HTTPS全站加速
HTTPS全站加速的動(dòng)態(tài)內(nèi)容是指不同的請求訪問中獲得不同數(shù)據(jù)的內(nèi)容,例如:網(wǎng)站中的.asp、.jsp、.php、.perl、.cgi文件、API接口和動(dòng)態(tài)交互請求(post、put和patch等請求)。
CDN無法緩存動(dòng)態(tài)內(nèi)容,網(wǎng)站加速、文件下載加速或點(diǎn)播加速,不支持動(dòng)態(tài)內(nèi)容的加速。如果您的網(wǎng)站含有較多動(dòng)態(tài)內(nèi)容,可以通過CDN控制臺配置全站加速。全站加速融合了動(dòng)態(tài)和靜態(tài)加速,用戶請求資源時(shí),靜態(tài)內(nèi)容從邊緣節(jié)點(diǎn)就近獲取,動(dòng)態(tài)內(nèi)容通過動(dòng)態(tài)加速技術(shù)智能選擇較優(yōu)路由回源獲取。
全站加速技術(shù)享有私有協(xié)議加速,基于全球部署的節(jié)點(diǎn),通過最佳時(shí)延/丟包率的動(dòng)態(tài)選路算法選擇最優(yōu)路徑,對客戶私有的TCP、UDP等四層協(xié)議進(jìn)行加速。
CDN動(dòng)態(tài)加速安全可靠,華為云具備源站隱藏、防篡改、HTTPS等基礎(chǔ)安全技術(shù)保證源站與數(shù)據(jù)安全。
華為云CDN提供全站加速的能力,依托全球2800+海量邊緣節(jié)點(diǎn),對節(jié)點(diǎn)間、節(jié)點(diǎn)到源站的時(shí)延、鏈路質(zhì)量、成本等因素進(jìn)行實(shí)時(shí)探測,通過智能路由選擇最優(yōu)路徑,提升客戶數(shù)據(jù)傳輸效率20%+。并且可以自動(dòng)識別動(dòng)靜態(tài)內(nèi)容,靜態(tài)內(nèi)容從邊緣節(jié)點(diǎn)就近獲取,動(dòng)態(tài)內(nèi)容通過動(dòng)態(tài)加速技術(shù)智能選擇最佳路由回源獲取,分發(fā)效率效率提升30%+。 另外,華為云針提供HTTP2、BBR 2.0及華為自研收發(fā)包算法等協(xié)議優(yōu)化能力,對端側(cè)弱網(wǎng)接入場景下的丟包、時(shí)延帶來改善,對傳輸體驗(yàn)要求高,網(wǎng)絡(luò)接入質(zhì)量不好的客戶可帶來較大價(jià)值。
網(wǎng)站加速-加速配置
使用CDN必須進(jìn)行哪些配置及哪些配置可以提高性能
網(wǎng)站加速您需要將加速域名添加至CDN控制臺,并配置業(yè)務(wù)類型、加速范圍、源站。
如果您使用對象存儲作為源站,請注意:
第三方對象存儲必須以源站域名的形式接入,且不支持第三方私有對象存儲。
華為云OBS桶支持區(qū)域:中國大陸、中國香港、新加坡、曼谷、南非、墨西哥、巴西,其它地區(qū)OBS桶的接入方式同第三方存儲桶,如果您使用的是私有桶,并且含有保密內(nèi)容,請不要將該私有桶設(shè)置為源站。
常見問題及解決方法:
如果您在添加域名時(shí)提示“無法校驗(yàn)通過”,請?zhí)峤还谓鉀Q。
如果您添加的域名顯示一直在配置中,請您耐心等待,數(shù)據(jù)同步到CDN節(jié)點(diǎn)大約需要5-10分鐘。
將加速域名指向CNAME域名,訪問加速域名的請求才能轉(zhuǎn)發(fā)到CDN節(jié)點(diǎn)上,達(dá)到加速效果。
說明:
為了保證您的業(yè)務(wù)順利切換至CDN,建議您在配置CNAME之前先進(jìn)行“本地測試加速域名”。
如果您需要提高網(wǎng)站加速的緩存命中率、優(yōu)化加速效果、配置安全策略,您可以參考下表進(jìn)行配置。
配置項(xiàng)
|
需要確認(rèn)或準(zhǔn)備的
|
配置說明
|
---|---|---|
回源HOST域名 |
回源HOST默認(rèn)是您的加速域名。 當(dāng)您需要自定義回源HOST指明資源所在的站點(diǎn)域名時(shí),需要配置回源HOST。 第三方對象存儲(或OBS桶)以源站域名的形式接入CDN時(shí),需要將回源HOST修改為桶域名,否則會造成回源失敗。 |
|
確認(rèn)源站緩存策略。 確認(rèn)CDN側(cè)是否開啟了“緩存遵循源站”。 |
檢查源站資源cache-control配置,如果設(shè)置為不緩存(no-cache、private、no-store),同時(shí)在CDN側(cè)開啟了“緩存遵循源站”功能,則CDN節(jié)點(diǎn)無法緩存,用戶每次訪問這個(gè)資源都需要回源,無法達(dá)到加速的目的。 |
|
確認(rèn)資源類型(動(dòng)態(tài)/靜態(tài)) |
合理配置不同資源的緩存過期時(shí)間和優(yōu)先級,能有效提升緩存命中率,降低回源率,減輕源站壓力。 注意事項(xiàng):
建議配置:
更多緩存規(guī)則配置建議請參考如何設(shè)置緩存過期時(shí)間。 |
|
優(yōu)化加速效果 |
確認(rèn)源站是否支持Range。 |
如果您的資源內(nèi)容較大,希望CDN回源時(shí)只返回指定范圍的內(nèi)容,以便縮短大文件的分發(fā)時(shí)間,提升回源效率,減少回源消耗,您需要設(shè)置Range回源。 網(wǎng)站加速默認(rèn)關(guān)閉Range回源。 |
優(yōu)化加速效果 |
智能壓縮: 確認(rèn)需要配置的壓縮類型,Gzip或Brotli。 準(zhǔn)備測試URL。 |
如果您想要壓縮您網(wǎng)站的靜態(tài)資源,縮小傳輸文件的大小,提升傳輸效率,減少帶寬消耗,您需要開啟智能壓縮。智能壓縮包含Gzip壓縮和Brotli壓縮,Brotli壓縮的性能比Gzip壓縮提升約15%~25%。 開啟智能壓縮功能時(shí),CDN會自動(dòng)壓縮靜態(tài)文件(.js、.html、.css、.xml、.json、.shtml、.htm,且大小為256Byte-2MB的文件進(jìn)行壓縮)。 部分域名可能無法在前臺開啟,請您提交工單處理。 |
優(yōu)化加速效果 |
確認(rèn)不同的URL參數(shù)是否對應(yīng)不同資源。 根據(jù)業(yè)務(wù)形態(tài)確認(rèn)是否配置忽略URL參數(shù)。 |
如果您需要CDN節(jié)點(diǎn)在緩存資源忽略或保留“?”之后參數(shù),提高緩存命中率,提升分發(fā)效率,您需要開啟URL參數(shù)。 URL參數(shù)變化,資源不變,可以配置忽略參數(shù)。 URL參數(shù)變化,資源變化,不可配置忽略參數(shù)。 |
配置安全防護(hù)(可選) |
準(zhǔn)備好域名對應(yīng)的證書。 |
請確保您的證書鏈完整,證書順序:證書C-證書B-證書A-根證書,否則會報(bào)“證書鏈不全”。 請確保您的證書沒有空格、空行等異常,否則會報(bào)“參數(shù)錯(cuò)誤”。 僅支持“pem”格式的證書。 |
配置安全防護(hù)(可選) |
確認(rèn)采取哪種鑒權(quán)方式。 確認(rèn)域名、key、時(shí)間格式、有效時(shí)間、鑒權(quán)參數(shù)名、未拼接之前的測試URL。 |
CDN分發(fā)的內(nèi)容默認(rèn)為公開資源,URL鑒權(quán)功能主要用于保護(hù)用戶站點(diǎn)資源,防止資源被用戶惡意下載盜用。 配置鑒權(quán)后,如果用戶請求的URL沒有攜帶鑒權(quán)參數(shù),認(rèn)為請求非法,返回HTTP 403錯(cuò)誤。 如果您的域名有特殊配置,暫不支持控制臺自助配置URL鑒權(quán),請您提交工單解決。 |
配置安全防護(hù)(可選) |
準(zhǔn)備好WAF的CNAME。 |
華為云CDN聯(lián)動(dòng)WAF配置,實(shí)現(xiàn)加速的同時(shí)防護(hù)Web攻擊,為您提供更加安全的加速體驗(yàn)。 您需要把WAF的CNAME配置為CDN源站。 |