1. 如何定位CDN海外产品经理的核心能力
- 技术理解:掌握HTTP/HTTPS、TCP/UDP、TLS、DNS原理与优化方法。
- 产品思维:设计边缘缓存策略、回源规则与带宽计费模型。
- 数据分析:使用延迟、命中率、带宽和错误率指标评估效果。
- 跨团队协作:能与网络、运维、销售和法务协同推进合规部署。
- 商业敏感度:了解海外流量成本、PoP部署与CDN定价竞争策略。
2. 常见面试技术问答(示例题与要点)
- 问:如何提升海外首字节时间(TTFB)?答要点:边缘节点就近回源、DNS就近解析、GEO路由。
- 问:如何处理HTTPS握手延迟?答要点:启用TLS会话复用、OCSP stapling、TLS1.3。
- 问:域名解析超过TTL如何生效?答要点:使用低TTL或实时DNS推送、负载均衡策略。
- 问:CDN缓存穿透如何防护?答要点:设置缓存键、限流、后端缓存层与WAF策略。
- 问:如何评估海外PoP部署优先级?答要点:分析用户分布、带宽成本、延迟收益比。
3. 服务器/VPS/主机与CDN的关系要点
- 后端服务器配置直接影响回源速度和并发能力。
- VPS常见规格示例见下表,用于部署Origin或控制平面。
- 主机网络带宽、峰值限制和BGP多线会影响海外回源稳定性。
- 域名解析策略需结合CDN供应商做GeoDNS或Anycast。
- 监控指标:CPU、内存、网络I/O、连接数与socket超时。
4. DDoS防御与WAF策略(面试关键点)
- 防护分层:边缘丢弃、清洗中心、回源保护。
- 常用技术:流量阈值拦截、速率限制、SYN/UDP洪泛防护。
- WAF规则:SQLi、XSS、恶意bot指纹与IP信誉库。
- 黑洞与限流:低成本的短期防护手段,需与业务路由结合。
- SLA与演练:定期演练应急方案并记录RTO/RPO指标。
5. 真实案例:海外电商促销日应对
- 场景:某海外电商圣诞促销,访问峰值预估12亿次/天。
- 问题:回源带宽可能成为瓶颈,需提升缓存命中率并部署海外PoP。
- 方案:前端缓存静态资源、使用多级缓存、启用压缩与HTTP/2。
- 运维:提前扩容Origin,设置监控告警,启用DDoS清洗。
- 成果:峰值期间命中率从78%提升到92%,回源带宽下降60%。
6. 示例服务器配置与成本对比(表格演示)
- 下表为示例Origin与边缘VPS配置与海外带宽估算,供面试说明使用。
| 角色 | CPU | 内存 | 存储 | 带宽 |
| Origin(亚服) | 8 vCPU | 16 GB | 500 GB NVMe | 1 Gbps 专线 |
| 边缘VPS(美西) | 4 vCPU | 8 GB | 100 GB SSD | 200 Mbps 共享 |
| 边缘VPS(欧洲) | 4 vCPU | 8 GB | 100 GB SSD | 200 Mbps 共享 |
7. 面试技巧与答题建议
- 回答要结构化:背景、挑战、方案、结果四步法。
- 用数据说话:举例说明缓存命中率、延迟下降、成本节省等数值。
- 展示跨团队经验:如何与NOC、SRE、法务协同落地PoP。
- 强调用户体验:把技术改进与PV、转化率关联。
- 练习场景题:准备两到三套应急预案并能背出关键阈值。