检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
修改域名源站配置 源站是您的网站服务器,是CDN加速分发数据的来源。如果您的源站信息需要修改(源站IP,源站域名、OBS桶域名或回源端口等),您可以通过源站配置页面修改源站信息。 CDN回源机制 当源站存在多个IP地址时,CDN回源时采用负载均衡机制,详情如下: 一次回源请求最多
先将域名解析到CDN,再将CDN加速域名的源站修改为WAF的“CNAME”,这样流量才会被CDN转发到WAF,WAF再将流量转到源站,实现网站流量检测和攻击拦截。配置完成后,流量会先经过CDN,再转发至WAF,实现联动防御。 同时,为了防止其他用户提前将您的域名配置到Web应用防火墙上,
Stapling功能,CDN可以预先查询并缓存在线证书验证结果,在与浏览器进行TLS连接时返回给浏览器,浏览器无需再次前往CA站点查询,从而减少用户验证时间。 工作原理 OCSP(Online Certificate Status Protocol,在线证书状态协议),是由数字证书颁发机构CA(Certificate
是否支持CDN域名配置从现有账号迁移至华为云另一个账号? 目前暂不支持CDN域名配置从现有账号迁移至华为云另一账号。 您可以在现有账号删除域名信息后,在新账号下重新添加域名。 删除域名之前需要将业务切回源站,防止业务中断。 父主题: 功能咨询
HTTPS证书要求 HTTPS配置仅支持PEM格式的证书/私钥内容上传,针对不同的证书颁发机构,对证书内容的上传有不同的要求。 Root CA机构颁发的证书 Root CA机构颁发的证书是一份完整的证书,配置HTTPS时,仅上传该证书即可。 通过记事本打开*.PEM格式的证书文件
离线日志 CDN记录了所有域名(包括已删除域名,如果您开通了企业项目,则已删除域名不支持此功能)被网络用户访问的详细日志,您可以下载最近30天内指定时间段的日志,对您的业务资源被访问情况进行详细分析。 日志说明 日志文件延迟时间:日志时延一般不超过24小时,偶尔会出现时延超过24小时的情况,建议您24小时后下载日志。
配置WebSocket协议 如果在CDN添加了全站加速的域名,此类域名有弹幕聊天、协同会话、行情播报、体育实况更新、在线教育和物联网等场景,需要实现长时间双向传输数据,可以通过配置WebSocket协议来实现。 背景信息 WebSocket是一种在单个TCP连接上进行全双工通信的
状态码统计 您可以在CDN控制台查看访客对所有域名(如果您开通了企业项目,则已删除域名不支持此功能)的访问请求的状态码统计。 可查询的时间跨度最长为31天,支持查看最近90天的历史数据。 如果域名在所指定时间跨度范围内无数据,则状态码统计详情列表中不会有数据展示。 最小统计粒度为
配置回源请求头 如果您需要修改用户回源请求URL中的HTTP头部信息,可以通过配置回源请求头参数来实现。本章帮您了解回源请求头的配置方法。 背景信息 当用户请求的内容CDN节点无缓存时,CDN会回源请求资源。如果您想要改写用户回源请求URL的HTTP头部信息,可以在CDN控制台完成相关配置。
设置IP黑白名单 功能介绍 设置域名的IP黑白名单。 URI PUT /v1.0/cdn/domains/{domain_id}/ip-acl 表1 路径参数 参数 是否必选 参数类型 描述 domain_id 是 String 需要设置IP黑白名单的域名id。 您可以通过查询加速域名接口查询加速域名id。
G,由于监控数据有一定的延迟,域名在2023年10月25日20:41左右被执行下线,则20:41~20:59:59不再执行用量封顶功能。 检测到域名带宽/流量超出阈值后,访问返回403配置均需要全网节点逐步下发生效,因此会有一定的生效延迟。 用量封顶功能CDN侧不收费,发送告警通
以使用。 配置TLS版本 您可以根据业务需求开启或关闭相应的TLS版本。 配置OCSP Stapling 开启此项配置后,CDN将预先缓存在线证书的结果并返回给客户端,浏览器无需再次查询,从而减少用户验证时间。 强制跳转 如果您需要将客户端到CDN节点的请求强制跳转为HTTP/HTTPS,您需要配置“强制跳转”。
如果经过以上排查仍无法解决您的问题,请您联系客服或提交工单处理。并提供以下信息: 在客户端使用华为云CDN用户诊断系统,输入加速域名,单击检测,将结果截图。 无法访问的URL。 访问异常的时间。
本地测试加速域名(可选) 添加加速域名后,为保证顺利切换不影响业务,建议先做测试再切换DNS解析。 ping添加域名生成的CNAME,得到ping的IP地址。 示例:添加的加速域名为www.example.com,生成的CNAME地址为www.example.com.c.cdnhwc1
配置HTTP/2 介绍了HTTP/2的背景信息和优势,有助于您决定是否开启此项配置。 配置OCSP Stapling 开启此项配置后,CDN将预先缓存在线证书的结果并返回给客户端,浏览器无需再次查询,从而减少用户验证时间。 配置QUIC协议 配置QUIC协议,提高了传输的安全性,减少传输和连接时的延时,避免网络拥塞。
域名下线策略 华为云CDN域名下线是指您的加速域名在触发域名下线机制时,CDN会停止域名的加速服务,您将无法执行该域名相关的任何配置操作。 本功能不支持自助配置,如需修改,请提交工单申请。 背景说明 账户欠费进入保留期后,华为云CDN会下线您的加速域名。 表1 下线策略说明 策略
为什么CDN配置好以后,视频播放卡顿? CDN配置好之后,出现视频卡顿情况,可能原因是视频文件没有缓存到加速节点,导致请求速度慢。 建议先对视频文件进行缓存预热后再进行访问。提交缓存预热请求后,源站将会主动将对应的资源缓存到CDN节点。当用户首次请求时,就能直接从CDN节点缓存中获取到最新的资源,无需再回源。
误拦截。 如果以上排查仍无法解决您的问题,请您联系客服或提交工单处理。并提供以下信息: 在客户端使用CDN用户诊断系统,输入加速域名,单击检测,将结果截图。 无法访问的URL。 访问异常的时间。
节省客户费用。 商用 - 2019年11月 序号 功能名称 功能描述 阶段 相关文档 1 CC攻击监测 综合智能识别和自定义规则,多维度检测和防护七层攻击,提供安全稳定的加速服务。 商用 CC攻击 历史变更 关于内容分发网络(CDN)更多历史版本变更内容,请单击“查看PDF”详细了解。
CDN、WAF和DDoS高防这三款产品,是否可以同时解析使用? 三款产品不能同时解析使用。 CDN可以跟WAF一起用,典型流向是浏览器 -> CDN-> WAF ->源站服务器。具体配置方法请参考CDN加速WAF防护资源。 WAF跟DDoS高防一起用。典型流向是浏览器 -> DDoS高防->