检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
CDN加速WAF防护资源 CDN加速ECS资源 如何设置缓存过期时间 CDN日志转存到OBS 获取客户端真实IP 如何提高缓存命中率 06 API 通过CDN开放的丰富API接口和调用示例完成相关配置和操作。 API文档 API概览 API接口参数 API授权项列表 SDK参考 07 故障排除
服务器在中国大陆境外,网站访问人群在中国大陆,该如何选择服务范围? 建议您的服务范围选择中国大陆。 当您的源站在中国大陆境外,且您开通的CDN加速服务范围在中国大陆时: 当中国大陆用户访问您的加速域名时会就近访问到中国大陆节点上,加速效果明显。 当中国大陆境外用户访问您的加速域名
在使用CDN加速之前,您可以通过阅读本章节内容,了解CDN的加速域名和源站相关信息、计费、安全防护及如何验证加速效果,帮助您快速开通和使用CDN。 域名和源站 您需要按照使用限制中关于域名准入条件、内容审核和域名的描述,准备好用于加速的域名,同时为加速域名准备好源站(业务服务器)。 计费方式 了解CDN的计费详
配置详情请参考同时部署CDN和WAF的配置指导。 加速域名和源站域名有什么区别? 加速域名:用户提供的需要使用CDN加速服务的域名,域名是便于记忆和沟通的一组服务器的地址,应用于网站,电子邮件,FTP等。 源站域名:指您的业务服务器IP地址对应的域名。 多个加速域名是否可以使用同一源站IP地址?
origin_type String 源站类型,ipaddr:源站IP、 domain:源站域名、obs_bucket:OBS桶域名。 obs_bucket_type String OBS桶类型。 private: 私有桶(除桶ACL授权外的其他用户无桶的访问权限)。 public:
权限策略和授权项 权限及授权项说明 API授权项列表
访问的响应速度和成功率,从而提升您业务的使用体验。 您可以在CDN管理控制台添加加速域名,然后前往域名服务商处配置CNAME解析,即可启用CDN加速。还可以根据业务需要,为加速域名进行缓存、安全、性能优化配置,优化加速效果、缓解源站压力。 支持区域: 全部 域名如何接入CDN加速?
ntent-disposition消息头实现。 如果您使用了2022年1月1日以后创建的OBS桶作为源站,并且需要支持在线预览功能,您要设置“Content-Disposition”的值为“inline”,详见如何在浏览器中在线预览OBS中的对象?。 Content-Language
源站配置 源站是OBS桶域名 对象存储服务 OBS 列举全部桶:obs:bucket:ListAllMyBuckets 列举桶内对象:obs:bucket:ListBucket 判断桶是否存在并获取桶的元数据:obs:bucket:HeadBucket SCM证书 云证书管理服务 CCM
网站资源不需要缓存,需要直接从源站获取,该如何设置? 不希望CDN缓存的资源,可以将缓存规则中缓存过期时间设置为0。 父主题: 缓存配置
是 String 源站类型取值:ipaddr:源站IP、 domain:源站域名、obs_bucket:OBS桶域名。 obs_bucket_type 否 String OBS桶类型,源站类型是“OBS桶域名”时需要传该参数,不传默认为“public”。 private: 私有桶(
CDN流量和带宽的进制换算规则是什么? CDN的基础服务费用是流量或带宽,默认的进制换算规则如下: 流量进制换算规则为1GB=1024MB。 带宽进制换算规则为1Mbps=1000Kbps。 父主题: 使用咨询
HTTPS证书配置提交时提示“证书链不齐全”,如何进行证书链补齐? 按照规则将所有证书填写完整,并按照证书C-证书B-证书A-根证书的顺序依次排列,可解决报错问题。 具体证书链补齐方法请参见HTTPS证书要求。 可参考网络上的证书链补齐工具。 父主题: 域名配置
监控安全风险 CDN服务提供基于云监控服务的资源监控能力,帮助用户监控账号下的CDN加速资源,执行自动实时监控、告警和通知操作,帮助您更好地了解CDN加速的各项性能指标。 关于CDN服务支持的监控指标,以及如何创建监控告警规则等内容,请参见实时监控。 父主题: 安全
获取客户端真实IP 本章节介绍了不同类型的Web应用服务器(包括Tomcat、Apache、Nginx、IIS 6和IIS 7)如何获取客户端的真实IP,如果有此方面需求,可以参考本文进行配置。 背景信息 网站接入CDN加速后,源站服务器端从IP头部获取的用户访问IP不是客户端的真实
授权后,用户就可以基于策略对云服务进行操作。 权限根据授权的精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。策略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作、资源和条件,能够满足企业对权限最小化的安全管控要求。
environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment ak = os.environ["CLOUD_SDK_AK"] sk = os.environ["CLOUD_SDK_SK"]
当您想要CDN将用户请求转发到指定的鉴权服务器来完成鉴权,从而防止资源被用户恶意下载盗用时,可以在此项中进行配置。 配置IP访问限频 如果您想要通过限制单IP的单URL每秒访问单个节点的次数,实现CC攻击防御及防恶意盗刷防护,可以通过配置IP访问限频实现。 父主题: 访问控制
删除源站资源后,由于节点缓存资源仍可被访问到,为维护网络环境,可通过URL刷新删除缓存资源,保证及时清理。 注意事项 只有处于“已开启”和“配置中”状态且未被禁用的域名才能执行缓存刷新操作。相关域名状态说明请参见查看域名基本信息。 如果访问url经过改写,您需要使用改写后的真实资源路径进行刷新。
配置QUIC协议 本章为您介绍什么是QUIC及如何配置QUIC。 什么是QUIC QUIC(Quick UDP Internet Connections)是一种基于UDP的传输协议,具有以下特点: 拥有极佳的弱网性能,在丢包和网络延迟严重的情况下仍可提供可用的服务。 所有QUIC流量都经过加密,提高了传输的安全性。