Profils et points de terminaison Azure CDN
Créez un point de terminaison Azure CDN adossé à une origine Blob Storage, configurez les règles de mise en cache et le comportement des chaînes de requête, puis purgez le contenu mis en cache à la demande.
Profils et points de terminaison Azure CDN est une leçon Azure Fundamentals gratuite sur CoddyKit. Ceci est la leçon 1 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Azure Fundamentals, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Azure Fundamentals comprend 4 leçons au total.
Qu’est-ce qu’un réseau de diffusion de contenu ?
Un réseau de diffusion de contenu (CDN) est un réseau distribué de serveurs installés dans des emplacements géographiques appelés points de présence (PoPs), à proximité des utilisateurs finaux. Lorsqu’un utilisateur demande un contenu, le CDN le fournit depuis le cache du PoP le plus proche au lieu de solliciter votre serveur d’origine. Cela réduit la latence, en particulier pour les utilisateurs éloignés de votre région d’origine, diminue la charge du serveur d’origine et améliore la résilience. Azure CDN s’intègre nativement à Blob Storage, App Service et toute origine HTTP accessible publiquement.
Fournisseurs Azure CDN
Azure CDN est proposé par plusieurs niveaux de fournisseurs : Azure CDN Standard from Microsoft — l’option par défaut, étroitement intégrée, avec des règles de mise en cache de base et la prise en charge de HTTP/2. Azure CDN Standard from Akamai — une large couverture mondiale de PoPs avec une propagation rapide. Azure CDN Standard/Premium from Verizon — un moteur de règles avancé et des analyses, pour le niveau Premium. Chaque fournisseur propose des fonctionnalités et des tarifs différents ; pour la plupart des scénarios AZ-900, l’accent est mis sur Azure CDN Standard from Microsoft.
Profils et points de terminaison CDN
Un profil Azure CDN est le conteneur de niveau supérieur qui regroupe les points de terminaison CDN et détermine le fournisseur ainsi que le niveau tarifaire. Un point de terminaison CDN est un nom d’hôte spécifique, par exemple myapp.azureedge.net, qui pointe vers une origine. Chaque point de terminaison possède sa propre configuration du comportement de mise en cache. Un profil peut contenir plusieurs points de terminaison, par exemple des points de terminaison distincts pour les ressources statiques, les réponses d’API et les flux vidéo, avec des règles de mise en cache différentes pour chacun.
# Create a CDN profile and endpoint
az cdn profile create \
--name myCdnProfile \
--resource-group myRG \
--sku Standard_Microsoft
az cdn endpoint create \
--name myEndpoint \
--profile-name myCdnProfile \
--resource-group myRG \
--origin myapp.azurewebsites.net \
--origin-host-header myapp.azurewebsites.netRègles de mise en cache et TTL
Le Time-to-Live (TTL) contrôle la durée pendant laquelle une réponse mise en cache reste dans le PoP avant de devoir être actualisée depuis l’origine. Vous pouvez définir des règles de mise en cache à trois niveaux : règle de mise en cache globale, qui s’applique à toutes les requêtes du point de terminaison ; règles personnalisées, qui établissent une correspondance selon un modèle de chemin ou une extension de fichier ; et comportement vis-à-vis de la chaîne de requête, qui permet de mettre en cache séparément chaque chaîne de requête unique ou d’ignorer les chaînes de requête. Il est recommandé de définir des TTL selon le type de contenu : plus longs pour les images et plus courts pour le HTML.
# Set a global caching rule to cache all content for 7 days
az cdn endpoint update \
--name myEndpoint \
--profile-name myCdnProfile \
--resource-group myRG \
--query-string-caching-behavior IgnoreQueryStringBlob Storage comme origine CDN
L’une des configurations Azure CDN les plus courantes utilise un conteneur Blob Storage comme origine. Téléversez les ressources statiques, notamment les images, CSS, JS et vidéos, vers un compte de stockage, rendez le conteneur accessible en lecture publique, puis configurez un point de terminaison CDN pointant vers le point de terminaison principal de l’objet Blob (myaccount.blob.core.windows.net). Le CDN met les objets Blob en cache dans les PoPs du monde entier, et les utilisateurs les téléchargent depuis le PoP le plus proche plutôt que depuis la région de stockage. Vous pouvez également utiliser un nom d’hôte d’origine personnalisé pour l’hébergement d’un site web statique.
# Create CDN endpoint pointing to Blob Storage static website
az cdn endpoint create \
--name myStaticSite \
--profile-name myCdnProfile \
--resource-group myRG \
--origin myaccount.blob.core.windows.net \
--origin-host-header myaccount.blob.core.windows.net \
--is-http-allowed false \
--is-https-allowed truePurge du cache
Lorsque vous mettez à jour le contenu sur l’origine (par exemple, en déployant une nouvelle version d’un fichier JavaScript), les copies mises en cache dans les PoPs peuvent fournir un contenu obsolète jusqu’à l’expiration du TTL. La purge du cache évacue immédiatement les fichiers spécifiés ou tout le contenu mis en cache de chaque PoP, ce qui force la requête suivante à récupérer de nouveau le contenu depuis l’origine. Vous pouvez purger des URL spécifiques, des chemins avec caractère générique (par exemple /assets/*) ou tout le contenu d’un point de terminaison. La propagation de la purge prend 2 à 3 minutes pour atteindre tous les PoPs dans le monde.
# Purge specific files from the CDN cache
az cdn endpoint purge \
--name myEndpoint \
--profile-name myCdnProfile \
--resource-group myRG \
--content-paths '/index.html' '/js/app.js' '/css/style.css'CDN et domaines personnalisés HTTPS
Par défaut, les points de terminaison CDN utilisent le domaine .azureedge.net. Pour fournir du contenu depuis votre propre domaine (par exemple static.contoso.com), ajoutez-le comme domaine personnalisé au point de terminaison CDN en créant un enregistrement CNAME qui pointe vers le nom d’hôte du point de terminaison. Une fois le domaine ajouté, vous pouvez activer HTTPS sur celui-ci à l’aide d’un certificat géré par Azure (gratuit et renouvelé automatiquement) ou de votre propre certificat stocké dans Key Vault. L’application forcée de HTTPS redirige automatiquement le trafic HTTP.
# Add a custom domain and enable HTTPS with managed cert
az cdn custom-domain create \
--name myCustomDomain \
--hostname 'static.contoso.com' \
--endpoint-name myEndpoint \
--profile-name myCdnProfile \
--resource-group myRG
az cdn custom-domain enable-https \
--name myCustomDomain \
--endpoint-name myEndpoint \
--profile-name myCdnProfile \
--resource-group myRGCompression pour améliorer les performances
L’activation de la compression des fichiers sur un point de terminaison CDN réduit la taille des fichiers transmis sur le réseau en compressant les ressources textuelles (HTML, CSS, JavaScript, SVG) avec gzip ou Brotli. Le CDN compresse le contenu avant de le mettre en cache au niveau du PoP. Ainsi, les requêtes suivantes pour la même ressource reçoivent la version compressée sans surcharge supplémentaire du CPU. La compression est particulièrement efficace pour les ensembles de fichiers JS, dont la taille peut être réduite de 5 à 10 fois après compression.
Filtrage géographique
Le filtrage géographique sur un point de terminaison CDN vous permet d’autoriser ou de bloquer l’accès à votre contenu depuis certains pays. Cette fonctionnalité peut servir à respecter les licences de contenu (par exemple, pour une vidéo sous licence uniquement dans certains pays), les exigences réglementaires ou le blocage de pays connus pour être à l’origine d’un volume élevé de trafic malveillant. Les règles de filtrage géographique sont configurées par code de pays et par chemin d’URL : vous pouvez bloquer uniquement un répertoire de contenu précis plutôt que l’ensemble du point de terminaison.
Analytique et diagnostics du CDN
Azure CDN fournit dans le portail une analyse de l’utilisation intégrée, qui indique notamment la bande passante consommée, le ratio de réponses positives et négatives du cache, le nombre total de requêtes et les économies de bande passante par rapport à une diffusion depuis l’origine. Pour le CDN de niveau Microsoft, vous pouvez également envoyer les journaux d’accès vers un espace de travail Log Analytics ou un compte Storage via les paramètres de diagnostic, ce qui permet d’exécuter des requêtes KQL sur les données brutes des journaux d’accès du CDN. L’analyse des ratios de réponses positives du cache vous aide à ajuster les TTL : un faible ratio signifie que la plupart des requêtes sont transmises à l’origine, ce qui va à l’encontre de l’objectif du CDN.
CDN ou Azure Front Door
Azure CDN et Azure Front Door mettent tous deux le contenu en cache dans des PoPs, mais répondent principalement à des besoins différents. Azure CDN est particulièrement adapté à la mise en cache et à la diffusion de contenu statique depuis une origine unique à faible coût. Azure Front Door ajoute l’équilibrage de charge et le routage intelligents à l’échelle mondiale entre plusieurs serveurs principaux d’origine, des sondes d’intégrité pour le basculement automatique, un Web Application Firewall intégré et le routage en fonction du chemin, ce qui en fait le meilleur choix pour les applications web actives-actives réparties sur plusieurs régions. Vous utiliserez souvent les deux dans une même solution.
Vérification rapide
Vérifiez votre compréhension des concepts Microsoft Azure Fundamentals (AZ-900) présentés dans cette leçon.
Récapitulatif de la leçon
Dans cette leçon, vous avez appris que les profils et points de terminaison Azure CDN diffusent le contenu mis en cache depuis des PoPs proches des utilisateurs afin de réduire la latence, que les règles de mise en cache et le TTL contrôlent la durée de conservation du contenu en cache avant une nouvelle récupération depuis l’origine, et que la purge du cache évacue immédiatement le contenu obsolète après les mises à jour de l’origine. Nous allons maintenant découvrir Azure Front Door pour l’équilibrage de charge et le routage à l’échelle mondiale entre plusieurs origines principales.
Questions Fréquemment Posées
La leçon « Profils et points de terminaison Azure CDN » est-elle gratuite ?
Oui — le texte complet de « Profils et points de terminaison Azure CDN » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Azure Fundamentals, passe à CoddyKit PRO. Le cours Azure Fundamentals comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Profils et points de terminaison Azure CDN » ?
Créez un point de terminaison Azure CDN adossé à une origine Blob Storage, configurez les règles de mise en cache et le comportement des chaînes de requête, puis purgez le contenu mis en cache à la d… Tu pratiques Azure Fundamentals avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Azure Fundamentals ?
Aucune expérience préalable n'est requise. Azure Fundamentals sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 1 sur 4.
Combien de temps prend la leçon « Profils et points de terminaison Azure CDN » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Azure Fundamentals ?
Oui. Chaque leçon Azure Fundamentals inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Profils et points de terminaison Azure CDN
- Azure Front Door : équilibrage de charge mondial
- Pare-feu d’application web sur Front Door
- Optimisation des performances avec les règles CDN