国内CDN SLA保障的核心不是纸面可用性数字,而是故障赔偿、带宽达标、HTTPS请求计费、日志实时性与调度能力等实际可控条款,选型需按业务场景关注计费陷阱、证书更新、HTTP/2支持及故障响应时效,通过历史SLA报告、故障演练和明确赔偿流程,确保“出了问题有人管、管了有效果”。
很多团队在选国内CDN时只看两件事:价格和节点数,结果上线后才发现,SLA保障里藏着一堆“看起来有、实际用不上”的条款——要么故障赔偿门槛高得离谱,要么HTTPS请求被单独计费导致成本翻倍,要么控制台连个实时日志都拉不出来。国内CDN SLA保障的核心不是那行“99.9%可用性”的数字,而是故障时你能拿到什么、平时你能控制什么、账单里你多付了什么。 下面直接拆开讲。
你的业务到底卡在哪个环节?
先对号入座,不同场景对SLA的敏感点完全不同:
- 图文资讯/官网类:流量不大但要求“别打不开”,最怕的是源站被回源打爆,或者某个边缘节点故障后调度不及时,这类用户对“故障赔偿”不敏感,但对“回源成功率”和“平均首屏时间”敏感。
- 视频点播/直播类:带宽成本是大头,SLA里最该看的是“带宽突增时的限速策略”和“95计费下的峰值砍量规则”,很多低价CDN会在晚高峰对你的大文件限速,SLA里根本不会写。
- 电商/金融类:HTTPS证书更新、OCSP查询、HTTP/2支持度直接影响转化率,如果CDN的HTTPS握手时间比源站还慢,SLA再高也没意义。
- 游戏/API类:小包高并发,最怕连接被重置,要看SLA里对“TCP连接成功率”和“首包时延”的承诺,而不是笼统的“可用性”。
先明确你的业务是“怕打不开”“怕慢”还是“怕贵”,再去看对应指标,别被厂商统一的SLA模板带着走。
计费方式里的SLA陷阱
国内CDN主流计费就三种:按带宽峰值、按流量、按95计费,但SLA保障和计费方式强相关,很多人没意识到。
国内CDN SLA保障怎么选?先搞懂这五个关键点再掏钱
按带宽峰值计费:适合流量平稳的站,但注意,SLA里通常不承诺“峰值带宽一定能跑满”,比如你买了1Gbps,实际晚高峰可能被调度到拥堵节点,只能跑到600Mbps,此时你找客服,对方会说“SLA只保证可用性,不保证带宽跑满”。务必在合同里加一条“带宽达标率≥95%”,否则别签。
按流量计费:适合流量波动大的,坑点在“HTTPS请求数单独计费”,很多厂商对HTTPS握手请求按“次”收费,一个页面几十个资源就是几十次握手,一天几百万次请求,费用比流量本身还高。SLA里不会主动告诉你这个,你要自己问清楚“HTTPS请求是否包含在流量费里”。
95计费:适合带宽曲线有明显峰谷的,但95计费下,厂商有动力在高峰时对你的大流量用户做“静默限速”,把峰值削掉,从而降低你的95值——听起来是帮你省钱,实际上是牺牲了用户体验。SLA里要写清楚“不允许主动限速,除非带宽超过合同约定上限的120%”。
HTTPS/HTTP2配置要点:别让SLA卡在证书上
HTTPS是现在CDN的标配,但SLA保障里经常忽略这几个点:
-
证书自动更新:国内很多CDN要求你手动上传证书,过期前不提醒或只提醒一次,一旦证书过期,CDN节点会直接拒绝连接,SLA里的“可用性”直接归零。选型时确认:是否支持证书到期前7天自动推送提醒?是否支持一键续期(配合Let's Encrypt或云厂商证书服务)?
-
HTTP/2支持的真实性:有些CDN宣称支持HTTP/2,但只在特定线路或特定套餐下生效,你需要在控制台里看到明确的“HTTP/2开关”,并且用浏览器开发者工具确认协议确实是h2。如果HTTP/2握手失败回退到HTTP/1.1,SLA不会赔偿,因为“可用性”没受影响,但你的页面加载速度可能慢30%。
-
OCSP装订(OCSP Stapling):没有装订的HTTPS,浏览器每次都要去CA服务器查询证书状态,增加300-800ms延迟,国内访问国外CA服务器经常超时。确认CDN支持OCSP装订并在边缘节点缓存结果,这个功能很多低价CDN默认关闭。
-
TLS版本控制:如果源站只支持TLS1.2以上,而CDN默认还开放TLS1.0/1.1,等于把你的安全水位拉低,SLA里不会管这个,但合规扫描会查出来。要求控制台能自定义最低TLS版本。
价格段位与SLA的对应关系
国内CDN市场大致分三档,SLA保障水平差异明显:
低价档(流量单价≤0.15元/GB):以小型云厂商、创业型CDN为主,SLA通常只承诺“月可用性99%”,故障赔偿按“受影响时长×当月费用比例”计算,但赔偿上限往往不超过当月费用的10%,也就是说,哪怕宕机一整天,你最多拿回10%的钱,而且这些厂商的节点质量参差不齐,晚高峰丢包率可能到5%以上,适合对可用性要求不高的静态资源分发,比如图片、下载包。
中档(0.15-0.35元/GB):主流云厂商(阿里云、腾讯云、华为云)的基础套餐,SLA承诺99.9%,赔偿比例能到30%-50%,但注意,9%意味着每月允许43分钟不可用,如果你的业务是电商大促,43分钟足够让你损失百万级GMV,这个档位的关键是“调度能力”——当某个节点故障时,能否在30秒内切走流量。问清楚:故障切换是自动的还是需要人工介入?自动切换的触发条件是什么?
高档(0.35元/GB以上,或按带宽峰值≥50元/Mbps/月):网宿、帝联、蓝汛等传统CDN厂商的企业级方案,以及云厂商的“增强型”套餐,SLA可以谈到99.95%甚至99.99%,赔偿比例50%-100%,并且支持“双CDN互备”——你同时接入两家CDN,一家故障时自动切到另一家。这个档位的核心价值不是那点赔偿,而是“故障响应时间”:能否做到5分钟内电话通知、15分钟内给出初步原因、1小时内恢复,适合金融、游戏、直播等对中断零容忍的场景。
提醒:不要只看单价,一个0.2元/GB的CDN,如果HTTPS请求另外收费、日志下载另外收费、实时监控另外收费,总成本可能超过0.4元/GB的高档方案。让厂商把“全量费用清单”列出来,包括隐藏项:HTTPS请求费、日志推送费、刷新预热费、增值功能费。
常见坑点:合同里没写但你会遇到
-
“可用性”的计算口径:有的厂商把“源站故障导致CDN不可用”排除在SLA之外,也就是说,如果你的源站挂了,CDN回源失败,这不算CDN的锅。但用户看到的就是网站打不开,你要么在源站做高可用,要么在合同里写清楚“源站故障时CDN应返回缓存内容或友好错误页,不计入不可用时间”。
-
刷新预热的限制:很多CDN限制每天刷新URL数量(比如500条),超出后需要付费或排队,大促前你要全站刷新,结果发现要排几个小时。确认刷新API的QPS限制和每日配额,这个直接影响运营效率。
-
日志延迟:SLA里不承诺日志实时性,有些CDN的访问日志延迟2-4小时,做实时风控或数据分析的人会疯掉。要求日志推送延迟≤5分钟,并且支持自定义字段。
-
区域调度问题:国内CDN分电信、联通、移动等线路,有些低价CDN在移动线路上的节点很少,导致移动用户访问慢。测试时不要只测电信宽带,用4G/5G移动网络、不同省份的节点都测一遍。
-
合同里的“不可抗力”条款:部分厂商把“机房电力故障”“光缆被挖断”都算作不可抗力,不赔偿。要求把“单点故障”“网络中断”从不可抗力中剔除,只保留地震、洪水等真正的天灾。
怎么快速验证SLA?
别信PPT,直接做三件事:
-
要一份过去三个月的SLA报告:看实际可用性是否达到承诺值,以及故障记录是否完整,如果厂商拿不出来,说明内部监控体系不完善。
-
做一次故障演练:在测试环境里手动切断源站,看CDN是否按预期返回缓存内容;手动屏蔽一个边缘节点,看调度是否自动生效。演练结果比任何承诺都真实。
-
问清楚赔偿流程:故障发生后,需要你主动提交工单申请赔偿,还是厂商自动核算?需要提供什么证据?赔偿是抵扣下月费用还是现金返还?很多厂商的赔偿流程复杂到让你主动放弃。
国内CDN SLA保障不是买一个“99.9%”的数字,而是买一套“出了问题有人管、管了有效果、效果可量化”的机制,把上面这些点写进合同里,比任何口头承诺都管用。


