Fastly CDN
Bien que Fastly soit un CDN plus récent que d’autres, il s’agit d’une plateforme fiable qui offre une gamme de services, y compris la réduction des attaques DDoS.
Comment installer et configurer le CDN Fastly
Pour que Fastly puisse servir votre site en HTTPS (recommandé), vous devez avoir un plan payant chez Fastly afin d’ajouter un certificat SSL.
Si vous n’avez pas encore de compte Fastly, visitez leur page d’inscription pour commencer.
1. Créer un service CDN
Connectez-vous à votre compte Fastly et cliquez sur CDN > Créer un service CDN.

Remplissez les champs comme ceci :
- Nom du service : saisissez un nom pour votre service, par exemple, le nom de votre site.
- Domaine : ajoutez votre domaine. En raison des contraintes DNS, il est généralement recommandé d’utiliser la version www de votre nom de domaine (par exemple www.example.com) plutôt que la version apex/non-www de votre domaine. Si vous devez utiliser un domaine apex, consultez ce guide pour utiliser Fastly avec des domaines apex.
- Hôte : Votre nom d’hôte est l’adresse IP de votresite ou hosting.kinsta.cloud. Vous ne pouvez pas utiliser le domaine primaire car il doit être pointé vers Fastly pour que le service soit opérationnel. Bien que vous puissiez techniquement utiliser le domaine temporaire comme nom d’hôte, nous vous recommandons d’utiliser hosting.kinsta.cloud à la place car le domaine temporaire peut être supprimé du site.
Laissez les réglages recommandés tels quels et cliquez sur Enregistrer le projet. N’activez pas encore le service, une fois qu’il est actif, vous ne pouvez plus modifier les réglages de configuration. Si vous activez le service par erreur, désactivez le service pour continuer la configuration.

2. Configurer votre nom d’hôte
Cliquez sur Origines, puis sur l’icône d’édition (crayon) à côté de votre nom d’hôte ou adresse IP et configurez les champs suivants :
- Nom : il s’agit d’un libellé pour l’origine, qui peut donc être ce que vous voulez. (La valeur par défaut est « Host 1 » ou similaire).
- Adresse : hosting.kinsta.cloud ou l’adresse IP du site.
- Activer TLS : oui.
- Vérifier le certificat ? oui.
- Nom d’hôte du certificat : le domaine principal de votre site chez Kinsta.
- Nom d’hôte SNI : le domaine principal de votre site chez Kinsta.
Note : Si votre site chez Kinsta a un domaine primaire différent de celui utilisé chez Fastly, veuillez voir les informations supplémentaires sous Quand vous devez définir la surcharge de l’hôte ci-dessous.

3. Activer Fastly
Maintenant que vous avez configuré votre domaine et les détails de votre origine, vous êtes prêt à activer votre service Fastly, cliquez sur Activer.
L’activation du service n’affectera pas votre site live pour l’instant ; cela sauvegardera simplement votre serveur d’origine et les détails de votre domaine dans votre service Fastly.

4. Tester votre service
Il est maintenant temps de tester votre service pour vous assurer qu’il fonctionne comme prévu avant de le mettre en ligne.
Il s’agit d’une autre étape qui n’est pas techniquement nécessaire mais fortement recommandée au cas où des ajustements seraient nécessaires avant de mettre votre service en ligne (ce qui affectera votre site en ligne).
Pour tester votre domaine, cliquez sur Domaines > Tester le domaine sur votre nom de domaine, ce qui ouvrira votre domaine de test dans un nouvel onglet de votre navigateur.

L’URL de votre domaine de test ressemblera à : http://example.com.global.prod.fastly.net (remplacez www.example.com par votre nom de domaine). Vous pouvez la mettre en favori ou l’envoyer à quelqu’un d’autre si nécessaire.
5. Ajoutez TLS
Après avoir vérifié que votre site Web est correct sur le domaine de test, il est temps d’ajouter TLS pour que votre site soit chargé via HTTPS.
Fastly offre plusieurs options différentes pour TLS, mais nous ne couvrirons ici que l’option des certificats gérés par Fastly.
Si vous avez besoin de télécharger un certificat tiers sur Fastly, cette option est disponible moyennant des frais supplémentaires, et vous devrez suivre leur guide pour utiliser les certificats que vous gérez au lieu des instructions ici.
- Cliquez sur Sécurité et dans Gestion TLS, cliquez sur Gérer les certificats.

Gérer les certificats TLS dans Fastly. - Si c’est la première fois que vous configurez TLS sur un domaine dans Fastly, cliquez sur Commencer. Sinon, cliquez sur Sécuriser un autre domaine sur le côté droit de la page. Dans la liste déroulante qui apparaît, sélectionnez Utiliser les certificats que Fastly obtient pour vous.
- Sur la page Détails de l’abonnement, dans Domaines, entrez votre nom de domaine et cliquez sur Ajouter. Sélectionnez Let’s Encrypt en tant qu’autorité de certification et si vous ajoutez un domaine, laissez la configuration TLS sur la valeur par défaut de TLS1.3, puis cliquez sur Envoyer.

Ajouter les détails de votre abonnement TLS dans Fastly. - Sur la page Détails de l’abonnement, cliquez sur l’icône de copie (presse-papiers) pour copier la cible du CNAME personnalisé que vous devrez ajouter à vos enregistrements DNS pour vérification.
Note : Lorsque vous ajoutez votre domaine dans MyKinsta, il inclut un enregistrement de vérification CNAME, vous devrez supprimer cet enregistrement pour vérifier le domaine avec Fastly. Cela n’affectera pas la fonctionnalité de votre domaine dans MyKinsta, l’enregistrement de vérification n’est nécessaire que lors de l’installation initiale et peut être supprimé en toute sécurité par la suite.
Détails de l’enregistrement CNAME pour vérifier votre domaine. - Pour saisir votre enregistrement CNAME personnalisé, connectez-vous à l’endroit où vous gérez les DNS de votre domaine.
Nous vous montrerons comment créer ce CNAME personnalisé dans le DNS de Kinsta à titre d’exemple ici. Si vous utilisez un fournisseur de DNS différent (il peut s’agir de votre registraire ou d’un autre hébergeur de DNS, en fonction de l’endroit où vous avez pointé les serveurs de noms de votre domaine), les étapes peuvent être légèrement différentes.- Dans MyKinsta, cliquez sur Gestion DNS et sélectionnez le domaine auquel vous souhaitez ajouter un enregistrement DNS.
- Cliquez sur Ajouter un enregistrement DNS, sélectionnez CNAME et ajoutez vos valeurs Hostname et Points to. Le nom d’hôte doit être au format _acme-challenge.www.DOMAIN_NAME (par exemple, _acme-challenge.www.myawesomesite.com) et la valeur Points to doit être la cible que vous avez copiée dans le pop-up Vérifier la propriété du domaine sur Fastly.
- Cliquez sur Ajouter un enregistrement DNS pour enregistrer votre nouvel enregistrement CNAME. Remarque : La propagation de l’enregistrement DNS peut prendre jusqu’à 1 heure.

Ajouter votre vérification de domaine CNAME dans le DNS de Kinsta.
6. Mettre en ligne
Une fois que TLS est configuré sur votre service Fastly, vous êtes prêt à le mettre en ligne. Pour ce faire, faites pointer le CNAME www de votre domaine vers Fastly. Les étapes pour ajouter un CNAME peuvent varier en fonction de votre fournisseur. Nous utiliserons le DNS de Kinsta comme exemple ici.
- Dans MyKinsta, cliquez sur Gestion DNS et sélectionnez le domaine auquel vous souhaitez ajouter un enregistrement DNS.
- Si vous avez déjà un enregistrement CNAME pour le nom d’hôte www, cliquez sur l’icône Editer (crayon) pour le mettre à jour. Sinon, cliquez sur le bouton Ajouter un enregistrement DNS.
- Nom d’hôte : www
- Pointe vers : j.sni.global.fastly.net
- Cliquez sur Modifier l’enregistrement DNS (mise à jour d’un enregistrement DNS) ou sur Ajouter un enregistrement DNS (ajout d’un nouvel enregistrement DNS) pour enregistrer votre enregistrement DNS. Remarque : la propagation de cette modification DNS peut prendre jusqu’à une heure.

Pointer le CNAME www de votre domaine vers Fastly dans le DNS de Kinsta.
C’est tout pour l’installation et la configuration.
Résolution des problèmes courants avec le CDN Fastly
Même si le processus d’installation s’est déroulé sans problème, il se peut que vous rencontriez des problèmes. Nous avons regroupé ci-dessous des conseils sur la manière de résoudre les problèmes les plus courants, ainsi que quelques réglages avancés.
Les changements n’apparaissent pas sur votre site
Servir votre site via Fastly ajoute une couche supplémentaire de cache qui devra être vidée à chaque fois que vous aurez besoin de vider le cache. Si vous avez du mal à voir les changements sur votre site ou si une exgtension ne se comporte pas comme prévu après l’installation ou la réinstallation, assurez-vous de vider le cache à tous les niveaux, y compris :
- Les extensions (le cas échéant)
- Les thèmes (le cas échéant)
- Le cache du site/serveur chez Kinsta (à partir de MyKinsta ou de l’extension Kinsta MU)
- Le cache chez Fastly
- Le cache du navigateur
Adresse IP bloquée par un faux positif
Si vous avez activé la mitigation DDoS ou la détection des robots chez Fastly et que vous ou un visiteur de votre site êtes bloqués à tort, cela peut être dû à un faux positif. Dans ce cas, vous devrez travailler avec le support Fastly et notre équipe de support chez Kinsta pour déterminer où le blocage se produit.
Boucles de redirection HTTP-HTTPS ou erreurs de version TLS
Si vous voyez une boucle de redirection ou une erreur de version TLS sur votre site, vérifiez les réglages suivants :
- Assurez-vous que les options HTTPS/TLS de Fastly à l’origine correspondent (Origine > Hôtes > Afficher tous les détails). Voir l’étape 4 ci-dessus.
- Assurez-vous que le nom d’hôte correspond à votre domaine Kinsta. Voir l’étape 3 ci-dessus.
Quand devriez-vous définir l’annulation de l’hôte ?
Par défaut, l’en-tête de l’hôte chez Fastly sera le domaine que vous avez défini chez Fastly. Pour que votre site Kinsta reconnaisse la requête, l’en-tête de l’hôte doit correspondre à un domaine dans la liste des domaines du site.
Cela signifie que si le domaine que vous configurez chez Fastly n’est pas dans la liste des domaines de votre site chez Kinsta, vous devrez définir le host override pour l’origine qui demande du contenu à Kinsta. Ce host override doit être un domaine qui se trouve dans la liste des domaines de votre site chez Kinsta.
Par exemple, si vous configurez example.com chez Fastly mais que vous n’avez que example.kinsta.cloud dans la liste des domaines de votre site chez Kinsta, vous devrez définir le host override pour l’origine qui tire le contenu de Kinsta comme étant example.kinsta.cloud.
Informatique sans serveur
Ceci peut être utilisé pour d’autres chemins ou sous-domaines qui ne sont pas hébergés chez Kinsta (par exemple, pour les appels API ou d’autres chemins en dehors de votre site WordPress).
Plugin WordPress Fastly
Fastly propose une extension qui permet de gérer un grand nombre de vos réglages depuis votre tableau de bord WordPress.
Une fois l’extension installée et activée, indiquez votre identifiant de service et votre jeton API sur la page des réglages généraux de Fastly dans votre tableau de bord WordPress.
Les instructions pour les trouver et les créer sont liées à cette page. Assurez-vous de sauvegarder ces entrées avant de tester la connexion.
Résumé
Si vous rencontrez des problèmes avec Fastly, nous sommes heureux de vous aider à enquêter sur les problèmes côté serveur, mais vous devrez travailler avec l’équipe de support de Fastly ou votre développeur pour résoudre les problèmes côté Fastly.
N’oubliez pas de vous inscrire à notre newsletter pour rester informé des mises à jour de notre intégration Cloudflare (et du nouveau contenu chaque mois).