このトピックでは、Alibaba Cloud CDN を使用する場合にドメイン名に適用される要件と制限について説明します。 法規制違反による潜在的な損失を回避するために、ドメイン名と関連コンテンツが要件に準拠していることを確認してください。
セキュリティ制限
項目 | 制限 |
セキュリティ違反 | Alibaba Cloud は、すべての高速化ドメイン名で配信されるコンテンツを確認します。Alibaba Cloud CDN で高速化できないドメイン名には、以下が含まれますが、これらに限定されません。
説明
|
バースト帯域幅/QPS 速度制限ルール | Alibaba Cloud International Website Product Terms of Service に基づき、Alibaba Cloud CDN で高速化されたサービスにおいて、帯域幅または QPS のストレステスト、プロモーション活動、メジャーリリースなどを含むがこれらに限定されないトラフィックまたは QPS の急増が予想される場合は、少なくとも 3 営業日前までにアカウントマネージャーまたはいただき、バースト帯域幅を申請する必要があります。 春節ガラや独身の日グローバルショッピングフェスティバルなどの主要イベントの場合は、少なくとも 1 か月前にバースト帯域幅を申請する必要があります。お問い合わせ
|
ドメイン名攻撃またはデータ転送悪用の潜在的なリスク | デフォルトでは、Alibaba Cloud CDN はアクセスの制御やセキュリティ保護機能を提供していません。ドメイン名が攻撃された場合、またはデータ転送が悪用された場合、高い帯域幅またはトラフィックの急増が発生する可能性があります。この場合、予想よりも高い請求書を受け取る可能性があります。 悪意のある攻撃またはデータ転送の悪用によって発生した高額な請求は、放棄または払い戻しできません。高額な請求の発生を防ぐ方法については、「高額請求アラートを設定する」をご参照ください。 |
ドメイン名がサンドボックスに追加されます。 | サンドボックス: 高速化ドメイン名が DDoS 攻撃や HTTP フラッド攻撃などの攻撃を受けている場合、または Alibaba Cloud に報告されていないトラフィックの急増により帯域幅や QPS が大幅に増加した場合、Alibaba Cloud CDN は、ドメイン名のサービスステータスや攻撃の影響などの要因に基づいて、攻撃を受けたドメイン名をサンドボックスに追加するかどうかを判断する権利を有します。 これにより、他のユーザーの高速化サービスが期待どおりに機能することが保証されます。詳細については、「サンドボックスの概要」をご参照ください。攻撃が深刻な場合、同じアカウント内の他の高速化ドメイン名もサンドボックスに追加され、新しいドメイン名をアカウントに追加することはできません。 |
高速化ドメイン名の制限
項目 | 制限 |
ドメイン名要件 |
|
ワイルドカードドメイン名の要件 |
|
ドメイン名の ICP 登録要件 | ICP 登録: ドメイン名のアクセラレーションリージョンを グローバル または 中国本土のみ に設定する場合は、ドメイン名の ICP 番号を申請する必要があります。 Alibaba Cloud ICP 登録システム を使用して ICP 番号を申請することをお勧めします。詳細については、「インスタンスの ICP 登録とアクセス情報を確認する」をご参照ください。。 |
数量制限 |
|
ドメイン名の再取得/登録解除の制限 |
|
オリジンサーバーの制限
項目 | 制限 |
オリジンアドレスの長さ | ドメイン名は 67 文字を超えることはできません。 |
オリジンサーバーの数 | ドメイン名ごとに最大 20 個のオリジンサーバーアドレスを追加できます。 |
OSS ドメイン |
説明
|
IP |
|
オリジンドメイン名 | オリジンサーバーのドメイン名を入力できます。複数のドメイン名を設定するには、上記の手順を繰り返します。 説明
|
Function Compute ドメイン | Function Compute ドメイン: 現在の Alibaba Cloud アカウントに属する Function Compute ドメイン名を入力します。このオプションを選択した場合は、地域 パラメーターと ドメイン名 パラメーターを設定する必要があります。詳細については、「カスタムドメイン名を設定する」をご参照ください。 |
オリジンフェッチの制限
項目 | 制限 |
オリジンリクエストにおける HTTP リクエストヘッダーの長さ | HTTP リクエストヘッダーは 300 バイトを超えることはできません。 |
オリジンリクエストのタイムアウト | デフォルトでは、伝送制御プロトコル ( TCP ) を介して送信されるオリジンリクエストのタイムアウト期間は 10 秒です。 HTTP を介したタイムアウト期間は 30 秒です。 |
| オリジンサーバーが |
原点復帰リクエストの HEAD から GET への自動変換 | デフォルトでは、Alibaba Cloud CDN POP は、リクエストがオリジンサーバーにリダイレクトされる前に、HEAD リクエストを GET リクエストに変換します。 POP が HEAD リクエストをオリジンサーバーにリダイレクトするようにするには、チケットを送信する ことができます。 |
オリジンリクエストヘッダーのデフォルト文字列形式変換 | [カスタムリクエストヘッダー] ダイアログボックスでオリジンリクエストヘッダーを追加した後、文字列はオリジンフェッチ中にキャメルケースに変換されます。次に例を示します。
自動大文字小文字変換を無効にするには、[カスタムリクエストヘッダー] ダイアログボックスに次のヘッダーを追加します。
|
キャッシュ消去の制限
項目 | 制限 |
キャッシュ消去 |
1 日のピーク帯域幅が 200 Mbit/s を超える場合は、クォータの増加をリクエストできます。Alibaba Cloud は、ビジネス要件に基づいてアプリケーションを承認するかどうかを判断します。詳細については、「クォータ管理」をご参照ください。 |
ファイルプリフェッチ | URL を使用してのみファイルをプリフェッチできます。各 Alibaba Cloud アカウントは、1 日あたり最大 1,000 の URL を送信できます。 1 日のピーク帯域幅が 200 Mbit/s を超える場合は、クォータの増加をリクエストできます。Alibaba Cloud は、ビジネス要件に基づいてアプリケーションを承認するかどうかを判断します。詳細については、「クォータ管理」をご参照ください。 |
アクセス制御
項目 | 制限 |
グローバル(中国本土を除く)へのアクセスの制限 | [リージョン] を [高速化ドメイン名] に対して グローバル(中国本土を除く) に設定した場合、Alibaba Cloud Alibaba Cloud CDN は、中国本土の POP へのリクエストを禁止します。この場合、リクエストは香港(中国)、日本、シンガポールなど、中国本土周辺の POP に転送されます。 |
グローバルとグローバル(中国本土を除く)の違い |
|
オリジン HTTP レスポンスヘッダーのサイズ | オリジンから POP に返される HTTP レスポンスヘッダーの合計サイズは、32 KB を超えることはできません。超えた場合は、HTTP 502 状態コードが返されます。 |
個々の URL または HTTP リクエストヘッダーの長さ、および URL と HTTP リクエストヘッダーの合計の長さ | HTTP/2:
HTTP/1.1:large_client_header_buffers ディレクティブの場合、number は 4 に設定され、size は 64 KB に設定されます。この場合、個々の HTTP リクエストヘッダーまたは個々の URL の長さは 64 KB を超えることはできません。超えた場合は、HTTP 414 状態コードが返されます。すべての HTTP リクエストヘッダーと URL の合計サイズは 256 KB を超えることはできません。超えた場合は、HTTP 400 状態コードが返されます。 |
リクエストメソッド | CDN は、次のリクエストメソッドをサポートしています。 説明
|
IoT カード | 中華人民共和国工業情報化部(MIIT)が定めた「IoT カードの分類とセキュリティ管理のための試行実施ガイドラインの印刷と配布に関する通知」(MIIT ネットワークセキュリティレター [2020] 第 1173 号)に従い、Alibaba Cloud CDN は、中国本土のリージョンで IoT カードを使用するデバイスにアクセラレーションサービスを提供することはできません。IoT カードを使用するデバイスが POP にアクセスしようとすると、デバイスは POP の IP アドレスへの接続を確立できない場合があります。 |
HTTPS ベースのアクセス制御 | クライアントが CDN POP との SSL ハンドシェイクを開始する際に、サーバー名表示(SNI)情報を転送しない場合、CDN POP はハンドシェイクの成功を保証できません。 |
API 制限
項目 | 制限 |
アカウントごとの API 呼び出し | この API は、アカウントごとに 1 秒あたり最大 1,000 回呼び出すことができます。 上限に達した場合、次のメッセージが返されます。
|
高速化ドメイン名の制限
項目 | 制限 |
CNAME | Alibaba Cloud CDN、DCDN、ApsaraVideo Live、または ApsaraVideo VOD によって割り当てられた CNAME は、Alibaba Cloud CDN によるドメイン名解決のみに使用されます。Alibaba Cloud がお客様の CNAME が悪意のあるアクティビティに使用されていることを発見した場合、Alibaba Cloud はお客様の Alibaba Cloud アカウントを閉鎖し、ドメイン名を削除する権利を留保します。 |
ファイル |
|
EdgeScript | デフォルトでは、ドメイン名ごとに 1 つのスクリプトのみ構成できます。複数のスクリプトを構成する場合は、カスタムリクエストヘッダー。 |
機能構成 | 最大 50 の構成を追加できます。これには、カスタムリクエストヘッダー、カスタム応答ヘッダー、back-to-origin URL の書き換え、back-to-origin パラメーターの書き換え、キャッシュ有効期限 などの機能が含まれますが、これらに限定されません。 |
Gzip 圧縮と Brotli 圧縮 | Gzip 圧縮または Brotli 圧縮機能を使用してファイルを圧縮できるのは、オリジンサーバー上のファイルのサイズが 1 KB ~ 10 MB の場合のみです。 1 KB 未満または 10 MB を超えるファイルは圧縮されません。 |