阿里云CDN加速配置方法是通过在阿里云CDN控制台添加加速域名、配置源站与缓存策略、开启HTTPS和访问控制,并将域名CNAME解析至CDN节点,从而实现用户就近访问加速。
开通CDN服务
登录阿里云控制台,在顶部搜索栏输入“CDN”,进入CDN产品控制台,首次使用时,需要完成服务开通,点击“立即开通”,确认计费方式,可选择按使用流量计费、按带宽峰值计费或购买资源包,开通前需确保账号已完成实名认证,并保证账户余额充足,CDN服务开通后,控制台会开放域名管理、刷新预热、证书管理、日志查询、监控告警等功能模块。

添加加速域名
在CDN控制台左侧导航栏选择“域名管理”,点击“添加域名”。
基础信息
填写需要加速的域名,www.example.com,加速域名需要已完成ICP备案,且不能与已有加速域名重复。
选择业务类型:
图片小文件:适用于图片、CSS、JavaScript等静态小文件加速。
大文件下载:适用于安装包、固件、应用分发等大文件下载。
视音频点播:适用于MP4、FLV、HLS等音视频点播加速。
全站加速:适用于同时存在静态内容和动态内容,需要链路优化和动态回源的场景。
选择加速区域:
仅中国内地:仅调度中国内地节点。
全球:包含中国内地和海外节点。
全球(不包含中国内地):仅调度海外节点。
源站信息
源站类型可选IP、源站域名或OSS域名。
IP源站:填写源站服务器公网IP,支持多个IP组成源站地址组,可设置主备优先级。
域名源站:填写源站域名,如
origin.example.com,适合源站已有域名解析的场景。OSS源站:选择同账号或跨账号OSS Bucket域名,如
mybucket.oss-cn-hangzhou.aliyuncs.com,若Bucket为私有权限,需要开启“私有Bucket回源”并授权CDN访问。
端口配置:
根据源站协议填写HTTP端口(默认80)或HTTPS端口(默认443)。
如果源站使用非标准端口,可在高级配置中自定义端口。
回源协议:
HTTP:CDN回源时使用HTTP协议。
HTTPS:CDN回源时使用HTTPS协议。
协议跟随:终端使用HTTP则回源HTTP,终端使用HTTPS则回源HTTPS。
提交域名后,阿里云CDN会为加速域名分配一个CNAME地址,www.example.com.w.cdngslb.com。
配置CNAME解析
添加域名成功后,CNAME地址会显示在域名管理列表中,需要前往域名DNS服务商处修改解析记录。
以阿里云云解析DNS为例:
登录云解析DNS控制台,选择目标域名。
新增或修改解析记录。
记录类型选择CNAME。
主机记录填写加速域名前缀,
www。记录值为CDN分配的CNAME地址。
保存解析。
解析生效时间取决于DNS缓存,通常在10分钟到数小时不等,可以使用 dig 或 nslookup 命令检查解析结果:
digwww.example.comCNAME
返回结果中显示CDN分配的CNAME地址即表示解析已生效,解析生效后,终端访问加速域名时,DNS会调度到就近的CDN节点。
配置HTTPS证书
进入CDN控制台,在域名列表中找到目标域名,点击“配置”,进入HTTPS配置页面。
开启HTTPS安全加速。
选择证书来源:
云盾证书:使用阿里云SSL证书服务中已签发或上传的证书。
免费证书:阿里云CDN提供免费DV证书,支持单个域名申请。
上传证书:手动上传PEM格式证书和私钥。
配置强制跳转:
HTTP -> HTTPS:所有HTTP请求返回301跳转到HTTPS。
HTTPS -> HTTP:所有HTTPS请求跳转回HTTP。
选择TLS版本范围,例如TLSv1.2、TLSv1.3。
开启HTTP/2和HTTP/3。
配置完成后,边缘节点会使用对应证书与客户端建立加密连接,若源站为HTTPS,建议回源协议选择HTTPS或协议跟随,避免回源链路明文传输。
配置缓存规则
缓存配置决定了CDN节点缓存哪些内容、缓存多少时间,直接影响命中率和源站压力。
进入域名配置中的“缓存配置”页面,可以新增缓存规则。
缓存过期时间
按目录或文件后缀设置缓存时间。
| 类型 | 过期时间 | 权重 | |
|---|---|---|---|
| 目录 | /images/ | 30天 | 100 |
| 文件后缀 | .jpg .png .gif .webp | 30天 | 90 |
| 文件后缀 | .css .js | 7天 | 90 |
| 文件后缀 | .html | 0秒 | 80 |
| 目录 | /api/ | 0秒 | 100 |
权重越高,规则优先级越高,CDN节点会按优先级匹配缓存规则,过期时间为0秒表示不缓存,每次请求都回源。
缓存键配置
可以设置缓存键是否包含URL参数,默认情况下,CDN会忽略URL参数,即 image.jpg?size=100 和 image.jpg?size=200 命中同一缓存,如果参数会影响内容,需要设置保留指定参数或全部参数。
状态码缓存
可以设置404、500等状态码的缓存时间,避免源站异常时频繁回源,例如404页面缓存10秒。
配置回源
回源配置影响CDN节点与源站之间的请求行为。
回源Host
默认情况下,CDN回源时Host头为加速域名,如果源站使用虚拟主机,需要指定正确的主机头,例如源站服务器只识别 origin.example.com,则在回源Host中填写该域名。
回源SNI
当源站使用HTTPS且多个虚拟主机共用同一IP时,需要配置回源SNI,确保源站返回正确证书。
回源超时
设置回源连接超时时间和读取超时时间,默认值一般为30秒,可以根据源站响应速度调整。
Range回源
开启Range回源后,客户端请求部分文件内容时,CDN会按Range参数回源,适用于大文件下载和视频拖动播放。
私有Bucket回源
如果源站为私有Bucket,需要在源站信息中开启“私有Bucket回源”,并授权CDN服务角色访问Bucket,授权后,CDN回源时会携带签名信息,避免Bucket内容被直接公开读取。
配置访问控制
访问控制用于限制非法访问、防盗链和内容安全。
Referer防盗链
可配置Referer白名单或黑名单,白名单只允许指定域名访问资源;黑名单禁止指定域名访问,支持设置是否允许空Referer。
IP黑白名单
在访问控制中设置IP黑名单或白名单,限制特定IP或IP段访问加速域名,黑名单适用于屏蔽攻破来源,白名单适用于内部测试或限定范围访问。
URL鉴权
URL鉴权适合防止资源被恶意盗链,阿里云CDN支持A、B、C三种鉴权方式。
以A方式为例,需要设置主密钥和鉴权URL有效期,鉴权URL格式如下:
http://www.example.com/video/test.mp4?auth_key=时间戳-随机数-0-签名
CDN节点会校验时间和签名,校验失败返回403,配置鉴权后,所有请求必须携带正确的鉴权参数才能访问资源。
CORS跨域配置
如果加速域名需要被其他站点通过JavaScript请求,需要配置CORS响应头,可以设置允许的来源、允许的方法和允许的头部。
性能优化配置
阿里云CDN提供多种性能优化功能。
智能压缩
开启Gzip或Brotli压缩,可压缩HTML、CSS、JavaScript、JSON等文本资源,压缩后传输体积明显减少,提升加载速度,需要源站或CDN节点返回的内容符合压缩条件。
页面优化
开启页面优化后,CDN会移除HTML中的冗余注释和空白符,但可能影响部分前端渲染逻辑,需要谨慎开启。
图片处理
支持图片自动瘦身、WebP格式转换、图片缩放裁剪等,客户端支持WebP时,CDN自动返回WebP格式,减少图片体积,也可通过URL参数控制图片尺寸。
HTTP/2和HTTP/3
开启HTTP/2可以多路复用,减少连接数,开启HTTP/3基于UDP传输,弱网环境下提升连接稳定性。
IPv6
开启IPv6后,CDN节点支持客户端通过IPv6地址访问,提升IPv6用户访问体验。
验证与监控
配置完成后,需要验证CDN是否正常生效。
响应头验证
使用curl命令查看响应头:
curl-Ihttp://www.example.com/test.jpg
如果命中CDN缓存,响应头中会包含 Via: AliyunCDN、X-Cache: HIT、X-Swift-CacheTime 等字段。X-Cache: HIT 表示缓存命中,MISS 表示未命中。
控制台监控
在CDN控制台查看域名监控数据,包括流量、带宽、请求数、命中率、状态码分布等,命中率越高,说明缓存策略效果越好,源站压力越小。
日志管理
开启日志转存后,CDN将访问日志推送到OSS,下载日志可以分析访问来源、请求路径、命中情况和错误码,便于后续优化缓存规则和访问控制策略。
告警配置
设置带宽、流量、命中率或4xx/5xx错误率告警,当指标超过阈值时,通过短信、邮件或钉钉通知,及时处理异常。
刷新与预热
更新后,CDN节点上的缓存可能仍然是旧内容,此时需要手动刷新或预热。
刷新:删除CDN节点上已缓存的文件,下次请求会回源获取最新内容,支持URL刷新和目录刷新,URL刷新每日免费额度有限,目录刷新会一次性失效该目录下所有缓存。
预热:将源站内容主动推送到边缘节点,提前建立缓存,适用于大文件发布、活动页面提前加载等场景。
刷新和预热都是异步任务,提交后可在控制台查看任务状态,内容更新频繁的目录,可以适当缩短缓存时间,或使用版本号参数避免旧缓存影响用户访问。