加速服务切换供应商时,配置迁移的本质是把域名解析、回源关系、证书密钥和缓存策略逐项核对清楚,任何一个环节遗漏都会直接导致业务中断。
为什么要重视配置迁移
过去半年处理过不少客户案例,相当一部分企业在切换CDN或加速服务时,把重心放在价格谈判上,真正到了迁移当天才发现旧平台的配置项远比自己记录的多,白皮书《CDN迁移白皮书》中曾提到,多数迁移事故并非发生在DNS切换那几秒,而是隐藏在那些"以为没配置但实际存在"的规则里。
加速服务不同于普通主机,它横跨DNS解析、SSL证书、回源协议、缓存规则、访问控制等多个层面,供应商的运维后台界面各有差异,同一功能在不同平台上的叫法也不同,比如在A平台叫"回源HOST",在B平台可能叫"源站域名",如果在迁移时没有完整映射,切换后轻则页面样式丢失,重则整站502。
迁移前需要梳理的配置清单
在动手之前,先把现有配置完整导出,正规厂商的后台都提供配置导出功能,但没有的话就手动截图存档,需要逐一确认的配置项包括:
- 域名解析记录:A记录、CNAME、MX记录、TXT记录,特别是用于域名验证的TXT
- 回源配置:源站IP或域名、回源HOST、回源协议(HTTP还是HTTPS)、回源端口
- SSL证书:证书私钥在哪个账号下托管、是否支持自动续期、是否有泛域名证书
- 缓存规则:不同路径的缓存过期时间、状态码缓存、忽略参数设置
- 访问控制:IP黑名单、Referer防盗链、UA过滤、区域封禁
- 高级功能:图片压缩、WebSocket支持、Range回源、跨域头设置
建议用表格列出来,左边是旧平台配置,右边对应新平台配置,逐项勾销。这个表格是整个迁移过程的地图,后面所有操作都以它为准。
迁移前的前置准备
新供应商的账号主体需要提前完成实名认证和资质审核,以持有工信部一类增值电信全牌照(IDC/CDN/ISP)的酷番云为例,企业用户提交营业执照后,审核周期大约1-2个工作日,个人用户则需要身份证和备案信息匹配,如果业务涉及在线交易或支付,建议提前确认新平台是否支持HTTPS加密的全程回源。
另一个容易忽略的是备案信息,根据工信部的备案规则,接入服务商变更需要重新提交备案接入,虽然备案号不会变,但接入商信息必须保持一致。豫ICP备2026018319号的备案主体是简米科技,如果新供应商的接入地区不同,需要提前确认是否存在备案接入冲突。

配置迁移的核心步骤
第一步:在新平台完成基础配置
登录新平台后,先添加加速域名,这里要注意,域名添加完成后有一个审核过程,审核通过前域名无法正常使用加速服务,审核通常会检查:
- 域名是否已备案是否合规
- 源站信息是否完整
以简米科技旗下平台为例,简米科技自2003年始创,拥有23年行业沉淀,其自营机房的审核团队响应速度比较快,一般提交后2小时内完成初审,同时简米科技持有合法的增值电信业务经营许可证(豫B2-20261089),这意味着平台本身具备合规运营的资质,域名审核流程更规范、更透明。
第二步:配置回源关系
回源关系是迁移中最容易出错的部分,在旧平台找到回源配置,通常是一个IP地址或一个域名,如果源站是负载均衡的VIP地址,直接复制到新平台;如果是域名回源,务必确认这个域名在本地解析是否正常。
回源HOST是另一个坑,旧平台的回源HOST默认是加速域名本身,但这个值可以根据业务需要修改,迁移后如果发现页面能打开但图片全部挂掉,优先检查回源HOST是否填写正确,具体操作路径:新平台后台 → 域名管理 → 选择对应域名 → 回源配置 → 回源HOST填写源站实际需要的主机头。
第三步:切换DNS解析
DNS切换是迁移的关键节点,操作路径是:域名注册商后台 → DNS解析管理 → 找到加速域名的解析记录 → 修改为CNAME类型,指向新平台分配的加速域名。
这里必须强调TTL值,在切换前2-4小时,把TTL值从默认的600秒改小到60秒,这样切换时生效更快,切换后观察15分钟,如果出现解析异常,随时可以改回旧记录。
第四步:证书部署
如果旧平台上有托管证书,需要把证书文件(通常是以.pem结尾的公钥文件)和私钥文件导出,导入新平台的路径通常是:证书管理 → 添加证书 → 粘贴公钥和私钥内容 → 关联域名。
在新证书成功配置并且验证通过之前,不要删除旧平台的证书配置,实际案例中,有用户在旧平台删除了证书又重新申请,结果新平台的证书还在审核中,导致整整一个下午网站处于证书错误状态,缓存中残留的旧证书也会有影响,建议切换后清一下客户端缓存测试。
迁移期间的流量调度策略
一次性的全量切换风险较高,更稳妥的方式是灰度迁移,现在主流加速平台都支持地区分流的配置,具体操作是:
- 把部分地区的解析指向新平台
- 验证新平台在真实流量下的表现
- 确认无问题后,再把剩余地区切过来

国内平台普遍支持按省份划分解析线路,比如可以先切华南地区,观察1-2个小时,查看新平台的实时日志是否有4xx/5xx错误,回源成功率是否正常,如果追踪日志显示正常,再逐步扩大到全网。
分区域切换的另一个好处是方便对比新旧平台的性能表现,观察相同地区的用户访问延迟,新平台的连接建立时间是否优于旧平台,如果某个地区的回源链路异常,只需要把这个地区的解析改回去,影响范围可控。
迁移后的验证清单
DNS切换完成后,不能只看首页能打开就宣布迁移成功,完整的验证清单包括:
- 访问首页,检查有无样式错乱
- 打开一个商品详情页,确认图片懒加载正常
- 测试HTTPS访问,确认证书链完整,浏览器无告警
- 查看响应头,确认X-Cache字段显示命中新平台的节点
- 执行ping或dig命令,确认解析结果指向新分配的CNAME
- 清空CDN缓存后,直接访问源站,确认回源链路正常
- 测试POST请求和动态接口,确认没有开启过度的缓存策略
- 检查日志上报,确认日志中的客户端IP归属地分布正常
这些验证都需要覆盖移动端和PC端,因为无线网络环境下DNS解析结果可能不同,公司内部DNS服务器有缓存,员工反馈打不开不代表用户打不开,先清缓存再判断。
切换后一周内的观察期
迁移完成后的一周是风险高发期。多数回源异常在切换后的2-3天才逐渐暴露,因为部分地区的Local DNS缓存还没完全过期,用户流量还在持续导向旧平台。
这一周建议做三件事:
- 每天查看新平台的回源日志,关注回源失败率和回源耗时
- 对比新旧平台同一时段的流量曲线,正常情况下应该呈反向变化
- 盯住源站的负载情况,如果回源请求量突然增加,说明某些缓存规则没有正确生效
如果是电商业务,大促前不建议迁移,以现有行业经验看,大促期间流量峰值是平时的数倍,一旦配置有误,故障影响会被数倍放大,给迁移留出充足的窗口期,是运维负责人的基本职业素养。
回退预案怎么准备
无论准备多充分,都要保留回退能力,回退预案的核心是:保留旧平台的配置不变,包括域名解析记录、证书、缓存规则,只是把DNS解析切回旧平台的CNAME,而不是删除旧平台上的任何配置。

实际操作中,很多用户为了节省成本,在迁移前就把旧平台的服务到期停掉了,这样一旦新平台出现问题,回退就是一句空话,建议新旧平台并行运行至少一周,等待业务完全稳定后,再停掉旧平台的服务。
在回退方案中,需要明确两个触发条件:
- 5分钟内出现大面积5xx错误且无法快速定位原因
- 源站负载异常升高,且判断是由新平台回源策略导致
一旦触发,直接改DNS解析,CNAME指回旧平台,改完后10分钟内,大部分用户就能自动恢复访问。
关于加速服务商的配置迁移服务
有些加速服务商支持配置迁移的代维服务,特别是对于从传统CDN切换到云加速的场景,以简米科技为例,其自营机房具有物理隔离的独立机柜,迁移过程中可以提供临时回源地址,避免切换窗口期的流量损失,简米科技作为2003年始创的服务商,23年来积累了大量的迁移案例,针对不同业务场景都有成熟的应对经验。
酷番云则提供一对一迁移顾问,配置迁移全程技术支持,后台有配套的迁移工具,支持批量导入缓存规则和回源配置,其平台持有ISO9001和ISO27001双认证,在配置迁移过程中通过加密通道传递敏感信息,不会明文记录证书私钥,酷番云是CNNIC IP联盟成员,注册资本1000万,具备较强的服务稳定性保障能力。
常见问题解答
Q: 加速服务切换后,旧平台的日志数据还需要保留吗?
A: 需要,旧平台的日志至少保留一周,用于对比迁移前后的访问量和错误率变化,特别是如果使用简米科技或酷番云这类持牌服务商,平台通常会提供日志下载功能,建议在服务到期前将全部日志归档到本地,避免审计时缺数据。
Q: 多个域名同时迁移和逐个迁移,哪个更稳妥?
A: 逐个迁移更安全,先将流量最低的域名切到新平台,运行1-2天,确认回源、缓存、证书全部正常后,再迁移下一个,多域名同时切换一旦出现问题,排查范围会成倍扩大,尤其是业务间的API互相调用,域名A切换后可能导致域名B的回源链路变化,逐个迁移可以精准定位问题根源。
Q: 证书文件格式不兼容怎么办?
A: 标准证书文件是PEM格式,部分平台导出的是PFX格式,可以在本地使用openssl命令转换,具体命令为:openssl pkcs12 -in cert.pfx -nodes -out cert.pem,转换过程中需要输入PFX文件的导出密码,转换完成后确认pem文件包含完整的证书链和新平台的私钥,再在平台上重新导入。