检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
CDN是否支持部分地区加速,部分地区不加速? CDN本身不支持只针对特定区域加速,但是您可以通过在域名供应商DNS设置中,将特定区域解析到CDN,从而达到只针对特定区域加速的效果。 父主题: 使用咨询
ListBucket”,单击“下一步”,进入设置最小授权范围界面。 单击“确定”,完成授权,授权后15~20分钟生效。 授权生效后,请刷新CDN缓存后重试。 使用CDN加速OBS桶文件后访问变成强制下载 如果您需要支持在线预览功能,请前往CDN控制台>域名管理>高级设置>HTTP header配置
CDN节点回源站请求资源时,源站会返回响应的状态码,您可以在CDN控制台设置状态码的缓存时间,当客户端再次请求相同资源时,不会触发回源,减小回源概率,减轻源站压力。 适用场景 状态码缓存时间功能主要适用于源站响应异常状态码的场景。当源站运行正常时,CDN回源请求资源后将按照设置的缓存规则将资源缓存到节点,再次访问相
防护,可以通过配置IP访问限频实现。 注意事项 IP访问限频可以有效防御CC攻击,也可能会影响正常访问,请谨慎设置访问阈值。 单IP的单URL每秒访问单节点的次数达到设置的访问阈值后,CDN节点将直接返回403状态码,10分钟后解除限制。 默认关闭IP访问限频功能。 操作步骤 登
失败。 本文中的回源超时时间是指TCP建连成功后,加载数据的超时时间,不包含TCP建连时间。 回源超时时间设置的过短,可能会因为网络不稳定造成回源频繁失败;回源超时时间设置的过长,也可能会在源站处理能力达到上限、响应失败的情况下,失败请求仍然会长时间占用连接数,导致正常请求无法访
CDN支持针对网站单个页面加速吗? CDN支持加速单个网站页面。 当您需要加速网站部分资源时,您需要为该部分网站资源单独设置一个域名,然后按照正常的流程配置CDN加速,接入流程请参考接入CDN。 父主题: 功能咨询
如果您的OBS私有桶内容不适合为加速域名提供回源数据,请勿将该私有桶设置为源站。 使用自定义OBS桶域名作为源站时,域名必须以.myhuaweicloud.com或.myhuaweicloud.cn结尾。 如果OBS私有桶设置为源站,请开启OBS委托授权,同时勾选“私有桶”选项,否则将会导致回源失败。
创建缓存刷新预热任务 场景描述 本章节指导用户通过API创建缓存刷新、预热任务,API的调用方法请参见如何调用API。 涉及API 当您使用Token认证方式完成认证鉴权时,需要获取用户Token并在调用接口时增加“X-Auth-Token”到业务接口请求消息头中。 创建预热缓存任务:将源站资源预热到CDN节点。
如果欠费进入保留期后需要解析回源,请修改域名下线策略为“解析回源”。 CDN下线策略是全局策略,您账号下所有的加速域名在下线时均会遵循您设置的下线策略。 父主题: 管理加速域名
"cdn:configuration:createDomains" ] } ] } 示例2:授权用户设置IP黑名单 { "Version": "1.1", "Statement": [
按照OBS桶的Referer规则生效吗? 如果加速文件中存在病毒CDN会如何应对? 一个CDN加速域名是否支持配置多个证书? 同时配置CDN和WAF后,流量还会通过WAF吗? 怀疑CDN被恶意消耗流量,如何解决?
华为CDN将文件内容返回给客户端,当下次客户端请求同样的文件时,华为CDN直接回源到OBS获取。 “数据回源”功能是被动触发式,即只有向OBS发起请求后OBS才会到设置的源站将数据拉取过来,所以当一个新文件上传到其他云对象存储后,建议业务应用程序向OBS触发一个GET请求来请求数据(发起GET请求后可关闭
可能是该域名涉嫌违规内容(涉黄/涉赌/涉毒/涉政)已被禁用。 可能是该域名因备案过期已被禁用,请在备案恢复后尝试重新审核。 可能是该域名遭受攻击,已被禁用。 如何解禁: 因备案过期而被禁用,重新备案后可以通过重新审核加速域名来解禁。 因涉嫌违规被禁后,永久不能解禁。 因遭受攻击而被禁用,待攻击停止后可联系客服申请解除封禁。
CDN节点的缓存多久会更新,会自动更新吗? CDN节点的缓存内容不是实时更新的,只有当缓存内容到期后才能回源请求最新的内容并更新节点缓存。您可以通过设置缓存过期时间规则或者提交刷新请求来实现缓存内容的更新。缓存规则的详细信息请参考缓存规则。 父主题: 缓存配置
CDN是否支持屏蔽IP? 支持,为了避免异常IP地址恶意攻击等问题,CDN支持通过控制台配置IP黑名单的方式对用户请求源IP地址设置过滤策略。请前往CDN控制台>域名管理>访问控制>IP黑白名单完成配置。 父主题: 安全相关
HTTPS常见问题 HTTPS证书配置提交时提示“证书链不齐全”,如何进行证书链补齐? 请您查看证书链是否填写完整,是否按照格式添加,是否将所有证书填写完整,证书顺序是否正确。 证书链填写不完整/证书格式不对/证书填写顺序不对,都可能造成报错。 按照规则将所有证书填写完整,并按照
Referrer配置。 表5 RefererRsp 参数 参数类型 描述 referer_type Integer Referer类型。取值:0代表不设置Referer过滤;1代表黑名单;2代表白名单。默认取值为0。 referer_list String 配置的referer地址。 include_empty
在“委托”界面找到“CDNAccessPrivateOBS”,单击“操作”列“授权”,进入“选择策略”界面。 单击右上方“新建策略”,具体设置如下: 策略名称:可自定义 策略配置方式:可视化视图 策略内容: 允许 云服务:数据加密服务(KMS) 选择操作:“kms:cmk:get”和“kms:dek:crypto”
所有资源 请求条件 - 单击“下一步”,进入选择策略页面。 勾选刚创建的策略,此处示例为“deny ListBucket”,单击“下一步”,进入设置最小授权范围界面。 单击“确定”,完成授权,授权后15~20分钟生效。 授权生效后,请刷新CDN缓存后重试。 父主题: 故障相关
资源全部预热,缓存过期时间为1年,为什么最近统计到回源流量? 如果您的缓存预热间隔设置为365天,并且客户请求量较小,CDN节点就会定期清除缓存,以保证为用户提供最快的加速效果。 您也可以手动再次对资源进行缓存预热,这样用户在首次访问时即可从CDN节点中获取最新资源,具体缓存预热内容请参见刷新预热。