云服务器内容精选

  • 审核流程 点播控制台提供的审核模式是“先发后审”,即音视频上传后可直接播放,您可以根据需求进行智能审核和人工审核,然后决定是否屏蔽该音视频文件。若您需要使用“先审后发”模式,请调用点播API进行处理。具体请参见如何实现对上传音视频进行先审后发? 图1 审核流程 智能审核:在音 视频审核 模块中,提供了基于文本、封面、截图的智能鉴黄、鉴恐、鉴政服务,默认为未开启状态。开启智能鉴黄、鉴恐、鉴政功能后,针对已上传的音视频,会自动识别其合法性,如果有违规涉黄、涉恐、涉政的文字描述或者画面,会在审核时标识,从而加快审核效率。 人工审核:在音视频审核详情中,针对发现疑似有问题的音视频进行再审查,确认存在问题后可以对音视频进行“屏蔽”或“通过”操作。 屏蔽:已屏蔽的媒资的状态会转为“未发布”,未发布状态的媒资只能通过控制台预览,无法通过 域名 下载和播放,已被外网引用的播放地址也将无法播放。
  • 功能列表 您可以在 视频点播 控制台的左侧导航栏选择相关功能,进行参数配置或功能使用。 表2 控制台功能列表 功能 描述 域名管理 支持添加管理自有的加速域名,也可对域名进行HTTPS和防盗链配置。 音视频上传 支持本地上传,或者通过音视频源文件URL离线拉取上传音视频文件。 音视频托管 支持将存储在OBS桶中的音视频文件托管给视频点播,从而使用视频点播服务的相关功能。 音视频管理 支持对上传的音视频文件进行管理,包括转码、预热、CDN刷新、取消转码、恢复归档文件、修改存储类型、设置分类、提取音频、导出媒资信息、删除媒资、查看媒资基本信息、获取媒资播放地址等操作。 视频处理 支持对视频文件进行截图、工作流处理等操作。 全局设置 支持根据实际需求配置转码模板、水印模板、配置HLS加密、设置租户级的媒资降冷模式、设置分类、配置 消息通知 、设置工作流等。 音视频审核 支持对音视频文件进行音频、画面、文件等进行自动审核或人工审核,将不合规的音视频进行屏蔽。 说明: 目前“华东-上海二”区域的点播服务暂不支持此功能。 用量查询 支持查看CDN侧的流量和峰值带宽统计数据,同时也支持查看点播源站侧的存储空间和转码时长的消耗。 数据分析 支持查看CDN侧的流量、带宽、流量命中率等数据,还支持根据域名查询音视频文件播放次数及播放量的TOP排名。
  • 概览 登录视频点播控制台,进入“概览”页。可查看视频点播服务的使用情况,也可单击右上角的“快速上手”,快速操作VOD服务。 图1 概览 资源用量及相关趋势图:视频点播的资源用量信息及相关趋势图。 表1 统计说明 统计项 说明 存储空间趋势 当前所有媒资文件占用的存储空间,包括上传的音视频、图片、字幕以及音视频处理产生的媒资文件等。 须知: 获取存储空间数据会有1小时及以上的延迟,且仅支持获取整点之间的数据。示例如下所示: 如果当前北京时间为9:50,实际能获取到的是7:00到8:00的数据。 如果当前北京时间为10:00整,实际能获取到的是8:00到9:00的数据。 转码时长趋势 视频累计转码时长,为输出LD规格的转码时长。 输出规格为4K/2K/HD/SD时,将按12 : 6 : 3 : 1.5 : 1(4K : 2K : HD : SD : LD)折算成LD的转码时长进行统计。 CDN流量趋势 点播加速产生的总流量。 CDN带宽趋势 使用点播服务加速分发产生的峰值带宽(按天)。 计费模式:用户当前的CDN计费方式。可以单击“变更”,变更CDN计费方式。也可以单击“购买套餐包”,购买价格更优惠的套餐包使用。
  • 功能介绍 开通视频点播服务后,您可以使用如下方式将音视频上传至点播服务,从而进行相关管理操作。 本地上传:支持将存储在本地磁盘的音视频文件上传到视频点播中。 URL拉取:支持基于音视频源文件URL,离线拉取上传到点播系统。 音视频托管:支持将OBS桶中的音视频文件托管给视频点播,从而通过点播处理音视频,并支持将处理后产生的媒资文件存储在OBS桶中。 您可以参考如下步骤进行视频上传,也可以参考视频指导来操作。
  • 使用限制 支持上传的音视频文件格式如下所示: 视频文件格式:MP4,TS,MOV,MXF,MPG,FLV,WMV,AVI,M4V,F4V,MPEG,3GP,ASF,MKV,WEBM,M3U8、VOB、RM、MTS。其中,M3U8仅支持URL拉取方式上传。 音频文件格式:MP3,OGG,WAV,WMA,APE,FLAC,AAC,AC3,MMF,AMR,M4A,M4R,WV,MP2。 若上传的文件名有空格,上传后将会去除命名中的空格。
  • 资源限制 视频点播服务对用户域名、水印等进行了资源控制。 表1 资源限制 对象 描述 限制 区域 新用户暂只支持开通华北-北京四区域。 - 域名 单用户在视频点播控制台最多可以添加的自有域名个数。 添加的域名需要满足如下要求: 域名已在工信部备案,且当前备案信息正常可用。可以直接在华为云注册域名,并备案。 说明: 系统会对您名下的所有域名进行自动检查,对长期未有播放行为产生的域名进行下线操作,具体请参见域名配置。 5 URL拉取 单用户一次最多可以拉取的音视频个数。 控制台:100 API:16 URL拉取速率 使用音视频源文件URL离线拉取音视频文件至点播系统的全局最大速率。 1Gbps 水印 视频文件一次最多可以添加的水印个数。 2 分类 单用户最多支持三级分类,每个分类最多支持添加的子类个数。 128 音 视频标签 单用户最多可为音视频文件添加标签的个数。 16 Referer防盗链 单用户的Referer防盗链白名单或黑名单最多可配置的域名个数。 100 媒资预热 单用户每天可以预热媒资的最大次数。 1000
  • 支持跨域请求的接口说明 目前视频点播服务仅以下接口支持浏览器跨域请求,如表3所示。 表3 支持跨域请求接口列表 接口名称 URI 创建媒资:上传方式 /v1.0/{project_id}/asset 确认媒资上传 /v1.0/{project_id}/asset/status/uploaded 上传检验 /v1.0/{project_id}/asset/duplication 查询媒资信息 /v1.0/{project_id}/asset/info (即将下线)查询托管媒资详情 /v1.0/{project_id}/asset/obs/host/task/details 获取分段上传授权 /v1.0/{project_id}/asset/authority
  • API限制 视频点播服务对服务端API设置了调用次数限制,避免出现短时间内重复调用API,出现服务中断的情况。 表4 API流控限制 接口分类 接口名称 单租户接口流控 (单位:次数/分钟) 接口总体流控 (单位:次数/分钟) 媒资上传 创建媒资:上传方式 获取分段上传授权 确认媒资上传 桶授权 创建媒资:OBS转存方式 1500 12000 创建媒资:OBS托管方式 创建媒资:URL拉取注入 上传检验 100 1000 媒资处理 视频更新 媒资处理 取消媒资转码任务 音频提取 取消提取音频任务 创建审核媒资任务 设置封面 100 1000 媒资管理 删除媒资 媒资发布 媒资发布取消 修改媒资属性 100 1000 查询媒资信息 1500 24000 查询指定媒资的详细信息 查询媒资列表 1500 12000 (即将下线)OBS托管管理 查询托管任务 查询托管任务详情 100 1000 查询托管媒资详情 1500 12000 媒资预热 CDN预热 查询CDN预热 100 1000 媒资分类 创建媒资分类 修改媒资分类 删除媒资分类 查询指定分类信息 100 1000 密钥查询 密钥查询 1500 12000 统计分析 查询CDN统计信息 查询源站统计信息 查询TopN媒资信息 查询域名播放日志 查询媒资日播放统计数据 100 1000 水印模板管理 创建水印模板 修改水印模板 查询水印列表 删除水印模板 确认水印图片上传 100 1000 转码模板管理 创建自定义转码模板 查询转码模板列表 修改转码模板 删除自定义模板 100 1000 转码模板集合管理 创建转码模板组集合 修改转码模板组集合 查询自定义模板组集合 删除转码模板组集合 100 1000 转码产物管理 删除转码产物 100 1000 媒资存储模式管理 修改媒资降冷粒度 修改媒资文件在OBS的存储模式 查询媒资降冷配置 100 1000
  • 使用限制 单账号跟踪的事件可以通过 云审计 控制台查询。多账号的事件只能在账号自己的事件列表页面去查看,或者到组织追踪器配置的OBS桶中查看,也可以到组织追踪器配置的 CTS /system日志流下面去查看。 用户通过云审计控制台只能查询最近7天的操作记录。如果需要查询超过7天的操作记录,您必须配置转储到 对象存储服务 (OBS)或 云日志 服务(LTS),才可在OBS桶或LTS日志组里面查看历史事件信息。否则,您将无法追溯7天以前的操作记录。 云上操作后,1分钟内可以通过云审计控制台查询管理类事件操作记录,5分钟后才可通过云审计控制台查询数据类事件操作记录。 CTS新版事件列表不显示数据类审计事件,您需要在旧版事件列表查看数据类审计事件。 云审计控制台对用户的操作事件日志保留7天,过期自动删除,不支持人工删除。
  • VOD FullAccess策略内容 { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "vod:*:*" ] } ] }
  • VOD ReadOnlyAccess策略内容 { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "vod:*:get*", "vod:*:list*" ] } ] }
  • VOD CommonOperations策略内容 { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "vod:asset:*" ] } ] }
  • VOD权限 默认情况下,管理员创建的 IAM 用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 VOD部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域(如华北-北京四)对应的项目(cn-north-4)中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问VOD时,需要先切换至授权区域。 根据授权精细程度分为角色和策略。用户组需同时配置角色和策略才能生效权限。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于华为云各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对VOD服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定的管理操作。 如表1所示,包括了VOD的所有系统权限。 用户组需同时配置角色和策略才能生效权限,详细操作请参考创建用户组、用户并授权使用VOD。 表1 VOD 系统权限 系统角色 描述 类别 依赖关系 VOD Administrator 具有视频点播服务里的所有操作权限,操作对象为华为云账号下所有的媒资文件。只进行权限划分。 系统角色 无 VOD Operator 具有除审核媒资、水印管理、安全设置、分类设置、域名管理以外的其他点播服务操作权限,操作对象为华为云账号下所有的媒资文件。只进行权限划分。 系统角色 无 VOD Guest 仅具备查询华为云账号下所有媒资文件的权限,操作对象为华为云账号所有的媒资文件。只进行权限划分。 系统角色 无 VOD Group Administrator 具有除全局配置以及域名管理以外的其他点播服务操作权限,操作对象为用户所在组的所有用户创建的媒资文件。不仅能权限划分还能进行媒资隔离。 系统角色 无 VOD Group Operator 具有除审核媒资、删除媒资、水印管理、安全设置、分类设置、域名管理以外的其他点播服务操作权限,操作对象为用户所在组的所有用户创建的媒资文件。不仅能权限划分还能进行媒资隔离。 系统角色 无 VOD Group Guest 仅具备查询媒资文件的权限,操作对象为用户所在组的所有用户创建的媒资文件。不仅能权限划分还能进行媒资隔离。 系统角色 无 VOD FullAccess 具有视频点播服务所有权限。 系统策略 无 VOD ReadOnlyAccess 仅具备视频点播服务只读权限。 系统策略 无 VOD CommonOperations 具有视频点播服务基本操作权限(具有除全局配置、域名管理、权限管理、审核设置以外的其他点播服务操作权限)。 系统策略 无 表2列出了VOD常用操作与系统策略的授权关系,您可以参照该表选择合适的系统策略。 表2 常用操作与系统策略的关系 操作 VOD FullAccess VOD ReadOnlyAccess VOD CommonOperations 创建域名 √ x x 修改域名 √ x x 删除域名 √ x x 查询域名列表 √ √ x 启用域名 √ x x 停用域名 √ x x 修改域名https加速配置 √ x x 查询域名https加速配置 √ √ x 修改域名key防盗链 √ x x 查询域名key防盗链 √ √ x 修改域名Referer防盗链 √ x x 查询域名Referer防盗链 √ √ x 查询媒资列表 √ √ √ 查询媒资信息 √ √ √ 修改媒资属性 √ x √ 查询媒资详细信息 √ √ √ 上传媒资 √ x √ 视频更新 √ x √ 删除媒资 √ x √ 发布媒资 √ x √ 取消媒资发布 √ x √ 创建URL拉取任务 √ x √ 查询URL拉取任务 √ √ √ 删除URL拉取任务 √ x √ 取消URL拉取任务 √ x √ 恢复URL拉取任务 √ x √ 创建预热任务 √ x √ 查询预热任务 √ √ √ 创建媒资处理任务 √ x √ 取消媒资处理任务 √ x √ 创建音频提取任务 √ x √ 取消音频提取任务 √ x √ 审核媒资 √ x √ 屏蔽媒资 √ x √ 查询媒资屏蔽信息 √ √ √ 创建自定义模板组 √ x x 查询自定义模板组列表 √ √ x 修改自定义模板组 √ x x 删除自定义模板组 √ x x 创建水印模板 √ x x 查询水印模板列表 √ x x 修改水印模板 √ x x 删除水印模板 √ x x 创建媒资分类 √ x x 修改媒资分类 √ x x 删除媒资分类 √ x x 查询媒资分类列表 √ √ x 配置消息通知 √ x x 查询消息通知 √ √ x 创建工作流模板 √ x x 修改工作流模板 √ x x 删除工作流模板 √ x x 查询工作流模板列表 √ √ x 查看工作流模板 √ √ x 创建审核模板 √ x x 审核模板列表 √ x x 修改审核模板 √ x x 删除审核模板 √ x x 查询桶列表 √ √ x 给桶授权 √ x x 查询用户列表 √ √ x 更新用户关联角色 √ x x 查询角色列表 √ √ x 查询角色详情 √ √ x 创建角色 √ x x 修改角色 √ x x 删除角色 √ x x 更新角色关联用户 √ x x 更新角色关联权限模板 √ x x 查询权限模板列表 √ √ x 创建权限模板 √ x x 修改权限模板 √ x x 删除权限模板 √ x x
  • 访问控制 VOD支持通过IAM权限、防盗链进行访问控制。 表1 VOD访问控制 访问控制方式 简要说明 详细介绍 VOD基于IAM权限控制 IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。管理员创建IAM用户后,需要将用户加入到一个用户组中,IAM可以对这个组授予VOD所需的权限,组内用户自动继承用户组的所有权限。 VOD权限管理 防盗链 为了防止用户在VOD的数据被其他人盗链,VOD为您提供了Referer防盗链和Key防盗链鉴权机制,对访问者的身份进行识别和过滤,符合规则的才可使用VOD。 防盗链介绍
  • 身份认证 您可以通过VOD控制台、API、SDK访问VOD,无论访问方式封装成何种形式,其本质都是通过VOD提供的REST风格的API接口进行请求。 VOD的接口请求需要经过认证后才可以访问成功。其中,调用接口有以下两种认证方式,您可以选择其中一种进行认证鉴权。 Token认证:通过Token认证调用请求。 AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。 关于认证鉴权的详细介绍及获取方式,请参见认证鉴权