Este tópico resume problemas típicos e métodos de solução para cenários de origin fetch do CDN por sintoma. O conteúdo abrange falhas de origin fetch, erros 5xx, loops de redirecionamento, erros 4xx, erros de origin fetch do OSS, além de conteúdo e comportamento anormais no origin fetch.
Referência rápida de sintomas
Identifique o ponto de entrada com base no fenômeno observado no cliente e siga as etapas da seção correspondente para solucionar o problema item por item.
|
Sintoma ou código de status |
Causa comum |
Entrada de solução de problemas |
|
502 Bad Gateway |
O protocolo ou a porta de origem não corresponde à escuta do servidor de origem, o SNI de origem está ausente ou o certificado do servidor de origem é inválido |
Como solucionar um erro 502 retornado durante o origin fetch? |
|
502 retornado quando o protocolo de origem está definido como Follow |
O cliente acessa via HTTPS e o CDN realiza o origin fetch via HTTPS adequadamente, mas o servidor de origem não suporta HTTPS |
Como solucionar um erro 502 quando o protocolo de origem está definido como Follow? |
|
504 Gateway Timeout |
O servidor de origem responde lentamente, um firewall descarta pacotes silenciosamente ou o tempo limite da solicitação HTTP de origem é muito curto |
|
|
503 Service Temporarily Unavailable |
O service no servidor de origem está anormal ou sobrecarregado, o servidor limita solicitações ou o software de segurança bloqueia endereços IP de origin fetch |
|
|
ERR_TOO_MANY_REDIRECTS |
O servidor de origem tem um redirecionamento forçado de HTTP para HTTPS configurado, enquanto o CDN realiza o origin fetch via HTTP |
Loop de redirecionamento causado por um redirecionamento forçado no servidor de origem |
|
O loop de redirecionamento aparece apenas após configurar o host de origem ou SNI de origem |
Após o servidor de origem corresponder ao site de destino, a regra de redirecionamento forçado desse site entra em vigor |
Loop de redirecionamento após a configuração do host de origem e SNI de origem |
|
404, 403, 500 ou 502 retornado após configurar o host de origem |
O host de origem não corresponde ao host virtual do servidor de origem (server_name, ServerName ou nome do host IIS) |
Erros retornados após a configuração do host de origem padrão |
|
403 Forbidden |
Uma regra de controle de acesso no CDN foi acionada, ou a proteção contra hotlink, restrições de IP ou o WAF do servidor de origem bloqueou a solicitação de origin fetch |
|
|
Erro 404 retornado no acesso via CDN, mas o acesso direto ao servidor de origem funciona |
O host de origem está incorreto, um nó armazenou em cache uma resposta 404 antiga ou o caminho da solicitação difere em maiúsculas/minúsculas ou codificação |
Um erro 404 é retornado durante o origin fetch, mas o acesso direto ao servidor de origem funciona |
|
bucket acl error |
O bucket do OSS na origem está no modo privado e o origin fetch de buckets privados do OSS não está ativado |
|
|
forbidden by kms error |
Os objetos no OSS estão criptografados com KMS e a função de origin fetch do CDN não tem permissões de descriptografia do KMS |
|
|
forbidden to list buckets error |
O origin fetch de buckets privados do OSS entra em conflito com a configuração de página inicial padrão da hospedagem de site estático do OSS e o acesso ao diretório raiz é negado |
|
|
A adaptação de dispositivo para de funcionar (dispositivos diferentes recebem a mesma página) |
A resposta de redirecionamento 302 para o primeiro dispositivo foi armazenada em cache e outros dispositivos que acessam a mesma URL atingem esse cache |
A adaptação de dispositivo falha após redirecionamentos 302 por tipo de dispositivo |
|
Redirecionamentos de página falham ou alguns recursos estão inacessíveis |
Ignorar parâmetros de URL faz com que solicitações com parâmetros diferentes compartilhem o mesmo cache, ou o host de origem não corresponde |
Redirecionamentos de página falham após a ativação da aceleração |
|
Downloads de arquivos grandes são interrompidos, ou downloads retomáveis ou busca em vídeo falham |
O servidor de origem não suporta solicitações Range ou responde com um código de status diferente de 206 ao origin fetch Range |
Como determinar se o problema ocorre durante o origin fetch
Problemas de origin fetch geralmente se manifestam como erros 5xx ou 4xx ao acessar o nome de domínio acelerado, ou como respostas inesperadas. Use as etapas a seguir para identificar o responsável e, em seguida, acesse a seção correspondente para solucionar o problema.
-
Verifique se a solicitação passa pelo CDN: Execute
curl -I http(s)://accelerated-domain/resource-pathpara verificar os cabeçalhos de resposta. Se contiverem campos de assinatura do CDN, comoX-CacheouVia, a solicitação chegou a um nó do CDN. Caso esses campos estejam ausentes, executedig accelerated-domainpara verificar se o resultado da resolução é o CNAME atribuído pelo CDN. Se a resolução estiver incorreta, corrija-a primeiro para que o nome de domínio acelerado resolva apenas para o registro CNAME fornecido pelo CDN. Se a resolução estiver correta, mas os cabeçalhos de assinatura do CDN ainda estiverem ausentes, investige sequestro de DNS ou vinculações locais no arquivo hosts.NotaUm cabeçalho de resposta
Server: AliyunOSSisoladamente não prova que a solicitação chegou diretamente ao OSS. Quando o OSS atua como origem do CDN, o CDN pode repassar esse cabeçalho após o origin fetch. Confie no resultado da resolução DNS e nos cabeçalhos de assinatura do CDN. -
Determine se a exceção vem do cache ou do origin fetch: Após confirmar que a solicitação passa pelo CDN, verifique o
X-Cache.Se o valor for
HIT, a solicitação atingiu o cache do CDN. A resposta anormal pode vir de um cache antigo. Execute uma atualização de URL e acesse novamente para reproduzir o problema.Se o valor for
MISS, o CDN já realizou o origin fetch. Se a resposta ainda for anormal, o problema provavelmente reside no caminho de origin fetch ou na resposta do servidor de origem. Compare o acesso direto ao servidor de origem com o acesso via CDN: Vincule o arquivo hosts local ou acesse o endereço IP ou nome de domínio do servidor de origem diretamente. Se o acesso direto funcionar, mas o acesso via CDN falhar, concentre-se na configuração de origin fetch (protocolo, porta, host e SNI) e em como o servidor de origem lida com os IPs de origin fetch do CDN. Se o acesso direto também falhar, corrija o problema no servidor de origem primeiro. Nenhum ajuste é necessário no CDN.
Compare os logs de acesso do CDN com os do servidor de origem: Se os logs do servidor de origem não contiverem a solicitação, o origin fetch falhou antes de chegar ao servidor. Verifique a resolução DNS, a conectividade de rede, o handshake TLS e os grupos de segurança ou firewalls. Se o servidor recebeu a solicitação mas retornou um erro, compare o caminho da solicitação e os campos Host, User-Agent e Referer nos logs de ambos os lados para localizar a diferença campo por campo.
Falhas de origin fetch e erros 5xx
Como solucionar um erro 502 retornado durante o origin fetch?
Como solucionar um erro 504 durante o origin fetch?
Como solucionar um erro 503 durante o origin fetch?
O que fazer se o origin fetch for anormal após configurar o host de origem padrão?
Exceções de redirecionamento
O que fazer se ocorrer um loop de redirecionamento (ERR_TOO_MANY_REDIRECTS) durante o origin fetch do CDN após configurar o servidor para redirecionar HTTP para HTTPS?
Como solucionar ERR_TOO_MANY_REDIRECTS após configurar o host de origem e o SNI de origem?
Erros 4xx de origin fetch
Distinga o foco da solução pelo código de status:
404: A solicitação chegou ao servidor, mas ele não encontrou o recurso naquele host virtual. Verifique se o caminho do origin fetch está correto e se o CDN armazenou um 404 antigo.
403: O servidor rejeitou a solicitação. Verifique proteções contra hotlink baseadas em Referer, listas de permissões de IP, regras de WAF e o cabeçalho Host em relação às políticas de segurança do servidor.
O que fazer se um erro 403 Forbidden for retornado?
O que fazer se o CDN retornar 404, mas o acesso direto ao servidor funcionar?
Erros de origin fetch do OSS
O que fazer se o erro "You have no right to access this object because of bucket acl." for retornado ao acessar recursos do OSS?
O que fazer se o erro "This request is forbidden by kms." for retornado ao acessar recursos do OSS?
O que fazer se o erro "You are forbidden to list buckets" for retornado ao acessar o domínio após ativar origin fetch de buckets privados?
Conteúdo e comportamento anormais
O que fazer se a adaptação de dispositivo parar de funcionar após ativar o CDN e o servidor usar redirecionamentos 302 por dispositivo?
O que fazer se redirecionamentos falharem ou recursos ficarem inacessíveis após ativar o CDN?
O que fazer se downloads grandes forem interrompidos ou busca em vídeo falhar devido a exceções no origin fetch Range?
Páginas corrompidas ou compressão dupla causada pela compressão de origin fetch
Exceções de sessão causadas por Set-Cookie em respostas dinâmicas
Operações comuns
Vários cenários compartilham duas operações: atualizar cache e manter lista de permissões de IP de origin fetch.
Quando atualizar o cache:
Após alterar configurações de origin fetch (protocolo, porta, host, SNI, cache, etc.), a mudança vale apenas para novas solicitações. Respostas anormais em cache (403, 404, 301/302) não expiram sozinhas. Recomendamos atualizar após mudanças para evitar concluir erroneamente que "a configuração não funcionou". A distribuição leva alguns minutos.
Escolhendo o método de atualização:
Atualização de URL: Para endereço exato conhecido. Limpa cache de um único recurso.
Atualização de diretório: Para recursos em um diretório inteiro (ex: site todo com 404 após mudar host).
Atualização Regex: Para atualização em massa por padrão de caminho ou extensão.
Para atualizar o site todo, use atualização de diretório na raiz ou a API RefreshObjectCaches com Force = true. Para detalhes e cotas, veja Purge and prefetch resources.
Mantendo a lista de permissões de IP de origin fetch:
Em erros 502, 503, 504 e 403 na origem, a causa frequente é bloqueio de IPs de origin fetch. As faixas mudam periodicamente. Listas desatualizadas causam falhas recorrentes.
Recomendamos sincronizar periodicamente a lista com grupos de segurança, firewalls, WAF e limites de taxa do servidor. Use a API DescribeL2VipsByDomain para obter IPs L2. Integre essa API em tarefas agendadas para atualizar a lista de permissões automaticamente.