1. 购买与选择资源包
- 在阿里云控制台 > CDN > 产品页面选择“全站加速资源包”。
- 确认计费模式(按流量/按带宽/包年包月)并核对资源包类型(通用/高防/加速区域)。
- 购买后在“我的资源包”中分配到对应阿里云账号或子账号,记录资源包ID与配额。
2. 域名接入准备(备案与DNS)
- 确保网站域名已备案(中国大陆站点必备)。
- 在域名服务商处添加或修改CNAME记录,指向阿里云提供的加速域名(示例:xxx.aliyuncdn.com)。
- DNS生效后,可通过nslookup或dig确认CNAME解析正确。
3. 在CDN控制台添加域名并关联资源包
- 控制台 > CDN > 域名管理 > 添加域名,输入域名并选择加速区域(国内/海外/泛全球)。
- 绑定已购买的资源包:在“计费方式”或“资源包绑定”处选择目标资源包ID并保存。
- 提交审核,审核通过后进入配置页面。
4. 回源配置(Origin)
- 回源类型选择:IP、域名或OSS。优先使用域名回源以便未来切换。
- 配置回源端口、回源协议(HTTP/HTTPS),若站点支持HTTPS建议使用HTTPS回源并上传正确证书。
- 若后端有负载均衡或高防,填写相应回源地址并开启健康检查。
5. 缓存规则与缓存键优化
- 在“缓存与回源”设置中添加路径匹配规则(如静态资源 /*.(jpg|css|js|png) 设置长缓存)。
- 设置合理的Cache-Control/Expires:静态资源建议7天到一年,频繁更新资源使用短缓存或版本化URL。
- 缓存键(Cache Key)去掉无用Query参数,开启忽略参数或自定义参数白名单以提高命中率。
6. 压缩、协议与连接优化
- 在性能优化中启用Gzip与Brotli压缩(Brotli对文本类更优),并限制压缩文件类型与大小。
- 开启HTTP/2或HTTP/3(QUIC)以提升并发与加载速度。
- 启用长连接与Keep-Alive,合理设置超时时间,减少TCP握手开销。
7. 安全与防护(HTTPS、WAF、CC)
- 在证书管理中申请或上传HTTPS证书,开启强制HTTPS跳转并配置HSTS(谨慎设置max-age)。
- 若有风险流量,绑定WAF并制定访问控制规则;启用CC防护策略保护源站。
- 配置访问控制白名单/黑名单和IP限频规则以减轻源站压力。
8. 节点调度与回源负载优化
- 开启智能路由/全球调度以让用户访问最近节点;必要时启用加速区域优先策略。
- 使用回源策略:当边缘节点未命中时优先回源至“源站/回源池”做负载均衡。
- 若需进一步隔离源站流量,考虑使用Origin Shield或二级回源。
9. 缓存刷新、预热与日志监控
- 常见更新后使用“刷新/预热”接口或控制台批量刷新路径,避免短时间内大量回源。
- 配置访问日志到OSS或CLS,定期分析命中率、95%延迟、回源流量等指标。
- 建立告警规则(回源QPS飙升、命中率下降、错误率升高)并制定应急预案。
10. 常用测试方法与验收步骤
- 使用curl带头信息检查Cache-Control、X-Cache(命中/未命中)、via等头部:curl -I https://yourdomain/path。
- 用traceroute、ping、dig检查网络路径和解析;用GTmetrix或WebPageTest做页面加载分解。
- 验收指标:首字节时间(TTFB)下降、页面完全加载时间下降、CDN命中率 >80%(视场景调整)。
11. 运维与费用控制建议
- 按资源包类型监控用量,设置阈值告警避免超额扣费;使用计费分析查看流量高峰来源。
- 对非关键静态资源启用更高缓存期限并版本化更新,减少重复回源。
- 定期优化缓存规则和白名单Query参数,结合日志调整策略以平衡成本与性能。
12. 常见问题问答(Q1)
问:为什么部署后命中率依然很低?答:常见原因包括缓存键包含大量无用Query参数、Cache-Control设置为no-cache、未对静态资源做长缓存或资源版本化。解决方法:在缓存规则中忽略无用参数、设置合理的Cache-Control并对常变资源采用版本化URL,随后预热热点路径。
13. 常见问题问答(Q2)
问:如何保证HTTPS同时不影响缓存?答:使用通配符或SNI证书确保边缘支持HTTPS;开启HTTPS并保留Cache-Control头;如果使用HTTPS回源,确保回源证书可验证或配置回源校验策略,避免因回源失败导致缓存降级。
14. 常见问题问答(Q3)
问:资源包与按流量计费相比,哪个更适合?答:资源包适合流量稳定且可预估的业务,可显著降低单价并提供保底资源;按流量适合波动大或短期突发的需求。建议结合历史流量与预算决策,必要时混合使用。
来源:阿里云cdn全站加速资源包如何配置优化提升网站访问速度