1.
1.1 明确业务线:列出需要加速的业务(静态站点、APP静态资源、API、视频流/点播、下载服务等),并为每类业务分配独立子域名(例如 static.example.com、api.example.com、video.example.com)。
1.2 决定差异化目标:为每一业务定义加速目标(如静态资源优先缓存、API优先就近路由及低延迟、视频优先带宽和分段缓存),并记录SLA、流量峰值和收费预算。
2.
2.1 在DNS服务商添加子域名记录,采用Provider要求的CNAME指向云电CDN分配的域名;若为裸域(example.com)使用ANAME/ALIAS或将裸域解析到托管服务。
2.2 设置较短的TTL用于测试阶段(如60秒),确认切换后再根据稳定性调整到较长TTL(如300-600秒)。
3.
3.1 为不同业务准备独立源站(或不同路径的源站后端),如 origin-static、origin-api、origin-video,便于针对性配置回源策略与安全组。
3.2 配置源站访问控制:IP白名单只允许CDN节点回源访问并启用HTTP鉴权或Token签名以防盗链。
4.
4.1 在云电CDN控制台逐个新增域名,选择回源类型(IP/域名)、协议(HTTP/HTTPS)、是否启用IPv6、是否开通全站加速等。
4.2 对于API域名启用HTTP/2或HTTP/3以降低延迟;对视频域名考虑启用Range请求和分段缓存(Segment caching)。
5.
5.1 静态资源:按路径或扩展名(如 .css .js .jpg .png)设置长缓存(Cache-Control max-age=86400~604800),开启静态资源的按后缀缓存并忽略Query String或仅保留白名单参数。
5.2 API:一般设置短缓存或不缓存,必要时使用带有时间窗的Stale-While-Revalidate策略;通过Cache Key包含Host、Path、必要Query和部分Header(如Authorization白名单)以避免缓存错置。
6.
6.1 配置主动健康检查(GET/HEAD探针)和被动失败检测(5xx计数)以实现自动剔除不健康源站并切换到备用源。
6.2 配置回源策略:启用按地理位置回源优先或源站负载均衡(权重),并为IP白名单或鉴权Token做支持。

7.
7.1 使用路径、Host、Header或Geo-IP规则分流。例如:/api/*路由到api-origin并禁用长缓存;/static/*走静态缓存并开启边缘压缩;video.example.com走专用视频加速域名。
7.2 基于客户端类型(User-Agent)或Cookie进行移动/桌面差异化,给移动端分配更高的边缘缓存或专用带宽。
8.
8.1 为每个域名开启HTTPS,使用云服务商托管证书或通过ACME自动签发(Let’s Encrypt)并开启自动续期,确保证书覆盖所有子域名或使用通配符证书。
8.2 配置强制HTTPS重定向、HSTS并启用OCSP Stapling和现代密码套件(优先TLS1.3),以提升安全和握手速度。
9.
9.1 防盗链:依据Referer或自定义签名Token做二次校验;对高风险接口启用签名机制并在CDN边缘验证签名。
9.2 WAF配置针对API进行规则锁定(SQLi、XSS),对视频和下载域名设置带宽/并发限流策略防止滥用。
10.
10.1 问:如何在不影响全量流量的情况下验证多域名策略的效果?
10.2 答:先把测试域名或特定子域解析到CDN并设置短TTL,用AB测试或流量镜像(mirror)将小比例流量导入CDN。通过curl -I查看响应头(age、via、x-cache等)确认命中情况;用ping/traceroute/pspeed/iperf测试网络延迟与带宽;用合成脚本模拟峰值并观察回源PV/带宽与边缘命中率。
11.
11.1 问:上线后应该监控哪些关键指标以评估差异化加速效果?
11.2 答:必须监控边缘命中率、回源流量、延迟(TTFB)、错误率(4xx/5xx)、带宽与并发、TLS握手成功率。将日志(访问日志、回源日志、WAF触发日志)接入日志平台进行解析,设置异常告警(命中率下降、回源流量激增、错误率突增)并自动触发回滚或流量切换策略。
12.
12.1 问:如何在保证性能的同时控制多域名带来的成本?
12.2 答:通过域名分类合并策略:将完全相同策略的多个子域合并为一个加速域并用路径区分,减少域名管理成本;设置合适的缓存时间来降低回源带宽;使用带宽包或峰值控制功能;定期清理低访问但高回源的路径,启用按需清理和缓存版本化(文件名带版本号)减少频繁全量刷新次数。