(1)确认影响面:收集报障时间、地域、受影响域名、示例 URL 与客户端错误码;
(2)汇总日志与截图:让用户提供 curl 返回头、浏览器控制台 Network 截图、ISP/城市信息;
(3)评估优先级:按流量、业务重要性和SLA判断是否进入紧急处理。
(1)检查域名 CNAME:在本地和全球节点用 dig/nslookup 验证 CNAME 指向七牛提供的域名:dig +short CNAME your.domain;
(2)验证解析结果:使用 dig +short @8.8.8.8 your.domain 和 dig +short @1.1.1.1 your.domain 比较解析差异;
(3)检查 TTL 与 DNS 污染:如解析异常,用 traceroute/lookup 从受影响地区测试,必要时临时修改 DNS TTL 并下发新解析。
(1)ping/tcping:向 CNAME 返回的 IP 做 ping 或 tcping(80/443)测试,判定是否丢包或连接超时;
(2)traceroute/mtr:从受影响节点做 traceroute 到 CDN 节点 IP,找出丢包或延迟突增的跃点;
(3)curl 验证:curl -I -H "Host: your.domain" http://cdn-origin-ip/path 或使用 --resolve 指定域名与IP,检查返回状态与头部。
(1)证书到期:openssl s_client -connect ip:443 -servername your.domain,查看证书链与有效期;
(2)SNI 与 Host:确认 CDN 配置中是否正确绑定域名证书(自有证书或七牛托管),并检查 Host header 是否回源正确;
(3)错误类型应对:若证书错误,先在控制台临时切回七牛托管证书或下发正确证书并重启域名服务。
(1)直连回源:用 curl 直接访问回源地址(带 Host),验证 origin 是否能正常响应并返回正确状态码;
(2)检查回源头部:确认回源是否有限流、403/401、Referer 限制或非标准 header 导致 CDN 拒绝缓存或回源失败;
(3)回源超时与 502/504:若回源超时,检查 origin 服务健康、连接数、keepalive、防火墙(IP 白名单)与带宽,必要时扩大 origin 实例或临时下线高耗请求。
(1)查看边缘缓存状态:观察返回 header(如 X-Cache 或七牛返回头)判断是命中还是回源;
(2)本地/全局刷新:在七牛控制台执行刷新(CDN管理 -> 刷新/预取),输入受影响 URL 或前缀;
(3)API 自动化:紧急情况下使用七牛提供的刷新 API(或控制台脚本)批量提交;对频繁更新资源考虑设置合理 Cache-Control 或按版本号上链路。
(1)查看 CDN 访问日志:在七牛控制台下载访问日志,按时间/地域/状态码筛查异常增多的请求;
(2)关联后端日志:将CDN回源请求与 origin 日志关联(通过请求ID或时间窗口)找出失败模式;
(3)使用指标监控:检查 QPS、带宽、错误率、回源率曲线,定位是否为流量突增、恶意攻击或配置变更导致。
(1)快速缓解:对业务临界域名临时启用降级策略(返回静态维护页/缓存老版本);
(2)切换回源:配置控制台将回源切换到备用 origin 或提升 origin 可用性,确保 Host header 与 CORS 配置一致;
(3)流量控制:在七牛或上游网络侧对异常来源做 IP 黑名单或限流,必要时配合 CDN WAF/ACL 策略;
(4)回滚变更:如问题由最近配置改动(证书、回源 host、缓存规则)引起,立即回滚并验证。
(1)根因分析:整理事件时间线、排查步骤与最终修复方案,确认根因并记录运维 runbook;
(2)优化建议:建议设置合理的 DNS TTL、备份 origin、完善监控报警(地域细分)、定期证书到期提醒;
(3)演练与文档:建立应急脚本(刷新、切源、回滚)、定期演练海外节点故障场景,保持运维手册更新。
(1)DNS 与解析:dig +short CNAME your.domain;dig @8.8.8.8 your.domain;
(2)连通与证书:ping ip;tcping ip 443;openssl s_client -connect ip:443 -servername your.domain;
(3)HTTP 调试:curl -I -H "Host: your.domain" http://ip/path 或 curl -v --resolve your.domain:443:ip https://your.domain/path;
(4)链路追踪:traceroute ip 或 mtr ip;日志下载:到七牛控制台->日志管理->下载分析。
问:我发现只有某些国家/城市访问我的七牛海外 CDN 非常慢或失败,怎么快速确认并定位是 CDN 节点问题还是本地 ISP 问题?
答:先用全球解析检测(dig/nslookup 指向不同 DNS)和多地域 traceroute/mtr 比较路径;同时让受影响地域的同事或使用第三方检测平台(如 ping、curl --resolve 在对应机房)做并发测试;查看七牛控制台地域监控与访问日志是否显示特定 POP 的错误率升高;若仅限某些 ISP,优先与运营商或八云支撑沟通并临时切换备用回源或通过 DNS 指向备用加速域名。
问:当回源服务短时间不可用,但不能立刻修复时,有哪些应急措施能快速恢复用户访问?
答:可先在七牛控制台启用缓存老版本返回或设置更长的 Cache-Control 以减少回源;将域名临时切换到备用 origin(预先准备好备源并测试 Host/证书一致性);对非关键接口返回降级数据或静态页面;必要时在 CDN 层面对热key做预取/静态化;同时限流恶意流量,确保关键用户可访问。
问:当需要批量刷新大量 URL 时,刷新任务被七牛限制或频繁失败,应如何规范操作并应急处理?
答:按七牛控制台或 API 的并发与配额限制分批提交刷新任务,优先刷新业务核心文件或目录(使用前缀刷新);对于频繁更新的资源建议使用版本号策略(文件名带版本)避开频繁刷新;如遇控制台限速与紧急场景,可联系七牛技术支持申请临时配额或使用预留的刷新 API 自动化脚本分时段提交。
