Résumé
- Le CDN de Spaces ne met pas en cache les requêtes présignées, même lorsqu’elles utilisent son domaine ou un domaine personnalisé ; DigitalOcean indique qu’elles sont toutes transmises à l’origine.
- Cette exclusion diffère de la multiplication des entrées de cache due aux paramètres d’URL. Prolonger la durée de cache ordinaire ne change pas la règle d’admissibilité.
- Un CDN compris dans l’abonnement n’efface pas la comptabilisation des transferts. Le coût et la continuité doivent être évalués pour les téléchargements effectivement protégés, non déduits du seul nom affiché.
Acheter une adresse, supposer une réserve
Dans une application, le même domaine peut héberger l’adresse d’une image publique et celle d’un document réservé. Cette unité est commode pour la marque et l’intégration. Elle invite pourtant à une déduction fragile : si les fichiers portent le nom du CDN, ils seraient tous distribués depuis une copie proche du lecteur.
Le guide de DigitalOcean sur le CDN de Spaces, vérifié le 3 septembre, apporte une limite explicite. Les requêtes utilisant une URL présignée ne sont pas mises en cache par ce CDN. Elles passent à l’origine, y compris avec un domaine CDN ou personnalisé. Le bénéfice décrit est la cohérence du nom de domaine, pas les accès au cache ni la réduction de latence de la livraison mise en cache.
Il ne s’agit pas d’un incident découvert ni d’une vulnérabilité alléguée. C’est une règle documentée du produit. Elle importe commercialement parce qu’une intégration peut fonctionner tout en laissant intacte une dépendance que l’acheteur croyait amortie par le CDN.
Une réponse réussie à un téléchargement protégé établit l’accès au fichier dans les conditions choisies. Elle ne démontre pas qu’un serveur périphérique dispose d’une copie capable de remplacer l’origine pour cette requête. Le test d’accès et le test de livraison ne répondent donc pas à la même question.
Deux causes qu’il ne faut pas confondre
La présentation des fonctionnalités indique que, pour le cache ordinaire de Spaces, chaque URL distincte, paramètres compris, représente un élément séparé. Des variations fréquentes peuvent ainsi fragmenter le cache d’un contenu admissible.
Cette explication ne suffit pas pour les liens présignés. Le guide n’annonce pas une entrée de cache peu réutilisée ; il exclut leur mise en cache. La différence est opérationnelle. Réutiliser exactement le même lien ne permet pas de lui attribuer un accès au cache du CDN de Spaces contraire à cette règle.
Allonger le TTL ne constitue pas davantage une solution démontrée. Cette durée régit le maintien d’un élément admis en cache avant actualisation. Elle ne transforme pas une catégorie de requêtes exclue en catégorie admise. Une équipe qui traite l’exclusion comme un simple défaut de réglage risque de multiplier les essais sans changer le parcours réel.
La portée de la preuve reste circonscrite. Elle concerne le CDN de Spaces, pas l’ensemble des navigateurs, intermédiaires ou services compatibles avec S3. Affirmer qu’aucun système ne peut jamais mettre ces données en cache irait au-delà des documents. Une autre architecture exigerait une évaluation propre de l’autorisation, de la fraîcheur et de l’invalidation.
Compatibilité et prestation ne sont pas synonymes
DigitalOcean décrit une procédure particulière : générer une URL présignée GetObject avec le point d’accès non-CDN, puis remplacer son nom d’hôte par celui du CDN ou du domaine personnalisé. Seules les URL où le nom du compartiment figure dans le nom d’hôte sont compatibles avec cette utilisation. Le format plaçant le compartiment dans le chemin, notamment avec forcePathStyle activé, ne l’est pas.
Ces indications définissent les conditions d’une adresse utilisable. Elles ne promettent pas la mise en cache de la requête signée. Cocher la compatibilité du SDK ne doit donc pas cocher automatiquement la performance du cache dans un dossier d’achat.
Le type de stockage fixe une autre limite. Spaces Cold Storage ne prend en charge ni l’intégration CDN ni les points d’accès CDN personnalisés. La présente analyse porte sur le dispositif pris en charge par Standard Storage. Le déplacer vers un stockage moins cher ne constituerait pas, à lui seul, une réponse au besoin de livraison.
Une revue peut examiner ces règles sans exposer de signature active. Les mesures éventuellement commandées doivent utiliser des fichiers de test autorisés. Un rapport partagé n’a pas besoin de contenir un lien donnant réellement accès à un document client.
La gratuité de l’option n’est pas celle du trafic
La tarification de Spaces affiche un abonnement Standard Storage de 5 dollars américains par mois, comprenant 250 Gio de stockage et 1 024 Gio de transfert sortant partagés entre les compartiments. Le dépassement sortant coûte 0,01 dollar par Gio. Le trafic d’origine et celui du CDN utilisent la même enveloppe ; le transfert de l’origine vers la périphérie y entre aussi.
L’option CDN n’entraîne donc pas de supplément distinct, mais les octets ne disparaissent pas de la comptabilité. Pour les téléchargements signés, un budget ne peut présumer que les demandes répétées seront absorbées par des accès au cache de Spaces. Il faut connaître les volumes livrés, les parcours comptabilisés et l’utilisation du quota commun.
Ces règles ne prouvent pas que toute requête signée sera facturée deux fois, ni qu’un client paie actuellement davantage. La facture d’un usage déterminé réclame des mesures. Additionner abstraitement des segments possibles puis annoncer un multiplicateur universel transformerait une question légitime en résultat inventé.
La page tarifaire traite séparément du trafic privé utilisant le résolveur DNS local du VPC. C’est une condition de routage réseau. Un objet protégé ou une URL signée ne prouve pas, par son seul statut, l’emploi de cette route interne. La confidentialité de l’accès et la qualification du transfert sont deux axes distincts.
Quelle copie reste disponible ?
DigitalOcean explique qu’un contenu déjà présent en cache périphérique peut encore être servi si l’origine devient temporairement indisponible. La condition est précisément cette copie disponible. La propriété n’est pas une garantie couvrant tous les téléchargements portant le domaine CDN.
Pour une requête présignée transmise à l’origine, les documents n’établissent pas un recours au cache du CDN de Spaces que l’on pourrait reprendre de cette description. Cela ne démontre aucune panne et ne permet ni de prévoir un taux d’échec ni de modifier un engagement de service. Cela retire simplement une justification de continuité non prouvée pour cette catégorie de requêtes.
Un plan doit donc distinguer les fichiers dont la livraison est réellement mise en cache et ceux dont l’accès protégé suit ce parcours. Une galerie publique rapide ne mesure pas la disponibilité d’un téléchargement réservé. La proximité visuelle des adresses ne rend pas leurs dépendances équivalentes.
La valeur d’un domaine cohérent n’est pas contestable. Elle doit seulement rester nommée correctement. Pour Spaces, le lien signé au domaine CDN offre cette cohérence sans le bénéfice documenté d’un accès au cache. Acheter la première fonction en comptant sur la seconde revient à évaluer une prestation différente de celle effectivement décrite.
Sources
Briefing des membres
Contexte approfondi du profil
Connectez-vous avec le bon niveau d'adhésion pour débloquer le briefing complet et les notes de source.
Réservé à Strategic Circle
Strategic Circle
Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.
Rejoindre Strategic CircleRéservé aux membres de Leadership Alliance
Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance

