首先确认域名已在注册商处生效,然后在域名解析处新增记录,把域名指向阿里云香港服务器的公网IP或负载均衡IP。
(1)在域名解析控制台新增A记录或CNAME:A记录指向ECS公网IP,CNAME指向负载均衡域名。
(2)在阿里云控制台放行安全组端口:HTTP(80)、HTTPS(443)、以及用于管理的SSH(22)。
(3)在服务器上配置网站服务(Nginx/Apache)、设置虚拟主机并验证域名响应正常。
建议将域名解析TTL设置为较低值(例如300秒)以便完成CDN切换时快速生效。
进入阿里云CDN控制台,选择“加速域名”→“添加域名”,填写需要加速的香港域名并选择加速区域(建议选择“全球/海外节点+国内节点”视业务而定)。
添加域名时设置源站为“域名/IP”,填写阿里云香港ECS或负载均衡地址,并选择源站协议(HTTP或HTTPS)。系统会生成一个CDN专用CNAME。
将域名解析成该CNAME(在域名解析服务商处新增CNAME记录),通过DNS将用户请求引导到CDN边缘节点。
完成CNAME解析后,在CDN控制台发起域名验证并启用加速,等待CDN域名状态由“部署中”变为“已部署”。
可以在阿里云SSL证书服务中申请或上传证书,也可使用CDN提供的免费托管证书(支持自动续期),或使用Let's Encrypt自行获取证书再上传。
在CDN域名配置页选择“HTTPS配置”,绑定证书类型(阿里云证书/用户上传/托管证书),开启HTTPS服务并选择是否强制跳转至HTTPS。
若源站使用HTTPS,启用CDN与源站之间的HTTPS回源,并开启SNI以便多个域名共用IP。
在CDN设置中开启HTTP/2和TLS 1.3可以降低延迟并提升并发性能,同时开启OCSP stapling和HSTS可增强安全与速度。
按照资源类型(图片、静态文件、HTML)分别设置缓存过期时间(静态资源长缓存,如7天或更长,HTML短缓存或不缓存)。使用Cache-Control与Expires头控制缓存行为。
配置路径匹配规则(URI、文件后缀)和Query String处理(是否忽略或区分参数),对动静分离、减少回源请求非常重要。
启用压缩(Gzip/Brotli)、图片智能优化(阿里云Image服务)和合并/版本化策略可显著减少带宽与加速加载速度。
上线静态资源新版本时使用CDN控制台的刷新/预热功能,避免用户命中旧缓存;设置API响应缓存慎重,动态接口一般不要被CDN缓存。
如果访问异常先检查:DNS是否解析到CDN CNAME、CDN是否已部署、源站是否能被边缘节点回源、SSL证书是否匹配域名、以及防火墙/安全组是否阻止回源请求。
使用traceroute/ping检查网络路径延迟;通过浏览器开发者工具查看请求是否走CDN(响应头通常有AlibabaCloud CDN相关字段);查看CDN访问日志与监控告警。
对于全球关键用户建议结合阿里云Global Accelerator或多区域部署并使用DNS智能解析实现最近节点就近接入;启用WAF与DDoS防护保证稳定性。