本文由 阿里云国际站代理商『翼龙云/Yilongcloud-阿里云国际服务器服务商•撰写』如需转载请注明!

出海业务或全球化部署的网站常面临静态资源加载慢和动态 API 接口延迟问题。阿里云国际 DCDN(全站加速)通过动静分离技术,将静态内容缓存至边缘节点,并优化动态请求的回源链路,是提升全球用户体验的关键手段。 本文介绍阿里云国际 DCDN 接入的具体步骤,并针对证书配置、回源协议、回源 HOST 设置及缓存规则等常见难点提供避坑建议。

一、前置准备与开通服务

在正式配置前,请确认完成以下准备工作:

  1. 账号准备:需拥有已实名认证的阿里云国际站账号。注册通常需要海外手机号及国际信用卡。若在注册或支付环节遇到门槛,可通过翼龙云 / Yilongcloud 协助完成免绑卡开户与充值咨询。
  2. 域名与源站:准备好加速域名;若域名不属于当前阿里云账号,添加域名时需要完成 TXT 所有权验证。确保源站(ECS、轻量应用服务器或 OSS)可通过公网 IP 或源站域名正常访问。

加速区域选择「全球(不包含中国内地)」,自定义域名无需 ICP 备案

  1. 开通服务:登录控制台开通 DCDN。计费分为按流量、按带宽峰值;海外不同地区流量单价存在差异,请核验 2026 年 8 月官方定价文档;建议配置流量告警阈值,防范爬虫盗刷带来账单暴涨。

二、步骤一:添加域名与基础配置

  1. 登录阿里云国际控制台,导航进入 DCDN(全站加速)控制台。
  2. 域名管理点击「添加域名」,填写加速域名(如 example.com)。
  3. 业务类型选择:全站加速(动静加速)
  4. 源站信息配置:
    • 源站类型:选择「IP 地址」或者「源站域名」;单台 ECS 填写公网 IP;SLB、OSS 填写对应域名。
    • 端口:源站 HTTP 选 80,源站 HTTPS 选 443;非 80/443 自定义端口部分场景需要提交工单开通

⚠️注意:OSS 私有 Bucket 回源场景,源站类型必须选择OSS域名,不可填写自定义域名,否则无法启用私有 Bucket 鉴权。

提交配置,获取 DCDN 分配的 CNAME 记录,域名状态显示「配置中」。

三、步骤二:回源协议、回源 HOST 与 SNI 避坑指南

  • 回源协议:控制 DCDN 节点访问源站使用 HTTP/HTTPS,分为「跟随客户端请求」「强制 HTTP」「强制 HTTPS」。

经典坑:DCDN 回源使用 80 (HTTP),源站 Nginx 开启 HTTP 强制跳转 HTTPS,会发生浏览器「重定向次数过多」死循环报错;源站是 HTTPS 服务,回源协议务必设置为强制 HTTPS。

  • 回源 HOST:回源 HTTP 请求 Header 中的 Host 字段;源站 IP 上部署多个虚拟站点,HOST 决定访问源站上哪一个网站。
  • 回源 SNI:源站 443 HTTPS 回源,多域名虚拟主机必须配置回源 SNI,否则会出现 502 握手失败。

不同场景回源 HOST 参考:

源站业务场景 源站地址配置 回源 HOST 配置建议 说明
单站点 Nginx 服务器 服务器公网 IP 默认(加速域名) 源站 Nginx 的 server_name 必须包含该加速域名,否则返回 403
阿里云 OSS(公有读) OSS 外网域名 填写 OSS Bucket 域名 如果填写加速域名,OSS 返回 403 报错
阿里云 OSS(私有 Bucket 回源鉴权) OSS 域名(控制台选择) 不可自定义 HOST 开启私有 Bucket 回源后 HOST 强制为 Bucket 域名,手动修改直接鉴权 403
多站点虚拟主机,共享同一个 IP IP / 虚拟主机域名 业务对应的站点域名 HOST 错误会返回源站默认首页或者 502 错误

操作路径:域名管理配置回源配置,设置回源 HOST、回源协议、回源 SNI。

四、步骤三:HTTPS 证书配置

重要提示:阿里云国际站 SSL 证书 V2.0 为订阅付费模式,无免费单域名证书一键申请功能,仅支持上传第三方 CA 签发的 PEM 证书链 + 私钥,或者购买平台订阅证书。

  1. 域名配置页面切换到「HTTPS 配置」,修改配置。
  2. 证书选择:上传第三方完整 PEM 证书(公钥需要包含中间证书链)、RSA 私钥(私钥不能带密码)。
  3. 协议强制跳转:开启「HTTP>HTTPS」301 跳转。

该跳转仅作用于用户浏览器到 DCDN 节点,不会改变 DCDN 访问源站的回源协议。

五、步骤四:精细化缓存规则设置

合理缓存规则避免动态 API 接口被错误缓存。

规则权重:数值越大优先级越高;高优先级规则权重设置更大,确保动态不缓存优先执行。 开关提示:「优先遵循源站缓存策略」开启之后,源站返回CacheControl头优先级高于控制台 TTL 配置,API 接口即使控制台不为 0,如果源站返回 nocache 也不会缓存。

  1. 静态资源缓存:图片、css、js、字体等,设置较长缓存时间,例如 30 天。
  2. 动态接口不缓存:添加缓存规则
    • API 目录:匹配/api/*目录,缓存 TTL 设置为 0 秒。
    • 动态脚本后缀:.php、.jsp设置 TTL=0 秒。
  3. 配置完成核对权重,保证动态不缓存规则优先级高于全局默认缓存。

六、验证与资源清理

测试提醒:修改本机 hosts 仅模拟客户端访问,不能完整复现 DCDN 节点回源 SNI、缓存行为,只能作为辅助测试,不能作为唯一验证手段

验证流程

  1. 辅助测试:修改 hosts 将加速域名指向 DCDN 节点 IP;执行 GET 请求curl https://加速域名/测试文件,查看响应头XCache;HIT代表命中缓存,MISS代表回源。
  2. 正式上线:DNS 服务商将加速域名 CNAME 指向 DCDN 分配的 CNAME 地址。
  3. 上线验证:浏览器无痕窗口访问,静态资源可缓存,API 接口每次请求数据实时更新。

费用与资源清理

DCDN 计费:下行流量 + 请求数;停用域名本身不收取基础资源费。

风险:DNS 缓存没有切换的情况下,即使域名停用,流量依旧解析到 DCDN 节点,继续产生流量计费。 测试下线完整顺序:

  1. DNS 修改解析,切离 DCDN CNAME;
  2. DCDN 控制台提交全部缓存刷新;
  3. 域名先停用,确认无访问流量,再执行删除域名,彻底停止计费。

如果配置边缘 WAF、边缘 DDoS 防护,删除域名前先关闭对应增值功能。

七、常见排错速查

  1. 访问 502:核对回源协议;HTTPS 回源务必配置回源 SNI;确认源站安全组放行 DCDN 节点回源 IP 段。
  2. 浏览器报重定向次数过多:DCDN 回源协议为 HTTP (80),源站开启 HTTP 强制跳转 HTTPS;将 DCDN 回源协议改为强制 HTTPS。
  3. API 接口数据被缓存:检查缓存规则权重;确认「优先遵循源站缓存策略」开关与源站CacheControl响应头。
  4. OSS 私有 Bucket 源站访问 403:源站类型选择 OSS 域名,不要填写自定义域名;确认私有 Bucket 回源 RAM 授权正常。
  5. 更新静态文件浏览器依旧旧内容:提交 DCDN 缓存刷新任务。

八、常见问题解答 (FAQ)

Q1:阿里云国际 DCDN 如何配置自定义 SSL 证书? 答:DCDN 控制台 HTTPS 配置上传第三方完整 PEM 证书链和无密码私钥;国际站无免费一键申请证书,可使用 Let’s Encrypt 等第三方证书。开启 CDN 加速后,证书配置在 DCDN 侧,源站 OSS 证书不再生效。

Q2:DCDN 回源 HOST 和源站域名的区别是什么? 答:源站地址决定 DCDN 节点网络层连接到哪一台服务器 IP;回源 HOST 是 HTTP 请求头 Host 字段,告诉源站要访问服务器内部哪一个虚拟站点;两者配置不匹配经常出现 403、502 错误。OSS 私有 Bucket 回源场景 HOST 不可自定义。

Q3:如何设置 DCDN 缓存规则以避免动态接口被缓存? 答:缓存配置添加规则,匹配 API 目录、动态脚本后缀,TTL 设置为 0;调高该规则权重保证优先执行;同时留意「优先遵循源站缓存策略」开关,源站 CacheControl 头会覆盖控制台 TTL 配置。

Q4:添加 DCDN 加速域名提示域名所有权验证怎么办? 域名不在当前阿里云账号,需要按照控制台提示,在 DNS 添加_dnsauth前缀 TXT 记录完成域名所有权校验,校验通过域名才可以成功添加。

Q5:停用 DCDN 域名为什么还会产生账单? 停用域名本身没有基础资源费;如果 DNS 缓存还将域名解析指向 DCDN 节点,用户请求依然到达边缘节点,依旧产生下行流量与请求计费;需要修改 DNS 解析后再删除域名。

相关新闻

联系我们

联系我们

电报:@yilongcloud

邮件:yilongcloud@hotmail.com

工作时间:早上8:00-晚上11:00

认准电报
认准电报
分享本页
返回顶部