下列术语按「接入—缓存—回源—安全—观测」链路组织,便于产品、研发与运维在排障、容量与变更评审时对齐语义。具体字段名以所使用 CDN 控制台与文档为准。
接入与调度
- CNAME:将业务域名指向 CDN 提供的调度域名,由调度系统解析到边缘节点。
- 源站(Origin):CDN 回源拉取内容的上游,可为 OSS、负载均衡或自建机房。
- 调度 / DNS 智能解析:按地域、运营商、健康状态等返回边缘 IP 的策略集合。
- Anycast / 多活入口:部分架构下用户访问统一 IP,由路由牵引至就近清洗或边缘集群(与厂商实现相关)。
缓存与内容生命周期
- 命中(Hit)/ 未命中(Miss):边缘是否本地已有可返回的副本;Miss 将触发回源。
- 缓存命中率:命中请求占比,过高/过低都需结合业务形态解读。
- TTL(Time To Live):对象在边缘可被视为新鲜的最长时间,受响应头与控制台策略共同约束。
- 缓存键(Cache Key):决定「哪些请求共用一份缓存」的维度组合(Host、Path、Query 等)。
- 预热(Prefetch):主动将资源推送到边缘,缩短冷启动时间。
- 刷新(Purge)/ 失效:使边缘缓存立即或按规则失效,常用于发版与纠错。
回源与传输
- 回源带宽 / QPS:边缘到源站的流量与请求并发,是容量评估核心指标。
- 回源 Host / SNI:HTTPS 回源时证书校验与虚拟主机路由相关配置。
- 分片回源 / Range:大文件断点续传与分段缓存场景常见。
安全与风控
- WAF:在边缘对 HTTP/S 请求做规则与语义检测,拦截常见 Web 攻击面。
- CC 攻击:高频合法形态请求耗尽应用层资源,多与频控、人机识别结合处置。
- 清洗中心:大流量攻击时在专网完成流量牵引与过滤后再回注业务。
观测与排障
- TTFB / 下载耗时:衡量首包与整体传输体验;宜按地域、协议、路径拆分。
- 5xx / 回源失败:区分边缘故障、源站拒绝、超时与证书错误等子类。
建议在团队 Wiki 中维护「术语—定义—责任方—相关监控」四列表,并在变更评审单中强制引用关键术语,减少沟通损耗。