上云无忧 > 文档中心 > 天翼云边缘安全加速平台使用教程 - 域名配置
边缘安全加速平台
天翼云边缘安全加速平台使用教程 - 域名配置

文档简介:
本文介绍如何修改网站高级配置。 简介: 通过该模块可以对资源文件的回源地址进行管理以及配合源站实际业务场景进行更高级的配置,包括源站配置、缓存配置、网络优化等。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

本文介绍如何修改网站高级配置。

简介

通过该模块可以对资源文件的回源地址进行管理以及配合源站实际业务场景进行更高级的配置,包括源站配置、缓存配置、网络优化等。

操作步骤

步骤一:进入边缘安全加速平台控制台

1.  打开天翼云官网http://www.ctyun.cn,注册并登录;

2.  选择控制中心;

3.  下拉选择CDN产品,点击对应的边缘安全加速平台服务进入客户控制台;

步骤二:编辑源站配置

1.  选择安全与加速—域名管理,点击【域名列表】—【详情】进入域名配置页面;

2.  单击【站点加速】—【源站配置】;

配置项说明:

  • 源站配置:支持IP或域名,最多可添加60个;

  • 回源协议:目前仅HTTP协议回源支持自定义端口,HTTPS协议回源使用443端口,跟随请求协议回源将根据请求指定的协议回源到您源站的80或443端口;

  • 源站端口:HTTP默认端口为80端口,HTTPS默认端口为443端口,也可以自定义端口;

  • 回源HOST:回源host决定了回源请求访问到源站的哪个站点,默认值为加速域名。自定义配置时,请确保您的源站有配置相应的HOST。

  • 回源HTTP请求头:支持自定义配置回源HTTP请求头;

  • 回源uri改写:支持对回源请求的URI进行改写,可配置多条改写规则,支持正则表达式,从上到下按顺序依次执行可以匹配的所有规则。

步骤三:编辑缓存配置

1.  选择安全与加速—域名管理,点击【域名列表】—【详情】进入域名配置页面;

2.  单击【站点加速】—【缓存配置】,缓存配置是指中国电信天翼云CDN加速节点(包括边缘节点和中心节点)在缓存您的资源文件时遵循的一套过期规则,当资源文件处于过期状态时,此时用户请求会由节点发送至源站,重新获取资源中心内容并缓存至节点,同时返回给最终用户;当资源内容未过期时,用户请求到CDN加速节点后,会由节点直接响应用户请求。合理的配置资源文件缓存时间,能够有效的提升缓存命中率,降低回源率,节省您的源站带宽。

配置项说明:

  • 缓存过期时间设置:

您可以根据业务需求配置边缘节点缓存目录和后缀名文件来设置缓存过期时间时间,从而减少请求回源对源站造成的压力以及保证源站内容更新的时效性。

当配置缓存过期时间时,类型选中目录,那么所填内容为文件缓存的路径,过期时间由您根据业务决定(一般支持1天、3天、5天)。类型选中后缀名时,所填写的内容为您业务所需要缓存文件的后缀名(动态文件不缓存)配置信息如下图所示:

 

  • 状态码过期时间设置:您可以配置状态码缓存,并设置状态码缓存过期时间。状态码可在403和404之间选择,缓存时间可选择按天、小时、分钟、秒设置。

  • HTTP响应头设置:

可设置HTTP响应头,目前提供10个HTTP响应头参数可供定义取值。分别为:Content-Type、Cache-Control、Content-Disposition、Content-Language、Expires、Access-Control-Allow-Origin、Access-Control-Allow-Headers、Access-Control-Allow-Methods、Access-Control-Max-Age、Access-Control-Expose-Headers。

步骤四:编辑网络优化

1.  选择安全与加速—域名管理,点击【域名列表】—【详情】进入域名配置页面;

2.  单击【站点加速】—【网络优化】;

配置项说明:

【动态加速】

开启动态加速后,在套餐基础上,客户端用户与边缘节点的动态请求数将被计费。开启动态加速后,需要选择【选路方式】和【动态回源策略】;

选路方式可以选择:

  • 快速选路:适用于对访问速度要求比较高的客户,例如:金融、电商、娱乐资讯等客户;

  • 稳健选路:适用于对链路稳定性要求比较高,对时延要求相对不高的客户,例如:政府、企业办公等客户场景;

  • 应用层选路:适用于大文件下载等对下载速率和首包时间等应用层性能要求比较高的客户,适用于所有http/https加速的客户,可按需配置;

动态回源策略可以选择:

  • 择优回源:优先回最快的源站,忽略权重;

  • 按权重回源:按照配置的权重回源;

  • 保持登录:基于客户端IP哈希回源;

【Websocket】

开启后WebSocket协议支持服务端主动向客户端推送数据。开启后,默认超时时间15秒。

相似文档
  • 本文介绍如何配置攻击挑战策略。 简介: 攻击挑战指自动阻断在短时间内发起多次 Web 攻击(规则引擎触发)的客户端 IP,一段时间内阻止所有请求,阻断日志可以在【运营管理】—【日志管理】—【攻击日志】中查看,可以快速拦截恶意攻击 Web 的 IP,快速应对恶意扫描及代理、Web 攻击威胁等行为,可提升攻防对抗效率。
  • 本文介绍如何设置敏感词防护策略。 简介: 敏感词防护功能支持对网站返回的内容进行脱敏展示,过滤内容包括敏感信息(如身份证、手机号和银行卡等)。您可以根据实际需要设置敏感词防护规则,满足数据安全保护和等保合规需求。
  • 本文介绍如何配置网页防篡改策略。 简介: 网页防篡改功能用于保护网站核心静态页面,通过对比源站响应与媒体存储中心缓存的响应,保护网站因为源站页面被恶意篡改带来的负面影响,同时您可以根据需要配置防篡改规则。
  • 本文介绍如何配置web防护规则引擎。 简介: 安全与加速服务的web防护使用基于正则的规则防护引擎和基于机器学习的 AI 防护引擎,进行 Web 漏洞和未知威胁防护。 Web规则防护引擎,目前防护 Web 攻击包括:SQL 注入、XSS 攻击、恶意扫描、命令注入攻击、Web 应用漏洞、WebShell 上传、不合规协议、木马后门等17类通用的 Web 攻击。
  • 本文介绍如何设置cookie防护策略。 简介: cookie防护采用cookie加密、cookie签名等方式对cookie字段的字进行加密或签名,防止敏感信息泄露以及防护一些使用cookie中的弱key进行权限绕过的漏洞利用,也能在一定程度上限制基于cookie修改的爬虫。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部