在新加坡和雅加达两地跑,管着一套面向欧美和东南亚客户的电商系统,日均请求量在千万级,图片和静态资源占比不小,以前用Cloudflare免费版,后来被Akamai的销售找上门,用了三个月的企业版,不是专业性能测试机构,就是拿生产环境的数据说话,结论先行:Akamai很强,但强不在“快”,而在“稳”,你要是冲着“全网提速第一”去,大概率会失望;你要是受够了跨国链路的抖动,它能救你。
最直观的感受:TTFB(首字节时间)没有想象中那么低。 我们用Grafana接入了Akamai的API,看全球主要城市的TTFB,从新加坡节点回源到我们位于美西的源站,动态请求的P95是380ms,这个数字比直接裸连AWS的420ms好一些,但远不如我们之前用边缘计算的某家国内厂商(他们新加坡到美西可以压到300ms以内),别听宣传里说什么“智能路由”,真实世界的物理距离和骨干网拥塞不是魔法能消除的,Akamai的优势在于它的映射系统能避开高峰期拥堵的AS号段,但绝对延迟上,它不会变魔术。
真正的价值体现在“命中率”和“缓存效率”上。 我们静态资源(JS/CSS/产品图片)占比约70%,Akamai的缓存命中率从后台看稳定在91.3%到92.8%之间,对比之前Cloudflare免费版只有78%左右,这意味着回源请求少了近三分之二,回源成本直接砍掉一半还多,AWS的流量费可不是闹着玩的,它对查询字符串的处理比较聪明,默认忽略参数重新缓存,而Cloudflare需要手动配置“Cache Key”,我们自己测过,同样一张120KB的商品图,从东京节点拉取,Akamai首字节平均87ms,Cloudflare是124ms,但后续下载速度几乎一致,这说明Akamai的优势在边缘命中后的读取速度,而非传输链路。
但不能理解反了——Akamai对“动态内容”并不友好。 我们有个实时库存查询接口,TTL设成0秒,强制回源,这时候Akamai性能表现就很平庸了,偶尔还会有连接复用的问题,我们用API监控发现,动态请求的错误率在Akamai上约为0.35%,而直接回源AWS是0.2%,排查后发现是边缘节点回源时对HTTPS会话复用不如Cloudflare做得好,经常需要重新握手,反正遇到个性化推荐、购物车这类实时数据,Akamai的强项完全用不上,这时候它的“全球最大CDN”标签就是个心理安慰,不如单独上动态加速服务。

Akamai实测,全球节点是玄学还是真本事?一个跨境电商运维的粗浅体验
再谈谈DDoS防护,这一点必须夸但也要说清代价。 我们遇到过两次小规模流量攻击,峰值约60Gbps,Akamai的全球Anycast直接把流量吸到了节点,业务毫无感知,后台看攻击报表,它能把攻击流量按类型和地区拆得清清楚楚,这点很香,这个防护是有“隐性开销”的——它的Web Application Firewall(WAF)规则哪怕设成“检测模式”,也会给HTTPS请求增加大约8-15ms的延迟,有一次我们为了上线活动把WAF规则调成“完全拦截”,结果正常用户请求的P95延迟瞬间从180ms涨到230ms,后来只能只开核心规则,其他都关掉,所以说,安全性和性能之间你得做取舍,它不是免费午餐。
对比一下同等场景下的价格逻辑。 Akamai按量和按请求数混合计费,我们一个月流量约15TB,请求数约8亿次,账单下来在9000-11000美元之间,以前Cloudflare免费版是0美元,但回源流量和有限的缓存命中率让我们额外多掏了每月大概3000美元的AWS流量费,综合算下来,Akamai贵了大概4000美元每月,但换来了稳定性和更低的回源带宽,值不值?如果你做的是跨境静态内容为主的业务,回源成本高且对全球平均延迟敏感,那就是值的,如果你只是一个面向单一区域的轻量网站,那Akamai绝对严重浪费,性能上也不会比十刀一个月的Varnish自建节点强太多。
最后的个人结论:Akamai是个“偏科生”。 它最擅长的是大文件、长尾流量、突发性热点扛压,比如我们黑色星期五做秒杀,流量峰值是平时的8倍,只有Akamai的节点撑住了,中间几乎没有缓存雪崩,那一次我彻底服了,但如果你喜欢看夸张的性能对比图,说Akamai比某云快300%,那是扯淡,真实的差距可能就在5%到15%之间,而且只在特定场景下体现,所以别神化它,也别无视它——它是网络基础设施里的“公路护栏”,不是“火箭引擎”,在预算允许、流量够大、全球用户分散的前提下,Akamai确实是目前最让人省心的选择,前提是你得理解和容忍它的动态内容短板和价格,不吹不黑,就是这样一个工具,适合你的业务,它就是神;不适合,它就是贵又笨的流量过路费。
发表评论