1.
准备工作与账号权限确认
- 操作步骤:先登录阿里云控制台(console.aliyun.com)。
- 权限要求:确保你有“CDN 管理”权限或主账号/具备 CDN 产品的 RAM 角色权限。
- 小贴士:建议先准备好源站信息(域名或 IP)、需要加速的业务域名以及 DNS 管理权限。
2.
进入 CDN 控制台并添加加速域名
- 操作路径:控制台 > 产品与服务 > CDN > 域名管理 > 添加域名。
- 填写项:输入需加速的业务域名(如 www.example.com),选择业务类型(静态/动态/下载/点播等)。
- 小分段:选择加速区域(中国大陆/全球/自定义),确认后提交等待审核。
3.
配置源站信息(Origin)
- 源站类型:支持公网 IP、域名或对象存储(OSS)作为源站。
- 操作步骤:在新增域名页面的“源站配置”中填入源站地址,比如 origin.example.com 或 192.0.2.1,选择 HTTP/HTTPS 源站协议及端口(80/443)。
- 注意事项:源站应对 CDN 的回源 IP 开放访问;建议在源站开启 access_log 以便排查回源请求。
4.
配置缓存规则与缓存键
- 基本规则:在“缓存配置”中设置全局缓存过期时间(例如图片 7 天,HTML 页面 1 小时)。
- 缩写规则:添加基于后缀的缓存规则(如 .jpg/.png/.css/.js 长缓存),以及针对动态接口设置不缓存或短缓存。
- 细节:是否忽略 URL 参数、是否包含 cookie 或自定义 header 作为缓存键,会直接影响缓存命中率。
5.
设置域名证书(HTTPS 加速)
- 免费证书:阿里云 CDN 控制台支持上传证书或使用“自助证书”/“阿里云证书”自动部署。
- 操作流程:域名管理 > HTTPS 配置 > 选择“HTTPS(SNI)”或“开启强制 HTTPS”,上传或选择证书并完成域名校验(DNS 或文件验证)。
- 注意:若启用强制 HTTPS,确保源站也能处理 HTTPS 回源或开启“HTTP 回源”但慎防信息泄露。
6.
DNS 映射:将域名 CNAME 到 CDN
- 获取 CNAME:创建成功并通过审核后,控制台会给出一个 CNAME 地址(xxxx.cdn.aliyuncs.com)。
- DNS 配置:在你的 DNS 服务商控制面板把业务域名的 CNAME 指向该地址(一级域名需用 ALIAS 或者通过 www 子域名方式处理)。
- 验证方法:使用 dig/nslookup 检查 CNAME 生效,或在浏览器访问看响应头是否包含 via/Server: AlibabaCloudCDN。
7.
缓存刷新与预热操作
- 缓存刷新:控制台 > 缓存刷新 > 输入要刷新的 URL 或目录,选择刷新或预热(预热用于提升未命中文件的缓存命中率)。
- 操作建议:上线重大静态资源更新后立即刷新对应文件路径;避免频繁全站刷新以节省配额。
- 小技巧:支持 API 调用刷新,可在 CI/CD 中集成自动刷新流程。
8.
回源策略、压缩与请求头设置
- 回源头:配置是否传递原始 Host、是否追加 X-Forwarded-For 等头;修改 Host 可用于多站同源部署。
- 压缩:开启 GZIP/BR 等压缩可以减小传输体积(文本类文件开启;图片通常不启用)。
- 细节:注意 CORS、Referer 防盗链、并限制回源请求频次避免源站过载。
9.
监控与日志:排查与优化依据
- 监控项:查看带宽、请求数、命中率、回源流量等指标(控制台图表和告警)。
- 日志获取:开启日志服务(日志下载或接入 logstore),便于分析缓存失效、回源热点及错误码分布。
- 实操建议:设置告警阈值(如 5xx 占比上升)并定期根据日志调整缓存策略。
10.
常见配置陷阱与注意事项
- CNAME 未生效:常因 DNS 缓存、TTL 或错误填写导致,确认已删除旧记录并等待解析生效。
- HTTPS 不一致:证书未生效或回源协议不匹配会导致混合内容或证书错误,检查控制台证书状态与浏览器错误信息。
- 缓存不命中:可能因 URL 带参数、Cookie、或缓存键配置包含动态 header,建议使用抓包工具(curl -I)查看响应头 Cache-Control/Pragma/Set-Cookie。
11.
相关排查命令与实用测试方法
- curl 测试:curl -I https://www.example.com/ 查看响应头是否来自 CDN(Server/Via)和 Cache-Control。
- dig/nslookup:dig www.example.com CNAME 可验证是否指向 aliyuncs.com 的 CNAME。
- 抓包工具:使用浏览器开发者工具 Network 面板观察缓存命中与回源时间(TTFB)。
12.
后续优化建议与成本控制
- 优化方向:合理划分缓存时间、采用静态资源分离域名、启用包体压缩和图片 WebP 转码。
- 成本控制:关注回源流量与带宽计费,使用区域加速设置减小不必要的跨境回源。
- 持续迭代:通过日志分析识别热点文件并预热,定期回顾缓存策略提高命中率。
13.
问:如何立即让改动生效(例如替换 CSS/JS)?
- 回答思路:优先使用版本化 URL(如 app.v2.js)可避免刷新。
- 实际操作:在控制台执行“缓存刷新”针对对应文件或目录;若使用 API,可在部署脚本中调用刷新接口完成自动化。
14.
答:如果替换文件无法立即生效,先确认 DNS 和 CNAME 是否正确;然后在 CDN 控制台选择“刷新缓存”并填写文件完整 URL(或目录)。
- 操作命令示例:curl -I https://www.example.com/app.v2.js 查看响应头,确认 X-Cache / via 字段与 Cache-Control。
15.
问:为什么我启用了 HTTPS,但浏览器提示证书错误或混合内容?
- 排查步骤:检查控制台 HTTPS 状态是否显示已生效;验证域名证书是否覆盖你访问的子域。
- 解决办法:如证书未生效,重新上传或使用阿里云托管证书;如存在混合内容,替换页面中 HTTP 资源为 HTTPS。
16.
答:常见原因包括证书尚在校验中、证书域名不匹配、或页面引用了 HTTP 资源。处理后清除浏览器缓存并再次验证。
- 小提示:启用“强制 HTTPS”并在源站配置 301 重定向,有助于统一为 HTTPS。
17.
问:缓存命中率低怎么办,有哪些优先级最高的优化?
- 建议做法:检查是否因为 URL 参数或 Cookie 导致不命中;将静态资源设置长缓存并使用文件名版本化。
- 实操:在缓存规则中忽略不必要的参数、优化缓存键设置、并将常用静态资源分离到独立域名以提高命中率。
来源:新手必看 阿里云cdn加速设置步骤与常见配置陷阱提示