全球加速 GA(Global Accelerator)支持專有網絡類型后端服務,避免后端服務直接暴露在互聯網,可實現更加安全的網絡連接。GA還可以搭配阿里云安全服務,保護應用免受攻擊,加固對后端服務的安全訪問。
加速訪問專有網絡類型后端服務
GA支持將以下專有網絡類型云資源添加為終端節點后端服務:
實例類型 | 專有網絡類型云資源 |
標準型GA實例 |
|
基礎型GA實例 |
|
當您將以上專有網絡類型后端服務添加為GA的終端節點時,客戶端流量通過訪問GA的加速IP進入阿里云加速網絡后,將被直接分配至VPC內對應的后端服務中,VPC內的后端服務無需具備公網IP地址即可對外提供服務。
關于終端節點更多信息,請參見標準型全球加速實例的終端節點和基礎型全球加速實例的終端節點。
攻擊防護
GA可搭配阿里云安全服務,保護應用免受攻擊,加固對后端服務的安全訪問。
集成DDoS防護實現DDoS攻擊防護
DDoS攻擊是一種針對目標系統的惡意網絡攻擊行為,會導致被攻擊者的業務無法正常訪問。GA與阿里云DDoS防護集成,免費為GA實例的加速IP和終端節點出公網IP提供不超過5 Gbps的DDoS基礎防護(不同地域支持的最大免費防護流量不同)。當流量超出DDoS基礎防護的默認清洗閾值后,自動觸發流量清洗,實現DDoS攻擊防護。
關于DDoS基礎防護的工作原理,請參見什么是DDoS原生防護。如何查看全球加速實例防護閾值,請參見DDoS基礎防護。
搭配WAF保障應用安全
Web 應用防火墻 WAF(Web Application Firewall)對網站或者App的業務流量進行惡意特征識別及防護,在對流量清洗和過濾后,將正常、安全的流量返回給服務器,避免網站服務器被惡意入侵導致性能異常等問題,從而保障網站的業務安全和數據安全。
關于WAF更多信息,請參見什么是Web應用防火墻和快速使用WAF 3.0。
GA如何搭配WAF使用,請參見跨地域Web安全加速(海外域名)。
搭配云防火墻精細化管控流量
云防火墻(Cloud Firewall)可針對您云上網絡資產的互聯網邊界、VPC邊界及主機邊界實現三位一體的統一安全隔離管控。其中,互聯網邊界防火墻作用于互聯網邊界,對所有公網資產進出流量統一管控防護。您可以使用互聯網邊界防火墻,精細化管控業務公網資產出入互聯網的訪問流量,減少公網資產在互聯網的暴露面,降低業務流量的安全風險。
互聯網邊界防火墻防護的公網資產范圍包含GA的加速IP。如何為GA的加速IP開啟互聯網邊界保護,請參見互聯網邊界防火墻。
GA如何搭配云防火墻實現區域級流量的訪問控制,請參見GA聯動云防火墻實現區域級訪問控制與加速。