1.
前期评估与需求确认
准备工作:确认当前CDN厂商、域名托管、证书归属、源站地址。
关键点:列出需要支持的协议(HTTP/1.1、HTTP/2、HTTP/3/QUIC)、安全策略(TLS版本)、签名URL/WAF要求。
2.
建立账号与API权限
步骤:在目标CDN与加速器控制台创建账号并生成API Key/Token。
注意:分配最小权限,记录密钥有效期并启用IP白名单或MFA。
3.
域名与DNS接入(CNAME方式)
操作:在DNS管理处新增CNAME记录,指向加速器提供的域名。
验证:使用dig或nslookup确认CNAME生效,示例:dig +short CNAME www.example.com。
4.
源站配置与回源鉴权
操作:在加速器上配置回源地址(IP或域名)、回源端口与协议。
鉴权:若需回源鉴权,设置自定义Header(如X-Origin-Auth)或使用IP白名单,并在源站验证。
5.
证书与TLS配置
自签或托管:上传证书到加速器或启用厂商托管证书。
细节:启用SNI、OCSP stapling,选择TLS最低版本(建议TLS1.2以上),并测试ALPN是否包含h2/h3。
6.
缓存规则与响应头控制
配置:设置Cache-Control、Expires、Vary和Cookie处理策略。
示例规则:静态资源走长缓存(max-age=31536000),带Query的动态路由设置no-cache或自定义缓存键。
7.
边缘功能与防护配置
可选项:启用WAF、DDoS防护、边缘脚本(Edge Function)。
测试点:确保边缘脚本与原CDN规则无冲突,优先级清晰并记录回退开关。
8.
发布与流量导入策略
灰度发布:先用子域或特定路径导流(5%->20%->100%)。
监控:观察5分钟、30分钟、24小时指标(错误率、响应时延、带宽、回源流量)。
9.
兼容性测试项清单
协议支持:验证HTTP/1.1、HTTP/2、HTTP/3与TLS协商。
功能测试:Range请求、断点续传、压缩(gzip/brotli)、CORS、签名URL、流媒体(chunked)兼容。
10.
常用测试命令与判定标准
示例:curl --http2 -I https://www.example.com 检查HTTP/2;openssl s_client -connect host:443 -alpn h2 检查ALPN。
性能:使用h2load或wrk做并发压力测试(记录RPS、P95延迟、错误率)。
11.
异常处理与回滚方案
监测阈值:当错误率>1%或回源流量异常上升时触发回滚。
回滚步骤:1)切回原CNAME,2)撤销加速器规则,3)清理DNS TTL并通知团队。
12.
问答1
问:如何验证HTTP/3是否生效? 答:用支持QUIC的浏览器或工具(Chrome Canary、quiche客户端),并通过curl或浏览器开发者工具查看协议字段;或使用openssl/wireshark抓包确认QUIC握手和ALPN。
13.
问答2
问:回源鉴权漏配导致缓存穿透怎么办? 答:临时在加速器边缘增加IP白名单或防盗链Header校验,设置源站限流并回滚CNAME;随后修复鉴权逻辑并逐步恢复流量。
14.
问答3
问:兼容性测试覆盖不到位有哪些补救措施? 答:补救措施包括扩展测试用例(多浏览器、多地区、长连接与短连接、不同网络环境)、引入真实用户监控(RUM)、以及在生产低比例流量下A/B测试。