检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
说明: 后台有特殊配置的域名暂不支持配置多个“*”。 在“规则”文本框处,输入要禁止或允许访问的域名。 单击“确定”,完成防盗链配置。 (可选)关闭防盗链配置。 关闭“状态”开关即可关闭防盗链配置,此时所有配置将被清空,下次启用防盗链功能时需要重新配置相关参数。 配置示例 加速域名为www
CDN”,进入CDN控制台。 在左侧菜单栏中,选择“域名管理”。 在域名列表中,单击需要修改的域名或域名所在行的“设置”,进入域名配置页面。 选择“回源配置”页签。 在“动态加速回源模式”配置模块,单击“编辑”按钮。 图1 动态加速回源模式 表1 参数说明 回源模式 说明 择优 默认回源模式为择优,C
01” 。 运行时语言:选择“Python 3.9”。 单击“创建函数”,进入代码编辑页面。 将代码示例中的代码复制到代码窗,单击“部署”。 部署完成后,可以单击“测试”手动触发函数,验证函数是否可用。 创建触发器。在函数界面,单击“创建触发器”,设置相关参数。 触发器类型:定时触发器
CDN是否支持批量配置加速域名的缓存策略? CDN控制台不支持批量更改缓存配置,您可根据业务需要选择以下方式调整域名缓存规则: 通过复制配置功能将其他域名的缓存规则复制到当前域名,详见复制配置。 通过API下发更改,详见API参考。 父主题: 缓存配置
CDN添加安全证书后,源站还需要配置证书吗? 您在CDN侧配置的安全证书是作用在用户访问到CDN节点这个环节进行加密传输。 如果您需要在CDN到您的源站环节也进行加密传输,建议您在源站侧也配置安全证书,如此就达到了全链路HTTPS安全访问。 如果您的业务安全要求不高,源站不需要配置证书,CDN节点将采用HTTP协议回源。
在域名列表中,单击需要修改的域名或域名所在行的“设置”,进入域名配置页面。 选择“访问控制”页签,打开“IP访问限频”后方开关,进入配置弹窗。 图1 IP访问限频 根据业务需要输入“访问阈值”,单击“确定”,完成配置。 访问阈值:当单IP的单URL每秒访问单节点的次数达到了设置的
在域名列表中,单击需要修改的域名或域名所在行的“设置”,进入域名配置页面。 选择“回源配置”页签。 在“回源超时时间”配置模块,单击“编辑”按钮。 图1 回源超时时间 输入您需要设置的回源超时时间,单击“确定”,完成配置。 父主题: 回源配置
在域名列表中,单击需要修改的域名或域名所在行的“设置”,进入域名配置页面。 选择“回源配置”页签。 在“回源是否校验ETag”模块,根据实际业务情况选择是否开启。 图1 回源是否校验ETag 配置示例 加速域名“www.example.com”开启了回源校验ETag功能: 配置结果:该域名下的资源在缓存过期后,
流量命中率越低,回源流量越大,源站的流出流量越大,源站带宽资源占用越大,其代表了源站服务器收到的负载压力,请重点关注流量命中率。 使用CDN后,时延、丢包率、回源率通常会降低,缓存命中率则会提高。但是由于业务场景和业务类型不同,即使您选择了相同配置的CDN服务,实际产生的加速效果也不相同,因此本文仅提供了定性的指标以供观测。
单击“确定”,完成IP黑白名单配置。 (可选)关闭IP黑白名单配置。 关闭“状态”开关即可关闭IP黑白名单配置,此时所有配置将被清空,下次启用IP黑白名单功能时需要重新配置相关参数。 配置示例 加速域名“www.example.com”IP黑白名单配置如下图所示: 客户端IP为192
HTTPS证书格式转换 配置HTTPS仅支持PEM格式的证书/私钥,其他格式均不支持。下面是几种比较流行的证书格式转换为PEM格式的方法。 以下示例均假设转换前证书名为old_certificate,私钥名为old_key,转换后证书名为new_certificate,私钥文件名为new_key。
改写回源URL 回源请求头 回源超时时间 OCSP Stapling配置 高级回源 回源SNI 安全防护 URL鉴权 防盗链配置 IP黑名单配置 HTTPS配置 UA黑白名单 TLS版本配置 HTTP/2配置 远程鉴权配置 请求限速 QUIC HSTS IP访问限频 CES监控上报 服务管理
单击“验证方法”,选择“方法二:文件校验”,验证完成前请不要关闭验证页面。 单击“verification.html”,下载文件。 上传文件至域名服务器根目录。 单击“验证”,进行域名归属权验证。 华为云CDN后台将会访问您的源站http://example.com/verification
(可选)关闭User-Agent黑白名单配置。 关闭“状态”开关即可关闭User-Agent黑白名单配置,此时所有配置将被清空,下次启用User-Agent黑白名单功能时需要重新配置相关参数。 配置示例 加速域名“www.example.com”User-Agent黑白名单配置如下图所示: 当HTTP
推荐配置(可选) 成功添加加速域名以后,您可以根据业务需要配置缓存规则、智能压缩、安全加速等,提高缓存命中率、优化加速效果、提升安全性。 提高缓存命中率、优化加速效果 使用场景 配置项 说明 缓存命中率低、加速效果不明显 配置缓存规则 合理配置不同资源的缓存过期时间和优先级,能有
HTTPS证书配置提交时提示“证书链不齐全”,如何进行证书链补齐? 按照规则将所有证书填写完整,并按照证书C-证书B-证书A-根证书的顺序依次排列,可解决报错问题。 具体证书链补齐方法请参见HTTPS证书要求。 可参考网络上的证书链补齐工具。 父主题: 域名配置
源站添加完成后,单击页面左下方“确定”按钮,完成域名添加。 配置过程大概需要5-10分钟,当“状态”为“已开启”时,表示域名添加成功。 域名管理界面CNAME状态会给出提示您此域名暂未配置CNAME。 推荐配置 您还可以根据推荐配置的指引,为域名配置缓存规则、HTTPS证书、用量封顶等,提升访问
求一定在华为云备案。 不在中国大陆的域名,添加中国大陆服务范围的CDN加速是否需要备案 需要备案。域名是否需要备案与域名提供商地域、网站服务器所处地域无关,与您加速域名的CDN加速服务范围有关。只要您的加速服务范围包含中国大陆,该域名必须在工信部备案才能接入CDN。 一级域名已在
单击“下一步”,进入为“FG_TO_CDN”委托配置权限界面。 权限选择:OBS OperateAccess(第一步创建的策略) 、CDN LogsReadOnlyAccess。 单击“下一步”,配置作用范围。 账号未开通企业项目,配置如下: 作用范围:所有资源。 账号已开通企业项目,配置如下: 作用范围:指定企业项目资源。
HTTPS证书配置提交时提示“证书格式不对”,如何进行PEM证书格式转换? HTTPS配置仅支持PEM格式的证书/私钥内容上传,针对不同的证书颁发机构,对证书内容的上传有不同的要求,格式要求请参见HTTPS证书要求。 如果您的证书格式不是PEM,请完成格式转换后再上传,可参考网络上的第三方证书格式转换工具。