English version

这份指南面向第一次使用 IXCDN Console 的站点管理员。你不需要理解 CDN 内部结构,只要按步骤完成域名接入、HTTPS、缓存和日志检查。

不同账户、套餐和服务区域可见的选项可能不同。以 Console 中实际显示的状态和提示为准。

上线流程

一次标准接入包含六步:

  1. 添加域名和源站;
  2. 完成域名归属验证;
  3. 配置业务域名的 CNAME;
  4. 检查 TLS 与回源连接;
  5. 配置缓存和 WAF;
  6. 用访问日志、状态码和用量确认上线结果。

建议先选择一个测试域名或低风险业务域名,验证完整路径后再迁移主要流量。

1. 登录并确认账户状态

打开 IXCDN Console。如果尚未登录,页面会跳转到登录入口。

登录后先检查:

  • 当前账户和语言是否正确;
  • 账户是否有域名管理权限;
  • 用量或余额是否存在限制提示;
  • 安全页面是否建议开启 MFA 或更新密码。

2. 添加第一个域名

进入 域名 页面,找到“接入新域名”。

需要填写:

  • 域名:例如 app.example.com
  • 源站:源站主机名或 IP:端口
  • 回源协议:根据源站实际监听选择 HTTP 或 HTTPS;
  • 校验源站证书:HTTPS 源站建议保持开启;
  • 同时接入 www:需要同时服务根域与 www 时使用。

提交后,域名不会立即变成 Active。IXCDN 会先进入归属验证流程,避免其他账户接入不属于自己的域名。

3. 完成域名归属验证

打开刚创建的域名详情,Console 会显示需要添加的 DNS TXT 记录。前往当前权威 DNS 服务商,按页面给出的记录名和值创建 TXT 记录。

等待 DNS 生效后回到 Console,点击检查验证。验证结果可能经历:

  • pending:等待验证;
  • verified:归属验证成功;
  • failed:没有查到正确记录,或记录值不匹配。

如果验证失败,先检查记录是否添加在正确的 DNS Zone、主机记录是否被服务商自动补全,以及 TXT 值是否包含多余引号或空格。

4. 配置 CNAME 并观察传播状态

验证成功后,Console 会给出一个以 cdn.agslb.com 结尾的专属 CNAME 别名,例如:

app.example.com.cdn.agslb.com

在业务域名的 DNS 服务商处,将 app.example.com 指向 Console 显示的完整别名。不要自行猜测或缩短目标值。

DNS 修改后,域名状态可能依次显示为 pending_dnspropagatingactive。传播期间不要立刻删除源站原有入口;先确认主要地区已经解析到新入口。

5. 检查回源连接和 TLS

进入域名详情的 连接TLS 页面,检查:

  • 源站地址和端口;
  • HTTP/HTTPS 回源协议;
  • HTTPS 源站证书校验;
  • 必要时设置的回源 SNI;
  • 是否将访客 HTTP 请求重定向到 HTTPS;
  • 边缘证书状态和有效期。

IXCDN 租户控制台中的域名接入、源站、CNAME、验证与 WAF 配置视图

如果源站使用自签名证书,不建议直接关闭校验作为长期方案。优先为源站部署有效证书,或联系支持团队确认私有回源方案。

6. 配置缓存

进入 缓存 页面。第一次上线建议从保守策略开始:

  • 静态资源开启缓存;
  • HTML 和 API 根据业务实时性决定;
  • 登录、支付、用户中心等个性化路径保持不缓存;
  • 先使用合理的默认 TTL,再根据命中率调整;
  • 发布新版本后按需清理相关缓存。

配置后到 用量 页面观察缓存命中率和回源流量。命中率低不一定代表故障,但如果静态资源持续回源,应检查响应头、缓存规则和 URL 参数是否导致内容无法复用。

7. 先观察 WAF,再决定阻断

进入 安全 页面,为新域名选择 WAF 策略。

推荐顺序:

  1. 使用 detect 模式观察正常业务;
  2. 在 WAF 事件中检查命中的路径、IP 和动作;
  3. 处理明显误报;
  4. 确认业务兼容后切换到 block

不要仅为了追求更高等级而一次性打开最严格策略。安全策略应与 API 格式、上传行为和正常用户请求相匹配。

8. 使用日志定位问题

进入 日志 页面,先选择域名和时间范围,再使用顶部条件或列头漏斗筛选:

  • 状态码;
  • 请求路径;
  • 客户端 IP;
  • HTTP 方法;
  • 缓存状态;
  • 边缘节点。

访问日志适合回答“发生了什么”,状态码分布适合判断“问题是否集中”,WAF 事件则用于确认“是否由安全策略处理”。

常见排查顺序:

  1. 用状态码锁定 4xx 或 5xx;
  2. 按路径查看是否集中在某个接口;
  3. 检查缓存状态和节点;
  4. 对照 WAF 事件确认是否被安全策略处理;
  5. 如果是 5xx,再检查源站健康和回源连接。

9. 查看用量和账单

用量 页面查看请求数、出流量、缓存命中率和主要域名。账单页面用于查看当前计费周期、余额或套餐状态。

上线后的第一周建议每天检查:

  • 出流量是否符合预期;
  • 缓存命中率是否稳定;
  • 4xx/5xx 是否持续增长;
  • 是否出现异常 IP、路径或节点;
  • 用量是否接近预算或服务上限。

上线检查清单

  • 域名归属已验证;
  • 业务域名已指向 Console 给出的完整 CNAME;
  • 域名状态为 Active;
  • HTTP 与 HTTPS 均按预期访问;
  • 源站证书校验正常;
  • 动态和个性化路径未被错误缓存;
  • WAF 已完成 detect 观察;
  • 日志中可看到真实请求、状态码和缓存结果;
  • 用量和账单状态正常;
  • 源站旧入口仅在确认稳定后再下线。

如需先了解平台能力,可阅读 IXCDN 的边缘优势