云产品联动适用于使用了阿里云公网IP资源或者全球加速服务的业务,在接入DDoS高防进行防护后,实现云产品与DDoS高防联动使用:业务正常访问期间(无攻击),流量不经过高防清洗,直达源站服务器,不增加业务延时;业务被攻击时,自动切换至DDoS高防进行防护,流量经过高防清洗后转发到源站服务器。
前提条件
- 业务使用了阿里云公网IP资源(包括拥有公网IP的云服务器ECS或负载均衡SLB、弹性公网IP、Web应用防火墙)或者全球加速服务。
关于全球加速服务与DDoS高防进行联动的限制,请参见全球加速与DDoS高防联动。
- 已开通DDoS高防实例,并且业务已完成DDoS高防转发配置。更多信息,请参见添加网站(适用于网站业务接入)、添加规则(适用于非网站业务接入)。
注意 DDoS高防实例的业务带宽、QPS等规格必须满足正常业务防护需求,确保当流量切换到DDoS高防时,高防实例可以承载业务流量。
- 已验证DDoS高防实例可以正常转发业务。更多信息,请参见本地验证转发配置生效。
背景信息
如果您希望在业务正常访问期间不增加延迟,则可以使用流量调度器创建一条云产品联动调度规则,实现业务正常访问期间,流量直达源站服务器,仅在业务被攻击时,切换使用DDoS高防进行防护。业务切换到DDoS高防进行防护后,可以在指定时间后自动回切到正常访问模式,也支持手动执行回切操作。
全球加速与DDoS高防联动
全球加速服务(详见什么是全球加速)与DDoS高防联动时,您需要根据全球加速实例的上车点地理位置选择合适的高防实例进行联动:上车点在中国内地地域时,应选择与DDoS高防(新BGP)实例联动;上车点在中国内地以外地域时,应选择与DDoS高防(国际)实例联动。
- 全球加速和DDoS高防(新BGP)联动
- 全球加速和DDoS高防(国际)联动
无论业务通过域名接入或者端口接入,都需要将服务器地址(或源站IP)设置为业务服务器的IP地址。说明 该场景只有防护效果,无加速效果。
操作步骤
相关操作
- 执行一键回切:通用联动规则生效后,如果云资源流量被调度到DDoS高防且未超过回切时间,您可以执行一键回切(单击操作列下的回切),将流量手动切回到云资源。
说明 只有当发生了联动且流量联动到DDoS高防的时间小于规则的回切时间,回切操作才会出现。执行回切操作时,可能出现以下异常结果:
- 如果联动资源全部在黑洞中,回切动作将会失败。
- 如果存在部分联动资源已经解除黑洞,部分联动资源还在黑洞中,流量将先回切到已经解除黑洞的联动资源上,其他资源等待黑洞解除后自动恢复流量。
- 编辑联动规则:您可以在流量调度器的通用联动规则列表编辑已添加的规则(单击操作列下的编辑),修改除联动场景、规则名以外的配置。
- 删除联动规则:您可以在流量调度器的通用联动规则列表删除已添加的规则(单击操作列下的删除)。
警告 删除联动规则前,请确保网站不再指向流量调度器CNAME,否则删除后网站将无法正常转发。
在文档使用中是否遇到以下问题
更多建议
匿名提交