本文中含有需要您注意的重要提示信息,忽略該信息可能對您的業務造成影響,請務必仔細閱讀。
出海加速表示通過自定義規則,聯動使用DDoS高防(非中國內地)保險版或無憂版實例與加速線路實例,實現在業務正常訪問期間,流量經過加速線路提升訪問速度;在業務被攻擊時,流量切換到DDoS高防(非中國內地)進行清洗,只有正常業務流量被轉發到源站服務器。
前提條件
已購買DDoS高防(非中國內地)加速線路實例。
相關操作,請參見相關文檔。
已購買DDoS高防(非中國內地)保險版或無憂版實例。
重要DDoS高防(非中國內地)保險版或無憂版實例的業務帶寬、QPS等規格必須滿足正常業務防護需求。
相關操作,請參見購買DDoS高防實例。
已將網站業務接入DDoS高防(非中國內地)進行防護,并為業務關聯了保險版或無憂版實例、加速線路實例。
相關操作,請參見添加網站配置。
已驗證保險版或無憂版實例、加速線路實例可以正常轉發業務流量。
相關操作,請參見本地驗證轉發配置生效。
背景信息
出海加速聯動適用于業務服務器部署在中國內地以外地域,但主要業務用戶來自中國內地的場景。該場景下,單獨使用DDoS高防(非中國內地)保險版或無憂版實例防護業務,會使中國內地用戶訪問業務的延時增加。
為避免該影響,您可以同時開通DDoS高防(非中國內地)加速線路,并通過出海加速聯動,實現在業務正常訪問期間,中國內地用戶通過加速線路訪問服務器,提升訪問速度;僅在業務被攻擊時,將業務流量切換到DDoS高防(非中國內地)保險版或無憂版進行清洗。
出海加速聯動的實現原理如下圖所示。更多信息,請參見配置DDoS高防(非中國內地)加速線路。
添加出海加速聯動規則
登錄DDoS高防控制臺。
在頂部菜單欄左上角處,選擇非中國內地地域。
選擇該地域將跳轉到DDoS高防(非中國內地)控制臺。
在左側導航欄,選擇
。在通用聯動頁簽,單擊添加規則。
在添加規則面板,配置出海加速聯動規則,并單擊下一步。
參數
說明
聯動場景
選擇出海加速。
規則名
為規則命名。
規則名由英文字母、數字和下劃線(_)組成,不超過128個字符。
高防IP
選擇要聯動的DDoS高防實例。
加速線路IP
選擇要聯動的加速線路IP。
回切時間
發生聯動后,允許觸發回切流程的等待時間。可選項:
自動回切:根據攻擊持續時間,自動觸發回切。自動回切時間范圍:10分鐘~60分鐘。
自定義:由您設置回切時間。自定義回切時間范圍:30分鐘~120分鐘。為了避免頻繁地觸發聯動切換,建議您設置為60分鐘。
按照頁面提示修改域名的DNS解析設置,并單擊完成。
要使聯動規則生效,您必須在域名的DNS服務商處修改域名的DNS解析(如果域名通過阿里云域名服務注冊,只需在云解析DNS控制臺操作;否則需要在注冊域名的第三方平臺操作),將解析指向流量調度器的CNAME地址。
重要您修改域名的DNS解析后,流量調度規則將會生效。建議您在修改DNS解析前,先通過修改本地計算機的hosts文件配置,驗證流量調度規則,避免因回源策略不一致出現不兼容問題。例如,在CDN和高防聯動且回源到OSS的場景,由于CDN回源支持修改回源HOST,而DDoS高防不支持,導致發生攻擊自動切換到DDoS高防后,DDoS高防回源到OSS的正常流量無法被識別,出現業務故障。
關于驗證流量調度規則的操作,請參見本地驗證轉發配置生效。
關于修改域名DNS解析的操作,請參見修改CNAME解析接入流量調度器。
配置出海加速聯動規則后,在業務正常訪問期間,中國內地用戶通過加速線路訪問服務器;在業務被攻擊時,業務流量將自動切換到DDoS高防(非中國內地)保險版或無憂版進行清洗,保證只有正常業務流量會被轉發到源站服務器。業務流量自動切換到DDoS高防后,DDoS高防將在攻擊結束后等待一段時間(回切時間),自動將業務流量回切到加速線路。
除了自動切換方式,您還可以選擇手動切換,即根據業務防護需求,手動將業務流量切換到DDoS高防(非中國內地)保險版或無憂版、回切到加速線路。更多信息,請參見相關操作。
相關操作
成功添加通用聯動規則后,您可以在規則列表,對已添加的規則執行以下操作。
操作 | 說明 |
切到高防 | 在未自動觸發DDoS高防清洗(聯動資源下有圖標)時,手動將業務流量切換到DDoS高防進行清洗。適用于在業務觸發黑洞前提前切換,減少業務損傷。 只有當DDoS高防IP不在黑洞中,才可以正常切換到DDoS高防。 重要 手動將業務流量切換到DDoS高防后,默認不會自動回切到聯動資源。如需回切到聯動資源,您必須手動執行回切操作。 |
回切 | 在業務流量由DDoS高防清洗(高防IP下有圖標)時,手動將業務流量回切到聯動資源。 重要
如果聯動資源全部在黑洞中,回切操作將會失敗。如果有部分聯動資源已經解除黑洞,部分聯動資源還在黑洞中,流量將先回切到已經解除黑洞的聯動資源上,其他資源等待黑洞解除后自動恢復流量。 |
編輯 | 編輯通用聯動規則,修改除聯動場景、規則名以外的參數配置。 |
刪除 | 刪除通用聯動規則。 警告 刪除聯動規則前,請確保網站域名的解析沒有指向流量調度器CNAME,否則刪除聯動規則后,網站將無法正常訪問。 |