功能介紹
在IP應用加速配置模塊,您可以進行域名/實例的新增、查看、編輯及其相應域名狀態查詢。
新增接入
登錄,進入【邊緣接入】控制臺,選擇【域名】-【IP應用加速配置】,這個頁面您可以查看已添加的域名/實例的基礎信息、回源配置、訪問控制、傳遞用戶IP回源等信息。基礎信息包括加速域名、實例名稱、CNAME、加速區域、產品類型、創建時間等信息。點擊左上角【新增接入】。
選擇接入方式,填寫加速域名/實例名稱,選擇加速區域(中國內地、全球(不含中國內地)、全球),是否啟用IPv6。
域名接入方式:
無域名接入方式:
根據您的需要,配置您加速域名的【回源配置】、【訪問控制】、【傳遞用戶IP回源】等相關功能。
完成新增接入操作后,可通過【域名】-【IP應用加速接入】 查看該域名/實例所處狀態。
域名/實例配置完成,生成CNAME,狀態變更為【已啟用】,即可以在【域名】-【IP應用加速接入】進行對應域名/實例配置的【詳情/停用/刪除】等操作。
域名/實例新增過程中涉及的主要配置項說明如下:
基本信息
域名接入:
無域名接入:
- 加速域名: 配置需要加速的域名。
- 實例名稱:選擇無域名接入方式后,您可以自定義實例名稱來標識您的應用。
- 加速區域: 您可以按需配置僅對中國內地用戶加速,或者僅加速中國內地以外的用戶,即全球(不含中國內地),或者加速全球用戶。
- 啟用IPv6: 按需開啟IPv6,不開啟的情況下僅支持IPv4用戶訪問,開啟后IPv4和IPv6用戶訪問均支持。
回源配置
- 源站: 配置源站IP/域名、角色(主/備)、層級(主源支持1層,備源支持5層)、權重。
- 回源策略: 選擇【擇優回源】時,優先回最快的源站,忽略權重;選擇【按權重回源】時,按照配置的權重回源;選擇【保持登錄】時,則基于客戶端IP哈希回源。
- 端口信息: 配置TCP請求端口和回源端口、UDP請求端口和回源端口、http復用端口和http回源端口、https復用端口和https回源端口、ftp控制端口和ftp數據端口。請求端口和回源端口均支持配置多個,不連續的端口使用逗號分隔,連續的端口間使用'-'號分隔,如100,1000-2000,2050;ftp控制端口、ftp數據端口均只能配置一個。
- 端口轉發:可添加多組端口轉發策略,實現不同請求端口轉發至不同源站的效果。
訪問控制
IP黑白名單:通過配置IP黑名單和白名單來實現對終端請求身份的識別和過濾,從而控制并限制訪問應用加速資源的指定用戶;開啟白名單功能后,只有白名單內的IP能訪問當前的應用加速域名,白名單以外的IP均無法訪問當前的加速域名提供相應業務;黑名單內的IP均無法訪問當前的加速域名。
區域訪問控制:通過配置區域訪問控制黑白名單,從而僅允許或者限制部分區域的用戶訪問。區域訪問控制功能支持按照國家、省份、城市粒度設置區域訪問黑白名單。
傳遞用戶IP回源
傳遞用戶IP回源: 開啟該功能后,可以將來自客戶端的IP透傳給源站。回源方式可選擇proxy_protocol或tcp_option。proxy_protocol版本可選擇v1,v2。