检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
访问CDN加速后的资源,返回403状态码,请您排查以下配置: 请确认您的源站能否正常访问,测试步骤详见排查访问异常是CDN节点问题还是源站问题。 请确认您的加速域名CNAME配置是否正确,请确认CNAME与加速域名匹配,如下图所示,配置CNAME的具体操作请参考:配置CNAME域名解析。 如果您设置了
源请求资源。源站缓存过期时间重新设置后生效会稍有延迟,请耐心等待几分钟后再试。您也可以手动执行缓存刷新功能,强制缓存过期。 父主题: 缓存配置
变更计费方式 CDN为您提供了变更计费方式的功能,您可以根据当前的业务需求选择更合适的计费方式。 操作步骤 登录CDN控制台。 在左侧菜单栏中选择“总览”。 在右上角计费方式展示区,查看当前区域的计费方式,如需变更,单击按钮。 选择需要变更的计费方式,单击“确定”,完成计费方式变更。
如果攻击流量太大造成CDN加速节点不能正常服务时,会暂时封禁域名,最终域名状态调整为“停用”,停止CDN加速服务。域名停用后将无法正常访问,但域名配置信息仍会保留(仅限保留期内),待攻击停止后可联系客服申请解除封禁 另外,CDN支持referer防盗链,IP黑白名单和URL鉴权等,具体请参考:访问控制
配置全球加速后中国大陆和中国大陆境外所消耗的流量、带宽是否分开计费? 全球加速模式下,加速域名在中国大陆所消耗的流量、带宽按中国大陆价格计费,中国大陆境外所消耗的流量、带宽按中国大陆境外价格计费,计费单价不同。具体计费标准请参见价格详情。 父主题: 购买计费
源站端口使用的自定义端口而非80端口,能否使用CDN? CDN支持源站带端口访问,支持自助配置。您可以前往CDN控制台>基本配置>源站配置栏修改自定义端口信息,帮助资料文档详见修改源站信息。 父主题: 使用咨询
访问失败,报Access-Control-Allow-Origin错误 原因是跨域问题。 解决办法: 打开控制台,单击需要配置的域名。 进入“高级配置”页签,在HTTP header配置栏中单击“编辑”。 选择“Access-Control-Allow-Origin”参数,取值为“*”或者指定域名。
加速域名行单击“设置”,在“基本配置”页签即可查看到加速域名的基本信息。 域名有已开启、已停用、配置中、配置失败、审核中、审核未通过、删除中七种状态。 支持给域名添加备注,方便管理域名。 图1 域名基本信息 停用加速域名 对处于“已开启”或“配置失败”状态的域名,您可以对其进行“
如果返回结果显示CNAME,则表示CNAME配置已经生效,如下图: 如果查询出的域名解析中没有上图红框中所示,后缀为.c.cdnhwc1.com的CNAME解析记录,则说明您添加的域名的CDN加速未生效。此种情况下CDN加速未生效的可能原因是您没有在域名DNS服务商处配置CNAME记录,请根据配置CNAME内容
验证CNAME是否生效 配置CNAME后,不同的DNS服务商CNAME生效的时间也不同,您可以通过以下方式验证CNAME是否生效。 打开Windows操作系统中的cmd程序,输入如下指令: nslookup -qt=cname 加速域名 如果回显CNAME,则表示CNAME配置已经生效。 C
0的绑定关系。如图1所示。 图1 测试加速域名 在本地访问加速域名测试业务,如果测试符合预期,说明配置正确。 测试成功后,在DNS域名提供商修改解析记录,配置CDN提供的CNAME。详情请参见配置CNAME。
则生效吗? 如果加速文件中存在病毒CDN会如何应对? 一个CDN加速域名是否支持配置多个证书? 同时配置CDN和WAF后,流量还会通过WAF吗? 怀疑CDN被恶意消耗流量,如何解决?
同一个加速域名是否可以加速多个源站域名? 支持采用主备源站方式配置多个源站,选择一个源站域名作为主源站,其它作为备源站,具体操作请参见源站配置。 父主题: 使用咨询
在OBS处开启静态网站托管,操作步骤请参考配置静态网站托管。 同时在CDN域名的源站配置页面勾选“静态网站托管”。 在CDN控制台域名管理页面,单击需要配置的域名。 在“基本配置”页签下“源站配置”模块,找到对应的OBS桶源站。 单击源站“操作”列的“编辑”按钮,勾选“静态网站托管”。 单击“确定”,完成配置。 配
检查资源对应的缓存过期时间是否为0,如果为0,不允许缓存会导致预热失败; 排查源站的cache-control配置,配置private、no-cache、no-store将导致CDN不能缓存引起预热失败,如果不配置,默认为private。 目前不支持预热目录、动态文件和缓存过期时间为0的url。 CDN是否支持目录预热?
建议您根据域名需求配置响应消息头部信息,详情可参考HTTP header配置。 为防止因浏览器缓存导致报跨域错误,跨域请求头“Access-Control-Allow-Origin”配置完成后,请您及时清理浏览器缓存。 如果您的域名源站是OBS桶域名且CDN配置了跨域规则,OBS侧也需要同时配置跨域资源共享。
√ 不能单独配置CDN DomainConfiguration和CDN RefreshAndPreheatAccess权限,如果想配置这两个权限,请同时配置CDN DomainReadOnlyAccess权限,否则会造成所有域名不可见导致无法进行域名配置和刷新预热配置。 CDN与其他服务间依赖关系
问,但域名配置信息仍会保留,待攻击停止后可联系客服申请解除封禁。 应对办法 应对办法 说明 配置访问控制 给域名配置访问控制功能(包括Referer防盗链、IP黑白名单、URL鉴权等),以避免产生不必要的流量带宽消耗。详细设置请参见访问控制。 配置CDN联动CES 配置CDN联动
正常访问,但域名配置信息仍会保留,待攻击停止后可联系客服申请解除封禁。 应对办法详见下表。 应对办法 说明 配置访问控制 给域名配置访问控制功能(包括Referer防盗链、IP黑白名单、URL鉴权等),以避免产生不必要的流量带宽消耗。详细设置请参见访问控制。 配置CDN联动CES
CDN是否支持屏蔽IP? 支持,为了避免异常IP地址恶意攻击等问题,CDN支持通过控制台配置IP黑名单的方式对用户请求源IP地址设置过滤策略。请前往CDN控制台>域名管理>访问控制>IP黑白名单完成配置。 父主题: 安全相关