六维教程

EdgeOne Makers 安全与加速概览

EdgeOne Makers 教程 里提到,平台背后是腾讯 EdgeOne 的边缘网络。前面的基础教程、Functions、Agents 主要讲”怎么把代码跑起来”,这一章讲另一个同样重要的事:怎么让网站又快又安全。

EdgeOne 本身是一站式边缘安全加速平台,WAF、DDoS 防护、缓存加速是它最老牌的能力。在 Makers 上部署的应用,天然就站在这些能力之上。这篇先帮你建立整体认知,后面几篇再逐个展开。

为什么需要安全与加速

一个网站上线后,面对的不再只有正常用户。

挑战 说明
访问慢 用户分布广,源站离得远,延迟高
DDoS 攻击 海量垃圾请求把服务打垮
Web 漏洞 SQL 注入、XSS、恶意扫描等
爬虫与刷量 恶意 Bot 爬内容、刷接口、盗刷资源
流量异常 突发流量把带宽和费用烧光

这些都不是业务代码该操心的事,而是应该交给边缘平台在请求到达应用之前就处理掉。

四个核心能力

EdgeOne Makers 提供的安全与加速能力,可以归成四类。

能力 主要解决 对应文章
安全防护 WAF 规则、DDoS 防护 WAF 与 DDoS 防护
访问控制 Bot 管理、防盗刷、验证码 Bot 管理与防盗刷
边缘加速 缓存、就近回源、缓存策略 缓存与边缘加速
流量治理 图片优化、重定向、路由重写 图片优化与重定向

它们在请求链路的哪个位置

理解”这些能力在哪里生效”很关键。一个用户请求的生命周期大致是:

  1. 请求先到达离用户最近的边缘节点
  2. 边缘节点先做安全校验(DDoS、WAF、Bot、速率限制)
  3. 命中缓存则直接返回,没命中再回源到你的应用
  4. 响应回来时,边缘节点可做图片优化、压缩后再返回

也就是说,绝大多数恶意请求和静态资源,根本不会走到你的 Functions 或后端代码,既省资源又更安全。

默认开了什么

好消息是,很多能力在 Makers 上是默认开启的,不需要你配置就有基础保护。

能力 默认状态
DDoS 防护 默认开启,平台级防护
HTTPS 默认签发和续期
基础缓存 对静态资源有默认缓存策略
托管规则 WAF 默认开启常见漏洞防护

你需要重点关注的,是按自己业务做”自定义规则”和”精细化缓存”,这正是后面几篇的内容。

学习建议

建议按 02 → 05 的顺序看。先搞清楚防护怎么配,再看加速和流量治理。如果你只做内部工具,安全章节可以略读;如果是面向公网的网站或 API,建议全看。

速查卡片

要点 说明
这一章讲什么 让网站又快又安全,而非怎么部署代码
四大能力 安全防护、访问控制、边缘加速、流量治理
生效位置 请求到达边缘节点时,早于你的应用代码
默认保护 DDoS、HTTPS、基础缓存、托管 WAF 默认开
要自己配的 自定义 WAF 规则、缓存策略、Bot 策略
上一篇
EdgeOne Makers 电商支付与其他集成
下一篇
EdgeOne Makers WAF 与 DDoS 防护