检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
配置客户端证书 CDN支持双向证书认证,通过配置客户端证书,实现客户端与CDN节点的双向证书认证,提高网站通信安全性。 前提条件 已成功配置HTTPS国际证书,详见配置HTTPS证书。 已申请客户端CA证书。 注意事项 后台有特殊配置的域名无法配置客户端证书。 配置客户端证书后,
节点共享 WSA和CDN服务共用节点,相关节点信息请参考节点分布。 控制台之间的关系 目前华为云WSA和CDN服务共用同一个控制台,控制台入口路径为:登录华为云控制台,在控制台首页中选择“CDN与智能边缘 > 内容分发网络 CDN”。 如何添加WSA加速域名 登录华为云控制台,在控制台首页中选择“
请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。 响应参数 状态码: 200 表3 响应Body参数
检查您的缓存过期时间是否设置的过小:缓存过期时间设置的太小就会导致频繁回源,如图1所示,请合理设置缓存过期时间。 图1 缓存过期时间设置过小 缓存规则有优先级(数值越大优先级越高),优先级较高的会优先匹配,请检查您的缓存规则优先级。 配置示例:某客户为域名www.example
CDN为您提供流量包和全站加速请求次数包,您可以在资源包管理页面通过购买对应的资源包来获取更多的抵扣优惠。您也可以在资源包管理页面查看资源包的基本信息,还可以进行相关设置。 操作步骤 登录华为云控制台,在控制台首页中选择“CDN与智能边缘 > 内容分发网络 CDN”,进入CDN控制台。 在左侧菜单栏中,选择
适用于使用HTTP/HTTPS文件下载业务的网站、下载工具、游戏客户端、APP商店等。现在越来越多的新业务需要通过网络对客户端软件进行实时更新,包括APP更新,手游更新等,传统的下载类业务也需要支持更多的文件数量和更大的文件,如果所有的请求都通过源站服务器来处理,服务器和网络会成为很大的瓶颈,导致下载体验变
URL的api接口有6个小时左右的时延,次日中午12点达到稳定状态。 CDN日志中的HEAD、HIT、MISS代表什么? HEAD:HEAD方法跟GET方法相同,只是服务器响应时不会返回消息体。一个HEAD请求的响应中,HTTP头中包含的元信息应该和一个GET请求的响应消息相同。这种方法可以用来获取请求中隐含
示。 状态码 说明 2XX 成功。代表请求已被服务器成功接受并处理。 3XX 重定向。代表客户端需要进一步操作以完成请求。 4XX 客户端错误。代表客户端发生错误,包括但不限于语法错误或无法完成请求。 5XX 服务器错误。代表服务器在处理请求的过程中发生了错误,无法完成明显有效的请求。
CDN与智能边缘 > 内容分发网络 CDN”,进入CDN控制台。 在左侧菜单栏中,选择“域名管理”。 在域名列表中,单击需要修改的域名或域名所在行的“设置”,进入“基本配置”页面。 单击业务类型后方“编辑”,系统弹出“变更业务类型”对话框。 图1 变更业务类型 选择您需要变更的业务类型,单击
能否实现国内用户直接访问源站服务器,而国外用户接入CDN加速? 源站端口使用的自定义端口而非80端口,能否使用CDN? 源站在国内或者国外,可以直接使用全球加速吗? 源站为其他云服务厂商(非华为云)的对象存储桶,如何在CDN接入源站? 加速域名是否支持对指定线路的访问用户进行CDN加速?
暂时停止CDN加速服务 停用加速域名 如果您需要暂时停止某个域名的加速服务,您可以通过“停用域名”实现。域名停用后,配置保留,如果用户的Local DNS还有解析缓存或用户通过host强行解析到CDN节点上,CDN接收到请求后会拒绝提供服务,但是会产生相应的流量和请求数据。 永久停止CDN加速服务
监控 CDN监控指标说明 设置告警规则 查看监控指标
CDN节点回源站请求资源时,源站会返回响应的状态码,您可以在CDN控制台设置状态码的缓存时间,当客户端再次请求相同资源时,不会触发回源,减小回源概率,减轻源站压力。 适用场景 状态码缓存时间功能主要适用于源站响应异常状态码的场景。当源站运行正常时,CDN回源请求资源后将按照设置的缓存规则将资源缓存到节点,再次访问相
状态码含义 状态码 说明 2XX 成功。代表请求已被服务器成功接受并处理。 3XX 重定向。代表客户端需要进一步操作以完成请求。 4XX 客户端错误。代表客户端发生错误,包括但不限于语法错误或无法完成请求。 5XX 服务器错误。代表服务器在处理请求的过程中发生了错误,无法完成明显有效的请求。
当源站资源更新后,CDN节点缓存的旧资源如果没有过期,用户还是会访问到旧资源。缓存刷新是将CDN节点缓存的资源强制过期,用户下次访问时CDN将回源获取最新的资源返回给用户,同时将新的资源缓存到CDN节点。 典型应用场景 新资源发布:在源站点将新资源覆盖同名旧资源后,为避免全网用户受节点缓存影响仍访问到旧资源
在“委托”界面找到“CDNAccessPrivateOBS”,单击“操作”列“授权”,进入“选择策略”界面。 单击右上方“新建策略”,具体设置如下: 策略名称:可自定义 策略配置方式:可视化视图 策略内容: 允许 云服务:数据加密服务(KMS) 选择操作:“kms:cmk:get”和“kms:dek:crypto”
如果客户端以HTTPS协议访问CDN,CDN会以HTTPS协议回源到服务器,如果您的源站服务器不支持HTTPS协议,就会响应504。 如果客户端以HTTP协议访问CDN,CDN会以HTTP协议回源到服务器,如果您的源站服务器不支持HTTP协议,就会响应504。 如果客户端以HT
企业项目创建完成并迁入CDN资源后,您可以根据实情况为企业项目添加已有用户组并设置用户组权限策略(即为用户组设置对应的权限),用户组成员才有相应权限访问或操作该企业项目内的CDN域名资源。具体用户组权限策略设置请参见用户权限。
CDN为您提供三种服务范围,您可以根据终端用户的分布合理选择服务范围,为用户提供更好的使用体验。 服务范围 加速效果 适用场景 中国大陆 所有用户的访问都会调度到中国大陆的节点。 适用于用户集中分布在中国大陆的业务场景。 中国大陆境外 所有用户的访问都会调度到中国大陆境外的节点。 适用于用户集中分布在中国大陆境外的业务场景。
防御。 同时,为了防止其他用户提前将您的域名配置到Web应用防火墙上,从而对您的域名防护造成干扰,建议您到DNS服务商处添加一条WAF的子域名和TXT记录。 配置详情请参考同时部署CDN和WAF的配置指导。 加速域名和源站域名有什么区别? 加速域名:用户提供的需要使用CDN加速服