すべてのプロダクト
Search
ドキュメントセンター

CDN:制限

最終更新日:Apr 04, 2025

このトピックでは、Alibaba Cloud CDN を使用する場合にドメイン名に適用される要件と制限について説明します。 法規制違反による潜在的な損失を回避するために、ドメイン名と関連コンテンツが要件に準拠していることを確認してください。

セキュリティ制限

項目

制限

セキュリティ違反

Alibaba Cloud は、すべての高速化ドメイン名で配信されるコンテンツを確認します。Alibaba Cloud CDN で高速化できないドメイン名には、以下が含まれますが、これらに限定されません。

  • コンテンツにアクセスできない、または有効な情報を提供していない Web サイトのドメイン名

  • 違法なプライベートゲームサーバーを指すドメイン名

  • 多人数参加型ロールプレイングゲームやカードゲームを提供する Web サイトのドメイン名

  • 海賊版ソフトウェア、書籍、ビデオ、コミックなどの海賊版コンテンツのダウンロードを提供する Web サイトのドメイン名

  • P2P (ピアツーピア) 融資 Web サイトのドメイン名

  • 非公式の宝くじ Web サイトのドメイン名

  • 無許可の病院および医薬品 Web サイトのドメイン名

  • ポルノ、麻薬、ギャンブルなどの違法なコンテンツを含む Web サイトのドメイン名

説明
  • お客様は、高速化ドメイン名でホストされているコンテンツについて法的責任を負います。Alibaba Cloud CDN は、高速化ドメイン名で配信されるコンテンツを定期的に確認します。Alibaba Cloud CDN がドメイン名で違法なコンテンツが配信されていることを検出した場合、システムは直ちにドメイン名を無効化またはブロックします。深刻な場合には、Alibaba Cloud CDN は Alibaba Cloud アカウントに属するすべてのドメイン名を永久にブロックする場合があります。

  • たとえば、*.example.com などのワイルドカードドメイン名を Alibaba Cloud CDN に追加し、ワイルドカードドメイン名に一致する特定のドメイン名 (a.example.com) に違法なコンテンツが含まれている場合、Alibaba Cloud CDN はワイルドカードドメイン名全体 (*.example.com) を無効化します。

  • ドメイン名が審査に不合格になった場合は、Alibaba Cloud CDN コンソールの [ ドメイン ] ページで不合格の理由を確認できます。 その後、不合格の詳細に基づいてコンテンツを変更し、ドメイン名を再送信して審査を受けることができます。

バースト帯域幅/QPS 速度制限ルール

Alibaba Cloud International Website Product Terms of Service に基づき、Alibaba Cloud CDN で高速化されたサービスにおいて、帯域幅または QPS のストレステスト、プロモーション活動、メジャーリリースなどを含むがこれらに限定されないトラフィックまたは QPS の急増が予想される場合は、少なくとも 3 営業日前までにアカウントマネージャーまたはいただき、バースト帯域幅を申請する必要があります。 春節ガラや独身の日グローバルショッピングフェスティバルなどの主要イベントの場合は、少なくとも 1 か月前にバースト帯域幅を申請する必要があります。お問い合わせ

  • 申請が承認された場合、バースト帯域幅が双方が合意したレベル内であれば、サービスの可用性が保証されます。

  • バースト帯域幅を申請しない場合、または申請が拒否された場合、アリババクラウドは、他のアリババクラウドのお客様のサービスレベルの安定性を確保するために、帯域幅の速度制限などの措置を講じる権利を留保します。 帯域幅の速度制限は必ずしもトリガーされるとは限りません。 アリババクラウドは、サービスの状況とバースト帯域幅のレベルに基づいて、帯域幅の速度制限を有効にするかどうかを判断します。 アリババクラウドは、これらの措置によって引き起こされる可用性の低下について責任を負いません。

  • バースト帯域幅を申請しない場合、または申請が拒否された場合、以下の問題が発生する可能性があります。

    • バースト帯域幅は、Alibaba Cloud CDN の速度制限ルールをトリガーする可能性があります。詳細については、「バースト帯域幅」をご参照ください。

    • バースト QPS が Alibaba Cloud CDN の HTTP フラッド攻撃保護ルールをトリガーする可能性があります。 この場合、ドメイン名がサンドボックスに追加される可能性があります。 詳細については、「サンドボックスの概要」をご参照ください。

ドメイン名攻撃またはデータ転送悪用の潜在的なリスク

デフォルトでは、Alibaba Cloud CDN はアクセスの制御やセキュリティ保護機能を提供していません。ドメイン名が攻撃された場合、またはデータ転送が悪用された場合、高い帯域幅またはトラフィックの急増が発生する可能性があります。この場合、予想よりも高い請求書を受け取る可能性があります。

悪意のある攻撃またはデータ転送の悪用によって発生した高額な請求は、放棄または払い戻しできません。高額な請求の発生を防ぐ方法については、「高額請求アラートを設定する」をご参照ください。

ドメイン名がサンドボックスに追加されます。

サンドボックス: 高速化ドメイン名が DDoS 攻撃や HTTP フラッド攻撃などの攻撃を受けている場合、または Alibaba Cloud に報告されていないトラフィックの急増により帯域幅や QPS が大幅に増加した場合、Alibaba Cloud CDN は、ドメイン名のサービスステータスや攻撃の影響などの要因に基づいて、攻撃を受けたドメイン名をサンドボックスに追加するかどうかを判断する権利を有します。 これにより、他のユーザーの高速化サービスが期待どおりに機能することが保証されます。詳細については、「サンドボックスの概要」をご参照ください。攻撃が深刻な場合、同じアカウント内の他の高速化ドメイン名もサンドボックスに追加され、新しいドメイン名をアカウントに追加することはできません。

高速化ドメイン名の制限

項目

制限

ドメイン名要件

  • ドメイン名は 1 ~ 67 文字の長さでなければなりません。

  • ドメイン名には、小文字、数字、およびハイフン (-) を使用できます。例: example.com。

  • ドメイン名には、ハイフン (-) 以外の中国語の文字、大文字、または特殊文字を含めることはできません。ドメイン名をハイフン (-) にすることはできません。ドメイン名に連続したハイフン (-) を含めることはできません。ドメイン名はハイフン (-) で開始または終了することはできません。ドメイン名に 阿里云.网址 などの中国語の文字が含まれている場合は、中国のドメイン名に対して ICP 登録を実行する必要があります。次に、ピュニコードツールを使用して、ドメイン名を xn--fiq****.xn--eq**** などの英字に変換します。変換されたドメイン名を、高速化するドメイン名として指定します。

ワイルドカードドメイン名の要件

  • Alibaba Cloud CDN はワイルドカードドメイン名をサポートしています。ワイルドカードドメイン名の制限については、「Alibaba Cloud CDN はワイルドカードドメイン名をサポートしていますか?」をご参照ください。

  • 指定するワイルドカードドメイン名と、ワイルドカードドメイン名に一致するドメイン名は、同じ Alibaba Cloud アカウントに属している必要があります。そうでない場合、ドメイン名を追加するとエラーメッセージが表示されます。

  • ワイルドカードドメイン名が Alibaba Cloud アカウントに追加されていない場合は、ワイルドカードドメイン名のサブドメインを複数の Alibaba Cloud アカウントに追加できます。

  • .aliyundoc.com などのワイルドカードドメイン名と、example.aliyundoc.com などの対応する特定のドメイン名を Alibaba Cloud CDN に追加する場合、Alibaba Cloud CDN で高速化できる特定のドメイン名は最初の 500 個のみです。

    説明

    ワイルドカードドメイン名に一致する最初の 500 個の特定のドメイン名は、Alibaba Cloud CDN で高速化できます。

  • 高速化ドメイン名がワイルドカードドメイン *.example.com の場合、第 2 レベルのサブドメイン www.example.com は高速化できますが、第 2 レベルのルートドメイン example.com は高速化できません。第 2 レベルのルートドメイン example.com に対して高速化ドメイン名を構成できます。

ドメイン名の ICP 登録要件

ICP 登録: ドメイン名のアクセラレーションリージョンを グローバル または 中国本土のみ に設定する場合は、ドメイン名の ICP 番号を申請する必要があります。 Alibaba Cloud ICP 登録システム を使用して ICP 番号を申請することをお勧めします。詳細については、「インスタンスの ICP 登録とアクセス情報を確認する」をご参照ください。

数量制限

  • 各 Alibaba Cloud アカウントは、Alibaba Cloud CDN に最大 50 個のドメイン名を追加できます。

    説明

    ドメイン名の 1 日平均ピーク帯域幅が 50 Mbit/s を超える場合は、「クォータ管理」で説明されている方法に従って、ドメイン名の追加をリクエストできます。ドメイン名の増加によってビジネスリスクが発生しないようにしてください。

  • 他の Alibaba Cloud サービスに追加されているドメイン名を追加することはできません。Alibaba Cloud CDN 高速化ドメイン名を別の Alibaba Cloud アカウントに転送する場合は、最初にドメイン名の所有権を確認します。詳細については、「ドメイン名を別の Alibaba Cloud アカウントに転送する」をご参照ください。ドメイン名が ApsaraVideo VOD や DCDN などの他の Alibaba Cloud サービスに追加されているというメッセージがシステムに表示された場合は、[チケットを送信する]

ドメイン名の再取得/登録解除の制限

  • ドメイン名の再取得: ドメイン名が 120 日間無効になっている場合、Alibaba Cloud CDN はドメイン名に関連する構成レコードを削除します。このルールは、所有権の確認に失敗したドメイン名にも適用されます。ドメイン名を引き続き使用する場合は、Alibaba Cloud CDN コンソール に移動して、ドメイン名を再度追加する必要があります。

  • ドメイン名の無効化: 詳細については、「高速化ドメイン名を無効にするためのルール」をご参照ください。

オリジンサーバーの制限

項目

制限

オリジンアドレスの長さ

ドメイン名は 67 文字を超えることはできません。

オリジンサーバーの数

ドメイン名ごとに最大 20 個のオリジンサーバーアドレスを追加できます。

OSS ドメイン

  • ドロップダウンリストから、オリジンサーバーと同じアカウントの OSS のパブリックドメイン名を選択します。

  • Alibaba Cloud OSS のパブリックドメイン名をオリジンサーバーとして入力します。内部ドメイン名は使用できません。たとえば、***.oss-cn-hangzhou.aliyuncs.comOSS コンソールで OSS のパブリックドメイン名を参照してください。

説明
  • Alibaba Cloud CDN を使用して OSS バケットからのリソースの配信を高速化する方法については、「Alibaba Cloud CDN を使用して OSS バケットからのリソースの配信を高速化する」をご参照ください。

  • Alibaba Cloud CDN と OSS 間のデータ転送の割引:

    • OSS が Alibaba Cloud CDN から送信されたネットワークトラフィックを識別し、データ転送の割引を適用するには、Alibaba Cloud CDN コンソールでオリジンサーバータイプを OSS ドメインに設定する必要があります。

    • Alibaba Cloud CDN コンソールでオリジンサーバータイプをオリジンドメインに設定すると、OSS はトラフィックをインターネット経由のアウトバウンドデータ転送として識別します。この場合、割引は適用されません。

    詳細については、「OSS コンテンツアクセラレーションの課金」をご参照ください。

IP

  • オリジンサーバーには 1 つ以上の IP アドレスを設定できます。内部 IP アドレスはサポートされていません。IPv4 アドレスと IPv6 アドレスがサポートされています。IP アドレスの少なくとも 1 つは IPv4 アドレスである必要があります。Alibaba Cloud Elastic Compute Service (ECS) インスタンスのパブリック IP アドレスをオリジンサーバーのアドレスとして使用する場合、IP アドレスは手動レビューから除外されます。IPv6 アドレスを設定する前に、IPv6 経由のオリジンフェッチを有効にする必要があります。有効にしないと、IPv6 アドレスを設定しても有効になりません。その結果、オリジンフェッチは失敗します。詳細については、「IPv6 経由のオリジンフェッチを設定する」をご参照ください。

  • オリジンタイプを IP に設定する方法については、「Alibaba Cloud Content Delivery Network で ECS リソースを高速化する」をご参照ください。

オリジンドメイン名

オリジンサーバーのドメイン名を入力できます。複数のドメイン名を設定するには、上記の手順を繰り返します。

説明
  • オリジンサーバーのドメイン名を設定する方法については、「Alibaba Cloud Content Delivery Network で ECS リソースを高速化する」をご参照ください。

  • オリジンのドメイン名は、CDN が高速化するドメイン名と同じにすることはできません。高速化するドメイン名がオリジンサーバーのドメイン名と同じ場合、リクエストは CDN のポイントオブプレゼンス (POP) に繰り返し解決されます。その結果、POP はオリジンサーバーからリソースをフェッチできません。

  • Alibaba Cloud Application Load Balancer (ALB) インスタンスのアドレス (例: example.hangzhou.alb.aliyuncs.com) をオリジンサーバーのアドレスとして追加できます。

  • オリジンドメイン名の形式:

    • ドメイン名は 1 ~ 67 文字である必要があります。

    • ドメイン名には、小文字、数字、およびハイフン (-) を使用できます。例: example.com

    • ドメイン名には、ハイフン (-) 以外の中国語の文字、大文字、または特殊文字を含めることはできません。ドメイン名はハイフン (-) のみではいけません。ドメイン名のハイフン (-) の後には、別のハイフン (-) を続けることはできません。ドメイン名はハイフン (-) で開始または終了することはできません。ドメイン名に 阿里云.网址 などの中国語の文字が含まれている場合は、中国のドメイン名に対して ICP 登録を行う必要があります。次に、ピュニコードツールを使用して、ドメイン名を xn--fiq****.xn--eq**** などの英字に変換します。変換されたドメイン名を高速化するドメイン名として指定します。

Function Compute ドメイン

Function Compute ドメイン: 現在の Alibaba Cloud アカウントに属する Function Compute ドメイン名を入力します。このオプションを選択した場合は、地域 パラメーターと ドメイン名 パラメーターを設定する必要があります。詳細については、「カスタムドメイン名を設定する」をご参照ください。

オリジンフェッチの制限

項目

制限

オリジンリクエストにおける HTTP リクエストヘッダーの長さ

HTTP リクエストヘッダーは 300 バイトを超えることはできません。

オリジンリクエストのタイムアウト

デフォルトでは、伝送制御プロトコル ( TCP ) を介して送信されるオリジンリクエストのタイムアウト期間は 10 秒です。 HTTP を介したタイムアウト期間は 30 秒です。

Content-Type

オリジンサーバーが Content-Type ヘッダーを返さない場合、Alibaba Cloud CDNContent-Type:application/octet-stream ヘッダーを自動的に追加します。

原点復帰リクエストの HEAD から GET への自動変換

デフォルトでは、Alibaba Cloud CDN POP は、リクエストがオリジンサーバーにリダイレクトされる前に、HEAD リクエストを GET リクエストに変換します。 POP が HEAD リクエストをオリジンサーバーにリダイレクトするようにするには、チケットを送信する ことができます。

オリジンリクエストヘッダーのデフォルト文字列形式変換

[カスタムリクエストヘッダー] ダイアログボックスでオリジンリクエストヘッダーを追加した後、文字列はオリジンフェッチ中にキャメルケースに変換されます。次に例を示します。

  • 例 1:リクエストヘッダー ALI-CDN は、オリジンフェッチ中に Ali-Cdn に変換されます。

  • 例 2:リクエストヘッダー ALICDN は、オリジンフェッチ中に Alicdn に変換されます。

自動大文字小文字変換を無効にするには、[カスタムリクエストヘッダー] ダイアログボックスに次のヘッダーを追加します。

  • パラメーター:Ali-Swift-Header-Capitalize

  • 値:off

キャッシュ消去の制限

項目

制限

キャッシュ消去

  • URL による消去: Alibaba Cloud アカウントごとに 1 日あたり 10,000 URL。

  • ディレクトリによる消去: Alibaba Cloud アカウントごとに 1 日あたり 100 ディレクトリ。

1 日のピーク帯域幅が 200 Mbit/s を超える場合は、クォータの増加をリクエストできます。Alibaba Cloud は、ビジネス要件に基づいてアプリケーションを承認するかどうかを判断します。詳細については、「クォータ管理」をご参照ください。

ファイルプリフェッチ

URL を使用してのみファイルをプリフェッチできます。各 Alibaba Cloud アカウントは、1 日あたり最大 1,000 の URL を送信できます。

1 日のピーク帯域幅が 200 Mbit/s を超える場合は、クォータの増加をリクエストできます。Alibaba Cloud は、ビジネス要件に基づいてアプリケーションを承認するかどうかを判断します。詳細については、「クォータ管理」をご参照ください。

アクセス制御

項目

制限

グローバル(中国本土を除く)へのアクセスの制限

[リージョン][高速化ドメイン名] に対して グローバル(中国本土を除く) に設定した場合、Alibaba Cloud Alibaba Cloud CDN は、中国本土の POP へのリクエストを禁止します。この場合、リクエストは香港(中国)、日本、シンガポールなど、中国本土周辺の POP に転送されます。

グローバルとグローバル(中国本土を除く)の違い

  1. 範囲

    • グローバル:世界中のすべての Alibaba Cloud CDN POP(中国本土を含む)をカバーし、最も広範な地理的範囲のサービスを提供します。

    • グローバル(中国本土を除く):中国本土以外の POP のみ。香港(中国)、マカオ(中国)、台湾(中国)を含みます。

  2. POP スケジューリングポリシー

    • グローバル:ユーザーは最寄りの POP(中国本土の POP を含む)にアクセスします。中国本土のユーザーは、低レイテンシのローカル POP に接続できます。

    • グローバル(中国本土を除く):中国本土の POP は除外されます。中国本土のユーザーは、香港(中国)、日本、シンガポールなど、中国本土周辺の POP にスケジュールされ、レイテンシが増加する可能性があります。

  3. アクセス経路と速度

    • グローバル:世界中(中国本土を含む)のユーザーは、ローカルアクセラレーションと、よりバランスの取れたアクセス速度を享受できます。

    • グローバル(中国本土を除く):中国本土以外のユーザーと香港、マカオ、台湾のユーザーが優先されます。中国本土のユーザーは国境を越えたアクセスが必要となるため、速度に影響が出る場合があります。

  4. シナリオ

    • グローバル:多国籍企業の公式 Web サイトやグローバル アプリケーションなど、中国本土内外でビジネスを展開しています。

    • グローバル(中国本土を除く):国際的なメディアコンテンツ配信など、ターゲットユーザーが中国本土のネットワーク環境外に集中しています。

オリジン HTTP レスポンスヘッダーのサイズ

オリジンから POP に返される HTTP レスポンスヘッダーの合計サイズは、32 KB を超えることはできません。超えた場合は、HTTP 502 状態コードが返されます。

個々の URL または HTTP リクエストヘッダーの長さ、および URL と HTTP リクエストヘッダーの合計の長さ

HTTP/2:

  • NGINX ディレクティブのデフォルト設定は http2_max_field_size=32KB です。個々の HTTP リクエストヘッダーまたは個々の URL の長さは 32 KB を超えることはできません。超えた場合は、HTTP 414 状態コードが返されます。

  • NGINX ディレクティブのデフォルト設定は http2_max_header_size=128KB です。すべての HTTP リクエストヘッダーと URL の合計サイズは 128 KB を超えることはできません。超えた場合は、HTTP 400 状態コードが返されます。

HTTP/1.1:large_client_header_buffers ディレクティブの場合、number は 4 に設定され、size は 64 KB に設定されます。この場合、個々の HTTP リクエストヘッダーまたは個々の URL の長さは 64 KB を超えることはできません。超えた場合は、HTTP 414 状態コードが返されます。すべての HTTP リクエストヘッダーと URL の合計サイズは 256 KB を超えることはできません。超えた場合は、HTTP 400 状態コードが返されます。

リクエストメソッド

CDN は、次のリクエストメソッドをサポートしています。GETPUTPOSTHEADOPTION

説明
  • Web サイトで DELETE リクエストと PATCH リクエストをサポートする場合は、DCDN を使用して動的コンテンツ配信を有効にします。

  • PUT では、リクエストボディ(BODY)を含む HTTP リクエスト、またはリクエストボディを含まない(Content-Length=0)HTTP リクエストが許可されます。

  • POST はチャンクエンコーディングをサポートし、リクエストボディ(BODY)を含む HTTP リクエスト、またはリクエストボディを含まない(Content-Length=0)HTTP リクエストが許可されます。

  • デフォルトでは、CDNDCDN POP は、リクエストがオリジンサーバーにリダイレクトされる前に、HEAD リクエストを GET リクエストに変換します。POP が HEAD リクエストをオリジンサーバーにリダイレクトするようにするには、できます。

IoT カード

中華人民共和国工業情報化部(MIIT)が定めた「IoT カードの分類とセキュリティ管理のための試行実施ガイドラインの印刷と配布に関する通知」(MIIT ネットワークセキュリティレター [2020] 第 1173 号)に従い、Alibaba Cloud CDN は、中国本土のリージョンで IoT カードを使用するデバイスにアクセラレーションサービスを提供することはできません。IoT カードを使用するデバイスが POP にアクセスしようとすると、デバイスは POP の IP アドレスへの接続を確立できない場合があります。

HTTPS ベースのアクセス制御

クライアントが CDN POP との SSL ハンドシェイクを開始する際に、サーバー名表示(SNI)情報を転送しない場合、CDN POP はハンドシェイクの成功を保証できません。

API 制限

項目

制限

アカウントごとの API 呼び出し

この API は、アカウントごとに 1 秒あたり最大 1,000 回呼び出すことができます。 上限に達した場合、次のメッセージが返されます。

ErrorCode:Throttling
// エラーコード:スロットリング
ErrorMessage:Request was denied due to flow control.
// エラーメッセージ:フロー制御によりリクエストが拒否されました。

高速化ドメイン名の制限

項目

制限

CNAME

Alibaba Cloud CDN、DCDN、ApsaraVideo Live、または ApsaraVideo VOD によって割り当てられた CNAME は、Alibaba Cloud CDN によるドメイン名解決のみに使用されます。Alibaba Cloud がお客様の CNAME が悪意のあるアクティビティに使用されていることを発見した場合、Alibaba Cloud はお客様の Alibaba Cloud アカウントを閉鎖し、ドメイン名を削除する権利を留保します。

ファイル

  • ファイルキャッシュ

    • Cache-Control ディレクティブでキャッシュが許可されていないレスポンス: サイズが 100 MB を超えるファイルへのリクエストがキャッシュミスである場合、Alibaba Cloud CDNDCDN は、オリジンサーバーから送信されたデータ量が 100 MB に達すると接続を閉じます。

    • Cache-Control ヘッダーでキャッシュが許可されているレスポンス: Alibaba Cloud CDN は、最大 500 GB のサイズのファイルをキャッシュします。

  • ファイルのアップロード

    Alibaba Cloud CDN を使用して、ファイルをオリジンサーバーにアップロードできます。各ファイルのサイズは最大 300 MB です。

EdgeScript

デフォルトでは、ドメイン名ごとに 1 つのスクリプトのみ構成できます。複数のスクリプトを構成する場合は、カスタムリクエストヘッダー

機能構成

最大 50 の構成を追加できます。これには、カスタムリクエストヘッダーカスタム応答ヘッダーback-to-origin URL の書き換えback-to-origin パラメーターの書き換えキャッシュ有効期限 などの機能が含まれますが、これらに限定されません。

Gzip 圧縮と Brotli 圧縮

Gzip 圧縮または Brotli 圧縮機能を使用してファイルを圧縮できるのは、オリジンサーバー上のファイルのサイズが 1 KB ~ 10 MB の場合のみです。 1 KB 未満または 10 MB を超えるファイルは圧縮されません。