帯域幅の上限を設定して、悪意のある攻撃や不正なトラフィックによって引き起こされる予期しない高額な請求を防ぐことができます。
概要
帯域幅の上限は、最大帯域幅値を指定し、消費できる帯域幅リソースの量を制限します。 統計期間 (1分) のドメイン名の平均帯域幅値が指定された帯域幅上限に達すると、システムはドメイン名のAlibaba Cloud CDNサービスを一時停止し、ドメイン名を無効と見なされるoffline.***.com
に解決します。 この場合、ドメイン名にアクセスできなくなります。
統計期間中に測定された平均帯域幅値が指定された帯域幅上限未満の場合、ドメイン名は期待どおりにAlibaba Cloud CDNサービスを使用できます。
トラフィックスパイクによりドメイン名の帯域幅値が指定された帯域幅上限に達した場合、ドメイン名は自動的に無効になり、
offline.***.com
に解決されます。 この場合、ドメイン名にアクセスできなくなります。平均帯域幅値が指定された帯域幅上限を下回った場合でも、中断されたAlibaba Cloud CDNサービスは自動的に復元されません。 中断されたCDNサービスを復元するには、Alibaba Cloud CDNコンソールにログインし、ドメイン名を有効にする必要があります。 詳細については、「Alibaba Cloud CDNサービスの復元」をご参照ください。
使用上の注意
ワイルドカードドメイン名の帯域幅上限を設定することはできません。 ワイルドカードドメイン名の帯域幅上限を設定した場合、帯域幅上限は有効になりません。
ドメイン名に帯域幅上限を設定した後、統計期間中に測定された帯域幅値が指定された帯域幅上限に達すると、ドメイン名は自動的に無効になります。 ドメイン名の帯域幅上限を設定する前に、サービスの可用性を確保するためにワークロードに必要な最大帯域幅値を見積もることを推奨します。
帯域幅値の監視データは、約10分遅延され得る。 したがって、Alibaba Cloud CDNは、ドメイン名の帯域幅上限に達した後、ドメイン名を無効にするのに約10分かかります。 ドメイン名が無効になる前に消費されたトラフィック、帯域幅、およびリクエストに対して課金されます。
RAMユーザーは、RAMユーザーに必要な権限を付与した後にのみ、帯域幅上限を設定できます。
RAMユーザーに必要な権限を付与するには、RAMコンソールにログインし、AliyunCDNFullAccessポリシーを作成し、そのポリシーをRAMユーザーにアタッチします。
帯域幅キャップは帯域幅を制限しません。 統計期間中に測定された平均帯域幅値が指定された帯域幅上限に達すると、ドメイン名は自動的に無効になります。 帯域幅調整機能は、帯域幅の値が指定された上限に達すると、ドメイン名の帯域幅を調整します。
Alibaba Cloud CDNコンソールで、最大20個のドメイン名の帯域幅上限を設定できます。 各ドメイン名の帯域幅上限は1つだけです。 帯域幅上限機能を有効にした後、20を超えるドメイン名に対して帯域幅上限を設定した場合、過剰なドメイン名の設定結果はAlibaba Cloud CDNコンソールに表示されません。 より多くのドメイン名の帯域幅上限を設定する場合は、Alibaba Cloud CloudMonitorコンソールに移動する必要があります。 詳細については、「CloudMonitorでのアラートルールの表示または変更」をご参照ください。
帯域幅キャップ機能は、1分間のリアルタイムモニタリングデータを採用しています。 リアルタイムモニタリングのデータソースは、Alibaba Cloud CDNコンソールのデータソースと同じです。 ほとんどの場合、1分間のピーク帯域幅は、リソース使用量クエリまたはリソースモニタリング機能を使用して収集された5分間のピーク帯域幅よりも高くなります。 帯域幅使用量の急増によるドメイン名の無効化を防ぐために、リアルタイムモニタリング機能を使用して収集されたピーク帯域幅に基づいて帯域幅上限を指定することを推奨します。 詳細については、「リアルタイムモニタリング」、「リソースモニタリング」、および「リソース使用量の照会」をご参照ください。
帯域幅キャップ機能の有効化または無効化
Alibaba Cloud CDNコンソール
左側のナビゲーションウィンドウで、ドメイン名.
[ドメイン名] ページで、管理するドメイン名を見つけて、アクション 列の 管理 をクリックします。
ドメイン名の左側のナビゲーションツリーで、トラフィックスロットリング.
オプションです。 帯域幅上限機能を初めて有効にするときは、Alibaba Cloud CDNのCloudMonitorアクセス権限を付与します。
クリック許可の右側にロールの権限付与.
On theクラウドリソースへのアクセス許可ページをクリックします。承認に同意する.
説明Alibaba Cloud CDNコンソールを使用してAlibaba Cloud CDNのCloudMonitorアクセス許可を付与できなかった場合、RAMコンソールを使用してAlibaba Cloud CDNのアクセス許可を付与できます。 詳細については、「RAMコンソールを使用したAlibaba Cloud CDNの権限付与」をご参照ください。
ピーク帯域幅セクション、をクリック変更.
ビジネス要件に基づいて帯域幅上限機能を有効または無効にします。
帯域幅キャップを有効にする: ピーク帯域幅をオンにし、帯域幅キャップを設定します。
説明2つの隣接するデータユニット間の変換は1,000である。 例えば、1 Tbit/sは1,000 Gbit/sに等しく、1 Gbit/sは1,000 Mbit/sに等しい。
帯域幅キャップを無効にする: ピーク帯域幅をオフにします。
OK.
CloudMonitorでアラートルールを表示または変更する
ピーク帯域幅をオンにすると、Alibaba Cloud CDNはCloudMonitorのモニタリングおよびアラート機能を使用します。 CloudMonitorでアラートルールが作成され、Alibaba Cloud CDNの帯域幅値を監視します。 アラートルールがトリガーされると、CloudMonitorで指定された連絡先に通知が送信されます。
連絡先を変更したり、アラートを表示するには、次の手順を実行します。
CloudMonitorコンソールを使用します。
左側のナビゲーションウィンドウで、 .
連絡先を変更するか、アラートを表示します。
特定のドメイン名のアラートルールを表示します。
特定のドメイン名のアラートルールを照会するには、[アラートルール] ページの検索ボックスに照会するドメイン名を入力し、検索アイコンをクリックします。
Alibaba Cloud CDNサービスの復元
平均帯域幅値が指定された帯域幅上限を下回った場合でも、システムは中断されたAlibaba Cloud CDNサービスを自動的に復元しません。 中断されたAlibaba Cloud CDNサービスを復元するには、Alibaba Cloud CDNコンソールにログインし、ドメイン名を有効にする必要があります。 次の操作を実行します。
最初に Alibaba Cloud CDNコンソールをクリックし、[ドメイン名] ページに移動します。 次に、有効にするドメイン名を選択し、[有効にする] をクリックしてドメイン名を有効にします。
RAMコンソールを使用したAlibaba Cloud CDNへの権限付与
RAM コンソールにログインします。
左側のナビゲーションウィンドウで、[権限] > [ポリシー] を選択します。
[ポリシー] ページで [ポリシーの作成] をクリックします。
[JSON] タブをクリックします。 ポリシーエディターで、次のポリシー内容を入力します。
{ "Version": "1", "Statement": [ { "Action": [ "cdn:StopCdnDomain" ], "Resource": "*", "Effect": "Allow" } ] }
[次へ] をクリックし、次のパラメーターを設定し、[OK] をクリックします。
名前: AliyunCloudMonitorAccessingCDNRolePolicy。
説明: Alibaba Cloud CDNアクセラレーションドメインを無効にするための操作を呼び出す権限を含む、CloudMonitorロールの権限付与ポリシー。
左側のナビゲーションウィンドウで、[アイデンティティ] > [ロール] を選択します。
[ロール] ページで、[ロールの作成] をクリックします。
[信頼できるエンティティの選択] セクションで、[Alibaba Cloudアカウント] を選択し、[次へ] をクリックします。
[ロールの設定] ステップで、次の情報を入力し。
RAMロール名: AliyunCloudMonitorAccessCDNRole。
注: デフォルトでは、CloudMonitorはこのロールを使用してAlibaba Cloud CDNのリソースにアクセスします。
[信頼できるAlibaba Cloudアカウントの選択] セクションで、[現在のAlibaba Cloudアカウント] を選択し、[OK] をクリックします。
ロールを作成したら、[ロール] ページでAliyunCloudMonitorAccessCDNRoleをクリックします。
[信頼ポリシー] タブで、[信頼ポリシーの編集] をクリックし、次の情報を入力して、[信頼ポリシードキュメントの保存] をクリックします。
[権限] タブで、[権限付与] をクリックします。
[リソーススコープ] セクションで、[アカウント] を選択します。
[ポリシー] セクションで、[カスタムポリシー] タブをクリックし、作成したAliyunCloudMonitorAccessingCDNRolePolicyポリシーを選択し、[権限の付与] をクリックします。
Alibaba Cloud CDNコンソールの [トラフィックの調整] ページに移動します。 ロールに帯域幅上限機能の使用が許可されていることがわかります。
Alibaba Cloud CDNに対する権限の取り消し
CloudMonitorにAlibaba Cloud CDNに対する権限を持たせたくない場合は、RAMコンソールで対応するロールの権限を取り消すことができます。
RAM コンソールにログインします。
左側のナビゲーションウィンドウで、[アイデンティティ] > [ロール] を選択します。
[ロール] ページで、[AliyunCloudMonitorAccessingCDNRole] をクリックします。
[権限] タブで、管理するポリシーを見つけ、[操作] 列の [権限の取り消し] をクリックします。
[アイデンティティ] > [ロール] を選択し、[AliyunCloudMonitorAccessCDNRole] を見つけ、[操作] 列の [ロールの削除] をクリックします。
AliyunCloudMonitorAccessingCDNRoleと入力し、[ロールの削除] をクリックします。
よくある質問
ドメイン名が無効になる前に、ドメイン名の実際の帯域幅が帯域幅の上限よりも高いのはなぜですか。
Alibaba Cloud CDNはトラフィックキャップをサポートしていますか。
Alibaba Cloud CDNは、すべてのドメイン名の合計帯域幅上限をサポートしていますか。
ドメイン名を無効にしたくないが、ドメイン名の帯域幅が帯域幅の上限に達した後に合計帯域幅を制限したい場合はどうすればよいですか?
Alibaba Cloud CDNは、特定のIPアドレスのトラフィックスロットリングをサポートしていますか。
関連する API 操作
Alibaba Cloud CDNの帯域幅上限機能は、CloudMonitorの帯域幅モニタリングおよびアラート機能に依存しています。 詳細については、次のCloudMonitor API操作をご参照ください。