EdgeOne Makers 安全与加速概览
EdgeOne Makers 教程 里提到,平台背后是腾讯 EdgeOne 的边缘网络。前面的基础教程、Functions、Agents 主要讲”怎么把代码跑起来”,这一章讲另一个同样重要的事:怎么让网站又快又安全。
EdgeOne 本身是一站式边缘安全加速平台,WAF、DDoS 防护、缓存加速是它最老牌的能力。在 Makers 上部署的应用,天然就站在这些能力之上。这篇先帮你建立整体认知,后面几篇再逐个展开。
为什么需要安全与加速
一个网站上线后,面对的不再只有正常用户。
| 挑战 | 说明 |
|---|---|
| 访问慢 | 用户分布广,源站离得远,延迟高 |
| DDoS 攻击 | 海量垃圾请求把服务打垮 |
| Web 漏洞 | SQL 注入、XSS、恶意扫描等 |
| 爬虫与刷量 | 恶意 Bot 爬内容、刷接口、盗刷资源 |
| 流量异常 | 突发流量把带宽和费用烧光 |
这些都不是业务代码该操心的事,而是应该交给边缘平台在请求到达应用之前就处理掉。
四个核心能力
EdgeOne Makers 提供的安全与加速能力,可以归成四类。
| 能力 | 主要解决 | 对应文章 |
|---|---|---|
| 安全防护 | WAF 规则、DDoS 防护 | WAF 与 DDoS 防护 |
| 访问控制 | Bot 管理、防盗刷、验证码 | Bot 管理与防盗刷 |
| 边缘加速 | 缓存、就近回源、缓存策略 | 缓存与边缘加速 |
| 流量治理 | 图片优化、重定向、路由重写 | 图片优化与重定向 |
它们在请求链路的哪个位置
理解”这些能力在哪里生效”很关键。一个用户请求的生命周期大致是:
- 请求先到达离用户最近的边缘节点
- 边缘节点先做安全校验(DDoS、WAF、Bot、速率限制)
- 命中缓存则直接返回,没命中再回源到你的应用
- 响应回来时,边缘节点可做图片优化、压缩后再返回
也就是说,绝大多数恶意请求和静态资源,根本不会走到你的 Functions 或后端代码,既省资源又更安全。
默认开了什么
好消息是,很多能力在 Makers 上是默认开启的,不需要你配置就有基础保护。
| 能力 | 默认状态 |
|---|---|
| DDoS 防护 | 默认开启,平台级防护 |
| HTTPS | 默认签发和续期 |
| 基础缓存 | 对静态资源有默认缓存策略 |
| 托管规则 WAF | 默认开启常见漏洞防护 |
你需要重点关注的,是按自己业务做”自定义规则”和”精细化缓存”,这正是后面几篇的内容。
学习建议
建议按 02 → 05 的顺序看。先搞清楚防护怎么配,再看加速和流量治理。如果你只做内部工具,安全章节可以略读;如果是面向公网的网站或 API,建议全看。
速查卡片
| 要点 | 说明 |
|---|---|
| 这一章讲什么 | 让网站又快又安全,而非怎么部署代码 |
| 四大能力 | 安全防护、访问控制、边缘加速、流量治理 |
| 生效位置 | 请求到达边缘节点时,早于你的应用代码 |
| 默认保护 | DDoS、HTTPS、基础缓存、托管 WAF 默认开 |
| 要自己配的 | 自定义 WAF 规则、缓存策略、Bot 策略 |