检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
直播安全 如何保障直播安全?防止非法盗用? 防盗链key的格式有什么要求?防盗链时长有没有限制? 为什么配置的Referer防盗链未生效? 推流鉴权key值是否需要与播放鉴权key值保持一致? 推流鉴权地址的有效期如何设置成长久有效? 直播配置了HTTPS证书,为什么HTTPS访问失败?
如何保障直播安全?防止非法盗用? 视频直播服务支持推流鉴权、播放鉴权和播放黑白名单等多种安全策略,保护您的直播版权不受侵犯。相关鉴权详情请参见如何保障直播资源的安全?。 父主题: 直播安全
安全 责任共担 身份认证与访问控制 数据保护技术 服务韧性 监控安全风险 认证证书
使用华为云直播服务的具体流程是什么?是否需要创建直播间? 传统方式的直播服务需要通过编码器推流,不同路直播流都会存在唯一的推流地址,即所谓的“直播间”,使用华为云平台直播服务不需要预先创建“直播间”,华为云直播服务不关注每一个直播间地址,只负责收流,RTMP推流方式会将直播流名(
禁推功能主要针对正在推送的直播流,在直播过程中,发现直播流内容不合法或被非法盗用,用户可对直播流进行禁止推送操作,从而保障直播资源的安全。 实现原理 如图1所示,视频直播服务主要通过以下几方面保障直播资源的安全。 图1 直播安全架构图 推流鉴权: Key防盗链:主播使用租户提供的带加密串的鉴权推流
监控安全风险 Live提供基于云监控服务CES的资源和操作监控能力,帮助用户监控账号下的直播拉流域名,执行自动实时监控、告警和通知操作。用户可以实时掌握直播拉流域名的监控指标(在线人数和播放带宽)和告警信息。 关于Live支持的监控指标,以及如何创建监控告警规则等内容,请参见云监控。
Live通过多种数据保护手段和特性,保障存储在Live中的数据安全可靠。 表1 Live的数据保护手段和特性 数据保护手段 简要说明 详细介绍 传输加密(HTTPS) 支持HTTP和HTTPS两种传输协议,为保证数据传输的安全性,推荐您使用更加安全的HTTPS协议。 HTTPS配置方法
绑定泛域名*.huaweicloud.com即可。 使用的证书为自签名SSL证书,该类证书由于浏览器或播放器不信任,安全警告将持续弹出,影响用户体验,建议您使用由可信的CA机构颁发的安全SSL证书。 父主题: 直播安全
使用华为云直播服务是否需要单独的域名? 在使用视频直播服务前,您需要准备已备案的推流域名和播放域名,且两个域名不能相同,您可以注册备案一个一级域名(如example.com),然后使用两个不同的二级域名(如live-play.example.com和live-push.example
系。 安全性是华为云与您的共同责任,如图1所示。 华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaS和SaaS各类各项云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设
义了允许和拒绝的访问操作,以此实现云资源权限访问控制。管理员创建IAM用户后,需要将用户加入到一个用户组中,IAM可以对这个组授予Live所需的权限,组内用户自动继承用户组的所有权限。 Live权限管理 防盗链 为了防止用户在Live的数据被其他人盗链,Live为您提供了Refe
配置CNAME(非华为云) 通过在DNS服务商处配置CNAME记录,将加速域名以CNAME方式指向CDN服务中对应的CNAME域名,域名解析生效后,该域名的所有请求都将转向CDN节点。 注意事项 请前往您的域名解析服务商处配置CNAME记录,具体操作请咨询您的域名解析服务提供商。
配置CNAME(非华为云) 通过在DNS服务商处配置CNAME记录,将加速域名以CNAME方式指向CDN服务中对应的CNAME域名,域名解析生效后,该域名的所有请求都将转向CDN节点。 注意事项 请前往您的域名解析服务商处配置CNAME记录,具体操作请咨询您的域名解析服务提供商。
支持拉取其它平台的直播流至华为云直播吗? 支持,可以通过配置拉流回源实现,但不支持推流和回源拉流使用相同的域名,即回源拉流需要使用单独的拉流域名。 父主题: 直播播放
需要重新配置新的Key值,并生成新的鉴权推流和播放地址,具体请参见推流鉴权和播放鉴权。 父主题: 直播安全
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图1 资源中心 销售许可证&软件著作权证书 另外,华为云还提供了以下销
Live提供四级可靠性架构,通过Region/AZ之间数据容灾、边缘节点的智能调度、业务处理微服务的自动扩容等技术方案,保障数据的持久性和可靠性。 可靠性等级 措施 Level 1服务可靠性 微服务自动扩容 Level 2 接入可靠性 多边缘节点的调度 Level 3数据中心可靠性 多AZ Level
为什么配置的Referer防盗链未生效? Referer防盗链功能是基于HTTP协议支持的Referer机制,通过播放请求中携带的Referer字段识别请求来源。目前仅HTTP-FLV和HLS播放协议适用于该播放鉴权机制,若使用RTMP播放协议,则Referer防盗链是无效的。 父主题:
云直播录制费用包含月录制服务费和存储空间费用。分别根据每月并发录制峰值路数和将直播内容录制存储到OBS服务中产生的存储费用进行结算。 计费价格 月录制服务费由视频点播服务收取。 录制存储费用,若录制至OBS桶,则由对象存储服务收取。 计费规则 月录制服务费:视频直播流录制而产生的费用,根据每月并发录制峰值路数计费。
推流鉴权地址的有效期如何设置成长久有效? 配置Key防盗链时,“类型”选择为鉴权方式B,然后将txTime设置为较长的时间,例如0xf3854988(即2099.06.20 08:30:00)。 父主题: 直播安全