# 全球加速 GA > 提供SLA稳定的加速传输 ## 产品介绍 - [图解全球加速服务](https://support.huaweicloud.com/productdesc-ga/ga_01_1001.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [什么是全球加速服务](https://support.huaweicloud.com/productdesc-ga/ga_01_0001.md): 全球加速(Global Accelerator,GA)服务为全球化业务用户提供应用加速服务,通过提供统一的公网IP和高可靠、低延时、易管理、安全合规的网络服务,使终端用户在全球能快速访问云上应用,获得优质体验。如图1所示,某跨国企业的企业分支遍布全球,新加坡分公司的内部应用系统平台部署在华南-广州区域的两台服务器上,香港分公司的内部应用系 - [产品优势](https://support.huaweicloud.com/productdesc-ga/ga_01_0002.md): 高合规:提供全球一站式合规的网络能力,支持用户专注自身业务创新。高可靠:华为云骨干网接入多家运营商、多出口,避免公网单地域、单线路故障,提高网络稳定性。低时延:客户端通过Anycast IP就近接入全球接入点,通过专线访问后端节点应用,避开公网拥堵,极大降低时延。易部署:分钟级部署,客户可以灵活调整分发策略,根据应用要求实现资源分地区负载 - [应用场景](https://support.huaweicloud.com/productdesc-ga/ga_01_0003.md): 行业痛点:游戏行业面临延迟大、丢包多、掉线频繁等问题,严重影响终端用户的游戏体验。其他很多类似行业也面临这些问题,例如在线教育、视频直播等。解决方案:通过全球加速服务将游戏连接请求就近接入华为云,通过华为云的骨干网到达游戏服务器,极大地缩短了公网传输路径,减少延时、抖动、丢包等网络问题,提升游戏服务体验。行业痛点:跨国企业的公司数据一般都 - [产品功能](https://support.huaweicloud.com/productdesc-ga/function-ga.md): 全球加速(Global Accelerator,GA)服务为全球化业务用户提供应用加速服务,通过提供统一的公网IP和高可靠、低延时、易管理、安全合规的网络服务,使终端用户在全球能快速访问云上应用,获得优质体验。如图所示,某跨国企业的企业分支遍布全球,新加坡分公司的内部应用系统平台部署在华南-广州区域的两台服务器上,香港分公司的内部应用系统 - [支持的加速区域](https://support.huaweicloud.com/productdesc-ga/ga_01_0004.md): 加速区域是指您的客户端/终端用户所在的地域,分为中国大陆、中国大陆以外(不包括欧洲)和欧洲。例如,您的应用部署在中国大陆,需要加速海外用户(不包括欧洲)的访问体验,加速区域应该选择“中国大陆以外”。全球加速服务在不同的加速区域中部署了相应的接入点,详细请参见表1。如果您需要加速欧洲用户的访问体验,请提交工单为您的账号开通欧洲-都柏林区域的 - [身份认证与访问控制](https://support.huaweicloud.com/productdesc-ga/ga_01_0112.md): 全球加速服务支持通过IAM权限策略进行访问控制。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。管理员创建IAM用户后,需要将用户加入到一个用户组中,IAM可以对这个组授予GA所需的权限,组内用户自动继承用户组的所有权限。详情请参见权限管理。 - [审计与日志](https://support.huaweicloud.com/productdesc-ga/ga_01_0113.md): 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。用户开通云审计服务后,CTS可记录GA的操作事件用于审计。CTS的详细介绍和开通配置方法,请参见CTS入门指引。GA支持审计 - [服务韧性](https://support.huaweicloud.com/productdesc-ga/ga_01_0114.md): 全球加速实例通过健康检查判断终端节点的运行状态,健康检查机制提高了业务的可靠性和可用性,避免了异常终端节点对服务的影响。您可以为全球加速实例的终端节点组开启健康检查。开启健康检查后,全球加速实例会定期向终端节点发送请求以测试其运行状态,当某个终端节点健康检查出现异常时,全球加速实例将停止向该终端节点分发流量请求,而是分发到健康检查正常的其 - [监控安全风险](https://support.huaweicloud.com/productdesc-ga/ga_01_0115.md): 全球加速服务提供基于云监控服务的资源和操作监控能力,帮助用户监控账号下的全球加速资源,执行自动实时监控、告警和通知操作,帮助您更好地了解全球加速的各项性能指标。关于全球加速服务支持的监控指标,以及如何创建监控告警规则等内容,请参见监控。 - [认证证书](https://support.huaweicloud.com/productdesc-ga/ga_01_0116.md): 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。合规证书下载华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。资源中心华为云安全服务提供了网络安全专用产品安全检测证书、软件著作权等证书,供用户下载和参考。具体请查看合规资质证书。网络安全专用产品安全检测证书 - [权限管理](https://support.huaweicloud.com/productdesc-ga/ga_01_0100.md): 如果您需要对华为云上购买的Global Accelerator资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制华为云资源的访问 - [约束与限制](https://support.huaweicloud.com/productdesc-ga/ga_01_0005.md): 全球加速服务的用户默认配额信息详细请参见表1。 - [计费说明](https://support.huaweicloud.com/productdesc-ga/ga_01_0006.md): 全球加速服务支持按需计费,每个自然月的月初生成上月费用账单。客户的1个应用部署在广州区域,终端用户从香港和菲律宾接入,客户需要配置1个加速实例。1小时内,客户实际产生的流量:香港-广州 ,从用户到应用方向流量1G,从应用到用户方向流量20G,则主方向为应用到用户方向,流量为20G;菲律宾-广州,同理算出主方向流量为5G。则1小时内产生的总 - [与其他服务的关系](https://support.huaweicloud.com/productdesc-ga/ga_01_0007.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [基本概念](https://support.huaweicloud.com/productdesc-ga/ga_01_0008.md): 全球加速实例是一个运行的全球加速服务。使用全球加速服务前,需要先创建全球加速实例,选择加速区域,全球加速实例会为相应加速区域分配一个Anycast IP,客户端流量根据监听器配置通过Anycast IP就近从接入点接入华为云骨干网络,将客户端的访问请求分发至最佳终端节点。全球加速实例创建完成后,全球加速服务会为每个接入加速区域的接入点分配 - [区域和可用区](https://support.huaweicloud.com/productdesc-ga/ga_01_0016.md): 区域和可用区用来描述数据中心的位置,您可以在特定的区域、可用区创建资源。区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Region;专属Reg ## 计费说明 - [计费概述](https://support.huaweicloud.com/price-ga/ga_price_1000.md): 通过阅读本文,您可以快速了解全球加速(GA) 服务的计费模式、计费项、续费、欠费等主要计费信息。计费模式全球加速服务提供按需计费的计费模式,按需计费是一种后付费模式,即先使用再付费,按照加速实例实际创建时长计费。详细介绍请参见计费模式。全球加速服务提供按需计费的计费模式,按需计费是一种后付费模式,即先使用再付费,按照加速实例实际创建时长计 - [计费模式](https://support.huaweicloud.com/price-ga/ga_price_2000.md): 全球加速服务提供按需计费的计费模式,按需计费是一种先使用再付费的计费模式,适用于无需任何预付款或长期承诺的用户。本文将介绍按需计费全球加速资源的计费规则。按需计费适用于具有不能中断的短期、突增或不可预测的应用或服务,例如电商抢购、临时测试、科学计算。全球加速包含两个计费项:加速实例、数据传输。适用计费项计费项说明加速实例按照每个全球加速实 - [计费项](https://support.huaweicloud.com/price-ga/ga_price_3000.md): 全球加速计费项由加速实例费用、数据传输费用两部分组成。具体请参见计费项。全球加速计费项计费项计费项说明适用的计费模式计费公式加速实例按照每个全球加速实例的创建时长收费。按小时计费,创建时长不满1小时按1小时收费。按需计费实例费=实例单价*创建时长数据传输通过全球加速服务转发的流量费用,按GB收费。从一个全球加速接入点到一个应用部署区域之间 - [计费样例](https://support.huaweicloud.com/price-ga/ga_price_4000.md): 客户的1个应用部署在广州区域,终端用户从香港和菲律宾接入,客户需要配置1个加速实例。1小时内,客户实际产生的流量如下:香港-广州 ,从用户到应用方向流量1G,从应用到用户方向流量20G,则主方向为应用到用户方向,流量为20G;菲律宾-广州,同理算出主方向流量为5G。这1小时内,产生的总费用是多少?实例单价:2.26元/个*小时广州区域到香 - [费用账单](https://support.huaweicloud.com/price-ga/ga_price_7000.md): 您可以在“费用中心 > 账单管理”查看资源的费用账单,以了解该资源在某个时间段的使用量和计费信息。按需计费资源的扣费时间可能会滞后于结算周期,例如:按小时结算的全球加速实例在8:30删除资源,但是8:00~9:00期间产生的费用,通常会在10:00左右才进行扣费。在“费用中心 > 账单管理 > 流水和明细账单 > 流水账单”中,“消费时间 - [欠费说明](https://support.huaweicloud.com/price-ga/ga_price_8000.md): 用户在使用云服务时,账户的可用额度小于待结算的账单,即被判定为账户欠费。欠费后,可能会影响云服务资源的正常运行,请及时充值。在按需计费模式下账户的余额不足。当您的账号因按需全球加速资源自动扣费导致欠费后,账号将变成欠费状态。欠费后,按需资源不会立即停止服务,资源进入宽限期。您需支付按需资源在宽限期内产生的费用,相关费用可在管理控制台 > - [停止计费](https://support.huaweicloud.com/price-ga/ga_price_9000.md): 对于按需计费模式的资源,例如按需计费的加速实例,如果不再使用这些资源且需停止计费,请删除相应资源。为了确保所有计费资源都能够被找到并删除,您可以在费用账单中获取计费资源的ID,通过这些ID信息找到具体的资源,然后将其一一删除。具体操作如下:进入“费用中心 > 流水和明细账单”页面。选择“明细账单”,在目标资源的“资源名称/ID”列单击鼠标 - [成本管理](https://support.huaweicloud.com/price-ga/ga_price_1010.md): 随着上云企业越来越多,企业对用云成本问题也越发重视。使用全球加速服务时,如何进行成本管理,减轻业务负担呢?本文将从成本构成、成本分配、成本分析和成本优化四个维度介绍成本管理,帮助您通过成本管理节约成本,在保障业务快速发展的同时获得最大成本收益。使用全球加速服务时,成本主要包括两个方面:资源成本:即全球加速实例使用过程中产生的IP地址、网络 ## 快速入门 - [通过全球加速服务加速访问指定IP的后端服务](https://support.huaweicloud.com/qs-ga/ga_02_0002.md): 某跨国企业的企业分支遍布全球,新加坡分公司的内部应用系统平台部署在华南-广州区域的两台服务器上,香港分公司的内部应用系统平台部署在中国-香港区域的两台服务器上,各个公司的两台服务器作为负载分担关系各自承担一部分访问流量。为了获取更稳定的应用访问效果,购买全球加速服务后,各地的企业分支可以就近接入华为云的网络,通过华为云骨干网访问应用服务器 ## 用户指南 - [通过IAM角色或策略授予使用GA的权限](https://support.huaweicloud.com/usermanual-ga/ga_03_1101.md): 如果您需要对您所拥有的全球加速进行角色与策略的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用全球加速资源。根据企业用户的职能,设置不同的访问权 - [通过IAM身份策略授予使用GA的权限](https://support.huaweicloud.com/usermanual-ga/ga_03_1102.md): 如果您需要对您所拥有的全球加速进行身份策略的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建用户或用户组,让员工拥有唯一安全凭证,并使用全球加速资源。根据企业用户的职能,设置不同的访问权 - [全球加速实例概述](https://support.huaweicloud.com/usermanual-ga/ga_03_1001.md): 全球加速实例是一个运行的全球加速服务。使用全球加速服务前,需要先创建全球加速实例并选择加速区域。全球加速实例创建完成后,全球加速服务会为每个接入加速区域的接入点分配一个加速IP,即Anycast IP,客户端流量根据监听器配置通过Anycast IP就近从接入点接入华为云骨干网络,将客户端的访问请求分发至最佳终端节点。 - [创建全球加速实例](https://support.huaweicloud.com/usermanual-ga/ga_03_1002.md): 全球加速服务为全球化业务用户提供应用加速服务,使用全球加速服务前,用户必须先创建全球加速实例。本章节指导用户创建全球加速实例。登录全球加速控制台。在全球加速服务页面,单击“购买全球加速服务”。根据界面提示配置相关参数,详细请参见表1。创建全球实例创建全球加速实例参数说明名称用户将要创建的全球加速实例的名称。只能由中文、英文字母、数字、中划 - [管理全球加速实例](https://support.huaweicloud.com/usermanual-ga/ga_03_1003.md): 本节指导用户查看全球加速实例的基本信息,包括名称/ID、状态、IP地址、监听器(前端协议/端口)、计费模式、标签、描述、企业项目、加速区域等信息。登录全球加速控制台。通过名称或ID查询全球加速实例。全球加速实例列表中展示部分基本信息,继续执行下一步查看更多详细信息。全球加速实例列表中展示部分基本信息,继续执行下一步查看更多详细信息。单击全 - [管理全球加速实例的标签](https://support.huaweicloud.com/usermanual-ga/ga_03_1006.md): 当全球加速实例创建成功后,您可以查看已添加的标签,还可以继续添加、编辑以及删除标签。标签是全球加速实例的标识,包括键和值。可以为全球加速实例创建20个标签。如果已经通过TMS的预定义标签功能预先创建了标签,则可以直接选择对应的标签键和值。预定义标签的详细内容,请参见预定义标签简介。如您的组织已经设定全球加速服务的相关标签策略,则需按照标签 - [监听器概述](https://support.huaweicloud.com/usermanual-ga/ga_03_2001.md): 创建全球加速实例后,您需要为全球加速实例配置监听器。监听器负责监听连接请求,并根据流量转发策略将请求流量分发至终端节点。 - [添加监听器](https://support.huaweicloud.com/usermanual-ga/ga_03_2002.md): 创建全球加速实例后,您需要为全球加速实例配置监听器。监听器负责监听连接请求,并根据流量转发策略将请求流量分发至终端节点。本章节指导用户添加监听器。登录全球加速控制台。在全球加速服务列表中,通过名称或ID查询需要添加监听器的全球加速实例。单击全球加速实例名称,默认进入“详情页”。选择“监听器”,进入相应页面。单击“添加监听器”。根据界面提示 - [配置监听器的访问控制](https://support.huaweicloud.com/usermanual-ga/ga_03_2007.md): 全球加速服务的用户可以通过添加白名单和黑名单的方式控制访问全球加速监听器的IP。通过白名单能够设置允许特定IP访问,而禁止其它IP访问。通过黑名单能够设置禁止特定的IP访问,而允许其它IP访问。同时,用户可以根据业务需求修改或者关闭已经配置完成的访问控制策略。设置白名单和黑名单存在一定业务风险。设置白名单后,则只有白名单中的IP可以访问全 - [管理监听器](https://support.huaweicloud.com/usermanual-ga/ga_03_2003.md): 本节指导用户查看监听器的基本信息,包括名称、状态、前端协议/端口、客户端亲和性、访问控制信息等。登录全球加速控制台。在全球加速服务列表中,通过名称或ID查询需要查看监听器的全球加速实例。单击全球加速实例名称,默认进入“详情页”。选择“监听器”,进入相应页面。单击需要查看的监听器名称,查看该监听器的基本信息。如果您还需要查看监听器中的其他信 - [管理监听器的标签](https://support.huaweicloud.com/usermanual-ga/ga_03_2006.md): 当监听器创建成功后,您可以查看已添加的标签,还可以继续添加、编辑以及删除标签。标签是监听器的标识,包括键和值。可以为监听器创建20个标签。如果已经通过TMS的预定义标签功能预先创建了标签,则可以直接选择对应的标签键和值。预定义标签的详细内容,请参见预定义标签简介。如您的组织已经设定全球加速服务的相关标签策略,则需按照标签策略规则为监听器添 - [终端节点组概述](https://support.huaweicloud.com/usermanual-ga/ga_03_3001.md): 终端节点组是把具有相同特性的终端节点放在一个组内,每个终端节点组都与特定的区域关联,全球加速实例进行流量分发时,流量分配策略以终端节点组为单位生效。所以在配置监听器后,您需要为监听器添加终端节点组,从而将流量定向分配到该终端节点组,终端节点组在区域内包含一个或多个终端节点。全球加速服务支持的终端节点类型详细可参见终端节点概述。 - [添加终端节点组](https://support.huaweicloud.com/usermanual-ga/ga_03_3002.md): 监听器需要通过指定分发流量的区域与终端节点组关联,然后系统将流量分配给客户端请求访问的目标主机。本章节指导用户添加终端节点组。已创建全球加速实例和监听器。登录全球加速控制台。在全球加速服务列表中,通过名称或ID查询需要添加终端节点组的全球加速实例。单击全球加速实例名称,默认进入“详情页”。选择“监听器”,进入相应页面。在页面右侧,选择“终 - [管理终端节点组](https://support.huaweicloud.com/usermanual-ga/ga_03_3003.md): 本节指导用户查看终端节点组的基本信息,包括后端协议、健康检查、终端节点列表等。登录全球加速控制台。在全球加速服务列表中,通过名称或ID查询需要查看终端节点组的全球加速实例。单击全球加速实例名称,默认进入“详情页”。选择“终端节点组”,进入相应页面。单击需要查看的终端节点组名称,查看该终端节点组的基本信息。如果您还需要查看终端节点组中的终端 - [终端节点概述](https://support.huaweicloud.com/usermanual-ga/ga_03_4001.md): 终端节点是客户端请求访问的目标主机,一个终端节点组可以添加最多10个终端节点。目前终端节点支持的后端服务类型包含弹性公网IP(EIP)、弹性云服务器(ECS)、弹性负载均衡(ELB)、自定义IP、自定义域名、自定义EIP。云内资源加速支持选择EIP、ECS、ELB、自定义EIP。云外资源加速支持选择自定义IP、自定义域名。云内资源加速支持 - [添加终端节点](https://support.huaweicloud.com/usermanual-ga/ga_03_4002.md): 监听器需要通过指定分发流量的区域与终端节点组关联,然后系统将流量分配给监听器关联的终端节点组内的最佳终端节点。本章节指导用户添加终端节点。登录全球加速控制台。在全球加速服务列表中,通过名称或ID查询需要添加终端节点的全球加速实例。单击全球加速实例名称,默认进入“详情页”。选择“终端节点组”,进入相应页面。在页面右侧,单击“添加终端节点”。 - [管理终端节点](https://support.huaweicloud.com/usermanual-ga/ga_03_4003.md): 本节指导用户查看终端节点的基本信息,包括状态、类型、IP地址、健康检查结果、权重等。登录全球加速控制台。在全球加速服务列表中,通过名称或ID查询需要查看终端节点的全球加速实例。单击全球加速实例名称,默认进入“详情页”。选择“终端节点组”,进入相应页面。在页面右侧的终端节点列表中,查看终端节点信息。本节指导用户修改终端节点的权重信息。登录全 - [健康检查概述](https://support.huaweicloud.com/usermanual-ga/ga_03_5001.md): 全球加速实例通过健康检查判断终端节点的运行状态,健康检查机制提高了业务的可靠性和可用性,避免了异常终端节点对服务的影响。您可以为全球加速实例的终端节点组开启健康检查。开启健康检查后,全球加速实例会定期向终端节点发送请求以测试其运行状态,当某个终端节点健康检查出现异常时,全球加速实例将停止向该终端节点分发流量请求,而是分发到健康检查正常的其 - [配置健康检查](https://support.huaweicloud.com/usermanual-ga/ga_03_5002.md): 全球加速实例通过健康检查判断终端节点的运行状态,健康检查机制提高了业务的可靠性和可用性,避免了异常终端节点对服务的影响。本章节指导用户为终端节点组配置健康检查。UDP协议监听器关联的终端节点组在配置健康检查时,后端服务的安全组需要放通ICMP访问。配置健康检查前,后端安全组需要根据终端节点类型及其所属终端节点组所在区域,放通对应的IP网段 - [管理健康检查](https://support.huaweicloud.com/usermanual-ga/ga_03_5003.md): 本节指导用户查看终端节点组的健康检查配置信息和终端节点的健康检查结果。登录全球加速控制台。在全球加速服务列表中,通过名称或ID查询目标全球加速实例。单击全球加速实例名称,默认进入“详情页”。选择“终端节点组”,进入相应页面。在页面左侧终端节点组列表中,单击目标终端节点组名称。在页面右侧的终端节点组基本信息中,单击“配置”,查看终端节点组的 - [IP地址组概述](https://support.huaweicloud.com/usermanual-ga/ga_03_1201.md): IP地址组是多个IP地址的集合,用来统一管理具有相同安全要求或需要频繁修改的IP地址。用户可以通过在监听器上配置访问控制的黑名单或白名单,从而实现允许或者限制IP地址组中的IP访问全球加速的监听器。全球加速IP地址组目前支持IPv4网段和IPv6网段,同一个IP地址组,最多可以关联10个监听器。 - [创建IP地址组](https://support.huaweicloud.com/usermanual-ga/ga_03_1202.md): 创建全球加速实例和监听器后,对于需要使用黑名单或白名单,在监听器上配置访问控制的用户,开启白名单或黑名单时必须选择一个IP地址组,从而实现允许或者限制IP地址组中的IP访问全球加速实例的监听器。每个租户支持的IP地址组数量最多为50个。每个IP地址组支持添加的IP网段数量最多为200个且不能重复。每个IP地址组单次支持添加的IP网段数量最 - [管理IP地址组](https://support.huaweicloud.com/usermanual-ga/ga_03_1203.md): 用户在使用全球加速服务的过程中,支持通过管理控制台查看账号中全球加速服务的IP地址组信息。可查看信息包括名称、ID、状态、描述、创建时间、包含IP网段、关联监听器,以及关联监听器的监听器协议/端口、访问策略等。进入全球加速IP地址组页面。在IP地址组列表中,通过名称或ID查询目标IP地址组。单击IP地址组名称,可查看以下信息:基本信息:名 - [跨境资质申请](https://support.huaweicloud.com/usermanual-ga/ga_03_8001.md): 根据中华人民共和国工业和信息化部(简称工信部)相关法律、行政法规规定,中国大陆只有三大运营商具备跨境业务运营资质。所以涉及跨中国大陆访问的业务场景,都需要通过跨境资质审核。在全球加速服务中,需要跨中国大陆通信时,必须提交您的相关资料并申请跨境资质,保障跨境业务的合规性。跨中国大陆通信一般包括以下两种场景:加速区域属于中国大陆,终端节点所在 - [跨境申请进度查询](https://support.huaweicloud.com/usermanual-ga/ga_03_8002.md): 用户申请跨境资质后,可以自主查询申请进度。进入全球加速跨境申请管理界面。在跨境申请页面,单击“跨境申请”。进入中国联通跨境云服务在线申请页面。进入中国联通跨境云服务在线申请页面。在跨境云服务在线申请页面,单击右上角“已申请单进度查询”。在自主查询页面,根据提示输入“华为云ID”和“客户联系人电话”信息,单击“立即查询”。 - [监控全球加速](https://support.huaweicloud.com/usermanual-ga/ga_03_7001.md): 监控是保持全球加速可靠性、可用性和性能的重要部分,通过监控,用户可以观察全球加速资源。为使用户更好地掌握自己的全球加速运行状态,公有云平台提供了云监控。您可以使用该服务监控您的全球加速,执行自动实时监控、告警和通知操作,帮助您更好地了解全球加速的各项性能指标。通过后续章节,您可以了解以下内容:全球加速当前支持的监控指标如何自定义全球加速告 - [支持的监控指标](https://support.huaweicloud.com/usermanual-ga/ga_03_7002.md): 本节定义了全球加速服务上报云监控服务的监控指标的命名空间,监控指标列表和维度定义,用户可以通过云监控服务提供的管理控制台或API接口检索全球加速服务产生的监控指标和告警信息。全局级服务的监控数据默认保存在华北-北京四,如需查询全球加速服务的监控数据,请在控制台首页将当前区域切换至华北-北京四。云监控服务最大支持4个层级维度,维度编号从0开 - [全球加速服务支持事件监控的事件说明](https://support.huaweicloud.com/usermanual-ga/ga_03_7005.md): 事件监控提供了事件类型数据上报、查询和告警的功能。方便您将业务中的各类重要事件或对云资源的操作事件收集到云监控服务,并在事件发生时进行告警。SYS.GA - [创建告警规则](https://support.huaweicloud.com/usermanual-ga/ga_03_7003.md): 云监控服务提供使用告警模板创建告警规则的功能,当您需要监控云服务资源的使用情况或关键操作时,可以创建告警规则。告警规则添加完成后,当监控指标触发设定的阈值或者指定的事件发生时,云监控服务会在第一时间通过消息通知服务实时告知您云上资源异常,以免因此造成业务损失。本文主要介绍为全球加速配置指标监控和事件监控的告警规则。登录云监控服务管理控制台 - [查看监控指标](https://support.huaweicloud.com/usermanual-ga/ga_03_7004.md): 全球加速服务支持通过云监控服务查看监控信息,或者直接在全球加速服务界面查看监控信息。支持查看“近1小时”、“近3小时”、“近12小时”、“近24小时”和“近7天”的数据。登录全球加速控制台。在全球加速服务列表中,通过名称或ID查询需要查看终端节点的全球加速实例。单击全球加速实例名称,默认进入“详情页”。选择“监控”,进入相应页面。在“监控 - [支持审计的关键操作](https://support.huaweicloud.com/usermanual-ga/ga_03_6001.md): 云平台提供了云审计服务。通过云审计服务,您可以记录与全球加速服务相关的操作事件,便于日后的查询、审计和回溯。已开通云审计服务。 - [查看审计事件](https://support.huaweicloud.com/usermanual-ga/ga_03_6002.md): 云审计服务能够为您提供云服务资源的操作记录,记录的信息包括发起操作的用户身份、IP地址、具体的操作内容的信息,以及操作返回的响应信息。根据这些操作记录,您可以很方便地实现安全审计、问题跟踪、资源定位,帮助您更好地规划和利用已有资源、甄别违规或高危操作。本节介绍如何在云审计服务控制台查看或导出最近7天的操作记录。事件即云审计服务追踪并保存的 - [访问日志](https://support.huaweicloud.com/usermanual-ga/ga_03_1400.md): 全球加速服务的访问日志功能支持查看和分析对监听器进行请求的详细访问日志记录,包括请求时间、客户端IP地址、请求路径和服务器响应等。云日志服务是区域级服务,目前全球加速服务支持在华北-北京四、亚太-新加坡区域开启和配置访问日志功能,用户可根据业务需要选择相应的区域进行配置。配置访问日志时需要您对接云日志服务,并且已经创建需要关联的云日志组和 - [TOA插件配置](https://support.huaweicloud.com/usermanual-ga/ga_03_9001.md): GA可以针对客户访问的业务为访问者提供个性化的管理策略,制定策略之前需要获取来访者的真实IP。TOA内核模块主要用来获取来访者的真实IP,该插件安装在GA真实终端节点的服务器内。本文档仅适用于四层(TCP协议)服务,用户IP地址类型为IPv4,当用户需要在操作系统中编译TOA内核模块时,可参考本文档进行配置。Linux内核版本为2.6.3 ## 最佳实践 - [通过全球加速实现境外用户加速访问国内网站](https://support.huaweicloud.com/bestpractice-ga/ga_04_0001.md): 应用场景:客户网站服务器部署在国内,由于跨国网络不稳定,跨境丢包等因素,境外用户在访问网站时经常出现丢包、时延大、网络抖动等问题,通过全球加速服务优化境外用户访问,实现访问加速。方案架构:客户应用部署在华东-上海一区域,域名已经通过DNS解析到华东-上海一的弹性公网IP,并且已经完成备案并对外提供Web服务。境外用户可以通过DNS智能解析 - [全球加速配合CDN实现跨境访问加速](https://support.huaweicloud.com/bestpractice-ga/ga_04_0002.md): 应用场景:海外用户通过GA实现跨境加速访问大陆网站,网站的大量静态资源希望能够使用CDN缓存节省成本,可以通过CDN+GA的方案实现静态资源CDN缓存加速,动态请求GA回源加速。方案架构:本节介绍最佳实践中资源规划情况,包含以下内容:全球加速配合CDN实现跨境访问加速的资源和成本规划资源资源说明数量费用加速实例按照每个全球加速实例的创建时 - [云下IDC应用(非华为云部署)使用华为云全球加速优化全球用户访问](https://support.huaweicloud.com/bestpractice-ga/ga_04_0003.md): 应用场景:客户网站服务器部署在中国大陆的非华为云数据中心杭州自建机房中,国内用户直接访问杭州IDC的公网IP,但是由于跨国公网不稳定、大陆跨境经常丢包等因素,通过华为云全球加速服务优化海外用户访问,实现访问加速。方案架构:客户应用部署在杭州自建机房,域名已经通过DNS解析到杭州公网IP,并且已经完成备案对外提供Web服务,海外用户可以使用 - [通过全球加速部署云上云下多活容灾](https://support.huaweicloud.com/bestpractice-ga/ga_04_0004.md): 应用场景:客户网站服务器部署在中国大陆的云下用户数据中心或自建机房中,基于可靠性考虑,希望在华为云部署实现多活容灾(或者华为云多个Region部署容灾),通过全球加速服务实现访问加速的同时实现高可靠多活容灾。方案架构:客户网站服务器部署在上海的云下IDC(非华为公有云),基于可靠性考虑,选择在华为云华南-广州也部署一套业务,与上海业务实现 - [通过全球加速服务实现站点入云VPN加速](https://support.huaweicloud.com/bestpractice-ga/ga_04_0005.md): 应用场景:站点入云VPN(Site-to-Cloud VPN,以下简称S2C VPN)基于IPsec协议,为企业用户在本地网络、数据中心与云上网络之间搭建安全、可靠、高性价比的加密连接通道,使用中可能面临如下问题:不支持在中国大陆和非中国大陆之间建立VPN跨境连接网络质量差:如数据传输速率慢、时延高,抖动,丢包等GA加速站点入云VPN,可 - [GA获取客户端源IP](https://support.huaweicloud.com/bestpractice-ga/ga_04_0006.md): 客户端源IP指的是访问者(用户设备)的IP地址,全球加速 GA(Global Accelerator)支持获取客户端源IP功能,后端服务器可以通过该功能获取发起访问的客户端源IP。本文为您介绍在不同场景中后端服务器如何获取客户端源IP。代理服务器和后端服务器必须同时支持Proxy Protocol协议才能正常使用。如果后端服务器不具备解析 - [通过全球加速实现FTP文件传输服务加速](https://support.huaweicloud.com/bestpractice-ga/ga_04_0007.md): FTP(File Transfer Protocol)是一种文件传输协议,基于客户端和服务器架构,支持以下两种工作模式:主动模式(Active Mode):客户端向FTP服务器发送端口信息,由服务器主动连接该端口。主动模式的工作流程如下:工作流程描述①双方建立控制连接客户端向21端口发送控制连接请求,建立控制连接。②同步客户端数据传输端口 ## API参考 - [使用前必读](https://support.huaweicloud.com/api-ga/ga_01_0000.md): 欢迎使用全球加速(Global Accelerator)服务。全球加速服务为全球化业务用户提供应用加速服务,通过提供统一的公网IP和高可靠、低延时、易管理、安全合规的网络服务,使终端用户在全球能快速访问云上应用,获得优质体验。您可以使用本文档提供的API对全球加速的资源进行相关操作,如创建、查询、修改、删除等。支持的全部操作请参见2 AP - [API概览](https://support.huaweicloud.com/api-ga/ga_02_0000.md): 全球加速提供自研的REST接口。通过使用全球加速所提供的接口,您可以完整地使用全球加速的所有功能。全球加速的资源对象主要包括全球加速实例、监听器、终端节点组、终端节点、健康检查、区域等。全球加速提供的具体API如表1所示。 - [构造请求](https://support.huaweicloud.com/api-ga/ga_03_0001.md): 本节介绍REST API请求的组成,并以调用IAM服务的管理员创建IAM用户接口说明如何调用API。您还可以通过这个视频教程了解如何构造请求调用API:https://bbs.huaweicloud.com/videos/102987。请求URI由如下部分组成:{URI-scheme}://{Endpoint}/{resource-pat - [认证鉴权](https://support.huaweicloud.com/api-ga/ga_03_0003.md): 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。Token认证:通过Token认证调用请求。AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。Token认证:通过Token认证调用请求。AK/SK认证:通过AK( - [返回结果](https://support.huaweicloud.com/api-ga/ga_03_0004.md): 请求发送以后,您会收到响应,其中包含状态码、响应消息头和消息体。状态码是一组从1xx到5xx的数字代码,状态码表示了请求响应的状态,完整的状态码列表请参见状态码。对于管理员创建IAM用户接口,如果调用后返回状态码为201,则表示请求成功。对应请求消息头,响应同样也有消息头,如Content-type。对于管理员创建IAM用户接口,返回如图 - [查询全球加速器列表 - ListAccelerators](https://support.huaweicloud.com/api-ga/ListAccelerators.md): 查询全球加速器列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项ga:accelerator - [创建全球加速器 - CreateAccelerator](https://support.huaweicloud.com/api-ga/CreateAccelerator.md): 创建全球加速器。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项ga:accelerator:c - [查询全球加速器详情 - ShowAccelerator](https://support.huaweicloud.com/api-ga/ShowAccelerator.md): 查询全球加速器详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项ga:accelerator - [更新全球加速器 - UpdateAccelerator](https://support.huaweicloud.com/api-ga/UpdateAccelerator.md): 更新全球加速器。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项ga:accelerator:u - [删除全球加速器 - DeleteAccelerator](https://support.huaweicloud.com/api-ga/DeleteAccelerator.md): 删除全球加速器。删除全球加速器之前,必须要先删除与其关联的所有监听器。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须) - [查询监听器列表 - ListListeners](https://support.huaweicloud.com/api-ga/ListListeners.md): 查询监听器列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项ga:listener:list - [创建监听器 - CreateListener](https://support.huaweicloud.com/api-ga/CreateListener.md): 创建监听器。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项ga:listener:create - [查询监听器详情 - ShowListener](https://support.huaweicloud.com/api-ga/ShowListener.md): 查询监听器详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项ga:listener:getR - [更新监听器 - UpdateListener](https://support.huaweicloud.com/api-ga/UpdateListener.md): 更新监听器。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项ga:listener:update - [删除监听器 - DeleteListener](https://support.huaweicloud.com/api-ga/DeleteListener.md): 删除监听器。删除监听器之前,必须要删除与其关联的所有终端节点组。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键 - [查询终端节点组列表 - ListEndpointGroups](https://support.huaweicloud.com/api-ga/ListEndpointGroups.md): 查询终端节点组列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项ga:endpointgro - [创建终端节点组 - CreateEndpointGroup](https://support.huaweicloud.com/api-ga/CreateEndpointGroup.md): 创建终端节点组。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项ga:endpointgroup - [查询终端节点组详情 - ShowEndpointGroup](https://support.huaweicloud.com/api-ga/ShowEndpointGroup.md): 查询终端节点组详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项ga:endpointgro - [更新终端节点组 - UpdateEndpointGroup](https://support.huaweicloud.com/api-ga/UpdateEndpointGroup.md): 更新终端节点组。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项ga:endpointgroup - [删除终端节点组 - DeleteEndpointGroup](https://support.huaweicloud.com/api-ga/DeleteEndpointGroup.md): 删除终端节点组。删除终端节点组之前,必须要删除与其关联的终端节点和健康检查。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为 - [查询终端节点组下终端节点列表 - ListEndpoints](https://support.huaweicloud.com/api-ga/ListEndpoints.md): 查询终端节点组下终端节点列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项ga:endpoi - [创建终端节点 - CreateEndpoint](https://support.huaweicloud.com/api-ga/CreateEndpoint.md): 创建终端节点。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项ga:endpoint:creat - [查询终端节点详情 - ShowEndpoint](https://support.huaweicloud.com/api-ga/ShowEndpoint.md): 查询终端节点详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项ga:endpoint:get - [更新终端节点 - UpdateEndpoint](https://support.huaweicloud.com/api-ga/UpdateEndpoint.md): 更新终端节点。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项ga:endpoint:updat - [删除终端节点 - DeleteEndpoint](https://support.huaweicloud.com/api-ga/DeleteEndpoint.md): 删除终端节点。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项ga:endpoint:delet - [查询健康检查列表 - ListHealthChecks](https://support.huaweicloud.com/api-ga/ListHealthChecks.md): 查询健康检查列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项ga:healthcheck: - [创建健康检查 - CreateHealthCheck](https://support.huaweicloud.com/api-ga/CreateHealthCheck.md): 创建健康检查。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项ga:healthcheck:cr - [查询健康检查详情 - ShowHealthCheck](https://support.huaweicloud.com/api-ga/ShowHealthCheck.md): 查询健康检查详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项ga:healthcheck: - [更新健康检查 - UpdateHealthCheck](https://support.huaweicloud.com/api-ga/UpdateHealthCheck.md): 更新健康检查。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项ga:healthcheck:up - [删除健康检查 - DeleteHealthCheck](https://support.huaweicloud.com/api-ga/DeleteHealthCheck.md): 删除健康检查。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项ga:healthcheck:de - [创建IP地址组 - CreateIpGroup](https://support.huaweicloud.com/api-ga/CreateIpGroup.md): 创建IP地址组。该接口属于异步接口,会先返回一个IP地址组ID,但后台的创建任务仍在执行;可以使用查询IP地址组详情接口查询状态,当IP地址组状态为ACTIVE时,表示IP地址组创建完成。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略 - [查询IP地址组列表 - ListIpGroups](https://support.huaweicloud.com/api-ga/ListIpGroups.md): 查询IP地址组列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项ga:ipgroup:lis - [查询IP地址组详情 - ShowIpGroup](https://support.huaweicloud.com/api-ga/ShowIpGroup.md): 查询IP地址组详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项ga:ipgroup:get - [更新IP地址组 - UpdateIpGroup](https://support.huaweicloud.com/api-ga/UpdateIpGroup.md): 更新IP地址组。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项ga:ipgroup:updat - [删除IP地址组 - DeleteIpGroup](https://support.huaweicloud.com/api-ga/DeleteIpGroup.md): 删除IP地址组。该接口属于异步接口,接口返回后,后台的删除任务仍在执行;可以使用查询IP地址组详情接口查询状态,当查询不到该IP地址组时,表示删除完成;删除IP地址组时,若IP地址组已经绑定了监听器,则需要先解绑IP地址组与监听器,再进行删除。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该 - [添加IP地址组中的IP网段 - AddIpGroupIp](https://support.huaweicloud.com/api-ga/AddIpGroupIp.md): 添加IP地址组中的IP网段。该接口属于异步接口,接口返回后,后台的添加任务仍在执行;可以使用查询IP地址组详情接口查询状态,当IP地址组状态为ACTIVE时,表示条目添加完成。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权 - [删除IP地址组中的IP网段 - RemoveIpGroupIp](https://support.huaweicloud.com/api-ga/RemoveIpGroupIp.md): 删除IP地址组中的IP网段。该接口属于异步接口,接口返回后,后台的删除任务仍在执行;可以使用查询IP地址组详情接口查询状态,当IP地址组状态为ACTIVE时,表示条目删除完成。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权 - [绑定IP地址组与监听器 - AssociateListener](https://support.huaweicloud.com/api-ga/AssociateListener.md): 绑定IP地址组与监听器。该接口属于异步接口,接口返回后,后台的绑定任务仍在执行;可以使用查询IP地址组详情接口查询状态,当IP地址组状态为ACTIVE时,表示绑定完成。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请 - [解绑IP地址组与监听器 - DisassociateListener](https://support.huaweicloud.com/api-ga/DisassociateListener.md): 解绑IP地址组与监听器。该接口属于异步接口,接口返回后,后台的解绑任务仍在执行;可以使用查询IP地址组详情接口查询状态,当IP地址组状态为ACTIVE时,表示解绑完成。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请 - [查询区域列表 - ListRegions](https://support.huaweicloud.com/api-ga/ListRegions.md): 查询区域列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/regions状态码:200查询区域列表状态码:200操作成功请参 - [创建资源标签 - CreateTags](https://support.huaweicloud.com/api-ga/CreateTags.md): 创建资源标签。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项ga:tag:createTagg - [删除资源标签 - DeleteTags](https://support.huaweicloud.com/api-ga/DeleteTags.md): 删除资源标签。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项ga:tag:deleteTagg - [查询特定资源标签 - ShowResourceTags](https://support.huaweicloud.com/api-ga/ShowResourceTags.md): 查询特定资源标签。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项ga:tag:getReada - [通过标签查询资源实例列表 - ListResourcesByTag](https://support.huaweicloud.com/api-ga/ListResourcesByTag.md): 通过标签查询资源实例列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项ga::listRes - [通过标签查询资源实例数量 - CountResourcesByTag](https://support.huaweicloud.com/api-ga/CountResourcesByTag.md): 通过标签查询资源实例数量。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项ga::listRes - [查询标签列表 - ListTags](https://support.huaweicloud.com/api-ga/ListTags.md): 查询标签列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项ga:tag:listList-- - [创建云日志 - CreateLogtank](https://support.huaweicloud.com/api-ga/CreateLogtank.md): 创建云日志。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项ga:logtank:createW - [查询云日志列表 - ListLogtanks](https://support.huaweicloud.com/api-ga/ListLogtanks.md): 查询云日志列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项ga:logtank:listL - [查询云日志详情 - ShowLogtank](https://support.huaweicloud.com/api-ga/ShowLogtank.md): 查询云日志详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项ga:logtank:getRe - [更新云日志 - UpdateLogtank](https://support.huaweicloud.com/api-ga/UpdateLogtank.md): 更新云日志。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项ga:logtank:updateW - [删除云日志 - DeleteLogtank](https://support.huaweicloud.com/api-ga/DeleteLogtank.md): 删除云日志。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项ga:logtank:deleteW - [查询pop列表 - ListAllPops](https://support.huaweicloud.com/api-ga/ListAllPops.md): 查询pop列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/pops状态码:200查询pop列表。状态码:200操作成功请参 - [查询配额列表 - ListTenantQuotas](https://support.huaweicloud.com/api-ga/ListTenantQuotas.md): 查询配额列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{domain_id}/ga/quotas状态码:200查询配额列 - [查询自带IP地址池列表 - ListByoipPools](https://support.huaweicloud.com/api-ga/ListByoipPools.md): 查询自带IP地址池列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项ga::listByoi - [权限及授权项说明](https://support.huaweicloud.com/api-ga/ga_06_0001.md): 如果您需要对您所拥有的全球加速进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果华为账号已经能满足您的要求,您可以跳过本章节,不影响您使用全球加速服务的其它功能。通过IAM,您可以通过授权控制主体(IAM用户、用户组、IAM委托或信任委托)对华为云资源的访问范围 - [策略授权参考](https://support.huaweicloud.com/api-ga/ga_06_0002.md): 本章节介绍GA策略授权场景下支持的策略授权项。策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下:权限:允许或拒绝某项操作。对应API接口:自定义策略实际调用的API接口。授权项:自定义策略中支持的Actio - [身份策略授权参考](https://support.huaweicloud.com/api-ga/Permission.md): 云服务在IAM预置了常用的权限,称为系统身份策略。如果IAM系统身份策略无法满足授权要求,管理员可以根据各服务支持的授权项,创建IAM自定义身份策略来进行精细的访问控制,IAM自定义身份策略是对系统身份策略的扩展和补充。除IAM服务外,Organizations服务中的服务控制策略(Service Control Policy,以下简称S - [状态码](https://support.huaweicloud.com/api-ga/ga_07_0001.md): 正常正常时的返回值状态码返回值状态码说明200OKPOST、GET和PUT操作正常返回。201CreatedPOST操作正常返回。204No ContentDELETE操作正常返回。异常异常时的返回值状态码返回值状态码说明400Bad Request服务器未能处理请求。401Unauthorized被请求的页面需要用户名和密码。403Fo - [错误码](https://support.huaweicloud.com/api-ga/ErrorCode.md): 当您调用API时,如果遇到“APIGW”开头的错误码,请参见API网关错误码进行处理。 - [获取项目ID](https://support.huaweicloud.com/api-ga/ga_07_0002.md): 在调用接口的时候,部分URL中需要填入项目ID,所以需要获取到项目ID。有如下两种获取方式:调用API获取项目ID从控制台获取项目ID项目ID可以通过调用查询指定条件下的项目列表API获取。获取项目ID的接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM的终端节点,可以从地区和 ## SDK参考 - [SDK概述](https://support.huaweicloud.com/sdkreference-ga/ga_sdk_0101.md): 本文介绍了全球加速服务提供的SDK语言版本,列举了最新版本SDK的获取地址。如果您需要了解SDK的隐私数据处理策略,请参见华为云SDK隐私声明。API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK的难度,推荐使用。您可以在API Explorer中具体API页面的“代码示例”页签查看对应编程语言类型的SDK代码,如图 ## CLI参考 - [如何使用CLI](https://support.huaweicloud.com/clir-ga/ga_cli_01.md): 华为云命令行工具服务(Koo Command Line Interface,KooCLI,原名HCloud CLI)是为发布在API Explorer上的云服务API提供的命令行管理工具。您可以通过此工具调用API Explorer中GA开放的API,管理和使用您的GA资源。关于KooCLI的详细信息,请参见什么是KooCLI。在使用Ko - [CLI命令参考](https://support.huaweicloud.com/clir-ga/ga-cli.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 ## 常见问题 - [是否可以使用Ping命令测试时延?](https://support.huaweicloud.com/ga_faq/ga_05_1001.md): 不可以。全球加速服务支持ping 代答机制,支持测试终端主机到华为高速网络边缘之间的Internet网络的连通性,但不能用于测试时延,请根据实际应用的特点测试加速体验。Ping命令具体举例如下: - [使用全球加速实例后,如何测试加速效果?](https://support.huaweicloud.com/ga_faq/ga_05_0001.md): 目前全球加速服务的监听器支持TCP/UDP协议,针对不同监听协议有不同的测试方法。GA支持ICMP和TCP代答,无法使用ICMP ping和tcping测试加速效果,用户可以通过curl命令测试TCP监听协议的加速效果,通过hping3工具测试UDP监听协议的加速效果。如果全球加速服务的监听器配置的是TCP协议,可以使用curl命令方式测 - [全球加速服务如何收费?](https://support.huaweicloud.com/ga_faq/ga_05_0002.md): 全球加速服务支持按需计费,每个自然月的月初生成上月费用账单。客户的1个应用部署在广州区域,终端用户从香港和菲律宾接入,客户需要配置1个加速实例。1小时内,客户实际产生的流量:香港-广州 ,从用户到应用方向流量1G,从应用到用户方向流量20G,则主方向为应用到用户方向,流量为20G;菲律宾-广州,同理算出主方向流量为5G。则1小时内产生的总 - [如何查看或者申请扩大全球加速实例的配额?](https://support.huaweicloud.com/ga_faq/ga_05_0003.md): 用户可创建的全球加速服务资源配额具体以管理控制台显示为准。如果需要扩大配额,请提交工单申请。 - [全球加速如何根据时延实现流量调度?](https://support.huaweicloud.com/ga_faq/ga_05_1003.md): 流量调度是指配置到不同终端节点组的流量比例。如果监听器中有多个终端节点组,分配流量时优先选择时延最低的终端节点组,并按照该终端节点组的流量调度值分配流量,然后再向其他终端节点组分配其余流量。示例:如图1所示,某跨国企业在深圳和香港分别开设了分公司,深圳分公司的内部应用系统平台部署在广州区域两台服务器上,香港分公司的内部应用系统平台部署在香 - [全球加速实例支持的后端服务类型都有哪些?](https://support.huaweicloud.com/ga_faq/ga_05_0004.md): 目前终端节点支持的后端服务类型包含弹性公网IP(EIP)、弹性云服务器(ECS)、弹性负载均衡(ELB)、自定义IP、自定义域名、自定义EIP。云内资源加速支持选择EIP、ECS、ELB、自定义EIP。云外资源加速支持选择自定义IP、自定义域名。云内资源加速支持选择EIP、ECS、ELB、自定义EIP。云外资源加速支持选择自定义IP、自定 - [如果终端节点所在的区域不在全球加速服务支持的区域中,还可以使用全球加速服务吗?](https://support.huaweicloud.com/ga_faq/ga_05_0005.md): 具体需要通过用户的使用场景分析:如果需要统一IP高可靠性,或者应用资源多地域部署,可以使用全球加速服务。如果需要最优时延的效果,加速效果可能不明显,不建议使用。 - [终端节点的状态和健康检查结果是什么意思?](https://support.huaweicloud.com/ga_faq/ga_05_0006.md): 终端节点的状态说明详细请参见表1。健康检查结果说明详细请参见表2。 - [终端节点的健康检查结果异常如何排查?](https://support.huaweicloud.com/ga_faq/ga_05_0007.md): 全球加速服务的健康检查通过向终端节点发起心跳检查的方式来实现,为保证健康检查的正常进行,您需要确保终端节点对应的服务器已经放通TCP/UDP对应的探测端口,使得全球加速实例能够正常访问到后端服务器。当健康检查探测到您的终端节点异常时,不再向异常的终端节点转发流量,直到健康检查检测到终端节点恢复正常时,才会继续转发流量。进入全球加速实例详情 - [跨境资质申请热点问题](https://support.huaweicloud.com/ga_faq/ga_05_0800.md): 根据中华人民共和国工业和信息化部(简称工信部)相关法律、行政法规规定,中国大陆只有三大运营商具备跨境业务运营资质。华为云通过与中国联通的深度创新合作,全球加速服务的相关跨境业务由中国联通负责统一为用户集中建立用户档案,全球加速服务能力由华为云提供,全球加速的底层链路由中国联通提供运营服务。根据中华人民共和国工业和信息化部(简称工信部)相关 - [TOA插件配置](https://support.huaweicloud.com/ga_faq/ga_05_9001.md): GA可以针对客户访问的业务为访问者提供个性化的管理策略,制定策略之前需要获取来访者的真实IP。TOA内核模块主要用来获取来访者的真实IP,该插件安装在GA真实终端节点的服务器内。本文档仅适用于四层(TCP协议)服务,用户IP地址类型为IPv4,当用户需要在操作系统中编译TOA内核模块时,可参考本文档进行配置。Linux内核版本为2.6.3 - [全球加速、GEIP、CDN全站加速什么区别?](https://support.huaweicloud.com/ga_faq/ga_05_8001.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [GA的负载均衡和DNS负载均衡之间有什么区别?](https://support.huaweicloud.com/ga_faq/ga_05_8002.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [如何实现华为云中国站使用欧洲接入点加速欧洲地区用户访问?](https://support.huaweicloud.com/ga_faq/ga_05_8003.md): 华为云中国站的全球加速实例无法直接使用华为云欧洲站的接入点,如果中国站用户业务需要加速欧洲地区访问,需要通过云联盟区域进入华为云欧洲站,然后在欧洲站创建GA实例,后端可以选择中国站区域资源。反过来也是如此,欧洲站用户业务部署在爱尔兰,如果想要加速中国大陆、亚太等地区用户访问,也可以通过云联盟区域跳转到中国站创建全球加速实例。本文以华为云中