Services techniques gérés partout au Canada
Fièrement canadien

Guide

CDN pour les sites web canadiens : utiliser Cloudflare avec un serveur d'origine canadien

Un CDN réduit la latence pour les visiteurs partout dans le monde pendant que votre serveur d'origine reste au Canada. Ce guide couvre le fonctionnement de Cloudflare avec l'hébergement canadien et comment préserver votre souveraineté des données.

Processus éditorial : Cet article a été créé avec l’aide de l’intelligence artificielle et préparé pour publication par Gotekky.

Réponse rapide

À vérifier d’abord

Un CDN réduit la latence pour les visiteurs partout dans le monde pendant que votre serveur d'origine reste au Canada. Ce guide couvre le fonctionnement de Cloudflare avec l'hébergement canadien et comment préserver votre souveraineté des données.

Un réseau de diffusion de contenu met en cache les ressources statiques de votre site web dans des emplacements périphériques partout dans le monde, de sorte qu'un visiteur à Calgary obtient vos images et votre CSS depuis un serveur à Vancouver plutôt que d'attendre qu'ils voyagent depuis Toronto. Utilisé avec un serveur d'origine canadien, un CDN améliore les performances pour les visiteurs hors de la géographie immédiate de votre serveur sans compromettre votre souveraineté des données pour les données d'origine.

Comment un CDN fonctionne avec un serveur d'origine canadien

Quand un visiteur demande votre site web, sa requête va au nœud périphérique CDN le plus proche plutôt que directement vers votre serveur. Le nœud périphérique vérifie s'il a une copie en cache du contenu demandé. Si c'est le cas, il sert la copie mise en cache sans toucher votre serveur d'origine du tout. Si ce n'est pas le cas, il récupère le contenu depuis votre serveur d'origine canadien, le sert au visiteur et le met en cache pour les requêtes suivantes.

L'implication pour la souveraineté des données vaut la peine d'être comprise clairement. Vos données d'origine, votre base de données, vos fichiers, vos dossiers clients, restent sur votre serveur canadien. La mise en cache périphérique CDN concerne les ressources statiques. Un visiteur en France obtenant votre logo depuis un nœud périphérique Cloudflare à Paris ne signifie pas que vos données clients sont à Paris. La distinction compte pour la conformité à la LPRPDE et à la Loi 25.

Configuration de Cloudflare avec un serveur d'origine canadien

Ajoutez votre domaine à Cloudflare. Cloudflare scannera vos enregistrements DNS existants et les importera. Vérifiez soigneusement les enregistrements importés avant de changer vos serveurs de noms. Le problème le plus courant est que l'importation de Cloudflare manque des enregistrements ou les importe incorrectement, en particulier les enregistrements MX et les enregistrements TXT pour SPF et DKIM. Dans les paramètres SSL/TLS de Cloudflare, définissez le mode de chiffrement sur Full (Strict) si votre serveur d'origine a un certificat SSL valide. Full (Strict) signifie que Cloudflare se connecte à votre origine via HTTPS et valide le certificat.

Configuration de la mise en cache pour les sites WordPress canadiens

Le comportement de mise en cache par défaut de Cloudflare met en cache les fichiers statiques mais ne met pas en cache les pages HTML. Pour un site WordPress, chaque requête de page atteint toujours votre serveur d'origine pour le traitement PHP. Pour mettre en cache les pages HTML à l'edge de Cloudflare, vous avez besoin soit d'une règle de page Cloudflare qui remplace les paramètres de cache pour des modèles d'URL spécifiques, soit d'un plugin de mise en cache comme LiteSpeed Cache ou WP Rocket.

Ce qu'il faut exclure de la mise en cache Cloudflare sur un site canadien

Les zones d'administration, les pages de panier et de commande, et toute page contenant du contenu spécifique à l'utilisateur doivent être exclues de la mise en cache. Servir une page de commande mise en cache à un utilisateur différent est à la fois un échec technique et un problème de confidentialité. Dans Cloudflare, créez des règles de page qui définissent le niveau de cache sur Contournement pour des modèles d'URL comme /wp-admin/*, /panier/*, /commande/* et /mon-compte/*. Un utilisateur voyant les données de session d'un autre utilisateur parce qu'une page a été incorrectement mise en cache constitue une violation de données en vertu de la LPRPDE et de la Loi 25.

Gotekky

Besoin d’aide pour choisir la prochaine étape?

Décrivez ce que vous observez et le résultat recherché. Nous identifierons si un service géré, un projet défini ou une évaluation technique payante est la bonne prochaine étape.