Общие вопросы про Yandex Cloud CDN
- На запросы файлов CDN отвечает кодами 3xx (перенаправление)
- На запросы файлов CDN отвечает кодами 4xx (ошибка клиента)
- На запросы файлов CDN отвечает кодами 5xx (ошибка сервера)
- Почему растут нагрузка на источник и расходы на его работу
- Запросы с методами POST, PUT, PATCH, DELETE недоступны пользователям
- Изменения настроек не применились к ресурсу
- У CDN-ресурса статус Not active, и контент недоступен пользователям
- Что происходит с CDN-ресурсом при блокировке платежного аккаунта за неуплату?
- Не удается настроить TLS-сертификат
- CDN отправляет сжатые файлы пользователям, которые не запрашивают сжатый контент
- Как включить поддержку протокола WebSocket?
Ниже перечислены распространенные вопросы и ответы про работу сервиса Cloud CDN, а также часто возникающие проблемы и способы их решения.
- На запросы файлов CDN отвечает кодами 3xx (перенаправление)
- На запросы файлов CDN отвечает кодами 4xx (ошибка клиента)
- На запросы файлов CDN отвечает кодами 5xx (ошибка сервера)
- Почему растут нагрузка на источник и расходы на его работу
- Запросы с методами POST, PUT, PATCH, DELETE недоступны пользователям
- Изменения настроек не применились к ресурсу
- У CDN-ресурса статус Not active, и контент недоступен пользователям
- Что происходит с CDN-ресурсом при блокировке платежного аккаунта за неуплату?
- Не удается настроить TLS-сертификат
- CDN отправляет сжатые файлы пользователям, которые не запрашивают сжатый контент
- Как включить поддержку протокола WebSocket?
- Как изменить настройки политики доступа по определенным IP-адресам в созданном CDN-ресурсе?
На запросы файлов CDN отвечает кодами 3xx (перенаправление)
Проверьте, что в настройках ресурса указаны:
-
Протокол (HTTP или HTTPS), который используется источниками в качестве основного. Если источники перенаправляют запросы с URI со схемой
httpна URI со схемойhttps, для ресурса нужно выбрать протокол HTTPS, и наоборот. -
Значение HTTP-заголовка
Host, с которого источники не перенаправляют запросы.Например, если настроено значение заголовка
www.example.com, а источники перенаправляют запросы с таким значением наexample.com, измените значение в настройках наexample.com.
На запросы файлов CDN отвечает кодами 4xx (ошибка клиента)
Проверьте, что:
-
Доступ конечных клиентов к контенту разрешен в настройках ресурса.
-
Источники возвращают файлы в ответ на прямые запросы (в обход CDN).
-
Источники разрешают и корректно обрабатывают запросы, соответствующие настройкам ресурса:
- по указанному протоколу: HTTP или HTTPS;
- с указанным значением HTTP-заголовка
Hostи другими заголовками.
На запросы файлов CDN отвечает кодами 5xx (ошибка сервера)
Примечание
CDN-серверы не поддерживают протокол IPv6 и могут обращаться к источникам только по IPv4-адресам.
Проверьте, что:
-
Источники отвечают на запросы CDN-серверов в течение 5 секунд.
-
Источники разрешают и корректно обрабатывают запросы, соответствующие настройкам ресурса:
- по указанному протоколу: HTTP или HTTPS;
- с указанным значением HTTP-заголовка
Hostи другими заголовками.
Также проверьте статус Cloud CDN на специальной странице Yandex Cloud
Почему растут нагрузка на источник и расходы на его работу
Cloud CDN не гарантирует определенную долю попаданий запросов в кеш (Cache Hit). Если CDN-сервер не может ответить на запрос из кеша, он обращается к источнику и получает от него контент. Из-за настроек кеширования, очистки кеша, публикации нового контента или характера пользовательских запросов количество обращений к источнику и объем передаваемых от него данных могут увеличиться. При этом объем данных, передаваемых от источника к CDN-серверам, может быть сопоставим с объемом исходящего трафика CDN.
Cloud CDN не тарифицирует входящий трафик, поступающий на CDN-серверы из источников, даже если источник находится вне Yandex Cloud. Исходящий трафик от ресурсов Yandex Cloud к CDN-серверам считается внутренним и не тарифицируется сервисами Yandex Cloud. Например, если источник — бакет Object Storage, передача данных из бакета в Cloud CDN не тарифицируется на стороне Object Storage.
При этом расходы на работу источника могут зависеть от количества поступающих запросов. Например, если запросы обрабатывает функция, учитывается количество ее вызовов. Если перед источником используется сервис фильтрации трафика или защиты от DDoS-атак, расходы на него могут зависеть от объема обработанного трафика, полосы пропускания или количества запросов.
Убедитесь, что источник выдерживает возможные пиковые нагрузки, а условия его тарификации не приводят к существенным дополнительным расходам. При необходимости защитите источник на прикладном уровне L7 модели OSI, например с помощью Yandex Smart Web Security.
Yandex Cloud не компенсирует косвенные потери, вызванные увеличением нагрузки на источник.
Запросы с методами POST, PUT, PATCH, DELETE недоступны пользователям
По умолчанию методы POST, PUT, PATCH, DELETE недоступны в запросах клиентов. Чтобы узнать о возможности использования этих методов, обратитесь в техническую поддержку
Изменения настроек не применились к ресурсу
Чтобы новые настройки существующего ресурса применились к CDN-серверам, может потребоваться до 15 минут. После этого рекомендуется очистить кеш ресурса.
У CDN-ресурса статус Not active, и контент недоступен пользователям
Ресурс может находиться в статусе Not active из-за того, что к нему нет пользовательских запросов в течение 90 дней, или потому что его деактивировали вручную. Чтобы ресурс снова стал активен, включите опцию Доступ конечных пользователей к контенту в основных настройках ресурса. Активировать и деактивировать ресурсы могут пользователи с ролью cdn.editor или выше.
Что происходит с CDN-ресурсом при блокировке платежного аккаунта за неуплату?
Если ваш платежный аккаунт был заблокирован за неуплату, доступ к контенту через CDN-ресурс приостанавливается.
Важно
Разблокировка платежного аккаунта не возвращает доступ к контенту. Восстановите его самостоятельно.
Не удается настроить TLS-сертификат
Примечание
Прекращена поддержка автоматического выпуска сертификатов от Let’s Encrypt® для CDN-ресурсов.
Поддерживаются сертификаты из Yandex Certificate Manager. Вы можете выпустить новый сертификат Let's Encrypt® или загрузить собственный.
Сертификат должен находиться в том же каталоге, в котором расположен ваш CDN-ресурс.
Ниже приведен пример ошибки в CLI, когда сертификат и CDN-ресурс находятся в разных каталогах:
ERROR: operation (id=bcdb6qaiw8mb********) failed: rpc error: code = InvalidArgument desc = folder ids of user and certificate don't match; operation-id: bcdb6qaiw8mb********
CDN отправляет сжатые файлы пользователям, которые не запрашивают сжатый контент
Cloud CDN может отправлять сжатые файлы, даже если пользователи не запрашивают сжатый контент. Такое поведение возникает если:
- Первый запрос от клиента на файл, которого еще нет в кеше CDN, был с заголовком
Accept-Encoding: gzip. Этот же заголовок передается в источник. - Источник передает в кеш CDN сжатый файл, но не проставляет заголовок
Vary: Accept-Encoding. Такое происходит, например, если в качестве источника настроен бакет Object Storage.
В такой ситуации в кеше CDN сохраняется сжатый файл, и его будут получать все клиенты. При этом не имеет значения, поддерживают ли их устройства сжатие и включают ли они заголовок Accept-Encoding: gzip в свои запросы.
Чтобы этого избежать, включите сжатие файлов. Тогда Cloud CDN будет всегда запрашивать из источника контент без сжатия, а при запросе от клиента с заголовком Accept-Encoding: gzip сожмет файлы самостоятельно, без отправки заголовка источнику.
Как включить поддержку протокола WebSocket?
Чтобы включить протокол WebSocket
- сценарий использования WebSocket;
- задачи, которые вы планируете решать;
- примерный объем передаваемого трафика.
Как изменить настройки политики доступа по определенным IP-адресам в созданном CDN-ресурсе?
Перейдите на вкладку Безопасность нужного CDN-ресурса и нажмите кнопку Редактировать.