全球加速提供數據傳輸加密能力和容災能力,可有效防止數據在云端的潛在安全風險。
數據傳輸加密
綁定SSL證書安全訪問HTTPS域名
為標準型全球加速實例配置基于HTTPS協議的監聽時,需要添加服務器SSL證書以確保您的業務受到加密保護并得到權威機構的身份認證。
創建HTTPS協議監聽時綁定的SSL證書為默認服務器證書。對于已創建完成的HTTPS協議監聽,您還可以綁定擴展證書。通過為HTTPS協議監聽配置擴展證書,可以將多個域名關聯到同一個HTTPS協議監聽上,再配合基于域名的轉發策略可以將不同域名的訪問請求轉發至不同的虛擬終端節點組,可實現加速訪問多個HTTPS域名。
關于如何為全球加速HTTPS協議監聽綁定證書,請參見綁定和管理證書。
關于使用多證書加速訪問多個HTTPS域名,請參見單個全球加速實例加速訪問多個HTTPS域名。
使用TLS安全策略提高HTTPS網站安全等級
為標準型全球加速實例配置基于HTTPS協議的監聽時,支持選擇TLS安全策略,可以提高您的業務安全性。
TLS安全策略包含HTTPS可選的TLS協議版本和配套的加密算法套件。TLS協議版本越高,HTTPS通信的安全性越高,但是相較于低版本TLS協議,高版本TLS協議對瀏覽器的兼容性較差。您可以根據需要選擇對應等級的TLS安全策略。
關于全球加速支持的TLS安全策略,請參見TLS安全策略說明。
如何選擇TLS安全策略,請參見添加HTTP或HTTPS協議監聽。
備份與容災
多加速地域容災
默認情況下,云解析DNS為免費版,您需要將云解析DNS升級至企業標準版或企業旗艦版,才支持為不同省或市的終端用戶智能返回解析結果。智能DNS解析更多信息,請參見智能解析;如何升級,請參見步驟五:升級云解析DNS的版本。
全球加速的CNAME域名具有地域屬性(受加速區域配置影響),跨地域訪問會有失敗的可能。例如,加速區域僅有海外地域時,那么中國內地地域存在無法解析CNAME域名,無法訪問加速域名的情況。建議您在加速區域中添加中國內地地域,或根據地址協議類型切換為A或AAAA記錄。
當您業務的客戶端涉及多個加速地域時,您可以為標準型全球加速實例的CNAME配置智能DNS解析,智能DNS解析會判斷客戶端的來源,為不同地域的終端用戶智能返回不同的加速IP,降低解析時延,提升應用系統的訪問速度。當其中一個加速地域出現故障時,可以將訪問請求切換至其他距離用戶時延較低、位置較近的加速地域進入全球加速網絡中,實現加速地域間的故障容災。
如何配置CNAME解析,請參見配置CNAME。
全球加速聯動DNS實現加速地域高可用容災,請參見加速跨地域應用實現高可用容災。
多終端節點組及終端節點容災
您可以為全球加速實例的終端節點組開啟健康檢查。開啟健康檢查后,當某個終端節點健康檢查出現異常時,全球加速會自動將新的請求分發到其它健康檢查正常的終端節點上;而當健康檢查異常的終端節點恢復正常后,全球加速會將該終端節點自動恢復到請求服務中。
健康檢查的配置,請參見開啟和管理健康檢查。