Armazene em cache recursos estáticos do Object Storage Service (OSS) nos nós de borda globais da CDN para acelerar o acesso dos usuários e reduzir a carga na origem.
Nota: Se você utilizar um nome de domínio padrão do OSS (por exemplo, {bucket}.oss-cn-hangzhou.aliyuncs.com), não será possível ativar a aceleração por CDN diretamente nele. Para usar a CDN, associe um nome de domínio personalizado ao seu bucket e atualize as URLs da sua aplicação para utilizar esse domínio personalizado.
Casos de uso
A combinação do armazenamento de baixo custo do OSS com a aceleração da CDN oferece os seguintes benefícios:
A CDN encaminha todas as solicitações de recursos dos usuários, reduzindo a carga na origem.
O custo unitário do tráfego de saída da CDN é menor que o do tráfego de saída direta do OSS para a internet.
A CDN entrega recursos a partir do nó de borda mais próximo do cliente, diminuindo a distância de rede e a latência de acesso.
Cargas de trabalho leves de vídeo: Esta solução combina o armazenamento econômico do OSS com a entrega pela borda da CDN para reduzir a latência com custo mínimo. Para recursos avançados, como transcodificação, criptografia ou integração com player, utilize o ApsaraVideo VOD.
Cargas de trabalho de imagens estáticas: O tráfego de saída da CDN custa menos que a saída do OSS para a internet. Na china continental, o ganho de desempenho da combinação CDN+OSS em relação ao acesso direto ao OSS é mínimo, mas a CDN ainda melhora a experiência ao armazenar conteúdo em cache em nós de borda mais próximos. O nome de domínio de aceleração de transferência do OSS é mais adequado para cenários entre regiões ou como endereço back-to-origin da CDN para acessos internacionais.
Como funciona
Quando um usuário solicita um recurso, a CDN direciona a requisição para o nó de borda mais próximo:
Acerto de cache: Se o nó possuir o recurso solicitado em cache, ele o entrega diretamente ao usuário, proporcionando a resposta mais rápida.
Falha de cache: Caso o nó não tenha o recurso em cache, ele envia uma solicitação back-to-origin à origem (o bucket do OSS) para recuperar o recurso. Em seguida, o nó retorna o recurso ao usuário e o armazena em cache para requisições futuras.
Procedimento
Etapa 1: Registre o domínio e conclua o registro ICP
Registre um novo nome de domínio: Domain registration
Adquira um nome de domínio existente: Domain backorder
De acordo com as regulamentações do Ministério da Indústria e Tecnologia da Informação (MIIT) da República Popular da china, todos os sites que prestam service na china continental devem concluir o registro ICP. Nomes de domínio adquiridos no site internacional da Alibaba Cloud atualmente não suportam registro ICP. Se você precisar fornecer service na china continental (resolvendo o nome de domínio para um servidor na china continental), deve primeiro concluir o ICP filing process ou conhecer o GoChina ICP filing service.
Etapa 2: Adicione o domínio acelerado e configure a origem do OSS
Adicione um nome de domínio acelerado no console da CDN e associe-o ao bucket do OSS que servirá como origem.
Faça logon no console da CDN.
-
Clique em Add Domain Name e configure as informações básicas do seu nome de domínio acelerado:
Domain Name to Accelerate: Insira seu nome de domínio personalizado (por exemplo,
www.example.com). Domínios curinga (por exemplo,*.example.com) são suportados. Este é o nome de domínio público que você deseja acelerar com a CDN, e não o nome de domínio padrão do OSS.Region: Selecione uma região com base na localização geográfica da sua principal base de usuários.
-
Business Type: Escolha um tipo com base no seu conteúdo. Por exemplo, para imagens e pequenos arquivos web menores que 20 MB, selecione "Image and Small File".
Ao adicionar um nome de domínio pela primeira vez, verifique a propriedade do domínio. Utilize a verificação baseada em arquivo ou a verificação baseada em DNS.
Se selecionar china continental ou Global como região de aceleração, o nome de domínio acelerado deverá possuir registro ICP. Caso contrário, o sistema o bloqueará durante a validação do ICP.
Se a verificação de DNS falhar, confirme se o nome de domínio concluiu o registro ICP (para aceleração na china continental) e se há conflitos nos seus registros de DNS.
-
Clique em Add Origin Server e insira as informações do OSS:
Origin Info: Selecione OSS Domain como tipo de origem.
Domain Name: Quando o tipo de origem for OSS Domain, selecione o endpoint público de um bucket do OSS existente em sua conta na lista suspensa.
Ao configurar múltiplas origens, defina os seguintes parâmetros:
Parâmetro
Descrição
Priority
Primária (20) ou secundária (30).
Weight
O intervalo válido é de 1 a 100. Para cenários de origem única, mantenha o valor padrão.
Port
A porta padrão é 80 para http e 443 para HTTPS. Portas personalizadas de 1 a 65535 são suportadas. Quando o tipo de origem é Function Compute, a porta é definida automaticamente como 80.
Clique em OK. Após a adição do nome de domínio, você será redirecionado para a aba Recommended Configuration.
Etapa 3: Configure as políticas principais de aceleração
Configure a expiração de cache, o back-to-origin Range e a filtragem de parâmetros para melhorar as taxas de acerto de cache, o desempenho de acesso e a segurança.
Configure a expiração de cache
As regras de cache são avaliadas em ordem, e a primeira regra correspondente é aplicada. No console da CDN, acesse a página de gerenciamento do seu nome de domínio e selecione o recurso Cache. A tabela a seguir apresenta as configurações recomendadas:
|
Tipo de arquivo |
Extensão de arquivo |
Tempo de expiração |
Descrição |
|
Imagens/Áudio/Vídeo |
|
30 dias |
Para conteúdo que não sofre alterações frequentes. |
|
Scripts estáticos |
|
1 hora |
Para conteúdo que pode mudar frequentemente com novas versões. |
|
Página inicial do site |
|
Não armazenar em cache (0 segundos) |
Garante que os usuários sempre obtenham a estrutura mais recente da página. |
Se você servir tanto vídeos grandes quanto pequenos arquivos de áudio, configure políticas de cache separadas por tipo de arquivo. Para arquivos de vídeo grandes (.mp4), defina um tempo de expiração maior (por exemplo, 30 dias) e ative o back-to-origin Range para recuperação fragmentada e reprodução inicial mais rápida. Para arquivos pequenos (.mp3), um longo tempo de expiração é suficiente sem o back-to-origin Range. Adicione regras de cache distintas para as extensões .mp4 e .mp3.
Configure a filtragem de parâmetros
No console da CDN, acesse a página de gerenciamento do seu nome de domínio e selecione Ignore Parameters em Optimization. Quando parameter filtering estiver ativado, a CDN remove os parâmetros de consulta após o ? da chave de cache, permitindo que solicitações para o mesmo recurso compartilhem uma única cópia em cache, independentemente da string de consulta. Isso aumenta a taxa de acerto de cache e reduz o tráfego back-to-origin.
Ative o back-to-origin Range
Com o back-to-origin Range ativado, o OSS retorna apenas o intervalo de bytes solicitado em vez do arquivo inteiro, reduzindo o tráfego back-to-origin e melhorando os tempos de carregamento inicial para grandes arquivos de áudio e vídeo. Não recomendado para arquivos pequenos, como imagens.
Configure a atualização automática de cache do OSS
Para manter o conteúdo da CDN sincronizado com o OSS, acesse a página no console do OSS. Para o nome de domínio alvo, ative OSS target domain binding e Auto CDN Cache Update, e então selecione as operações que disparam uma atualização automática. O OSS acionará automaticamente uma tarefa de atualização da CDN quando o conteúdo for modificado.
Este recurso é orientado a eventos e não garante 100% de entrega ou atualizações em tempo real. Sob escritas de alta concorrência ou instabilidade de rede, eventos de atualização podem ser perdidos. Para cenários que exigem atualizações em tempo real, utilize diretamente os recursos refresh and prefetch da CDN.
Etapa 4: Configure o DNS e verifique a configuração
Acesse a lista de gerenciamento de nomes de domínio no console da CDN, localize o nome de domínio adicionado e copie seu valor CNAME. Se o valor estiver vazio, aguarde alguns segundos e atualize a página.
Utilizando a conta da Alibaba Cloud proprietária do nome de domínio acelerado, faça logon no console do Alibaba Cloud DNS. Na página Public Zone, localize o nome de domínio alvo e clique em Settings.
-
Clique em Add record para criar um registro CNAME:
Record Type: Selecione
CNAME.Hostname: Insira o prefixo do subdomínio (por exemplo,
www).Record Value: Cole o valor CNAME copiado do console da CDN.
Mantenha os valores padrão para os demais parâmetros e clique em Confirm.
Verifique se o tráfego está sendo roteado pela CDN
Após configurar o DNS, confirme que a CDN está roteando seu tráfego utilizando um dos métodos abaixo:
Use curl -I para inspecionar o cabeçalho de resposta: Execute
curl -I https://your-domain.com/fileem um terminal e verifique o campoX-Cacheno cabeçalho de resposta. Uma resposta comX-Cache: HITouX-Cache: MISSindica que a solicitação foi atendida pela CDN. Se o campoX-Cachenão aparecer, a requisição pode ter ido diretamente para o OSS.Verifique os dados de monitoramento no console da CDN: Faça logon no console da CDN e confira se o nome de domínio possui dados de tráfego. Se houver dados após a configuração entrar em vigor, o tráfego está fluindo pela CDN.
Confira o status do CNAME: No console da CDN, verifique se o status do CNAME para o nome de domínio alvo está como Configured. Existem três status de CNAME: Configured (verde), Pending Configuration (amarelo) e Detection Timed Out.
Se o seu nome de domínio resolver tanto para o OSS quanto para a CDN, as solicitações podem ignorar a CDN e ir diretamente para o OSS. Certifique-se de que suas configurações de DNS contenham apenas o registro CNAME apontando para a CDN e remova quaisquer registros A ou CNAME que apontem diretamente para o nome de domínio do OSS.
Etapa 5: Configure a segurança
Ative o HTTPS
Se o seu nome de domínio já utilizava HTTPS antes de ser adicionado à CDN, configure um certificado SSL no console da CDN. Caso contrário, as solicitações HTTPS via CDN falharão.
A ativação do HTTPS gera cobranças por solicitações HTTPS estáticas. As taxas por solicitações HTTPS não podem ser compensadas por planos de transferência de dados da CDN. Garanta que sua conta tenha saldo suficiente ou adquira um pacote de solicitações HTTPS para evitar suspensão do service por pagamentos em atraso. Para mais informações, consulte Static HTTPS requests.
Acesse a lista de gerenciamento de nomes de domínio no console da Alibaba Cloud CDN, localize o nome de domínio adicionado e clique no respectivo nome para abrir a página de configuração do domínio.
Selecione a aba HTTPS e, em SSL Certificate, clique em Modify.
-
Na página Modify HTTPS Settings, ative a opção HTTPS Secure Acceleration e selecione um certificado:
Tipo de certificado
Descrição
SSL Certificates Service
Selecione um certificado existente no Certificate Management Service da sua conta.
Custom Certificate (Certificate+Private Key)
Carregue manualmente o conteúdo do certificado e a chave privada no formato PEM. Defina um nome para o certificado e faça o upload do certificado e da chave privada.
Um certificado DV gratuito da Alibaba Cloud e Digicert, válido por um ano com renovação automática. Domínios curinga não são suportados. Marque a caixa de consentimento de autorização.
CSR Certificate
Para uso após o envio de uma CSR (Solicitação de Assinatura de Certificado).
Se você adquiriu um certificado no Certificate Management Service da Alibaba Cloud, selecione SSL Certificates Service e escolha o certificado adquirido.
Caso não consiga selecionar o certificado adquirido, verifique se o nome de domínio vinculado ao certificado corresponde ao nome de domínio acelerado. Se estiver utilizando um certificado emitido por um provedor de service terceirizado, selecione Custom Certificate (Certificate+Private Key) e carregue o Certificate (Public Key). O certificado será salvo no Certificate Management Service da Alibaba Cloud. Acesse My Certificates para visualizá-lo.
Autorize o acesso da CDN a buckets privados
Se o seu bucket do OSS for privado, autorize a CDN a acessá-lo. Caso contrário, todas as solicitações back-to-origin falharão com erros de permissão.
Acesse a lista de gerenciamento de nomes de domínio no console da Alibaba Cloud CDN e clique no nome de domínio adicionado anteriormente para abrir sua página de configuração.
Na seção Origin Fetch, ative Alibaba Cloud OSS Private Bucket Access e selecione Bucket in the Same Account. Para configurar back-to-origin entre contas diferentes, consulte Back-to-origin to private OSS bucket.
Configure a autenticação de URL
A autenticação de URL (proteção contra hotlink com carimbo de data/hora) adiciona uma assinatura e um tempo de expiração às URLs de acesso, impedindo hotlinking não autorizado e roubo de recursos.
Acesse a lista de gerenciamento de nomes de domínio no console da Alibaba Cloud CDN e clique no nome de domínio adicionado anteriormente para abrir sua página de configuração.
Na aba Access Control, selecione Set URL Signing e clique em Modify.
Na página de configuração, selecione Type A, defina uma Primary Key e uma Secondary Key (pelo menos uma chave é obrigatória) e mantenha-as seguras. Essas chaves são usadas no servidor para validar URLs assinadas. Para um exemplo de uso, consulte Description of authentication Type A.
Defina o período de validade da URL autenticada conforme as necessidades do seu negócio, por exemplo, 1800 segundos.
Configure o limite de uso
Um limite de uso restringe a largura de banda, o tráfego e a contagem de solicitações HTTPS estáticas do nome de domínio, evitando faturas inesperadas decorrentes de ataques ou picos de tráfego.
Acesse a página Domain Management no console da Alibaba Cloud CDN, localize o nome de domínio alvo e clique em Manage na coluna Actions.
No painel de navegação à esquerda do nome de domínio especificado, clique em Traffic Throttling.
Na aba Usage Cap, consulte feature description para configurar uma política de limite de uso.
Clique em Configure. Escolha um Statistical Period, Cap e Unblocking Time adequados às necessidades do seu negócio. Para configurações específicas de parâmetros, consulte feature description.
Clique em OK. A regra de limitação é criada e entra em vigor imediatamente.
Monitoramento e alertas
Configure o monitoramento em tempo real: Monitore a largura de banda de pico do nome de domínio na CDN. Quando a largura de banda atingir o limiar, o sistema enviará alertas para detecção precoce de riscos.
Configure alertas de faturamento: Na barra de navegação superior do console, selecione Billing and cost management e utilize os seguintes recursos para controlar os gastos da sua conta:
Alerta de crédito disponível: Configure um alerta para ser enviado aos contatos designados quando o saldo da conta cair abaixo de um valor especificado.
-
Faturamento
Ao utilizar o OSS como origem da CDN, você poderá incorrer nas seguintes cobranças:
Taxas de tráfego de saída da CDN: Cobradas pelo tráfego de saída quando os usuários acessam recursos através da CDN. O tráfego de saída da CDN geralmente custa menos que o tráfego de saída direta do OSS para a internet. Adquira um plano de transferência de dados da CDN para reduzir ainda mais os custos — o sistema aplica o plano automaticamente, sem necessidade de configuração adicional.
Taxas de tráfego back-to-origin: Taxas referentes ao tráfego de saída do OSS gerado quando a CDN busca conteúdo na sua origem.
-
Taxas de solicitações HTTPS estáticas: Taxas geradas após a ativação da aceleração segura HTTPS.
As cobranças por solicitações HTTPS não podem ser compensadas por planos de transferência de dados da CDN. Adquira separadamente um plano de recursos de solicitações HTTPS estáticas ou garanta que sua conta tenha saldo suficiente.