Recuperação de bucket privado do OBS
Se você configurar um bucket privado do OBS da HUAWEI CLOUD como servidor de origem, deverá ativar a recuperação de bucket privado para que a CDN possa recuperar conteúdo do seu bucket privado.
Precauções
- A recuperação de intervalo privado só é suportada quando o servidor de origem do nome de domínio de aceleração é um intervalo OBS.
- Antes de ativar a recuperação de intervalo privado, você deve autorizar a CDN a acessar os recursos de nuvem do OBS. Depois que a autorização for bem-sucedida, a CDN terá permissão para acessar todos os recursos do bucket privado em sua conta.
Procedimento
- Faça login em console da Huawei Cloud. Na página inicial do console de gerenciamento, escolha .
O console da CDN é exibido.
- No painel de navegação, escolha .
- Na lista de domínios, clique no nome de domínio de destino ou clique em Configure na coluna Operation.
- Clique na guia Retrieval Settings.
- Se você configurar a recuperação do bucket privado pela primeira vez, a página mostrada na figura a seguir será exibida.
O procedimento de configuração correto é o seguinte:
- Clique em Authorize Now. A caixa de diálogo Authorize Access é exibida.
- Clique em Authorize. O sistema cria uma agência denominada CDNAccessPrivateOBS para você no console do IAM. A CDN agora tem permissão para acessar seus buckets privados do OBS.
- Não exclua a agência CDNAccessPrivateOBS. Caso contrário, a CDN não pode recuperar recursos de intervalos privados do OBS.
- Se o servidor de origem for um bucket do OBS público, não habilite a recuperação do bucket privado.
- A figura a seguir mostra a página após a autorização.
- Ative o Private Bucket Retrieval.
- Clique em Authorize Now. A caixa de diálogo Authorize Access é exibida.
- Aguarde cerca de 5 minutos para que a configuração entre em vigor. Quando o status do nome de domínio muda de Configuring para Enabled, a configuração tem efeito.
Se a CDN recuperar somente arquivos não criptografados do intervalo privado do OBS, você só precisará concluir a configuração anterior. Se os arquivos em seu bucket do OBS forem criptografados usando o KMS, será necessário atribuir as permissões de KMS Administrator à agência CDNAccessPrivateOBS para que a CDN possa ler e acelerar os arquivos criptografados.
- (Opcional) Atribua as permissões de KMS Administrator à agência CDNAccessPrivateOBS.
- Faça login em console da Huawei Cloud. Na página inicial do console de gerenciamento, escolha .
O console do IAM é exibido.
- No painel de navegação, escolha .
- Na página Agencies, escolha More > Manage Permissions na coluna Operation da linha que contém a agência CDNAccessPrivateOBS.
- A guia Agency Permissions é exibida.
- Clique em Assign Permissions.
- Defina Scope para Region-specific projects e selecione a região onde o intervalo do OBS está localizado.
- Na área Permissions, selecione KMS Administrator.
- Clique em OK.
- Faça login em console da Huawei Cloud. Na página inicial do console de gerenciamento, escolha .