适用场景
CDN 的价值是"就近访问 + 减轻源站"。但缓存规则配错会出现"改了页面不生效"或"动态接口被缓存导致数据错乱"。
配置步骤(回源优化与故障排查)
# 1) 回源 HOST 与源站虚拟主机一致
# 2) 回源超时与重试次数合理(避免放大源站压力)
# 3) 开启回源 keepalive 与压缩
# 4) 排查:看 CDN 日志的 X-Cache、X-Cache-Status、回源响应码
关键参数与建议
- 缓存策略:静态资源长缓存(带指纹)、HTML 短缓存或不缓存、动态接口不缓存
- HTTPS:CDN 证书与源站证书都要有效,注意证书链完整
- 回源:回源协议(HTTP/HTTPS)、回源 HOST、回源超时与重试
- 刷新与预热:上线后主动刷新缓存;重要资源预热
- 安全:开启 WAF/防刷,限制异常来源
容易踩的坑
- 回源 HOST 写错,源站返回 404/403
- 回源重试过多,源站被打垮
- 只改 CDN 不改源站白名单,回源被拦
验证与巡检
curl -I http://CDN域名/ | grep -i -E 'x-cache|via|x-served-by'
- 巡检:回源正常、5xx 率低、源站白名单已放行 CDN
小结
CDN 验收:静态资源命中率高、动态请求不被缓存、HTTPS 无告警、刷新能立即生效。四条都测过再切流量。
> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。