出海加速适用于业务联动使用DDoS高防(国际)保险版或无忧版实例和加速线路,实现以下效果:业务正常访问期间(无攻击),流量经过加速线路IP,提升访问速度;业务被攻击时,自动切换至DDoS高防(国际)保险版或无忧版进行防护,流量经过高防清洗后转发到源站服务器。

前提条件

  • 已开通DDoS高防(国际)加速线路。更多信息,请参见创建DDoS高防(国际)加速线路
  • 已开通DDoS高防(国际)保险版或无忧版实例,并且业务已完成DDoS高防转发配置。更多信息,请参见创建DDoS高防(国际)保险版或无忧版实例添加网站(适用于网站业务接入)、添加规则(适用于非网站业务接入)。
    注意 DDoS高防(国际)保险版或无忧版实例的业务带宽、QPS等规格必须满足正常业务防护需求,确保当流量切换到DDoS高防(国际)时,高防实例可以承载业务流量。
  • 已验证DDoS高防(国际)保险版或无忧版实例可以正常转发业务。更多信息,请参见本地验证转发配置生效

背景信息

出海加速方案适用于业务服务器部署在中国内地以外地域,但主要用户来自中国内地的场景。
该场景下,单独开通DDoS高防(国际)保险版或无忧版进行业务防护后,中国内地用户访问业务时会增加延时。因此可以同时开通DDoS高防(国际)加速线路,在业务正常访问期间,中国内地用户通过加速线路访问服务器,提升访问速度;仅在业务被攻击时,切换到DDoS高防(国际)保险版或无忧版进行防护。实现原理如下图所示。ddos高防国际

更多信息,请参见配置DDoS高防(国际)加速线路

操作步骤

  1. 登录DDoS高防控制台
  2. 在顶部菜单栏,选择非中国内地地域。
  3. 在左侧导航栏,单击接入管理 > 流量调度器
  4. 通用联动页签下,单击添加规则
  5. 添加规则页面,配置出海加速规则,并单击下一步
    图 1. DDoS高防(国际)出海加速规则示例
    出海加速
    参数 描述
    联动场景 选择出海加速
    规则名 为规则命名。

    规则名由英文字母、数字和下横线(_)组成,不超过128个字符。

    高防IP 选择要联动的DDoS高防实例。
    加速线路IP 选择要联动的加速线路IP。
    回切时间 发生联动后,允许触发回切流程的等待时间。

    考虑到黑洞解除的等待时间以及避免频繁触发联动切换,回切时间的最小值为30分钟。推荐您设置为60分钟。

    成功添加规则后,流量调度器为当前规则生成一个CNAME地址。您可以在规则列表中查看已添加的规则和CNAME地址。出海加速CNAME
  6. 修改域名DNS。
    要使联动规则生效,您需要前往业务域名的DNS服务商处,修改域名的DNS解析,将解析指向流量调度器的CNAME地址。更多信息,请参见修改CNAME解析接入流量调度器

相关操作

  • 执行一键回切:通用联动规则生效后,如果云资源流量被调度到DDoS高防且未超过回切时间,您可以执行一键回切(单击操作列下的回切),将流量手动切回到云资源。
    说明 只有当发生了联动且流量联动到DDoS高防的时间小于规则的回切时间回切操作才会出现。
    执行回切操作时,可能出现以下异常结果:
    • 如果联动资源全部在黑洞中,回切动作将会失败。
    • 如果存在部分联动资源已经解除黑洞,部分联动资源还在黑洞中,流量将先回切到已经解除黑洞的联动资源上,其他资源等待黑洞解除后自动恢复流量。
  • 编辑联动规则:您可以在流量调度器的通用联动规则列表编辑已添加的规则(单击操作列下的编辑),修改除联动场景规则名以外的配置。
  • 删除联动规则:您可以在流量调度器的通用联动规则列表删除已添加的规则(单击操作列下的删除)。
    警告 删除联动规则前,请确保网站不再指向流量调度器CNAME,否则删除后网站将无法正常转发。