架构设计基础设施保障IaaS之网络3

本文涉及的产品
对象存储 OSS,20GB 3个月
.cn 域名,1个 12个月
对象存储 OSS,恶意文件检测 1000次 1年
简介: 架构设计基础设施保障IaaS之网络3

5 CDN运用

  1. 验证域名所属权

  1. 域名验证设置
    如果是阿里云申请的域名, 设置起来比较简单, 直接添加一条验证记录:

如果是其他第三方域名, 可以采用文件验证方式。

下载verification.html验证文件,上传到您的域名源站服务器的根目录。

  1. 添加域名

这里所填写的加速域名是需要先备案。

业务类型有五种, 根据需要选择不同配置:

  • 图片小文件
    内容多为小型的静态资源 (如小文件、图片、网页样式文件等),推荐您选择图片小文件业务类型。
  • 大文件下载
    内容为较大的文件(大于20MB的静态文件),推荐选择大文件下载业务类型。
  • 视频点播加速
    如果需要加速音频或视频文件,例如音乐、视频的点播业务场景,推荐选择此类型。
  • 全站加速

网站或应用含有大量动静态内容混合,且较多为动态资源请求,可以使用全站加速,静态内容高速缓存,动态内容通过阿里云的最优链路算法及协议层优化快速回源获取。

  • 安全加速
    网站易遭受攻击且必须兼顾加速的业务场景,则需要使用安全加速功能,提升全站安全性。例如金融交易、电商网站等。
  1. 配置CNAME
    阿里云的配置流程:
  • 记录加速域名的CNAME地址

  • 添加CNAME记录

这里的记录值,填写上面的CNAME地址。
  1. 验证CNAME配置是否生效

如果返回的解析结果和CDN控制台上该加速域名的CNAME值一致,则表示CDN加速已经生效。

6 CDN最佳实践方案

6.1 ECS源站加速

通过阿里云CDN实现ECS上静态资源加速, ECS上可存储的资源包括静态资源和动态资源。

访问ECS上的资源时,动态资源请求直接返回,静态资源通过CDN实现访问加速,由CDN节点返回。

操作步骤:

  1. 在CDN控制台上,添加ECS域名。源站信息, 可以填写IP或源站域名
  • 填写服务器外网IP,支持多个服务器外网IP。
  • 填写源站域名,支持多个源站域名。
  1. 在CDN控制台上,获取CNAME值。
  2. 在DNS控制台上, 配置CNAME值。
  3. 通过PING命令,验证CNAME配置是否生效。

详细操作

6.2 OSS资源加速

  1. 背景
    OSS源站上存储的静态资源包括静态脚本、图片、附件等信息,当用户访问静态资源时,CDN对OSS源站上的静态资源进行加速,源站上的资源缓存到CDN的加速节点,系统自动调用离终端用户最近的CDN节点上已缓存的资源。加速OSS架构如下图所示。

  1. 方案优势:
  • 用户访问网站资源,全部通过CDN,降低源站压力。
  • 使用CDN流量,单价低于OSS直接访问外网流量。
  • 资源从距离客户端最近的CDN节点获取,减少网络传输距离,保证静态资源质量。
  1. 操作配置:
  2. 在CDN控制台上,添加OSS域名, 并记录加速域名的CNAME值。

  1. 在阿里云云解析DNS控制台上,配置加速域名的CNAME值。
  2. 通过PING命令, 验证CNAME配置是否生效。
  3. 在OSS控制台上,打开加速域名的CDN缓存自动刷新开关。
  1. 在OSS控制台上,打开加速域名的CDN缓存自动刷新开关。
    执行本操作后,如果Object有更新,OSS会自动将更新后的Object刷新到CDN的缓存节点上,从而实现文件更新后实时刷新缓存的功能。

详细操作说明

6.3 CDN缓存命中率优化

  1. 背景
    在实际应用中, 如果CDN缓存命中率低,则会导致源站压力大,静态资源访问效率低。
    需要选择对应的优化策略,来提高CDN的缓存命中率。

CDN缓存命中率包括:

  • 字节缓存命中率: CDN缓存命中响应的字节数 / CDN所有请求响应的字节数。
  • 请求缓存命中率: CDN缓存命中的请求数 / CDN所有的请求数。
  1. 字节缓存命中率越低,回源流量越大,回源流量代表了源站服务器接收到的负载压力。
  2. 查看CDN缓存命中率
    CDN控制台提供的缓存命中率监控是字节缓存命中率:


优化方案

  • 预热URL
    在业务高峰前预热热门资源,再次访问该资源时,直接从CDN节点获取,从而提升CDN的缓存命中率。
    详细操作
  • 配置资源缓存规则
    当静态资源未返回响应头EtagLast-modified时,缓存失败会导致CDN缓存命中率低,可以针对该资源配置缓存规则,提升缓存命中率。
    详细操作

过滤URL中可变参数

当URL请求中带有queryString或其他可变参数时,资源重新回源,会导致CDN缓存命中率降低。

可以针对可变参数开启参数过滤功能,提升资源的缓存命中率。

详细操作


相关实践学习
Serverless极速搭建Hexo博客
本场景介绍如何使用阿里云函数计算服务命令行工具快速搭建一个Hexo博客。
目录
相关文章
|
2月前
|
安全 算法 网络安全
网络安全与信息安全:构建数字世界的坚固防线在数字化浪潮席卷全球的今天,网络安全与信息安全已成为维系社会秩序、保障个人隐私和企业机密的关键防线。本文旨在深入探讨网络安全漏洞的本质、加密技术的前沿进展以及提升公众安全意识的重要性,通过一系列生动的案例和实用的建议,为读者揭示如何在日益复杂的网络环境中保护自己的数字资产。
本文聚焦于网络安全与信息安全领域的核心议题,包括网络安全漏洞的识别与防御、加密技术的应用与发展,以及公众安全意识的培养策略。通过分析近年来典型的网络安全事件,文章揭示了漏洞产生的深层原因,阐述了加密技术如何作为守护数据安全的利器,并强调了提高全社会网络安全素养的紧迫性。旨在为读者提供一套全面而实用的网络安全知识体系,助力构建更加安全的数字生活环境。
|
14天前
|
安全 网络协议 网络安全
企业网站建设时如何保障网站网络安全
【10月更文挑战第22天】在互联网信息时代,网站作为企业展示形象、交易及服务的重要载体,其安全性至关重要。文章介绍了网站安全防护的重要性,包括健全的防护体系、丰富的防御资源、后期更新完善防护措施以及专业定制安全服务四个方面,以确保网站安全运行,防范经济风险。
101 64
|
2天前
|
安全 网络协议 网络安全
企业网站建设时如何保障网站网络安全
企业网站建设时如何保障网站网络安全?
26 15
|
8天前
|
网络协议 算法 网络性能优化
计算机网络常见面试题(一):TCP/IP五层模型、TCP三次握手、四次挥手,TCP传输可靠性保障、ARQ协议
计算机网络常见面试题(一):TCP/IP五层模型、应用层常见的协议、TCP与UDP的区别,TCP三次握手、四次挥手,TCP传输可靠性保障、ARQ协议、ARP协议
|
1月前
|
SQL 安全 算法
网络安全与信息安全:构建数字世界的防线在数字化浪潮席卷全球的今天,网络安全与信息安全已成为维系社会秩序、保障个人隐私与企业机密的重要基石。本文旨在深入探讨网络安全漏洞的本质、加密技术的前沿进展以及提升安全意识的有效策略,为读者揭示数字时代下信息保护的核心要义。
本文聚焦网络安全与信息安全领域,详细剖析了网络安全漏洞的形成机理、常见类型及其潜在危害,强调了及时检测与修复的重要性。同时,文章系统介绍了对称加密、非对称加密及哈希算法等主流加密技术的原理、应用场景及优缺点,展现了加密技术在保障数据安全中的核心地位。此外,针对社会普遍存在的安全意识薄弱问题,提出了一系列切实可行的提升措施,如定期安全培训、强化密码管理、警惕钓鱼攻击等,旨在引导公众树立全面的网络安全观,共同构筑数字世界的安全防线。
|
26天前
|
机器学习/深度学习 安全 5G
|
28天前
|
机器学习/深度学习 边缘计算 5G
|
28天前
|
监控 安全 5G
|
2月前
|
存储 安全 算法
网络安全与信息安全:构建数字世界的坚固防线在数字化浪潮席卷全球的今天,网络安全与信息安全已成为维系社会秩序、保障个人隐私与企业机密的关键防线。本文旨在深入探讨网络安全漏洞的成因与影响,解析加密技术如何筑起数据安全的屏障,并强调提升公众安全意识的重要性,共同绘制一幅数字时代安全防护的蓝图。
本文聚焦网络安全与信息安全领域,通过剖析网络安全漏洞的多样形态及其背后成因,揭示其对个人、企业乃至国家安全的潜在威胁。随后,详细阐述了加密技术的原理、分类及应用,展现其在保护数据安全方面的核心作用。最后,强调了提升全民网络安全意识的紧迫性,提出具体策略与建议,旨在构建一个更加安全、可靠的数字环境。
|
2月前
|
运维 监控 安全
交换机运维监控:保障网络稳定的基石
作为网络连接的核心设备之一,交换机承担着数据转发、流量控制、VLAN划分等重要任务,其稳定运行直接关系到整个网络的性能和可靠性
111 0
下一篇
无影云桌面