目标:在企业视频平台上使用沃视频CDN实现点播/直播加速、稳定分发与安全访问。适用场景:企业内训、公开课、营销短视频与直播回放。
小分段:列出需求(并发量目标、带宽峰值、清晰度梯度、RTT/冷启动要求)并作为后续配置依据。
准备清单:企业管理员账号、域名控制权(A或CNAME可改)、源站地址(OSS/对象存储或自建服务器)、视频切片与封装(HLS/DASH)、SSL证书(若使用自带证书)。
小分段:确认源站性能(带宽、并发连接、跨域设置)、列出需要走CDN的域名列表。
步骤:访问沃视频CDN控制台 -> 企业注册或开通服务 -> 创建子账号并分配API密钥(AccessKey/Secret)。记录并保管好密钥,用于后续自动化脚本与日志查询。
小分段:如需团队协作,按照最小权限原则创建只读/运维角色,避免使用根账号做日常操作。
步骤:在控制台新增源站,填写源站域名或IP(示例:origin.example.com),选择协议(HTTP/HTTPS)、端口、是否开启回源鉴权。若使用对象存储(如OSS),选择对应类型并填写Bucket域名。
小分段:设置回源头部转发(User-Agent、Range、Origin、Referer),对动态内容保留Cookie与参数,对静态切片禁用Cookie以提升缓存命中。
步骤:控制台 -> 新建加速域名,输入业务域名(如 media.example.com),选择业务类型(点播或直播)、加速区域(国内/海外/全球),选择拉取(Pull)或推送(Push)模式。
小分段:拉取模式常用于源站在线可访问;推送模式需先将文件上传到指定推送域。确认域名的CNAME地址(系统给出如 xxx.cdn.example.net)。
步骤:登录域名服务商控制台,将业务域名的CNAME指向沃视频CDN提供的加速域名;若使用子域名,创建CNAME记录并设置较短的TTL以便测试期间快速切换。
小分段:记录生效后使用 dig/nslookup/curl 验证解析是否返回CDN节点 IP,并观察是否带有 CDN 的响应头(如 Via、X-Cache)。
步骤:在CDN控制台开启HTTPS,选择“托管证书(CDN代续)”或“自有证书上传”。若自有证书,上传证书与私钥并填写证书链;若托管证书,完成DNS或文件验证。
小分段:配置强制HTTPS重定向、开启TLS1.2/1.3并禁用不安全协议;测试证书链完整性与跨域访问(浏览器控制台查看Mixed Content问题)。
步骤:在域名配置中设置缓存规则:按路径/后缀设置TTL(例如 .m3u8 = 30s,.ts = 1天,.mp4 = 7天),配置缓存遵循Origin Cache-Control或覆盖策略。
小分段:为HLS设置短m3u8缓存与长切片缓存;对动态请求(带参数或鉴权)设置跳过缓存或设置按参数缓存策略;设置边缘协商(If-Modified-Since/ETag)以减少回源。
步骤:根据需求启用URL鉴权(Token)或Referer白名单。在控制台设置Token算法(例如 HMAC-SHA256,含过期时间)并记录密钥;在播放器或签名服务端生成带签名的播放URL。
小分段:开启CC防护与WAF策略,限制单IP连接数与QPS。对直播流可启用推流鉴权,要求推流端在SRS/OBS中配置推流Key。
步骤:前端播放器(如Video.js、hls.js)指向CDN加速域名下的播放地址,确保CORS允许并且响应头包含 Access-Control-Allow-Origin。
小分段:对于多码率播放,配置Master m3u8指向不同清晰度的切片地址;测试断点续传(Range)与慢启动表现,确认CDN支持字节范围请求。
步骤:使用控制台或API进行缓存刷新(按路径或按目录)。建议在大促或发布前预热常见文件清单,使用并发任务并发访问CDN节点以提升命中率。
小分段:准备自动化脚本示例(伪代码):curl -H "Authorization: APITOKEN" -X POST "https://api.cdn.example/refresh" -d '{"urls":["https://media.example.com/video1.ts"]}'。替换为实际接口与密钥。
步骤:开启访问日志与边缘日志,设置实时监控仪表盘(带宽、QPS、命中率、回源流量、错误码)。配置告警阈值(如5分钟内命中率低于70%报警)。
小分段:常用排查方法:1) 判断DNS是否生效;2) curl -I 查看响应头中的 X-Cache/X-Cache-Status;3) 检查回源日志与CDN回源请求时间;4) 若HTTPS错误,检查证书链与SNI设置。
问题:如何验证域名已接入并走CDN节点?
回答:使用 dig/curl/nslookup 工具确认业务域名 CNAME 指向沃视频CDN 提供的加速域名;再使用 curl -I https://media.example.com/path 查看响应头,若出现 X-Cache、Via、X-Cdn-Ip 等字段并且响应时间较低,即表示已走CDN。也可在控制台的“域名状态”查看解析与生效记录。
问题:视频更替后边缘未更新怎么办?
回答:执行缓存刷新或目录刷新(控制台或API)。对于强一致性需求,可在更新后改变文件名或在URL上加版本号参数(例如?v=20260704)以避开边缘缓存。若刷新失败,检查刷新请求是否正确带上认证信息及刷新对象的完整URL。
问题:直播并发高时如何保证首屏与切片稳定?
回答:采用多点回源与源站熔断策略,设置边缘预热常用Manifest文件,保证m3u8文件TTL较短而切片TTL较长;开启多CDN或就近调度,并在推流端开启冗余推流与推流鉴权,配合推流端关键帧对齐与合理分片时长(2-4s)以减少首屏等待。
