添加CDN加速域名
如果您想通过CDN加速指定网站的业务,那么您要将需要加速的网站作为源站,并为其创建加速域名。CDN通过加速域名将源站上需要加速的内容缓存到CDN节点,达到加速访问资源的效果。
准备工作
操作步骤
- 登录CDN控制台。
- 在左侧导航栏选择,进入域名管理页面。
- 在域名列表页签,单击“添加域名”,完成域名基础配置。 图1 基础配置
表1 参数说明 参数
参数分类
说明
加速域名
-
- 域名长度不能超过200个字符,支持大小写字母、数字、“-”、“.”、“*”,“*”必须是首字符,首字符不能是“-”或“.”。
- 域名单节点长度不超过63个字符,即:***.***.com中,***的字符数最多63个。
- 每个账号最多支持加速100个域名。
- CDN不支持非法网站接入,详细信息请参见使用限制关于内容审核部分。对于已接入CDN的域名,会进行定期复审,如发现存在违规行为,将立即中止该域名的CDN加速,同时中止该用户名下所有域名的CDN服务。
- 加速域名处于“停用”或“审核未通过”状态超过120天,CDN平台会启动删除域名流程,平台复核后会删除该域名相关记录。记录删除后如果想要再次使用该域名加速,需要重新添加域名。
- 如果域名超过180天没有任何访问流量,CDN平台会启动域名停用流程,平台复核后会停用该域名。
- 加速域名不允许重复添加。
- 支持添加泛域名作为加速域名,如:您在CDN添加泛域名*.test.com作为加速域名,并将*.test.com解析至CDN生成的CNAME域名后,那么您所有*.test.com的次级域名(如a.test.com)都将默认支持CDN加速。泛域名(*.test.com)的三级域名(如b.a.test.com)不会被CDN加速。
- A账号添加泛域名后,其他账号不能再添加该泛域名的所有次级域名。
- 泛域名的所有次级域名的加速都会产生费用,泛域名有多个次级域名时,CDN统计时将泛域名的产生的流量做汇总,不提供单个次级域名的计费数据。
企业项目
-
仅开通华为云企业项目服务后才会有该配置项,具体请参见企业管理用户指南。
创建加速域名时,不支持选择“状态”为“已停用”的企业项目。
服务范围
全球
如果您选择全球,全球各地用户的访问都会调度到附近最优的CDN节点,加速域名需要到工信部备案,详见备案流程。
中国大陆
如果您仅选择中国大陆,所有用户的访问都会调度到中国大陆的节点,加速域名需要到工信部备案,详见备案流程。
中国大陆境外
如果您仅选择中国大陆境外,所有用户的访问都会调度到中国大陆境外的节点,加速域名不需要到工信部备案。
业务类型
网站加速
适用于有加速需求的网站,包括门户网站、电商平台、资讯APP、UGC应用(User Generated Content,用户原创内容)等。缓存格式包括但不限于zip、exe、wmv、gif、png、bmp、wma、rar、jpeg、jpg等。
文件下载加速
适用于使用HTTP/HTTPS文件下载业务的网站、下载工具、游戏客户端、APP商店等。
点播加速
适用于需要加速音频或视频的网站。例如在线教育类网站、在线视频分享网站、互联网电视点播平台、音乐视频点播APP等。
全站加速
适用于各行业动静态内容混合,含较多动态资源请求(如asp、jsp、php等格式的文件)的网站。
注意:- 全站加速(WSA)为独立云服务、独立计费,当前与CDN共用控制台,您需要开通全站加速才可以添加“业务类型”为“全站加速”的加速域名,开通流程详见开通WSA服务。
- 域名“业务类型”为“全站加速”时,“源站类型”不支持使用“OBS桶域名”。
标签(可选)
-
标签用于标识资源,当您拥有相同类型的多个云资源时,可以使用标签按各种维度(例如用途、所有者或环境)对云资源进行分类,支持根据标签快速搜索和筛选特定的云资源。
标签键:支持任意语种字母、数字、空格以及特殊字符"_"、"."、":"、"="、"+"、"-"、"@",但首尾不能含有空格,不能以_sys_开头,长度1~128个字符。
标签值:支持任意语种字母、数字、空格以及特殊字符"_"、"."、":"、"="、"+"、"-"、"@"、"/",但首尾不能含有空格,长度1~255个字符。
备注(可选)
-
支持为加速域名添加备注信息,方便标记和管理加速域名。
- 字符长度不超过10000。
- 不支持特殊字符“/”、“<”、“>”。
- 在源站配置模块,配置CDN节点的“回源方式”,支持配置以下协议:
- HTTP:CDN采用HTTP协议回源。
- HTTPS:CDN采用HTTPS协议回源(请确保源站支持HTTPS访问)。
- 协议跟随:回源协议跟客户端访问协议一致,例:客户端以HTTP协议访问CDN,CDN也将采用HTTP协议回源。
- 在源站配置模块单击“添加源站”,为域名添加源站。 图2 添加源站
表2 参数说明 配置项
说明
源站类型
源站IP:
- 使用IP作为源站地址时,CDN节点回源时直接访问该IP地址。
- 支持配置IPv4,暂不支持IPv6。
- 设置多个源站IP地址时,CDN节点在回源时采用负载均衡机制。
源站域名:
- 首字符为字母或数字,支持大小写字母、数字、“-”、“.”,长度不能超过255个字符。
- 域名单节点长度不超过63个字符,即:***.***.com中,***的字符数最多63个。
- 源站域名不能与加速域名相同。
- 您也可以将“源站域名”设置为对象存储桶域名。以此种方式接入时请注意:
- 不支持私有对象存储桶通过源站域名的形式接入CDN。
- 如果您将对象存储桶作为您的源站,对象存储桶将根据它的收费规则收取回源流量费用。
- 当OBS配置了镜像回源且CDN侧开启Range回源时,如果镜像源站未遵循RFC Range Requests标准,对range请求响应非206 ,CDN会回源失败。
- 如果您使用了2022年1月1日以后创建的OBS桶作为源站,并且需要支持在线预览功能,您要在前往“CDN控制台>域名管理>高级设置>HTTP header配置”,将设置“Content-Disposition”的值为“inline”,详见如何在浏览器中在线预览OBS中的对象?。
OBS桶域名:
可以选择当前账号下的OBS桶域名或自定义OBS桶域名。使用OBS桶域名作为源站接入CDN,OBS会收取CDN回源的流量费用,回源流量费用将按照公网流出费用进行结算。如果您使用了OBS 3.0及以上版本的桶作为华为云CDN的源站,可以购买OBS回源流量包抵扣回源流量,具体请见CDN加速OBS计费规则。
注意事项:
- 如果您的OBS私有桶内容不适合为加速域名提供回源数据,请勿将该私有桶设置为源站。
- 使用自定义OBS桶域名作为源站时,域名必须以.myhuaweicloud.com或.myhuaweicloud.cn结尾。
- 如果OBS私有桶设置为源站,且需要使用“OBS回源鉴权”功能实现用户请求过滤,请开启OBS委托授权,同时打开“OBS回源鉴权”开关,否则将会导致回源失败。
- 如果您使用自定义OBS私有桶作为源站,您需要为私有桶配置桶策略,配置详见自定义OBS私有桶策略配置。
- 如果您的OBS桶开启了静态网站托管业务,请在添加加速域名时勾选“静态网站托管”,这样用户访问的时候就不会显示桶中所有文件列表。
- 当OBS配置了镜像回源且CDN侧开启Range回源时,如果镜像源站未遵循RFC Range Requests标准,对range请求响应非206 ,CDN会回源失败。如需支持该场景,请提工单申请。
- 域名“业务类型”为“全站加速”时,“源站类型”不支持使用“OBS桶域名”。
- 当源站为OBS私有桶时,如果客户端请求加速域名首页且触发回源,此时仅请求方式为GET和HEAD时会正常回源,其他请求方式将被CDN拦截并返回403状态码给客户端。
说明:如果您使用了2022年1月1日以后创建的OBS桶作为源站,并且需要支持在线预览功能,您要在前往“CDN控制台>域名管理>高级设置>HTTP header配置”,将设置“Content-Disposition”的值为“inline”,详见如何在浏览器中在线预览OBS中的对象?。
源站地址
CDN节点回源时访问的地址。
- 当源站类型为源站IP时,支持输入多个IP地址,多个IP地址用“,”分隔。
- 每个IP即是一个源站,每个域名最多可配置50个源站,输入的IP总数不能超过该域名剩余可配置的源站总数。
回源HOST
回源HOST是CDN回源过程中,在源站访问的站点域名,即HTTP请求头中的HOST信息。配置回源HOST后,CDN在回源过程中会根据HOST信息去对应站点获取资源。
域名添加后,默认回源HOST为加速域名,当存在如下两种情况时,您需要及时修改您的回源HOST,否则可能会导致回源失败。- 如果您以“源站域名”形式将对象存储桶作为源站接入CDN,需要将回源HOST自定义为您的对象存储桶的域名。
- 如果您希望CDN在回源时访问到具体站点域名(非加速域名)时,您需要自定义回源HOST来指明站点域名。示例:接入CDN的加速域名是www.example01.com,源站存在有www.origin01.com、www.origin02.com两个站点,当您想回源到www.origin02.com时,可以通过自定义回源host www.origin02.com来实现。
OBS回源鉴权
OBS回源鉴权适用于OBS桶源站场景,如果桶需要带鉴权访问,则需要打开OBS回源鉴权开关。如此,CDN节点回源时会携带鉴权信息,鉴权信息与OBS桶不匹配时,回源失败。
- 源站是OBS私有桶场景下,默认开启回源鉴权开关。
- 源站是OBS公有桶场景下,默认关闭回源鉴权开关。
优先级
源站优先级支持配置数字1~1000,数字越大优先级越高。
- 按优先级从高到低依次回源,优先级高的源站故障时回源到低优先级源站。
- 最多可配置6个不同的优先级数字。 说明:
CDN于北京时间2025年4月10日更新源站优先级功能,弱化原主源站/备源站概念。原主源站/备源站对应的优先级如下:
- 主源站优先级默认为70。
- 备源站优先级默认为30。
权重
取值1-100,值越大回源到该源站的次数越多。
- 多个优先级相同的源站,由权重决定回源到各个源站的比例。
回源端口
CDN节点回源时请求的端口,端口取值范围为1~65,535,空值时HTTP端口默认为80、HTTPS端口默认为443。
- “源站类型”为“OBS桶域名”时暂不支持修改端口。
- 单击“确定”,完成源站添加。如需添加多个源站,请参考步骤5,最多可以添加50个源站。
- (可选)配置突发带宽告警功能,当用户访问带宽达到设置的“带宽告警阈值”(取值范围为1Mbit/s~10Tbit/s)后,CDN将会发送告警信息,方便及时分辨是否异常请求,降低高额账单风险。突发带宽告警功能默认勾选,如果您在添加域名时无需配置,去勾选该功能即可。
- (可选)配置用量封顶功能,当用户的访问带宽达到设置的值后,CDN会停用您的加速域名,以免产生过高的账单。勾选“用量封顶”前的
按钮,界面展示如图3,根据表3的说明完成配置。 表3 参数说明 参数
说明
示例
统计类型
瞬时用量:统计每5分钟的流量/带宽。- 统计周期的起始时间为配置时间往前推5分钟粒度整点时间,如:在00:10:01 - 00:14:59期间配置的规则,则00:10:00为统计周期起始时间点。
累积用量(小时):统计每小时累积的流量,按照的整点时刻统计,如2023-10-19日的第一个统计时段为00:00:00~00:59:59。
- 设置用量封顶后的首个小时的数据统计周期,会不足1个小时的统计时长,如2023-10-19日00:25:00设置的用量封顶功能,第一个统计周期将统计00:25:00~00:59:59之间的用量。
累积用量(天):统计每天累积的流量,按照UTC+8时间的整天统计,如2023-10-19日的统计时段为当天00:00:00~23:59:59。
瞬时用量
封顶配置
瞬时用量支持配置流量/带宽封顶,累积用量仅支持配置流量封顶。
带宽封顶:统计加速域名消耗的5分钟粒度的带宽用量,根据业务情况设置对应的带宽上限。
流量封顶:统计加速域名在指定周期内消耗的流量,根据业务情况设置对应的流量上限。
说明:带宽和流量的进制遵循您账号计费的进制,流量进制默认为1024,即1GB=1024MB;带宽进制默认为1000,1Gbit/S=1000Mbit/S。
带宽封顶
10Gbit/S
告警阈值
当访问带宽/流量阈值的比值超出配置的百分比时(10% - 90%),CDN将发送告警消息。
- 告警信息通过短信和邮件的形式发送到当前账号绑定的手机号和邮箱,修改手机号和邮箱请参考修改华为账号手机号和修改华为账号邮件地址。
- 如果您需要修改消息接收人,可参考配置消息接收人在“运维消息>运维提醒”模块完成配置。
80%
解封周期
加速域名的带宽/流量达到设置的阈值后,停用域名的时长。超过设置的解封周期后,将会自动启用该加速域名。
可选的解封周期有60分钟、12小时、24小时、3天,或者不自动解封。如果选择不自动解封,域名停用后如果想再次使用该域名,您需要自行前往控制台启用该加速域名。
12小时
- 以上配置完成后,勾选页面下方“我已经阅读并同意数据跨境合规承诺”,单击页面右下方“确定”按钮,完成域名添加。
- 配置过程大概需要5-10分钟,当“状态”为“已开启”时,表示域名添加成功。
- 域名管理界面CNAME状态会给出
提示您此域名暂未配置CNAME。
快速配置(可选)
域名添加完成后,可以根据业务需要完善域名的各项配置。CDN根据不同的业务类型给出了对应的推荐模板,推荐模板中涉及的配置项较少,您可以根据业务需要,选择以下合适的方式进行更多配置:
- 选择已有的模板或者创建新的模板完成域名的批量配置,了解更多模板相关知识,请前往模板管理。
- 如果您不想通过模板配置,那么请您:
- 保留推荐模板配置不变。 图4 配置方式
- 配置方式下方有基础配置、提升资源命中率、提示访问安全、提升访问性能四个模块,您可以根据业务情况选择其中的某些配置项来完善加速域名的配置。
表4 快速配置项 配置大类
配置项
说明
基础配置
自定义HTTP响应头取值,影响浏览器的响应行为,限制恶意跨域请求等。
注意事项:
- 由于HTTP header配置是针对域名,因此一旦配置生效,用户对该域名下任意一个资源的响应消息中均会加入所配置的消息头。HTTP响应消息头配置仅会影响客户端(浏览器)的响应行为,不影响CDN节点的缓存行为。
- 如果加速域名在CDN侧配置了跨域规则,请确保源站配置了同样的规则。如果您的域名源站是OBS桶域名,请前往OBS侧配置跨域资源共享。
在CDN节点回源时加入或删除指定的HTTP消息头部,改写终端用户请求URL中的头部信息。
注意事项:
- 回源请求头配置只会影响通过CDN回源的HTTP消息,对于CDN节点直接响应给用户的HTTP消息不做修改。
- 同一个请求头不允许同时存在两个不同的取值。
提升资源命中率
合理配置不同资源的缓存过期时间和优先级,能有效提升缓存命中率,降低回源率,减轻源站压力。
注意事项:
- 注意设置缓存优先级,优先级取值为1~1000之间的整数,数值越大优先级越高。
- 如果您修改或新增了缓存规则,请刷新对应资源的缓存。
- 请将动态资源的缓存过期时间设置为“0”,即不缓存,否则将导致访问异常。
提升访问安全
通过配置SSL证书,提高用户访问域名的安全性。
华为云CDN为您提供了TLS版本与加密套件配置的功能,您可以根据自己的业务需求配置合适的TLS版本与加密套件配置。
您可以通过配置强制跳转功能,将客户端到CDN节点的请求跳转为HTTP或HTTPS。
通过设置HTTP Request Header中referer字段值的过滤策略,对访问者身份进行识别和过滤,实现限制访问来源的目的。
通过设置过滤策略,对用户请求IP地址进行过滤,从而限制访问来源,阻拦恶意IP盗刷、攻击等问题。
通过配置User-Agent黑名单和白名单实现对访客身份的识别和过滤,从而限制访问CDN资源的用户,提升CDN的安全性。
如果您因为业务需求,需要限制某些地理位置的用户访问,可以通过区域访问控制功能实现。
CDN分发的内容默认为公开资源,URL鉴权功能主要用于保护用户站点资源,防止资源被用户恶意下载盗用。
提升访问性能
如果您的资源内容较大,希望CDN回源时只返回指定范围的内容,以便缩短大文件的分发时间,提升回源效率,减少回源消耗,您需要设置Range回源。
- 文件下载加速默认开启Range回源。
- 确认源站是否支持Range。
如果您想要压缩您网站的静态资源,缩小传输文件的大小,提升传输效率,减少带宽消耗,您需要开启智能压缩。
- 智能压缩包含Gzip压缩和Brotli压缩,Brotli压缩的性能比Gzip压缩提升约15%~25%。
- 开启智能压缩功能时,CDN会自动压缩静态文件(.js、.html、.css、.xml、.json、.shtml、.htm)。
源站地址因业务需求做了301/302重定向,CDN的回源请求会返回301/302状态码,开启回源跟随后,CDN节点会先跳转到301/302对应地址获取资源,缓存后再返回给用户。
HTTP/2即HTTP超文本传输协议的新一代版本,较之HTTP1.x具有有效提升数据传输效率、节省带宽和流量、缓解网络阻塞状况等优点。
开启OCSP Stapling功能,CDN可以预先查询并缓存在线证书验证结果,在与浏览器进行TLS连接时返回给浏览器,浏览器无需再次前往CA站点查询,从而减少用户验证时间。
启用QUIC协议,提高了传输的安全性,减少传输和连接时的延时,避免网络拥塞。
- 保留推荐模板配置不变。
配置CNAME解析
域名添加完成后,系统会自动为您的加速域名分配对应的CNAME域名。加速域名在CDN服务中获得的CNAME域名不能直接访问,必须在加速域名的域名服务商处配置CNAME解析,将加速域名指向CNAME域名,访问加速域名的请求才能转发到CDN节点上,达到加速效果。
视频教程
