全部產品
Search
文件中心

CDN:快速接入阿里雲CDN

更新時間:Jun 12, 2026

本文介紹如何快速接入阿里雲CDN,包括添加網域名稱、配置來源站點、配置CNAME以及推薦的效能最佳化和安全配置。

說明

本文以www.example.com作為樣本中使用者訪問的網域名稱,10.10.10.1作為樣本中網域名稱對應的伺服器IP。

阿里雲CDN是如何協助加速的

如已瞭解 CDN 原理,可跳過本節直接開始配置。

阿里雲CDN是如何協助加速的

當我們通過瀏覽器輸入一個URL時,最終會在螢幕上顯示一個網頁、一段視頻、一首音樂或一張圖片。這一過程背後涉及了多種軟體和硬體的解析與轉寄操作,實際上相當複雜。接下來,本文將通過一個簡單的請求樣本,介紹阿里雲CDN是如何在這個請求流程中起到加速作用的。

一、基本的請求過程

現在,我們希望通過訪問www.example.com這一網域名稱擷取一張圖片。然而,瀏覽器無法直接通過該網域名稱定位到圖片所在伺服器的地址。在這種情況下,瀏覽器首先需要訪問DNS伺服器,以擷取與該網域名稱對應的IP地址10.10.10.1。接著,瀏覽器將通過該IP地址找到相應的伺服器,最終從伺服器中擷取所需的圖片。

說明
  • 網域名稱可以比作一個人的名字,而IP則可視為一個人的地址。當我們希望找到某個個體時,需通過其名字擷取相應的地址,進而通過該地址找到此人。網路請求的過程與此情境高度相似。

  • DNS伺服器可以理解為一個儲存網域名稱和IP映射關係的大型資料庫。更多關於DNS伺服器和網域名稱的資訊,敬請參考DNS基本概念

二、引入阿里雲CDN的請求過程

隨著越來越多的使用者通過www.example.com這一網域名稱訪問圖片,訪問請求的資料量不斷增加。受伺服器效能和網路條件限制,訪問速度可能變慢。此時,阿里雲CDN可以有效加速請求。

CDN 部署在伺服器和使用者之間。請求到達 CDN 節點時,優先返回緩衝;如無緩衝,從來源站點擷取並緩衝,加速後續請求。

說明
  • 加速請求的訪問速度只是阿里雲CDN的基礎功能,更多關於阿里雲CDN的介紹和高階功能,請見什麼是阿里雲CDN

  • 阿里雲CDN在目標伺服器的架構之外進行加速,對目標伺服器不會產生任何侵入,也無需修改任何業務代碼。

  • 正常的請求流程遠比上述流程複雜,此處為了方便使用者理解阿里雲CDN的工作原理,簡化了大部分的細節。

快速接入阿里雲CDN

只需完成以下配置即可實現內容加速。

說明

在正式開始接入阿里雲CDN之前,需要先完成以下兩個步驟:

  1. 您需要擁有一個阿里雲帳號,如果您尚未註冊阿里雲帳號,可以通過帳號註冊頁面完成註冊。如果您的加速業務涉及中國內地地區,您還需額外完成帳號認證

  2. 在阿里雲帳號中開通CDN服務

一、添加網域名稱和來源站點

  1. 佈建網域名

    為了使您的網域名稱享受到加速服務,需要將您的網域名稱作為加速域名配置在阿里雲CDN裡。只有完成這一步驟,阿里雲CDN才能識別並加速您配置的網域名稱。

    添加網域名稱

    1. CDN控制台

    2. 在左側導覽列,單擊域名管理

    3. 單擊添加域名,配置加速区域加速域名业务类型,其他參數均可保持預設。

      加速網域名稱-cn.jpg

    說明
    • 加速域名是指接入阿里雲CDN、用於加速的網站網域名稱或資源網域名,也是終端使用者實際訪問的網域名稱。在上述樣本的情境下,此處填寫www.example.com

    • www.example.comexample.com是兩個不同的網域名稱,CDN需要分別添加為加速網域名稱。如果您同時需要加速這兩個網域名稱,需在CDN控制台中分別添加www.example.comexample.com,並分別完成CNAME配置。不能將裸網域名稱的CNAME直接解析到帶www網域名稱的CDN CNAME地址。

    • 加速区域請根據加速地區的描述,選擇合適自身業務的地區,本次示範選擇全球作為加速地區。當加速地區包含中國內地時,網域名稱必須進行ICP備案,否則網域名稱無法正常訪問。

    • 业务类型根據應用情境的描述,選擇適合您自身業務的情境,本次示範選擇图片小文件

    • 加速区域全球(不包含中國內地)時,可以開啟全球資源計劃。開啟後,您的網域名稱可以享受更豐富的節點資源,但是支援的功能會受到限制,請查看開啟全球資源計劃後支援的配置功能,謹慎評估之後使用。

  2. Q:配置CDN統一加速網域名稱時有哪些注意事項?

    配置統一加速網域名稱時,請注意以下事項:

    1. 業務類型選擇:建議選擇「圖片小檔案」,以適配靜態資源的加速情境。

    2. 共用快取:若多個加速網域名稱的來源站點內容完全一致,可開啟共用快取功能,提升快取命中率。

    3. HTTPS支援:如需支援HTTPS訪問,需為每個加速網域名稱單獨配置SSL認證。

    4. 回源HOST設定:回源HOST建議設定為對應的實際來源站點網域名稱,避免因HOST不匹配導致回源資源混淆。

    5. 網域名稱添加規則:用戶端訪問幾個網站網域名稱,就需要在CDN中添加幾個加速網域名稱,無法通過單個加速網域名稱代替多個網站網域名稱,每個網域名稱都需要單獨添加。例如,www.example.comexample.com屬於兩個不同的網域名稱,需分別在CDN控制台添加為加速網域名稱並各自配置CNAME解析。

  3. 驗證網域名稱歸屬權

    為了確保您添加的網域名稱確實歸您所有,阿里雲CDN需要進行網域名稱歸屬權驗證。如果您之前已經完成過該驗證或未收到驗證提示,可以跳過此步驟。

    驗證網域名稱歸屬權

    重要

    在驗證完成之前請不要關閉驗證頁簽。

    DNS解析驗證(推薦)
    1. 在添加網域名稱頁面的驗證頁簽,單擊方法1:DNS解析驗證,擷取主機值、記錄值。

      前往DNS服務商,添加一條TXT類型的解析記錄,主機記錄verification記錄值為頁面顯示的驗證值。配置完成後,選擇已配置並單擊點擊驗證完成網域名稱歸屬權驗證。

    2. 在您的網域名稱解析服務位址,添加TXT記錄。以下以阿里雲的雲解析為例介紹TXT記錄的添加方法,其他網域名稱解析服務商(例如:騰訊雲、新網等)的配置方法類似。

      配置TXT記錄

      1. 登入Alibaba Cloud DNS控制台

      2. 公網權威解析頁面,找到加速網域名稱的主網域名稱example.com,並單擊右側的解析設定

      3. 單擊添加記錄記錄類型選擇為TXT,填寫步驟1中阿里雲CDN提供的主機記錄記錄值,其餘參數保持為預設填寫即可。

      1. 單擊确定,完成添加。

      說明

      您可以參考網域名稱基本概念,快速瞭解主網域名稱和子網域名稱的相關定義與區別。

    3. 等待TXT解析生效,返回CDN控制台的驗證頁簽,單擊點擊驗證,完成驗證。

      如果系統提示“驗證失敗”,請檢查TXT記錄的填寫是否正確,並在DNS記錄生效後重新進行驗證。

      檢查TXT記錄是否生效

      以加速網域名稱www.example.com為例,檢查TXT記錄是否生效或正確的方法如下:

      Windows系統

      在系統內開啟cmd命令介面,輸入nslookup -type=TXT verification.example.com,根據當前的TXT結果,可以查看解析記錄是否生效或正確。

      命令執行後,返回樣本如以下所示。

      C:\Users\xxx> nslookup -type=TXT verification.xxx
      伺服器:  UnKnown
      Address:  fd00:1::1
      DNS request timed out.
          timeout was 2 seconds.
      非權威應答:
      verification.xxx    text =
              "verify_0xxx...xxxff22"

      macOS/Linux系統

      在命令介面內,輸入nslookup -type=TXT verification.example.com,根據當前的TXT結果,可以查看解析記錄是否生效或正確。

      [root@xxx ~]# nslookup -type=TXT verification.xxx
      Server:		 xxx
      Address:	 xxx
      Non-authoritative answer:
      verification.xxx	text = "verify_xxx981c5ebff22"
      Authoritative answers can be found from:
      說明
      • 在nslookup命令中,類型是TXT,驗證的網域名稱則是將原網域名稱的主機名稱替換為verification。例如,如果您的加速網域名稱是www.example.com,那麼您需要驗證的網域名稱則是verification.example.com

      • 網域名稱首次配置TXT解析記錄後將會即時生效,修改TXT解析記錄通常會在10分鐘後生效(具體生效時間長短取決於網域名稱DNS解析配置的TTL時間長度,預設為10分鐘)。

      • 如果Linux系統沒有安裝nslookup命令程式,centos系:yum install bind-utils;Ubuntu系:apt-get install dnsutils 執行命令自動安裝。

    檔案驗證
    1. 在驗證頁面,單擊方法2: 檔案驗證

      按照頁面提示完成檔案驗證:下載驗證檔案 verification.html,將該檔案上傳至加速網域名稱的網站根目錄(確保通過 http://example.com/verification.html 可正常訪問),然後單擊點擊驗證完成網域名稱歸屬權驗證。

    2. 單擊verification.html,下載驗證檔案。

    3. 手動將驗證檔案上傳到您主網域名稱伺服器(例如您的ECS、OSS、CVM、COS、EC2等)的根目錄。例如:當前加速網域名稱為www.example.com,您需要將該檔案上傳至 example.com 的根目錄下。

    4. 確保可通過http://example.com/verification.html訪問到該檔案後,即可點擊驗證進行驗證.

      阿里雲CDN後台將訪問您伺服器中http://example.com/verification.html檔案連結進行驗證。

      • 如果檔案內的記錄值與驗證檔案記錄值一致,則通過驗證。

      • 如果驗證失敗,請確保上述檔案連結可訪問,並且您上傳的檔案正確。

  4. 配置來源站點資訊

    來源站點是指您運行業務的網站伺服器。CDN 緩衝未命中時從來源站點擷取資源。

    配置來源站點資訊

    1. 完成網域名稱商務資訊配置後,在來源站點資訊地區單擊新增來源站點資訊

    2. 在對話方塊中,選擇來源站點的類型,並填寫來源站點地址。

    3. 根據您來源站點的實際情況填寫端口,預設使用HTTP協議的80連接埠。

      新增來源站點資訊對話方塊中,來源站點資訊支援OSS網域名稱、IP、來源站點網域名稱、Function Compute網域名稱四種類型。優先順序取值範圍0~127,主來源站點優先順序為20,備來源站點優先順序為30。權重取值範圍1~100。連接埠還支援HTTPS預設443連接埠及自訂連接埠(範圍1~65535),填寫完成後單擊確定

    說明
    • 本樣本以10.10.10.1作為來源站點伺服器的IP來配置來源站點

      • 如果您要加速OSS的資源,源站信息請選擇OSS域名

      • 如果您要加速的資源部署在ECS,源站信息請選擇IP,IP請填寫ECS伺服器的公網IP。

      • 如果您要加速的資源在伺服器上並且不能使用IP訪問,源站信息請選擇源站域名,網域名稱填寫來源站點伺服器的網域名稱。但請注意,來源站點網域名稱不能和加速網域名稱相同,否則會造成迴圈解析。

      • 如果您要加速的資源是阿里雲的Function Compute,源站信息請選函数计算域名,地區和網域名稱根據您帳號的Function Compute資源進行選擇。

    • 如果您的來源站點上託管了多個網站,還需要配置指定來源站點回源HOST

    • 更多關於來源站點配置項的說明,請見配置來源站點

    • 關於CDN與OSS的最佳實務,請見CDN 加速 OSS 資源

  5. 驗證加速網域名稱

    成功添加加速網域名稱後,為保證DNS解析可以順利切換而不影響現有業務,建議您先在本地測試加速網域名稱,驗證加速網域名稱訪問正常後,再將加速網域名稱的DNS解析記錄指向CNAME網域名稱。

    說明

    類比訪問會產生正常的CDN費用。詳細資料,請參見計費組成

    驗證加速網域名稱

    1. 擷取加速網域名稱的CNAME地址。

      1. 登入CDN控制台

      2. 在左側導覽列,單擊域名管理

      3. 域名管理頁面,複製加速網域名稱對應的CNAME地址。

        說明

        請複製狀態為正常运行的CNAME地址。

        網域名稱管理頁面的網域名稱列表中,CNAME列顯示了對應的 CNAME 地址(格式類似 xxx.alikunlun.com)。

    2. 擷取CNAME對應的IP地址。在命令列(CMD,PowerShell或終端)中使用nslookup命令查詢CNAME地址,得到IP地址。例如:

      nslookup www.example.com.w.kunlunle.com 
      nslookup xxx w.kunlunle.com
      Server:         100
      Address:        100.xxx.xxx53
      Non-authoritative answer:
      Name:   xxx.p.kunlunle.com
      Address: 117.xxx.214
      Name:   flaskzx.zhang-xin.top.w.kunlunle.com
      Address: xxx:e:1:3::3fa
    3. 在本地電腦綁定hosts檔案。

      您需要將步驟2得到的IP地址和加速網域名稱綁定到電腦本地hosts檔案中,綁定順序為IP地址在前,加速網域名稱在後,順序不能顛倒。接下來將以IP地址為192.168.0.1為例,為您介紹Binder 方法。

      Windows系統

      1. 進入路徑C:\Windows\System32\drivers\etc,使用記事本以管理員身份開啟hosts檔案。

      2. 編輯hosts檔案。檔案內容可能類似如下:

        # localhost name resolution is handled within DNS itself.
        # 127.0.0.1       localhost
        # ::1             localhost

        在檔案末尾添加擷取到的IP地址和加速網域名稱,例如:

        192.168.0.1   www.example.com
      3. 儲存更改。編輯完成後,選擇檔案 > 儲存 或按Ctrl + S儲存更改。

      4. (可選)重新整理DNS緩衝是為了確保DNS解析的更改立即生效。

        開啟命令提示字元(以管理員身份運行),輸入以下命令並按斷行符號:

        ipconfig /flushdns

      macOS系統

      1. 開啟Terminal終端,使用以下命令以管理員權限開啟hosts檔案。

        sudo vim /etc/hosts
      2. 編輯hosts檔案。檔案內容可能類似如下:

        ##
        # Host Database
        #
        # localhost is used to configure the loopback interface
        # when the system is booting.  Do not change this entry.
        ##
        127.0.0.1   localhost
        255.255.255.255 broadcasthost
        ::1         localhost

        在檔案末尾添加擷取到的IP地址和加速網域名稱,例如:

        192.168.0.1   www.example.com
      3. 儲存更改並退出。

        Esc鍵退出插入模式,然後輸入:wq按斷行符號,儲存檔案並退出vim。

      4. (可選)重新整理DNS緩衝是為了確保DNS解析的更改立即生效。

        在終端中輸入以下命令並按斷行符號:

        sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder
    4. 測試加速網域名稱是否訪問正常。

      成功綁定hosts檔案後,您可以開啟瀏覽器,在本地訪問加速網域名稱進行連通性測試,測試結果可通過瀏覽器內建的開發人員工具查看。

      • 如果Remote Address的IP和您在hosts檔案中綁定的IP一致,表示配置正確,您可以在網域名稱解析服務位址配置CNAME。開啟瀏覽器開發人員工具的 Network 面板,選中加速網域名稱對應的請求條目,在右側 Headers 面板的 General 地區中,確認 Status Code200 OK 表示連通正常,同時查看 Remote Address 中顯示的 IP 位址。

      • 如果Remote Address的IP和您在hosts檔案中綁定的IP不一致,表示配置不正確,您需要檢查hosts檔案中綁定的IP地址是否正確,確保該IP地址是CNAME地址的IP。

      成功訪問加速網域名稱後,如果您需要驗證其他功能,可在電腦本地進行相應的驗證。

二、推薦配置

完成網域名稱和來源站點的配置之後,點擊下一步即可進入推薦配置頁面。

推薦配置中提供了提升快取命中率提升訪問性能防止費用超額提升訪問安全四種配置,快速提升CDN的快取命中率、訪問效能以及安全性。

您可以根據自身業務配置合適的功能,或者跳過,後續在域名管理頁的操作欄點擊快速配置再次進入。

提升快取命中率

缓存过期时间

配置緩衝規則,減少回源請求。規則按順序匹配,首個命中的規則生效。請根據資源的特性配置合理的緩衝到期時間。以添加檔案尾碼名類型為例,參考推薦配置:

檔案類型

檔案尾碼名

到期時間

說明

圖片/音視頻

jpg,png,gif,mp3,mp4

30天

資源內容不經常變更

靜態指令碼

js,css

1小時

可能隨版本發布而頻繁變更

網站首頁

html

不緩衝(0秒)

確保使用者始終擷取最新頁面結構

忽略参数

開啟忽略參數功能後,CDN節點在產生緩衝hashkey時會去除URL中?之後的參數,這樣用戶端在攜帶不同的參數訪問同一個資源檔時,能夠命中同一個快取檔案,有助於提高快取命中率,減少回源流量。

忽略參數配置彈窗中,選擇模式保留指定參數刪除指定參數,將忽略參數設定為,在保留指定參數輸入框中輸入需要保留的參數(最多10個,使用半形逗號分隔)。開啟保留回源參數後回源保留所有參數,未開啟時回源攜帶的參數與緩衝hashkey的參數一致。單擊確定完成配置。

提升訪問效能

Range回源

Range回源可針對大檔案僅回源未緩衝的位元組範圍,避免重複傳輸完整檔案。

如果用戶端配置了Range回源參數,選擇跟隨客戶端Range請求,圖片推薦 512KB 分區,視頻或大檔案根據大小選擇 1MB、2MB 或 4MB 分區。

如果加速的資源為視頻或大檔案,選擇開啟Range回源(大檔案情境推薦配置),根據檔案大小選擇 1MB、2MB 或 4MB 分區。CDN 節點所有回源請求均按指定分區大小發起。

Gzip壓縮

加速檔案大小在1 KB~10 MB及之間時,可以使用Gzip壓縮來降低傳輸資料量。

該功能不壓縮1 KB以下和10 MB以上大小的檔案。常見的圖片類型檔案和視頻類型檔案已內建壓縮,開啟 Gzip 無效。開啟該功能之前,請仔細閱讀Gzip壓縮的注意事項。

開啟 Gzip壓縮 開關。若來源站點檔案自身有md5值校正機制,請勿開啟此功能。

防止費用超額

為防止網域名稱被攻擊或盜刷產生突發高頻寬,導致產生高額賬單,可通過配置用量封頂,控制使用者訪問該網域名稱的頻寬、流量、HTTPS請求數上限值。詳細資料可以參考配置用量封頂

重要
  • 觸發規則之後,加速網域名稱將會被暫時下線,下線期間網域名稱將無法訪問。如果您希望在用量超過閾值以後只發送警示通知,可以設定流量監控警示

  • 請根據網站的歷史流量、歷史頻寬和歷史HTTPS請求數來設定閾值。如果不清楚網站的流量、頻寬和HTTPS請求數資訊,您可以先行跳過該配置,待系統穩定運行之後,使用CDN的用量查詢查看加速網域名稱的用量資訊,然後再來配置用量封頂

流量封頂

如果計費方式是預設的按流量計費,推薦配置該功能。可以根據歷史流量來設定閾值,系統會統計網域名稱在指定周期內產生的總流量。當累計流量超過您設定的閾值時,將觸發封頂規則,下線網域名稱,當到達解鎖時間後,重新上線加速網域名稱。

頻寬封頂

如果計費方式是按頻寬峰值計費,推薦配置該功能,能有效控制計費頻寬的上限。當系統即時監控到的頻寬值超過您設定的閾值時,將觸發封頂規則,下線網域名稱,當到達解鎖時間後,重新上線加速網域名稱。

HTTPS請求數封頂

如果加速網域名稱需要開啟HTTPS訪問,並且對HTTPS請求量有明確預算控制,推薦配置該功能。當加速累計請求數超過您設定的閾值時,將觸發封頂規則,下線網域名稱,當到達解鎖時間後,重新上線加速網域名稱。

提升訪問安全

HTTPS证书

如網域名稱需要 HTTPS 訪問,請配置認證,否則 HTTPS 不可用。

不需要 HTTPS 時可跳過。

重要

開啟HTTPS將產生HTTPS請求數, 詳情請見靜態HTTPS請求數

  • 已在阿里雲數位憑證管理服務中購買了認證,請選擇雲盾(SSL)認證中心,並在证书名称中選擇已購買的認證,如果無法選擇您購買的認證,請檢查已購買認證綁定的網域名稱和加速網域名稱是否相同。

  • 使用的是第三方服務商簽發的認證,請選擇自訂上傳(認證+私密金鑰),您需要在設定证书名称後,上傳認證(公開金鑰)私钥,該認證將在阿里雲數位憑證管理服務中儲存。您可以在我的認證中查看。

Referer黑/白名單

Referer黑/白名單基於HTTP要求標頭中的Referer欄位,通過設定黑名單/白名單來控制訪問,防止資源盜用。黑白名單互斥。詳情可以參考配置Referer黑/白名單

說明

您可以提前開啟定製和訂閱營運報表功能,營運報表會統計並展示使用者訪問的PV/UV地區和電訊廠商網域名稱排行、熱門Referer、熱門URL回源熱門URLTop客戶端IP等內容。然後根據熱門Referer再來配置Referer黑/白名單

Q:CDN回源OSS圖片情境下,快捷配置中防流量盜刷與限制頻寬的具體配置方法是什嗎?

針對CDN回源OSS圖片的情境,您可以通過以下快捷配置來防範流量盜刷和控制頻寬費用:

  1. 防流量盜刷:在快捷配置的「提升訪問安全」模組中,配置Referer防盜鏈(設定白名單僅允許您的網域名稱訪問)或IP黑名單(封鎖惡意IP),防止資源被非法盜用。

  2. 限制頻寬:在快捷配置的「防止費用超額」模組中設定閾值,當實際頻寬超過該值時將觸發封頂規則,下線該加速網域名稱以有效控制流程量和費用風險。到達解鎖時間後,網域名稱將自動重新上線。

三、配置CNAME

配置 CNAME 將網域名稱解析指向最近的 CDN 節點,使使用者請求通過 CDN 加速。

CNAME記錄是一種DNS記錄類型,用於將一個網域名稱指向另一個網域名稱,更多關於CNAME的介紹,敬請參考CNAME記錄簡介

在DNS服務中配置CNAME

  1. 前往阿里雲CDN控制台的網域名稱管理列表,找到之前添加的網域名稱,複製網域名稱對應的CNAME值(如果此處值為空白,請稍等五秒之後重新整理重試)。

  2. 在DNS伺服器中配置CNAME記錄。不同DNS服務商配置CNAME網域名稱解析的方法不同,請以實際情況為準。本文以阿里雲和騰訊云為例。

    阿里雲配置CNAME方法

    如果您的DNS服務商是阿里雲,您可以根據以下步驟完成CNAME配置。

    1. 使用加速網域名稱所在的阿里雲帳號,登入Alibaba Cloud DNS控制台

    2. 公網權威解析頁面,找到加速網域名稱的主網域名稱example.com,並單擊右側的解析設定

    3. 單擊添加記錄,添加CNAME記錄。

    4. 記錄類型選擇CNAME。

      主機記錄輸入www解析請求來源選擇預設記錄值輸入CNAME地址(例如www.example.com.w.kunlun.com),TTL保持預設10分鐘,然後單擊確定

    重要
    • 主機記錄就是網域名稱的首碼。www.example.com的主機記錄是www;如果您的加速網域名稱就是主網域名稱example.com,那麼對應的主機記錄填寫@。

    • 對於同一個主機名稱,CNAME記錄和A記錄是相互衝突,只能有一個存在。如果您要加速的網域名稱存在相同主機記錄的A記錄,需要將A記錄暫停或刪除,才能配置CNAME記錄。

    • 暫停A記錄,配置CNAME的時候,會導致網域名稱短暫的不可訪問,為減少對您網域名稱的影響,請根據您日常流量的變化情況,在合適的時間進行配置。

    1. 單擊确认,完成添加。

    騰訊雲配置CNAME方法

    如果您的DNS服務商是騰訊雲,您可以根據以下步驟完成CNAME配置。

    1. 登入DNSPod控制台。

    2. 在對應網域名稱的網域名稱解析頁,單擊添加記錄,添加CNAME記錄。

      參數

      說明

      填寫範例

      主機記錄

      • 加速網域名稱為子網域名稱的情況下,主機記錄為子網域名稱的首碼。

      • 加速網域名稱為泛網域名稱的情況下,主機記錄為*

      • 加速網域名稱為根網域名稱自身時,主機記錄為@

      • 子網域名稱樣本:

        • 加速網域名稱為www.example.com,主機記錄為www

        • 加速網域名稱為www.example.aliyundoc.com,主機記錄為www.example

      • 泛網域名稱樣本:

        • 加速網域名稱為.example.com,主機記錄為*

        • 加速網域名稱為*.example.aliyundoc.com,主機記錄為*.example

      • 根網域名稱樣本:根網域名稱為example.com且配置加速網域名稱為example.com時,主機記錄填寫@

      說明

      網域名稱解析設定是針對您註冊的網域名稱(如example.com)或網域名稱的左側部分進行解析設定。配置主機記錄時,您僅需要填寫要解析的部分(如解析www.example.com時填寫www)。

      記錄類型

      選擇CNAME。

      CNAME

      線路類型

      選擇“預設”類型。

      推薦保持預設

      記錄值

      輸入加速網域名稱對應的CNAME記錄值。

      說明

      頂層網域(如www.example.com)和次層網域(如www.example.aliyundoc.com)對應的CNAME值不同。如果您要加速次層網域,需要將次層網域也添加到CDN上並解析到對應的CNAME記錄值,或者在CDN上添加泛網域名稱,泛網域名稱的CNAME可以被次層網域使用。添加泛網域名稱或次層網域,請參見添加加速網域名稱

      www.example.com.w.kunlunsl.com

      權重

      無需填寫。

      不涉及

      MX

      無需填寫。

      不涉及

      TTL

      TTL為緩衝時間,數值越小,修改記錄後各地生效時間越快。

      推薦保持預設

    3. 單擊儲存,完成添加。

  3. 驗證配置的CNAME是否生效。

    CNAME狀態

    1. 前往阿里雲CDN控制台的網域名稱管理列表

    2. 選擇目標網域名稱,將滑鼠指向加速網域名稱的CNAME狀態處,狀態為已配置時,則表示CNAME配置已生效。

    說明
    • 在配置CNAME之後,控制台中CNAME狀態可能仍會顯示待配置,請重新整理頁面或等5分鐘再來驗證。

    通過nslookup命令驗證

    1. 開啟cmd程式(Windows)、終端(macOS/Linux)。

    2. 輸入nslookup -type=CNAME 加速域名(例如nslookup -type CNAME www.example.com ),如果返回的解析結果和CDN控制台上該加速域名的CNAME值一致,則表示配置的CNAME已經生效。

      ~ % nslookup -type=CNAME www.example.com
      Server:         30.30.30.xxx
      Address:        30.30.30.xxx
      Non-authoritative answer:
      www.example.com         canonical name = www.example.com.w.kunlun.com.
      Authoritative answers can be found from:

四、資源預熱

首次接入CDN後,可選擇將熱點靜態資源提前預熱至CDN節點。使用者訪問時可直接由CDN節點響應,提升初次訪問速度。

  1. 登入CDN控制台

  2. 在左側導覽列,單擊刷新预热

  3. 重新整理緩存/預熱緩衝頁簽,選擇操作類型為预热

  4. 在預熱內容輸入框中,輸入需要預熱的完整檔案 URL,每行一個。不支援預熱目錄。例如:https://www.example.com/install/package.zip

  5. 單擊提交,系統將開始執行預熱任務

  6. 在操作記錄頁簽中查看資源重新整理或預熱的詳細記錄和進度。進度為100%,表示任務執行完成。

說明
  • 刷預熱任務一旦提交成功,將無法中止。

  • 預熱任務的完成時間取決於檔案大小、數量和來源站點效能,通常需要 5-30 分鐘。

五、驗證阿里雲CDN緩衝是否生效

驗證阿里雲CDN緩衝是否生效

  1. Windows系統 :按下Windows鍵+R鍵,在彈出的運行輸入框裡,輸入cmd,點擊確定,開啟cmd命令列。

    macOS系統 :開啟“終端”。

  2. 在視窗中輸入 "curl -I" + 加速網域名稱資源,例如curl -I www.example.com/10.JPG

    norman@Norman ~ % curl -I http://xxx/public/picture/xueshan.jpg
    HTTP/1.1 200 OK
    Server: Tengine
    Content-Type: image/jpeg
    Content-Length: 319717
    Connection: keep-alive
    Date: Fri, 07 Feb 2025 06:15:50 GMT
    x-oss-request-id: 67xxx333314984F6
    Vary: Origin
    x-oss-cdn-auth: success
    Accept-Ranges: bytes
    ETag: "F641480662xxx1E55F6C851AF"
    Last-Modified: Thu, 14 Nov 2024 01:42:56 GMT
    x-oss-object-type: Normal
    x-oss-hash-crc64ecma: 14568304759889530959
    x-oss-storage-class: Standard
    Content-MD5: 9kFIBmLCpOlayx5V9shRrw==
    x-oss-server-time: 83
    Via: cache40.l2cn3160[0,0,200-0,H], cache55.l2cn3160[1,0], kunlun3.cn7174[0,0,200-0,H], kunlun8.cn7174[7,0]
    Age: 26
    Ali-Swift-Global-Savetime: 1738908951
    X-Cache: HIT TCP_MEM_HIT dirn:-2:-2
    X-Swift-SaveTime: Fri, 07 Feb 2025 06:16:08 GMT
    X-Swift-CacheTime: 2591983
    Timing-Allow-Origin: *
    EagleId: b4a3921c17389089757582374e
  3. 當回應標頭結果中有AgeX-CacheX-Swift-SaveTimeX-Swift-CacheTime時,證明阿里雲CDN已經生效。

    說明
    • X-Cache:欄位為MISS,則表示未命中緩衝,需要進行回源處理;X-Cache欄位為HIT,則表示命中了CDN緩衝,會直接讀取快取資料。

    • Age: 表示檔案在CDN節點上緩衝的時間(秒)。檔案被重新整理或首次訪問無此欄位。Age為0表示緩衝到期,需回源校正。

    • X-Swift-SaveTime:表示資源首次被緩衝到CDN節點上的時間(GMT)。轉換為中國北京時間需加上8小時。

    • X-Swift-CacheTime:欄位值表示CDN節點上的允許緩衝時間,即該檔案可以在CDN節點上緩衝多久。如果是0,則表示該請求無法緩衝。

說明

如果您按照上述流程配置完成之後,仍然出現無法訪問或訪問異常,請見無法訪問/訪問異常排查

至此,阿里雲CDN的主要配置已完成,您的網站現在可以通過阿里雲CDN實現訪問加速。

參考文檔