1.
准备工作:确认域名、源站与账号
- 核对域名:确认要加速的域名(www.example.com 或 example.com),并决定是否用泛域名(*.example.com)。
- 源站信息:记录源站 IP 或源站域名(如 origin.example.com),确认是否支持回源端口(80/443)。
- 账号准备:选择CDN提供商,注册并完成实名认证(必要时上传证件、企业资质)。
2.
在CDN控制台新增站点/域名
- 登录控制台:进入“新增域名/站点”页面,输入要接入的域名。
- 选择加速类型:静态加速、动态加速或全站加速。常见网站选择“全站加速”。
- 设置回源:填写源站地址(IP或域名)、端口及协议(HTTP/HTTPS),保存并提交审核。
3.
获取CDN分配的加速域名或CNAME记录
- 查看分配信息:提交后控制台会提供一个CDN专用域名或CNAME记录,例如 abc123.cdnprovider.net。
- 记录该CNAME用于在DNS解析商处添加记录,或提供给运维同学操作DNS。
4.
在DNS服务商处添加解析记录
- 登录DNS控制台:找到目标域名的解析管理。
- 添加CNAME:对于www或泛域名,添加CNAME记录,主机记录如“www”或“*”,解析值填写分配的cdns域名;若是顶级域名需用A记录或使用域名接入(通过解析到CDN给出的IP)。
- 生效等待:保存后等待TTL生效(一般几分钟到1小时)。使用dig/nslookup检查是否已解析到CDN地址。
5.
SSL证书与HTTPS配置
- 证书选择:若要启用HTTPS,选择由CDN提供免费证书、上传自有证书或使用托管证书。
- 验证域名:按要求完成域名验证(DNS或文件验证)。若通过CDN申请证书,通常为自动签发。
- 在CDN控制台开启HTTPS:绑定证书并配置回源是否使用HTTPS(回源证书要匹配或选择忽略回源证书校验视场景)。
6.
缓存规则与静态资源配置
- 设定缓存策略:根据文件类型设置缓存过期时间(如图片、JS、CSS长期缓存;HTML短缓存或不缓存)。
- 忽略参数/遵循参数:选择是否忽略URL参数或按参数分片缓存(影响动态页面)。
- Gzip/压缩:开启静态资源压缩与合并(若CDN支持),提升传输效率。
7.
安全防护、访问控制与回源保护
- 防盗链设置:在CDN中配置Referer白名单或签名URL,防止第三方盗链。
- WAF与DDoS:如提供启用WAF规则、黑白名单与DDoS清洗策略,按流量与风险设置阈值。
- 回源限速/用户名校验:如需保护源站,设置回源鉴权(IP白名单或自定义回源头)。
8.
测试与上线前检查
- 功能测试:通过curl或浏览器访问域名,检查返回Header(X-Cache、Via等),确认命中CDN节点。
- SSL测试:访问https://域名,确保证书链正确、无混合内容。
- 回源验证:在源站查看访问日志,确认回源请求频率符合预期并排查异常404/500。
9.
上线后监控、日志与异常处理
- 监控指标:关注命中率、带宽、QPS、回源流量与WAF拦截数,设置告警阈值。
- 日志分析:开启访问日志或采集到日志平台,用于性能与安全分析。
- 常见故障排查:若页面异常,先回溯DNS是否生效、回源是否连通、证书是否过期,并按优先级恢复源站或回退DNS至原IP。
10.
常用命令与工具(快速定位问题)
- dig/nslookup:检查DNS解析是否指向CDN域名或IP。命令示例:dig www.example.com。
- curl查看头部:curl -I -k https://www.example.com 查看X-Cache、Server等响应头。
- traceroute/ping:定位网络路径与连通性,确认节点是否可达。
11.
问:域名如何选择CNAME接入还是A记录接入?
答:若是二级域名(如www或子域)优先用CNAME接入,简单且支持自动切换CDN节点;顶级域名(裸域)通常需要A记录或使用CDN提供的IP段/域名接入方案,或通过DNS服务商的别名(ALIAS/ANAME)实现。
12.
问:上线后发现资源未命中CDN怎么办?
答:先检查DNS是否解析到CDN(dig),确认访问返回头是否有CDN标识(X-Cache等);若未解析,核对DNS记录;若已解析但回源较多,检查缓存规则是否设置为不缓存或TTL过短,必要时调整并做一次全量预热或手动刷新缓存。
13.
问:切换回源或下线CDN时注意哪些步骤?
答:先在CDN控制台关闭加速或调整DNS回退为源站IP,设置较短TTL后更新DNS并监测流量回落;确认用户流量已稳定回源再在CDN侧删除域名,处理证书回收与日志导出,最后通知相关人员完成归档。