阿里云CDN加速配置方法

阿里云CDN加速配置方法

  • admin admin
  • 2026-09-12
  • 3302
  • 0

阿里云CDN加速配置方法是通过在阿里云CDN控制台添加加速域名、配置源站与缓存策略、开启HTTPS和访问控制,并将域名CNAME解析至CDN节点,从而实现用户就近访问加速。开通CDN服务登录阿里云控制台,在顶部搜索栏输入“CDN”,进入CDN产品控制台,首...

优惠价格:¥ 0.00
当前位置:首页 > 阿里云高防服务器 > 阿里云CDN加速配置方法
详情介绍

阿里云CDN加速配置方法是通过在阿里云CDN控制台添加加速域名、配置源站与缓存策略、开启HTTPS和访问控制,并将域名CNAME解析至CDN节点,从而实现用户就近访问加速。

开通CDN服务

登录阿里云控制台,在顶部搜索栏输入“CDN”,进入CDN产品控制台,首次使用时,需要完成服务开通,点击“立即开通”,确认计费方式,可选择按使用流量计费、按带宽峰值计费或购买资源包,开通前需确保账号已完成实名认证,并保证账户余额充足,CDN服务开通后,控制台会开放域名管理、刷新预热、证书管理、日志查询、监控告警等功能模块。

阿里云CDN加速配置方法  第1张

添加加速域名

在CDN控制台左侧导航栏选择“域名管理”,点击“添加域名”。

基础信息

填写需要加速的域名,www.example.com,加速域名需要已完成ICP备案,且不能与已有加速域名重复。

选择业务类型:

  • 图片小文件:适用于图片、CSS、JavaScript等静态小文件加速。

  • 大文件下载:适用于安装包、固件、应用分发等大文件下载。

  • 视音频点播:适用于MP4、FLV、HLS等音视频点播加速。

  • 全站加速:适用于同时存在静态内容和动态内容,需要链路优化和动态回源的场景。

选择加速区域:

  • 仅中国内地:仅调度中国内地节点。

  • 全球:包含中国内地和海外节点。

  • 全球(不包含中国内地):仅调度海外节点。

源站信息

源站类型可选IP、源站域名或OSS域名。

  • IP源站:填写源站服务器公网IP,支持多个IP组成源站地址组,可设置主备优先级。

  • 域名源站:填写源站域名,如 origin.example.com,适合源站已有域名解析的场景。

  • OSS源站:选择同账号或跨账号OSS Bucket域名,如 mybucket.oss-cn-hangzhou.aliyuncs.com,若Bucket为私有权限,需要开启“私有Bucket回源”并授权CDN访问。

端口配置:

  • 根据源站协议填写HTTP端口(默认80)或HTTPS端口(默认443)。

  • 如果源站使用非标准端口,可在高级配置中自定义端口。

回源协议:

  • HTTP:CDN回源时使用HTTP协议。

  • HTTPS:CDN回源时使用HTTPS协议。

  • 协议跟随:终端使用HTTP则回源HTTP,终端使用HTTPS则回源HTTPS。

提交域名后,阿里云CDN会为加速域名分配一个CNAME地址,www.example.com.w.cdngslb.com

配置CNAME解析

添加域名成功后,CNAME地址会显示在域名管理列表中,需要前往域名DNS服务商处修改解析记录。

以阿里云云解析DNS为例:

  1. 登录云解析DNS控制台,选择目标域名。

  2. 新增或修改解析记录。

  3. 记录类型选择CNAME。

  4. 主机记录填写加速域名前缀,www

  5. 记录值为CDN分配的CNAME地址。

  6. 保存解析。

解析生效时间取决于DNS缓存,通常在10分钟到数小时不等,可以使用 dignslookup 命令检查解析结果:

digwww.example.comCNAME

返回结果中显示CDN分配的CNAME地址即表示解析已生效,解析生效后,终端访问加速域名时,DNS会调度到就近的CDN节点。

配置HTTPS证书

进入CDN控制台,在域名列表中找到目标域名,点击“配置”,进入HTTPS配置页面。

  1. 开启HTTPS安全加速。

  2. 选择证书来源:

    • 云盾证书:使用阿里云SSL证书服务中已签发或上传的证书。

    • 免费证书:阿里云CDN提供免费DV证书,支持单个域名申请。

    • 上传证书:手动上传PEM格式证书和私钥。

  3. 配置强制跳转:

    • HTTP -> HTTPS:所有HTTP请求返回301跳转到HTTPS。

    • HTTPS -> HTTP:所有HTTPS请求跳转回HTTP。

  4. 选择TLS版本范围,例如TLSv1.2、TLSv1.3。

  5. 开启HTTP/2和HTTP/3。

配置完成后,边缘节点会使用对应证书与客户端建立加密连接,若源站为HTTPS,建议回源协议选择HTTPS或协议跟随,避免回源链路明文传输。

配置缓存规则

缓存配置决定了CDN节点缓存哪些内容、缓存多少时间,直接影响命中率和源站压力。

进入域名配置中的“缓存配置”页面,可以新增缓存规则。

缓存过期时间

按目录或文件后缀设置缓存时间。

类型过期时间权重
目录/images/30天100
文件后缀.jpg .png .gif .webp30天90
文件后缀.css .js7天90
文件后缀.html0秒80
目录/api/0秒100

权重越高,规则优先级越高,CDN节点会按优先级匹配缓存规则,过期时间为0秒表示不缓存,每次请求都回源。

缓存键配置

可以设置缓存键是否包含URL参数,默认情况下,CDN会忽略URL参数,即 image.jpg?size=100image.jpg?size=200 命中同一缓存,如果参数会影响内容,需要设置保留指定参数或全部参数。

状态码缓存

可以设置404、500等状态码的缓存时间,避免源站异常时频繁回源,例如404页面缓存10秒。

配置回源

回源配置影响CDN节点与源站之间的请求行为。

回源Host

默认情况下,CDN回源时Host头为加速域名,如果源站使用虚拟主机,需要指定正确的主机头,例如源站服务器只识别 origin.example.com,则在回源Host中填写该域名。

回源SNI

当源站使用HTTPS且多个虚拟主机共用同一IP时,需要配置回源SNI,确保源站返回正确证书。

回源超时

设置回源连接超时时间和读取超时时间,默认值一般为30秒,可以根据源站响应速度调整。

Range回源

开启Range回源后,客户端请求部分文件内容时,CDN会按Range参数回源,适用于大文件下载和视频拖动播放。

私有Bucket回源

如果源站为私有Bucket,需要在源站信息中开启“私有Bucket回源”,并授权CDN服务角色访问Bucket,授权后,CDN回源时会携带签名信息,避免Bucket内容被直接公开读取。

配置访问控制

访问控制用于限制非法访问、防盗链和内容安全。

Referer防盗链

可配置Referer白名单或黑名单,白名单只允许指定域名访问资源;黑名单禁止指定域名访问,支持设置是否允许空Referer。

IP黑白名单

在访问控制中设置IP黑名单或白名单,限制特定IP或IP段访问加速域名,黑名单适用于屏蔽攻破来源,白名单适用于内部测试或限定范围访问。

URL鉴权

URL鉴权适合防止资源被恶意盗链,阿里云CDN支持A、B、C三种鉴权方式。

以A方式为例,需要设置主密钥和鉴权URL有效期,鉴权URL格式如下:

http://www.example.com/video/test.mp4?auth_key=时间戳-随机数-0-签名

CDN节点会校验时间和签名,校验失败返回403,配置鉴权后,所有请求必须携带正确的鉴权参数才能访问资源。

CORS跨域配置

如果加速域名需要被其他站点通过JavaScript请求,需要配置CORS响应头,可以设置允许的来源、允许的方法和允许的头部。

性能优化配置

阿里云CDN提供多种性能优化功能。

智能压缩

开启Gzip或Brotli压缩,可压缩HTML、CSS、JavaScript、JSON等文本资源,压缩后传输体积明显减少,提升加载速度,需要源站或CDN节点返回的内容符合压缩条件。

页面优化

开启页面优化后,CDN会移除HTML中的冗余注释和空白符,但可能影响部分前端渲染逻辑,需要谨慎开启。

图片处理

支持图片自动瘦身、WebP格式转换、图片缩放裁剪等,客户端支持WebP时,CDN自动返回WebP格式,减少图片体积,也可通过URL参数控制图片尺寸。

HTTP/2和HTTP/3

开启HTTP/2可以多路复用,减少连接数,开启HTTP/3基于UDP传输,弱网环境下提升连接稳定性。

IPv6

开启IPv6后,CDN节点支持客户端通过IPv6地址访问,提升IPv6用户访问体验。

验证与监控

配置完成后,需要验证CDN是否正常生效。

响应头验证

使用curl命令查看响应头:

curl-Ihttp://www.example.com/test.jpg

如果命中CDN缓存,响应头中会包含 Via: AliyunCDNX-Cache: HITX-Swift-CacheTime 等字段。X-Cache: HIT 表示缓存命中,MISS 表示未命中。

控制台监控

在CDN控制台查看域名监控数据,包括流量、带宽、请求数、命中率、状态码分布等,命中率越高,说明缓存策略效果越好,源站压力越小。

日志管理

开启日志转存后,CDN将访问日志推送到OSS,下载日志可以分析访问来源、请求路径、命中情况和错误码,便于后续优化缓存规则和访问控制策略。

告警配置

设置带宽、流量、命中率或4xx/5xx错误率告警,当指标超过阈值时,通过短信、邮件或钉钉通知,及时处理异常。

刷新与预热

更新后,CDN节点上的缓存可能仍然是旧内容,此时需要手动刷新或预热。

  • 刷新:删除CDN节点上已缓存的文件,下次请求会回源获取最新内容,支持URL刷新和目录刷新,URL刷新每日免费额度有限,目录刷新会一次性失效该目录下所有缓存。

  • 预热:将源站内容主动推送到边缘节点,提前建立缓存,适用于大文件发布、活动页面提前加载等场景。

刷新和预热都是异步任务,提交后可在控制台查看任务状态,内容更新频繁的目录,可以适当缩短缓存时间,或使用版本号参数避免旧缓存影响用户访问。

0