检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
根据参数提示填写相关参数,单击“确定”完成配置。 (可选)关闭远程鉴权配置。 关闭“状态”开关即可关闭远程鉴权配置,此时所有配置将被清空,下次启用远程鉴权功能时需要重新配置相关参数。 配置示例 域名example.com开启了远程鉴权,配置请见图3。 客户端原始请求URL:https://example
与其他云服务的关系 表1 与其他云服务的关系 交互功能 相关服务 位置 将OBS桶作为CDN加速域名的源站。 对象存储服务(Object Storage Service,OBS) CDN加速OBS桶文件方案概述 通过IAM服务实现以下功能: 用户管理及权限设置: 管理IAM用户和用户组
在域名列表中,单击需要修改的域名或域名所在行的“设置”,进入域名配置页面。 选择“回源配置”页签。 在“回源超时时间”配置模块,单击“编辑”按钮。 图1 回源超时时间 输入您需要设置的回源超时时间,单击“确定”,完成配置。 父主题: 回源配置
在域名列表中,单击需要修改的域名或域名所在行的“设置”,进入域名配置页面。 选择“回源配置”页签。 在“回源是否校验ETag”模块,根据实际业务情况选择是否开启。 图1 回源是否校验ETag 配置示例 加速域名“www.example.com”开启了回源校验ETag功能: 配置结果:该域名下的资源在缓存过期后,
CDN添加安全证书后,源站还需要配置证书吗? 您在CDN侧配置的安全证书是作用在用户访问到CDN节点这个环节进行加密传输。 如果您需要在CDN到您的源站环节也进行加密传输,建议您在源站侧也配置安全证书,如此就达到了全链路HTTPS安全访问。 如果您的业务安全要求不高,源站不需要配置证书,CDN节点将采用HTTP协议回源。
在域名列表中,单击需要修改的域名或域名所在行的“设置”,进入域名配置页面。 选择“访问控制”页签,打开“IP访问限频”后方开关,进入配置弹窗。 图1 IP访问限频 根据业务需要输入“访问阈值”,单击“确定”,完成配置。 访问阈值:当单IP的单URL每秒访问单节点的次数达到了设置的
单击“确定”,完成IP黑白名单配置。 (可选)关闭IP黑白名单配置。 关闭“状态”开关即可关闭IP黑白名单配置,此时所有配置将被清空,下次启用IP黑白名单功能时需要重新配置相关参数。 配置示例 加速域名“www.example.com”IP黑白名单配置如下图所示: 客户端IP为192
HTTPS证书格式转换 配置HTTPS仅支持PEM格式的证书/私钥,其他格式均不支持。下面是几种比较流行的证书格式转换为PEM格式的方法。 以下示例均假设转换前证书名为old_certificate,私钥名为old_key,转换后证书名为new_certificate,私钥文件名为new_key。
在域名列表中,单击需要修改的域名或域名所在行的“设置”,进入域名配置页面。 选择“访问控制”页签,单击“URL鉴权配置”,进入配置弹窗。 图1 配置URL鉴权 打开“状态”开关。 参照下表配置参数,单击“确定”,完成配置。 表2 参数说明 参数 说明 鉴权方式 选择“方式A”。 鉴权范围
改写回源URL 回源请求头 回源超时时间 OCSP Stapling配置 高级回源 回源SNI 安全防护 URL鉴权 防盗链配置 IP黑名单配置 HTTPS配置 UA黑白名单 TLS版本配置 HTTP/2配置 远程鉴权配置 请求限速 QUIC HSTS IP访问限频 CES监控上报 服务管理
供了4种URL鉴权配置。本章为您详细介绍鉴权方式C1的实现方式。 URL鉴权功能默认关闭。 如果您的域名有特殊配置,暂不支持控制台自助配置URL鉴权。 业务类型为“全站加速”的域名暂不支持配置“鉴权方式C1”。 配置鉴权后,用户将携带鉴权参数访问。如果您没有配置“忽略URL参数”:
在域名列表中,单击需要修改的域名或域名所在行的“设置”,进入域名配置页面。 选择“访问控制”页签,单击“URL鉴权配置”,进入配置弹窗。 图1 配置URL鉴权 打开“状态”开关。 参照下表配置参数,单击“确定”,完成配置。 表2 参数说明 参数 说明 鉴权方式 选择“方式C2”。 鉴权范围
客户端向华为CDN发起获取文件的请求 华为CDN回源到华为OBS请求文件,OBS侧事先配置好数据回源,当请求的文件不存在时,会响应302重定向到配置的源站(此处为其他云对象存储) 华为CDN接收到OBS返回的302请求 OBS异步从客户配置的源站请求文件 华为CDN处理302跳转到其他云对象存储侧获取数据
(可选)关闭User-Agent黑白名单配置。 关闭“状态”开关即可关闭User-Agent黑白名单配置,此时所有配置将被清空,下次启用User-Agent黑白名单功能时需要重新配置相关参数。 配置示例 加速域名“www.example.com”User-Agent黑白名单配置如下图所示: 当HTTP
推荐配置(可选) 成功添加加速域名以后,您可以根据业务需要配置缓存规则、智能压缩、安全加速等,提高缓存命中率、优化加速效果、提升安全性。 提高缓存命中率、优化加速效果 使用场景 配置项 说明 缓存命中率低、加速效果不明显 配置缓存规则 合理配置不同资源的缓存过期时间和优先级,能有
HTTPS证书配置提交时提示“证书链不齐全”,如何进行证书链补齐? 按照规则将所有证书填写完整,并按照证书C-证书B-证书A-根证书的顺序依次排列,可解决报错问题。 具体证书链补齐方法请参见HTTPS证书要求。 可参考网络上的证书链补齐工具。 父主题: 域名配置
HTTPS证书配置提交时提示“证书格式不对”,如何进行PEM证书格式转换? HTTPS配置仅支持PEM格式的证书/私钥内容上传,针对不同的证书颁发机构,对证书内容的上传有不同的要求,格式要求请参见HTTPS证书要求。 如果您的证书格式不是PEM,请完成格式转换后再上传,可参考网络上的第三方证书格式转换工具。
CDN缓存配置下目录路径指浏览器地址中的路径,还是服务器中文件的路径? 缓存配置中的目录路径就是浏览器中的访问路径。 父主题: 缓存配置
自定义域名配置 域名配置概述 OBS委托授权 复制配置到其他域名 基本配置 回源配置 HTTPS配置 缓存配置 访问控制 高级配置 视频配置 标签管理
CDN流量包使用完后如何计费 CDN流量包里的流量用完或者CDN流量包过期后,自动转为按需计费,扣除用户账户余额。 CDN流量包与服务范围及源站位置的关系 CDN流量包源站位置无关。 CDN流量包与服务范围有关,流量包分区域: CDN中国大陆流量包仅支持扣除中国大陆节点产生的流量使用; CDN中国大