检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
未开启OCSP Stapling时,网站的每个访问者都会进行OCSP查询,这会影响浏览器打开页面的速度,同时,高并发的请求会给CA的服务器带来很大的压力。 开启OCSP Stapling后,CDN可以预先查询并缓存在线证书验证结果,用户只需验证该响应的有效性而不用再向数字证书
不允许再次接入,与违规域名使用相同源站的加速域名同样执行域名封禁策略),账号加速域名配额降为0。 域名是否需要备案与域名提供商地域、网站服务器所处地域无关,与您加速域名的CDN加速服务范围有关。只要您的加速服务范围为中国大陆或全球,该域名就必须在工信部备案后才能接入CDN。 加速域名对域名服务商没有要求。
如果您需要将客户端到CDN节点的请求强制跳转为HTTP/HTTPS,您需要配置“强制跳转”。 配置HSTS 配置HSTS后,将强制客户端(如浏览器)使用HTTPS协议访问服务器,提升访问安全性。 配置HTTP/2 介绍了HTTP/2的背景信息和优势,有助于您决定是否开启此项配置。 配置QUIC协议 配置QUIC协
最小统计粒度为5分钟,当查询跨度为8天及以上时,最小统计粒度为4小时。 本页面展示的数据是日志记录的流量数据,最终账单中的流量会上浮10%,上浮的是TCP/IP包头和TCP重传消耗的流量。 使用量统计有1小时左右的时延。 支持导出将查询的数据详情。 支持数据对比功能。 支持按照标签、业务类型筛选域名。
问等待时间。 合规认证 华为云具备AAA级CDN企业信用评估、IPv6认证、可信云等认证,为加速提供保障。 安全防护 华为云CDN为客户提供安全、可靠的内容分发服务,支持全网HTTPS安全传输、防盗链、URL鉴权、IP黑白名单等高级安全功能。 精细化用量管理 多维度监控告警能力,
//开头。 https://example.com/error404.html 输入各项参数,单击“确定”,完成配置。 配置示例 源站服务器已删除图片“abc.jpg”且CDN节点的缓存已过期,当用户访问https://example.com/abc.jpg时,客户端返回404状态码,如果您做了如下配置:
回源失败率:展示不同时间段内的回源失败率。 回源失败率 = 回源请求失败数 / 回源请求总数。 源站或回源HOST配置错误、CDN与源站网络连接故障、HTTP协议不兼容、源站服务器错误都可能造成回源失败。 状态码为2xx/3xx/404/416时代表回源成功,其他状态码代表回源失败,以最后一个状态码为准。 域名回源详
回源失败率:展示查询时间段内的回源失败率。 回源失败率 = 回源请求失败数 / 回源请求总数。 源站或回源HOST配置错误、CDN与源站网络连接故障、HTTP协议不兼容、源站服务器错误都可能造成回源失败。 状态码为2xx/3xx/404/416时代表回源成功,其他状态码代表回源失败,以最后一个状态码为准。 图1 数据趋势图
月报:按照自然月计算,前一月的报表,在下一月的1号下午发送到指定邮箱。 邮件地址 接收运营报表的邮箱地址。 支持同时输入多个邮箱地址,多个邮箱地址用英文逗号(,)分隔。 不能输入两个同样的邮箱地址。 包含域名 指定订阅报表中包含哪些域名的统计数据。 暂不支持按照企业项目筛选域名。
HTTPS时,需要将所有证书拼接在一起组成一份完整的证书后再上传。拼接后的证书类似图2。 通过记事本打开所有*.PEM格式的证书文件,将服务器证书放在首位,再放置中间证书。一般情况下,机构在颁发证书的时候会有对应说明,请注意查阅相关规则。通用的规则如下: 证书之间没有空行。 证书链的格式如下:
HTTP/2和HTTP1.1比较主要有如下几大优势: 二进制分帧 HTTP/2采用二进制格式传输数据,而HTTP1.1采用文本格式传输数据。二进制格式传输在协议的解析和优化扩展上更具优势,提升了数据传输效率。 头部压缩 HTTP/2对消息头采用HPACK格式进行压缩传输,并在客户端和服务端通过“头部表”
月报:按照自然月计算,前一月的报表,在下一月的1号下午发送到指定邮箱。 邮件地址 接收运营报表的邮箱地址。 支持同时输入多个邮箱地址,多个邮箱地址用英文逗号(,)分隔。 不能输入两个同样的邮箱地址。 包含域名 指定订阅报表中包含哪些域名的统计数据。 暂不支持按照企业项目筛选域名。
请求总流量:指命中缓存产生的流量和请求回源产生的流量之和。 说明: 流量命中率越低,回源流量越大,源站的流出流量越大,源站带宽资源占用越大,其代表了源站服务器收到的负载压力,请重点关注流量命中率。 使用CDN后,时延、丢包率、回源率通常会降低,缓存命中率则会提高。但是由于业务场景和业务类型不同,
在您使用CDN加速添加域名时,CDN会默认配置相应的缓存规则,详情如下: 业务类型选择的是网站加速、文件下载加速或点播加速,且源站类型为源站IP或源站域名的加速域名,会有两条默认缓存规则。 常规动态文件(如: .php .jsp .asp .aspx)默认缓存过期时间为0,对此类动
、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定的管理操作。多数细粒度策略以API接口为粒度进行权限拆分,CDN支持的API授权项请参见权限及授权项说明。
great security risks. It is recommended that the AK and SK be stored in ciphertext in configuration files or environment variables and decrypted
云审计服务支持的CDN操作列表 操作名称 说明 createDomain 创建加速域名 updateDomain 更新加速域名 Range回源 回源跟随 IP黑白名单 设置回源Host 设置源站 OBS私有桶回源 配置HTTPS证书 创建缓存规则 HTTP header配置 域名批量配置 批量HTTPS配置
objects 源站域名或源站IP,源站为IP类型时,仅支持IPv4,如需传入多个源站IP,以多个源站对象传入,除IP其他参数请保持一致,主源站最多支持15个源站IP对象,备源站最多支持15个源站IP对象;源站为域名类型时仅支持1个源站对象。不支持IP源站和域名源站混用。 domain_origin_host
完成,failed 失败,waiting 等待,refreshing 刷新中,preheating 预热中。 url 否 String 刷新预热url地址。 create_time 否 Long 刷新预热任务的创建时间。不传参默认为查询7天内的任务。最长可查询15天内数据。 请求参数 表3 请求Header参数
Integer GZIP压缩开关。0关闭。1打开 compress_rules Array of CompressRules objects GZIP压缩规则 表11 CompressRules 参数 参数类型 描述 compress_type String GZIP压缩类型(目前只支持