文档中心 CDN Pro 配置回源认证鉴权

配置回源认证鉴权

更新时间:2023-03-31 21:55:31

配置场景

若您的源站服务器有开启回源鉴权,一般需要验证用户请求以确保访问源站安全。特别是当您的源站资源放在了云厂商的云服务器上,云服务器一般需要验证请求的合法性。

当您使用 CDN Pro 为您分发资源时,就可以在CDN Pro上定义回源鉴权逻辑,以启用源站服务器身份验证功能。

目前CDN Pro支持对接各类主流云厂商的S3对象存储回源认证鉴权,包括:网宿WCS对象存储、Amazon Web Services (AWS) S3 云存储、阿里云OSS、腾讯云存储、华为云存储等。您可以配置回源地址并携带认证鉴权信息回源。

操作说明

  1. 进入CDN Pro产品控制台,点击左侧菜单【边缘配置】【加速项目】,找到您要修改的加速项目,然后对应的加速项目ID字段,进入所选加速项目配置页。

【攻击预警】“匿名者”卷土重来,国内多家金融机构成为目标

  1. 点击“版本号” 选择一个您要修改的配置版本,点击“编辑”按钮(或者点击“克隆”按钮后再点击“编辑”按钮),然后点击【基础配置】页签,找到您要修改的源站对应的“编辑”按钮,修改源站配置。

【攻击预警】“匿名者”卷土重来,国内多家金融机构成为目标

  1. 在源站配置弹窗下,点击展开“高级配置”模块,进行回源认证鉴权配置,然后点击“确认”按钮。认证相关配置如下:
  • 不认证 = 不开启回源认证鉴权。默认不开启。
  • AWS S3 = 启用 AWS S3 的鉴权功能。当您选择此选项,需要提供如下配置信息:
  • 地区 = 从下拉列表中选择您的AWS S3 服务器地区。
  • Access Key = 输入 AWS S3 生成的AccessKey ID,用于 S3 服务器访问鉴权。
  • Secret Key =输入 AWS S3 生成的AccessKey Secret,用于 S3 服务器访问鉴权。

温馨说明:除了AWS S3的认证鉴权之外,我们也支持您自定义其他云厂商的鉴权参数,包括:回源地址、回源HOST、云服务所在地区、AK、SK等。自定义方式暂未开放自助,如有需要,您可联系网宿技术支持帮您配置。

【攻击预警】“匿名者”卷土重来,国内多家金融机构成为目标

  1. 源站配置完成后,点击 “保存” 或者 “保存并验证”。

  2. 到这里,您已完成回源认证鉴权配置,可以开始执行测试部署操作。

配置案例

您可以阅读这个文档,了解如果在CDN Pro上配置一个AWS S3 存储桶加速

本篇文档内容对您是否有帮助?
有帮助
我要反馈
提交成功!非常感谢您的反馈,我们会继续努力做到更好!