Este tópico apresenta um guia de início rápido para o Alibaba Cloud CDN. Ele aborda a adição de um nome de domínio, a configuração de uma origem, a criação de um registro CNAME e a aplicação de configurações recomendadas de desempenho e segurança.
Os exemplos neste tópico utilizam www.example.com como nome de domínio e 10.10.10.1 como IP do servidor de origem.
Como o Alibaba Cloud CDN acelera a entrega de conteúdo
Se você já conhece o funcionamento de uma CDN, pule esta seção e prossiga diretamente para a configuração.
Conectar ao Alibaba Cloud CDN
Conclua a configuração a seguir para ativar a aceleração de conteúdo.
Antes de usar o Alibaba Cloud CDN, conclua os seguintes pré-requisitos:
É necessária uma conta Alibaba Cloud. Caso não possua uma, crie-a na página de registro de conta. Se precisar acelerar tráfego em uma região da China continental, também será preciso concluir a verificação de conta.
Adicionar nome de domínio e servidor de origem
-
Configurar nome de domínio
Para habilitar a aceleração do seu nome de domínio, adicione-o ao Alibaba Cloud CDN como um Domain Name to Accelerate. Isso permite que o Alibaba Cloud CDN identifique e acelere as solicitações para o domínio.
-
Considerações para um nome de domínio acelerado unificado
Ao configurar um nome de domínio acelerado unificado, considere os seguintes pontos:
Seleção do tipo de negócio: Selecione 'Image and Small File' para otimizar a aceleração de recursos estáticos.
Cache compartilhado: Se vários nomes de domínio acelerados servirem conteúdo idêntico do servidor de origem, ative o cache compartilhado para melhorar a taxa de acerto de cache.
Suporte a HTTPS: Para suportar acesso via HTTPS, configure um certificado SSL separado para cada nome de domínio acelerado.
Configurações de cabeçalho de host de origem: Defina o cabeçalho de host de origem como o nome de domínio real da origem para evitar incompatibilidades de cabeçalho de host.
Regras de adição de nome de domínio: Adicione cada nome de domínio como um nome de domínio acelerado separado no Alibaba Cloud CDN. Por exemplo,
www.example.comeexample.comsão dois nomes de domínio diferentes e devem ser adicionados como domínios acelerados e configurados com registros CNAME separadamente no console CDN.
-
Verificar propriedade do domínio
O Alibaba Cloud CDN exige a verificação da propriedade do domínio para confirmar que você é o proprietário. Pule esta etapa se já tiver verificado o domínio ou se nenhum prompt de verificação aparecer.
-
Configurar informações do servidor de origem
Um servidor de origem é um servidor web que hospeda o conteúdo da sua aplicação. Quando ocorre um cache miss, um nó da CDN recupera o recurso solicitado do servidor de origem.
-
Verificar nome de domínio acelerado
Após adicionar o nome de domínio acelerado, recomenda-se testá-lo primeiro em uma máquina local. Isso permite alternar registros DNS sem impactar o tráfego de produção. Depois de confirmar que o nome de domínio acelerado funciona corretamente, aponte seu registro DNS para o endereço CNAME.
NotaO acesso simulado gera cobranças padrão da CDN. Para mais informações, consulte Componentes de faturamento.
Configurações Recomendadas
Após configurar o nome de domínio e o servidor de origem, clique em Next para acessar a página Recommended Configurations.
A seção Recommended Configurations oferece quatro opções: Improve cache hit ratio, Improve access performance, Cost control e Improve access security, destinadas a melhorar rapidamente a taxa de acerto de cache, o desempenho de acesso e a segurança da sua CDN.
Configure os recursos conforme as necessidades do seu negócio ou pule esta etapa. Acesse esta página novamente mais tarde clicando em Quick Configuration na coluna Action da página Domain Names.
Improve cache hit ratio
Cache Expiration
Configure regras de cache para reduzir as solicitações de busca na origem. As regras são correspondidas em ordem, e a primeira regra correspondida entra em vigor. Com base nas características dos seus recursos, defina um tempo de expiração de cache adequado. A tabela a seguir mostra configurações recomendadas para regras baseadas em extensões de arquivo.
|
Tipo de arquivo |
Extensão de arquivo |
Tempo de expiração |
Descrição |
|
Imagens/Áudio/Vídeo |
|
30 dias |
O conteúdo do recurso muda raramente. |
|
Scripts estáticos |
|
1 hora |
Podem mudar frequentemente com lançamentos de versões. |
|
Página inicial do site |
|
Não armazenar em cache (0 segundos) |
Garante que os usuários sempre obtenham a estrutura mais recente da página. |
Ignore Parameters
Ao ativar o recurso de ignorar parâmetros de URL, os pontos de presença (POPs) da CDN removem os parâmetros após o ponto de interrogação (?) na URL ao gerar uma chave de cache. Isso permite que solicitações para o mesmo recurso com parâmetros diferentes atinjam o mesmo cache, aumentando a taxa de acerto e reduzindo o tráfego de busca na origem.
Na caixa de diálogo Ignore URL Parameters, defina Mode como Keep Specified Parameters ou Delete Specified Parameters. Defina Ignore URL Parameters como Yes. No campo Keep Specified Parameters, insira os parâmetros que deseja manter. É possível inserir até 10 parâmetros, separados por vírgulas. Se ativar Keep Origin Fetch Parameters, todos os parâmetros serão mantidos nas solicitações de busca na origem. Se este recurso estiver desativado, os parâmetros das solicitações de busca na origem serão iguais aos da chave de cache. Clique em OK para salvar a configuração.
Improve access performance
Range Origin Fetch
O Range origin fetch recupera apenas os intervalos de bytes não armazenados em cache de arquivos grandes do servidor de origem, evitando a retransmissão de arquivos inteiros.
Se o cliente tiver configurado parâmetros de range origin fetch, selecione Match Client. Use blocos de 512 KB para imagens. Para vídeos ou arquivos grandes, utilize blocos de 1 MB, 2 MB ou 4 MB, dependendo do tamanho do arquivo.
Se os recursos acelerados forem vídeos ou arquivos grandes, selecione Enable Range Origin Fetch (Recommended for Large File Delivery). Escolha blocos de 1 MB, 2 MB ou 4 MB conforme o tamanho do arquivo. Todas as solicitações de busca na origem dos nós da CDN usarão então o tamanho de bloco especificado.
Gzip Compression
Utilize a compressão Gzip para arquivos acelerados entre 1 KB e 10 MB a fim de reduzir a quantidade de dados transferidos.
Este recurso não compacta arquivos menores que 1 KB ou maiores que 10 MB. Tipos comuns de arquivos de imagem e vídeo já são compactados, portanto, ativar o Gzip para eles não surte efeito. Antes de ativar este recurso, leia as precauções em Compressão Gzip.
Ative a opção Gzip compression. Não habilite este recurso se os arquivos do seu servidor de origem já possuírem mecanismo próprio de verificação MD5.
Cost control
Para evitar contas altas devido a picos repentinos de largura de banda causados por ataques ou uso não autorizado, configure um limite de uso para controlar a largura de banda máxima, o tráfego e o número de solicitações HTTPS do seu nome de domínio. Para mais informações, consulte Configurar um limite de uso.
Quando uma regra de limite é acionada, o nome de domínio acelerado fica temporariamente offline e inacessível. Se desejar apenas receber um alerta quando o uso exceder o limiar, configure alertas de monitoramento de tráfego.
Defina o limiar com base no histórico de tráfego, largura de banda e número de solicitações HTTPS do seu site. Se não tiver certeza sobre esses dados, pule esta configuração por enquanto. Após a estabilização do sistema, use o recurso de Consulta de Uso da CDN para visualizar as informações de uso do nome de domínio acelerado e, em seguida, configure o limite de uso.
Traffic Cap
Se o método de faturamento for o padrão Pay-by-traffic, configure este recurso. Defina o limiar com base no histórico de tráfego. O sistema calcula o tráfego total do nome de domínio durante um período especificado. Quando o tráfego acumulado excede o limiar definido, a regra de limite é acionada e o nome de domínio fica offline. O nome de domínio acelerado volta a ficar online no horário de desbloqueio especificado.
Bandwidth Cap
Se o método de faturamento for Pay-by-peak-bandwidth, configure este recurso para controlar efetivamente o limite superior da largura de banda faturável. Quando a largura de banda em tempo real excede o limiar definido, a regra de limite é acionada e o nome de domínio fica offline. O nome de domínio acelerado volta a ficar online no horário de desbloqueio especificado.
HTTPS Requests Cap
Se o seu nome de domínio acelerado exigir acesso HTTPS e você precisar controlar o orçamento para solicitações HTTPS, configure este recurso. Quando o número acumulado de solicitações excede o limiar definido, a regra de limite é acionada e o nome de domínio fica offline. O nome de domínio acelerado volta a ficar online no horário de desbloqueio especificado.
Enhance access security
HTTPS Certificate
Se o seu nome de domínio exigir acesso HTTPS, configure um certificado. Caso contrário, o HTTPS ficará indisponível.
Pule esta etapa se o HTTPS não for necessário.
A ativação do HTTPS gera solicitações HTTPS estáticas. Para mais informações, consulte Solicitações HTTPS estáticas.
Se adquiriu um certificado pelo Alibaba Cloud Certificate Management Service, selecione SSL Certificates Service e escolha seu certificado na lista Certificate Name. Se não conseguir selecionar o certificado, verifique se o nome de domínio vinculado a ele é igual ao nome de domínio acelerado.
Se utilizar um certificado de terceiros, selecione Custom Certificate (Certificate+Private Key). Defina um Certificate Name e faça upload do Certificate (Public Key) e da Private Key. O certificado será salvo no Alibaba Cloud Certificate Management Service. Visualize-o em Meus Certificados.
Referer Black/Whitelist
Uma lista de bloqueios/permissões de Referer controla o acesso com base no campo Referer nos cabeçalhos de solicitação HTTP para evitar hotlinking de recursos. Configure uma lista de bloqueios ou de permissões. As duas listas são mutuamente exclusivas. Para mais informações, consulte Configurar uma lista de bloqueios/permissões de Referer.
Ative antecipadamente o recurso de Personalizar e assinar relatórios operacionais. Relatórios operacionais coletam e exibem dados de acesso do usuário, como PV/UV, Regions and ISPs, Domain Name Ranking, referenciadores populares, Popular URLs, Popular Origin URLs e Top Client IPs. Em seguida, utilize os dados de referenciadores populares para configurar a Referer Black/Whitelist.
P: Proteção contra hotlinking e limitação de largura de banda para CDN-to-OSS
Quando sua CDN busca imagens no OSS, utilize as seguintes configurações rápidas para ativar a proteção contra hotlinking e controlar custos de largura de banda:
Proteção contra hotlinking: Na seção 'Improve Access Security' da configuração rápida, configure a proteção contra hotlinking baseada em Referer com uma whitelist dos seus nomes de domínio permitidos. Alternativamente, use uma blacklist de IP para bloquear IPs maliciosos. Isso impede o uso não autorizado dos seus recursos.
Limitação de largura de banda: Na seção 'Prevent Excessive Costs' da configuração rápida, defina um limiar de largura de banda. Se esse limiar for excedido, uma regra de limite será acionada, colocando o nome de domínio acelerado offline para controlar o tráfego e os custos. O domínio volta a ficar online automaticamente após o término do período de desbloqueio.
3. Configurar CNAME
Configure um registro CNAME para apontar seu nome de domínio para o ponto de presença (POP) da CDN mais próximo, roteando as solicitações dos usuários através do Alibaba Cloud CDN para aceleração.
Um registro CNAME é um tipo de registro DNS que mapeia um nome de domínio para outro. Para mais informações, consulte Introdução aos registros CNAME.
Etapa 3: Configurar um certificado HTTPS
Se sua aplicação suportava acesso HTTPS antes da configuração do Alibaba Cloud CDN, configure um certificado HTTPS. Caso contrário, o acesso HTTPS para o seu nome de domínio será desativado.
Se o seu nome de domínio não suportava acesso HTTPS e você não planeja ativá-lo, pule esta seção.
A ativação do HTTPS gera solicitações HTTPS estáticas. As cobranças por solicitações HTTPS estáticas não podem ser deduzidas de um plano de dados CDN. Para evitar a suspensão do serviço devido a pagamentos em atraso, garanta que o saldo da sua conta seja suficiente ou adquira um pacote de solicitações HTTPS. Para mais informações, consulte solicitações HTTPS estáticas.
Pré-busca de recursos
Após adicionar um nome de domínio à CDN, faça a pré-busca de recursos estáticos populares para os POPs da CDN. Isso proporciona acesso mais rápido para visitantes pela primeira vez, servindo o conteúdo diretamente do cache.
Faça login no console CDN.
No painel de navegação à esquerda, clique em Purge and Prefetch.
Na aba Purge/Prefetch, defina o tipo de operação como Prefetch.
Na caixa de entrada, insira a URL completa de cada arquivo para pré-busca. Insira uma URL por linha. A pré-busca de diretórios não é suportada. Por exemplo:
https://www.example.com/install/package.zip.Clique em Submit.
Na aba de registros de operação, visualize os detalhes e o progresso das suas tarefas de limpeza ou pré-busca. Uma tarefa é concluída quando seu progresso atinge 100%.
Tarefas de limpeza ou pré-busca enviadas não podem ser canceladas.
O tempo de conclusão de uma tarefa de pré-busca depende do tamanho do arquivo, da quantidade de arquivos e do desempenho do servidor de origem. Uma tarefa geralmente leva de 5 a 30 minutos.
Etapa 5: Verificar o cache do Alibaba Cloud CDN
Se ainda não conseguir acessar seu site ou encontrar erros após concluir estas etapas, consulte Solucionar problemas de acesso.
Após concluir estas etapas, você terá configurado o Alibaba Cloud CDN para acelerar seu site.
Configurações opcionais para o Alibaba Cloud CDN
Proteção de segurança
Seu nome de domínio está vulnerável a ataques maliciosos e tráfego fraudulento, o que pode causar picos repentinos de largura de banda e transferência de dados, resultando em custos elevados. Recomendamos fortemente configurar proteção de segurança para mitigar esses riscos.
Se o seu nome de domínio estiver sob ataque malicioso ou se você receber uma conta inesperadamente alta, siga as instruções na documentação relevante para solucionar rapidamente o problema e mitigar perdas. Para mais informações, consulte Melhores práticas para prevenir tráfego fraudulento.
Otimização de desempenho
Após adicionar um nome de domínio acelerado, configure recursos como tempo de expiração de cache e otimização de página para melhorar a taxa de acerto de cache e o desempenho de acesso do Alibaba Cloud CDN.

