检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定的管理操
CDN有速度限制吗? 目前对于接入CDN的加速域名,没有默认的速度限制。如果您有限速的需求,可以参考请求限速配置。 父主题: 功能咨询
怀疑CDN被恶意消耗流量,如何解决? 当您的域名被恶意攻击、流量被恶意盗刷时,会产生突发高带宽或者大流量,进而产生高于日常消费金额的账单,下文为您介绍潜在风险和应对办法。 潜在风险 在攻击或恶意盗刷行为发生的时候,实际消耗了CDN的带宽资源,因此您需要自行承担攻击产生的流量带宽费用。 应对办法
时,根据HTTP请求头中的Range信息返回指定范围的数据给CDN节点。 背景信息 Range信息的作用是在HTTP请求头中指定返回数据的范围,即第一个字节的位置和最后一个字节的位置。如:Range: bytes=0-100就是请求该文件的前101个字节的数据内容。 开启Rang
华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaS和SaaS类云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术的安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。
业务集中在一个城市,是否有必要使用CDN? 业务的访问集中在一个城市也可以使用CDN进行加速,CDN存在不同的线路,不同的运营商都存在CDN缓存节点,可以将源站的静态资源缓存在CDN节点上,减轻源站压力,提高用户体验。 父主题: 使用咨询
CDN权限问题排查 如果您在使用CDN的过程中,报权限不足或者权限错误,请您按照以下步骤排查: 如果您使用的是IAM子账号,报权限不足,请您前往CDN权限管理查看各权限的作用并参考创建用户并授权使用CDN为您的IAM子账号分配相应的权限。 CDN常用权限请见下表: 策略名称 描述
增值服务计费 CDN/WSA的增值服务计费为:全站加速请求数。 如果您在CDN添加了“业务类型”为“全站加速”的域名,那么您在CDN的“业务类型”为“全站加速”域名产生的费用将遵循全站加速收费规则,采用基础费用+增值服务费用的方式收取。全站加速请求数包含动态请求数和静态请求数,请
基本概念 静态资源 每次访问得到的都是相同的文件,例如:图片、视频、网站中的文件(html、css、js)、软件安装包、apk文件、压缩包文件等。 动态资源 每次访问得到的都是不同的文件,例如:网站中的文件(asp、jsp、php、perl、cgi)、API接口、数据库交互请求等。
变更计费方式 CDN为您提供了变更计费方式的功能,您可以根据当前的业务需求选择更合适的计费方式。 操作步骤 登录CDN控制台。 在左侧菜单栏中选择“总览”。 在右上角计费方式展示区,查看当前区域的计费方式,如需变更,单击按钮。 选择需要变更的计费方式,单击“确定”,完成计费方式变更。
Connections)是一种基于UDP的传输协议,具有以下特点: 拥有极佳的弱网性能,在丢包和网络延迟严重的情况下仍可提供可用的服务。 所有QUIC流量都经过加密,提高了传输的安全性。 减少传输和连接时的延时,避免网络拥塞。 支持的版本 当前CDN默认支持IETF-v1(H3)版本的QUIC。 前提条件
HTTPS配置仅支持PEM格式的证书/私钥内容上传,针对不同的证书颁发机构,对证书内容的上传有不同的要求。 Root CA机构颁发的证书 Root CA机构颁发的证书是一份完整的证书,配置HTTPS时,仅上传该证书即可。 通过记事本打开*.PEM格式的证书文件,可以查看到类似图1所示的全部证书信息。
您可以通过配置强制跳转功能,将客户端到CDN节点的请求跳转为HTTP或HTTPS。 适用场景 强制跳转HTTP:如果您的业务对安全性求不高,可以通过301/302/307的方式将所有客户端的请求强制跳转为HTTP。 强制跳转HTTPS:如果您的加速域名在CDN侧配置了证书,并且您更注重业务的安全性,可以通过3
加速域名和源站域名有什么区别? 加速域名:指用户提供的需要使用CDN加速服务的域名,即终端用户访问的域名。 源站域名:指服务器IP地址对应的域名,即CDN回源时访问的域名。 加速域名和源站域名不能是同一个域名:用户访问加速域名的网站资源,当CDN节点上没有缓存对应的内容时,CDN节点会回到源站获取,
支持查看访客对所有域名访问请求的状态码统计,并且支持状态码统计详情导出。 全站使用量统计 支持查看业务类型为全站加速的域名的流量、带宽数据。 数据导出 支持按照不同维度(域名、账号等)导出相关统计信息。 CDN支持查询已删除的域名的统计数据。 如果您开通了企业项目,则已删除的域名不支持查询统计数据。
云服务平台提供的云监控,可以对加速域名的状态进行日常监控。您可以通过管理控制台,直观地查看CDN的各项监控指标。 注意事项 数据上报至云监控服务的“华北-北京四”区域。 操作步骤 登录华为云控制台,在控制台首页中选择“管理与监管 > 云监控服务 CES”。 单击管理控制台左上角的,选择“华北-北京四”区域。
最小统计粒度为5分钟,当查询跨度为8天及以上时,最小统计粒度为1小时。 本页面展示的数据是日志记录的流量数据,最终账单中的流量会上浮10%,上浮的是TCP/IP包头和TCP重传消耗的流量。 用量查询有1小时左右的时延。 支持导出将查询的数据详情。 支持按照标签、业务类型筛选域名。 操作步骤 登录华为
希望CDN的缓存过期时间与源站配置一致,或者取缓存规则配置的过期时间与源站的最小值,可以通过配置缓存过期时间来源实现。默认缓存过期时间来源为CDN,支持配置的取值如下: 源站:CDN节点的缓存过期时间遵循源站的设置。 CDN:CDN节点的缓存过期时间遵循“缓存规则”中的“缓存过期时间”。
根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将CDN资源委托给更专业、高效的其他华为账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用CDN服务的其它功能。 本章节为您介绍对用户授权的方法。
通过配置加速域名的HTTPS证书,并将其部署在全网CDN节点,实现HTTPS安全加速。 HTTP:HTTP协议以明文方式发送内容,不提供任何方式的数据加密,如果攻击者截取了Web浏览器和网站服务器之间的传输报文,就可以直接读取其中的信息。 HTTPS:为了数据传输的安全,HTTPS