Todos os produtos
Search
Central de documentação

CDN:Acelere recursos do OSS com o CDN

Última atualização: Jul 05, 2026

Armazene em cache recursos estáticos do Object Storage Service (OSS) nos nós de borda globais do CDN para acelerar o acesso dos usuários e reduzir a carga na origem.

Nota: Se você utiliza um nome de domínio padrão do OSS (por exemplo, {bucket}.oss-cn-hangzhou.aliyuncs.com), não é possível ativar a aceleração do CDN diretamente nele. Para usar o CDN, associe um nome de domínio personalizado ao seu bucket e atualize as URLs da sua aplicação para utilizar esse domínio personalizado.

Casos de uso

A combinação do armazenamento de baixo custo do OSS com a aceleração do CDN oferece os seguintes benefícios:

  • O CDN encaminha todas as solicitações de recursos dos usuários, diminuindo a carga na origem.

  • O custo por unidade do tráfego de saída do CDN é menor que o do tráfego de saída direto do OSS para a internet.

  • O CDN entrega recursos pelo nó de borda mais próximo do cliente, reduzindo a distância de rede e a latência de acesso.

Cargas de trabalho leves de vídeo: Esta solução combina o armazenamento econômico do OSS com a entrega via borda do CDN para reduzir a latência a um custo mínimo. Para funcionalidades avançadas como transcodificação, criptografia ou integração com players, utilize o ApsaraVideo VOD.

Cargas de trabalho de imagens estáticas: O tráfego de saída do CDN custa menos que a saída do OSS para a internet. Para usuários na China continental, a diferença de velocidade entre CDN+OSS e o acesso direto ao OSS é mínima, mas o CDN ainda melhora a experiência ao armazenar conteúdo em nós de borda mais próximos. O nome de domínio de aceleração de transferência do OSS é mais adequado para cenários entre regiões ou como endereço back-to-origin do CDN para acessos internacionais.

Como funciona

Quando um usuário solicita um recurso, o CDN direciona a requisição para o nó de borda mais próximo:

  • Cache hit: Caso o nó possua o recurso solicitado em cache, ele o entrega diretamente ao usuário, garantindo a resposta mais rápida.

  • Cache miss: Se o recurso não estiver em cache no nó, uma solicitação back-to-origin é enviada à origem (o bucket do OSS) para recuperá-lo. Em seguida, o nó retorna o recurso ao usuário e o armazena em cache para requisições futuras.

Procedimento

Etapa 1: Registre o domínio e conclua o registro ICP

Conforme as regulamentações do Ministério da Indústria e Tecnologia da Informação (MIIT) da República Popular da China, todos os sites que prestam serviços na China continental devem concluir o registro ICP. Atualmente, nomes de domínio adquiridos no site internacional da Alibaba Cloud não suportam o registro ICP. Caso precise fornecer serviços na China continental (resolvendo o nome de domínio para um servidor nessa região), conclua primeiro o processo de registro ICP ou conheça o serviço de registro ICP GoChina.

Etapa 2: Adicione o domínio acelerado e configure a origem OSS

Adicione um nome de domínio acelerado no console do CDN e associe-o ao bucket do OSS que servirá como origem.

  1. Faça login no console do CDN.

  2. Clique em Add Domain Name e configure as informações básicas do seu nome de domínio acelerado:

    • Domain Name to Accelerate: Insira seu nome de domínio personalizado (por exemplo, www.example.com). Domínios curinga (como *.example.com) são suportados. Este é o nome de domínio público que você deseja acelerar com o CDN, e não o nome de domínio padrão do OSS.

    • Region: Selecione uma região com base na localização geográfica da sua principal base de usuários.

    • Business Type: Escolha um tipo conforme o seu conteúdo. Por exemplo, para imagens e pequenos arquivos web menores que 20 MB, selecione "Image and Small File".

      • Ao adicionar um nome de domínio pela primeira vez, verifique a propriedade do domínio. Utilize a verificação baseada em arquivo ou a verificação baseada em DNS.

      • Caso selecione China continental ou Global como região de aceleração, o nome de domínio acelerado deve possuir um registro ICP. Caso contrário, o sistema o bloqueará durante a validação do ICP.

      • Se a verificação de DNS falhar, confirme se o nome de domínio concluiu o registro ICP (para aceleração na China continental) e verifique se há conflitos nos seus registros de DNS.

  3. Clique em Add Origin Server e insira as informações do OSS:

    • Origin Info: Selecione OSS Domain como tipo de origem.

    • Domain Name: Quando o tipo de origem for OSS Domain, selecione o endpoint público de um bucket OSS existente em sua conta na lista suspensa.

    Ao configurar múltiplas origens, defina os seguintes parâmetros:

    Parâmetro

    Descrição

    Priority

    Primária (20) ou secundária (30).

    Weight

    O intervalo válido é de 1 a 100. Para cenários de origem única, mantenha o valor padrão.

    Port

    A porta padrão é 80 para HTTP e 443 para HTTPS. Portas personalizadas de 1 a 65535 são suportadas. Quando o tipo de origem é Function Compute, a porta é definida automaticamente como 80.

  4. Clique em OK. Após a adição do nome de domínio, você será redirecionado para a aba Recommended Configuration.

  5. Etapa 3: Configure as políticas principais de aceleração

    Configure a expiração de cache, o back-to-origin Range e a filtragem de parâmetros para melhorar as taxas de cache hit, o desempenho de acesso e a segurança.

    Configure a expiração de cache

    As regras de cache são avaliadas em ordem, e a primeira regra correspondente é aplicada. No console do CDN, acesse a página de gerenciamento do seu nome de domínio e selecione o recurso Cache. A tabela a seguir apresenta as configurações recomendadas:

    Tipo de arquivo

    Extensão do arquivo

    Tempo de expiração

    Descrição

    Imagens/Áudio/Vídeo

    jpg,png,gif,mp3,mp4

    30 dias

    Ideal para conteúdo que sofre poucas alterações.

    Scripts estáticos

    js,css

    1 hora

    Recomendado para conteúdo que pode mudar frequentemente com novas versões.

    Página inicial do site

    html

    Não armazenar em cache (0 segundos)

    Garante que os usuários sempre obtenham a estrutura mais recente da página.

    Se você fornece tanto vídeos grandes quanto pequenos arquivos de áudio, configure políticas de cache separadas por tipo de arquivo. Para arquivos de vídeo grandes, como MP4, defina um tempo de expiração maior (por exemplo, 30 dias) e ative o back-to-origin Range para recuperação fragmentada e reprodução inicial mais rápida. Para arquivos pequenos, como MP3, um longo tempo de expiração é suficiente sem o back-to-origin Range. Adicione regras de cache distintas para as extensões .mp4 e .mp3.

    Configure a filtragem de parâmetros

    No console do CDN, acesse a página de gerenciamento do seu nome de domínio e selecione Ignore Parameters em Optimization. Com a filtragem de parâmetros ativada, o CDN remove os parâmetros de consulta após o ? da chave de cache. Assim, solicitações para o mesmo recurso atingem o mesmo objeto em cache, independentemente dos parâmetros de consulta. Isso aumenta a taxa de cache hit e reduz o tráfego back-to-origin.

    Ative o back-to-origin Range

    Com o back-to-origin Range ativado, o OSS retorna apenas o intervalo de bytes solicitado em vez do arquivo inteiro, reduzindo o tráfego back-to-origin e o tempo de resposta para arquivos grandes, como áudio e vídeo. Este recurso não é recomendado para arquivos pequenos, como imagens.

    Configure a atualização automática de cache do OSS

    Para manter o conteúdo do CDN sincronizado com o OSS, acesse a página Bucket Settings > Domain Names no console do OSS. Para o nome de domínio alvo, ative OSS target domain binding e Auto CDN Cache Update, e então selecione as operações que disparam uma atualização automática. O OSS acionará automaticamente uma tarefa de atualização do CDN quando o conteúdo for modificado.

    Este recurso é orientado a eventos e não garante 100% de entrega ou atualizações em tempo real. Em cenários de alta concorrência de gravação ou instabilidade de rede, eventos de atualização podem ser perdidos. Para casos que exigem atualizações em tempo real, utilize diretamente os recursos de atualização e pré-carregamento do CDN.

    Etapa 4: Configure o DNS e verifique a configuração

    1. Acesse a lista de gerenciamento de nomes de domínio no console do CDN, localize o domínio adicionado e copie seu valor CNAME. Se o valor estiver vazio, aguarde alguns segundos e atualize a página.

    2. Utilizando a conta Alibaba Cloud proprietária do nome de domínio acelerado, faça login no console do Alibaba Cloud DNS. Na página Public Zone, encontre o nome de domínio alvo e clique em Settings.

    3. Clique em Add record para criar um registro CNAME:

      • Record Type: Selecione CNAME.

      • Hostname: Insira o prefixo do subdomínio (por exemplo, www).

      • Record Value: Cole o valor CNAME copiado do console do CDN.

      • Mantenha os valores padrão para os demais parâmetros e clique em Confirm.

    Verifique se o tráfego está sendo roteado pelo CDN

    Após configurar o DNS, confirme que o CDN está roteando seu tráfego utilizando um dos métodos abaixo:

    • Use curl -I para inspecionar o cabeçalho de resposta: Execute curl -I https://your-domain.com/file em um terminal e verifique o campo X-Cache no cabeçalho da resposta. Uma resposta com X-Cache: HIT ou X-Cache: MISS indica que a requisição foi atendida pelo CDN. Se o campo X-Cache não aparecer, a solicitação pode ter ido diretamente para o OSS.

    • Verifique os dados de monitoramento no console do CDN: Faça login no console do CDN e confira se o nome de domínio apresenta dados de tráfego. O surgimento de dados após a entrada em vigor da configuração indica que o tráfego está fluindo pelo CDN.

    • Confira o status do CNAME: No console do CDN, verifique se o status do CNAME para o nome de domínio alvo está como Configured. Existem três status de CNAME: Configured (verde), Pending Configuration (amarelo) e Detection Timed Out.

    Se o seu nome de domínio resolver tanto para o OSS quanto para o CDN, as requisições podem ignorar o CDN e ir diretamente para o OSS. Certifique-se de que suas configurações de DNS contenham apenas o registro CNAME apontando para o CDN e remova quaisquer registros A ou CNAME que apontem diretamente para o nome de domínio do OSS.

    Etapa 5: Configure a segurança

    Ative o HTTPS

    Se o seu nome de domínio já utilizava HTTPS antes de ser adicionado ao CDN, configure um certificado SSL no console do CDN. Caso contrário, o CDN não conseguirá fornecer conteúdo HTTPS para esse domínio.

    Nota

    A ativação do HTTPS gera cobranças por requisições HTTPS estáticas. As taxas de requisições HTTPS não podem ser compensadas por planos de transferência de dados do CDN. Mantenha saldo suficiente em sua conta ou adquira um pacote de requisições HTTPS para evitar suspensão do serviço por pagamentos em atraso. Para mais informações, consulte Requisições HTTPS estáticas.

    1. Acesse a lista de gerenciamento de nomes de domínio no console do Alibaba Cloud CDN, localize o domínio adicionado e clique no seu nome para abrir a página de configuração do domínio.

    2. Selecione a aba HTTPS e, em SSL Certificate, clique em Modify.

    3. Na página Modify HTTPS Settings, ative a chave HTTPS Secure Acceleration e selecione um certificado:

      Tipo de certificado

      Descrição

      SSL Certificates Service

      Selecione um certificado existente no Certificate Management Service da sua conta.

      Custom Certificate (Certificate+Private Key)

      Carregue manualmente o conteúdo do certificado e a chave privada no formato PEM. É necessário definir um nome para o certificado e fazer o upload do certificado e da chave privada.

      Certificado DV gratuito da Alibaba Cloud e Digicert, válido por um ano com renovação automática. Domínios curinga não são suportados. Marque a caixa de consentimento de autorização.

      CSR Certificate

      Utilize após enviar uma CSR (Solicitação de Assinatura de Certificado).

      Caso tenha adquirido um certificado no Certificate Management Service da Alibaba Cloud, selecione SSL Certificates Service e escolha o certificado comprado.

      Se não for possível selecionar o certificado adquirido, verifique se o nome de domínio vinculado ao certificado é igual ao nome de domínio acelerado. Ao utilizar um certificado emitido por um provedor de serviços terceirizado, selecione Custom Certificate (Certificate+Private Key) e carregue o Certificate (Public Key). O certificado será salvo no Certificate Management Service da Alibaba Cloud. Acesse My Certificates para visualizá-lo.

    Autorize o acesso do CDN a buckets privados

    Se o seu bucket do OSS for privado, autorize o acesso do CDN a ele. Sem essa autorização, todas as solicitações back-to-origin do CDN falharão devido à falta de permissões.

    1. Na lista de gerenciamento de nomes de domínio do console do Alibaba Cloud CDN, clique no nome de domínio adicionado anteriormente para acessar sua página de configuração.

    2. Na seção Origin Fetch, ative Alibaba Cloud OSS Private Bucket Access e selecione Bucket in the Same Account. Para configurar back-to-origin entre contas diferentes, consulte Back-to-origin para bucket OSS privado.

    Configure a autenticação de URL

    A autenticação de URL (proteção contra hotlink com carimbo de data/hora) adiciona uma assinatura e um tempo de expiração às URLs de acesso, impedindo hotlinking não autorizado e roubo de recursos.

    1. Na lista de gerenciamento de nomes de domínio do console do Alibaba Cloud CDN, clique no nome de domínio adicionado anteriormente para acessar sua página de configuração.

    2. Na aba Access Control, selecione Set URL Signing e clique em Modify.

    3. Na página de configuração, selecione Type A, defina uma Primary Key e uma Secondary Key (pelo menos uma chave é obrigatória) e mantenha-as seguras. Essas chaves são usadas no servidor para validar URLs assinadas. Para um exemplo de uso, consulte Descrição da autenticação Tipo A.

    4. Defina o período de validade da URL autenticada conforme as necessidades do seu negócio, por exemplo, 1800 segundos.

    Configure o limite de uso

    Um limite de uso restringe a largura de banda, o tráfego e a contagem de requisições HTTPS estáticas do nome de domínio, ajudando a evitar faturas inesperadas decorrentes de ataques ou picos de tráfego.

    1. Acesse a página Domain Management no console do Alibaba Cloud CDN, localize o nome de domínio alvo e clique em Manage na coluna Actions.

    2. No painel de navegação à esquerda do nome de domínio especificado, clique em Traffic Throttling.

    3. Na aba Usage Cap, consulte a descrição do recurso para configurar uma política de limite de uso.

    4. Clique em Configure. Escolha um Statistical Period, Cap e Unblocking Time adequados às necessidades do seu negócio. Para detalhes sobre as configurações dos parâmetros, veja a descrição do recurso.

    5. Clique em OK. A regra de limitação é criada e entra em vigor imediatamente.

    Monitoramento e alertas

    Configure o monitoramento em tempo real: Monitore o pico de largura de banda de um nome de domínio específico no CDN. Ao atingir o limiar configurado, o sistema notifica os administradores para detecção antecipada de riscos.

    Configure alertas de faturamento: Na barra de navegação superior do console, selecione Billing and cost management e utilize os recursos abaixo para controlar os gastos da sua conta:

    • Alerta de crédito disponível: Configure um alerta para ser enviado aos contatos designados quando o saldo da conta cair abaixo de um valor especificado.

    Faturamento

    Ao utilizar o OSS como origem do CDN, você pode incorrer nas seguintes cobranças:

    • Taxas de tráfego de saída do CDN: Cobradas pelo tráfego de saída quando os usuários acessam recursos através do CDN. O tráfego de saída do CDN geralmente custa menos que o tráfego de saída direto do OSS para a internet. Adquira um plano de transferência de dados do CDN para reduzir ainda mais os custos — o sistema aplica o plano automaticamente, sem necessidade de configuração adicional.

    • Taxas de tráfego back-to-origin: Referentes ao tráfego de saída do OSS gerado quando o CDN busca conteúdo na sua origem.

    • Taxas de requisições HTTPS estáticas: Geradas após a ativação da aceleração segura HTTPS.

      As cobranças por requisições HTTPS não podem ser compensadas por planos de transferência de dados do CDN. Adquira separadamente um plano de recursos para requisições HTTPS estáticas ou garanta saldo suficiente em sua conta.

    FAQ

    Perguntas frequentes sobre a aceleração do OSS com CDN