Este conteúdo foi traduzido por máquina para sua conveniência e a Huawei Cloud não pode garantir que o conteúdo foi traduzido com precisão. Para exibir o conteúdo original, use o link no canto superior direito para mudar para a página em inglês.
Atualizado em 2023-07-18 GMT+08:00

Recuperação de bucket privado do OBS

Se você configurar um bucket privado do OBS da HUAWEI CLOUD como servidor de origem, deverá ativar a recuperação de bucket privado para que a CDN possa recuperar conteúdo do seu bucket privado.

Precauções

  • A recuperação de intervalo privado só é suportada quando o servidor de origem do nome de domínio de aceleração é um intervalo OBS.
  • Antes de ativar a recuperação de intervalo privado, você deve autorizar a CDN a acessar os recursos de nuvem do OBS. Depois que a autorização for bem-sucedida, a CDN terá permissão para acessar todos os recursos do bucket privado em sua conta.

Procedimento

  1. Faça login em console da Huawei Cloud. Na página inicial do console de gerenciamento, escolha Service List > Storage > CDN.

    O console da CDN é exibido.

  2. No painel de navegação, escolha Domains.
  3. Na lista de domínios, clique no nome de domínio de destino ou clique em Configure na coluna Operation.
  4. Clique na guia Retrieval Settings.
  5. Se você configurar a recuperação do bucket privado pela primeira vez, a página mostrada na figura a seguir será exibida.

    O procedimento de configuração correto é o seguinte:
    1. Clique em Authorize Now. A caixa de diálogo Authorize Access é exibida.

    2. Clique em Authorize. O sistema cria uma agência denominada CDNAccessPrivateOBS para você no console do IAM. A CDN agora tem permissão para acessar seus buckets privados do OBS.
      • Não exclua a agência CDNAccessPrivateOBS. Caso contrário, a CDN não pode recuperar recursos de intervalos privados do OBS.
      • Se o servidor de origem for um bucket do OBS público, não habilite a recuperação do bucket privado.
    3. A figura a seguir mostra a página após a autorização.

    4. Ative o Private Bucket Retrieval.
  6. Aguarde cerca de 5 minutos para que a configuração entre em vigor. Quando o status do nome de domínio muda de Configuring para Enabled, a configuração tem efeito.

    Se a CDN recuperar somente arquivos não criptografados do intervalo privado do OBS, você só precisará concluir a configuração anterior. Se os arquivos em seu bucket do OBS forem criptografados usando o KMS, será necessário atribuir as permissões de KMS Administrator à agência CDNAccessPrivateOBS para que a CDN possa ler e acelerar os arquivos criptografados.

  7. (Opcional) Atribua as permissões de KMS Administrator à agência CDNAccessPrivateOBS.
    1. Faça login em console da Huawei Cloud. Na página inicial do console de gerenciamento, escolha Service List > Management & Government > Identity and Access Management.

      O console do IAM é exibido.

    2. No painel de navegação, escolha Agencies.
    3. Na página Agencies, escolha More > Manage Permissions na coluna Operation da linha que contém a agência CDNAccessPrivateOBS.

    4. A guia Agency Permissions é exibida.

    5. Clique em Assign Permissions.
      • Defina Scope para Region-specific projects e selecione a região onde o intervalo do OBS está localizado.
      • Na área Permissions, selecione KMS Administrator.

    6. Clique em OK.