Tous les produits
Search
Centre de documentation

CDN:Accélérez les ressources OSS avec CDN

Dernière mise à jour :Aug 19, 2026

Mettez en cache les ressources statiques d'Object Storage Service (OSS) sur les nœuds périphériques mondiaux de CDN pour accélérer l'accès des utilisateurs et réduire la charge sur l'origine.

Remarque : Si vous utilisez un nom de domaine OSS par défaut (par exemple, {bucket}.oss-cn-hangzhou.aliyuncs.com), vous ne pouvez pas activer directement l'accélération CDN dessus. Pour utiliser CDN, associez un nom de domaine personnalisé à votre bucket et mettez à jour les URL de votre application afin qu'elles utilisent ce nom de domaine personnalisé.

Cas d'utilisation

L'association du stockage OSS peu coûteux à l'accélération CDN offre les avantages suivants :

  • CDN achemine toutes les demandes de ressources des utilisateurs, ce qui réduit la charge sur le serveur d'origine.

  • Le coût unitaire du trafic sortant de CDN est inférieur à celui du trafic sortant Internet direct d'OSS.

  • CDN sert les ressources depuis le nœud périphérique le plus proche du client, réduisant ainsi la distance réseau et la latence d'accès.

Charges vidéo légères : Cette solution combine un stockage OSS économique à une diffusion via les nœuds périphériques de CDN pour réduire la latence à moindre coût. Pour des fonctionnalités avancées telles que le transcodage, le chiffrement ou l'intégration de lecteurs, utilisez plutôt ApsaraVideo VOD.

Charges d'images statiques : Le trafic sortant de CDN coûte moins cher que le trafic sortant Internet d'OSS. En Chine continentale, le gain de performance offert par la combinaison CDN+OSS par rapport à un accès direct à OSS est minime, mais CDN améliore tout de même l'expérience en mettant en cache le contenu sur des nœuds périphériques plus proches. Le nom de domaine d'accélération de transfert d'OSS est mieux adapté aux scénarios inter-régions ou comme adresse de retour à l'origine pour CDN dans le cadre d'un accès transfrontalier.

Fonctionnement

Lorsqu'un utilisateur demande une ressource, CDN achemine la requête vers le nœud périphérique le plus proche :

  • Succès du cache (Cache hit) : Si le nœud dispose de la ressource demandée en cache, il la sert directement à l'utilisateur, offrant ainsi la réponse la plus rapide.

  • Échec du cache (Cache miss) : Si le nœud ne dispose pas de la ressource en cache, il envoie une requête de retour à l'origine vers celle-ci (le bucket OSS) pour récupérer la ressource. Le nœud renvoie ensuite la ressource à l'utilisateur et la met en cache pour les requêtes suivantes.

Procédure

Étape 1 : Enregistrer le domaine et effectuer le dépôt ICP

Conformément à la réglementation du ministère chinois de l'Industrie et des Technologies de l'information (MIIT) de la République populaire de Chine, tous les sites web fournissant des services en Chine continentale doivent effectuer un dépôt ICP. Les noms de domaine achetés sur le site international d'Alibaba Cloud ne prennent pas actuellement en charge le dépôt ICP. Si vous devez fournir des services en Chine continentale (en résolvant le nom de domaine vers un serveur situé en Chine continentale), complétez d'abord le processus de dépôt ICP ou renseignez-vous sur le service de dépôt ICP GoChina.

Étape 2 : Ajouter le domaine accéléré et configurer l'origine OSS

Ajoutez un nom de domaine accéléré dans la console CDN et associez-le au bucket OSS qui sert d'origine.

  1. Connectez-vous à la console CDN.

  2. Cliquez sur Add Domain Name et configurez les informations de base de votre nom de domaine accéléré :

    • Domain Name to Accelerate : Saisissez votre nom de domaine personnalisé (par exemple, www.example.com). Les domaines génériques (par exemple, *.example.com) sont pris en charge. Il s'agit du nom de domaine public que vous souhaitez accélérer avec CDN, et non du nom de domaine OSS par défaut.

    • Region : Sélectionnez une région en fonction de l'emplacement géographique de votre base d'utilisateurs principale.

    • Business Type : Sélectionnez un type en fonction de votre contenu. Par exemple, pour les images et les petits fichiers web de moins de 20 Mo, sélectionnez « Image and Small File ».

      • Lorsque vous ajoutez un nom de domaine pour la première fois, vérifiez sa propriété. Vous pouvez utiliser la vérification par fichier ou la vérification par DNS.

      • Si vous sélectionnez Chinese mainland ou Global comme région d'accélération, le nom de domaine accéléré doit disposer d'un dépôt ICP. Sinon, le système le bloque lors de la validation ICP.

      • Si la vérification DNS échoue, vérifiez si le nom de domaine a effectué un dépôt ICP (pour une accélération en Chine continentale) et si vos enregistrements DNS entrent en conflit.

  3. Cliquez sur Add Origin Server et saisissez les informations OSS :

    • Origin Info : Sélectionnez OSS Domain comme type d'origine.

    • Domain Name : Lorsque le type d'origine est OSS Domain, sélectionnez le point de terminaison public d'un bucket OSS existant sous votre compte dans la liste déroulante.

    Lors de la configuration de plusieurs origines, définissez les paramètres suivants :

    Parameter

    Description

    Priority

    Primaire (20) ou de secours (30).

    Weight

    La plage valide est de 1 à 100. Pour les scénarios à origine unique, conservez la valeur par défaut.

    Port

    Le port par défaut est 80 pour HTTP et 443 pour HTTPS. Les ports personnalisés de 1 à 65535 sont pris en charge. Lorsque le type d'origine est Function Compute, le port est automatiquement défini sur 80.

  4. Cliquez sur OK. Une fois le nom de domaine ajouté, vous êtes redirigé vers l'onglet Recommended Configuration.

Étape 3 : Configurer les politiques d'accélération principales

Configurez l'expiration du cache, le retour à l'origine par plage (Range back-to-origin) et le filtrage des paramètres pour améliorer les taux de succès du cache, les performances d'accès et la sécurité.

Configurer l'expiration du cache

Les règles de mise en cache sont évaluées dans l'ordre et la première règle correspondante s'applique. Dans la console CDN, accédez à la page de gestion de votre nom de domaine et sélectionnez la fonctionnalité Cache. Le tableau suivant fournit les paramètres recommandés :

File type

File extension

Expiration time

Description

Images/Audio/Video

jpg,png,gif,mp3,mp4

30 days

Pour le contenu qui change rarement.

Static scripts

js,css

1 hour

Pour le contenu susceptible de changer fréquemment avec les nouvelles versions.

Website homepage

html

Do not cache (0 seconds)

Garantit que les utilisateurs obtiennent toujours la dernière structure de page.

Si vous diffusez à la fois de grandes vidéos et de petits fichiers audio, configurez des politiques de cache distinctes par type de fichier. Pour les grands fichiers vidéo (.mp4), définissez une durée d'expiration plus longue (par exemple, 30 jours) et activez le retour à l'origine par plage pour une récupération par fragments et une lecture initiale plus rapide. Pour les petits fichiers (.mp3), une longue durée d'expiration suffit sans retour à l'origine par plage. Ajoutez des règles de cache distinctes pour les extensions .mp4 et .mp3.

Configurer le filtrage des paramètres

Dans la console CDN, accédez à la page de gestion de votre nom de domaine et sélectionnez Ignore Parameters sous Optimization. Lorsque le filtrage des paramètres est activé, CDN supprime les paramètres de requête situés après le ? de la clé de cache, de sorte que les requêtes pour la même ressource partagent une seule copie en cache, indépendamment de la chaîne de requête. Cela améliore le taux de succès du cache et réduit le trafic de retour à l'origine.

Activer le retour à l'origine par plage (Range back-to-origin)

Avec le retour à l'origine par plage activé, OSS ne renvoie que la plage d'octets demandée au lieu du fichier entier, ce qui réduit le trafic de retour à l'origine et améliore les temps de chargement initiaux pour les grands fichiers audio et vidéo. Cette option n'est pas recommandée pour les petits fichiers tels que les images.

Configurer l'actualisation automatique du cache OSS

Pour maintenir la synchronisation du contenu CDN avec OSS, accédez à la page Bucket Settings > Domain Names dans la console OSS. Pour le nom de domaine cible, activez OSS target domain binding et Auto CDN Cache Update, puis sélectionnez les opérations qui déclenchent une actualisation automatique. OSS déclenche alors automatiquement une tâche d'actualisation CDN lorsque le contenu est mis à jour.

Cette fonctionnalité est pilotée par les événements et ne garantit pas une livraison à 100 % ni des mises à jour en temps réel. En cas d'écritures hautement concurrentielles ou d'instabilité réseau, les événements d'actualisation peuvent être perdus. Pour les scénarios nécessitant des mises à jour en temps réel, utilisez directement les fonctionnalités de rafraîchissement et préchargement de CDN.

Étape 4 : Configurer le DNS et vérifier la configuration

  1. Accédez à la liste de gestion des domaines dans la console CDN, trouvez le nom de domaine que vous avez ajouté et copiez sa valeur CNAME. Si la valeur est vide, attendez quelques secondes et actualisez la page.

  2. À l'aide du compte Alibaba Cloud propriétaire du nom de domaine accéléré, connectez-vous à la console Alibaba Cloud DNS. Sur la page Public Zone, trouvez le nom de domaine cible et cliquez sur Settings.

  3. Cliquez sur Add record pour créer un enregistrement CNAME :

    • Record Type : Sélectionnez CNAME.

    • Hostname : Saisissez le préfixe du sous-domaine (par exemple, www).

    • Record Value : Collez la valeur CNAME que vous avez copiée depuis la console CDN.

    • Conservez les valeurs par défaut pour les autres paramètres, puis cliquez sur Confirm.

Vérifiez que le trafic est acheminé via CDN

Après avoir configuré le DNS, vérifiez que CDN achemine votre trafic à l'aide de l'une des méthodes suivantes :

  • Utilisez curl -I pour inspecter l'en-tête de réponse : Exécutez curl -I https://your-domain.com/file dans un terminal et vérifiez le champ X-Cache dans l'en-tête de réponse. Une réponse X-Cache: HIT ou X-Cache: MISS indique que la requête a été servie par CDN. Si le champ X-Cache n'apparaît pas, la requête a peut-être été envoyée directement à OSS.

  • Consultez les données de surveillance dans la console CDN : Connectez-vous à la console CDN et vérifiez si le nom de domaine présente des données de trafic. Si des données apparaissent après l'activation de la configuration, le trafic transite bien par CDN.

  • Vérifiez le statut CNAME : Dans la console CDN, vérifiez que le statut CNAME du nom de domaine cible est Configured. Il existe trois statuts CNAME : Configured (vert), Pending Configuration (jaune) et Detection Timed Out.

Si votre nom de domaine se résout à la fois vers OSS et CDN, les requêtes peuvent contourner CDN et aller directement à OSS. Assurez-vous que vos paramètres DNS ne contiennent que l'enregistrement CNAME pointant vers CDN, et supprimez tous les enregistrements A ou CNAME pointant directement vers le nom de domaine OSS.

Étape 5 : Configurer la sécurité

Activer HTTPS

Si votre nom de domaine utilisait HTTPS avant son ajout à CDN, configurez un certificat SSL dans la console CDN. Sinon, les requêtes HTTPS via CDN échoueront.

Remarque

L'activation de HTTPS entraîne des frais pour les requêtes HTTPS statiques. Les frais liés aux requêtes HTTPS ne peuvent pas être compensés par les forfaits de transfert de données CDN. Veuillez vous assurer que votre compte dispose d'un solde suffisant ou acheter un pack de requêtes HTTPS pour éviter toute suspension de service due à des impayés. Pour plus d'informations, reportez-vous à Requêtes HTTPS statiques.

  1. Accédez à la liste de gestion des domaines dans la console Alibaba Cloud CDN, trouvez le nom de domaine que vous avez ajouté et cliquez sur son nom pour accéder à la page de configuration du domaine.

  2. Sélectionnez l'onglet HTTPS, puis sous SSL Certificate, cliquez sur Modify.

  3. Sur la page Modify HTTPS Settings, activez l'option HTTPS Secure Acceleration et sélectionnez un certificat :

    Certificate type

    Description

    SSL Certificates Service

    Sélectionnez un certificat existant dans le service de gestion des certificats de votre compte.

    Custom Certificate (Certificate+Private Key)

    Téléchargez manuellement le contenu du certificat et la clé privée au format PEM. Vous devez définir un nom de certificat et télécharger le certificat ainsi que la clé privée.

    Certificat DV gratuit d'Alibaba Cloud et Digicert, valable un an avec renouvellement automatique. Les domaines génériques ne sont pas pris en charge. Vous devez cocher la case d'acceptation de l'autorisation.

    CSR Certificate

    À utiliser après avoir soumis une CSR (Certificate Signing Request).

    Si vous avez acheté un certificat auprès du service de gestion des certificats d'Alibaba Cloud, sélectionnez SSL Certificates Service et choisissez le certificat acheté.

    Si vous ne pouvez pas sélectionner le certificat acheté, vérifiez si le nom de domaine associé au certificat est identique au nom de domaine accéléré. Si vous utilisez un certificat émis par un fournisseur de services tiers, sélectionnez Custom Certificate (Certificate+Private Key) et téléchargez le Certificate (Public Key). Le certificat sera enregistré dans le service de gestion des certificats d'Alibaba Cloud. Vous pouvez consulter My Certificates pour le visualiser.

Autoriser l'accès de CDN aux buckets privés

Si votre bucket OSS est privé, autorisez CDN à y accéder. Sinon, toutes les requêtes de retour à l'origine échoueront avec des erreurs d'autorisation.

  1. Accédez à la liste de gestion des domaines dans la console Alibaba Cloud CDN, cliquez sur le nom de domaine précédemment ajouté pour accéder à sa page de configuration.

  2. Dans la section Origin Fetch, activez Alibaba Cloud OSS Private Bucket Access, puis sélectionnez Bucket in the Same Account. Si vous devez configurer un retour à l'origine inter-comptes, reportez-vous à Retour à l'origine vers un bucket OSS privé.

Configurer l'authentification URL

L'authentification URL (protection contre le hotlinking avec horodatage) ajoute une signature et une durée d'expiration aux URL d'accès, empêchant le hotlinking non autorisé et le vol de ressources.

  1. Accédez à la liste de gestion des domaines dans la console Alibaba Cloud CDN, cliquez sur le nom de domaine précédemment ajouté pour accéder à sa page de configuration.

  2. Sur l'onglet Access Control, sélectionnez Set URL Signing et cliquez sur Modify.

  3. Sur la page de configuration, sélectionnez Type A, définissez une Primary Key et une Secondary Key (au moins une clé est requise), et conservez-les en sécurité. Ces clés sont utilisées sur le serveur pour valider les URL signées. Pour un exemple d'utilisation, reportez-vous à Description de l'authentification Type A.

  4. Définissez la période de validité de l'URL authentifiée en fonction de vos besoins métier, par exemple 1800 secondes.

Configurer un plafond d'utilisation

Un plafond d'utilisation limite la bande passante, le trafic et le nombre de requêtes HTTPS statiques pour le nom de domaine, évitant ainsi des factures inattendues dues à des attaques ou à des pics de trafic.

  1. Accédez à la page Domain Management dans la console Alibaba Cloud CDN, trouvez le nom de domaine cible et cliquez sur Manage dans la colonne Actions.

  2. Dans le volet de navigation de gauche pour le nom de domaine spécifié, cliquez sur Traffic Throttling.

  3. Sur l'onglet Usage Cap, reportez-vous à la description de la fonctionnalité pour configurer une politique de plafond d'utilisation.

  4. Cliquez sur Configure. Choisissez une Statistical Period, un Cap et une Unblocking Time appropriés en fonction de vos besoins métier. Pour les configurations spécifiques des paramètres, consultez la description de la fonctionnalité.

  5. Cliquez sur OK. La règle de plafonnement est créée et prend effet immédiatement.

Surveillance et alertes

Configurez la surveillance en temps réel : Surveillez la bande passante de pointe du nom de domaine dans CDN. Lorsque la bande passante atteint le seuil, le système envoie des alertes pour une détection précoce des risques.

Configurez des alertes de facturation : Dans la barre de navigation supérieure de la console, sélectionnez Billing and cost management et utilisez les fonctionnalités suivantes pour contrôler les dépenses de votre compte :

  • Alerte de crédit disponible : Configurez une alerte à envoyer à vos contacts désignés lorsque le solde de votre compte descend en dessous d'un montant spécifié.

Facturation

Lorsque vous utilisez OSS comme origine CDN, les frais suivants peuvent s'appliquer :

  • Frais de trafic sortant CDN : Facturés pour le trafic sortant lorsque les utilisateurs accèdent aux ressources via CDN. Le trafic sortant CDN coûte généralement moins cher que le trafic sortant Internet direct d'OSS. Vous pouvez acheter un forfait de transfert de données CDN pour réduire davantage les coûts — le système applique automatiquement le forfait sans configuration supplémentaire.

  • Frais de trafic de retour à l'origine : Frais correspondant au trafic sortant d'OSS généré lorsque CDN récupère le contenu depuis votre origine.

  • Frais de requêtes HTTPS statiques : Frais encourus après l'activation de l'accélération sécurisée HTTPS.

    Les frais liés aux requêtes HTTPS ne peuvent pas être compensés par les forfaits de transfert de données CDN. Vous devez acheter séparément un plan de ressources de requêtes HTTPS statiques ou vous assurer que votre compte dispose d'un solde suffisant.

FAQ

FAQ sur l'accélération d'OSS avec CDN