
1.
步骤:选择香港可用区(如 AWS ap-east-1 / 腾讯云 ap-hongkong / 阿里云 ap-east-1),确认出口延迟与骨干直连情况;
建议:带宽按并发及峰值流量估算(例如视频/下载建议 ≥100Mbps 起步),选弹性公网IP或带宽包,优先选择支持增强型网卡/ENA。
2.
步骤:创建实例时开通公网IP,安全组放行 22/80/443,设置带宽包/专线(若有)并绑定实例;
操作提示:分配固定EIP并设置反向解析(PTR)用于邮件或SSL验证;配置VPC子网与路由表确保出站直连。
3.
执行:编辑 /etc/sysctl.conf 添加:net.core.somaxconn=65535、net.ipv4.tcp_max_syn_backlog=4096、fs.file-max=200000;应用 sysctl -p;
文件句柄:编辑 /etc/security/limits.conf 增加 * soft nofile 65535 与 * hard nofile 65535,并在启动脚本中 ulimit -n 65535。
4.
安装:apt/yum 安装 nginx,开启 HTTP/2、gzip、brotli 模块;
配置示例:nginx.conf 设置 worker_processes auto、worker_connections 10240、sendfile on、tcp_nopush on、tcp_nodelay on、keepalive_timeout 15;设置 server 块启用 ssl_certificate 与 ssl_protocols,并强制 HTTPS。
5.
在应用或 Nginx 中设置适当 Cache-Control、Expires、ETag;对静态资源设置较长 TTL(如 7 天或更久);
针对动态页面使用 Cache-Control: no-cache 或短 TTL,并考虑使用 CDN 缓存规则做边缘缓存分层(stale-while-revalidate)。
6.
注册 CDN 服务(Cloudflare/阿里云/腾讯云/其他 Anycast CDN),新建分发或域名,选择 Pull 模式并填写香港实例的公网域名或 EIP 作为 Origin;
设置:Origin Protocol 强制 HTTPS、启用压缩(Brotli)、开启 HTTP/2/QUIC(如支持),添加自定义 Header 如 X-Forwarded-For,保存并生成 CNAME。
7.
将站点域名在 DNS 提供商处改为 CDN 提供的 CNAME(A 记录仅用于裸域可用 ALIAS/ANAME 或使用 CDN 支持的裸域方法);
上线前:在 CDN 控制台设置缓存规则、路径白名单、URL 参数忽略,发布后立即进行一次强制清理(Purge)以避免旧缓存问题。
8.
基础验证:curl -I https://yourdomain 查看 Via / Server header,curl --resolve 测试直接访问 origin;
性能工具:使用 traceroute/mtr/ping 检测路由,webpagetest 或 ssllabs 测试 TLS,使用 ab/hey/jmeter 做并发压测并观察 Nginx 和带宽使用。
9.
开启访问日志与错误日志,采集带宽、流量、连接数指标;推荐使用 Prometheus + node_exporter + Grafana 或云厂商监控(CloudWatch/云监控)并设置阈值告警;
必要时开启 CDN 的边缘监控和 Origin Shield/回源限流策略以保护源站。
10.
缓存未命中:检查 Cache-Control、Vary、Set-Cookie,确认 CDN 缓存键设置;
带宽不够或抖动:查看实例网卡指标、是否被安全组/线路限速,必要时升级带宽包或使用多区域负载均衡。
11.
答:香港位置处于中国大陆与亚太骨干交汇,出境延迟低且与多个国际骨干有良好互联,适合作为面向东亚及亚太的源站,同时便于申请较高公网带宽与直连线路。
12.
答:在 CDN 控制台启用 Origin HTTPS(证书可用自签加上 CDN 验证或使用 Let's Encrypt/CA 证书),并在 CDN 与源站之间强制 TLS,使用 X-Forwarded-For 与自定义 Header 做客户端溯源。
13.
答:定期分析 CDN 边缘命中率与回源流量,优化缓存策略与资源压缩;根据访问分布启用多区域负载均衡或在目标区域增加 PoP;使用监控告警及时扩容或调整带宽策略。