HTTPS全站加速
HTTPS全站加速的動態(tài)內(nèi)容是指不同的請求訪問中獲得不同數(shù)據(jù)的內(nèi)容,例如:網(wǎng)站中的.asp、.jsp、.php、.perl、.cgi文件、API接口和動態(tài)交互請求(post、put和patch等請求)。
CDN無法緩存動態(tài)內(nèi)容,網(wǎng)站加速、文件下載加速或點播加速,不支持動態(tài)內(nèi)容的加速。如果您的網(wǎng)站含有較多動態(tài)內(nèi)容,可以通過CDN控制臺配置全站加速。全站加速融合了動態(tài)和靜態(tài)加速,用戶請求資源時,靜態(tài)內(nèi)容從邊緣節(jié)點就近獲取,動態(tài)內(nèi)容通過動態(tài)加速技術(shù)智能選擇較優(yōu)路由回源獲取。
全站加速技術(shù)享有私有協(xié)議加速,基于全球部署的節(jié)點,通過最佳時延/丟包率的動態(tài)選路算法選擇最優(yōu)路徑,對客戶私有的TCP、UDP等四層協(xié)議進行加速。
CDN動態(tài)加速安全可靠,華為云具備源站隱藏、防篡改、HTTPS等基礎(chǔ)安全技術(shù)保證源站與數(shù)據(jù)安全。
華為云CDN提供全站加速的能力,依托全球2800+海量邊緣節(jié)點,對節(jié)點間、節(jié)點到源站的時延、鏈路質(zhì)量、成本等因素進行實時探測,通過智能路由選擇最優(yōu)路徑,提升客戶數(shù)據(jù)傳輸效率20%+。并且可以自動識別動靜態(tài)內(nèi)容,靜態(tài)內(nèi)容從邊緣節(jié)點就近獲取,動態(tài)內(nèi)容通過動態(tài)加速技術(shù)智能選擇最佳路由回源獲取,分發(fā)效率效率提升30%+。 另外,華為云針提供HTTP2、BBR 2.0及華為自研收發(fā)包算法等協(xié)議優(yōu)化能力,對端側(cè)弱網(wǎng)接入場景下的丟包、時延帶來改善,對傳輸體驗要求高,網(wǎng)絡(luò)接入質(zhì)量不好的客戶可帶來較大價值。
網(wǎng)站加速-加速配置
使用CDN必須進行哪些配置及哪些配置可以提高性能
網(wǎng)站加速您需要將加速域名添加至CDN控制臺,并配置業(yè)務(wù)類型、加速范圍、源站。
如果您使用對象存儲作為源站,請注意:
第三方對象存儲必須以源站域名的形式接入,且不支持第三方私有對象存儲。
華為云OBS桶支持區(qū)域:中國大陸、中國香港、新加坡、曼谷、南非、墨西哥、巴西,其它地區(qū)OBS桶的接入方式同第三方存儲桶,如果您使用的是私有桶,并且含有保密內(nèi)容,請不要將該私有桶設(shè)置為源站。
常見問題及解決方法:
如果您在添加域名時提示“無法校驗通過”,請?zhí)峤还谓鉀Q。
如果您添加的域名顯示一直在配置中,請您耐心等待,數(shù)據(jù)同步到CDN節(jié)點大約需要5-10分鐘。
將加速域名指向CNAME域名,訪問加速域名的請求才能轉(zhuǎn)發(fā)到CDN節(jié)點上,達到加速效果。
說明:
為了保證您的業(yè)務(wù)順利切換至CDN,建議您在配置CNAME之前先進行“本地測試加速域名”。
如果您需要提高網(wǎng)站加速的緩存命中率、優(yōu)化加速效果、配置安全策略,您可以參考下表進行配置。
|
配置項
|
需要確認或準備的
|
配置說明
|
|---|---|---|
回源HOST域名 |
回源HOST默認是您的加速域名。 當您需要自定義回源HOST指明資源所在的站點域名時,需要配置回源HOST。 第三方對象存儲(或OBS桶)以源站域名的形式接入CDN時,需要將回源HOST修改為桶域名,否則會造成回源失敗。 |
|
確認源站緩存策略。 確認CDN側(cè)是否開啟了“緩存遵循源站”。 |
檢查源站資源cache-control配置,如果設(shè)置為不緩存(no-cache、private、no-store),同時在CDN側(cè)開啟了“緩存遵循源站”功能,則CDN節(jié)點無法緩存,用戶每次訪問這個資源都需要回源,無法達到加速的目的。 |
|
確認資源類型(動態(tài)/靜態(tài)) |
合理配置不同資源的緩存過期時間和優(yōu)先級,能有效提升緩存命中率,降低回源率,減輕源站壓力。 注意事項:
建議配置:
更多緩存規(guī)則配置建議請參考如何設(shè)置緩存過期時間。 |
|
優(yōu)化加速效果 |
確認源站是否支持Range。 |
如果您的資源內(nèi)容較大,希望CDN回源時只返回指定范圍的內(nèi)容,以便縮短大文件的分發(fā)時間,提升回源效率,減少回源消耗,您需要設(shè)置Range回源。 網(wǎng)站加速默認關(guān)閉Range回源。 |
優(yōu)化加速效果 |
智能壓縮: 確認需要配置的壓縮類型,Gzip或Brotli。 準備測試URL。 |
如果您想要壓縮您網(wǎng)站的靜態(tài)資源,縮小傳輸文件的大小,提升傳輸效率,減少帶寬消耗,您需要開啟智能壓縮。智能壓縮包含Gzip壓縮和Brotli壓縮,Brotli壓縮的性能比Gzip壓縮提升約15%~25%。 開啟智能壓縮功能時,CDN會自動壓縮靜態(tài)文件(.js、.html、.css、.xml、.json、.shtml、.htm,且大小為256Byte-2MB的文件進行壓縮)。 部分域名可能無法在前臺開啟,請您提交工單處理。 |
優(yōu)化加速效果 |
確認不同的URL參數(shù)是否對應(yīng)不同資源。 根據(jù)業(yè)務(wù)形態(tài)確認是否配置忽略URL參數(shù)。 |
如果您需要CDN節(jié)點在緩存資源忽略或保留“?”之后參數(shù),提高緩存命中率,提升分發(fā)效率,您需要開啟URL參數(shù)。 URL參數(shù)變化,資源不變,可以配置忽略參數(shù)。 URL參數(shù)變化,資源變化,不可配置忽略參數(shù)。 |
配置安全防護(可選) |
準備好域名對應(yīng)的證書。 |
請確保您的證書鏈完整,證書順序:證書C-證書B-證書A-根證書,否則會報“證書鏈不全”。 請確保您的證書沒有空格、空行等異常,否則會報“參數(shù)錯誤”。 僅支持“pem”格式的證書。 |
配置安全防護(可選) |
確認采取哪種鑒權(quán)方式。 確認域名、key、時間格式、有效時間、鑒權(quán)參數(shù)名、未拼接之前的測試URL。 |
CDN分發(fā)的內(nèi)容默認為公開資源,URL鑒權(quán)功能主要用于保護用戶站點資源,防止資源被用戶惡意下載盜用。 配置鑒權(quán)后,如果用戶請求的URL沒有攜帶鑒權(quán)參數(shù),認為請求非法,返回HTTP 403錯誤。 如果您的域名有特殊配置,暫不支持控制臺自助配置URL鑒權(quán),請您提交工單解決。 |
配置安全防護(可選) |
準備好WAF的CNAME。 |
華為云CDN聯(lián)動WAF配置,實現(xiàn)加速的同時防護Web攻擊,為您提供更加安全的加速體驗。 您需要把WAF的CNAME配置為CDN源站。 |