參見您作業系統的操作指南。
在GA的加速地區,開啟IPv6用戶端的命令列視窗。
執行以下命令,測試IPv6用戶端是否能正常訪問後端IPv4 Web服務。
curl -6 -g http://[<GA分配的加速IP>]經測試,IPv6用戶端通過加速IP可以正常訪問後端的IPv4 Web服務。
[root@iZ2xxx ~]# curl -6 -g http://[2408:4xxx2] This is ipv6 access ipv4 web test. [root@iZ2xxx ~]#
GA實現IPv6轉換功能不生效,可能有哪些原因?
GA實現IPv6轉換功能不生效可能有多種原因,您可以參見以下資訊,進行排查:
檢查Global Acceleration配置是否完整。
完整的配置至少包含加速地區、監聽(針對標準型GA執行個體)、終端節點群組和終端節點配置。
檢查用戶端是否支援IPv6公網訪問。
您可以通過ping命令測試IPv6協議的加速IP。如果不支援,則需要開啟用戶端的IPv6功能,並使其具備公網訪問能力。
如果您是通過網域名稱對外提供服務,檢查是否添加了網域名稱DNS解析。
您可以通過dig等相關命令檢查網域名稱解析資訊,查看DNS解析中是否添加了AAAA或CNAME記錄,其中AAAA為加速IPv6地址,CNAME為加速CNAME網域名稱。如何添加DNS解析,請參見配置DNS解析。
如果您通過CNAME方式添加網域名稱解析,檢查用戶端地區是否屬於已添加的加速地區。
由於GA的CNAME網域名稱具有地區屬性(受加速地區配置影響),跨地區訪問會有失敗的可能。例如,加速地區僅有中國內地地區時,海外地區存在無法解析CNAME網域名稱的情況。建議您在加速地區中添加海外地區,或切換為AAAA記錄。
檢測網站是否配置了安全性原則或防火牆等。
如果配置了安全性原則,需要將終端節點出公網IP允許存取。
由於DNS同步時間、檢測機制的不同,某些第三方IPv6檢測網站進行IPv6檢測時會失敗,此時您可通過IPv6用戶端真實訪問網站來檢測IPv6是否正常工作。
標準型GA執行個體配置完成後,用戶端無法訪問後端服務,可能有哪些原因?
使用阿里雲GA加速訪問後端服務,在Global Acceleration配置完成後,訪問業務失敗。您可以參見以下資訊,排查訪問失敗的原因:
檢查後端服務是否工作正常。
請直接存取您的後端服務,如果是後端服務訪問異常,請直接排查來源站點服務。
如果您通過CNAME方式添加網域名稱解析,請檢查用戶端地區是否已添加為GA的加速地區。
GA的CNAME網域名稱具有地區屬性(受加速地區配置影響),跨地區訪問會有失敗的可能。
例如,加速地區僅有海外地區(不包括中國香港)時,CNAME記錄無法在中國內地地區生效,會導致中國內地用戶端訪問失敗。您可以參考以下方案進行配置:
方案一:配置按地區線路智能解析,將來自海外的流量解析至GA的CNAME,將中國內地的流量直接解析至來源站點伺服器。
此時,海外流量會通過該海外加速地區的加速IP接入GA實現訪問加速;中國內地的流量直接存取來源站點服務,會受電訊廠商及國際鏈路的限制,也可能會出現延遲、丟包的問題。
方案二:為GA添加中國內地的加速地區,並通過預設線路解析到GA的CNAME。
GA會根據發起訪問的地區自動分配加速IP,即海外流量通過海外加速地區的加速IP接入GA,中國內地流量通過中國內地加速地區的加速IP接入GA。
需注意:加速地區包含中國內地地區,且業務流量是HTTP(S)時,需要對自有網域名稱進行ICP備案,否則無法實現訪問加速。
檢查後端伺服器是否有安全性原則。
查看是否允許存取了終端節點出公網IP(可在監聽詳情頁簽下查看終端節點出公網IP)。如果用戶端通過第三方安全裝置(如深信服SSL VPN、防火牆等)接入GA,還需要在該安全裝置側將GA終端節點的回源公網IP添加到白名單中,否則可能出現連線逾時的問題。
檢查業務網域名稱對應的服務連接埠是否已添加到GA的監聽中。
比如對於同時使用80和443連接埠的Web應用,一般需要將80和443均加入GA的監聽中,否則使用未在監聽中的連接埠訪問Global Acceleration時,會返回失敗。
請確認來源站點是否部署在阿里雲上,如果來源站點部署在非阿里雲上,請排查配置中是否開啟了保持用戶端源IP功能。
保持客戶端源IP功能需要來源站點支援解析Proxy-Protocol,否則會訪問失敗。建議您關閉保持用戶端源IP功能後進行訪問。
檢查流量是否超過了加速地區的頻寬峰值。
檢查GA是否開啟了存取控制,以及用戶端IP是否在存取控制白名單中。
檢查網域名稱DNS解析是否正確,是否解析到了GA的CNAME或加速IP。
可通過dig等相關命令檢查。如何配置CNAME解析,請參見配置CNAME。
檢查回源後端的健全狀態檢查連接埠是否與後端服務實際監聽連接埠一致。
如果GA通過負載平衡器(如CLB)回源後端服務,健全狀態檢查連接埠需與後端服務實際監聽連接埠保持一致。在連接埠映射情境下,後端實際監聽連接埠可能與GA監聽連接埠不同,此時應以後端實際監聽連接埠為準配置健全狀態檢查,否則會導致健全狀態檢查失敗、後端伺服器被判定為不可用,從而出現訪問異常。
GA配置後出現502錯誤如何排查?
配置Global Acceleration後訪問業務返回 502 錯誤時,可按以下步驟排查:
檢查CNAME解析:在Global Acceleration控制台的執行個體詳情頁擷取 CNAME 地址,確認業務網域名稱的 DNS 已通過 CNAME 記錄解析到該地址,而非直接解析到Global Acceleration的加速 IP 或 SLB 的 DNS 地址。
檢查監聽健全狀態檢查狀態:在監聽列表頁查看健全狀態檢查狀態列,確認終端節點健康。
檢查HTTPS認證綁定:對於 HTTPS 監聽,確認已正確綁定伺服器憑證且未到期,並檢查TLS安全性原則配置是否正確。
檢查連接埠映射:確認監聽連接埠與終端節點連接埠的映射配置正確。
使用來源站點探測:通過Global Acceleration控制台的來源站點探測功能建立探測任務,定位問題環節。
對於業務流量突發情境,GA速是否支援自動調節用戶端接入頻寬及阿里雲內網傳輸頻寬?
用戶端的接入頻寬及傳輸頻寬是否支援自動調節,與GA執行個體付費模式有關:
隨用隨付:支援根據業務流量大小自動調節,頻寬上限為加速地區的頻寬峰值。
訂用帳戶:不支援自動調節,受限於基礎頻寬包的頻寬值與Global Acceleration執行個體規格的最大頻寬處理能力。
如何排查跨境網路丟包問題?
如果在跨境訪問阿里雲 ECS 執行個體時遇到丟包嚴重的問題,可以通過以下步驟排查國際鏈路擁塞段:
進行長周期路由追蹤
在用戶端執行以下命令:
Linux 系統:
mtr -rwc 100 <目標ECS公網IP>Windows 系統:
pathping -n -q 100 <目標ECS公網IP>
參數說明:
-r為報告模式(探測完成後統一輸出結果),-w輸出完整主機名稱,-c 100指定發送 100 個探測包;pathping 的-n表示不解析主機名稱,-q 100表示每跳發送 100 次查詢。長周期採樣能更真實地反映鏈路丟包情況,避免因短暫抖動產生誤判。mtr 預設使用 ICMP 探測,部分骨幹網路對 ICMP 與 TCP 的轉寄或限速策略不同,ICMP 丟包不一定等於業務(TCP)丟包。如需貼近真實業務,可改用 TCP 模式探測業務連接埠,例如
mtr -rwc 100 -T -P 443 <目標ECS公網IP>。解讀 mtr 輸出,定位丟包跳數
Loss%:該跳丟包率(百分比)
Snt:已發送的探測包數量
Last:最近一次往返時延(ms)
Avg:平均往返時延(ms)
Best:最低往返時延(ms)
Wrst:最高往返時延(ms)
定位丟包段時,關注 Loss% 列中首次明顯升高且後續各跳持續保持高丟包率的跳數,該跳即為實際丟包段起點。若某跳 Loss% 為 100% 但後續跳數恢複正常,通常是該路由器對 ICMP 探測包進行了限速回複,並非真實丟包點。
在目標 ECS 上執行回程反追蹤
從目標 ECS 執行個體反向追蹤用戶端公網 IP:
mtr -r -c 100 <用戶端公網IP>。對比去程(用戶端 → ECS)和回程(ECS → 用戶端)的 mtr 結果:若兩個方向的丟包跳數不同,說明去程和回程經過了不同的國際鏈路,需分別分析各方向的擁塞段。
若用戶端位於 NAT 或防火牆之後,其公網 IP 可能不響應 ICMP,回程追蹤的末跳丟包可能是探測受限而非真實丟包。此時可改為從用戶端再次向 ECS 發起去程探測進行交叉驗證,或在兩端使用 TCP 模式探測。
結合電訊廠商路由路徑定位國際鏈路擁塞段
通過 IP 歸屬地查詢(如
whois命令或線上 IP 查詢工具),確認高丟包跳數所屬電訊廠商及節點位置。對比不同電訊廠商路由的丟包差異,判斷擁塞是否發生在國際出口處。確認國際鏈路擁塞後,使用Global Acceleration解決跨境丟包
確認丟包原因為國際鏈路擁塞後,建議使用Global Acceleration(GA)進行跨境訪問加速。GA 通過就近接入和優質 BGP 頻寬最佳化跨境傳輸,也可按需將精品頻寬升級為聯通跨境專線,從而降低國際鏈路擁塞導致的丟包率和延遲。
國內部分電訊廠商訪問 GA 加速網域名稱逾時,如何排查?
國內多地(聯通、移動等電訊廠商)用戶端訪問 GA 加速網域名稱或加速 IP 時出現逾時,撥測結果表現為 RST 重設,且問題集中在個別加速地區的加速 IP 上,通常疑似電訊廠商層面的策略限制導致。
排查時,可使用網路撥測工具(boce.aliyun.com/detect/http)對比不同電訊廠商探測點訪問 GA 加速 IP 的結果:若僅個別電訊廠商或地區出現 RST 重設,即可判斷為電訊廠商層面策略限制。詳細撥測操作,請參見測試 GA 的加速效果。