Cette rubrique explique comment CDN accélère les ressources hébergées sur une instance ECS et détaille la procédure de mise en œuvre.
Avantages
L'utilisation d'une instance ECS comme serveur d'origine pour CDN associe la puissance de calcul IaaS évolutive à une distribution accélérée des ressources statiques. Cette architecture offre les avantages suivants :
Toutes les requêtes utilisateur pour les ressources du site web transitent par CDN, ce qui allège la charge du serveur d'origine.
Le trafic CDN est facturé à un tarif inférieur à celui du transfert de données sortant généré par un accès direct à une instance ECS.
Les clients récupèrent les ressources depuis le nœud CDN le plus proche, réduisant ainsi la latence réseau et améliorant la diffusion des contenus statiques.
Fonctionnement
Lorsqu'une instance ECS sert de serveur d'origine, CDN met en cache ses ressources statiques (scripts, images, fichiers audio/vidéo) sur des nœuds d'accélération répartis dans le monde entier. Les utilisateurs récupèrent alors ces ressources depuis le nœud CDN le plus proche. Les requêtes pour du contenu dynamique, comme les applications web et les bases de données, sont transmises à l'instance ECS.
Pour accélérer les ressources dynamiques de votre instance ECS, utilisez Alibaba Cloud ESA. Pour plus d'informations, consultez Qu'est-ce qu'ESA ?.
La figure suivante illustre l'architecture technique.
Cas d'utilisation
Cette rubrique prend pour exemple le site web image.example.com afin de démontrer l'accélération de ressources image hébergées sur une instance ECS.
Paramètre | Description | Exemple |
Nom de domaine du site web | Nom de domaine à accélérer. | image.example.com |
Type d'activité | Ce type dépend du contenu de votre site web. Par exemple, si votre site se compose principalement d'images, sélectionnez Image and Small File. | Image and Small File |
Zone d'accélération | Zones géographiques où se trouvent les visiteurs de votre site web. | Chinese mainland only |
Nom de domaine d'origine | Utilisez un nom de domaine d'origine ou une adresse IP.
| ecs.example.com Remarque Cet exemple utilise un nom de domaine d'origine. |
Autres services | Autres exigences métier. |
|
Procédure de configuration
Sur la base du cas d'utilisation présenté, cette rubrique décrit la procédure d'accélération des ressources d'une instance ECS via Alibaba Cloud CDN.

Déploiement manuel
Prérequis
Vous avez terminé l'enregistrement du compte et la vérification du nom réel.
Vous avez activé Alibaba Cloud CDN.
Vous avez créé une instance ECS. Pour plus d'informations, consultez Créer une instance.
Vous disposez d'un nom de domaine à accélérer.
Étape 1 : Ajouter un nom de domaine accéléré
Connectez-vous à la console Alibaba Cloud CDN.
-
Dans le volet de navigation de gauche, sélectionnez Domain Names. Dans la page Domain Names, cliquez sur Add Domain Name et configurez les paramètres décrits dans le tableau suivant, conformément au cas d'utilisation.
RemarqueLorsque vous ajoutez un nom de domaine à la console Alibaba Cloud CDN pour la première fois, vous devez vérifier la propriété de son domaine racine. Pour plus d'informations, consultez Vérifier la propriété d'un nom de domaine. Ignorez cette étape si vous avez déjà vérifié la propriété du domaine racine.
Pour plus d'informations sur les paramètres, consultez Configurer les informations de base et métier.
Domain Name to Accelerate :
image.example.comBusiness Type : Image and Small File
Region : Chinese Mainland Only
-
Cliquez sur Add Origin Server et configurez le serveur d'origine.
Pour Origin Info, sélectionnez Site Domain ou IP, puis saisissez le nom de domaine d'origine ou l'adresse IP publique de l'instance ECS. Dans cet exemple, le nom de domaine d'origine est
ecs.example.com. Conservez les valeurs par défaut pour les autres paramètres.RemarquePour plus d'informations sur les paramètres, consultez Configurer un serveur d'origine.
Une fois le serveur d'origine configuré, cliquez sur Next.
-
Patientez pendant la vérification manuelle.
Une fois le nom de domaine validé, son statut passe à Enabled. Le nom de domaine est alors ajouté à CDN.
Lorsque le statut du nom de domaine est Enabled, le CNAME du nom de domaine accéléré s'affiche. Dans cet exemple, le CNAME est
image.example.com.w.kunlunsl.com.
Étape 2 : Configurer le nom de domaine
Afin d'améliorer les performances d'accélération et la sécurité d'accès, configurez les fonctionnalités suivantes selon vos besoins métier.
Dans la console Alibaba Cloud CDN, accédez à la page Domain Names. Repérez le nom de domaine à gérer et cliquez sur Manage dans la colonne Actions.
-
Configurez les fonctionnalités du tableau suivant en fonction de vos besoins métier.
Cas d'utilisation
Description
Configuration
Améliorer le taux de réussite du cache
Définissez un délai d'expiration du cache approprié pour augmenter le taux de réussite :
Pour les fichiers statiques rarement mis à jour (images, packages d'installation), il est recommandé de définir une expiration d'un mois ou plus.
Pour les fichiers statiques fréquemment mis à jour (JavaScript, CSS), ajustez le délai d'expiration selon vos besoins métier.
Pour les fichiers dynamiques (PHP, JSP, ASP), définissez l'expiration à 0 s afin de désactiver la mise en cache.
Spécifier le site pour les requêtes d'origine des nœuds CDN
Si votre serveur d'origine héberge plusieurs sites et que le site cible diffère du nom de domaine accéléré, configurez l'hôte d'origine. Alibaba Cloud CDN utilise cette information pour récupérer les ressources du bon site lors de la requête d'origine.
Optimiser l'efficacité des téléchargements depuis l'origine
L'activation de la récupération d'origine par plage permet aux nœuds CDN de demander les gros fichiers à votre serveur d'origine ECS par segments. L'instance ne répond alors qu'avec la plage de contenu demandée.
RemarqueCette fonctionnalité convient à la distribution de gros fichiers (audio, vidéo). Elle n'est pas nécessaire pour l'accélération d'images et de petits fichiers.
Améliorer le taux de réussite du cache
Accroître l'efficacité de la distribution des fichiers
Avec le filtrage des paramètres activé, les nœuds CDN suppriment les paramètres suivant le
?dans une URL lors de la génération de la clé de hachage du cache. Ainsi, les requêtes pour un même fichier avec des paramètres différents atteignent le même fichier mis en cache, ce qui améliore le taux de réussite et réduit le trafic vers l'origine.Restreindre l'accès aux ressources CDN et prévenir le hotlinking
La configuration d'une liste d'autorisation ou de blocage Referer contrôle l'accès selon l'en-tête Referer de la requête. CDN autorise ou refuse la requête selon vos règles. Si elle est autorisée, CDN fournit la ressource ; sinon, il renvoie un code d'état 403.
Empêcher le hotlinking et la consommation non autorisée de trafic
La signature d'URL nécessite une coordination avec votre serveur d'origine. Celui-ci doit générer des URL signées selon l'algorithme d'authentification spécifié dans la configuration CDN. Une fois activée, CDN ne traite que les requêtes provenant de clients disposant d'URL signées valides, bloquant ainsi les accès non autorisés.
Configuration Nginx pour le contenu statique et dynamique
Si votre serveur d'origine utilise Nginx, optimisez les performances d'accélération en séparant le contenu statique du contenu dynamique et en appliquant des politiques de mise en cache CDN distinctes pour chacun.
Configuration du cache des ressources statiques
Pour les chemins de ressources statiques, tels que /css, /js et /images :
Délai d'expiration du cache : il est recommandé de fixer ce délai à 30 jours (2 592 000 secondes). Les ressources statiques comme CSS, JS et les images étant peu mises à jour, une durée de cache prolongée améliore considérablement le taux de réussite.
Ignore Parameters : activez cette fonctionnalité pour éviter la création de multiples copies en cache lorsque les URL contiennent des paramètres de requête différents.
Récupération d'origine par plage : l'activation de cette option est conseillée. Pour les gros fichiers bundle JS/CSS, les nœuds CDN peuvent récupérer le contenu par segments selon la plage spécifiée, réduisant ainsi le trafic d'origine et le temps de réponse.
Configuration du cache des ressources dynamiques
Pour les chemins de requêtes dynamiques, tels que /api ou les fichiers .php :
Délai d'expiration du cache : définissez ce délai à 0 seconde (aucune mise en cache) afin de garantir que chaque requête récupère les données les plus récentes depuis le serveur d'origine.
Configuration de l'hôte d'origine
Hôte d'origine : définissez-le sur le nom de domaine configuré sur votre serveur Nginx, par exemple le nom de domaine
ecs.example.comassocié à l'instance ECS, et non le nom de domaine accéléré.Raison : Nginx utilise la directive
server_namepour distinguer les hôtes virtuels. Si l'hôte d'origine envoyé par CDN ne correspond à aucunserver_nameconfiguré, Nginx risque de diriger la requête vers un site par défaut ou de renvoyer une erreur, empêchant CDN de récupérer les ressources correctes.
Étape 3 : Configurer un enregistrement CNAME
Ajoutez un enregistrement CNAME chez votre fournisseur DNS pour pointer votre nom de domaine accéléré vers l'adresse CNAME fournie par CDN. Cela permet d'acheminer les requêtes utilisateur via le réseau CDN pour bénéficier de l'accélération.
Les étapes suivantes expliquent comment ajouter un enregistrement CNAME si votre fournisseur DNS est Alibaba Cloud DNS.
Pour plus d'informations, consultez Configurer un enregistrement CNAME.
Connectez-vous à la console Alibaba Cloud DNS avec le compte propriétaire du domaine et accédez à la page Public DNS.
Dans la page Authoritative Domains, localisez le domaine racine (example.com) du nom de domaine accéléré, puis cliquez sur DNS Settings dans la colonne Actions.
-
Cliquez sur Add Record pour ajouter un enregistrement CNAME.
Type : CNAME
Host Record :
imageRecord Value : saisissez le CNAME obtenu dans la page Domain Names, soit
image.example.com.w.kunlunsl.comdans cet exemple.Conservez les valeurs par défaut pour les autres paramètres.
-
Vérifiez l'enregistrement CNAME.
-
Méthode 1 : Vérifier le statut dans la console Alibaba Cloud CDN
Accédez à la page Domain Names dans la console Alibaba Cloud CDN.
-
Localisez le nom de domaine cible et consultez la colonne CNAME Status. Le statut affiche Configured une fois l'enregistrement CNAME effectif.
RemarqueUn nouvel enregistrement CNAME dans Alibaba Cloud DNS prend effet immédiatement. Un enregistrement mis à jour prend effet après l'expiration de son TTL (10 minutes par défaut). Pendant ce délai de propagation, le statut peut apparaître comme Pending Configuration.
-
Méthode 2 : Utiliser la commande nslookup
Ouvrez l'interface de ligne de commande sur votre ordinateur.
-
Exécutez nslookup -type=CNAME nom de domaine accélérénom de domaine de service. Si l'enregistrement CNAME retourné correspond à la valeur CNAME du nom de domaine accélérénom de domaine de service dans la console CDNDCDN, cela indique que l'accélération CDNDCDN est effective. Par exemple :
nslookup -type=CNAME image.example.comLast login: xxx xxx ~ % nslookup -type=CNAME image.example.com Server: Address: xxx Non-authoritative answer: image.example.com canonical name = image.example.com.w.kunlunsl.com. Authoritative answers can be found from:
-