使用限制
更新時間 2025-10-16 14:17:00
最近更新時間: 2025-10-16 14:17:00
分享文章
簡述客戶業務接入AOne邊緣安全加速各個服務的基本條件。
安全與加速
限制項 具體要求 說明 加速域名 中國內地:
1.已在天翼云進行實名認證。
2.域名已在工信部備案且備案信息正常有效。
3.域名接入時需要經過內容審核。加速范圍為中國內地、全球的域名必須在工信部備案才能接入AOne-安全與加速,否則天翼云無法提供加速服務。 域名額定用量 1.URL刷新:10000條/日。
2.目錄刷新:1000條/日。
3.URL預取:2000條/日。為防止資源濫用,AOne-安全與加速限定了各服務資源的額定用量,如果當前用量無法滿足使用需要,請提交工單申請擴大額度。 回源 1.請求行&請求頭:請求行的最大長度為64k,每個請求頭的最大長度為64k,請求行加請求頭的大小不能超過256k。
2.超時時間:客戶端和網關保持TCP連接的超時時間,默認值 60s。
3.源站端口:http回源端口默認80,支持自定義。https端口默認443,不支持自定義,如需配置非443端口請提交工單申請。詳情請參考回源配置概述。 突發帶寬限流 若您對AOne-安全與加速有突發帶寬控制需求,請提前提交工單申請配置全網帶寬控制功能。全網帶寬控制功能可通過設置單個域名或多個域名的總帶寬值來控制帶寬總用量,避免因帶寬突發帶來更多的帶寬費用。 帶寬控制功能支持全網邊緣總帶寬限制,支持分時段控制,您可以根據自身帶寬需求選擇對應的限制策略。帶寬超出設置值后,可選擇對請求進行限速、拒絕或者重定向操作。 文件 通過AOne-安全與加速傳輸的文件大小默認限制為單個文件最大不超過300MB。支持自定義。 - 請求方式 支持GET、PUT、POST和HEAD等請求方式。 可以通過回源HTTP請求頭功能,改寫用戶回源請求中的HTTP Header信息,攜帶特定的參數信息給源站,實現特定業務需求。
零信任服務
| 限制項 | 具體要求 | 說明 |
|---|---|---|
| 連接器部署 | 企業內網應用添加后,需要將連接器部署到對應的網絡環境內,才能登錄零信任客戶端遠程訪問局域網應用。 | 詳情請參考連接器管理 |
| 禁止跨境連接 | 天翼云邊緣安全加速平臺零信任網絡在相關政策法規內提供服務,不支持建立跨境連接,請勿把連接器部署到非中國內地地域。 | - |
| 客戶端IP限制 | 鑒于安全監管要求,默認開啟非中國內地訪問限制(即非中國內地用戶將無法使用VPN內網連接功能),如有此類業務場景需求,需提交工單申請放開限制。注意:若服務區域為中國內地,未訂購全球高性能網絡線路,則非中國內地訪問質量無法保障。 | - |
| 連接器數量限制 | 根據不同套餐版本對連接器集群或是部署的連接器實例數進行限制,詳細請參考零信任服務版本差異對比。 |
邊緣接入服務
| 限制項 | 具體要求 | 說明 |
|---|---|---|
| 加速域名 | 中國內地: 1. 已在天翼云進行實名認證。 2. 域名已完成ICP備案且備案信息準確有效。 3. 域名接入時需要經過內容審核。 全球加速(不含中國內地): 1. 已在天翼云進行實名認證。 2. 域名接入時需要經過內容審核。 全球加速: 1. 已在天翼云進行實名認證。 2. 域名已完成ICP備案且備案信息準確有效。 3. 域名接入時需要經過內容審核。 |
1. 全球加速(不含中國內地):包括中國香港、中國澳門、中國臺灣、其他國家及地區。 2. 加速范圍為:中國內地、全球加速的域名必須已完成ICP備案且備案信息準確有效才能使用邊緣接入服務。 |
| 加速節點IP限制 | 邊緣接入服務提供的加速節點IP為共享IP,即同一個加速節點的IP將被您的域名和其他客戶的域名共同使用,不同客戶的域名通過不同的請求端口區分。 | 例如:訪問IP1:8081是客戶A的加速業務,訪問IP1:8082可能是客戶B的加速業務。 |
| 域名接入端口限制 | 不能加速的端口: 1. TCP端口:21-23、135、137-139、445、593、1068、1433、1434、1521、3306、3332、3389、4000、4444、5554、6379、6669、9000、9996、65528。 2. UDP端口:135-139、445、1434、4000、4444、17185。 |
不能加速的端口為平臺內部占用端口,無法對外提供服務。 |
| 無域名接入端口限制 | 不能加速的端口: 1. TCP端口:21-23、80、135、137-139、443、445、593、1068、1433、1434、1521、3306、3332、3389、4000、4444、5554、6379、6669、9000、9996、65528。 2. UDP端口:135-139、445、1434、4000、4444、17185。 |
80、443、8080、8443端口必須使用域名接入方式接入,其他不能加速的端口為平臺內部占用端口,無法對外提供服務。 |
| DDoS防護 | 邊緣接入服務中的DDoS防護支持TCP、UDP、ICMP網絡協議防護和SSL攻擊防護,如SYN Flood、ACK Flood、空連接、SSL攻擊等;但不提供CC防護等其他應用層防護能力。 | 非中國內地DDoS暫時還無法提供服務,只支持國內DDoS防護。 |
終端管理
限制項 具體要求 產品功能版本限制 部分能力會有最低客戶端版本號要求,詳見具體的功能詳情頁。
學術加速
限制項 具體要求 客戶端兼容性 學術加速Windows、macOS、Android、IOS客戶端目前不支持與零信任客戶端同時使用。 零信任產品限制 同一個天翼云賬號目前無法支持同時購買零信任任意服務與學術加速企業版。