Tous les produits
Search
Centre de documentation

CDN:Configure a usage cap

Dernière mise à jour :Aug 18, 2026

Configurez une limite d'utilisation pour restreindre la bande passante, le trafic ou les requêtes HTTPS d'un nom de domaine accéléré. Cette mesure permet d'éviter les frais imprévus liés à des pics de trafic ou à des attaques malveillantes.

Contexte

Lorsque vous utilisez Alibaba Cloud CDN pour accélérer vos services, vous pouvez rencontrer les problèmes suivants :

  • Pics de trafic soudains : Le trafic de votre site web ou de votre application peut augmenter brusquement en raison de sujets tendance ou d'autres événements. La bande passante ou le trafic CDN dépassent alors largement les niveaux habituels, ce qui entraîne des coûts élevés.

  • Attaques par trafic malveillant : Vos services sont ciblés par une attaque CC ou DDoS. Les attaquants génèrent un volume massif de requêtes ou consomment une bande passante importante, perturbant ainsi vos opérations et causant des pertes financières majeures.

Pour vous aider à maîtriser vos coûts et gérer les risques, Alibaba Cloud CDN propose la fonctionnalité usage cap (limite d'utilisation). Vous pouvez définir un seuil pour la bande passante, le trafic ou le nombre de requêtes HTTPS d'un nom de domaine accéléré. Lorsque l'utilisation atteint le seuil configuré au cours d'une période statistique, le service CDN met automatiquement le nom de domaine hors ligne pour suspendre l'accélération et éviter des frais supplémentaires.

Présentation de la fonctionnalité

La fonctionnalité de limite d'utilisation comprend trois modes : bandwidth cap (limite de bande passante), traffic cap (limite de trafic) et HTTPS requests cap (limite de requêtes HTTPS). Lorsqu'une règle de limite est déclenchée, le nom de domaine est automatiquement mis hors ligne. Le service reprend après le délai de déblocage spécifié.

Traffic cap

Ce mode surveille le trafic cumulé d'un nom de domaine sur une période donnée. La limite est déclenchée lorsque le trafic total dépasse votre seuil. Ce mode est idéal pour le modèle de facturation pay-by-traffic (paiement au trafic).

Paramètre

Description

Période statistique

Période durant laquelle l'utilisation du trafic est cumulée et comparée au seuil. Valeurs valides : Toutes les 5 minutes, Toutes les heures, Avant 24:00 du jour actuel ou Ce mois-ci.

Seuil

Trafic total maximal autorisé au cours d'une période statistique. Si le trafic cumulé dépasse ce seuil, le nom de domaine est mis hors ligne. Plage de valeurs : 1 Mo à 10 000 To.

Délai de déblocage

Délai d'attente avant que le nom de domaine ne soit automatiquement remis en ligne après le déclenchement de la limite.

Bandwidth cap

Ce mode surveille la bande passante d'un nom de domaine. La limite est déclenchée lorsque la bande passante dépasse votre seuil. Il convient parfaitement au modèle de facturation pay-by-peak-bandwidth (paiement à la bande passante de pointe), car il contrôle la limite supérieure de votre bande passante facturée.

Paramètre

Description

Seuil

Limite de bande passante pour le nom de domaine. Si la bande passante dépasse ce seuil au cours d'une période statistique, le nom de domaine est mis hors ligne. Plage de valeurs : 1 Mbit/s à 1 Tbit/s.

Délai de déblocage

Délai d'attente avant que le nom de domaine ne soit automatiquement remis en ligne après le déclenchement de la limite. Valeurs valides : 5 minutes, 1 heure, 1 jour, 1 mois ou Jamais.

HTTPS requests cap

Ce mode surveille le nombre cumulé de requêtes HTTPS pour un nom de domaine sur une période donnée. La limite est déclenchée lorsque le total des requêtes dépasse votre seuil. Il s'avère utile pour contrôler les coûts des requêtes HTTPS dans le cadre d'un budget fixe.

Paramètre

Description

Période statistique

Période durant laquelle le nombre de requêtes HTTPS est cumulé et comparé au seuil. Valeurs valides : Toutes les 5 minutes, Toutes les heures, Avant 24:00 du jour actuel ou Ce mois-ci.

Seuil

Nombre total maximal de requêtes HTTPS autorisé au cours d'une période statistique. Si le nombre cumulé de requêtes dépasse ce seuil, le nom de domaine est mis hors ligne. Plage de valeurs : 1 million à 10 milliards de requêtes.

Délai de déblocage

Délai d'attente avant que le nom de domaine ne soit automatiquement remis en ligne après le déclenchement de la limite.

Remarques sur l'utilisation

  • Latence des données de surveillance : Les données de surveillance de l'utilisation présentent une latence d'environ 10 minutes. Le système met le nom de domaine hors ligne environ 10 minutes après que l'utilisation a atteint le seuil. Vous êtes facturé pour tout le trafic, la bande passante et les requêtes consommés pendant ce délai.

  • Évaluation prudente du seuil : Lorsqu'une limite d'utilisation est déclenchée, le nom de domaine passe hors ligne et toutes les requêtes CDN échouent. Pour éviter de perturber les opérations normales, définissez un seuil raisonnable en vous basant sur les données d'utilisation historiques et la croissance prévue.

  • Logique de déblocage automatique : Après qu'un nom de domaine a été mis hors ligne par une limite d'utilisation, le système lance un compte à rebours basé sur le délai de déblocage que vous avez configuré. Le système remet le nom de domaine en ligne à la fin du compte à rebours, même si vous l'avez remis en ligne manuellement plus tôt. Pour maintenir le nom de domaine hors ligne de manière permanente après le déclenchement d'une limite, supprimez la configuration de la limite d'utilisation.

  • Suppression d'une configuration vs désactivation de l'interrupteur : Une politique de limite d'utilisation reste active tant que son enregistrement de configuration existe. La désactivation de l'interrupteur n'empêche pas l'application de la politique. Pour supprimer complètement une limite d'utilisation, accédez à la page de configuration de la limite d'utilisation et supprimez la configuration correspondante.

Procédure

  1. Sur la page Domain Names, localisez le nom de domaine que vous souhaitez gérer et cliquez sur Manage dans la colonne Actions.

  2. Dans le volet de navigation du domaine, cliquez sur Traffic Throttling.

  3. Sous l'onglet Usage Cap, sélectionnez la politique de limite que vous souhaitez configurer.

  4. Cliquez sur Modify Configuration et choisissez une période statistique, un seuil et un délai de déblocage appropriés. Pour plus d'informations sur les paramètres, consultez la section Présentation de la fonctionnalité.

  5. Cliquez sur OK. La règle de limite est créée et prend effet immédiatement.

Pour supprimer une configuration de limite existante, sous l'onglet Usage cap, localisez la politique de limite (Traffic Cap, Bandwidth Cap ou HTTPS Requests Cap) que vous souhaitez retirer et cliquez sur Delete. Dans la boîte de dialogue de confirmation, cliquez sur OK. La configuration de la limite est alors supprimée et le système n'applique plus de limite pour cette métrique d'utilisation.

Important

Vous devez supprimer l'enregistrement de configuration de la limite correspondant pour garantir la suppression complète de la limite d'utilisation.

Comportement hors ligne et récupération

Lorsqu'un nom de domaine est mis hors ligne parce qu'une limite d'utilisation est déclenchée :

  • La résolution DNS du nom de domaine peut pointer vers une adresse invalide, telle que offline..kunlun.com, ou renvoyer un code d'état 614. Par conséquent, votre site web devient inaccessible.

  • Dans la liste des noms de domaines de la console CDN, le statut du nom de domaine passe à Disabled.

Vous pouvez restaurer le service de l'une des manières suivantes :

  1. Attendre la récupération automatique : Le système lance un compte à rebours basé sur votre délai de déblocage configuré. Le nom de domaine est remis en ligne à la fin du compte à rebours.

  2. Activer manuellement le nom de domaine : Pour restaurer le service plus rapidement, localisez le nom de domaine dans la console CDN et cliquez sur le bouton Actions dans la colonne Actions.

Remarque

Si vous souhaitez que le nom de domaine reste hors ligne après le déclenchement d'une limite, supprimez la configuration de la limite d'utilisation.

FAQ

Dépassement de la limite de bande passante

L'utilisation encourue pendant ce délai, y compris le trafic, la bande passante et les requêtes, est facturée normalement. Les exemples suivants illustrent ce scénario :

  • Exemple 1 (paiement à la bande passante de pointe) :

    Le client A utilise la méthode de facturation pay-by-peak-bandwidth, ajoute uniquement le nom de domaine example.com et active la fonctionnalité de limite de bande passante. La limite de bande passante est définie sur 10 Gbps.

    Entre 21:00 et 21:01 le 1er février 2021, la bande passante augmente soudainement au-delà de 10 Gbps. En raison du délai de surveillance, le nom de domaine n'est mis hors ligne qu'à environ 21:11. Pendant ce délai, la bande passante de pointe atteint 25 Gbps. Par conséquent, la facture pay-by-peak-bandwidth du 1er février 2021 est calculée sur la base de la bande passante de pointe enregistrée de 25 Gbps.

  • Exemple 2 (paiement au trafic) :

    Le client B utilise la méthode de facturation pay-by-traffic, ajoute uniquement le nom de domaine example.com et active une limite de bande passante pour ce nom de domaine. La limite de bande passante est définie sur 10 Gbps.

    Entre 21:00 et 21:01 le 1er février 2021, la bande passante augmente soudainement au-delà de 10 Gbps, consommant 30 Go de trafic. En raison du délai de surveillance, le nom de domaine n'est mis hors ligne qu'à environ 21:11. Pendant le délai, 400 Go de trafic supplémentaires sont consommés. Tout le trafic généré par example.com avant sa mise hors ligne est inclus dans la facture pay-by-traffic pour la période de 21:00 à 22:00 le 1er février 2021.

Le domaine reste hors ligne

Si votre nom de domaine reste hors ligne après avoir supprimé ou désactivé une configuration de limite d'utilisation, vérifiez les causes possibles suivantes :

  1. Conflit avec les anciennes règles de limite de bande passante : Votre nom de domaine peut comporter d'anciennes règles de limite de bande passante (règles d'alerte dans CloudMonitor) configurées. Lorsqu'une ancienne règle est déclenchée, elle met également le nom de domaine hors ligne. Les anciennes règles ne peuvent pas être modifiées et doivent être supprimées. Accédez à la console CloudMonitor pour vérifier et supprimer toute ancienne règle de limite de bande passante. Conservez uniquement la nouvelle configuration de limite d'utilisation.

  2. La configuration de la limite d'utilisation n'a pas été complètement supprimée : Confirmez que vous avez bien supprimé la configuration de la limite d'utilisation au lieu de simplement la désactiver.

  3. Le nom de domaine nécessite une activation manuelle : Après la mise hors ligne d'un nom de domaine, vous devez l'activer manuellement dans la console CDN ou attendre que le délai de déblocage configuré soit atteint avant que l'accès ne soit rétabli.

Limites par IP

Non. La fonctionnalité de limite d'utilisation s'applique à l'utilisation totale d'un nom de domaine, et non aux adresses IP individuelles. Pour mettre en œuvre une limitation de débit pour des IP clientes spécifiques, utilisez la fonctionnalité WAF frequency control d'Edge Security Acceleration (ESA).

Limites pour une seule IP

Non, les limites d'utilisation s'appliquent à un nom de domaine entier. Pour contrôler l'accès depuis des IP clientes individuelles, utilisez la fonctionnalité WAF frequency control dans Edge Security Acceleration (ESA), qui peut bloquer les requêtes provenant d'une IP dépassant un seuil de fréquence, en renvoyant un code d'état 403.

Dépannage des problèmes fréquents de mise hors ligne

Si votre nom de domaine CDN est fréquemment mis hors ligne ou devient soudainement inaccessible, suivez ces étapes pour résoudre le problème :

  1. Vérifiez la configuration de la limite d'utilisation : Connectez-vous à la console CDN. Sur la page Domain Names, localisez le nom de domaine cible, cliquez sur Manage, puis accédez à la page Traffic Throttling > Usage Cap. Vérifiez si une politique de limite de bande passante, de trafic ou de requêtes HTTPS est configurée et si un seuil a été déclenché. Vous pouvez également consulter les enregistrements d'opération pour confirmer si une limite a été déclenchée.

  2. Vérifiez la présence d'anciennes règles de limite de bande passante : Vérifiez si les anciennes règles de limite de bande passante (règles d'alerte CloudMonitor) entrent en conflit avec les nouvelles politiques de limite d'utilisation.

  3. Enquêtez sur le trafic anormal : Si vous soupçonnez une attaque par trafic anormal, vous pouvez afficher les journaux hors ligne dans la console ou activer Operations Reports pour analyser les sources Top IP et Top Referer. Si vous identifiez des adresses IP anormales, vous pouvez configurer une liste noire/blanche d'IP. Si le trafic est consommé par des requêtes malveillantes avec un referer vide, vous pouvez configurer la protection anti-leech par referer. Pour une protection plus avancée, envisagez de passer à ESA.

Éviter les frais de dépassement

CDN ne prend pas en charge l'arrêt du service lorsqu'un plan de ressources est épuisé. Le système bascule automatiquement vers la facturation au paiement à l'utilisation, qui ne peut pas être directement désactivée.

Pour éviter des frais élevés de paiement à l'utilisation après l'épuisement de votre plan de ressources :

  • Configurez une limite d'utilisation : Définissez un seuil raisonnable de bande passante ou de trafic. Lorsque l'utilisation atteint le seuil, le nom de domaine est mis hors ligne pour empêcher des frais supplémentaires.

  • Définissez des alertes pour votre plan de ressources : Configurez une alerte lorsque votre plan de ressources atteint un montant restant spécifique, par exemple 10 Go, afin de pouvoir agir rapidement. Notez que les alertes de plan de ressources peuvent être retardées. Vous pourriez engager des frais de dépassement avant de recevoir une notification.

Définition d'un seuil raisonnable

Il n'existe pas de seuil par défaut universel. Vous devez déterminer un seuil raisonnable en fonction de l'échelle réelle de votre activité. Suivez ces étapes :

  1. Connectez-vous à la console CDN. Dans le volet de navigation de gauche, choisissez Usage pour afficher vos données d'utilisation des sept derniers jours.

  2. Utilisez votre pic d'utilisation historique comme référence et ajoutez une marge. Cela permet d'éviter la suspension des services normaux due à un seuil trop bas.

  3. La plage de référence pour le seuil varie selon le type d'activité :

    • Pour les sites web de petite et moyenne taille, le trafic horaire varie généralement de quelques gigaoctets à plusieurs dizaines de gigaoctets.

    • Pour les services à fort trafic tels que le streaming vidéo et les téléchargements de fichiers, le trafic peut atteindre le niveau du téraoctet.

Important

Si le seuil est défini trop bas, le trafic normal peut déclencher la limite et mettre le nom de domaine hors ligne, le rendant inaccessible à tous les utilisateurs. Évaluez le seuil en fonction des données réelles de votre activité.

Affichage des enregistrements hors ligne

Vous pouvez afficher les enregistrements hors ligne de la manière suivante :

  • Connectez-vous à la console CDN, accédez à la gestion des noms de domaine, localisez le nom de domaine cible, puis accédez à la page Traffic Throttling pour afficher les configurations et statuts actuels de chaque politique de limite.

  • Pour afficher les enregistrements d'opération détaillés, y compris l'heure précise de la désactivation du nom de domaine et la cause, accédez à la console d'audit des opérations pour interroger les événements opérationnels liés à CDN.

Tarification et impact

La fonctionnalité de limite d'utilisation, y compris la limite de bande passante, la limite de trafic et la limite de requêtes HTTPS, est gratuite.

Lorsque l'utilisation d'un nom de domaine au cours d'une période statistique dépasse votre seuil, CDN cesse d'accélérer le nom de domaine et le met hors ligne. Toutes les requêtes vers le nom de domaine sont bloquées, rendant le site web indisponible. Cela permet d'éviter des coûts élevés en suspendant le service.

Après la mise hors ligne du nom de domaine, celui-ci est automatiquement restauré en fonction du délai de déblocage que vous avez configuré. Pour restaurer le service plus rapidement, activez manuellement le nom de domaine sur la page Domain Names de la console CDN.