蓝易云CDN:内容分发网络 CDN 从零开始配置 CDN

蓝易云CDN:内容分发网络 CDN 从零开始配置 CDN 🛠️

前两篇聊了怎么选、为什么快,这一篇把配置流程完整走一遍。整套操作不复杂,但每一步都有容易踩的坑,值得逐个说清楚。

准备工作:动手前先确认三件事 ✅

第一,域名状态。 国内节点加速要求域名已完成 ICP 备案。没备案的域名只能走香港或海外节点,套餐类型不一样,提前确认能省下来回折腾的时间。

第二,源站信息。 需要准备好源站的公网 IP 或源站域名。如果用域名回源,注意这个域名不能和加速域名相同,否则会形成解析死循环。另外确认源站的 80/443 端口对外可访问,防火墙没有拦掉 CDN 节点的回源请求。

第三,当前 DNS 在哪管理。 后面要改 CNAME 记录,得先知道域名解析托管在哪个平台,有没有登录权限。

第一步:添加加速域名 🌐

在控制台创建加速域名时,主要填这几项:

  • 加速域名:填要加速的具体主机名,比如 www.example.comimg.example.com。建议不要直接用裸域名(example.com),因为裸域名在 DNS 规范上不支持 CNAME 记录,操作会麻烦很多。
  • 业务类型:网页加速、下载加速、点播加速等。选错不会导致不可用,但缓存策略和调度逻辑会有差异,按实际业务选。
  • 源站类型与地址:IP 回源填 IP,域名回源填源站域名。有多台源站可以配置多个地址并设置权重。
  • 回源协议:可选 HTTP、HTTPS 或协议跟随。源站支持 HTTPS 的话建议用 HTTPS 回源,链路更安全;不确定就先用 HTTP,避免因证书问题回源失败。
  • 回源 HOST:这一项经常被忽略。如果源站上配了多个虚拟主机(Nginx 的多个 server_name),回源 HOST 决定了源站拿哪个站点来响应。填错会返回默认站点或 404。一般填加速域名本身即可。

提交后系统会分配一条 CNAME 地址,形如 xxx.example-cdn.com,先记下来。

第二步:配置缓存规则 📦

这一步直接决定命中率,也是最需要动脑子的地方。核心原则:静态的长缓存,动态的不缓存。

一个可以参考的思路:

  • 图片、字体、音视频(jpg、png、webp、woff2、mp4 等):缓存时间可以设到 30 天甚至更长;
  • 带哈希指纹的 JS/CSS(如 app.a1b2c3.js):文件名会随内容变化,可以放心设长缓存;
  • 不带版本号的 JS/CSS:建议设几小时到一天,否则更新后要频繁手动刷新;
  • HTML 文件:设几分钟到几十分钟,或者干脆不缓存,取决于内容更新频率;
  • 接口路径/api//login/admin):明确设为不缓存。

⚠️ 特别提醒:带 Cookie 的响应、用户个人页面、后台管理路径,一定要排除在缓存之外。 否则可能出现 A 用户看到 B 用户页面的情况,这是配置 CDN 最严重的事故类型,务必反复核对。

另外还有两个开关值得关注:

  • 忽略 URL 参数:如果站点的 ?v=123?utm_source=xxx 这类参数不影响内容,开启后可以让不同参数的请求共用一份缓存,命中率会明显提升。但如果参数真的会改变内容(如 ?id=5),千万不能开。
  • Gzip / Brotli 压缩:对文本类资源开启,传输体积能减少一大截,几乎没有副作用。

第三步:部署 HTTPS 证书 🔒

现在 HTTPS 是标配。控制台一般支持三种方式:申请免费证书、上传自有证书、从证书服务中调用。

配置时留意:

  • 强制跳转:开启 HTTP 自动跳转 HTTPS,避免用户走明文;
  • HTTP/2、HTTP/3:能开就开,多路复用对多资源页面的提速很实在;
  • 证书有效期:免费证书通常 3 个月一续,确认是否支持自动续期,否则到期站点会直接报错。

第四步:修改 DNS 解析 🔁

这是真正"切流量"的一步。

到域名解析平台,把加速域名原来的 A 记录改成 CNAME 记录,值填第一步拿到的那条 CNAME 地址。

如果原来有 A 记录,先删除再添加 CNAME,同一主机名下两种记录不能共存。

建议在访问低谷期操作。DNS 生效有 TTL 缓存,短则几分钟,长则几小时。可以在修改前先把原记录的 TTL 调小(比如 600 秒),等生效后再切换,回滚起来也更快。

第五步:验证是否真的生效 🔍

切换完成后,逐项确认:

  1. 查解析:命令行执行 dig www.example.comnslookup,看返回的是不是 CNAME 指向的节点 IP,而不是源站 IP;
  2. 看响应头:浏览器 F12 打开网络面板,检查静态资源的响应头里有没有缓存状态标识(HIT 表示命中节点缓存,MISS 表示回源了)。首次访问是 MISS 属正常,刷新后应变成 HIT;
  3. 测多地区:用不同运营商的网络或第三方测速工具,对比接入前后的加载时间;
  4. 看控制台数据:跑一两天后观察命中率曲线。静态资源为主的站点,命中率长期低于 80% 就该回头检查缓存规则了。

收尾:三个必做的运维设置 ⚙️

开启用量告警。 设置流量或带宽阈值,超出后短信或邮件通知。防止被恶意刷量刷出高额账单。

配置防盗链。 用 Referer 白名单限制只允许自己的域名引用资源,能挡掉不少蹭带宽的行为。要求更高的可以启用 URL 鉴权。

熟悉刷新和预热。 更新了文件但页面没变,就用刷新功能清掉节点缓存;有大流量活动前,提前用预热功能把资源推到节点上,避免开场瞬间大量回源把源站打垮。


整套流程走下来,通常一小时之内能完成。真正需要花时间的其实是缓存规则的打磨——第一次配好之后,建议观察一周命中率和回源日志,再针对性调整一轮。配置对了,效果才稳。

THE END