Recuperação de bucket privado do OBS
Se você configurar um bucket privado do OBS da HUAWEI CLOUD como servidor de origem, deverá ativar a recuperação de bucket privado para que a CDN possa recuperar conteúdo do seu bucket privado.
Precauções
- A recuperação de intervalo privado só é suportada quando o servidor de origem do nome de domínio de aceleração é um intervalo OBS.
 - Antes de ativar a recuperação de intervalo privado, você deve autorizar a CDN a acessar os recursos de nuvem do OBS. Depois que a autorização for bem-sucedida, a CDN terá permissão para acessar todos os recursos do bucket privado em sua conta.
 
Procedimento
- Faça login em console da Huawei Cloud. Na página inicial do console de gerenciamento, escolha .
    
O console da CDN é exibido.
 - No painel de navegação, escolha .
 - Na lista de domínios, clique no nome de domínio de destino ou clique em Configure na coluna Operation.
 - Clique na guia Retrieval Settings.
 - Se você configurar a recuperação do bucket privado pela primeira vez, a página mostrada na figura a seguir será exibida.
    
    O procedimento de configuração correto é o seguinte:
- Clique em Authorize Now. A caixa de diálogo Authorize Access é exibida.
       

 - Clique em Authorize. O sistema cria uma agência denominada CDNAccessPrivateOBS para você no console do IAM. A CDN agora tem permissão para acessar seus buckets privados do OBS.
       
 
        - Não exclua a agência CDNAccessPrivateOBS. Caso contrário, a CDN não pode recuperar recursos de intervalos privados do OBS.
 - Se o servidor de origem for um bucket do OBS público, não habilite a recuperação do bucket privado.
 
 - A figura a seguir mostra a página após a autorização.
 - Ative o Private Bucket Retrieval.
 
 - Clique em Authorize Now. A caixa de diálogo Authorize Access é exibida.
       
 - Aguarde cerca de 5 minutos para que a configuração entre em vigor. Quando o status do nome de domínio muda de Configuring para Enabled, a configuração tem efeito.
    

Se a CDN recuperar somente arquivos não criptografados do intervalo privado do OBS, você só precisará concluir a configuração anterior. Se os arquivos em seu bucket do OBS forem criptografados usando o KMS, será necessário atribuir as permissões de KMS Administrator à agência CDNAccessPrivateOBS para que a CDN possa ler e acelerar os arquivos criptografados.
 - (Opcional) Atribua as permissões de KMS Administrator à agência CDNAccessPrivateOBS.
    
- Faça login em console da Huawei Cloud. Na página inicial do console de gerenciamento, escolha .
      
O console do IAM é exibido.
 - No painel de navegação, escolha .
 - Na página Agencies, escolha More > Manage Permissions na coluna Operation da linha que contém a agência CDNAccessPrivateOBS.
      

 - A guia Agency Permissions é exibida.
      

 - Clique em Assign Permissions.
      
- Defina Scope para Region-specific projects e selecione a região onde o intervalo do OBS está localizado.
 - Na área Permissions, selecione KMS Administrator.
 

 - Clique em OK.
 
 - Faça login em console da Huawei Cloud. Na página inicial do console de gerenciamento, escolha .
      
 
    
      
