Todos os produtos
Search
Central de documentação

Object Storage Service:Acelere o acesso ao OSS com CDN

Última atualização: Jul 03, 2026

O Alibaba Cloud CDN acelera o Object Storage Service (OSS) usando um cache global distribuído. Ao entregar recursos estáticos do OSS (como imagens, áudio, vídeo e documentos) para usuários em todo o mundo, use o Alibaba Cloud CDN para melhorar significativamente a velocidade de acesso, reduzir a latência e diminuir os custos de tráfego.

Como funciona

O CDN acelera o acesso ao OSS usando uma arquitetura de cache distribuído. Essa arquitetura armazena em cache o conteúdo estático de um bucket do OSS (a source) em nós de borda do CDN distribuídos globalmente. A entrega de conteúdo a partir do nó mais próximo do usuário minimiza a latência.

  1. Roteamento de solicitações: Quando um usuário solicita um recurso pela primeira vez, a resolução inteligente de DNS direciona a solicitação para o nó de CDN mais próximo com o melhor desempenho de rede.

  2. Busca na source: Se o nó de CDN detectar que o recurso não está em seu cache local, ele envia uma solicitação de busca à source do OSS.

  3. Armazenamento em cache: Após o OSS retornar o conteúdo, o nó de CDN armazena o recurso em cache conforme regras predefinidas e o entrega ao usuário.

  4. Acerto de cache: Em solicitações subsequentes do mesmo recurso, o nó de CDN serve o conteúdo diretamente do cache, eliminando a necessidade de nova busca na source. Esse processo encurta o caminho de acesso, reduz a latência da rede e diminui a carga na source, acelerando consequentemente o acesso.

Início rápido

Pré-requisitos

  • Tenha um domínio registrado ou compre um novo domínio. Domínios não registrados no Alibaba Cloud também são suportados.

  • Se sua região de aceleração incluir a China continental, seu domínio deve ter um registro ICP.

Etapa 1: Adicionar um domínio e configure uma source

  1. Acesse o console do CDN e clique em Add Domain Name.

  2. Selecione uma Region e um Business Type e insira o Domain Name to Accelerate. O domínio acelerado pode ser um domínio raiz (como example.com) ou um subdomínio personalizado (como oss.example.com). Recomendamos o uso de um subdomínio para facilitar o gerenciamento e a escalabilidade.

  3. Clique em Add Origin. Em Origin Information, selecione OSS Domain, escolha o nome de domínio do bucket de destino e clique em OK para adicionar o servidor de source.

  4. Clique em Next para concluir a adição do domínio acelerado.

Após adicionar o domínio acelerado, siga o assistente Recommended Configuration para defina configurações básicas, como tempo de expiração do cache, solicitações de intervalo à source e certificados HTTPS. Alternativamente, clique em Skip, Configure Later para prosseguir diretamente para a configuração do CNAME.

Etapa 2: Configure um registro CNAME

Adicione um registro CNAME nas configurações de DNS para mapear o domínio acelerado ao endereço CNAME atribuído pelo CDN. Isso direciona as solicitações dos usuários para os nós de borda do CDN. O exemplo a seguir mostra como configure um registro CNAME no console do Alibaba Cloud DNS.

  1. Acesse o console do DNS. Na coluna Actions do domínio de destino, clique em Settings.

  2. Clique em Add Record e insira as informações a seguir. Mantenha os valores padrão para as demais configurações.

    Parâmetro

    Descrição

    Record Type

    Selecione CNAME.

    Hostname

    Insira @ para o domínio raiz ou o prefixo do subdomínio (como oss), conforme seu domínio acelerado.

    Record Value

    Insira o valor CNAME fornecido na página do assistente ou na lista de domínios acelerados, como oss.example.com.w.cdngslb.com.

  3. Clique em OK e siga as instruções na tela para adicionar o registro.

Nota

O tempo de propagação do registro DNS depende da configuração de Time-to-Live (TTL). A propagação completa pode levar de alguns minutos a várias horas. O domínio pode ficar inacessível imediatamente após a configuração. Aguarde a propagação do registro DNS ou tente limpar o cache DNS local.

Etapa 3: Configure o retorno à source para bucket privado

Por padrão, novos buckets são privados. Para permitir que o CDN acesse um bucket privado, ative o recurso de retorno à source para bucket privado. Se o seu bucket tiver permissões de leitura pública, o CDN poderá acessá-lo diretamente, sem necessidade de ative este recurso.

  1. No console do CDN, clique no domínio de destino. No painel de navegação à esquerda, clique em Origin Fetch.

  2. Na seção Alibaba Cloud OSS Private Bucket Access, ative o recurso. Para Origin type, selecione Same-account back-to-origin.

Importante

Ative o retorno à source para bucket privado autoriza o CDN a acessar seu bucket privado e adiciona automaticamente informações de assinatura às solicitações de retorno à source. Portanto, os clientes devem usar uma URL sem parâmetros de assinatura, como http://example.com/example.jpg. Se a URL incluir parâmetros de assinatura como Expires ou Signature, a autenticação do OSS falhará e um erro 403 será retornado.

Etapa 4: Verifique a aceleração

Após concluir a configuração, execute um teste comparativo para verifique a melhoria de desempenho do domínio acelerado.

  1. Obtenha as URLs de acesso ao arquivo:

    Tipo de URL

    Método

    URL de acesso padrão do OSS

    Acesse a Bucket List e selecione o bucket de destino. Para o arquivo alvo, clique em View Details na coluna Actions e, em seguida, clique em Copy Object URL.

    URL de acesso acelerada por CDN

    Construa a URL usando o domínio acelerado e o nome do arquivo, como http://example.com/example.jpg (sem parâmetros de assinatura).

  2. Verifique a aceleração: Utilize uma ferramenta ou plataforma de teste de velocidade, como a Ferramenta de Detecção Descartável do CloudMonitor, para comparar os tempos de carregamento das duas URLs para o mesmo arquivo.

    Nota

    O efeito de aceleração pode não ser evidente no primeiro teste, pois o nó de CDN precisa buscar o recurso no servidor de source. Aguarde o armazenamento do recurso em cache no nó de CDN e teste novamente.

  3. Verifique o status de acerto de cache: Use as ferramentas de desenvolvedor do navegador (F12) para inspecionar o valor do campo X-Cache no cabeçalho de resposta:

    Valor

    Descrição

    Começa com HIT

    Indica um acerto de cache. A solicitação foi atendida pelo cache do CDN e o acesso foi acelerado.

    Começa com MISS

    Indica uma falha de cache. A solicitação não foi atendida pelo cache do CDN e foi encaminhada ao servidor de source do OSS para recuperar o recurso.

Casos de uso

Aceleração de vídeo e arquivos grandes

Garantir uma boa experiência do usuário para vídeo sob demanda (VOD) e downloads de arquivos grandes requer configurações específicas.

Configurações necessárias

  1. Ative Range GETs: Ative a busca na source baseada em Range para o seu nome de domínio acelerado. Isso permite que os nós de borda do CDN solicitem arquivos grandes em partes, oferecendo suporte à barra de progresso de vídeo e a downloads retomáveis.

  2. Configure um TTL de cache adequado: Arquivos de vídeo geralmente são atualizados com pouca frequência. Defina um TTL de cache longo, como 30 dias ou mais, para reduzir buscas frequentes na source.

  3. Use pré-busca de recursos: Antes de lançar um vídeo, utilize o recurso Atualizar e Pré-buscar Recursos do CDN para distribuir o vídeo para os nós de borda.

Recomendações de taxa de bits de vídeo

A velocidade de carregamento do vídeo está intimamente relacionada à taxa de bits. Se os usuários relatarem que a reprodução do vídeo trava ou apresenta falhas, verifique a taxa de bits do vídeo:

Faixa de taxa de bits

Caso de uso

Descrição

500–2.000 kbps

Dispositivos móveis, definição padrão

Faixa recomendada para carregamento suave.

2.000–4.000 kbps

PCs, alta definição

Requer largura de banda suficiente do usuário.

>6.000 kbps

Ultra-alta definição (UHD)/4K

Pode causar carregamento lento. Forneça múltiplas versões de taxa de bits.

Nota

Se a taxa de bits do vídeo for muito alta (maior que 10 Mbps), o carregamento pode ser lento mesmo com a aceleração do CDN. Use o serviço de transcodificação de vídeo para reduzir a taxa de bits ou fornecer streaming com taxa de bits adaptativa.

Configuração de source com múltiplos buckets

Se sua arquitetura utiliza vários buckets do OSS para diferentes tipos de recursos, use um dos métodos a seguir para configure a busca na source com múltiplas fontes.

Método 1: Arquitetura de subdomínios separados

Atribua subdomínios semânticos separados aos buckets para diferentes funcionalidades ou tipos de recursos e configure a aceleração do CDN para cada subdomínio individualmente.

Tipo de recurso

Exemplo de subdomínio

Configuração recomendada

Recursos de imagem

img.example.com

Configure uma política de cache de longo prazo para melhorar a velocidade de acesso.

Recursos de áudio e vídeo

video.example.com

Ative a busca na source baseada em Range para oferecer suporte a downloads retomáveis.

Documentos sensíveis

docs.example.com

Ative independentemente a autenticação de URL para garantir a segurança.

O uso de uma arquitetura de subdomínios separados oferece os seguintes benefícios:

  • Subdomínios semânticos facilitam a identificação e manutenção pelas equipes de desenvolvimento.

  • O tráfego é distribuído no nível de DNS, evitando limites de conexões simultâneas de um único domínio.

  • Cada bucket pode ter suas próprias políticas de cache, configurações de segurança e alertas de monitoramento.

  • O monitoramento independente ajuda a identificar gargalos de desempenho e tráfego anormal.

Método 2: Domínio unificado com roteamento baseado em caminho

Para fornecer um ponto de acesso unificado para buckets de diferentes serviços, configure um único nome de domínio acelerado e use o mecanismo de regras para rotear solicitações para buckets específicos com base no caminho da solicitação. Este exemplo mostra como configure o nome de domínio acelerado oss.example.com para buscar conteúdo de dois buckets: cdn-bucket1 e cdn-bucket2.

  1. Adicione informações de source: Adicione cdn-bucket1 e cdn-bucket2 às Origin Information do nome de domínio acelerado e, em seguida, configure a resolução CNAME para o domínio.

  2. Adicione regras de caminho: Para o nome de domínio acelerado, acesse Add Rule para crie duas regras de caminho de URL que correspondam a http://oss.example.com/bucket1/* e http://oss.example.com/bucket2/*, respectivamente.

    Nome da regra

    Tipo

    Operador de correspondência

    Valor de correspondência

    bucket1 (personalizável)

    URI

    Contains any of

    /bucket1/*

    bucket2 (personalizável)

    URI

    Contains any of

    /bucket2/*

  3. Adicione origens condicionais: Em Basics, use a opção Add Conditional Origin para associar as regras de caminho às suas origens correspondentes.

    Rule Condition

    Origin Address

    bucket1

    cdn-bucket1.oss-<region-id>.aliyuncs.com

    bucket2

    cdn-bucket2.oss-<region-id>.aliyuncs.com

  4. Especifique o cabeçalho Host de source: Na Origin Fetch, use a opção Specify Origin HOST para garantir que as solicitações de busca na source sejam roteadas corretamente para o bucket de destino.

    Origin Server Type

    Origin Address

    Tipo de HOST de source

    Origin Host

    Rule Condition

    Primary Origin Address

    cdn-bucket1.oss-<region-id>.aliyuncs.com

    Primary Origin Domain

    cdn-bucket1.oss-<region-id>.aliyuncs.com

    bucket1

    Primary Origin Address

    cdn-bucket2.oss-<region-id>.aliyuncs.com

    Primary Origin Domain

    cdn-bucket2.oss-<region-id>.aliyuncs.com

    bucket2

  5. Reescreva a URL de source: Na Origin Fetch, adicione uma regra para Origin Path Rewrite. Esta regra remove o caminho virtual (como /bucket1) durante uma busca na source para corresponder ao caminho real de armazenamento do objeto.

    Path to Be Rewritten

    Target Path

    Flag

    ^/bucket1/(.*)$

    /$1

    break

    ^/bucket2/(.*)$

    /$1

    break

  6. Verifique a configuração: Após concluir a configuração, use o único nome de domínio acelerado para acessar recursos de diferentes buckets do OSS com base no caminho. Por exemplo, uma solicitação para http://oss.example.com/bucket1/example.jpg busca o arquivo example.jpg no diretório raiz do bucket cdn-bucket1.

Busca na source privada entre contas

Se você precisar buscar conteúdo de um bucket privado em outra conta (por exemplo, usar um nome de domínio acelerado na Conta A para acessar um bucket na Conta B), ative o Alibaba Cloud OSS Private Bucket Access para o seu nome de domínio acelerado e selecione a opção entre contas.

  1. Adicione o bucket entre contas como source: Ao adicionar informações de source para um novo nome de domínio acelerado, selecione Custom OSS Origin e insira o nome de domínio do bucket de destino.

  2. Ative a busca na source privada entre contas: Na Origin Fetch do nome de domínio acelerado, ative o Alibaba Cloud OSS Private Bucket Access. Para Type, selecione Cross-account or Same-account Origin Fetch e insira o AccessKey ID e o AccessKey Secret de uma conta com permissão para acessar o bucket de destino.

Implantação em produção

Melhores práticas

Trânsito seguro: Ative HTTPS

Para criptografar a transmissão de dados entre clientes e nós de CDN, configure um certificado HTTPS para o seu nome de domínio acelerado e ative o redirecionamento forçado para HTTPS. O HTTPS não apenas evita que os dados sejam roubados ou adulterados durante o trânsito, mas também previne avisos de segurança do navegador, aumentando a confiança do usuário e a imagem da marca.

Locais de configuração de certificado

Método de acesso

Local de configuração

Descrição

Acesso direto a um nome de domínio do OSS

Console do OSS

Na seção Bucket Settings > Domain Names do seu bucket.

Acesso através de um nome de domínio acelerado por CDN

Console do CDN

Na seção HTTPS do nome de domínio acelerado.

Nota
  • Um certificado curinga, como *.example.com, corresponde apenas a subdomínios de segundo nível. Você deve solicitar um certificado separado para subdomínios de terceiro nível, como img.cdn.example.com.

  • O OSS não suporta o protocolo HTTP/2. Para usar HTTP/2, você deve acelerar o acesso através do CDN.

Otimização de desempenho: Configure a política de cache

As políticas de cache são críticas para o desempenho do CDN e devem abranger tanto a duração do cache quanto o tratamento de parâmetros.

Defina a expiração do cache

Maximize sua taxa de acerto de cache configurando regras de expiração de cache do CDN:

Tipo

Duração de cache recomendada

Descrição

Arquivos estáticos raramente atualizados (imagens, áudio, vídeo, pacotes de instalação)

1 mês ou mais

Reduz solicitações desnecessárias à source.

Arquivos estáticos frequentemente atualizados (JS, CSS)

Algumas horas a vários dias

Gerencie atualizações com versionamento (por exemplo, style.v1.1.css).

Arquivos dinâmicos ou API (PHP, JSP)

0 segundos (não armazenar em cache)

Garante que o conteúdo mais recente seja buscado para cada solicitação.

Configure o tratamento de parâmetros para ative o Processamento de Imagens

O Processamento de Imagens do OSS, que inclui recursos como redimensionamento, recorte e marca d'água, é frequentemente utilizado. Por padrão, o CDN filtra todos os parâmetros para maximizar a taxa de acerto de cache, o que desativa diretivas de Processamento de Imagens como ?x-oss-process. Para usar esse recurso, modifique as configurações de filtragem de parâmetros na seção Optimization do seu nome de domínio acelerado no console do CDN.

Cenário

Filtragem de parâmetros

Descrição

Distribuição de recursos puramente estáticos

Filter All Parameters

Maximiza a taxa de acerto de cache.

Uso do Processamento de Imagens do OSS

Retain All Parameters ou Retain Specified Parameter: x-oss-process

Garante que as diretivas de Processamento de Imagens tenham efeito.

Recursos versionados

Retain Specified Parameter: v ou version

Suporta atualizações de cache baseadas em números de versão.

Disponibilidade: Use pré-busca e atualização automática

Após ative o cache, as atualizações nos arquivos de source não são propagadas imediatamente para os nós de borda do CDN. Utilize as seguintes estratégias:

  • Pré-busca: Antes de um novo lançamento ou evento promocional, use o recurso Atualizar e Pré-buscar Recursos do CDN para distribuir recursos populares para nós de borda em todo o mundo. Isso evita que um pico de solicitações sobrecarregue sua source no lançamento.

  • Atualização automática de cache: Na seção Bucket Settings > Domain Names do seu bucket, ative a atualização automática de cache do CDN para o domínio vinculado. Quando você atualize um arquivo do OSS usando uma API, o OSS aciona automaticamente uma tarefa de atualização do CDN.

Nota

A atualização automática de cache é eficaz apenas quando o serviço CDN e o bucket do OSS pertencem à mesma conta do Alibaba Cloud. Ela não garante atualizações imediatas. Para cenários sensíveis ao tempo, recomendamos que você atualize manualmente o cache usando o recurso de atualização do CDN após modifique os arquivos.

Acesso cross-origin: Configure uma política CORS

Quando uma aplicação front-end precisa fazer solicitações cross-origin para recursos do OSS acelerados por CDN, as regras CORS configuradas apenas no bucket do OSS podem não funcionar devido ao cache do CDN. A melhor prática é configure os cabeçalhos de resposta relacionados ao CORS diretamente no nível do CDN:

  1. No console do CDN, clique no nome de domínio acelerado ou clique em Manage na coluna Actions.

  2. Na aba Cache > Modify Outgoing Response Header, configure os parâmetros e valores do cabeçalho de resposta.

    Response Header

    Header Value

    CORS

    Access-Control-Allow-Origin

    *

    Enable

    Access-Control-Allow-Methods

    POST, GET, HEAD, PUT, DELETE

    Not applicable

    Access-Control-Max-Age

    3600

    Not applicable

    Nota

    As configurações de parâmetros servem apenas como referência. Ajuste-as com base no seu cenário de negócios real.

Otimização de desempenho: Melhore a transferência de arquivos grandes e dados

  • Ative o retorno à source com Range: Para cenários como vídeo sob demanda e distribuição de arquivos grandes, é crucial configure o retorno à source com Range. Esse recurso permite que os nós do CDN solicitem arquivos grandes em partes, habilitando funcionalidades avançadas como barra de progresso de vídeo e reduzindo significativamente o tráfego de source e a latência da primeira tela.

  • Otimize a transferência de dados: Para reduzir o tamanho de transferência de arquivos baseados em texto como JS, CSS e HTML, ative a compressão Gzip ou a Otimização de Página no console do CDN.

Nota
  • Ative a Otimização de Página ou a compressão Gzip altera os valores de Content-Length e Content-MD5 de um arquivo. Se a lógica da sua aplicação depender desses valores para verificação, use esses recursos com cautela.

  • Se você ative tanto a Otimização de Página quanto a compressão Gzip, apenas a compressão Gzip terá efeito.

Lançamento suave: Troca de domínio sem tempo de inatividade

Ao migrar seu serviço existente de um domínio de bucket do OSS para um nome de domínio acelerado, adote uma abordagem gradual:

  1. Fase de preparação: Conclua todas as configurações para o nome de domínio acelerado e teste minuciosamente sua funcionalidade e desempenho em um ambiente de staging.

  2. Fase de lançamento canário (recomendada fora do horário de pico): Use um lançamento canário para direcionar uma parte do seu tráfego para o nome de domínio acelerado, aumentando gradualmente o volume para mitigar riscos.

  3. Fase de verificação: Monitore atentamente os logs de acesso e as taxas de erro. Analise métricas-chave como tempo de resposta e taxa de sucesso para garantir que o serviço esteja funcionando normalmente.

  4. Fase de lançamento completo: Após a verificação minuciosa, direcione todo o tráfego para o nome de domínio acelerado.

  5. Plano de rollback: Se ocorrerem problemas, reverta imediatamente para o domínio do bucket, analise a causa raiz e faça uma nova implantação.

Prevenção de riscos

Proteção contra hotlink: Configure Referer e autenticação de URL

Para evitar que sites não autorizados façam hotlinking dos seus recursos, o que pode levar a custos desnecessários de tráfego e consumo de largura de banda, configure políticas de segurança:

  • Proteção contra hotlink baseada em Referer: Configure uma lista de permissões ou bloqueios de Referer para permitir acesso apenas de domínios especificados, validando o campo Referer no cabeçalho da solicitação HTTP.

  • Autenticação de URL: Para um bucket privado do OSS, ative o retorno à source para bucket privado autoriza os nós do CDN a acessá-lo. Isso significa que recursos privados que anteriormente exigiam assinatura podem ser acessados publicamente através do domínio do CDN. Para restaurar o controle de segurança sobre esses recursos, configure a autenticação de URL no nível do CDN.

Nota

Após ative a aceleração do CDN, as solicitações de hotlinking podem atingir o cache do CDN diretamente sem passar pela source, contornando assim a proteção contra hotlink do OSS. Para garantir que a proteção seja eficaz, você também deve configure regras de proteção contra hotlink no nível do CDN.

Monitore anomalias de tráfego

Crie uma regra de alerta para o seu nome de domínio acelerado no Cloud Monitor para detectar prontamente picos anormais no tráfego do CDN.

Segurança da source: Configure SNI e host

Garantir uma comunicação estável e segura entre o CDN e o OSS é crítico para a disponibilidade do serviço.

Configure o SNI de retorno à source

Para evitar que solicitações à source sem Server Name Indication (SNI) causem problemas de acesso ao OSS, você deve configure o SNI padrão de retorno à source no CDN. Defina o SNI para corresponder ao host de retorno à source, que por padrão é o nome de domínio acelerado. Quando uma solicitação à source inclui um SNI, o OSS pode identificar o domínio de negócios durante o handshake TLS e retornar o certificado correspondente. Se o OSS receber uma solicitação sem SNI, ele não conseguirá identificar com precisão o domínio de negócios e poderá acionar limites de tráfego mais rigorosos.

Oculte informações da source

Por padrão, o CDN usa o domínio do bucket para solicitações à source. Se ocorrer um erro de source, como um arquivo não encontrado, a mensagem de erro pode expor o domínio do bucket do OSS, o que representa um risco de segurança. Para ocultar essas informações, altere o host de retorno à source para o nome de domínio acelerado:

  1. Na página Buckets, clique no bucket de destino. Em seguida, na seção Bucket Settings > Domain Names, vincule o nome de domínio acelerado ao bucket.

  2. No console do CDN, clique no nome de domínio acelerado de destino. Em seguida, na seção Origin Fetch > Default Origin Host, clique em Modify e altere o Domain Type para CDN Domain.

Auditoria e solução de problemas: Ative logs de acesso

Um ambiente de produção deve ter capacidades abrangentes de registro de logs para auditorias de segurança, análise de desempenho e solução de problemas. Configure a entrega de logs em tempo real no console do CDN para enviar logs de acesso ao Log Service. Use o Log Service para realizar análises detalhadas e configure alertas para comportamento de acesso, distribuição de tráfego, recursos populares e erros de solicitação.

Faturamento

Tipo de taxa

Descrição

Taxas do CDN

Configure o CDN para acelerar o acesso ao OSS gera taxas de tráfego do CDN. Para detalhes, consulte Visão geral do faturamento do CDN.

Taxas do OSS

Quando um nó do CDN sofre uma falha de cache, ele busca recursos no OSS, gerando cobranças por tráfego de saída de retorno à source do CDN. Para detalhes, consulte Tráfego de saída de retorno à source do CDN.

Perguntas frequentes

Erros 5xx durante o retorno à source do CDN

Um erro 5xx indica que o CDN não consegue recuperar recursos do servidor de source do OSS. Para solucionar o problema, verifique o seguinte:

Aspecto

Descrição

Configuração do servidor de source

Verifique se o endereço do servidor de source do OSS configurado no console do CDN está correto.

Protocolo de retorno à source

Se o CDN estiver configurado para retorno à source via HTTPS ou retorno à source seguindo o protocolo, garanta que o servidor de source suporte HTTPS e tenha um certificado SSL configurado corretamente.

Conectividade de rede

Teste a conectividade de rede de um nó do CDN ou da sua máquina local até o servidor de source do OSS. Os nós do CDN são públicos, portanto o servidor de source deve ser acessível publicamente.

Carga do servidor de source

Na página CDN Real-time Monitoring, verifique se há picos repentinos de largura de banda e tráfego. Para recursos acessados frequentemente, você deve pré-buscar os recursos e defina uma regra razoável de expiração de cache.

Erro 403 para sites estáticos com CDN

Causa: Esse problema geralmente ocorre quando você ative a aceleração do CDN para um bucket privado configurado para hospedagem de site estático. A causa raiz é um conflito entre dois mecanismos de acesso:

  • Para solicitações de retorno à source a um bucket privado, o CDN inclui uma assinatura de autenticação.

  • O recurso de página de índice padrão da hospedagem de site estático do OSS (por exemplo, retornar index.html quando / é acessado) requer uma solicitação anônima.

Quando um usuário acessa o diretório raiz do domínio acelerado, o CDN envia uma solicitação assinada para o diretório raiz do bucket. O OSS não aciona a lógica de hospedagem de site estático para solicitações assinadas. Em vez disso, ele tenta executar uma operação ListObjects, o que resulta em um erro 403.

Solução: Contorne o mecanismo de hospedagem de site estático do OSS e obtenha o mesmo comportamento configurando uma regra de reescrever url no CDN:

Parâmetro

Valor

Path to Be Rewritten

^/$ (corresponde ao acesso ao caminho raiz)

Target Path

/index.html (ou o nome real do arquivo da sua página inicial)

Flag

Redirect

Upload de arquivos através de um domínio CDN

Por motivos de segurança, não recomendamos o upload de arquivos para o OSS através de um nome de domínio do CDN. Se o CDN estiver configurado para acesso de escrita pública, qualquer pessoa poderá fazer upload de arquivos para o OSS sem autenticação, tornando seu bucket vulnerável a uploads maliciosos e adulteração de dados. Recomendamos que você faça upload de arquivos usando um nome de domínio do OSS e aplique o princípio do menor privilégio.

Redução do tráfego do OSS com CDN

Sim. Se os arquivos em cache no CDN tiverem uma alta taxa de acerto, o tráfego de saída do OSS diminuirá significativamente, reduzindo seus custos de tráfego do OSS.

Isso funciona melhor em cenários onde os mesmos dados são acessados repetidamente, como visitas a sites, downloads de imagens e distribuição de jogos. Quanto maior a taxa de acerto de cache, menor o tráfego de retorno à source e maior a economia de custos.

Rastreamento de solicitações de acesso a arquivos

Após ative a aceleração do CDN, os logs de acesso do OSS não registram solicitações atendidas diretamente pelo cache do CDN. Você pode rastrear as solicitações das seguintes maneiras:

Faixa de dados

Método

Dados de log dos últimos 30 dias

Baixe e analise os logs offline do CDN.

Dados de log com mais de 30 dias

Após configure a entrega de logs em tempo real no CDN, visualize e analise os dados na página CDN Real-time Log Data Statistics.

Solução de problemas de erros 403 Forbidden

Um erro 403 Forbidden pode ser causado por controles de acesso no OSS ou no CDN. Para identificar a source, tente primeiro acessar o recurso diretamente através do seu nome de domínio padrão do OSS.

  • Se a solicitação for bem-sucedida: O problema está no lado do CDN. Verifique as configurações do CDN, como proteção contra hotlink baseada em referer, autenticação de URL e configurações de retorno à source para bucket privado.

  • Se a solicitação também retornar um erro 403: O problema está no lado do OSS. Verifique suas configurações do OSS, como ACL do Bucket, proteção contra hotlink baseada em referer e Política de Bucket.

Custos de tráfego do OSS após migração para CDN

Possíveis causas:

  1. Algumas solicitações ainda acessam o OSS diretamente: Verifique o código da sua aplicação ou integrações de terceiros em busca de nomes de domínio do OSS que não foram substituídos pelo nome de domínio acelerado por CDN.

  2. Falhas de cache levam a solicitações de retorno à source: Cada falha de cache aciona uma solicitação de retorno à source, o que gera tráfego de retorno à source do OSS. Verifique sua taxa de acerto de cache do CDN; se estiver baixa, otimize sua configuração de cache.

  3. Um bucket de leitura pública está sendo acessado maliciosamente: Se o seu bucket tiver permissões de leitura pública, ele estará vulnerável a acessos maliciosos. Se os requisitos do seu negócio permitirem, recomendamos defina o bucket como privado e ative o retorno à source para bucket privado no CDN.