Armazene em cache recursos estáticos do Object Storage Service (OSS) nos nós de borda globais do CDN para acelerar o acesso dos usuários e reduzir a carga na origem.
Nota: Se você utiliza um nome de domínio padrão do OSS (por exemplo, {bucket}.oss-cn-hangzhou.aliyuncs.com), não é possível ativar a aceleração do CDN diretamente nele. Para usar o CDN, associe um nome de domínio personalizado ao seu bucket e atualize as URLs da sua aplicação para utilizar esse domínio personalizado.
Casos de uso
A combinação do armazenamento de baixo custo do OSS com a aceleração do CDN oferece os seguintes benefícios:
O CDN encaminha todas as solicitações de recursos dos usuários, diminuindo a carga na origem.
O custo por unidade do tráfego de saída do CDN é menor que o do tráfego de saída direto do OSS para a internet.
O CDN entrega recursos pelo nó de borda mais próximo do cliente, reduzindo a distância de rede e a latência de acesso.
Cargas de trabalho leves de vídeo: Esta solução combina o armazenamento econômico do OSS com a entrega via borda do CDN para reduzir a latência a um custo mínimo. Para funcionalidades avançadas como transcodificação, criptografia ou integração com players, utilize o ApsaraVideo VOD.
Cargas de trabalho de imagens estáticas: O tráfego de saída do CDN custa menos que a saída do OSS para a internet. Para usuários na China continental, a diferença de velocidade entre CDN+OSS e o acesso direto ao OSS é mínima, mas o CDN ainda melhora a experiência ao armazenar conteúdo em nós de borda mais próximos. O nome de domínio de aceleração de transferência do OSS é mais adequado para cenários entre regiões ou como endereço back-to-origin do CDN para acessos internacionais.
Como funciona
Quando um usuário solicita um recurso, o CDN direciona a requisição para o nó de borda mais próximo:
Cache hit: Caso o nó possua o recurso solicitado em cache, ele o entrega diretamente ao usuário, garantindo a resposta mais rápida.
Cache miss: Se o recurso não estiver em cache no nó, uma solicitação back-to-origin é enviada à origem (o bucket do OSS) para recuperá-lo. Em seguida, o nó retorna o recurso ao usuário e o armazena em cache para requisições futuras.
Procedimento
Etapa 1: Registre o domínio e conclua o registro ICP
Registre um novo nome de domínio: Registro de domínio
Adquira um nome de domínio existente: Backorder de domínio
Conforme as regulamentações do Ministério da Indústria e Tecnologia da Informação (MIIT) da República Popular da China, todos os sites que prestam serviços na China continental devem concluir o registro ICP. Atualmente, nomes de domínio adquiridos no site internacional da Alibaba Cloud não suportam o registro ICP. Caso precise fornecer serviços na China continental (resolvendo o nome de domínio para um servidor nessa região), conclua primeiro o processo de registro ICP ou conheça o serviço de registro ICP GoChina.
Etapa 2: Adicione o domínio acelerado e configure a origem OSS
Adicione um nome de domínio acelerado no console do CDN e associe-o ao bucket do OSS que servirá como origem.
Faça login no console do CDN.
-
Clique em Add Domain Name e configure as informações básicas do seu nome de domínio acelerado:
Domain Name to Accelerate: Insira seu nome de domínio personalizado (por exemplo,
www.example.com). Domínios curinga (como*.example.com) são suportados. Este é o nome de domínio público que você deseja acelerar com o CDN, e não o nome de domínio padrão do OSS.Region: Selecione uma região com base na localização geográfica da sua principal base de usuários.
-
Business Type: Escolha um tipo conforme o seu conteúdo. Por exemplo, para imagens e pequenos arquivos web menores que 20 MB, selecione "Image and Small File".
Ao adicionar um nome de domínio pela primeira vez, verifique a propriedade do domínio. Utilize a verificação baseada em arquivo ou a verificação baseada em DNS.
Caso selecione China continental ou Global como região de aceleração, o nome de domínio acelerado deve possuir um registro ICP. Caso contrário, o sistema o bloqueará durante a validação do ICP.
Se a verificação de DNS falhar, confirme se o nome de domínio concluiu o registro ICP (para aceleração na China continental) e verifique se há conflitos nos seus registros de DNS.
-
Clique em Add Origin Server e insira as informações do OSS:
Origin Info: Selecione OSS Domain como tipo de origem.
Domain Name: Quando o tipo de origem for OSS Domain, selecione o endpoint público de um bucket OSS existente em sua conta na lista suspensa.
Ao configurar múltiplas origens, defina os seguintes parâmetros:
Parâmetro
Descrição
Priority
Primária (20) ou secundária (30).
Weight
O intervalo válido é de 1 a 100. Para cenários de origem única, mantenha o valor padrão.
Port
A porta padrão é 80 para HTTP e 443 para HTTPS. Portas personalizadas de 1 a 65535 são suportadas. Quando o tipo de origem é Function Compute, a porta é definida automaticamente como 80.
Clique em OK. Após a adição do nome de domínio, você será redirecionado para a aba Recommended Configuration.
Acesse a lista de gerenciamento de nomes de domínio no console do CDN, localize o domínio adicionado e copie seu valor CNAME. Se o valor estiver vazio, aguarde alguns segundos e atualize a página.
Utilizando a conta Alibaba Cloud proprietária do nome de domínio acelerado, faça login no console do Alibaba Cloud DNS. Na página Public Zone, encontre o nome de domínio alvo e clique em Settings.
-
Clique em Add record para criar um registro CNAME:
Record Type: Selecione
CNAME.Hostname: Insira o prefixo do subdomínio (por exemplo,
www).Record Value: Cole o valor CNAME copiado do console do CDN.
Mantenha os valores padrão para os demais parâmetros e clique em Confirm.
Use curl -I para inspecionar o cabeçalho de resposta: Execute
curl -I https://your-domain.com/fileem um terminal e verifique o campoX-Cacheno cabeçalho da resposta. Uma resposta comX-Cache: HITouX-Cache: MISSindica que a requisição foi atendida pelo CDN. Se o campoX-Cachenão aparecer, a solicitação pode ter ido diretamente para o OSS.Verifique os dados de monitoramento no console do CDN: Faça login no console do CDN e confira se o nome de domínio apresenta dados de tráfego. O surgimento de dados após a entrada em vigor da configuração indica que o tráfego está fluindo pelo CDN.
Confira o status do CNAME: No console do CDN, verifique se o status do CNAME para o nome de domínio alvo está como Configured. Existem três status de CNAME: Configured (verde), Pending Configuration (amarelo) e Detection Timed Out.
Acesse a lista de gerenciamento de nomes de domínio no console do Alibaba Cloud CDN, localize o domínio adicionado e clique no seu nome para abrir a página de configuração do domínio.
Selecione a aba HTTPS e, em SSL Certificate, clique em Modify.
-
Na página Modify HTTPS Settings, ative a chave HTTPS Secure Acceleration e selecione um certificado:
Tipo de certificado
Descrição
SSL Certificates Service
Selecione um certificado existente no Certificate Management Service da sua conta.
Custom Certificate (Certificate+Private Key)
Carregue manualmente o conteúdo do certificado e a chave privada no formato PEM. É necessário definir um nome para o certificado e fazer o upload do certificado e da chave privada.
Certificado DV gratuito da Alibaba Cloud e Digicert, válido por um ano com renovação automática. Domínios curinga não são suportados. Marque a caixa de consentimento de autorização.
CSR Certificate
Utilize após enviar uma CSR (Solicitação de Assinatura de Certificado).
Caso tenha adquirido um certificado no Certificate Management Service da Alibaba Cloud, selecione SSL Certificates Service e escolha o certificado comprado.
Se não for possível selecionar o certificado adquirido, verifique se o nome de domínio vinculado ao certificado é igual ao nome de domínio acelerado. Ao utilizar um certificado emitido por um provedor de serviços terceirizado, selecione Custom Certificate (Certificate+Private Key) e carregue o Certificate (Public Key). O certificado será salvo no Certificate Management Service da Alibaba Cloud. Acesse My Certificates para visualizá-lo.
Na lista de gerenciamento de nomes de domínio do console do Alibaba Cloud CDN, clique no nome de domínio adicionado anteriormente para acessar sua página de configuração.
Na seção Origin Fetch, ative Alibaba Cloud OSS Private Bucket Access e selecione Bucket in the Same Account. Para configurar back-to-origin entre contas diferentes, consulte Back-to-origin para bucket OSS privado.
Na lista de gerenciamento de nomes de domínio do console do Alibaba Cloud CDN, clique no nome de domínio adicionado anteriormente para acessar sua página de configuração.
Na aba Access Control, selecione Set URL Signing e clique em Modify.
Na página de configuração, selecione Type A, defina uma Primary Key e uma Secondary Key (pelo menos uma chave é obrigatória) e mantenha-as seguras. Essas chaves são usadas no servidor para validar URLs assinadas. Para um exemplo de uso, consulte Descrição da autenticação Tipo A.
Defina o período de validade da URL autenticada conforme as necessidades do seu negócio, por exemplo, 1800 segundos.
Acesse a página Domain Management no console do Alibaba Cloud CDN, localize o nome de domínio alvo e clique em Manage na coluna Actions.
No painel de navegação à esquerda do nome de domínio especificado, clique em Traffic Throttling.
Na aba Usage Cap, consulte a descrição do recurso para configurar uma política de limite de uso.
Clique em Configure. Escolha um Statistical Period, Cap e Unblocking Time adequados às necessidades do seu negócio. Para detalhes sobre as configurações dos parâmetros, veja a descrição do recurso.
Clique em OK. A regra de limitação é criada e entra em vigor imediatamente.
Alerta de crédito disponível: Configure um alerta para ser enviado aos contatos designados quando o saldo da conta cair abaixo de um valor especificado.
-
Taxas de tráfego de saída do CDN: Cobradas pelo tráfego de saída quando os usuários acessam recursos através do CDN. O tráfego de saída do CDN geralmente custa menos que o tráfego de saída direto do OSS para a internet. Adquira um plano de transferência de dados do CDN para reduzir ainda mais os custos — o sistema aplica o plano automaticamente, sem necessidade de configuração adicional.
Taxas de tráfego back-to-origin: Referentes ao tráfego de saída do OSS gerado quando o CDN busca conteúdo na sua origem.
-
Taxas de requisições HTTPS estáticas: Geradas após a ativação da aceleração segura HTTPS.
As cobranças por requisições HTTPS não podem ser compensadas por planos de transferência de dados do CDN. Adquira separadamente um plano de recursos para requisições HTTPS estáticas ou garanta saldo suficiente em sua conta.
Etapa 3: Configure as políticas principais de aceleração
Configure a expiração de cache, o back-to-origin Range e a filtragem de parâmetros para melhorar as taxas de cache hit, o desempenho de acesso e a segurança.
Configure a expiração de cache
As regras de cache são avaliadas em ordem, e a primeira regra correspondente é aplicada. No console do CDN, acesse a página de gerenciamento do seu nome de domínio e selecione o recurso Cache. A tabela a seguir apresenta as configurações recomendadas:
|
Tipo de arquivo |
Extensão do arquivo |
Tempo de expiração |
Descrição |
|
Imagens/Áudio/Vídeo |
|
30 dias |
Ideal para conteúdo que sofre poucas alterações. |
|
Scripts estáticos |
|
1 hora |
Recomendado para conteúdo que pode mudar frequentemente com novas versões. |
|
Página inicial do site |
|
Não armazenar em cache (0 segundos) |
Garante que os usuários sempre obtenham a estrutura mais recente da página. |
Se você fornece tanto vídeos grandes quanto pequenos arquivos de áudio, configure políticas de cache separadas por tipo de arquivo. Para arquivos de vídeo grandes, como MP4, defina um tempo de expiração maior (por exemplo, 30 dias) e ative o back-to-origin Range para recuperação fragmentada e reprodução inicial mais rápida. Para arquivos pequenos, como MP3, um longo tempo de expiração é suficiente sem o back-to-origin Range. Adicione regras de cache distintas para as extensões .mp4 e .mp3.
Configure a filtragem de parâmetros
No console do CDN, acesse a página de gerenciamento do seu nome de domínio e selecione Ignore Parameters em Optimization. Com a filtragem de parâmetros ativada, o CDN remove os parâmetros de consulta após o ? da chave de cache. Assim, solicitações para o mesmo recurso atingem o mesmo objeto em cache, independentemente dos parâmetros de consulta. Isso aumenta a taxa de cache hit e reduz o tráfego back-to-origin.
Ative o back-to-origin Range
Com o back-to-origin Range ativado, o OSS retorna apenas o intervalo de bytes solicitado em vez do arquivo inteiro, reduzindo o tráfego back-to-origin e o tempo de resposta para arquivos grandes, como áudio e vídeo. Este recurso não é recomendado para arquivos pequenos, como imagens.
Configure a atualização automática de cache do OSS
Para manter o conteúdo do CDN sincronizado com o OSS, acesse a página no console do OSS. Para o nome de domínio alvo, ative OSS target domain binding e Auto CDN Cache Update, e então selecione as operações que disparam uma atualização automática. O OSS acionará automaticamente uma tarefa de atualização do CDN quando o conteúdo for modificado.
Este recurso é orientado a eventos e não garante 100% de entrega ou atualizações em tempo real. Em cenários de alta concorrência de gravação ou instabilidade de rede, eventos de atualização podem ser perdidos. Para casos que exigem atualizações em tempo real, utilize diretamente os recursos de atualização e pré-carregamento do CDN.
Etapa 4: Configure o DNS e verifique a configuração
Verifique se o tráfego está sendo roteado pelo CDN
Após configurar o DNS, confirme que o CDN está roteando seu tráfego utilizando um dos métodos abaixo:
Se o seu nome de domínio resolver tanto para o OSS quanto para o CDN, as requisições podem ignorar o CDN e ir diretamente para o OSS. Certifique-se de que suas configurações de DNS contenham apenas o registro CNAME apontando para o CDN e remova quaisquer registros A ou CNAME que apontem diretamente para o nome de domínio do OSS.
Etapa 5: Configure a segurança
Ative o HTTPS
Se o seu nome de domínio já utilizava HTTPS antes de ser adicionado ao CDN, configure um certificado SSL no console do CDN. Caso contrário, o CDN não conseguirá fornecer conteúdo HTTPS para esse domínio.
A ativação do HTTPS gera cobranças por requisições HTTPS estáticas. As taxas de requisições HTTPS não podem ser compensadas por planos de transferência de dados do CDN. Mantenha saldo suficiente em sua conta ou adquira um pacote de requisições HTTPS para evitar suspensão do serviço por pagamentos em atraso. Para mais informações, consulte Requisições HTTPS estáticas.
Autorize o acesso do CDN a buckets privados
Se o seu bucket do OSS for privado, autorize o acesso do CDN a ele. Sem essa autorização, todas as solicitações back-to-origin do CDN falharão devido à falta de permissões.
Configure a autenticação de URL
A autenticação de URL (proteção contra hotlink com carimbo de data/hora) adiciona uma assinatura e um tempo de expiração às URLs de acesso, impedindo hotlinking não autorizado e roubo de recursos.
Configure o limite de uso
Um limite de uso restringe a largura de banda, o tráfego e a contagem de requisições HTTPS estáticas do nome de domínio, ajudando a evitar faturas inesperadas decorrentes de ataques ou picos de tráfego.
Monitoramento e alertas
Configure o monitoramento em tempo real: Monitore o pico de largura de banda de um nome de domínio específico no CDN. Ao atingir o limiar configurado, o sistema notifica os administradores para detecção antecipada de riscos.
Configure alertas de faturamento: Na barra de navegação superior do console, selecione Billing and cost management e utilize os recursos abaixo para controlar os gastos da sua conta:
Faturamento
Ao utilizar o OSS como origem do CDN, você pode incorrer nas seguintes cobranças: