本文介紹如何快速接入阿里雲CDN,包括添加網域名稱、配置來源站點、配置CNAME以及推薦的效能最佳化和安全配置。
本文以www.example.com作為樣本中使用者訪問的網域名稱,10.10.10.1作為樣本中網域名稱對應的伺服器IP。
阿里雲CDN是如何協助加速的
如已瞭解 CDN 原理,可跳過本節直接開始配置。
快速接入阿里雲CDN
只需完成以下配置即可實現內容加速。
一、添加網域名稱和來源站點
-
佈建網域名
為了使您的網域名稱享受到加速服務,需要將您的網域名稱作為加速域名配置在阿里雲CDN裡。只有完成這一步驟,阿里雲CDN才能識別並加速您配置的網域名稱。
-
Q:配置CDN統一加速網域名稱時有哪些注意事項?
配置統一加速網域名稱時,請注意以下事項:
-
業務類型選擇:建議選擇「圖片小檔案」,以適配靜態資源的加速情境。
-
共用快取:若多個加速網域名稱的來源站點內容完全一致,可開啟共用快取功能,提升快取命中率。
-
HTTPS支援:如需支援HTTPS訪問,需為每個加速網域名稱單獨配置SSL認證。
-
回源HOST設定:回源HOST建議設定為對應的實際來源站點網域名稱,避免因HOST不匹配導致回源資源混淆。
-
網域名稱添加規則:用戶端訪問幾個網站網域名稱,就需要在CDN中添加幾個加速網域名稱,無法通過單個加速網域名稱代替多個網站網域名稱,每個網域名稱都需要單獨添加。例如,
www.example.com和example.com屬於兩個不同的網域名稱,需分別在CDN控制台添加為加速網域名稱並各自配置CNAME解析。
-
-
驗證網域名稱歸屬權
為了確保您添加的網域名稱確實歸您所有,阿里雲CDN需要進行網域名稱歸屬權驗證。如果您之前已經完成過該驗證或未收到驗證提示,可以跳過此步驟。
-
配置來源站點資訊
來源站點是指您運行業務的網站伺服器。CDN 緩衝未命中時從來源站點擷取資源。
-
驗證加速網域名稱
成功添加加速網域名稱後,為保證DNS解析可以順利切換而不影響現有業務,建議您先在本地測試加速網域名稱,驗證加速網域名稱訪問正常後,再將加速網域名稱的DNS解析記錄指向CNAME網域名稱。
說明類比訪問會產生正常的CDN費用。詳細資料,請參見計費組成。
二、推薦配置
完成網域名稱和來源站點的配置之後,點擊下一步即可進入推薦配置頁面。
推薦配置中提供了提升快取命中率、提升訪問性能、防止費用超額、提升訪問安全四種配置,快速提升CDN的快取命中率、訪問效能以及安全性。
您可以根據自身業務配置合適的功能,或者跳過,後續在域名管理頁的操作欄點擊快速配置再次進入。
提升快取命中率
缓存过期时间
配置緩衝規則,減少回源請求。規則按順序匹配,首個命中的規則生效。請根據資源的特性配置合理的緩衝到期時間。以添加檔案尾碼名類型為例,參考推薦配置:
|
檔案類型 |
檔案尾碼名 |
到期時間 |
說明 |
|
圖片/音視頻 |
|
30天 |
資源內容不經常變更 |
|
靜態指令碼 |
|
1小時 |
可能隨版本發布而頻繁變更 |
|
網站首頁 |
|
不緩衝(0秒) |
確保使用者始終擷取最新頁面結構 |
忽略参数
開啟忽略參數功能後,CDN節點在產生緩衝hashkey時會去除URL中?之後的參數,這樣用戶端在攜帶不同的參數訪問同一個資源檔時,能夠命中同一個快取檔案,有助於提高快取命中率,減少回源流量。
在忽略參數配置彈窗中,選擇模式為保留指定參數或刪除指定參數,將忽略參數設定為是,在保留指定參數輸入框中輸入需要保留的參數(最多10個,使用半形逗號分隔)。開啟保留回源參數後回源保留所有參數,未開啟時回源攜帶的參數與緩衝hashkey的參數一致。單擊確定完成配置。
提升訪問效能
Range回源
Range回源可針對大檔案僅回源未緩衝的位元組範圍,避免重複傳輸完整檔案。
如果用戶端配置了Range回源參數,選擇跟隨客戶端Range請求,圖片推薦 512KB 分區,視頻或大檔案根據大小選擇 1MB、2MB 或 4MB 分區。
如果加速的資源為視頻或大檔案,選擇開啟Range回源(大檔案情境推薦配置),根據檔案大小選擇 1MB、2MB 或 4MB 分區。CDN 節點所有回源請求均按指定分區大小發起。
Gzip壓縮
加速檔案大小在1 KB~10 MB及之間時,可以使用Gzip壓縮來降低傳輸資料量。
該功能不壓縮1 KB以下和10 MB以上大小的檔案。常見的圖片類型檔案和視頻類型檔案已內建壓縮,開啟 Gzip 無效。開啟該功能之前,請仔細閱讀Gzip壓縮的注意事項。
開啟 Gzip壓縮 開關。若來源站點檔案自身有md5值校正機制,請勿開啟此功能。
防止費用超額
為防止網域名稱被攻擊或盜刷產生突發高頻寬,導致產生高額賬單,可通過配置用量封頂,控制使用者訪問該網域名稱的頻寬、流量、HTTPS請求數上限值。詳細資料可以參考配置用量封頂。
流量封頂
如果計費方式是預設的按流量計費,推薦配置該功能。可以根據歷史流量來設定閾值,系統會統計網域名稱在指定周期內產生的總流量。當累計流量超過您設定的閾值時,將觸發封頂規則,下線網域名稱,當到達解鎖時間後,重新上線加速網域名稱。
頻寬封頂
如果計費方式是按頻寬峰值計費,推薦配置該功能,能有效控制計費頻寬的上限。當系統即時監控到的頻寬值超過您設定的閾值時,將觸發封頂規則,下線網域名稱,當到達解鎖時間後,重新上線加速網域名稱。
HTTPS請求數封頂
如果加速網域名稱需要開啟HTTPS訪問,並且對HTTPS請求量有明確預算控制,推薦配置該功能。當加速累計請求數超過您設定的閾值時,將觸發封頂規則,下線網域名稱,當到達解鎖時間後,重新上線加速網域名稱。
提升訪問安全
HTTPS证书
如網域名稱需要 HTTPS 訪問,請配置認證,否則 HTTPS 不可用。
不需要 HTTPS 時可跳過。
開啟HTTPS將產生HTTPS請求數, 詳情請見靜態HTTPS請求數。
-
已在阿里雲數位憑證管理服務中購買了認證,請選擇雲盾(SSL)認證中心,並在证书名称中選擇已購買的認證,如果無法選擇您購買的認證,請檢查已購買認證綁定的網域名稱和加速網域名稱是否相同。
-
使用的是第三方服務商簽發的認證,請選擇自訂上傳(認證+私密金鑰),您需要在設定证书名称後,上傳認證(公開金鑰)和私钥,該認證將在阿里雲數位憑證管理服務中儲存。您可以在我的認證中查看。
Referer黑/白名單
Referer黑/白名單基於HTTP要求標頭中的Referer欄位,通過設定黑名單/白名單來控制訪問,防止資源盜用。黑白名單互斥。詳情可以參考配置Referer黑/白名單。
您可以提前開啟定製和訂閱營運報表功能,營運報表會統計並展示使用者訪問的PV/UV、地區和電訊廠商、網域名稱排行、熱門Referer、熱門URL、回源熱門URL和Top客戶端IP等內容。然後根據熱門Referer再來配置Referer黑/白名單。
Q:CDN回源OSS圖片情境下,快捷配置中防流量盜刷與限制頻寬的具體配置方法是什嗎?
針對CDN回源OSS圖片的情境,您可以通過以下快捷配置來防範流量盜刷和控制頻寬費用:
-
防流量盜刷:在快捷配置的「提升訪問安全」模組中,配置Referer防盜鏈(設定白名單僅允許您的網域名稱訪問)或IP黑名單(封鎖惡意IP),防止資源被非法盜用。
-
限制頻寬:在快捷配置的「防止費用超額」模組中設定閾值,當實際頻寬超過該值時將觸發封頂規則,下線該加速網域名稱以有效控制流程量和費用風險。到達解鎖時間後,網域名稱將自動重新上線。
三、配置CNAME
配置 CNAME 將網域名稱解析指向最近的 CDN 節點,使使用者請求通過 CDN 加速。
CNAME記錄是一種DNS記錄類型,用於將一個網域名稱指向另一個網域名稱,更多關於CNAME的介紹,敬請參考CNAME記錄簡介。
四、資源預熱
首次接入CDN後,可選擇將熱點靜態資源提前預熱至CDN節點。使用者訪問時可直接由CDN節點響應,提升初次訪問速度。
登入CDN控制台。
-
在左側導覽列,單擊刷新预热。
-
在重新整理緩存/預熱緩衝頁簽,選擇操作類型為预热。
-
在預熱內容輸入框中,輸入需要預熱的完整檔案 URL,每行一個。不支援預熱目錄。例如:
https://www.example.com/install/package.zip。 -
單擊提交,系統將開始執行預熱任務。
-
在操作記錄頁簽中查看資源重新整理或預熱的詳細記錄和進度。進度為100%,表示任務執行完成。
-
刷預熱任務一旦提交成功,將無法中止。
-
預熱任務的完成時間取決於檔案大小、數量和來源站點效能,通常需要 5-30 分鐘。
五、驗證阿里雲CDN緩衝是否生效
如果您按照上述流程配置完成之後,仍然出現無法訪問或訪問異常,請見無法訪問/訪問異常排查。
至此,阿里雲CDN的主要配置已完成,您的網站現在可以通過阿里雲CDN實現訪問加速。
