面向前端的 CDN 原理介绍
内容分发网络(Content delivery network或Content distribution network,缩写:CDN)是指一种通过互联网互相连接的电脑网络系统,利用最靠近每位用户的服务器,更快、更可靠地将音乐、图片、视频、应用程序及其他文件发送给用户,来提供高性能、可扩展性及低成本的网络内容传递给用户。
为什么需要 CDN
根本上的原因是,访问速度对互联网应用的用户体验、口碑、甚至说直接的营收都有巨大的影响,任何的企业都渴望自己站点有更快的访问速度。而 HTTP 传输时延对 web 的访问速度的影响很大,在绝大多数情况下是起决定性作用的,这是由 TCP/IP 协议的一些特点决定的。物理层上的原因是光速有限、信道有限,协议上的原因有丢包、慢启动、拥塞控制等。
要提高访问速度,最简单的做法当然就是多设置几个服务器,让终端用户离服务器 更近。典型的例子是各类下载网站在不同地域不同运营商设置镜像站,或者是像 Google 那样设置多个数据中心。但是多设几个服务器的问题也不少,一是多地部署时的困难,二是一致性没法保障,三则是管理困难、成本很高。实际上,在排除多地容灾等特殊需求的情况下,对大多数公司这种做法是不太可取的。当然,这种方案真正做好了,甚至是比后续所说的使用 CDN 要好的。
CDN 是一种公共服务,他本身有很多台位于不同地域、接入不同运营商的服务器,而所谓的使用 CDN 实质上就是让 CDN 作为网站的门面,用户访问到的是 CDN 服务器,而不是直接访问到网站。由于 CDN 内部对 TCP 的优化、对静态资源的缓存、预取,加上用户访问 CDN 时,会被智能地分配到最近的节点,降低大量延迟,让访问速度可以得到很大提升。
CDN 的原理
CDN 做了两件事,一是让用户访问最近的节点,二是从缓存或者源站获取资源
CDN 有个源站的概念,源站就是提供内容的站点(网站的真实服务器), 从源站取内容的过程叫做回源。
每次访问的具体流程如图(以最普通的CDN为例)
具体举个例子:
用户在首次访问 https://assets-cdn.github.com/pinned-octocat.svg , 假设不委托 local DNS 服务器递归查询,会经历以下几个过程
- 浏览器检查本地有没有这个东东的有效缓存,有则使用缓存,没有有效缓存则进行对
assets-cdn.github.com
的 DNS 查询,获得一个 CNAME 记录,igithub.map.fastly.net
,值得注意的是,多个加速域名可以解析到同一个 CNAME,CDN 回源和缓存的时候考虑到了 hostname。 - 进行对
github.map.fastly.net
的DNS查询,获得一个A/AAAA记录,给出地址103.245.222.133
(视网站不同返回的不一样,可以有多个), 这一步对 CDN 来说时十分重要的,它给出了离用户最近的边缘节点; - 浏览器选一个返回的地址,然后进行真正的 http 请求,开始向
103.245.222.133
握手,握手完了把http请求头也发给了该边缘服务器; - 边缘服务器检查自己的 cache 里面有没有
https://assets-cdn.github.com/pinned-octocat.svg
这个资源,有则返回给用户,如果没有,向 CDN 中心服务器发起请求; - CDN 中心服务器检查自己的cache里面有没有这个资源,有则返回给边缘服务器,没有则回源;
- 中心服务器发现客户配置了
github.map.fastly.net
的回源地址(这个只有cdn会知道,假设是xxx.xxx.xxx.xxx
),就把 http 请求发到源站地址上,源站返回后返回给请求方;
可以看出 CDN 加速的原理很大部分是跟DNS挂钩在一起的,CDN 供应商几乎一定需要一个智能DNS服务器。CDN 可以拿到所有的明文数据,所以对数据安全性、保密性要求比较高的企业会选择自建 CDN 或者设置 NS 记录,指向自建的智能DNS服务器。
上述步骤每一步都可以缓存,注意是每一步! 所以 CDN 要清除缓存很难,因为有很多服务器上的缓存要清除。无论是用户对边缘服务器的请求,还是CDN服务器的回源都可以使用https。
注意,实际环境中图中每个服务器都可以是集群,甚至 CDN 分区域中心和总中心。
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
上一篇: 几个比较难记 / 易混的DOM接口
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论