内容分发网络 CDN
内容分发网络 CDN
- 最新动态
- 功能总览
- 服务公告
- 产品介绍
- 计费说明
- 快速入门
- 用户指南
- 最佳实践
- API参考
- SDK参考
- 场景代码示例
-
常见问题
-
功能咨询
- 什么是全站加速(WSA)?
- CDN支持哪些业务类型?
- CDN支持中国大陆境外或全球加速吗?
- CDN支持DNS,HTTPDNS,IP302这三种调度方式吗?
- CDN支持哪些协议?
- CDN点播加速支持HLS和RTMP协议吗?
- CDN能否区分用户使用电脑端还是手机端访问?
- CDN支持针对网站单个页面加速吗?
- CDN是否支持二进制文件加速?
- CDN支持二级域名加速么?
- CDN是否可以对网站的Post请求进行加速?
- CDN是否支持直播加速?
- CDN有速度限制吗?
- CDN能否加速本地访问购物网站的速度从而抢购商品?
- CDN支持哪些源站类型?
- 华为云CDN是否支持对中文域名的加速?
- 华为云CDN是否支持HTTP3.0?
- 华为云CDN是否支持对内容进行加密后再分发给用户?
- 华为云CDN支持内网加速吗?
- 华为云CDN可以提供所有的节点IP地址和回源IP地址吗?
- 是否支持CDN域名配置从现有账号迁移至华为云另一个账号?
- 加速静态和动态资源的原理是否一样?
- 如何停止CDN业务
- CDN上传文件有没有大小限制?
- CDN是否支持频次控制?
- CDN支持实时监控功能吗?
- CDN是否支持绑定HOST等固定IP访问的方式来提供服务?
-
使用咨询
- 如何通过项目来管控分配CDN的使用权限?
- 如何对IAM子账号开放CDN部分权限?
- CDN域名服务范围对源站服务器位置、备案是否有要求?
- CDN服务范围仅选择中国大陆或中国大陆境外,未加速区域的用户访问时会怎样?
- CDN是否支持部分地区加速,部分地区不加速?
- CDN流量和带宽的进制换算规则是什么?
- CDN是对网站所在的服务器加速,还是对域名加速?
- CDN支持添加泛域名作为加速域名吗?
- 中国大陆、中国大陆境外、全球服务范围的CDN加速之间有什么区别?
- 国外IP地址访问加速域名时,会通过哪个节点加速?
- 服务器在中国大陆境外,网站访问人群在中国大陆,该如何选择服务范围?
- 业务集中在一个城市,是否有必要使用CDN?
- 华为云CDN如何判断用户所属地区?
- 从其它服务商迁移CDN到华为云要怎么做?CDN如何切流?
- 同一个加速域名是否可以加速多个源站域名?
- 配置CDN后能否加速文件上传速度?
- 能否实现国内用户直接访问源站服务器,而国外用户接入CDN加速?
- 源站端口使用的自定义端口而非80端口,能否使用CDN?
- 源站在国内或者国外,可以直接使用全球加速吗?
- 源站为其他云服务厂商(非华为云)的对象存储桶,如何在CDN接入源站?
- 加速域名是否支持对指定线路的访问用户进行CDN加速?
- 加速域名备案过期了有什么影响?
- 加速域名和源站域名有什么区别?
- 接入CDN的加速域名和源站域名需要备案吗?
- 同一个加速域名下面有不同类型的内容(网站、视频点播、文件下载),能使用CDN进行加速吗?
- 开通了“企业项目”后,子账号调用接口时报错“无法获取domain id”
- CDN可以和直播加速共用域名吗?
-
购买计费
- CDN在哪些环节收费,如何收费?
- CDN受到恶意攻击会计费吗?
- CDN流量包相关问题汇总
- CDN是否可以看到单个加速域名的计费情况?
- CDN是否会对HTTP/HTTPS请求数计费?
- CDN从OBS拉取的流量是什么流量?
- 如何设置流量包剩余使用量预警?
- 如何设置余额预警阈值?
- 如何核对每月的CDN月结95带宽峰值计费情况?
- 为什么流量包中的流量使用量与统计分析中的流量显示存在差别?
- 为什么购买了流量包,还会扣除余额?
- 点播加速和文件下载加速收费一样吗?
- 什么是保留期?
- 配置全球加速后中国大陆和中国大陆境外所消耗的流量、带宽是否分开计费?
- 因欠费导致CDN服务不可用的情况排查
- 使用OBS桶作为源站且已购买OBS回源流量包,但CDN产生的回源流量未从OBS回源流量包中扣除
-
域名配置
- CDN是否支持配置带端口的加速域名?
- CDN加速域名可以用子域名吗?
- CDN加速域名的CNAME是否可以直接访问?
- CDN添加安全证书后,源站还需要配置证书吗?
- 审核未通过的域名还可以再修改吗?
- 多个加速域名是否可以使用同一源站IP地址?
- 使用OBS桶作为源站接入CDN加速,OBS域名能否作为加速域名?
- 网站服务在国内如何设置加速网站域名?
- 接入CDN的域名能否根据QPS(每秒请求数)进行限流?
- 华为云CDN是否支持加速经过VPN跳转的资源?
- 使用华为云CDN加速,域名解析是否必须在华为云?
- 同一个CDN加速域名能否同时支持国内和海外?
- 已经停用域名,更换域名解析,为什么访问加速域名还是会到CDN节点?
- 如果加速域名是泛域名,如何配置证书?
- HTTPS证书配置提交时提示“证书链不齐全”,如何进行证书链补齐?
- HTTPS证书配置提交时提示“证书格式不对”,如何进行PEM证书格式转换?
- HTTPS配置是否支持添加自签名证书?
- 开启HTTPS强制跳转后,为什么在浏览器内访问正常,但是通过api请求HTTP会导致post请求丢失参数?
- 配置HTTPS后还可以使用HTTP访问吗?
- 已接入CDN的加速域名备案过期怎么办?
-
缓存配置
- CDN节点的缓存多久会更新,会自动更新吗?
- CDN是否支持正则表达式设置缓存策略?
- CDN是否支持批量配置加速域名的缓存策略?
- CDN会缓存 404、403状态码吗?
- CDN有哪些默认的缓存配置?是否有效?
- 为什么全站加速域名的缓存命中率大于0?
- CDN缓存配置下目录路径指浏览器地址中的路径,还是服务器中文件的路径?
- 为什么CDN的缓存命中率较低?
- 为什么OBS桶删除了文件之后,用户还能通过CDN地址访问下载该文件?
- 如何设置缓存首页(根目录)?
- 如何判断CDN是否缓存命中?
- 在CDN控制台资源缓存过期时间设置为0,为何访问到的仍然不是最新内容?
- 华为云CDN是否支持octet-stream流文件的缓存?
- 缓存配置中配置缓存过期时间为365天,未过期,为什么有些文件能下载有些不能?
- 网站资源不需要缓存,需要直接从源站获取,该如何设置?
- 缓存可以指定目录,以及指定文件后缀吗?
- 域名被盗链,更换域名会影响之前的缓存吗?
- 资源全部预热,缓存过期时间为1年,为什么最近统计到回源流量?
- 如何保证CDN的内容和源站同步?
- 缓存配置为什么没有生效?
-
故障相关
- 域名未在华为云上接入过CDN,系统提示该域名已添加
- 配置HTTPS安全加速后,为什么访问加速域名不成功?
- 从CDN获取到的数据是旧的,没有更新缓存
- 访问CDN加速后的资源,返回状态码304
- 使用OBS私有桶做源站,创建授权委托失败
- 修改源站IP地址后,访问网页无法正常显示
- 访问失败,报Access-Control-Allow-Origin错误
- 添加CDN加速后,百度蜘蛛为什么抓取失败?
- 为什么OBS桶接入CDN后,访问域名会列出所有文件列表?
- 为什么CDN配置好以后,视频播放卡顿?
- 为什么CDN被禁用了?
- 为什么域名配置HTTPS后页面一直提示301?
- 为什么配置CDN加速后,ping加速域名出现超时?
- 配置CDN加速后,回源获取的资源不正确
- 配置CDN后,为什么首次访问很慢?
- 配置了CDN加速,为什么中国大陆境外无法访问?
- 使用CDN加速OBS桶文件后访问变成强制下载
- 域名添加失败怎么办?
- 刷新预热
- 安全相关
- 统计日志
- 回源相关
- 配额相关
-
功能咨询
- 故障排除
- WSA用户指南
- 视频帮助
- 文档下载
- 通用参考
链接复制成功!
使用函数工作流服务实现CDN日志转存到OBS
方案概述
CDN记录了所有域名(包括已删除域名,如果您开通了企业项目,则已删除域名不支持此功能)被网络用户访问的详细日志,您可以通过CDN控制台查看和下载最近30天的日志,对您的业务资源被访问情况进行详细分析。
日志转存储服务是华为云CDN配合函数工作流,将CDN日志存储到OBS桶,可以帮助您将日志存储更长的时间,便于您基于长时间的日志做出自定义的数据分析,有助于您更好地了解您CDN的服务质量,以及您的终端客户的访问详情,提高您的业务决策能力。
本文以Python3.6为例,为您介绍通过控制台创建FunctionGraph函数和Timer触发器,实现定时将CDN日志转存到OBS。
资源与成本规划
本实践所需资源请见下表。
实施步骤
- 当前仅支持日志转存到北京四的OBS桶,需提前准备好位于华北-北京四的OBS桶。
- 登录华为云控制台,在左侧导航栏,选择“存储>对象存储服务 OBS”。
- 单击右上方“创建桶”按钮,进入创建桶页面。
- 复制桶配置:不设置。
- 区域:华北-北京四。
- 桶名称:cdnlog。
- 数据冗余存储策略:多AZ存储。
- 默认存储类别:标准存储。
- 桶策略:公共读。
- 配置上述参数,单击“立即创建”,完成桶创建。
- 创建自定义策略
- 登录华为云控制台,在左侧导航栏,选择“管理与监管>统一身份认证服务”。
- 在左侧导航栏,选择“权限管理>权限”页签,单击右上方的“创建自定义策略”。
- 策略名称:OBS OperateAccess。
- 策略配置方式:JSON视图。
- 策略内容:
{ "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "obs:object:GetObject", "obs:object:PutObjectAcl", "obs:bucket:HeadBucket", "obs:object:PutObject", "obs:bucket:ListBucket" ] } ] }
- 单击“确定”,完成策略配置。
- 创建委托
- 登录华为云控制台,在左侧导航栏,选择“管理与监管>统一身份认证服务”。
- 在左侧导航栏,选择“委托”页签,单击右上方的“创建委托”。
- 在创建委托页面,按照如下参数设置委托。
- 委托名称:FG_TO_CDN。
- 委托类型:云服务。
- 云服务:函数工作流FunctionGraph。
- 持续时间:永久。
- 单击“下一步”,进入为“FG_TO_CDN”委托配置权限界面。
- 权限选择:OBS OperateAccess(第一步创建的策略) 、CDN LogsReadOnlyAccess。
- 单击“下一步”,配置作用范围。
- 账号未开通企业项目,配置如下:
- 作用范围:所有资源。
- 账号已开通企业项目,配置如下:
- 作用范围:指定企业项目资源。
- 选择存放日志的OBS桶所在的企业项目。
- 账号未开通企业项目,配置如下:
- 单击“确认”,完成委托配置。
- 准备函数工作流环境
- 登录华为云控制台,在左侧导航栏,选择“计算>函数工作流”,region选择“北京四”。
- 单击右上方“创建函数”,进入创建函数界面,选择“空白模板”。
- 函数类型:事件函数。
- 输入函数名称:cdn_to_obs(可自定义)。
- 委托名称:选择已创建好的委托“FG_TO_CDN” 。
- 企业项目:选择“default”。
- 运行时语言:选择“Python 3.6”。
- 单击“创建函数”,进入代码编辑界面,将代码示例的代码内容贴入在线IDE。
说明:
如果有多个域名的日志需要转存,您需要分别为每个域名创建一个函数工作流。
- 单击“配置”,进入函数配置界面,修改常规设置。
- 执行超时时间:函数运行的超时时间,超时的函数将被强行停止,建议设置为900。
说明:
如果您发现转存的日志数量不对,请向“函数工作流”服务提工单,增大执行超时时间。
- 执行超时时间:函数运行的超时时间,超时的函数将被强行停止,建议设置为900。
- 添加环境变量,在设置界面左侧单击“环境变量”。
- 在设置界面左侧单击“权限”。
- 选择已创建好的“FG_TO_CDN”委托,单击“保存”。
- 创建“触发器”。在函数配置界面单击“创建触发器”。
- 触发器类型:定时触发器 (TIMER)。
- 定时器名称:自定义的定时器名称,例如:Timer-0001。
- 触发规则:Cron表达式。
- Cron表达式:0 0 8 * * ?(每天早上8点执行一次日志转存储)。
- 是否开启:开启。
- 单击“确定”,完成定时触发器设置。
- 创建测试事件。返回“代码”界面,单击“测试”按钮。
- 配置测试事件:创建新的测试事件。
- 事件模板:空白模板。
- 事件名称:test。
- 测试事件:{"message":"CDNLog-OBS"}。
- 单击“保存”,完成测试事件创建。
- 测试函数。在函数详情页面,单击左侧下拉框,选择“test”,单击“测试”。
- 查看配置是否成功
- 登录华为云控制台,在左侧导航栏,选择“存储>对象存储服务 OBS”。
- 单击您存储日志的桶(本实践为cdnlog),在左侧导航栏选择“对象”。
- 访问路径:文件夹(桶名称)>文件夹(加速域名)>文件夹(日志日期)>日志内容。
- 停止日志转存服务
- 单击“停用”,完成配置。
代码示例
代码如下所示:
# -*- coding:utf-8 -*- import requests import datetime import time import os import sys import json from com.obs.client.obs_client import ObsClient from urllib.parse import urlparse if sys.version_info.major == 2 or not sys.version > '3': import httplib else: import http.client as httplib current_file_path = os.path.dirname(os.path.realpath(__file__)) # Adds the current path to search paths to import third-party libraries. sys.path.append(current_file_path) TEMP_ROOT_PATH = "/tmp/" # Downloads a file from OBS to this directory. region = 'china' # This parameter does not need to be changed and will be used when FunctionGraph accesses OBS. secure = True # This parameter does not need to be changed and will be used when FunctionGraph accesses OBS. signature = 'v4' # This parameter does not need to be changed and will be used when FunctionGraph accesses OBS. port = 443 # This parameter does not need to be changed and will be used when FunctionGraph accesses OBS. path_style = True # This parameter does not need to be changed and will be used when FunctionGraph accesses OBS. def handler(event, context): logger = context.getLogger() queryDate = context.getUserData('queryDate') if queryDate is None: yesterday = datetime.date.today() + datetime.timedelta(-1) queryDate = yesterday.strftime("%Y-%m-%d") timeStamp = int(time.mktime(yesterday.timetuple()) * 1000) else: date = datetime.datetime.strptime(queryDate, "%Y-%m-%d") timeStamp = int(time.mktime(date.timetuple()) * 1000) pageSize = 20 pageNumber = 1 requests.packages.urllib3.disable_warnings() start(context, queryDate, timeStamp, pageSize, pageNumber) def start(context, queryDate, timeStamp, pageSize, pageNumber): logger = context.getLogger() logUrl = context.getUserData('url') domainName = context.getUserData('domain_name') params = {'query_date': timeStamp, 'domain_name': domainName, 'page_size': pageSize, 'page_number': pageNumber, 'enterprise_project_id':'ALL'} headers = {'Content-Type': 'application/json;charset=UTF-8', 'X-Auth-Token': context.getToken()} res = requests.get(logUrl, params=params, headers=headers, verify=False) if res.status_code != 200: logger.info("query log urls: " + res.url + ", error: " + res.text) return ("query log urls: " + res.url + ", error: " + res.text) resJson = json.loads(res.text) logger.info(res.text) total = resJson['total'] i = 0 for val in resJson['logs']: i += 1 logger.info(val["link"]) url = urlparse(val["link"]) netlocs = url.netloc.split(":") conn = httplib.HTTPConnection(netlocs[0], int(netlocs[1])) conn.request('GET', url.path + "?" + url.query) objName = os.path.join(val["domain_name"], queryDate, val["name"]) put_content_to_obs(context, objName, conn.getresponse()) if pageSize * pageNumber < total: start(context, queryDate, timeStamp, pageSize, pageNumber + 1) def put_content_to_obs(context, objName, content): ak = context.getAccessKey() sk = context.getSecretKey() obsAddress = context.getUserData('obsAddress') destBucket = context.getUserData('destBucket') TestObs = ObsClient(access_key_id=ak, secret_access_key=sk, is_secure=secure, server=obsAddress, signature=signature, path_style=path_style, region=region, ssl_verify=False, port=port, max_retry_count=5, timeout=20) resp = TestObs.putContent(destBucket, objName, content=content) if resp.status < 300: print('requestId:', resp.requestId) else: print('errorCode:', resp.errorCode) print('errorMessage:', resp.errorMessage)