Todos os produtos
Search
Central de documentação

CDN:Guia de início rápido do Alibaba Cloud CDN

Última atualização: Jul 03, 2026

Este tópico apresenta um guia de início rápido para o Alibaba Cloud CDN. Ele aborda a adição de um nome de domínio, a configuração de uma origem, a criação de um registro CNAME e a aplicação de configurações recomendadas de desempenho e segurança.

Nota

Os exemplos neste tópico utilizam www.example.com como nome de domínio e 10.10.10.1 como IP do servidor de origem.

Como o Alibaba Cloud CDN acelera a entrega de conteúdo

Se você já conhece o funcionamento de uma CDN, pule esta seção e prossiga diretamente para a configuração.

Como o Alibaba Cloud CDN acelera a entrega de conteúdo

Ao inserir uma URL no navegador, conteúdos como páginas da web, vídeos, arquivos de áudio ou imagens aparecem na tela. Essa ação aparentemente simples envolve uma série complexa de operações em segundo plano. Este tópico utiliza um fluxo de solicitação simples para explicar como o Alibaba Cloud CDN acelera esse processo.

Processo básico de solicitação

image

Para recuperar uma imagem do nome de domínio www.example.com, o navegador precisa primeiro consultar um servidor DNS. O servidor DNS resolve o nome de domínio para o endereço IP correspondente, 10.10.10.1. Em seguida, o navegador usa esse endereço IP para se conectar ao servidor e obter a imagem.

Nota
  • Um nome de domínio funciona como o nome de uma pessoa, enquanto o endereço IP equivale ao seu endereço físico. Para encontrar alguém, você busca o endereço pelo nome. As solicitações de rede funcionam de maneira semelhante.

  • Um servidor DNS atua como um grande banco de dados que armazena os mapeamentos entre nomes de domínio e endereços IP. Para mais informações sobre servidores DNS e nomes de domínio, consulte Noções básicas de DNS.

Processo de solicitação com o Alibaba Cloud CDN

image

À medida que o tráfego para www.example.com aumenta, os limites de desempenho do servidor e as condições da rede podem retardar a entrega de conteúdo. Nesse cenário, o Alibaba Cloud CDN acelera as solicitações.

Uma CDN é implantada entre os usuários e um servidor de origem. Quando uma solicitação chega a um nó da CDN, o nó atende ao conteúdo a partir de seu cache, se disponível. Se o conteúdo não estiver em cache (cache miss), o nó recupera o conteúdo do servidor de origem, armazena-o em cache e, em seguida, o entrega ao usuário. Esse processo acelera todas as solicitações subsequentes para o mesmo conteúdo.

Nota
  • A aceleração de solicitações é um recurso básico do Alibaba Cloud CDN. Para obter uma visão geral e recursos avançados, consulte O que é o Alibaba Cloud CDN.

  • O Alibaba Cloud CDN acelera a entrega de conteúdo fora da arquitetura do seu servidor de origem. Trata-se de uma solução não intrusiva que não exige modificações no código da sua aplicação.

  • O fluxo real de solicitações é mais complexo do que este exemplo demonstra. Este diagrama foi simplificado para explicar os princípios básicos de funcionamento do Alibaba Cloud CDN.

Conectar ao Alibaba Cloud CDN

Conclua a configuração a seguir para ativar a aceleração de conteúdo.

Nota

Antes de usar o Alibaba Cloud CDN, conclua os seguintes pré-requisitos:

  1. É necessária uma conta Alibaba Cloud. Caso não possua uma, crie-a na página de registro de conta. Se precisar acelerar tráfego em uma região da China continental, também será preciso concluir a verificação de conta.

  2. Ative o serviço CDN.

Adicionar nome de domínio e servidor de origem

  1. Configurar nome de domínio

    Para habilitar a aceleração do seu nome de domínio, adicione-o ao Alibaba Cloud CDN como um Domain Name to Accelerate. Isso permite que o Alibaba Cloud CDN identifique e acelere as solicitações para o domínio.

    Adicionar um nome de domínio

    1. Faça login no console CDN.

    2. No painel de navegação à esquerda, clique em Domain Names.

    3. Clique em Add Domain Name. Configure a Region, o Domain Name to Accelerate e o Business Type. Os demais parâmetros podem permanecer com os valores padrão.

      加速域名-cn.jpg

    Nota
    • Um Domain Name to Accelerate é o nome de domínio adicionado ao Alibaba Cloud CDN para aceleração. É também o domínio acessado pelos usuários finais. Neste exemplo, insira www.example.com.

    • www.example.com e example.com são dois nomes de domínio diferentes. Para acelerar ambos, adicione www.example.com e example.com separadamente no console CDN e configure um registro CNAME para cada um. Não é possível apontar o registro CNAME de um domínio raiz diretamente para o endereço CNAME da CDN de um subdomínio.

    • Para a Region, selecione uma região de aceleração adequada às necessidades do seu negócio. Este exemplo utiliza Global. Se a região de aceleração incluir a China continental, o nome de domínio exigirá um arquivamento ICP para ser acessível.

    • Para o Business Type, escolha o tipo que melhor se adapta ao seu caso de uso. Este exemplo usa Image and Small File.

    • Quando a Region estiver definida como Global (Excluding the Chinese Mainland), será possível ativar o Global Resource Plan. Quando ativado, seu nome de domínio aproveita mais recursos POP, mas possui suporte limitado a funcionalidades. Para mais detalhes, consulte Recursos suportados após a ativação do Global Resource Plan. Avalie cuidadosamente esse recurso antes de ativá-lo.

  2. Considerações para um nome de domínio acelerado unificado

    Ao configurar um nome de domínio acelerado unificado, considere os seguintes pontos:

    1. Seleção do tipo de negócio: Selecione 'Image and Small File' para otimizar a aceleração de recursos estáticos.

    2. Cache compartilhado: Se vários nomes de domínio acelerados servirem conteúdo idêntico do servidor de origem, ative o cache compartilhado para melhorar a taxa de acerto de cache.

    3. Suporte a HTTPS: Para suportar acesso via HTTPS, configure um certificado SSL separado para cada nome de domínio acelerado.

    4. Configurações de cabeçalho de host de origem: Defina o cabeçalho de host de origem como o nome de domínio real da origem para evitar incompatibilidades de cabeçalho de host.

    5. Regras de adição de nome de domínio: Adicione cada nome de domínio como um nome de domínio acelerado separado no Alibaba Cloud CDN. Por exemplo, www.example.com e example.com são dois nomes de domínio diferentes e devem ser adicionados como domínios acelerados e configurados com registros CNAME separadamente no console CDN.

  3. Verificar propriedade do domínio

    O Alibaba Cloud CDN exige a verificação da propriedade do domínio para confirmar que você é o proprietário. Pule esta etapa se já tiver verificado o domínio ou se nenhum prompt de verificação aparecer.

    Verificar propriedade do domínio

    Importante

    Não feche a aba de verificação até que o processo seja concluído.

    Verificação por registro DNS (Recomendado)

    1. Na aba de verificação da página Add Domain Name, clique em Method 1: DNS Settings para obter o registro de host e o valor do registro.

      Acesse seu provedor de DNS e adicione um registro TXT. Defina Host como verification e Value como o valor de verificação exibido na página. Após configurar o registro, selecione Configured e clique em Verify para concluir a verificação da propriedade do domínio.

    2. Adicione um registro TXT no seu provedor de DNS. O exemplo a seguir mostra como adicionar um registro TXT no Alibaba Cloud DNS. O processo é semelhante para outros provedores de DNS, como Tencent Cloud ou Xinnet.

      Configurar um registro TXT

      1. Faça login no console do Alibaba Cloud DNS.

      2. Na página Public Zone, localize o nome de domínio raiz example.com do seu domínio acelerado e clique em Settings na coluna Actions.

      3. Clique em Add Record. Defina o Type como TXT. Insira o Host e o Value fornecidos pelo Alibaba Cloud CDN na Etapa 1. Os demais parâmetros podem permanecer com os valores padrão.

      1. Clique em OK para adicionar o registro.

      Nota

      Para mais informações sobre as definições e diferenças entre domínios raiz e subdomínios, consulte Noções básicas de nomes de domínio.

    3. Aguarde o registro TXT entrar em vigor. Em seguida, retorne à aba de verificação no console CDN e clique em Verify para concluir a verificação.

      Se a mensagem "Verification failed" aparecer, verifique se o registro TXT está configurado corretamente e tente novamente após o registro DNS entrar em vigor.

      Verificar se o registro TXT entrou em vigor

      Utilize o método a seguir para verificar se o registro TXT para o nome de domínio acelerado www.example.com está correto e em vigor:

      Windows

      Abra o Prompt de Comando e execute o comando nslookup -type=TXT verification.example.com. Verifique o resultado TXT para confirmar que o registro DNS está correto e ativo.

      O código a seguir apresenta um exemplo de saída do comando.

      C:\Users\xxx> nslookup -type=TXT verification.example.com
      Server:  UnKnown
      Address:  fd00:1::1
      DNS request timed out.
          timeout was 2 seconds.
      Non-authoritative answer:
      verification.example.com    text =
              "verify_0xxx...xxxff22"

      macOS/Linux

      No terminal, execute o comando nslookup -type=TXT verification.example.com. Verifique o resultado TXT para confirmar que o registro DNS está correto e ativo.

      [root@xxx ~]# nslookup -type=TXT verification.example.com
      Server:		 xxx.xxx.xxx.xxx
      Address:	 xxx.xxx.xxx.xxx#53
      Non-authoritative answer:
      verification.example.com	text = "verify_xxx981c5ebff22"
      Authoritative answers can be found from:
      Nota
      • No comando nslookup, o tipo de registro é TXT. O nome de domínio a ser verificado é o seu domínio original com o nome do host substituído por verification. Por exemplo, se o seu nome de domínio acelerado for www.example.com, o domínio a verificar será verification.example.com.

      • Um novo registro TXT geralmente começa a propagar imediatamente. Alterações em um registro existente entram em vigor após a expiração do tempo de vida (TTL).

      • Se o comando nslookup não estiver instalado no seu sistema Linux, execute yum install bind-utils no CentOS ou apt-get install dnsutils no Ubuntu para instalá-lo.

    Verificação por arquivo

    1. Na página de verificação, clique em Method 2: Verification File.

      Siga as instruções na tela para concluir a verificação por arquivo: baixe o arquivo verification.html, faça upload dele para o diretório raiz do seu servidor de origem (garanta que esteja acessível em http://example.com/verification.html) e, em seguida, clique em Verify para concluir a verificação da propriedade do domínio.

    2. Clique em verification.html para baixar o arquivo de verificação.

    3. Faça upload do arquivo de verificação para o diretório raiz do seu servidor de origem, como sua instância ECS, OSS, CVM, COS ou EC2. Por exemplo, se o seu nome de domínio acelerado for www.example.com, envie o arquivo para o diretório raiz de example.com.

    4. Após confirmar que o arquivo está acessível em http://example.com/verification.html, clique em Verify.

      O Alibaba Cloud CDN acessa o arquivo http://example.com/verification.html no seu servidor para realizar a verificação.

      • Se o conteúdo do arquivo corresponder ao valor de verificação esperado, a verificação será bem-sucedida.

      • Em caso de falha na verificação, certifique-se de que a URL do arquivo está acessível e de que você enviou o arquivo correto.

  4. Configurar informações do servidor de origem

    Um servidor de origem é um servidor web que hospeda o conteúdo da sua aplicação. Quando ocorre um cache miss, um nó da CDN recupera o recurso solicitado do servidor de origem.

    Configurar informações do servidor de origem

    1. Após configurar as informações comerciais do nome de domínio, clique em Add Origin Server na seção Origin Servers.

    2. Na caixa de diálogo exibida, selecione o tipo de servidor de origem e insira seu endereço.

    3. Insira a Port conforme as configurações do seu servidor de origem. Por padrão, utiliza-se a porta 80 para HTTP.

      Na caixa de diálogo Add Origin Server, selecione um tipo de Origin Info (OSS Domain, IP, Site Domain ou Function Compute Domain). Defina a Priority (0-127, valores menores indicam maior prioridade) e o Weight (1-100). Por exemplo, defina a prioridade da origem principal como 20 e a da reserva como 30. Para Port, utilize a porta HTTPS padrão 443 ou uma porta personalizada de 1 a 65535. Após concluir a configuração, clique em OK.

    Nota
    • Este exemplo utiliza o endereço IP 10.10.10.1 para configurar o servidor de origem.

      • Para acelerar recursos no OSS, selecione OSS Domain em Origin Info.

      • Para acelerar recursos implantados em uma instância ECS, selecione IP em Origin Info e insira o endereço IP público da instância ECS.

      • Se seus recursos estiverem em um servidor que não pode ser acessado por endereço IP, selecione Site Domain em Origin Info e insira o nome de domínio do servidor de origem. O nome de domínio de origem não pode ser igual ao nome de domínio acelerado. Caso contrário, ocorrerá um loop de resolução DNS.

      • Para acelerar recursos no Function Compute, selecione Function Compute Domain em Origin Info e, em seguida, selecione a região e o nome de domínio com base nos seus recursos do Function Compute.

    • Se o seu servidor de origem hospedar vários sites, também será necessário configurar um cabeçalho de host de origem.

    • Para mais informações sobre os parâmetros do servidor de origem, consulte Configurar um servidor de origem.

    • Para melhores práticas sobre o uso do Alibaba Cloud CDN com OSS, consulte Acelerar o acesso a recursos OSS usando o Alibaba Cloud CDN.

  5. Verificar nome de domínio acelerado

    Após adicionar o nome de domínio acelerado, recomenda-se testá-lo primeiro em uma máquina local. Isso permite alternar registros DNS sem impactar o tráfego de produção. Depois de confirmar que o nome de domínio acelerado funciona corretamente, aponte seu registro DNS para o endereço CNAME.

    Nota

    O acesso simulado gera cobranças padrão da CDN. Para mais informações, consulte Componentes de faturamento.

    Verificar o nome de domínio acelerado

    1. Obtenha o endereço CNAME do nome de domínio acelerado.

      1. Faça login no console CDN.

      2. No painel de navegação à esquerda, clique em Domain Names.

      3. Na página Domain Names, copie o endereço CNAME correspondente ao nome de domínio acelerado.

        Nota

        Copie o endereço CNAME apenas quando seu status for Normal.

        Na lista de domínios da página Domain Names, o endereço CNAME correspondente (por exemplo, xxx.alikunlun.com) é exibido na coluna CNAME.

    2. Obtenha o endereço IP correspondente ao CNAME. Em uma interface de linha de comando como CMD, PowerShell ou Terminal, execute o comando nslookup para consultar o endereço CNAME e obter seus IPs correspondentes. Exemplo:

      nslookup www.example.com.w.kunlunle.com 
      nslookup www.example.com.w.kunlunle.com
      Server:         100.100.XX.XX
      Address:        100.100.XX.XX#53
      Non-authoritative answer:
      www.example.com.w.kunlunle.com	canonical name = xxx.p.kunlunle.com.
      Name:   xxx.p.kunlunle.com
      Address: 117.XX.XX.214
      Name:   www.example.com.w.kunlunle.com
      Address: 2408:XXXX:1:3::3fa
    3. Modifique o arquivo hosts no seu computador local.

      Adicione uma entrada que mapeie o endereço IP obtido na etapa anterior para o nome de domínio acelerado no arquivo hosts local. O endereço IP deve preceder o nome de domínio acelerado. Não inverta a ordem. O exemplo a seguir utiliza o endereço IP 117.XX.XX.214, obtido pelo comando nslookup anterior.

      Windows

      1. Acesse o diretório C:\Windows\System32\drivers\etc e abra o arquivo hosts usando um editor de texto, como o Bloco de Notas, com permissões de administrador.

      2. Edite o arquivo hosts. O conteúdo do arquivo pode ser semelhante ao seguinte:

        # localhost name resolution is handled within DNS itself.
        # 127.0.0.1       localhost
        # ::1             localhost

        Adicione o endereço IP obtido e o nome de domínio acelerado ao final do arquivo. Exemplo:

        117.XX.XX.214   www.example.com
      3. Salve as alterações. Após concluir a edição, selecione File > Save ou pressione Ctrl+S.

      4. (Opcional) Limpe o cache DNS para garantir que as alterações entrem em vigor imediatamente.

        Abra o Prompt de Comando com permissões de administrador, insira o comando abaixo e pressione Enter:

        ipconfig /flushdns

      macOS

      1. Abra o Terminal e execute o comando a seguir para abrir o arquivo hosts com permissões de administrador.

        sudo vim /etc/hosts
      2. Edite o arquivo hosts. O conteúdo do arquivo pode ser semelhante ao seguinte:

        ##
        # Host Database
        #
        # localhost is used to configure the loopback interface
        # when the system is booting.  Do not change this entry.
        ##
        127.0.0.1   localhost
        255.255.255.255 broadcasthost
        ::1         localhost

        Adicione o endereço IP obtido e o nome de domínio acelerado ao final do arquivo. Exemplo:

        117.XX.XX.214   www.example.com
      3. Salve as alterações e saia.

        Pressione a tecla Esc para sair do modo de inserção, digite :wq e pressione Enter para salvar o arquivo e sair do Vim.

      4. (Opcional) Limpe o cache DNS para garantir que as alterações entrem em vigor imediatamente.

        No Terminal, insira o comando abaixo e pressione Enter:

        sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder
    4. Teste se o nome de domínio acelerado está acessível.

      Após modificar o arquivo hosts, abra um navegador e acesse o nome de domínio acelerado para testar a conectividade. Utilize as ferramentas de desenvolvedor do navegador para visualizar os resultados do teste.

      • Se o endereço IP no campo Remote Address corresponder àquele adicionado ao arquivo hosts, a configuração foi bem-sucedida. Prossiga então para configurar o registro CNAME no seu provedor de DNS. Abra o painel Network nas ferramentas de desenvolvedor do navegador, selecione a entrada de solicitação correspondente ao nome de domínio acelerado e vá para o painel Headers. Na seção General, confirme se o Status Code é 200 OK e verifique o endereço IP exibido no campo Remote Address.

      • Se o endereço IP no campo Remote Address não corresponder ao IP adicionado ao arquivo hosts, a configuração está incorreta. Verifique se o IP no arquivo hosts corresponde ao endereço IP correto do CNAME.

      Depois de conseguir acessar o nome de domínio acelerado, realize outros testes de verificação na máquina local, se necessário.

Configurações Recomendadas

Após configurar o nome de domínio e o servidor de origem, clique em Next para acessar a página Recommended Configurations.

A seção Recommended Configurations oferece quatro opções: Improve cache hit ratio, Improve access performance, Cost control e Improve access security, destinadas a melhorar rapidamente a taxa de acerto de cache, o desempenho de acesso e a segurança da sua CDN.

Configure os recursos conforme as necessidades do seu negócio ou pule esta etapa. Acesse esta página novamente mais tarde clicando em Quick Configuration na coluna Action da página Domain Names.

Improve cache hit ratio

Cache Expiration

Configure regras de cache para reduzir as solicitações de busca na origem. As regras são correspondidas em ordem, e a primeira regra correspondida entra em vigor. Com base nas características dos seus recursos, defina um tempo de expiração de cache adequado. A tabela a seguir mostra configurações recomendadas para regras baseadas em extensões de arquivo.

Tipo de arquivo

Extensão de arquivo

Tempo de expiração

Descrição

Imagens/Áudio/Vídeo

jpg,png,gif,mp3,mp4

30 dias

O conteúdo do recurso muda raramente.

Scripts estáticos

js,css

1 hora

Podem mudar frequentemente com lançamentos de versões.

Página inicial do site

html

Não armazenar em cache (0 segundos)

Garante que os usuários sempre obtenham a estrutura mais recente da página.

Ignore Parameters

Ao ativar o recurso de ignorar parâmetros de URL, os pontos de presença (POPs) da CDN removem os parâmetros após o ponto de interrogação (?) na URL ao gerar uma chave de cache. Isso permite que solicitações para o mesmo recurso com parâmetros diferentes atinjam o mesmo cache, aumentando a taxa de acerto e reduzindo o tráfego de busca na origem.

Na caixa de diálogo Ignore URL Parameters, defina Mode como Keep Specified Parameters ou Delete Specified Parameters. Defina Ignore URL Parameters como Yes. No campo Keep Specified Parameters, insira os parâmetros que deseja manter. É possível inserir até 10 parâmetros, separados por vírgulas. Se ativar Keep Origin Fetch Parameters, todos os parâmetros serão mantidos nas solicitações de busca na origem. Se este recurso estiver desativado, os parâmetros das solicitações de busca na origem serão iguais aos da chave de cache. Clique em OK para salvar a configuração.

Improve access performance

Range Origin Fetch

O Range origin fetch recupera apenas os intervalos de bytes não armazenados em cache de arquivos grandes do servidor de origem, evitando a retransmissão de arquivos inteiros.

Se o cliente tiver configurado parâmetros de range origin fetch, selecione Match Client. Use blocos de 512 KB para imagens. Para vídeos ou arquivos grandes, utilize blocos de 1 MB, 2 MB ou 4 MB, dependendo do tamanho do arquivo.

Se os recursos acelerados forem vídeos ou arquivos grandes, selecione Enable Range Origin Fetch (Recommended for Large File Delivery). Escolha blocos de 1 MB, 2 MB ou 4 MB conforme o tamanho do arquivo. Todas as solicitações de busca na origem dos nós da CDN usarão então o tamanho de bloco especificado.

Gzip Compression

Utilize a compressão Gzip para arquivos acelerados entre 1 KB e 10 MB a fim de reduzir a quantidade de dados transferidos.

Este recurso não compacta arquivos menores que 1 KB ou maiores que 10 MB. Tipos comuns de arquivos de imagem e vídeo já são compactados, portanto, ativar o Gzip para eles não surte efeito. Antes de ativar este recurso, leia as precauções em Compressão Gzip.

Ative a opção Gzip compression. Não habilite este recurso se os arquivos do seu servidor de origem já possuírem mecanismo próprio de verificação MD5.

Cost control

Para evitar contas altas devido a picos repentinos de largura de banda causados por ataques ou uso não autorizado, configure um limite de uso para controlar a largura de banda máxima, o tráfego e o número de solicitações HTTPS do seu nome de domínio. Para mais informações, consulte Configurar um limite de uso.

Importante
  • Quando uma regra de limite é acionada, o nome de domínio acelerado fica temporariamente offline e inacessível. Se desejar apenas receber um alerta quando o uso exceder o limiar, configure alertas de monitoramento de tráfego.

  • Defina o limiar com base no histórico de tráfego, largura de banda e número de solicitações HTTPS do seu site. Se não tiver certeza sobre esses dados, pule esta configuração por enquanto. Após a estabilização do sistema, use o recurso de Consulta de Uso da CDN para visualizar as informações de uso do nome de domínio acelerado e, em seguida, configure o limite de uso.

Traffic Cap

Se o método de faturamento for o padrão Pay-by-traffic, configure este recurso. Defina o limiar com base no histórico de tráfego. O sistema calcula o tráfego total do nome de domínio durante um período especificado. Quando o tráfego acumulado excede o limiar definido, a regra de limite é acionada e o nome de domínio fica offline. O nome de domínio acelerado volta a ficar online no horário de desbloqueio especificado.

Bandwidth Cap

Se o método de faturamento for Pay-by-peak-bandwidth, configure este recurso para controlar efetivamente o limite superior da largura de banda faturável. Quando a largura de banda em tempo real excede o limiar definido, a regra de limite é acionada e o nome de domínio fica offline. O nome de domínio acelerado volta a ficar online no horário de desbloqueio especificado.

HTTPS Requests Cap

Se o seu nome de domínio acelerado exigir acesso HTTPS e você precisar controlar o orçamento para solicitações HTTPS, configure este recurso. Quando o número acumulado de solicitações excede o limiar definido, a regra de limite é acionada e o nome de domínio fica offline. O nome de domínio acelerado volta a ficar online no horário de desbloqueio especificado.

Enhance access security

HTTPS Certificate

Se o seu nome de domínio exigir acesso HTTPS, configure um certificado. Caso contrário, o HTTPS ficará indisponível.

Pule esta etapa se o HTTPS não for necessário.

Importante

A ativação do HTTPS gera solicitações HTTPS estáticas. Para mais informações, consulte Solicitações HTTPS estáticas.

  • Se adquiriu um certificado pelo Alibaba Cloud Certificate Management Service, selecione SSL Certificates Service e escolha seu certificado na lista Certificate Name. Se não conseguir selecionar o certificado, verifique se o nome de domínio vinculado a ele é igual ao nome de domínio acelerado.

  • Se utilizar um certificado de terceiros, selecione Custom Certificate (Certificate+Private Key). Defina um Certificate Name e faça upload do Certificate (Public Key) e da Private Key. O certificado será salvo no Alibaba Cloud Certificate Management Service. Visualize-o em Meus Certificados.

Referer Black/Whitelist

Uma lista de bloqueios/permissões de Referer controla o acesso com base no campo Referer nos cabeçalhos de solicitação HTTP para evitar hotlinking de recursos. Configure uma lista de bloqueios ou de permissões. As duas listas são mutuamente exclusivas. Para mais informações, consulte Configurar uma lista de bloqueios/permissões de Referer.

Nota

Ative antecipadamente o recurso de Personalizar e assinar relatórios operacionais. Relatórios operacionais coletam e exibem dados de acesso do usuário, como PV/UV, Regions and ISPs, Domain Name Ranking, referenciadores populares, Popular URLs, Popular Origin URLs e Top Client IPs. Em seguida, utilize os dados de referenciadores populares para configurar a Referer Black/Whitelist.

P: Proteção contra hotlinking e limitação de largura de banda para CDN-to-OSS

Quando sua CDN busca imagens no OSS, utilize as seguintes configurações rápidas para ativar a proteção contra hotlinking e controlar custos de largura de banda:

  1. Proteção contra hotlinking: Na seção 'Improve Access Security' da configuração rápida, configure a proteção contra hotlinking baseada em Referer com uma whitelist dos seus nomes de domínio permitidos. Alternativamente, use uma blacklist de IP para bloquear IPs maliciosos. Isso impede o uso não autorizado dos seus recursos.

  2. Limitação de largura de banda: Na seção 'Prevent Excessive Costs' da configuração rápida, defina um limiar de largura de banda. Se esse limiar for excedido, uma regra de limite será acionada, colocando o nome de domínio acelerado offline para controlar o tráfego e os custos. O domínio volta a ficar online automaticamente após o término do período de desbloqueio.

3. Configurar CNAME

Configure um registro CNAME para apontar seu nome de domínio para o ponto de presença (POP) da CDN mais próximo, roteando as solicitações dos usuários através do Alibaba Cloud CDN para aceleração.

Um registro CNAME é um tipo de registro DNS que mapeia um nome de domínio para outro. Para mais informações, consulte Introdução aos registros CNAME.

Configurar um registro CNAME no seu provedor de DNS

  1. No console do Alibaba Cloud CDN, acesse a página Domain Names. Localize seu nome de domínio acelerado e copie seu valor CNAME. Se o valor estiver vazio, aguarde cinco segundos e atualize a página.

  2. Adicione um registro CNAME no seu provedor de DNS. O procedimento varia conforme o provedor. Este tópico fornece instruções para Alibaba Cloud e Tencent Cloud.

    Alibaba Cloud

    Se o seu provedor de DNS for o Alibaba Cloud, siga estas etapas para configurar o registro CNAME.

    1. Faça login no console do Alibaba Cloud DNS com a conta Alibaba Cloud proprietária do nome de domínio acelerado.

    2. Na página Public Zone, localize o nome de domínio raiz, como example.com, e clique em Settings na coluna Actions.

    3. Clique em Add Record.

    4. Defina o Record Type como CNAME.

      Defina Host Record como www, Resolution Request Source como Default e Record Value como o endereço CNAME, por exemplo www.example.com.w.kunlun.com. Mantenha o TTL padrão de 10 minutes e clique em OK.

    Importante
    • O registro de host é o prefixo de um nome de domínio. Para www.example.com, o registro de host é www. Se o seu nome de domínio acelerado for o domínio raiz example.com, defina o registro de host como @.

    • Um registro CNAME e um registro A não podem ser configurados para o mesmo registro de host. Se já existir um registro A para o nome de domínio acelerado, pause ou exclua o registro A antes de adicionar o registro CNAME.

    • Pausar um registro A para configurar um registro CNAME pode causar uma breve interrupção do serviço. Para minimizar o impacto no seu nome de domínio, realize essa operação fora dos horários de pico, conforme seus padrões de tráfego.

    1. Clique em OK.

    Tencent Cloud

    Se o seu provedor de DNS for a Tencent Cloud, siga estas etapas para configurar o registro CNAME.

    1. Faça login no console DNSPod.

    2. Na página de gerenciamento de DNS do seu nome de domínio, clique em Add Record para adicionar um registro CNAME.

      Parâmetro

      Descrição

      Exemplo

      Hostname

      • Se o nome de domínio acelerado for um subdomínio, o registro de host é o prefixo do subdomínio.

      • Se o nome de domínio acelerado for um domínio curinga, o registro de host é *.

      • Se o nome de domínio acelerado for o domínio raiz, o registro de host é @.

      • Exemplos de subdomínio:

        • Se o nome de domínio acelerado for www.example.com, o registro de host é www.

        • Se o nome de domínio acelerado for www.example.aliyundoc.com, o registro de host é www.example.

      • Exemplos de domínio curinga:

        • Se o nome de domínio acelerado for .example.com, o registro de host é .

        • Se o nome de domínio acelerado for .example.aliyundoc.com, o registro de host é .example.

      • Exemplo de domínio raiz: Se o seu domínio raiz for example.com e você definir o nome de domínio acelerado como example.com, insira @ para o registro de host.

      Nota

      As configurações de DNS aplicam-se ao seu nome de domínio registrado (por exemplo, example.com) ou ao seu prefixo. Ao configurar o registro de host, insira apenas a parte a ser resolvida. Por exemplo, para resolver www.example.com, insira www.

      Record Type

      Selecione CNAME.

      CNAME

      Line Type

      Selecione Default.

      Recomenda-se manter o valor padrão.

      Record Value

      Insira o valor CNAME para o nome de domínio acelerado.

      Nota

      Os valores CNAME para um subdomínio (como www.example.com) e um subdomínio de segundo nível (como www.example.aliyundoc.com) são diferentes. Para acelerar um subdomínio de segundo nível, adicione-o também ao Alibaba Cloud CDN e mapeie-o para seu valor CNAME correspondente. Alternativamente, adicione um domínio curinga ao Alibaba Cloud CDN. O CNAME do domínio curinga pode ser usado por seus subdomínios de segundo nível. Para adicionar um domínio curinga ou um subdomínio de segundo nível, consulte Adicionar um nome de domínio acelerado.

      www.example.com.w.kunlunsl.com

      Weight

      Este parâmetro não é obrigatório.

      Não aplicável

      MX

      Este parâmetro não é obrigatório.

      Não aplicável

      TTL

      TTL significa tempo de vida. Especifica a duração durante a qual o registro é armazenado em cache por um resolvedor DNS. Um valor menor significa que as alterações entram em vigor mais rapidamente.

      Recomenda-se manter o valor padrão.

    3. Clique em Save.

  3. Verifique o registro CNAME.

    Console

    1. No console do Alibaba Cloud CDN, acesse a página Domain Names.

    2. Localize o nome de domínio desejado e verifique seu CNAME Status. O status Configured indica que o registro CNAME está ativo.

    Nota
    • Após configurar o registro CNAME, o CNAME Status no console ainda pode aparecer como Pending Configuration. Se isso ocorrer, atualize a página ou aguarde cerca de cinco minutos antes de verificar novamente.

    CLI

    1. Abra o Prompt de Comando (Windows) ou Terminal (macOS/Linux).

    2. Execute o comando nslookup -type=CNAME Domain Name to Accelerate. Por exemplo, execute nslookup -type=CNAME www.example.com. Se o nome canônico retornado corresponder ao valor CNAME do Domain Name to Accelerate no console do Alibaba Cloud CDN, o registro CNAME estará ativo.

      ~ % nslookup -type=CNAME www.example.com
      Server:         30.30.30.xxx
      Address:        30.30.30.xxx
      Non-authoritative answer:
      www.example.com         canonical name = www.example.com.w.kunlun.com.
      Authoritative answers can be found from:

Etapa 3: Configurar um certificado HTTPS

Se sua aplicação suportava acesso HTTPS antes da configuração do Alibaba Cloud CDN, configure um certificado HTTPS. Caso contrário, o acesso HTTPS para o seu nome de domínio será desativado.

Se o seu nome de domínio não suportava acesso HTTPS e você não planeja ativá-lo, pule esta seção.

Importante

A ativação do HTTPS gera solicitações HTTPS estáticas. As cobranças por solicitações HTTPS estáticas não podem ser deduzidas de um plano de dados CDN. Para evitar a suspensão do serviço devido a pagamentos em atraso, garanta que o saldo da sua conta seja suficiente ou adquira um pacote de solicitações HTTPS. Para mais informações, consulte solicitações HTTPS estáticas.

Configurar um certificado HTTPS

  1. Faça login no console CDN.

  2. No painel de navegação à esquerda, clique em Domain Names.

  3. Na página Domain Names, localize o nome de domínio desejado e clique em Manage na coluna Actions.

  4. No painel de navegação do domínio, clique em HTTPS.

  5. Na seção HTTPS Certificate, clique em Modify.

  6. Na página Modify HTTPS Settings, ative a HTTPS Secure Acceleration e configure os parâmetros do certificado.

    Nota
    • Se adquiriu um certificado pelo Alibaba Cloud Digital Certificate Management Service, selecione SSL Certificates Service e escolha seu certificado na lista Certificate Name. Se não encontrar seu certificado, verifique se o nome de domínio vinculado a ele corresponde ao nome de domínio acelerado.

    • Se utilizar um certificado emitido por uma autoridade certificadora (CA) terceirizada, selecione Custom Certificate (Certificate+Private Key). Especifique um Certificate Name e faça upload do Certificate (Public Key) e da Private Key. O certificado será salvo no Alibaba Cloud Digital Certificate Management Service.Visualize o certificado em Meus Certificados.

  7. Verifique a configuração HTTPS

    O certificado atualizado leva cerca de um minuto para entrar em vigor globalmente. Em seguida, acesse seus recursos via HTTPS. Se um ícone de cadeado aparecer ao lado da URL no seu navegador (por exemplo, no Google Chrome), isso indica que a HTTPS Secure Acceleration está ativada. Após configurar o certificado, monitore sua data de expiração e substitua-o antes que expire.

    image

    Nota

    Para mais informações sobre como configurar um certificado HTTPS, consulte Configurar um certificado HTTPS.

Pré-busca de recursos

Após adicionar um nome de domínio à CDN, faça a pré-busca de recursos estáticos populares para os POPs da CDN. Isso proporciona acesso mais rápido para visitantes pela primeira vez, servindo o conteúdo diretamente do cache.

  1. Faça login no console CDN.

  2. No painel de navegação à esquerda, clique em Purge and Prefetch.

  3. Na aba Purge/Prefetch, defina o tipo de operação como Prefetch.

  4. Na caixa de entrada, insira a URL completa de cada arquivo para pré-busca. Insira uma URL por linha. A pré-busca de diretórios não é suportada. Por exemplo: https://www.example.com/install/package.zip.

  5. Clique em Submit.

  6. Na aba de registros de operação, visualize os detalhes e o progresso das suas tarefas de limpeza ou pré-busca. Uma tarefa é concluída quando seu progresso atinge 100%.

Nota
  • Tarefas de limpeza ou pré-busca enviadas não podem ser canceladas.

  • O tempo de conclusão de uma tarefa de pré-busca depende do tamanho do arquivo, da quantidade de arquivos e do desempenho do servidor de origem. Uma tarefa geralmente leva de 5 a 30 minutos.

Etapa 5: Verificar o cache do Alibaba Cloud CDN

Verificar se o cache do Alibaba Cloud CDN está efetivo

  1. Windows: Pressione Windows+R, digite cmd na caixa de diálogo Executar e clique em OK para abrir o Prompt de Comando.

    macOS: Abra o Terminal.

  2. Execute o comando "curl -I" para um recurso no seu domínio acelerado. Por exemplo, curl -I www.example.com/10.JPG.

    norman@Norman ~ % curl -I http://xxx/public/picture/xueshan.jpg
    HTTP/1.1 200 OK
    Server: Tengine
    Content-Type: image/jpeg
    Content-Length: 319717
    Connection: keep-alive
    Date: Fri, 07 Feb 2025 06:15:50 GMT
    x-oss-request-id: 67xxx333314984F6
    Vary: Origin
    x-oss-cdn-auth: success
    Accept-Ranges: bytes
    ETag: "F641480662xxx1E55F6C851AF"
    Last-Modified: Thu, 14 Nov 2024 01:42:56 GMT
    x-oss-object-type: Normal
    x-oss-hash-crc64ecma: 14568304759889530959
    x-oss-storage-class: Standard
    Content-MD5: 9kFIBmLCpOlayx5V9shRrw==
    x-oss-server-time: 83
    Via: cache40.l2cn3160[0,0,200-0,H], cache55.l2cn3160[1,0], kunlun3.cn7174[0,0,200-0,H], kunlun8.cn7174[7,0]
    Age: 26
    Ali-Swift-Global-Savetime: 1738908951
    X-Cache: HIT TCP_MEM_HIT dirn:-2:-2
    X-Swift-SaveTime: Fri, 07 Feb 2025 06:16:08 GMT
    X-Swift-CacheTime: 2591983
    Timing-Allow-Origin: *
    EagleId: b4a3921c17389089757582374e
  3. Se os cabeçalhos de resposta incluírem os campos Age, X-Cache, X-Swift-SaveTime e X-Swift-CacheTime, o Alibaba Cloud CDN está funcionando corretamente.

    Nota
    • X-Cache: Um valor MISS indica cache miss, exigindo busca na origem. Um valor HIT indica cache hit, e a resposta foi servida diretamente do cache.

    • Age: Indica há quanto tempo, em segundos, o arquivo está em cache no POP. A resposta não inclui este campo para arquivos atualizados ou solicitações iniciais. Um valor 0 para Age indica que o cache expirou e requer validação com o servidor de origem.

    • X-Swift-SaveTime: Indica o horário GMT em que o POP armazenou o recurso em cache pela primeira vez. Para converter para o Horário Padrão da China (UTC+8), adicione 8 horas.

    • X-Swift-CacheTime: Indica por quanto tempo, em segundos, o POP pode armazenar o arquivo em cache. Um valor 0 indica que a solicitação não pode ser armazenada em cache.

Nota

Se ainda não conseguir acessar seu site ou encontrar erros após concluir estas etapas, consulte Solucionar problemas de acesso.

Após concluir estas etapas, você terá configurado o Alibaba Cloud CDN para acelerar seu site.

Configurações opcionais para o Alibaba Cloud CDN

Proteção de segurança

Seu nome de domínio está vulnerável a ataques maliciosos e tráfego fraudulento, o que pode causar picos repentinos de largura de banda e transferência de dados, resultando em custos elevados. Recomendamos fortemente configurar proteção de segurança para mitigar esses riscos.

Configurar proteção de segurança

  1. Ative o monitoramento de logs

    O Alibaba Cloud CDN suporta logs offline e logs em tempo real. Analisando os logs, identifique rapidamente problemas de negócios e segurança e faça ajustes oportunos. Para mais informações sobre logs, consulte Logs do Alibaba Cloud CDN.

    Tipo de log

    Latência do log

    Taxa

    Melhor prática

    Log offline

    Até 24 horas

    Gratuito

    Analisar rapidamente logs de acesso offline

    Log em tempo real

    Até 3 minutos

    Pago (Detalhes de faturamento)

    Entregar logs da CDN em tempo real para o Log Service para análise de acesso do usuário

  2. Ative a proteção contra hotlinking baseada em Referer

    A proteção contra hotlinking baseada em Referer controla o acesso com base no campo Referer nos cabeçalhos de solicitação HTTP. Configurando uma lista de bloqueios ou de permissões, evite que seus recursos sejam usados sem autorização.

    Uma prática comum é configurar uma lista de permissões para proteção contra hotlinking baseada em Referer. Isso concede acesso apenas a solicitações de nomes de domínio especificados (por exemplo, seus domínios comerciais), ajudando a identificar e filtrar visitantes e prevenindo o uso não autorizado de recursos. Para mais informações, consulte Configurar uma lista de bloqueios/permissões de Referer.

  3. Configure o monitoramento de largura de banda em tempo real para o Alibaba Cloud CDN

    Utilize o recurso Cloud Product Monitoring do CloudMonitor para monitorar a largura de banda de pico de um nome de domínio específico acelerado pelo Alibaba Cloud CDN. Quando o uso da largura de banda atinge o limiar configurado, o sistema envia um alerta ao administrador, ajudando a detectar prontamente riscos potenciais. Para mais informações, consulte Configurar alertas de monitoramento de tráfego.

Para mais opções de configuração de segurança, consulte as informações a seguir:

Estratégias adicionais de proteção de segurança

Controle de acesso

Método

Descrição

Configurar autenticação de URL

A autenticação de URL aumenta a segurança fazendo com que os nós do Alibaba Cloud CDN e seu servidor de origem trabalhem juntos para proteger recursos contra acesso não autorizado. Para mais informações, consulte Configurar autenticação de URL.

Configurar autenticação remota

A autenticação remota encaminha solicitações de usuários dos nós do Alibaba Cloud CDN para o seu servidor de autenticação especificado para validação. Isso restringe o acesso a usuários autorizados. Para mais informações, consulte Configurar autenticação remota.

Configurar uma lista de bloqueios/permissões de IP

Se sofrer um ataque malicioso ou um pico repentino de tráfego, utilize o recurso de análise de logs em tempo real para verificar endereços IP com alta frequência de acesso. Se identificar endereços IP maliciosos, use o recurso de lista de bloqueios/permissões de IP para bloqueá-los. Para mais informações, consulte Configurar uma lista de bloqueios/permissões de IP.

Configurar uma lista de bloqueios/permissões de User-Agent

Se sofrer um ataque malicioso ou um pico repentino de tráfego, utilize o recurso de análise de logs em tempo real para verificar se a atividade maliciosa origina-se de User-Agents específicos. Se identificar tais User-Agents, use o recurso de lista de bloqueios/permissões de User-Agent para bloquear as solicitações maliciosas. Para mais informações, consulte Configurar uma lista de bloqueios/permissões de User-Agent.

Gerenciamento de tráfego

Recurso

Descrição

Definir um limite de largura de banda

Para limitar a largura de banda máxima de um nome de domínio, utilize o recurso Bandwidth Cap. Quando o limiar de largura de banda configurado é atingido, o Alibaba Cloud CDN para de fornecer aceleração para esse nome de domínio e o resolve para um endereço inválido. Isso ajuda a evitar contas inesperadamente altas. Para mais informações, consulte Limite de largura de banda.

Definir limitação de taxa para uma única solicitação

Limite a velocidade de download para todas as solicitações de usuários aos nós da CDN. Este recurso é frequentemente usado em conjunto com eventos promocionais, como o lançamento de um novo jogo. Configurando um limite de taxa para solicitações únicas, controle a largura de banda de pico do seu nome de domínio acelerado em toda a rede. Para mais informações, consulte Configurar um limite de taxa para uma única solicitação.

Definir limitação de largura de banda

Se precisar ativar a limitação de largura de banda para um nome de domínio acelerado pelo Alibaba Cloud CDN e sua largura de banda de pico diária exceder 10 Gbps, abra um ticket para solicitar essa configuração.

Importante
  • A limitação de largura de banda define o limite total de largura de banda para toda a rede do nome de domínio acelerado. Para garantir precisão, o valor de limitação de largura de banda deve ser de 10 Gbps ou superior.

  • Quando o limite de largura de banda (por exemplo, 10 Gbps) é atingido, o Alibaba Cloud CDN limita a largura de banda do nome de domínio acelerado. Após a limitação, a velocidade de acesso dos usuários diminui (a velocidade de cada solicitação cai) e pode ocorrer perda de pacotes.

  • A limitação de largura de banda é acionada por dados de monitoramento em tempo real, que têm um atraso de cerca de 10 minutos. Portanto, o nome de domínio é limitado aproximadamente 10 minutos após sua largura de banda real atingir o limiar. Nesse ponto, a largura de banda real do nome de domínio pode ser maior que o limiar configurado.

Nota

Se o seu nome de domínio estiver sob ataque malicioso ou se você receber uma conta inesperadamente alta, siga as instruções na documentação relevante para solucionar rapidamente o problema e mitigar perdas. Para mais informações, consulte Melhores práticas para prevenir tráfego fraudulento.

Otimização de desempenho

Após adicionar um nome de domínio acelerado, configure recursos como tempo de expiração de cache e otimização de página para melhorar a taxa de acerto de cache e o desempenho de acesso do Alibaba Cloud CDN.

Otimização de desempenho

  1. Melhore a taxa de acerto de cache e a velocidade

    Uma baixa taxa de acerto de cache frequentemente causa velocidades de acesso lentas. Recomenda-se configurar o tempo de expiração de cache e o recurso de ignorar string de consulta para melhorar a taxa de acerto de cache.

    Cenário

    Descrição

    Configuração

    Baixa taxa de acerto de cache e velocidade de acesso lenta

    Se os tempos de cache forem muito curtos ou não estiverem configurados, os recursos serão buscados frequentemente no servidor de origem. Configure um tempo de expiração de cache apropriado para melhorar a taxa de acerto de cache e o desempenho de acesso.

    As seguintes configurações de tempo de cache são recomendadas:

    • Arquivos estáticos que não são atualizados frequentemente, como imagens e downloads de aplicativos: Defina o tempo de cache para um mês ou mais.

    • Arquivos estáticos que são atualizados frequentemente, como arquivos JS e CSS: Defina o tempo de cache com base nos requisitos do seu negócio.

    Configurar regras de expiração de cache

    Por padrão, quando um cliente busca um recurso na origem, ele deve corresponder exatamente aos parâmetros que seguem o ? na URL. Quando o recurso de ignorar parâmetros de URL está ativado, o cliente remove os parâmetros que seguem o ? da solicitação de URL durante uma busca na origem. Isso melhora efetivamente a taxa de acerto de cache de arquivos e reduz o número de buscas na origem.

    Ignorar strings de consulta

  2. Melhore o desempenho de acesso do Alibaba Cloud CDN

    Para evitar picos repentinos de largura de banda decorrentes de ataques e controlar o alto uso de largura de banda, configure alertas de monitoramento em tempo real ou utilize o recurso de limite de largura de banda.

    Cenário

    Descrição

    Configuração

    Limitar alto uso de largura de banda

    Use o recurso de limite de largura de banda para definir um limite máximo. Quando a largura de banda em um período estatístico excede o limite, o Alibaba Cloud CDN para de atender o nome de domínio. O nome de domínio é então resolvido para um endereço inválido (offline.***.com) e torna-se inacessível.

    Configurar um limite de largura de banda

    Crie regras de alerta no CloudMonitor para monitorar o uso da largura de banda. Isso ajuda a detectar prontamente anomalias de largura de banda e tomar medidas imediatas.

    Configurar alertas

  3. Pré-busca de recursos

    Após adicionar seu site ou recursos ao Alibaba Cloud CDN, na primeira vez que um usuário acessa um recurso, o sistema precisa buscá-lo no servidor de origem e armazená-lo em cache em um nó da CDN. Isso pode tornar o acesso inicial lento. Utilize o recurso de pré-busca de recursos para armazenar proativamente recursos nos nós da CDN e melhorar a velocidade de acesso para os usuários. Para mais informações, consulte Limpar e pré-buscar recursos.

Referências