Topik ini menjelaskan cara CDN mengakselerasi sumber daya pada instance ECS dan prosedur penerapannya.
Manfaat
Menggunakan instance ECS sebagai server origin untuk CDN menggabungkan komputasi IaaS yang dapat diskalakan dengan distribusi sumber daya statis yang dipercepat, memberikan manfaat berikut:
Semua permintaan pengguna untuk sumber daya situs web diarahkan melalui CDN, sehingga mengurangi beban pada server origin.
Biaya traffic CDN lebih rendah dibandingkan biaya transfer data outbound dari akses langsung ke instance ECS.
Klien mengambil sumber daya dari node CDN terdekat, sehingga mengurangi latensi jaringan dan meningkatkan pengiriman sumber daya statis.
Cara kerja
Saat menggunakan instance ECS sebagai server origin, CDN menyimpan cache sumber daya statis—seperti skrip, gambar, dan file audio/video—pada node akselerasi yang didistribusikan secara global. Pengguna kemudian mengambil sumber daya tersebut dari node CDN terdekat. CDN meneruskan permintaan untuk konten dinamis, seperti aplikasi web dan database, ke instance ECS.
Untuk mengakselerasi sumber daya dinamis pada instance ECS Anda, Anda dapat menggunakan ESA Alibaba Cloud. Untuk informasi selengkapnya, lihat Apa itu ESA?.
Gambar berikut menunjukkan arsitektur teknis.
Studi kasus
Topik ini menggunakan contoh situs web, image.example.com, untuk menunjukkan cara mengakselerasi sumber daya gambar yang dihosting pada instance ECS.
Parameter | Deskripsi | Contoh |
Nama domain website | Nama domain yang akan diakselerasi. | image.example.com |
Jenis bisnis | Jenis ini bergantung pada konten website Anda. Sebagai contoh, jika website Anda terutama berisi gambar, jenis bisnisnya adalah Image and Small File. | Image and Small File |
Wilayah akselerasi | Wilayah geografis pengunjung website Anda. | Hanya Tiongkok daratan |
Nama domain origin | Anda dapat menggunakan nama domain origin atau alamat IP.
| ecs.example.com Catatan Contoh ini menggunakan nama domain origin. |
Layanan lainnya | Kebutuhan bisnis lainnya. |
|
Prosedur konfigurasi
Berdasarkan studi kasus, topik ini menguraikan prosedur untuk mengakselerasi sumber daya pada instance ECS dengan CDN Alibaba Cloud.

Penerapan manual
Prasyarat
Anda telah menyelesaikan Pendaftaran Akun dan Verifikasi Nama Asli.
Anda telah mengaktifkan Alibaba Cloud CDN.
Anda telah membuat instance ECS. Untuk informasi selengkapnya, lihat Buat instans.
Anda memiliki nama domain yang akan diakselerasi.
Langkah 1: Tambahkan nama domain yang dipercepat
Masuk ke Konsol Alibaba Cloud CDN.
Di panel navigasi kiri, pilih Domain Names. Di halaman Domain Names, klik Add Domain Name dan konfigurasikan parameter yang dijelaskan dalam tabel berikut berdasarkan studi kasus.
CatatanSaat pertama kali menambahkan nama domain ke Konsol Alibaba Cloud CDN, Anda harus memverifikasi kepemilikan domain root-nya. Untuk informasi selengkapnya, lihat Verifikasi kepemilikan nama domain. Lewati langkah ini jika Anda telah memverifikasi kepemilikan domain root.
Untuk informasi selengkapnya tentang parameter, lihat Konfigurasikan informasi dasar dan bisnis.
Domain Name to Accelerate:
image.example.comBusiness Type: Image and Small File
Region: Chinese Mainland Only
Klik Add Origin Server dan konfigurasikan server origin.
Untuk Origin Info, pilih Site Domain atau IP, lalu masukkan nama domain origin atau Alamat IP publik instance ECS. Dalam contoh ini, nama domain origin adalah
ecs.example.com. Anda dapat mempertahankan nilai default untuk parameter lainnya.CatatanUntuk informasi selengkapnya tentang parameter, lihat Konfigurasikan server origin.
Setelah mengonfigurasi server origin, klik Next.
Tunggu tinjauan manual.
Setelah nama domain lolos verifikasi, status nama domain berubah menjadi Enabled. Dalam hal ini, nama domain telah ditambahkan ke CDN.
Saat status domain name adalah Enabled, CNAME untuk nama domain yang dipercepat akan ditampilkan. Dalam contoh ini, CNAME-nya adalah
image.example.com.w.kunlunsl.com.
Langkah 2: Konfigurasikan nama domain
Untuk meningkatkan kinerja akselerasi dan keamanan akses, Anda dapat mengonfigurasi fitur-fitur berikut berdasarkan kebutuhan bisnis Anda.
Di Konsol Alibaba Cloud CDN, buka halaman Domain Names. Temukan nama domain yang ingin Anda kelola dan klik Manage di kolom Actions.
Konfigurasikan fitur-fitur dalam tabel berikut berdasarkan kebutuhan bisnis Anda.
Kasus Penggunaan
Deskripsi
Konfigurasi
Tingkatkan rasio hit cache
Tetapkan waktu kedaluwarsa cache yang wajar untuk meningkatkan rasio hit cache:
Untuk file statis yang jarang diperbarui, seperti gambar dan paket instalasi aplikasi, kami menyarankan Anda menetapkan waktu kedaluwarsa menjadi satu bulan atau lebih lama.
Untuk file statis yang sering diperbarui, seperti file JavaScript dan CSS, tetapkan waktu kedaluwarsa sesuai kebutuhan bisnis Anda.
Untuk file dinamis, seperti file PHP, JSP, dan ASP, kami menyarankan Anda menetapkan waktu kedaluwarsa menjadi 0 detik untuk menonaktifkan caching.
Tentukan situs untuk permintaan pengambilan asal dari node CDN
Jika server origin Anda menghosting beberapa situs, dan situs yang perlu diakses CDN berbeda dari nama domain yang dipercepat, Anda harus mengonfigurasi host asal. Alibaba Cloud CDN menggunakan informasi host untuk mengambil sumber daya dari situs yang benar selama pengambilan asal.
Tingkatkan efisiensi unduhan file dari origin
Saat Anda mengaktifkan range origin fetch, node CDN dapat meminta file besar dari server origin ECS Anda dalam potongan. Instans kemudian merespons hanya dengan rentang konten yang diminta.
CatatanFitur ini cocok untuk mendistribusikan file besar, seperti audio dan video. Anda tidak perlu mengonfigurasi fitur ini untuk akselerasi gambar dan file kecil.
Tingkatkan rasio hit cache
Tingkatkan efisiensi distribusi file
Saat penyaringan parameter diaktifkan, node CDN menghapus parameter yang mengikuti
?dalam URL saat menghasilkan kunci hash cache. Hal ini memungkinkan permintaan untuk file sumber daya yang sama dengan parameter berbeda mengenai file cache yang sama, sehingga meningkatkan rasio hit cache dan mengurangi traffic ke server origin.Batasi pengguna yang dapat mengakses sumber daya CDN dan cegah hotlinking
Dengan mengonfigurasi daftar putih atau hitam Referer, Anda mengontrol akses berdasarkan header Referer permintaan. CDN mengizinkan atau menolak permintaan berdasarkan aturan Anda. Jika diizinkan, CDN menyajikan sumber daya. Jika ditolak, CDN mengembalikan kode status 403.
Cegah hotlinking dan konsumsi traffic tidak sah
Penandatanganan URL memerlukan koordinasi dengan server origin Anda. Server perlu menghasilkan URL yang ditandatangani sesuai algoritma autentikasi yang ditentukan dalam konfigurasi penandatanganan URL di CDN. Setelah diaktifkan, CDN hanya melayani permintaan dari klien dengan URL yang ditandatangani valid, sehingga mencegah akses tidak sah.
Konfigurasi Nginx untuk konten statis dan dinamis
Jika server origin Anda menggunakan Nginx, Anda dapat meningkatkan kinerja akselerasi dengan memisahkan konten statis dan dinamis serta menerapkan kebijakan caching CDN yang berbeda untuk masing-masing.
Konfigurasi cache sumber daya statis
Untuk jalur sumber daya statis, seperti /css, /js, dan /images:
Waktu kedaluwarsa cache: Kami menyarankan Anda menetapkan waktu kedaluwarsa cache menjadi 30 hari (2.592.000 detik). Sumber daya statis seperti CSS, JS, dan gambar jarang diperbarui. Waktu cache yang lebih lama dapat secara signifikan meningkatkan rasio hit cache.
Abaikan Parameter: Kami menyarankan Anda mengaktifkan fitur ini untuk mencegah pembuatan banyak salinan cache saat URL berisi parameter kueri berbeda.
Range origin fetch: Kami menyarankan Anda mengaktifkan fitur ini. Untuk file bundle JS/CSS besar, node CDN dapat mengambil konten dalam potongan berdasarkan rentang yang ditentukan, yang mengurangi traffic pengambilan asal dan waktu respons.
Konfigurasi cache sumber daya dinamis
Untuk jalur permintaan dinamis, seperti /api atau file .php:
Waktu kedaluwarsa cache: Kami menyarankan Anda menetapkan waktu kedaluwarsa cache menjadi 0 detik (tanpa caching) untuk memastikan setiap permintaan mengambil data terbaru dari server origin.
Konfigurasi host asal
Host asal: Tetapkan ke nama domain yang dikonfigurasi pada server Nginx Anda, seperti nama domain
ecs.example.comyang diikat ke instance ECS, bukan nama domain yang dipercepat.Alasan: Nginx menggunakan direktif
server_nameuntuk membedakan antar host virtual. Jika host asal yang dikirim oleh CDN tidak cocok denganserver_nameyang dikonfigurasi, Nginx dapat mengarahkan permintaan ke situs default atau mengembalikan error, sehingga mencegah CDN mengambil sumber daya yang benar.
Langkah 3: Konfigurasikan rekaman CNAME
Anda harus menambahkan rekaman CNAME di penyedia DNS Anda untuk mengarahkan nama domain yang dipercepat ke alamat CNAME yang disediakan oleh CDN. Hal ini mengarahkan permintaan pengguna melalui jaringan CDN untuk akselerasi.
Langkah-langkah berikut menunjukkan cara menambahkan rekaman CNAME jika penyedia DNS Anda adalah DNS Alibaba Cloud.
Untuk informasi selengkapnya, lihat Konfigurasikan rekaman CNAME.
Masuk ke konsol DNS Alibaba Cloud menggunakan akun yang memiliki domain dan buka halaman Public DNS.
Di halaman Authoritative Domains, temukan domain root (example.com) dari nama domain yang dipercepat, lalu klik DNS Settings di kolom Actions.
Klik Add Record untuk menambahkan rekaman CNAME.
Type: CNAME
Host Record:
imageRecord Value: Masukkan CNAME yang Anda peroleh dari halaman Domain Names, yaitu
image.example.com.w.kunlunsl.comdalam contoh ini.Pertahankan nilai default untuk parameter lainnya.
Verifikasi rekaman CNAME.
Metode 1: Periksa status di konsol Alibaba Cloud CDN
Buka halaman Domain Names di konsol Alibaba Cloud CDN.
Temukan nama domain target dan periksa kolom CNAME Status. Status menunjukkan Configured begitu rekaman CNAME berlaku.
CatatanRekaman CNAME baru di DNS Alibaba Cloud berlaku segera. Rekaman yang diperbarui berlaku setelah TTL-nya berakhir (default 10 menit). Selama masa propagasi ini, status mungkin muncul sebagai Pending Configuration.
Metode 2: Gunakan perintah nslookup
Buka antarmuka baris perintah di komputer Anda.
Jalankan nslookup -type=CNAME accelerated domain name. Jika rekaman CNAME yang dikembalikan cocok dengan nilai CNAME untuk accelerated domain name di konsol CDN, ini menunjukkan bahwa akselerasi CDN telah berlaku. Contohnya:
nslookup -type=CNAME image.example.comLast login: xxx xxx ~ % nslookup -type=CNAME image.example.com Server: Address: xxx Non-authoritative answer: image.example.com canonical name = image.example.com.w.kunlunsl.com. Authoritative answers can be found from: