1. 通过CDN边缘控制关停能快速生效,不触及源站;2. 支持分区域、分客户、分URL精细化下线,避免DNS生效延迟;3. 推荐作为运营临时维护、应急下线、限流或做灰度下线的首选方案。
2. 确认你在CDN控制台有管理员或配置权限;备份当前CDN配置(规则、缓存、WAF策略);准备回滚步骤:恢复原始路由、清理临时规则、撤销WAF阻断;告知相关团队并准备好时间窗口。
3. 步骤:a) 在CDN控制台创建一个新的边缘规则或路由,匹配域名+全部URL;b) 将后端Origin指向静态维护页面托管(例如OSS/S3或CDN自带存储);c) 设置响应码为503或200并返回维护页面;d) 设置Cache-Control短TTL便于快速回滚;e) 验证点:在各节点通过curl或浏览器确认返回维护页并检查响应头。
4. 步骤:a) 在WAF策略中新建规则,匹配目标域名或路径;b) 动作为BLOCK或JS挑战(针对浏览器);c) 可按IP或国家/ASN精确封禁;d) 为避免误伤,先设置为COUNT模式观察流量命中,再切换为BLOCK;e) 记录规则ID并标注变更人及工单号。
5. 步骤:a) 在CDN或边缘负载策略中配置速率限制(requests per second)或连接数上限;b) 设置优先级规则(比如登录/支付白名单);c) 结合缓存策略将静态资源长期缓存、减少回源;d) 监控回源5xx和延迟,逐步提高限流阈值直到稳定。
6. 必做项:a) 在CDN控制台开启边缘访问日志(实时或近实时);b) 将日志交付到日志平台(ELK/CloudWatch/OSS)并解析字段:status, bytes, client_ip, edge_node, request_time;c) 配置基础仪表盘(PV/流量带宽/错误率/Top URL/Top IP);d) 打点关键事件:下线开始时间、规则ID、回滚时间。
7. 建议:a) 设置告警阈值:5xx率、响应时长、带宽突增;b) 当触发高危告警自动执行脚本——先切换到维护页面再通知运维;c) 使用CDN API实现一键下线与回滚脚本——示例流程:触发器->调用CDN API新增维护路由->清理缓存->通知Slack/钉钉。
8. 场景与措施:短期维护用维护页+TTL短;大规模攻击用WAF封禁规则并启用挑战;灰度下线用限流+流量分层。风险控制:先灰度观察、权限最少化操作、变更记录自动化。
9. 答:若为临时维护建议返回503+Retry-After并短期内恢复,避免返回404或长期200静态页;对SEO较友好;若长期下线应返回410并做好sitemap更新与Search Console通告。
10. 答:先建立白名单(按IP、Cookie或JWT),对关键客户放行;先在小流量地域灰度测试;并在下线前通过邮件/短信/控制台通知影响范围与恢复时间。

11. 答:可联系有权限的团队执行;如果无法即时联系,采用DNS回滚(短TTL前提)或在应用层触发自我维护模式;长期应建立SOP与可调用的紧急API凭证。