O Alibaba Cloud CDN acelera o Object Storage Service (OSS) usando um cache global distribuído. Ao entregar recursos estáticos do OSS (como imagens, áudio, vídeo e documentos) para usuários em todo o mundo, use o Alibaba Cloud CDN para melhorar significativamente a velocidade de acesso, reduzir a latência e diminuir os custos de tráfego.
Como funciona
O CDN acelera o acesso ao OSS usando uma arquitetura de cache distribuído. Essa arquitetura armazena em cache o conteúdo estático de um bucket do OSS (a source) em nós de borda do CDN distribuídos globalmente. A entrega de conteúdo a partir do nó mais próximo do usuário minimiza a latência.
Roteamento de solicitações: Quando um usuário solicita um recurso pela primeira vez, a resolução inteligente de DNS direciona a solicitação para o nó de CDN mais próximo com o melhor desempenho de rede.
Busca na source: Se o nó de CDN detectar que o recurso não está em seu cache local, ele envia uma solicitação de busca à source do OSS.
Armazenamento em cache: Após o OSS retornar o conteúdo, o nó de CDN armazena o recurso em cache conforme regras predefinidas e o entrega ao usuário.
Acerto de cache: Em solicitações subsequentes do mesmo recurso, o nó de CDN serve o conteúdo diretamente do cache, eliminando a necessidade de nova busca na source. Esse processo encurta o caminho de acesso, reduz a latência da rede e diminui a carga na source, acelerando consequentemente o acesso.
Início rápido
Pré-requisitos
Tenha um domínio registrado ou compre um novo domínio. Domínios não registrados no Alibaba Cloud também são suportados.
Se sua região de aceleração incluir a China continental, seu domínio deve ter um registro ICP.
Etapa 1: Adicionar um domínio e configure uma source
Acesse o console do CDN e clique em Add Domain Name.
Selecione uma Region e um Business Type e insira o Domain Name to Accelerate. O domínio acelerado pode ser um domínio raiz (como
example.com) ou um subdomínio personalizado (comooss.example.com). Recomendamos o uso de um subdomínio para facilitar o gerenciamento e a escalabilidade.Clique em Add Origin. Em Origin Information, selecione OSS Domain, escolha o nome de domínio do bucket de destino e clique em OK para adicionar o servidor de source.
Clique em Next para concluir a adição do domínio acelerado.
Após adicionar o domínio acelerado, siga o assistente Recommended Configuration para defina configurações básicas, como tempo de expiração do cache, solicitações de intervalo à source e certificados HTTPS. Alternativamente, clique em Skip, Configure Later para prosseguir diretamente para a configuração do CNAME.
Etapa 2: Configure um registro CNAME
Adicione um registro CNAME nas configurações de DNS para mapear o domínio acelerado ao endereço CNAME atribuído pelo CDN. Isso direciona as solicitações dos usuários para os nós de borda do CDN. O exemplo a seguir mostra como configure um registro CNAME no console do Alibaba Cloud DNS.
Acesse o console do DNS. Na coluna Actions do domínio de destino, clique em Settings.
-
Clique em Add Record e insira as informações a seguir. Mantenha os valores padrão para as demais configurações.
Parâmetro
Descrição
Record Type
Selecione CNAME.
Hostname
Insira
@para o domínio raiz ou o prefixo do subdomínio (comooss), conforme seu domínio acelerado.Record Value
Insira o valor CNAME fornecido na página do assistente ou na lista de domínios acelerados, como
oss.example.com.w.cdngslb.com. Clique em OK e siga as instruções na tela para adicionar o registro.
O tempo de propagação do registro DNS depende da configuração de Time-to-Live (TTL). A propagação completa pode levar de alguns minutos a várias horas. O domínio pode ficar inacessível imediatamente após a configuração. Aguarde a propagação do registro DNS ou tente limpar o cache DNS local.
Etapa 3: Configure o retorno à source para bucket privado
Por padrão, novos buckets são privados. Para permitir que o CDN acesse um bucket privado, ative o recurso de retorno à source para bucket privado. Se o seu bucket tiver permissões de leitura pública, o CDN poderá acessá-lo diretamente, sem necessidade de ative este recurso.
No console do CDN, clique no domínio de destino. No painel de navegação à esquerda, clique em Origin Fetch.
Na seção Alibaba Cloud OSS Private Bucket Access, ative o recurso. Para Origin type, selecione Same-account back-to-origin.
Ative o retorno à source para bucket privado autoriza o CDN a acessar seu bucket privado e adiciona automaticamente informações de assinatura às solicitações de retorno à source. Portanto, os clientes devem usar uma URL sem parâmetros de assinatura, como http://example.com/example.jpg. Se a URL incluir parâmetros de assinatura como Expires ou Signature, a autenticação do OSS falhará e um erro 403 será retornado.
Etapa 4: Verifique a aceleração
Após concluir a configuração, execute um teste comparativo para verifique a melhoria de desempenho do domínio acelerado.
-
Obtenha as URLs de acesso ao arquivo:
Tipo de URL
Método
URL de acesso padrão do OSS
Acesse a Bucket List e selecione o bucket de destino. Para o arquivo alvo, clique em View Details na coluna Actions e, em seguida, clique em Copy Object URL.
URL de acesso acelerada por CDN
Construa a URL usando o domínio acelerado e o nome do arquivo, como
http://example.com/example.jpg(sem parâmetros de assinatura). -
Verifique a aceleração: Utilize uma ferramenta ou plataforma de teste de velocidade, como a Ferramenta de Detecção Descartável do CloudMonitor, para comparar os tempos de carregamento das duas URLs para o mesmo arquivo.
NotaO efeito de aceleração pode não ser evidente no primeiro teste, pois o nó de CDN precisa buscar o recurso no servidor de source. Aguarde o armazenamento do recurso em cache no nó de CDN e teste novamente.
-
Verifique o status de acerto de cache: Use as ferramentas de desenvolvedor do navegador (F12) para inspecionar o valor do campo
X-Cacheno cabeçalho de resposta:Valor
Descrição
Começa com
HITIndica um acerto de cache. A solicitação foi atendida pelo cache do CDN e o acesso foi acelerado.
Começa com
MISSIndica uma falha de cache. A solicitação não foi atendida pelo cache do CDN e foi encaminhada ao servidor de source do OSS para recuperar o recurso.
Casos de uso
Aceleração de vídeo e arquivos grandes
Garantir uma boa experiência do usuário para vídeo sob demanda (VOD) e downloads de arquivos grandes requer configurações específicas.
Configurações necessárias
Ative Range GETs: Ative a busca na source baseada em Range para o seu nome de domínio acelerado. Isso permite que os nós de borda do CDN solicitem arquivos grandes em partes, oferecendo suporte à barra de progresso de vídeo e a downloads retomáveis.
Configure um TTL de cache adequado: Arquivos de vídeo geralmente são atualizados com pouca frequência. Defina um TTL de cache longo, como 30 dias ou mais, para reduzir buscas frequentes na source.
Use pré-busca de recursos: Antes de lançar um vídeo, utilize o recurso Atualizar e Pré-buscar Recursos do CDN para distribuir o vídeo para os nós de borda.
Recomendações de taxa de bits de vídeo
A velocidade de carregamento do vídeo está intimamente relacionada à taxa de bits. Se os usuários relatarem que a reprodução do vídeo trava ou apresenta falhas, verifique a taxa de bits do vídeo:
|
Faixa de taxa de bits |
Caso de uso |
Descrição |
|
500–2.000 kbps |
Dispositivos móveis, definição padrão |
Faixa recomendada para carregamento suave. |
|
2.000–4.000 kbps |
PCs, alta definição |
Requer largura de banda suficiente do usuário. |
|
>6.000 kbps |
Ultra-alta definição (UHD)/4K |
Pode causar carregamento lento. Forneça múltiplas versões de taxa de bits. |
Se a taxa de bits do vídeo for muito alta (maior que 10 Mbps), o carregamento pode ser lento mesmo com a aceleração do CDN. Use o serviço de transcodificação de vídeo para reduzir a taxa de bits ou fornecer streaming com taxa de bits adaptativa.
Configuração de source com múltiplos buckets
Se sua arquitetura utiliza vários buckets do OSS para diferentes tipos de recursos, use um dos métodos a seguir para configure a busca na source com múltiplas fontes.
Método 1: Arquitetura de subdomínios separados
Atribua subdomínios semânticos separados aos buckets para diferentes funcionalidades ou tipos de recursos e configure a aceleração do CDN para cada subdomínio individualmente.
|
Tipo de recurso |
Exemplo de subdomínio |
Configuração recomendada |
|
Recursos de imagem |
|
Configure uma política de cache de longo prazo para melhorar a velocidade de acesso. |
|
Recursos de áudio e vídeo |
|
Ative a busca na source baseada em Range para oferecer suporte a downloads retomáveis. |
|
Documentos sensíveis |
|
Ative independentemente a autenticação de URL para garantir a segurança. |
O uso de uma arquitetura de subdomínios separados oferece os seguintes benefícios:
Subdomínios semânticos facilitam a identificação e manutenção pelas equipes de desenvolvimento.
O tráfego é distribuído no nível de DNS, evitando limites de conexões simultâneas de um único domínio.
Cada bucket pode ter suas próprias políticas de cache, configurações de segurança e alertas de monitoramento.
O monitoramento independente ajuda a identificar gargalos de desempenho e tráfego anormal.
Método 2: Domínio unificado com roteamento baseado em caminho
Para fornecer um ponto de acesso unificado para buckets de diferentes serviços, configure um único nome de domínio acelerado e use o mecanismo de regras para rotear solicitações para buckets específicos com base no caminho da solicitação. Este exemplo mostra como configure o nome de domínio acelerado oss.example.com para buscar conteúdo de dois buckets: cdn-bucket1 e cdn-bucket2.
Adicione informações de source: Adicione
cdn-bucket1ecdn-bucket2às Origin Information do nome de domínio acelerado e, em seguida, configure a resolução CNAME para o domínio.-
Adicione regras de caminho: Para o nome de domínio acelerado, acesse para crie duas regras de caminho de URL que correspondam a
http://oss.example.com/bucket1/*ehttp://oss.example.com/bucket2/*, respectivamente.Nome da regra
Tipo
Operador de correspondência
Valor de correspondência
bucket1 (personalizável)
URI
Contains any of
/bucket1/*bucket2 (personalizável)
URI
Contains any of
/bucket2/* -
Adicione origens condicionais: Em Basics, use a opção Add Conditional Origin para associar as regras de caminho às suas origens correspondentes.
Rule Condition
Origin Address
bucket1
cdn-bucket1.oss-<region-id>.aliyuncs.combucket2
cdn-bucket2.oss-<region-id>.aliyuncs.com -
Especifique o cabeçalho Host de source: Na Origin Fetch, use a opção Specify Origin HOST para garantir que as solicitações de busca na source sejam roteadas corretamente para o bucket de destino.
Origin Server Type
Origin Address
Tipo de HOST de source
Origin Host
Rule Condition
Primary Origin Address
cdn-bucket1.oss-<region-id>.aliyuncs.comPrimary Origin Domain
cdn-bucket1.oss-<region-id>.aliyuncs.combucket1
Primary Origin Address
cdn-bucket2.oss-<region-id>.aliyuncs.comPrimary Origin Domain
cdn-bucket2.oss-<region-id>.aliyuncs.combucket2
-
Reescreva a URL de source: Na Origin Fetch, adicione uma regra para Origin Path Rewrite. Esta regra remove o caminho virtual (como
/bucket1) durante uma busca na source para corresponder ao caminho real de armazenamento do objeto.Path to Be Rewritten
Target Path
Flag
^/bucket1/(.*)$/$1break
^/bucket2/(.*)$/$1break
Verifique a configuração: Após concluir a configuração, use o único nome de domínio acelerado para acessar recursos de diferentes buckets do OSS com base no caminho. Por exemplo, uma solicitação para
http://oss.example.com/bucket1/example.jpgbusca o arquivoexample.jpgno diretório raiz do bucketcdn-bucket1.
Busca na source privada entre contas
Se você precisar buscar conteúdo de um bucket privado em outra conta (por exemplo, usar um nome de domínio acelerado na Conta A para acessar um bucket na Conta B), ative o Alibaba Cloud OSS Private Bucket Access para o seu nome de domínio acelerado e selecione a opção entre contas.
Adicione o bucket entre contas como source: Ao adicionar informações de source para um novo nome de domínio acelerado, selecione Custom OSS Origin e insira o nome de domínio do bucket de destino.
Ative a busca na source privada entre contas: Na Origin Fetch do nome de domínio acelerado, ative o Alibaba Cloud OSS Private Bucket Access. Para Type, selecione Cross-account or Same-account Origin Fetch e insira o AccessKey ID e o AccessKey Secret de uma conta com permissão para acessar o bucket de destino.
Implantação em produção
Melhores práticas
Trânsito seguro: Ative HTTPS
Para criptografar a transmissão de dados entre clientes e nós de CDN, configure um certificado HTTPS para o seu nome de domínio acelerado e ative o redirecionamento forçado para HTTPS. O HTTPS não apenas evita que os dados sejam roubados ou adulterados durante o trânsito, mas também previne avisos de segurança do navegador, aumentando a confiança do usuário e a imagem da marca.
Locais de configuração de certificado
|
Método de acesso |
Local de configuração |
Descrição |
|
Acesso direto a um nome de domínio do OSS |
Console do OSS |
Na seção do seu bucket. |
|
Acesso através de um nome de domínio acelerado por CDN |
Console do CDN |
Na seção HTTPS do nome de domínio acelerado. |
Um certificado curinga, como
*.example.com, corresponde apenas a subdomínios de segundo nível. Você deve solicitar um certificado separado para subdomínios de terceiro nível, comoimg.cdn.example.com.O OSS não suporta o protocolo HTTP/2. Para usar HTTP/2, você deve acelerar o acesso através do CDN.
Otimização de desempenho: Configure a política de cache
As políticas de cache são críticas para o desempenho do CDN e devem abranger tanto a duração do cache quanto o tratamento de parâmetros.
Defina a expiração do cache
Maximize sua taxa de acerto de cache configurando regras de expiração de cache do CDN:
|
Tipo |
Duração de cache recomendada |
Descrição |
|
Arquivos estáticos raramente atualizados (imagens, áudio, vídeo, pacotes de instalação) |
1 mês ou mais |
Reduz solicitações desnecessárias à source. |
|
Arquivos estáticos frequentemente atualizados (JS, CSS) |
Algumas horas a vários dias |
Gerencie atualizações com versionamento (por exemplo, |
|
Arquivos dinâmicos ou API (PHP, JSP) |
0 segundos (não armazenar em cache) |
Garante que o conteúdo mais recente seja buscado para cada solicitação. |
Configure o tratamento de parâmetros para ative o Processamento de Imagens
O Processamento de Imagens do OSS, que inclui recursos como redimensionamento, recorte e marca d'água, é frequentemente utilizado. Por padrão, o CDN filtra todos os parâmetros para maximizar a taxa de acerto de cache, o que desativa diretivas de Processamento de Imagens como ?x-oss-process. Para usar esse recurso, modifique as configurações de filtragem de parâmetros na seção Optimization do seu nome de domínio acelerado no console do CDN.
|
Cenário |
Filtragem de parâmetros |
Descrição |
|
Distribuição de recursos puramente estáticos |
Filter All Parameters |
Maximiza a taxa de acerto de cache. |
|
Uso do Processamento de Imagens do OSS |
Retain All Parameters ou Retain Specified Parameter: |
Garante que as diretivas de Processamento de Imagens tenham efeito. |
|
Recursos versionados |
Retain Specified Parameter: |
Suporta atualizações de cache baseadas em números de versão. |
Disponibilidade: Use pré-busca e atualização automática
Após ative o cache, as atualizações nos arquivos de source não são propagadas imediatamente para os nós de borda do CDN. Utilize as seguintes estratégias:
Pré-busca: Antes de um novo lançamento ou evento promocional, use o recurso Atualizar e Pré-buscar Recursos do CDN para distribuir recursos populares para nós de borda em todo o mundo. Isso evita que um pico de solicitações sobrecarregue sua source no lançamento.
Atualização automática de cache: Na seção do seu bucket, ative a atualização automática de cache do CDN para o domínio vinculado. Quando você atualize um arquivo do OSS usando uma API, o OSS aciona automaticamente uma tarefa de atualização do CDN.
A atualização automática de cache é eficaz apenas quando o serviço CDN e o bucket do OSS pertencem à mesma conta do Alibaba Cloud. Ela não garante atualizações imediatas. Para cenários sensíveis ao tempo, recomendamos que você atualize manualmente o cache usando o recurso de atualização do CDN após modifique os arquivos.
Acesso cross-origin: Configure uma política CORS
Quando uma aplicação front-end precisa fazer solicitações cross-origin para recursos do OSS acelerados por CDN, as regras CORS configuradas apenas no bucket do OSS podem não funcionar devido ao cache do CDN. A melhor prática é configure os cabeçalhos de resposta relacionados ao CORS diretamente no nível do CDN:
No console do CDN, clique no nome de domínio acelerado ou clique em Manage na coluna Actions.
-
Na aba , configure os parâmetros e valores do cabeçalho de resposta.
Response Header
Header Value
CORS
Access-Control-Allow-Origin
*
Enable
Access-Control-Allow-Methods
POST, GET, HEAD, PUT, DELETE
Not applicable
Access-Control-Max-Age
3600
Not applicable
NotaAs configurações de parâmetros servem apenas como referência. Ajuste-as com base no seu cenário de negócios real.
Otimização de desempenho: Melhore a transferência de arquivos grandes e dados
Ative o retorno à source com Range: Para cenários como vídeo sob demanda e distribuição de arquivos grandes, é crucial configure o retorno à source com Range. Esse recurso permite que os nós do CDN solicitem arquivos grandes em partes, habilitando funcionalidades avançadas como barra de progresso de vídeo e reduzindo significativamente o tráfego de source e a latência da primeira tela.
Otimize a transferência de dados: Para reduzir o tamanho de transferência de arquivos baseados em texto como JS, CSS e HTML, ative a compressão Gzip ou a Otimização de Página no console do CDN.
Ative a Otimização de Página ou a compressão Gzip altera os valores de
Content-LengtheContent-MD5de um arquivo. Se a lógica da sua aplicação depender desses valores para verificação, use esses recursos com cautela.Se você ative tanto a Otimização de Página quanto a compressão Gzip, apenas a compressão Gzip terá efeito.
Lançamento suave: Troca de domínio sem tempo de inatividade
Ao migrar seu serviço existente de um domínio de bucket do OSS para um nome de domínio acelerado, adote uma abordagem gradual:
Fase de preparação: Conclua todas as configurações para o nome de domínio acelerado e teste minuciosamente sua funcionalidade e desempenho em um ambiente de staging.
Fase de lançamento canário (recomendada fora do horário de pico): Use um lançamento canário para direcionar uma parte do seu tráfego para o nome de domínio acelerado, aumentando gradualmente o volume para mitigar riscos.
Fase de verificação: Monitore atentamente os logs de acesso e as taxas de erro. Analise métricas-chave como tempo de resposta e taxa de sucesso para garantir que o serviço esteja funcionando normalmente.
Fase de lançamento completo: Após a verificação minuciosa, direcione todo o tráfego para o nome de domínio acelerado.
Plano de rollback: Se ocorrerem problemas, reverta imediatamente para o domínio do bucket, analise a causa raiz e faça uma nova implantação.
Prevenção de riscos
Proteção contra hotlink: Configure Referer e autenticação de URL
Para evitar que sites não autorizados façam hotlinking dos seus recursos, o que pode levar a custos desnecessários de tráfego e consumo de largura de banda, configure políticas de segurança:
Proteção contra hotlink baseada em Referer: Configure uma lista de permissões ou bloqueios de Referer para permitir acesso apenas de domínios especificados, validando o campo Referer no cabeçalho da solicitação HTTP.
Autenticação de URL: Para um bucket privado do OSS, ative o retorno à source para bucket privado autoriza os nós do CDN a acessá-lo. Isso significa que recursos privados que anteriormente exigiam assinatura podem ser acessados publicamente através do domínio do CDN. Para restaurar o controle de segurança sobre esses recursos, configure a autenticação de URL no nível do CDN.
Após ative a aceleração do CDN, as solicitações de hotlinking podem atingir o cache do CDN diretamente sem passar pela source, contornando assim a proteção contra hotlink do OSS. Para garantir que a proteção seja eficaz, você também deve configure regras de proteção contra hotlink no nível do CDN.
Monitore anomalias de tráfego
Crie uma regra de alerta para o seu nome de domínio acelerado no Cloud Monitor para detectar prontamente picos anormais no tráfego do CDN.
Segurança da source: Configure SNI e host
Garantir uma comunicação estável e segura entre o CDN e o OSS é crítico para a disponibilidade do serviço.
Configure o SNI de retorno à source
Para evitar que solicitações à source sem Server Name Indication (SNI) causem problemas de acesso ao OSS, você deve configure o SNI padrão de retorno à source no CDN. Defina o SNI para corresponder ao host de retorno à source, que por padrão é o nome de domínio acelerado. Quando uma solicitação à source inclui um SNI, o OSS pode identificar o domínio de negócios durante o handshake TLS e retornar o certificado correspondente. Se o OSS receber uma solicitação sem SNI, ele não conseguirá identificar com precisão o domínio de negócios e poderá acionar limites de tráfego mais rigorosos.
Oculte informações da source
Por padrão, o CDN usa o domínio do bucket para solicitações à source. Se ocorrer um erro de source, como um arquivo não encontrado, a mensagem de erro pode expor o domínio do bucket do OSS, o que representa um risco de segurança. Para ocultar essas informações, altere o host de retorno à source para o nome de domínio acelerado:
Na página Buckets, clique no bucket de destino. Em seguida, na seção , vincule o nome de domínio acelerado ao bucket.
No console do CDN, clique no nome de domínio acelerado de destino. Em seguida, na seção , clique em Modify e altere o Domain Type para CDN Domain.
Auditoria e solução de problemas: Ative logs de acesso
Um ambiente de produção deve ter capacidades abrangentes de registro de logs para auditorias de segurança, análise de desempenho e solução de problemas. Configure a entrega de logs em tempo real no console do CDN para enviar logs de acesso ao Log Service. Use o Log Service para realizar análises detalhadas e configure alertas para comportamento de acesso, distribuição de tráfego, recursos populares e erros de solicitação.
Faturamento
|
Tipo de taxa |
Descrição |
|
Taxas do CDN |
Configure o CDN para acelerar o acesso ao OSS gera taxas de tráfego do CDN. Para detalhes, consulte Visão geral do faturamento do CDN. |
|
Taxas do OSS |
Quando um nó do CDN sofre uma falha de cache, ele busca recursos no OSS, gerando cobranças por tráfego de saída de retorno à source do CDN. Para detalhes, consulte Tráfego de saída de retorno à source do CDN. |
Perguntas frequentes
Erros 5xx durante o retorno à source do CDN
Um erro 5xx indica que o CDN não consegue recuperar recursos do servidor de source do OSS. Para solucionar o problema, verifique o seguinte:
|
Aspecto |
Descrição |
|
Configuração do servidor de source |
Verifique se o endereço do servidor de source do OSS configurado no console do CDN está correto. |
|
Protocolo de retorno à source |
Se o CDN estiver configurado para retorno à source via HTTPS ou retorno à source seguindo o protocolo, garanta que o servidor de source suporte HTTPS e tenha um certificado SSL configurado corretamente. |
|
Conectividade de rede |
Teste a conectividade de rede de um nó do CDN ou da sua máquina local até o servidor de source do OSS. Os nós do CDN são públicos, portanto o servidor de source deve ser acessível publicamente. |
|
Carga do servidor de source |
Na página CDN Real-time Monitoring, verifique se há picos repentinos de largura de banda e tráfego. Para recursos acessados frequentemente, você deve pré-buscar os recursos e defina uma regra razoável de expiração de cache. |
Erro 403 para sites estáticos com CDN
Causa: Esse problema geralmente ocorre quando você ative a aceleração do CDN para um bucket privado configurado para hospedagem de site estático. A causa raiz é um conflito entre dois mecanismos de acesso:
Para solicitações de retorno à source a um bucket privado, o CDN inclui uma assinatura de autenticação.
O recurso de página de índice padrão da hospedagem de site estático do OSS (por exemplo, retornar
index.htmlquando/é acessado) requer uma solicitação anônima.
Quando um usuário acessa o diretório raiz do domínio acelerado, o CDN envia uma solicitação assinada para o diretório raiz do bucket. O OSS não aciona a lógica de hospedagem de site estático para solicitações assinadas. Em vez disso, ele tenta executar uma operação ListObjects, o que resulta em um erro 403.
Solução: Contorne o mecanismo de hospedagem de site estático do OSS e obtenha o mesmo comportamento configurando uma regra de reescrever url no CDN:
|
Parâmetro |
Valor |
|
Path to Be Rewritten |
|
|
Target Path |
|
|
Flag |
Redirect |
Upload de arquivos através de um domínio CDN
Por motivos de segurança, não recomendamos o upload de arquivos para o OSS através de um nome de domínio do CDN. Se o CDN estiver configurado para acesso de escrita pública, qualquer pessoa poderá fazer upload de arquivos para o OSS sem autenticação, tornando seu bucket vulnerável a uploads maliciosos e adulteração de dados. Recomendamos que você faça upload de arquivos usando um nome de domínio do OSS e aplique o princípio do menor privilégio.
Redução do tráfego do OSS com CDN
Sim. Se os arquivos em cache no CDN tiverem uma alta taxa de acerto, o tráfego de saída do OSS diminuirá significativamente, reduzindo seus custos de tráfego do OSS.
Isso funciona melhor em cenários onde os mesmos dados são acessados repetidamente, como visitas a sites, downloads de imagens e distribuição de jogos. Quanto maior a taxa de acerto de cache, menor o tráfego de retorno à source e maior a economia de custos.
Rastreamento de solicitações de acesso a arquivos
Após ative a aceleração do CDN, os logs de acesso do OSS não registram solicitações atendidas diretamente pelo cache do CDN. Você pode rastrear as solicitações das seguintes maneiras:
|
Faixa de dados |
Método |
|
Dados de log dos últimos 30 dias |
Baixe e analise os logs offline do CDN. |
|
Dados de log com mais de 30 dias |
Após configure a entrega de logs em tempo real no CDN, visualize e analise os dados na página CDN Real-time Log Data Statistics. |
Solução de problemas de erros 403 Forbidden
Um erro 403 Forbidden pode ser causado por controles de acesso no OSS ou no CDN. Para identificar a source, tente primeiro acessar o recurso diretamente através do seu nome de domínio padrão do OSS.
Se a solicitação for bem-sucedida: O problema está no lado do CDN. Verifique as configurações do CDN, como proteção contra hotlink baseada em referer, autenticação de URL e configurações de retorno à source para bucket privado.
Se a solicitação também retornar um erro 403: O problema está no lado do OSS. Verifique suas configurações do OSS, como ACL do Bucket, proteção contra hotlink baseada em referer e Política de Bucket.
Custos de tráfego do OSS após migração para CDN
Possíveis causas:
Algumas solicitações ainda acessam o OSS diretamente: Verifique o código da sua aplicação ou integrações de terceiros em busca de nomes de domínio do OSS que não foram substituídos pelo nome de domínio acelerado por CDN.
Falhas de cache levam a solicitações de retorno à source: Cada falha de cache aciona uma solicitação de retorno à source, o que gera tráfego de retorno à source do OSS. Verifique sua taxa de acerto de cache do CDN; se estiver baixa, otimize sua configuração de cache.
Um bucket de leitura pública está sendo acessado maliciosamente: Se o seu bucket tiver permissões de leitura pública, ele estará vulnerável a acessos maliciosos. Se os requisitos do seu negócio permitirem, recomendamos defina o bucket como privado e ative o retorno à source para bucket privado no CDN.