适用场景

CDN 的价值是"就近访问 + 减轻源站"。但缓存规则配错会出现"改了页面不生效"或"动态接口被缓存导致数据错乱"。

配置步骤(回源优化与故障排查)

# 1) 回源 HOST 与源站虚拟主机一致
# 2) 回源超时与重试次数合理(避免放大源站压力)
# 3) 开启回源 keepalive 与压缩
# 4) 排查:看 CDN 日志的 X-Cache、X-Cache-Status、回源响应码

关键参数与建议

  • 缓存策略:静态资源长缓存(带指纹)、HTML 短缓存或不缓存、动态接口不缓存
  • HTTPS:CDN 证书与源站证书都要有效,注意证书链完整
  • 回源:回源协议(HTTP/HTTPS)、回源 HOST、回源超时与重试
  • 刷新与预热:上线后主动刷新缓存;重要资源预热
  • 安全:开启 WAF/防刷,限制异常来源

容易踩的坑

  • 回源 HOST 写错,源站返回 404/403
  • 回源重试过多,源站被打垮
  • 只改 CDN 不改源站白名单,回源被拦

验证与巡检

curl -I http://CDN域名/ | grep -i -E 'x-cache|via|x-served-by'
  • 巡检:回源正常、5xx 率低、源站白名单已放行 CDN

小结

CDN 验收:静态资源命中率高、动态请求不被缓存、HTTPS 无告警、刷新能立即生效。四条都测过再切流量。

> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。