Antes de adicionar domínios acelerados ao Alibaba Cloud CDN, revise os requisitos e as restrições aplicáveis. Essa prática ajuda a evitar problemas com conteúdo que viole nossas políticas.
Restrições de segurança
|
Restrição |
Descrição |
|
Política de conteúdo |
Todos os nomes de domínio adicionados ao CDN passam por uma revisão de conteúdo. CDN não oferece aceleração para domínios associados a conteúdos como:
Nota
|
|
Tratamento de violações de conteúdo e suspensões |
|
|
Regras de limitação para picos de tráfego |
Conforme estipulado nos Termos do Produto do Contrato de Serviço da Alibaba Cloud, se você prevê um aumento repentino de largura de banda ou QPS — incluindo testes de capacidade, testes de desempenho, promoções ou grandes lançamentos — solicite um aumento temporário da cota de tráfego. Entre em contato com seu gerente de contas ou faça a solicitação por meio de outros canais com pelo menos três dias úteis de antecedência. Para feriados importantes (Festival da Primavera, Double 11), faça a solicitação com pelo menos um mês de antecedência.
|
|
Riscos potenciais de ataques ou abuso de recursos |
Por padrão, o Alibaba Cloud CDN não fornece controle de acesso ou proteção de segurança. Se o seu domínio sofrer um pico repentino de largura de banda ou tráfego devido a ataques maliciosos ou abuso de recursos, você poderá incorrer em cobranças inesperadamente altas. As cobranças decorrentes de ataques maliciosos ou abuso de recursos não podem ser isentas ou reembolsadas. Mitigue esse risco seguindo as orientações em Aviso sobre faturas altas. |
|
Modo sandbox de nome de domínio |
Sandbox: Se o seu nome de domínio estiver sob ataque, como DDoS ou CC, ou se você não comunicar previamente à Alibaba Cloud um pico de tráfego e houver um aumento significativo na largura de banda ou nas consultas por segundo (QPS), o sistema de CDN poderá colocar seu domínio em uma sandbox. Isso evita que os serviços de aceleração de outros usuários sejam afetados. O sistema decide se deve mover o domínio para a sandbox com base em fatores como o status do serviço e a gravidade do ataque. Em caso de ataque severo, outros domínios da mesma conta também são colocados na sandbox, e você não poderá adicionar novos domínios à conta. Para mais informações, consulte Sandbox. |
Restrições de nomes de domínio acelerados
|
Restrição |
Descrição |
|
Formato do nome de domínio |
|
|
Requisitos para domínios curinga |
Nota
Devo adicionar um domínio apex ou um domínio curinga? Ao adicionar um domínio acelerado ao CDN, especifique um domínio curinga (por exemplo, |
|
Requisitos de registro ICP |
Registro ICP: Se a região de aceleração for Global ou Mainland China Only, solicite um registro ICP para o nome de domínio, independentemente da localização do servidor de origem. Recomendamos usar o Serviço de Registro da Alibaba Cloud para solicitar o registro ICP. Antes de solicitar, consulte Verificar o servidor para registro ICP para concluir as preparações e verificações necessárias. Após ativar a aceleração do CDN, as solicitações dos usuários são roteadas para o nó de CDN mais próximo. O endereço IP acessado muda conforme a alocação de nós — este é um comportamento normal do CDN. As alterações de IP dos nós do CDN não afetam o IP do seu servidor de origem nem o status do registro ICP. O registro ICP está vinculado ao servidor de origem, não aos IPs dos nós do CDN. Portanto, não há risco de revogação do registro devido a mudanças nos endereços IP dos nós. |
|
Limite de quantidade de domínios |
|
|
Recuperação e suspensão de nomes de domínio |
|
Restrições do servidor de origem
|
Restrição |
Descrição |
|
Comprimento do endereço de origem |
O comprimento máximo é de 67 caracteres. |
|
Número de servidores de origem |
Até 20 servidores de origem por nome de domínio acelerado. |
|
Domínio oss |
Nota
|
|
IP |
|
|
Domínio do Site |
Um ou mais nomes de domínio podem ser configurados como servidores de origem. Nota
|
|
Domínio do Function Compute |
Use um nome de domínio do Function Compute da mesma conta como servidor de origem. Selecione a Region e o Domain Name do Function Compute. Configurar um Nome de Domínio Personalizado. |
Restrições de back-to-origin
|
Restrição |
Descrição |
|
Comprimento máximo do cabeçalho de solicitação back-to-origin |
Máximo: 300 bytes. |
|
Tempo limite de solicitação back-to-origin |
Padrão: 10 segundos (camada TCP), 30 segundos (camada HTTP). |
|
|
Se o servidor de origem não responder com |
|
Solicitações HEAD convertidas em GET por padrão |
Por padrão, quando um cliente envia uma solicitação HEAD para um nó do Alibaba Cloud CDN, o nó a converte em uma solicitação GET antes de encaminhá-la ao servidor de origem. Para preservar o método de solicitação HEAD, envie um ticket. |
|
Conversão de caixa padrão para cabeçalhos de solicitação de origem |
Ao usar o recurso Origin HTTP Header para adicionar um cabeçalho de solicitação, o nome do campo do cabeçalho é automaticamente convertido para Title Case quando enviado ao servidor de origem. Por exemplo:
Para desativar essa conversão padrão, use o recurso Origin HTTP Header para adicionar o seguinte cabeçalho:
|
Cotas de atualização de cache e pré-busca
|
Item |
Cota |
|
Atualização de cache |
Se a largura de banda diária de pico da sua conta exceder 200 Mbps, solicite um aumento de cota por meio do Gerenciamento de Cotas. A Alibaba Cloud avalia e configura as cotas com base nas necessidades do seu negócio. |
|
Pré-busca |
Apenas a pré-busca de url é suportada. Cota: 1.000 URLs por dia por conta. Se a largura de banda diária de pico da sua conta exceder 200 Mbps, solicite um aumento de cota por meio do Gerenciamento de Cotas. A Alibaba Cloud avalia e configura as cotas com base nas necessidades do seu negócio. |
Restrições de acesso
|
Restrição |
Descrição |
|
Restrição para a região de aceleração "Global (Excluding the Chinese mainland)" |
Se a região de aceleração de um domínio acelerado estiver definida como Global (Excluding the Chinese mainland), o Alibaba Cloud CDN bloqueará solicitações de acesso a nós na China continental. Nesse caso, as solicitações dos usuários são roteadas para nós próximos fora da China continental, como os de Hong Kong (China), Japão ou Cingapura. |
|
Diferença entre "Global" e "Global (Excluding the Chinese mainland)" |
|
|
Limite de tamanho total para cabeçalhos de resposta HTTP do servidor de origem |
O tamanho total dos cabeçalhos de resposta HTTP retornados do servidor de origem para um nó do CDN não pode exceder 32 KB. Caso contrário, um erro 502 será retornado. |
|
Limites no comprimento da url, comprimento do cabeçalho de solicitação HTTP e comprimento total da url e de todos os cabeçalhos |
Para HTTP/2.0:
Para HTTP/1.1: O valor de |
|
Método de solicitação |
Dos métodos de solicitação HTTP comuns, o CDN e o suportam Nota
|
|
Restrição de acesso para cartão IoT |
De acordo com as regulamentações do Ministério da Indústria e Tecnologia da Informação (MIIT) da China, o Alibaba Cloud CDN na China continental não suporta aceleração para terminais com cartão IoT. Dispositivos que usam cartões IoT para acessar nós do Alibaba Cloud CDN podem falhar na conexão. |
|
Restrição de acesso HTTPS |
Se um cliente não enviar informações de Server Name Indication (SNI) durante o handshake SSL com um nó do CDN, o nó do CDN não poderá garantir um handshake bem-sucedido. |
Limites da API
|
Limite |
Descrição |
|
Limite de frequência de chamadas de API por usuário |
O limite de chamadas de API para todas as operações de API do Alibaba Cloud CDN é de 1.000 chamadas por segundo por usuário. Se esse limiar for excedido, a seguinte mensagem de erro será retornada:
|
Outras restrições
|
Restrição |
Descrição |
|
Registro CNAME |
Os registros CNAME para os produtos Alibaba Cloud CDN, DCDN, ApsaraVideo Live e ApsaraVideo for VOD destinam-se exclusivamente aos propósitos de agendamento e resolução do Alibaba Cloud CDN. A Alibaba Cloud reserva-se o direito de suspender quaisquer nomes de domínio e contas que façam uso indevido desses registros CNAME. |
|
Arquivo |
|
|
Número de regras do EdgeScript |
Por padrão, configure no máximo duas regras do EdgeScript para cada nome de domínio. Se precisar configurar mais regras, use o recurso Modify Outgoing Request Header. |
|
Número de configurações de recursos |
Adicione até 50 regras de configuração. Este limite aplica-se a recursos como: Modify Outgoing Request Header, Modify Incoming Response Header, Origin Path Rewrite, Parameter Rewrite e Cache Expiration. |
|
Compressão Gzip e Brotli |
A compressão Gzip ou Brotli aplica-se apenas a arquivos de origem entre 1 KB e 10 MB. Arquivos fora desse intervalo não são compactados. |