本文中含有需要您注意的重要提示信息,忽略該信息可能對您的業務造成影響,請務必仔細閱讀。
標準型全球加速實例提供了一張多接入地域和多源站地域的全連接網絡,該網絡支持四層(TCP和UDP)和七層(HTTP和HTTPS)協議加速。本文為您介紹如何創建和管理標準型全球加速實例。
創建標準型全球加速實例
標準型全球加速實例支持包年包月和按量付費兩種付費模式:
按量付費模式下,無需您評估業務所需的實例規格,各計費項按照實際使用量收費,支持實例、加速區域、監聽、終端節點組一站式配置。適用于業務用量經常有變化的場景。
包年包月模式下,您需要預先購買業務所需規格的實例,再進一步完成其余配置。適用于業務用量相對穩定的場景。
關于不同付費模式計費規則,請參見按量付費全球加速實例計費和包年包月全球加速實例計費。
創建標準型實例(按量付費)
創建按量付費的標準型全球加速實例前,您需要先了解以下信息:
首次使用按量付費全球加速實例,您需要在服務開通頁面根據提示開通按量付費全球加速服務。
按量付費全球加速實例采用按流量的帶寬計費方式,無需綁定帶寬包。接入全球加速網絡產生的流量費用統一由云數據傳輸 CDT(Cloud Data Transfer)結算出賬。更多信息,請參見流量計費。
登錄全球加速管理控制臺。
在實例列表頁面,單擊創建標準型按量付費實例。
在實例基礎配置配置向導頁面,根據以下信息進行配置,然后單擊下一步。
配置
說明
全球加速實例名稱
輸入全球加速實例名稱。
實例計費方式
默認為按量付費。
使用按量付費的標準型全球加速實例,產生的費用包括:實例費、性能容量單位CU費和流量費。
關于實例費、性能容量單位CU費的更多信息,請參見按量付費全球加速實例計費。
關于流量費,請參見流量計費。
資源組
選擇標準型全球加速實例所屬的資源組。
該資源組為當前阿里云賬號在資源管理中創建的資源組。更多信息,請參見創建資源組。
在配置加速區域配置向導頁面,配置加速區域,然后單擊下一步。
在配置監聽配置向導頁面,配置監聽,然后單擊下一步。
智能路由(原標準監聽)
配置
說明
監聽名稱
輸入監聽的名稱。
路由類型
選擇路由類型。本文選擇智能路由(原標準監聽)。
智能路由類型監聽可根據延時因素,自動選擇就近或健康的終端節點組進行流量轉發,將客戶端的網絡訪問請求送達至最佳終端節點。
協議
選擇監聽的網絡傳輸協議類型,支持以下協議:
TCP
UDP
HTTP
HTTPS
關于監聽協議更多信息,請參見監聽協議。
TCP或UDP
端口
指定用來接收請求并向終端節點進行轉發的監聽端口,端口取值范圍:1-65499。
每個監聽最多可配置30個監聽端口。端口之間使用半角逗號(,)分隔,例如80,90,8080。
如果您的端口為多個連續的端口,您可以使用短劃線(-)表示監聽端口范圍,例如80-85。
說明TCP、HTTP、HTTPS協議監聽之間,端口不能相同。
UDP協議監聽與配置了HTTP/3的HTTPS協議監聽間,端口不能相同。
目前,部分地域支持一個監聽可配置超過300個連續的端口。更多信息,請參見海量端口監聽。
高級配置
選配客戶端親和性和連接空閑超時時間。
客戶端親和性
選擇是否保持客戶端親和性:
源IP:保持客戶端親和性,即客戶端訪問有狀態的應用程序時,可以將來自同一客戶端的所有請求都定向到同一終端節點。
關閉:不保持客戶端親和性,即不能確保來自同一客戶端的連接請求始終定向到同一終端節點。
連接空閑超時時間
指定連接空閑超時時間。在超時時間內一直沒有數據交互,全球加速會中斷當前連接,直到下一次請求來臨時重新建立新的連接。
監聽協議不同,取值范圍不同:
TCP監聽:取值范圍為10~900秒,默認值900秒。
UDP監聽:取值范圍為10~20秒,默認值20秒。
說明如果您的標準型全球加速實例不支持為監聽(智能路由類型)配置連接空閑超時時間,可能是由于實例版本不支持。如需使用,請向商務經理申請升級實例。
HTTP或HTTPS
HTTP協議的最大版本
選擇全球加速支持客戶端接入的HTTP最大版本。僅當協議選擇HTTPS時,需要選擇HTTP協議的最大版本。
HTTP/1.1:在HTTP/1.0基礎上,引入長連接、管道傳輸等技術,但存在隊頭阻塞問題。
HTTP/2(默認值):基于TCP協議,支持多路復用、報頭壓縮,提高了單連接的并發能力。
HTTP/3:采用基于UDP協議的QUIC協議,解決了隊頭阻塞問題。引入錯誤恢復、流控制等機制,進一步提高了傳輸的穩定性和效率。
HTTP/3協議最高版本是h3,對應的Chrome瀏覽器版本為Chrome 87及以上版本。如果使用其他瀏覽器,需要確保瀏覽器支持HTTP/3。
HTTP版本支持向前兼容。例如,選擇最大版本為HTTP/3,若客戶端不支持HTTP/3,全球加速同時支持HTTP/2或HTTP/1.1請求接入。
說明配置HTTP協議的最大版本功能默認不開放。如需使用,請向商務經理申請。
包年包月全球加速實例暫不支持配置HTTP/3。
TLS安全策略配置僅對非HTTP/3連接生效, HTTP/3連接使用內置默認安全策略。
端口
指定用來接收請求并向終端節點進行轉發的監聽端口,端口取值范圍:1-65499。
HTTP或HTTPS協議的監聽只支持配置一個監聽端口。
說明TCP、HTTP、HTTPS協議監聽之間,端口不能相同。
UDP協議監聽與配置了HTTP/3的HTTPS協議監聽間,端口不能相同。
選擇服務器證書
選擇您已經申請的服務器證書。僅當協議選擇HTTPS時,需要配置服務器證書。
服務器證書為全球加速加密傳輸數據提供保障。
說明為全球加速實例配置服務器證書時,如果服務關聯角色不存在,系統會自動創建對應的服務關聯角色。更多信息,請參見AliyunServiceRoleForGaSsl。
TLS安全策略
選擇您業務所需的TLS安全策略。僅當協議選擇HTTPS時,需要配置TLS安全策略。TLS安全策略配置僅對非HTTP/3連接生效, HTTP/3連接使用內置默認安全策略。
TLS安全策略包含HTTPS可選的TLS協議版本和配套的加密算法套件。
關于TLS安全策略,請參見TLS安全策略說明。
高級配置
選配客戶端親和性、連接空閑超時時間、連接請求超時時間、附加HTTP頭字段。
客戶端親和性
選擇是否保持客戶端親和性:
源IP:保持客戶端親和性,即客戶端訪問有狀態的應用程序時,可以將來自同一客戶端的所有請求都定向到同一終端節點。
關閉:不保持客戶端親和性,即不能確保來自同一客戶端的連接請求始終定向到同一終端節點。
連接空閑超時時間
指定連接空閑超時時間。在超時時間內一直沒有訪問請求,全球加速會中斷當前連接,直到下一次請求來臨時重新建立新的連接。
取值范圍1~60秒,默認值15秒。對于按量付費的全球加速實例,支持提升配額,請前往配額中心申請。
說明如果您的標準型全球加速實例不支持為監聽(智能路由類型)配置連接空閑超時時間,可能是由于實例版本不支持。如需使用,請向商務經理申請升級實例。
連接請求超時時間
指定請求超時時間。在超時時間內后端服務器一直沒有響應,全球加速將放棄等待,給客戶端返回HTTP 504錯誤碼。
取值范圍1~180秒,默認值60秒。對于按量付費的全球加速實例,支持提升配額,請前往配額中心申請。
說明如果您的標準型全球加速實例不支持為監聽(智能路由類型)配置連接請求超時時間,可能是由于實例版本不支持。如需使用,請向商務經理申請升級實例。
附加HTTP頭字段
選中所需的附加HTTP頭字段。
通過
GA-ID
頭字段獲取全球加速實例ID。通過
GA-AP
頭字段獲取GA加速地域的信息。通過
GA-X-Forwarded-Proto
頭字段獲取GA實例的監聽協議。通過
GA-X-Forwarded-Port
頭字段獲取GA實例的監聽端口。通過
X-Real-IP
頭字段獲取真實的客戶端IP。
自定義路由
說明自定義路由類型監聽功能邀測中,如需使用,請向商務經理申請。申請通過后,監聽可選擇路由類型。
加速IP協議版本為IPv6時,不支持使用自定義路由類型監聽。
配置
說明
監聽名稱
輸入監聽的名稱。
路由類型
選擇路由類型。本文選擇自定義路由。
自定義路由類型監聽可根據監聽端口范圍、目標終端節點組端口范圍,以及終端節點(交換機vSwitch)的IP地址信息,生成端口映射表,從而確定性地將流量路由到指定交換機中特定的IP地址和端口。關于自定義路由類型監聽配置,請參見添加和管理自定義路由類型監聽。
端口
指定用來接收請求并向終端節點進行轉發的監聽端口,端口取值范圍:1-65499。
端口之間使用半角逗號(,)分隔,例如80,90,8080。
如果您的端口為多個連續的端口,您可以使用短劃線(-)表示監聽端口范圍,例如80-85。
說明同一全球加速實例下,不同自定義路由類型監聽的監聽端口不能沖突。
25、250、4789和4790為系統保留端口,系統生成映射表時會自動忽略系統保留端口。
按量付費全球加速實例不支持配置6081端口。
配置的監聽端口范圍決定了該監聽關聯的終端節點組內端口和終端節點(vSwitch)內IP的組合數量,即:
監聽端口數量≥終端節點組內所有的端口數量×終端節點內所有vSwitch的IP數量
。建議為監聽配置較大的端口范圍。
在配置終端節點組配置向導頁面,配置終端節點組和終端節點,然后單擊下一步。
智能路由類型監聽的終端節點組
配置
說明
地域
選擇終端節點組所屬的地域。
終端節點配置
終端節點是客戶端請求訪問的目標主機。您可以根據以下信息配置終端節點:
后端服務類型:如果您的服務部署在阿里云,您可以選擇阿里云公網IP、ECS、ENI、CLB、ALB、NLB或OSS;如果您的服務部署在非阿里云,您可以選擇自定義IP或自定義域名。
說明如果您的標準型全球加速實例不支持ALB、ECS(專有網絡類型)、CLB(專有網絡類型)、NLB、ENI后端服務類型,可能是由于實例版本不支持。如需使用,請向商務經理申請升級實例。
UDP協議監聽不支持添加ALB類型后端服務。
為確保全球加速實例與后端服務正常連通,請根據后端服務網絡連接類型,配置相應的訪問策略:
公網連接類型:后端服務的訪問策略(例如安全組或防火墻)需放通終端節點出公網IP。
私網連接類型:后端服務的訪問策略(例如安全組或訪問控制規則)需放通后端服務所屬交換機網段,且需確保該交換機網段的空閑私網IP數量≥8。
每個全球加速實例的終端節點出公網IP唯一,不與其他全球加速實例用戶共享。如何查看終端節點出公網IP,請參見查看終端節點出公網IP。
選擇ECS、ENI、CLB、ALB、NLB、OSS作為后端服務類型,如果服務關聯角色不存在,系統會自動創建對應的服務關聯角色。更多信息,請參見AliyunServiceRoleForGaVpcEndpoint、AliyunServiceRoleForGaAlb、AliyunServiceRoleForGaOss和AliyunServiceRoleForGaNlb。
后端服務:輸入后端服務器提供服務的IP地址、域名或實例ID。
權重:輸入終端節點權重,權重取值范圍:0~255。全球加速根據您配置的權重按比例將流量路由到終端節點。
警告如果某個終端節點的權重設置為0,全球加速將終止向該終端節點分發流量,請您謹慎操作。
您可以單擊+添加節點添加多個終端節點,最多添加4個終端節點。若您需要添加更多終端節點,可在配額管理中提升配額。具體操作,請參見管理全球加速配額。
保持客戶端源IP
選擇是否保持客戶端源IP。
選擇保持客戶端源IP,后端服務器可以通過該功能獲取客戶端源IP。更多信息,請參見保持客戶端源IP。
后端服務協議
選擇后端服務使用的服務協議。僅在配置HTTP或HTTPS協議監聽的終端節點組時,需要配置后端服務協議。
HTTP(默認值)
HTTPS
說明當您的監聽協議為HTTP時,默認您的后端服務使用HTTP服務協議,且不支持更改。
后端服務協議為HTTPS時,全球加速連接后端服務支持的TLS安全策略版本包括:TLSv1.0、TLSv1.1、TLSv1.2和TLSv1.3,并且全球加速會自動與后端服務協商選擇可用的TLS版本。其中,TLSv1.3版本默認不開放,如需使用,請向商務經理申請。
協議版本
選擇全球加速連接后端服務的協議版本。僅在后端服務協議為HTTPS時,需要配置協議版本。
HTTP/1.1(默認值)
HTTP/2
通過配置HTTP/2協議版本回源,后端HTTPS服務可以充分利用該協議版本的優勢,大幅提升服務性能,有效降低延遲及網絡開銷,提升整體訪問體驗。
適用于已支持HTTP/2的后端服務。如果您的后端服務僅支持HTTP/2,則必須選擇HTTP/2。
說明配置協議版本功能默認不開放。如需使用,請向商務經理申請。
配置為HTTP/2時,有以下限制:
不支持WebSocket協議。
不支持HTTP/2協議中的服務器推送(Server Push)特性。
不支持加速以HTTP/2為基礎的gRPC請求。
端口映射
當您監聽的端口和您終端節點提供服務的端口不相同時,您需要輸入端口映射關系。僅在配置HTTP或HTTPS協議監聽的終端節點組時,需要配置端口映射。
監聽端口:只能填寫當前監聽的端口。
終端節點端口:您終端節點提供服務的端口。
如果您監聽的端口和您終端節點提供服務的端口相同,您無需填寫端口映射關系,全球加速自動將訪問請求發送至終端節點的監聽端口。
流量調配
配置到不同終端節點組的流量比例。僅在配置TCP或UDP協議監聽的終端節點組時,支持配置流量調配。
取值范圍:0~100。
說明關于流量調配的使用,請參見多終端節點組流量調配原理及應用場景。
取值為0表示忽略此終端節點組,不向該終端節點組轉發訪問流量。取值為100表示訪問流量全部轉發到此終端節點組。
健康檢查
開啟或關閉健康檢查。
開啟后,可以通過健康檢查來判斷終端節點的運行狀態。關于健康檢查更多信息,請參見開啟和管理健康檢查。
說明對于UDP監聽,終端節點必須已配置TCP、HTTP或HTTPS服務才支持健康檢查,否則,它將被標記為異常。
健康檢查協議
選擇健康檢查的協議,支持TCP、HTTP和HTTPS協議。
TCP協議的健康檢查是基于網絡層探測,通過發送SYN握手報文來檢測服務器端口是否存活。
HTTP和HTTPS協議的健康檢查是基于GET請求,通過發送GET請求模擬瀏覽器的訪問行為來檢查終端節點的服務器應用是否健康。
端口
健康檢查服務訪問終端節點時的探測端口。
取值范圍:1~65535。
健康檢查間隔時間
健康檢查的時間間隔,單位為秒。
取值范圍:1~50秒,默認為2秒。
路徑
指定健康檢查的路徑。
默認為全球加速系統向后端服務器應用配置的缺省首頁發起GET請求。如果您用來進行健康檢查的頁面并不是應用服務器的缺省首頁,需要指定具體的檢查路徑。
說明僅HTTP和HTTPS協議健康檢查顯示該項。
健康檢查健康閾值
針對健康檢查狀態變化所需要的連續健康檢查次數,即從成功到失敗的連續健康檢查失敗次數或從失敗到成功的連續健康檢查成功次數。
取值范圍:2~10,默認為3次。
標簽
為終端節點組設置標簽。
通過設置標簽鍵和標簽值對終端節點組進行標記和分類。更多信息,請參見標簽管理。
跨境服務配置
閱讀數據跨境合規承諾內容并選中同意以上合規承諾。
僅當您的全球加速實例業務配置涉及中國內地與非中國內地之間,或其他國家和地區之間的跨境訪問加速時,需配置該項。
自定義路由類型監聽的終端節點組
配置
說明
地域
選擇終端節點組所屬的阿里云地域。
映射端口范圍和協議
輸入端口范圍和協議類型。協議類型支持選擇TCP或UDP,也可同時選擇TCP和UDP。
錄入的終端節點組后端服務端口范圍和協議與關聯的監聽端口范圍將形成映射關系。
單擊+添加可輸入多條信息。單次添加上限為20條。
說明自定義路由類型監聽關聯的終端節點組內所有端口和終端節點內所有vSwitch的IP的組合數量需小于等于該監聽端口數量。即:
終端節點組內所有的端口數量×終端節點內所有vSwitch的IP數量≤監聽端口數量
。終端節點
單擊添加節點,在彈出的添加終端節點對話框,根據以下信息配置終端節點,然后單擊確定。
后端服務類型:僅支持選擇交換機。
后端服務:選擇流量轉發目標交換機(vSwitch)。
子網流量:選擇子網流量通行方式。
允許所有流量通行:所有訪問流量都可通過全球加速訪問指定后端服務。
拒絕所有流量通行(默認):所有訪問流量都不能通過全球加速訪問指定后端服務。
允許指定vswitch IP address+port/s流量通行:指定可以接收訪問流量的通行目標,即ECS實例的IP地址和端口。
列表模式:輸入IP地址和端口。支持選中全部端口。
單擊+添加可輸入多條信息。
適用于少量添加,單次添加上限為20條。
批量錄入模式:可根據輸入格式提示輸入IP地址范圍和映射端口范圍,也可以單擊下載模板,填寫后進行上傳。
適用于大量信息錄入,單次添加上限為100條。
跨境服務配置
閱讀數據跨境合規承諾內容并選中同意以上合規承諾。
僅當您的全球加速實例業務配置涉及中國內地與非中國內地之間,或其他國家和地區之間的跨境訪問加速時,需配置該項。
在配置審核配置向導頁面,確認信息,然后單擊提交。
說明創建全球加速實例預計耗時3~5分鐘,請您耐心等待。
創建標準型實例(包年包月)
登錄全球加速管理控制臺。
在實例列表頁面,單擊創建標準型包年包月實例。
在創建標準型實例(包年包月)頁面,根據以下信息配置實例,然后單擊去購買并完成支付。
配置
說明
實例規格
選擇標準型全球加速實例的規格。
標準型全球加速的實例規格,請參見標準型全球加速實例概述。
加速IP類型
選擇標準全球加速實例提供的加速IP類型。僅大型Ⅰ及以上的實例規格支持選擇。
彈性公網IP(默認值):采用自定義就近接入模式,您可以根據業務需要定向選擇就近接入點,每個接入點為您提供獨立的EIP。
任播彈性公網IP:采用自動就近接入模式,無需配置加速區域,全球加速在全球多地域提供一個Anycast EIP。
說明加速IP類型支持選擇任播彈性公網IP的功能默認不開放。如需使用,請在配額中心申請GA支持anycast權益配額。具體操作,請參見提升配額。
加速IP類型為任播彈性公網IP時,對全球加速實例和基礎帶寬包有以下限制:
全球加速實例:包年包月付費模式、大型Ⅰ及以上規格、帶寬計費方式為按帶寬的標準型全球加速實例。
基礎帶寬包:精品加速帶寬類型且按量付費(按使用流量計費)的基礎帶寬包。按量付費的基礎帶寬包默認不開放,如需使用,請向商務經理申請。
加速IP類型更多信息,請參見加速IP。
帶寬計費方式
選擇網絡傳輸帶寬的計費方式。
默認選擇按帶寬,產生的帶寬費由帶寬包結算。
購買帶寬計費方式為按帶寬的全球加速實例后,您還需要為其綁定基礎帶寬包。帶寬包計費規則,請參見包年包月的基礎帶寬包。
購買時長
選擇購買標準型全球加速實例的時長。
選中到期自動續費(需保證您的賬戶余額充足)可開啟標準型全球加速實例自動續費功能。
全球加速實例名稱
輸入全球加速實例名稱。
資源組
選擇標準型全球加速實例所屬的資源組。
該資源組為當前阿里云賬號在資源管理中創建的資源組。更多信息,請參見創建資源組。
可選:返回管理控制臺,在左側導航欄選擇 ,在實例列表頁面查看已購買的標準型全球加速實例。
后續步驟
使用包年包月的標準型全球加速實例,您還需要在創建實例后,進行以下操作:
購買包年包月的標準型全球加速實例后,如何快速部署全球加速服務,請參見快速部署全球加速服務。
變配標準型全球加速實例
您可以對包年包月標準型全球加速實例的規格進行升配或降配。
變配前,您需要了解以下信息:
變配限制 | 生效時間 | 計費影響 | 適用場景 |
| 為標準型全球加速實例變配后,通常變配后的實例規格會立即生效。但可能會因為網絡等原因有一定延遲,請您耐心等待幾分鐘。 |
| 當標準型全球加速實例規格不滿足您的業務需求或超出您的業務需求時,您可以進行升配或降配操作。 |
登錄全球加速管理控制臺。
在實例列表頁面,根據以下操作,對標準型全球加速實例進行變配。
全球加速各種規格提供的加速能力,請參見標準型全球加速實例概述。
實例規格升配
在目標全球加速實例的操作列單擊
。在變配提示對話框,確認變配操作的提示信息后,單擊確定。
說明變配操作僅支持實例規格升配。實例規格降配,請參見下文實例規格降配。
在變配頁面,選擇要修改的規格并選中服務協議,然后單擊立即購買并完成支付。
在目標全球加速實例的狀態列檢查全球加速實例狀態,如果出現待確認終端節點出公網IP時,單擊確認,并在彈出的確認終端節點出公網IP提示對話框單擊確定。
實例規格降配
在目標全球加速實例的操作列單擊
。在降配提示對話框,確認降配操作的提示信息后,單擊確定。
在降配頁面,選擇要修改的規格并選中服務協議,然后單擊立即購買并完成支付。
更多操作
更多操作(按量付費)
操作 | 操作步驟說明 |
更新全球加速實例的基本信息 |
|
刪除全球加速實例 | 按量付費的標準型全球加速實例支持刪除。刪除實例前,請先確保已完成數據遷移。
|
更多操作(包年包月)
操作 | 操作步驟說明 |
更新全球加速實例的基本信息 |
|
為包年包月的全球加速實例續費 |
|
替換基礎帶寬包 | 您可以替換已經綁定到全球加速實例的基礎帶寬包,實現業務對基礎帶寬包的彈性需求。替換基礎帶寬包不會中斷全球加速的轉發流量。 基礎帶寬包替換成功后,原基礎帶寬包會與全球加速實例解綁,新替換的基礎帶寬包會與全球加速實例綁定。 替換基礎帶寬包之前,請確保您已經購買了要替換的基礎帶寬包,且要替換的基礎帶寬包的帶寬必須大于或等于加速區域中已分配的帶寬總額。具體操作,請參見購買基礎帶寬包。
|
退訂全球加速實例 | 包年包月的標準型全球加速實例支持自助申請退訂。申請退訂前,請先確認是否滿足退訂規則,并確保已完成數據遷移。具體操作,請參見退款說明。 |
相關文檔
ALB通過集成GA功能快速實現應用加速:應用型負載均衡ALB支持集成全球加速,您可以在使用ALB時,快速開通按量付費的標準型全球加速實例。
CreateAccelerator:創建一個標準型全球加速實例。
ListAccelerators:查詢標準型全球加速實例列表。
DescribeAccelerator:查詢指定的標準型全球加速實例信息。
UpdateAccelerator:修改標準型全球加速實例。
UpdateAcceleratorConfirm:確認修改的標準型全球加速實例規格信息。
DescribeAcceleratorAutoRenewAttribute:查詢標準型全球加速實例的自動續費狀態。
UpdateAcceleratorAutoRenewAttribute:修改標準型全球加速實例的自動續費屬性。