使用場景
如果您需要為網站類業務提供邊緣安全加速平臺中的服務,您需要在邊緣安全加速控制臺完成該域名的接入配置。
前提條件
- 已經訂購邊緣安全加速平臺-安全與加速服務,并且套餐支持的域名數量未超過限制。
- 若服務區域選擇“中國內地”或者“全球”,域名需要完成ICP備案,才可以接入邊緣安全加速平臺-安全與加速服務。
域名基本概念
- 域名級數:域名的各個級別被分開,級數指一個域名由多少級組成,最右邊的那個詞稱為頂級域名。
- 域名后綴:又被稱為頂級域名,比如:.com、.net、.cn等,也存在帶兩個層級的域名后綴,比如:.com.cn、.net.cn等。
- 一級域名:也被稱為根域名,例如:"daliqc.cn"。
- 二級域名:在一級域名前再加一級,例如:"example.daliqc.cn"。
- 三級域名:在二級域名前再加一級,例如:"www.example.daliqc.cn"。
使用說明
1、登錄,選擇安全與加速進入工作臺-域名-域名管理頁面。您可以在該頁面查看已添加的域名信息,包括域名、CNAME、狀態、開啟/關閉IPv6解析。單擊【新增域名】。
2、您需要填寫網站信息、網站安全配置。
在網站信息頁面,您需要完成基本信息、源站設置、請求協議及證書上傳等,單擊【下一步】。
配置項說明:
配置項 說明 域名 填寫需要接入邊緣安全加速平臺-安全與加速服務的域名,包括精確域名(例如www.daliqc.cn)或者泛域名(例如*.daliqc.cn)。
若服務區域選擇“中國內地”或者“全球”,域名需要完成ICP備案并且域名需要進行域名歸屬權校驗。
服務區域 若所訂購套餐的服務區域為“全球”,則可指定域名的服務區域:
僅需加速中國內地用戶請選擇“中國內地”。
僅需加速全球(不含中國內地)用戶請選擇“全球(不含中國內地)”。
同時加速中國內地和全球(不含中國內地)用戶請選擇“全球”。
若所訂購套餐的服務區域不是“全球”,則服務區域不可配置。
IPv6開關 默認開啟IPv6,當您的用戶處于IPv6環境時,客戶端可以通過IPv6協議訪問天翼云邊緣云節點,如果要解決IPv6天窗問題(提升二、三級鏈接IPv6支持度)需要訂購高級版以上版本,通過提交工單,由天翼云客服人工配置。 源站
支持IP或域名,支持配置多個源站地址,多源站場景下,支持設置源站的主備優先級和權重,實現負載均衡。
支持媒體存儲源站配置,什么是媒體存儲?
注意:源站域名不能與加速域名相同,否則會造成循環解析,導致無法回源。
回源協議 指邊緣云節點回源站請求資源時使用的協議。配置該功能后,邊緣云節點將根據指定的協議回源。
HTTP:邊緣云節點以HTTP協議回源。
HTTPS:邊緣云節點以HTTPS協議回源。
跟隨協議:客戶端以HTTP或HTTPS協議請求邊緣云節點,邊緣云節點跟隨客戶端的協議請求源站(源站需要同時支持HTTP協議和HTTPS協議,否則可能會造成回源失敗)。
回源端口 源站端口,是指源站接收用戶請求時所用的端口,一般http協議和https協議使用不同的源站端口。
如果跟隨請求端口回源開關開啟,則使用請求服務端口回源。
回源HOST 回源HOST決定了回源請求訪問到源站的哪個站點,默認值為加速域名。自定義配置時,請確保您的源站有配置相應的HOST。 請求協議 支持配置HTTP、HTTPS,如果開啟HTTPS協議,需要上傳HTTPS證書。
靜態配置 您可以設置緩存過期時間,指源站資源在邊緣節點緩存的時長,達到預設時間,資源將會被邊緣云節點標記為緩存過期。
默認配置如下:
若關閉靜態加速開關,則默認全部文件不緩存,無法體驗靜態緩存加速的能力。
3、可以使用預設的安全模板,對域名完成一次性的安全配置下發
4、如果您不需要使用模板,點擊跳過模板步驟,在下一步手動填寫安全防護配置。
在安全防護配置頁面,您可以根據您實際的業務情況選擇問題答案,系統將會為您配置對應的安全策略。
5、填寫完安全配置后,單擊【提交】,出現添加完成頁面。
6、完成新增域名操作后,可通過【域名管理】查看該域名配置是否完成,通過域名的狀態字段判斷:
- 當域名狀態為“配置中”時,表示域名配置沒有完成,正在配置流轉中。
- 當域名狀態為“已啟用”時,表示域名配置已經完成,您可以通過域名列表獲取CNAME,需要將指定域名的DNS解析指向我們提供的CNAME,以確保訪問請求能夠轉發到邊緣云節點上,操作步驟參考配置CNAME。
- 如果您需要需要設置回源白名單,請參考設置回源白名單。
7、對于已完成新增的域名,如果需要更換模板,可以點擊操作>>安全防護>>更換模板。