Appelez l'opération BatchSetDcdnDomainConfigs pour configurer des fonctionnalités sur plusieurs noms de domaine accélérés simultanément. Cette rubrique répertorie les fonctionnalités configurables ainsi que leurs paramètres.
Les fonctionnalités décrites dans cette rubrique sont associées aux opérations d'API suivantes : BatchSetDcdnDomainConfigs, DescribeDcdnDomainConfigs, BatchDeleteDcdnDomainConfigs et DescribeDcdnUserDomainsByFunc.
L'appel à BatchSetDcdnDomainConfigs permet de configurer des fonctionnalités pour plusieurs noms de domaine accélérés en une seule fois et de générer un ConfigId unique. Ce ConfigId sert ensuite à mettre à jour ou supprimer une configuration spécifique. Pour plus d'informations, consultez Utilisation du ConfigId.
Informations de base
dynamic
Description de la fonctionnalité : configurations liées à DCDN. Pour plus d'informations, consultez Règles d'accélération du contenu statique et dynamique.
ID de la fonctionnalité (FunctionID/FuncId) : 46.
-
Description des paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
enable
String
Oui
Activation de l'accélération statique :
on : active la fonctionnalité.
off : désactive la fonctionnalité.
on
static_route_type
String
Non
Extensions de fichier concernées par l'accélération du contenu statique.
.txt
static_route_url
String
Non
URI ciblé par l'accélération du contenu statique.
/domain/detail/log.txt
static_route_path
String
Non
Chemin du fichier soumis à l'accélération statique.
RemarqueDes caractères génériques tels que l'astérisque () et le point d'interrogation (?) permettent d'effectuer une correspondance approximative des chemins de fichiers statiques. L'astérisque () correspond à zéro caractère ou plus, tandis que le point d'interrogation (?) correspond à un seul caractère.
/abc/test/*
dynamic_route_origin
String
Non
Politique de protocole d'origine pour le contenu dynamique. Valeurs valides :
http : DCDN utilise HTTP pour demander des ressources au serveur d'origine.
https : DCDN utilise HTTPS pour demander des ressources au serveur d'origine.
follow : DCDN emploie le même protocole que le client pour solliciter le serveur d'origine.
follow-port : DCDN adopte le protocole correspondant au port du serveur d'origine pour récupérer les ressources.
RemarqueEn l'absence de valeur définie pour dynamic_route_origin, la valeur par défaut follow s'applique.
https
dynamic_route_round_robin
String
Non
Indique si l'équilibrage de charge doit être activé. Valeurs valides :
on : active la fonctionnalité.
off (par défaut) : désactive la fonctionnalité.
off
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "enable", "argValue": "on" }, { "argName": "static_route_type", "argValue": ".txt" }, { "argName": "static_route_url", "argValue": "/domain/detail/log.txt" },{ "argName": "static_route_path", "argValue": "/abc/test/*" }, { "argName": "dynamic_route_origin", "argValue": "https" }, { "argName": "dynamic_route_round_robin", "argValue": "off" }], "functionName": "dynamic" }], "DomainNames": "example.com" }
ipv6
Description de la fonctionnalité : configuration de l'accès IPv6. Pour plus d'informations, consultez Activer IPv6.
ID de la fonctionnalité (FunctionID/FuncId) : 194.
-
Description des paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
switch
String
Oui
Activation de l'accès IPv6 :
on : active la fonctionnalité.
off : désactive la fonctionnalité.
on
region
String
Oui
Régions dans lesquelles vous souhaitez activer IPv6. Le caractère générique (*) est pris en charge.
RemarqueUn astérisque (*) indique qu'IPv6 est activé pour toutes les régions. Actuellement, l'activation d'IPv6 n'est possible que pour l'ensemble des régions. Pour activer IPv6 dans une région spécifique, ouvrez un ticket pour en faire la demande.
Si ce paramètre n'est pas défini, IPv6 est activé par défaut pour toutes les régions.
*
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "switch", "argValue": "on" }, { "argName": "region", "argValue": "*" }], "functionName": "ipv6" }], "DomainNames": "example.com" }
Configuration de l'origine
set_req_host_header
Description de la fonctionnalité : configure l'hôte d'origine. Pour plus d'informations, consultez Configurer l'hôte d'origine par défaut.
ID de la fonctionnalité (FunctionID/FuncId) : 18.
-
Description des paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
domain_name
String
Oui
Contenu de l'en-tête d'hôte d'origine.
example.com -
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "domain_name", "argValue": "example.com" }], "functionName": "set_req_host_header" }], "DomainNames": "example.com" }
forward_scheme
Description de la fonctionnalité : configure la politique de protocole d'origine. Pour plus d'informations, consultez Configurer le suivi de protocole statique pour la récupération à l'origine.
ID de la fonctionnalité (FunctionID/FuncId) : 47.
-
Description des paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
enable
String
Oui
Indique si la politique de protocole d'origine doit être activée. Valeurs valides :
on : active la fonctionnalité.
off : désactive la fonctionnalité.
on
scheme_origin
String
Non
Politique de protocole d'origine. Valeurs valides :
http : DCDN utilise HTTP pour la récupération à l'origine.
https : DCDN utilise HTTPS pour la récupération à l'origine.
follow : DCDN reprend le protocole de la requête client pour interroger l'origine.
RemarqueSi scheme_origin n'est pas défini, la valeur par défaut follow s'applique.
follow
scheme_origin_port
String
Non
Port d'origine personnalisé. Ce paramètre doit être utilisé conjointement avec scheme_origin. Valeurs valides :
Si scheme_origin est défini sur http, seul un port d'origine HTTP doit être configuré. Exemple : 80.
Si scheme_origin est défini sur https, seul un port d'origine HTTPS doit être configuré. Exemple : 443.
Si scheme_origin est défini sur follow, les ports d'origine HTTP et HTTPS doivent tous deux être configurés. Séparez-les par un deux-points (:). Exemple : 80:443.
80:443
-
Exemple de configuration 1 : DCDN reprend le protocole de la requête client pour la récupération à l'origine. Le port d'origine correspond au port par défaut du protocole : le port 80 pour HTTP et le port 443 pour HTTPS.
{ "Functions": [{ "functionArgs": [{ "argName": "enable", "argValue": "on" }, { "argName": "scheme_origin", "argValue": "follow" }], "functionName": "forward_scheme" }], "DomainNames": "example.com" } -
Exemple de configuration 2 : DCDN reprend le protocole de la requête client pour la récupération à l'origine. Le port d'origine est un port personnalisé : le port 8080 pour HTTP et le port 4433 pour HTTPS.
{ "Functions": [{ "functionArgs": [{ "argName": "enable", "argValue": "on" }, { "argName": "scheme_origin", "argValue": "follow" }, { "argName": "scheme_origin_port", "argValue": "8080:4433" }], "functionName": "forward_scheme" }], "DomainNames": "example.com" }
l2_oss_key
Description de la fonctionnalité : configure la récupération à l'origine depuis un bucket privé. Remarque : lors de la première utilisation de cette fonctionnalité, vous devez activer la politique d'accès par défaut en un seul clic. Une fois cette politique activée, DCDN obtient un accès en lecture seule à tous les buckets OSS associés à votre compte Alibaba Cloud. Pour plus d'informations, consultez Récupération à l'origine depuis un bucket OSS privé.
ID de la fonctionnalité (FunctionID/FuncId) : 85.
-
Description des paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
private_oss_auth
String
Oui
Indique si la récupération à l'origine depuis un bucket privé doit être activée. Valeurs valides :
on : active la fonctionnalité.
off : désactive la fonctionnalité.
L'activation de cette fonctionnalité entraîne la configuration automatique d'un jeton Security Token Service (STS), ce qui simplifie le processus. Toutefois, cette méthode ne prend en charge la récupération à l'origine que depuis des buckets OSS privés appartenant au même compte Alibaba Cloud que le nom de domaine accéléré DCDN. Pour plus d'informations sur les jetons STS, consultez Qu'est-ce que Security Token Service (STS) ?.
on
perm_private_oss_tbl
String
Non
Configuration du jeton de sécurité permanent. Le format est
access_id=123 access_secret=123abc. Séparez les paramètres par une espace.La configuration d'un jeton de sécurité permanent permet d'effectuer des récupérations à l'origine non seulement depuis des buckets OSS privés du même compte Alibaba Cloud que le nom de domaine accéléré DCDN, mais aussi depuis ceux d'un autre compte Alibaba Cloud. Pour plus d'informations sur les jetons de sécurité permanents, consultez Créer une AccessKey.
access_id=123 access_secret=123abc
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "private_oss_auth", "argValue": "on" },{ "argName": "perm_private_oss_tbl", "argValue": "access_id=123 access_secret=123abc" }], "functionName": "l2_oss_key" }], "DomainNames": "example.com" }
oss_key_list
Description de la fonctionnalité : liste de clés privées pour la récupération à l'origine depuis OSS. Vous pouvez définir une ou plusieurs règles afin de spécifier divers buckets OSS privés et leurs jetons de sécurité correspondants.
ID de la fonctionnalité (FunctionID/FuncId) : 183.
-
Description des paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
host
String
Oui
Adresse complète du bucket OSS.
example.oss-cn-hangzhou.aliyuncs.com
key
String
Oui
Configuration du jeton de sécurité permanent. Le format est
access_id=123 access_secret=123abc. Séparez les paramètres par une espace.La configuration d'un jeton de sécurité permanent permet d'effectuer des récupérations à l'origine non seulement depuis des buckets OSS privés du même compte Alibaba Cloud que le nom de domaine accéléré DCDN, mais aussi depuis ceux d'un autre compte Alibaba Cloud. Pour plus d'informations sur les jetons de sécurité permanents, consultez Créer une AccessKey.
access_id=123 access_secret=123abc
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "host", "argValue": "example.oss-cn-hangzhou.aliyuncs.com" },{ "argName": "key", "argValue": "access_id=123 access_secret=123abc" }], "functionName": "oss_key_list" }], "DomainNames": "example.com" }
https_origin_sni
Description de la fonctionnalité : configure le SNI d'origine. Il est possible de définir un SNI d'origine spécifique pour un serveur d'origine donné. Pour plus d'informations, consultez Configurer un SNI d'origine spécifique.
ID de la fonctionnalité (FunctionID/FuncId) : 114.
-
Description des paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
enabled
String
Oui
Indique si la fonctionnalité SNI d'origine doit être activée. Valeurs valides :
on : active la fonctionnalité.
off : désactive la fonctionnalité.
on
https_origin_sni
String
Oui
Informations SNI transmises dans la requête d'origine. Elles correspondent à l'adresse du serveur d'origine que la requête doit atteindre.
origin.example.com -
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "https_origin_sni", "argValue": "origin.example.com" }, { "argName": "enabled", "argValue": "on" }], "functionName": "https_origin_sni" }], "DomainNames": "example.com" }
forward_timeout
Description de la fonctionnalité : configure le délai d'expiration des requêtes d'origine. Pour plus d'informations, consultez Délai d'expiration des requêtes d'origine.
ID de la fonctionnalité (FunctionID/FuncId) : 124.
-
Description des paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
forward_timeout
Integer
Oui
Durée d'expiration de la requête. Unité : secondes.
RemarqueIl est recommandé de définir un délai d'expiration inférieur à 100 secondes.
30
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "forward_timeout", "argValue": "30" }], "functionName": "forward_timeout" }], "DomainNames": "example.com" }
advanced_origin
Description de la fonctionnalité : configure l'origine avancée. Pour plus d'informations, consultez Origine avancée. Cette fonctionnalité est réservée aux utilisateurs figurant sur la liste d'autorisation. Pour l'utiliser, ouvrez un ticket.
Conflit de fonctionnalités : la fonctionnalité d'origine avancée entre en conflit avec celle d'origine conditionnelle (fonction : origin_dns_host, ID de fonctionnalité : 212). Une seule de ces deux options peut être activée à la fois. Si l'une d'elles est déjà configurée, vous devez supprimer sa configuration avant de pouvoir activer l'autre. Une fonctionnalité est considérée comme configurée même si son paramètre switch est défini sur
off. Appelez l'opération DeleteDcdnSpecificConfig pour supprimer une configuration spécifique d'un nom de domaine.ID de la fonctionnalité (FunctionID/FuncId) : 235.
-
Description des paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
variable_type
String
Oui
Type de variable. Valeurs valides :
header : en-tête de requête transmis par l'utilisateur.
arg : paramètre de chaîne de requête présent dans l'URL de la requête utilisateur.
uri : chemin inclus dans l'URL de la requête utilisateur.
cookie : cookie de requête envoyé par l'utilisateur.
uri
variable
String
Oui
Nom de la variable.
RemarqueSi variable_type est défini sur uri, alors variable doit également prendre la valeur uri.
uri
conditions
String
Oui
Condition à appliquer. Valeurs valides :
== : égal à.
!= : différent de.
==
value
String
Oui
Valeur de la variable.
/image
origin
String
Oui
Nom de domaine utilisé pour la requête DNS lors de la récupération à l'origine. Il correspond à la valeur de la variable issue de la requête utilisateur. En cas de correspondance, la requête est redirigée vers l'URL d'origine spécifiée.
origin.example.com
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "conditions", "argValue": "==" }, { "argName": "variable_type", "argValue": "uri" }, { "argName": "value", "argValue": "/image" }, { "argName": "origin", "argValue": "origin.example.com" }, { "argName": "variable", "argValue": "uri" }], "functionName": "advanced_origin" }], "DomainNames": "example.com", }
follow_302
Description de la fonctionnalité : configure la redirection 302 pour les requêtes vers l'origine. Pour plus d'informations, consultez Configurer les redirections 301/302 pour les requêtes vers l'origine. Cette fonctionnalité est réservée aux utilisateurs ajoutés à la liste d'autorisation. Pour l'utiliser, soumettez un ticket.
ID de la fonctionnalité (FunctionID/FuncId) : 219.
-
Description des paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
enable
String
Oui
Indique s'il faut activer la redirection 302 pour les requêtes vers l'origine. Valeurs valides :
on : active la fonctionnalité.
off : désactive la fonctionnalité.
on
max_tries
Integer
Non
Nombre maximal de redirections 302 autorisées.
Valeur par défaut : 2.
Valeurs valides : [1,5].
RemarqueLe nombre de requêtes vers l'origine moins 1 correspond au nombre de redirections 302. Ainsi, le nombre maximal de requêtes vers l'origine est de 3 par défaut, avec une plage valide de [2,6].
2
retain_args
String
Non
Détermine si les paramètres de la requête initiale sont conservés lors de la redirection vers le serveur d'origine cible. Valeurs valides :
on : conserve les paramètres.
off (par défaut) : ne conserve pas les paramètres.
off
retain_header
String
Non
Détermine si l'en-tête de la requête initiale est conservé lors de la redirection vers le serveur d'origine cible. Valeurs valides :
On : conserve l'en-tête.
off (par défaut) : ne conserve pas l'en-tête.
off
response_header
String
Non
En-tête de réponse de redirection 302. Il s'agit du nom de l'en-tête de réponse de redirection 302 envoyé par le serveur d'origine à DCDN. Le nom d'en-tête par défaut est Location.
X-Alicdn-Redirect
retain_host
String
Non
Conserve le nom de domaine d'origine pour les redirections 302. Lorsque cette option est activée, DCDN conserve le nom de domaine d'origine pendant une redirection 302. Cela ne s'applique que lors de la redirection vers le nom de domaine cible. Valeurs valides :
on : active la fonctionnalité.
off (par défaut) : désactive la fonctionnalité.
off
modify_host
String
Non
Modifie le nom de domaine d'origine pour les redirections 302. DCDN modifie le nom de domaine d'origine lors d'une redirection 302. Cela ne s'applique que lors de la redirection vers le nom de domaine cible. Par défaut, le nom de domaine d'origine n'est pas modifié.
example.com
cache
String
Non
Met en cache le résultat de la redirection 302. Lorsque cette option est activée, DCDN met en cache le résultat de redirection pour la même URL afin d'améliorer ses performances de réponse. Valeurs valides :
on : active la fonctionnalité.
off (par défaut) : désactive la fonctionnalité.
off
expired_time
Integer
Non
Délai d'expiration du cache pour le résultat de redirection 302. Ce paramètre définit la durée pendant laquelle DCDN conserve en cache le résultat de redirection pour une URL donnée. Il doit être utilisé conjointement avec la fonctionnalité de cache. Unité : secondes. Valeur par défaut : 3600.
7200
follow_origin_host
String
Non
Utilise le nom de domaine d'origine comme hôte d'origine pour les redirections 302. Lorsque cette option est activée, DCDN utilise le nom de domaine d'origine comme hôte. Le dernier nom de domaine d'origine est utilisé même après un basculement principal/secondaire. Valeurs valides :
on : active la fonctionnalité.
off (par défaut) : désactive la fonctionnalité.
off
follow_5xx_retry_origin
String
Non
Basculement entre serveurs d'origine principal et secondaire. Lorsque cette option est activée, DCDN bascule vers le prochain serveur d'origine disponible s'il reçoit un code d'état 5xx du serveur d'origine. Valeurs valides :
on : active la fonctionnalité.
off (par défaut) : désactive la fonctionnalité.
off
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "enable", "argValue": "on" }, { "argName": "max_tries", "argValue": 2 }, { "argName": "retain_args", "argValue": "off" }, { "argName": "retain_header", "argValue": "off" }, { "argName": "response_header", "argValue": "X-Alicdn-Redirect" }, { "argName": "retain_host", "argValue": "off" }, { "argName": "modify_host", "argValue": "example.com" }, { "argName": "cache", "argValue": "off" }, { "argName": "expired_time", "argValue": "7200" }, { "argName": "follow_origin_host", "argValue": "off" }, { "argName": "follow_5xx_retry_origin", "argValue": "off" }], "functionName": "follow_302" }], "DomainNames": "example.com" }
set_req_header
-
Description de la fonctionnalité : configure un en-tête HTTP d'origine personnalisé. Pour plus d'informations, consultez Modifier les en-têtes de requête entrants.
Remarqueset_req_headercorrespond à la version 1. Nous vous recommandons d'utiliser la version 2,origin_request_header, qui offre davantage de fonctionnalités pour la personnalisation des en-têtes HTTP d'origine. ID de la fonctionnalité (FunctionID/FuncId) : 39.
-
Description des paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
key
String
Oui
Nom de l'en-tête d'origine.
Accept-Encoding
value
String
Oui
Valeur de l'en-tête d'origine. Pour supprimer un en-tête d'origine, définissez sa valeur sur null.
gzip
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "value", "argValue": "gzip" }, { "argName": "key", "argValue": "Accept-Encoding" }], "functionName": "set_req_header" }], "DomainNames": "example.com" }
origin_request_header
Description de la fonctionnalité : configure les en-têtes de requête HTTP d'origine (nouvelle version). Pour plus d'informations, consultez Configurer les en-têtes de requête HTTP d'origine. Cette fonctionnalité est réservée aux utilisateurs ajoutés à la liste d'autorisation. Pour l'utiliser, soumettez un ticket.
ID de la fonctionnalité (FunctionID/FuncId) : 228.
-
Description des paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
header_operation_type
String
Oui
Opération à effectuer sur l'en-tête de requête. Valeurs valides :
add : ajoute une nouvelle entrée.
delete : supprime l'entrée.
Modify : modifie l'entrée.
Utilisez replace plutôt que rewrite.
add
header_name
String
Oui
Nom de l'en-tête de requête.
Accept-Encoding
header_value
String
Non
Valeur de l'en-tête de requête. Vous pouvez configurer plusieurs valeurs pour un paramètre d'en-tête. Séparez les valeurs multiples par des virgules (,).
gzip
duplicate
String
Non
Indique si l'ajout d'un en-tête de requête portant le même nom est autorisé. Si vous définissez header_operation_type sur add, vous devez préciser si les doublons sont permis. Valeurs valides :
On : autorisé.
Off : désactivé.
off
header_source
String
Non
Valeur du paramètre à remplacer. Ce paramètre est obligatoire si header_operation_type est défini sur rewrite. Les expressions régulières sont prises en charge.
value1
header_destination
String
Non
Nouvelle valeur du paramètre. Ce paramètre est obligatoire si header_operation_type est défini sur rewrite.
value123
match_all
String
Non
Mode de correspondance. Si header_operation_type est défini sur rewrite, vous devez spécifier le mode de correspondance. Valeurs valides :
on : correspond à toutes les valeurs. Toutes les valeurs correspondantes sont remplacées.
off : correspond uniquement à la première valeur. Seule la première valeur correspondante est remplacée.
off
-
Exemple de configuration : ajoute un en-tête de requête d'origine personnalisé au nom de domaine accéléré
example.com. Le nom de l'en-tête de requête est défini surAccept-Encodinget sa valeur surgzip.{ "Functions": [{ "functionArgs": [{ "argName": "header_operation_type", "argValue": "add" }, { "argName": "header_name", "argValue": "Accept-Encoding" }, { "argName": "header_value", "argValue": "gzip" }, { "argName": "duplicate", "argValue": "off" }], "functionName": "origin_request_header" }], "DomainNames": "example.com" }
origin_response_header
Description de la fonctionnalité : configure les en-têtes de réponse HTTP d'origine. Pour plus d'informations, consultez Modifier les en-têtes de réponse entrants. Cette fonctionnalité est réservée aux utilisateurs ajoutés à la liste d'autorisation. Pour l'utiliser, soumettez un ticket.
ID de la fonctionnalité (FunctionID/FuncId) : 229.
-
Description des paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
header_operation_type
String
Oui
Opération à effectuer sur l'en-tête de réponse. Valeurs valides :
add : ajoute un élément.
Delete : supprime l'élément.
Modify : apporte une modification.
Replace : remplace l'élément.
add
header_name
String
Oui
Nom de l'en-tête de réponse.
Cache-Control
header_value
String
Non
Valeur de l'en-tête de réponse. Vous pouvez configurer plusieurs valeurs pour un paramètre d'en-tête de réponse. Séparez les valeurs multiples par des virgules (,).
no-cache
duplicate
String
Non
Indique si l'ajout d'un en-tête de réponse portant le même nom est autorisé. Si vous définissez header_operation_type sur add, vous devez préciser si les doublons sont permis. Valeurs valides :
on : autorise les doublons.
off : n'autorise pas les doublons.
off
header_source
String
Non
Valeur du paramètre à remplacer. Ce paramètre est obligatoire si header_operation_type est défini sur rewrite. Les expressions régulières sont prises en charge.
value1
header_destination
String
Non
Nouvelle valeur du paramètre. Ce paramètre est obligatoire si header_operation_type est défini sur rewrite.
value123
match_all
String
Non
Mode de correspondance. Si header_operation_type est défini sur rewrite, vous devez spécifier le mode de correspondance. Valeurs valides :
on : correspond à toutes les valeurs. Toutes les valeurs correspondantes sont remplacées.
off : correspond uniquement à la première valeur. Seule la première valeur correspondante est remplacée.
off
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "header_operation_type", "argValue": "add" }, { "argName": "header_name", "argValue": "Cache-Control" }, { "argName": "header_value", "argValue": "no-cache" }, { "argName": "duplicate", "argValue": "off" }], "functionName": "origin_response_header" }], "DomainNames": "example.com" }
back_to_origin_url_rewrite
Description de la fonctionnalité : réécrit l'URI d'origine. Pour plus d'informations, consultez Réécrire l'URI d'origine. Cette fonctionnalité est réservée aux utilisateurs ajoutés à la liste d'autorisation. Pour l'utiliser, soumettez un ticket.
ID de la fonctionnalité (FunctionID/FuncId) : 225.
-
Description des paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
source_url
String
Oui
URI à réécrire.
^/hello$
target_url
String
Oui
URI de destination.
/hello/test
flag
String
Non
Règle d'exécution pour l'opération de réécriture. Valeurs valides :
Vide : si ce paramètre n'est pas défini, les règles de réécriture suivantes continuent de s'exécuter après l'exécution de la règle actuelle.
break : après l'exécution de la règle actuelle, aucune autre règle de réécriture n'est exécutée.
enhance_break : similaire à break, mais traite la requête avec ses paramètres et s'applique également aux flux en direct FLV.
break
sequence
Integer
Non
Priorité de la configuration. Valeurs valides : de 1 à 99. Une valeur plus faible indique une priorité plus élevée. Si ce paramètre n'est pas spécifié, les valeurs sont attribuées automatiquement par ordre croissant à partir de 1.
1
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "flag", "argValue": "break" }, { "argName": "source_url", "argValue": "^/hello$" }, { "argName": "target_url", "argValue": "/hello/test" }], "functionName": "back_to_origin_url_rewrite" }], "DomainNames": "example.com", }
back_to_origin_argument_rewrite
-
Description de la fonctionnalité : réécrit les paramètres d'origine. Pour plus d'informations, consultez Réécrire les paramètres d'origine. Cette fonctionnalité est réservée aux utilisateurs ajoutés à la liste d'autorisation. Pour l'utiliser, soumettez un ticket.
RemarqueLa réécriture des paramètres d'origine modifie les paramètres de requête de l'URL de requête vers l'origine. Vous pouvez configurer plusieurs règles de réécriture. La priorité des actions de réécriture est la suivante : Add > Delete > Reserve Only > Modify. Si différentes règles de réécriture s'appliquent au même paramètre, seule la règle ayant la priorité la plus élevée prend effet.
ID de la fonctionnalité (FunctionID/FuncId) : 224.
-
Description des paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
delete_argument
String
Non
Liste des paramètres à supprimer. Séparez les paramètres multiples par des espaces.
code1
save_argument
String
Non
Liste des paramètres à conserver. Séparez les paramètres multiples par des espaces. Seuls les paramètres listés sont conservés. Les actions d'ajout et de suppression de paramètres restent effectives.
Vide
ignore_all_argument
String
Non
Indique s'il faut ignorer tous les paramètres. Valeurs valides :
on : ignore tous les paramètres. Seule la fonctionnalité d'ajout de paramètres reste effective. Les fonctionnalités de suppression, de conservation exclusive et de modification de paramètres deviennent inopérantes.
off (par défaut) : n'ignore pas tous les paramètres. Les fonctionnalités de conservation, d'ajout et de suppression de paramètres restent effectives.
on
add_argument
String
Non
Paramètres à ajouter. Cette action a la priorité la plus élevée. Séparez les paramètres multiples par des espaces.
value=123
modify_argument
String
Non
Paramètres à modifier. Cette action a la priorité la plus faible. Si un paramètre est supprimé, il n'est pas conservé. Séparez les paramètres multiples par des espaces.
value=321
enable
String
Oui
Indique s'il faut activer la réécriture des paramètres d'origine. Valeurs valides :
on : active la fonctionnalité.
off : désactive la fonctionnalité.
on
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "delete_argument", "argValue": "" }, { "argName": "save_argument", "argValue": "" }, { "argName": "add_argument", "argValue": "" }, { "argName": "modify_argument", "argValue": "" }, { "argName": "ignore_all_argument", "argValue": "on" }, { "argName": "enable", "argValue": "on" }], "functionName": "back_to_origin_argument_rewrite" }], "DomainNames": "example.com" }
aws_s3_bucket
Description de la fonctionnalité : configure un bucket Amazon S3 pour la signature. Cette fonctionnalité est réservée aux utilisateurs ajoutés à la liste d'autorisation. Pour l'utiliser, soumettez un ticket.
ID de la fonctionnalité (FunctionID/FuncId) : 186.
-
Description des paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
enabled
String
Oui
Active l'authentification du bucket Amazon S3 :
L2 est activé.
off : désactive la fonctionnalité.
l2
bucketname
String
Non
Nom du bucket Amazon S3.
/
accesskey
String
Oui
AccessKey AWS.
123456789
secretkey
String
Oui
SecretKey AWS.
12345678
region
String
Oui
Région de stockage Amazon S3.
us-east-2
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "enabled", "argValue": "l2" }, { "argName": "accesskey", "argValue": "123456789" }, { "argName": "secretkey", "argValue": "123456789" }, { "argName": "region", "argValue": "us-east-2" }], "functionName": "aws_s3_bucket" }], "DomainNames": "example.com" }
origin_certificate_verification
Description de la fonctionnalité : configure la vérification du certificat d'origine (liste d'autorisation SNI). Pour plus d'informations, consultez Configurer une liste d'autorisation Common Name. Cette fonctionnalité est réservée aux utilisateurs ajoutés à la liste d'autorisation. Pour l'utiliser, soumettez un ticket.
ID de la fonctionnalité (FunctionID/FuncId) : 223.
-
Description des paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
enabled
String
Oui
Indique s'il faut activer la vérification du certificat d'origine. Valeurs valides :
on : active la fonctionnalité.
off : désactive la fonctionnalité.
on
common_name_whitelist
String
Non
Liste des noms de domaine autorisés pour le certificat. Vous pouvez configurer plusieurs noms de domaine en les séparant par des virgules (,). Les certificats correspondant à ces noms de domaine autorisés passent la vérification.
example.com -
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "enable", "argValue": "on" }, { "argName": "common_name_whitelist", "argValue": "example.com" }], "functionName": "origin_certificate_verification" }], "DomainNames": "example.com" }
origin_dns_host
Description de la fonctionnalité : configure une origine conditionnelle. Utilisez cette fonctionnalité avec le moteur de règles (fonction : condition, ID de fonctionnalité : 250) pour rediriger les requêtes vers un serveur d'origine spécifique en fonction d'informations telles que le chemin, les paramètres d'URL et les en-têtes de requête. Cette fonctionnalité est réservée aux utilisateurs ajoutés à la liste d'autorisation. Pour l'utiliser, soumettez un ticket.
Prérequis : avant de configurer une origine conditionnelle, créez au moins une condition de règle dans le moteur de règles. Lors de la configuration de l'origine conditionnelle, associez-la à une condition de règle. Pour plus d'informations, consultez Moteur de règles. Si vous n'associez pas la configuration d'origine conditionnelle à une condition de règle, tout le trafic DCDN vers l'origine sera dirigé vers cette URL d'origine unique, ce qui annule l'intérêt de contrôler l'URL d'origine via des conditions de règle.
Conflit de fonctionnalités : la fonctionnalité d'origine conditionnelle entre en conflit avec la fonctionnalité d'origine avancée (fonction : advanced_origin, ID de fonctionnalité : 235). Une seule de ces deux fonctionnalités peut être activée à la fois. Si l'une d'elles est déjà configurée, supprimez sa configuration avant de pouvoir configurer l'autre. Une fonctionnalité est considérée comme configurée même si son paramètre d'activation est défini sur
off. Appelez l'opération DeleteDcdnSpecificConfig pour supprimer une configuration spécifique d'un nom de domaine.ID de la fonctionnalité (FunctionID/FuncId) : 212.
-
Description des paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
ali_origin_dns_host
String
Oui
Nom de domaine utilisé pour la requête DNS lors de la récupération auprès de l'origine.
example.com -
Exemple de configuration : définissez
parentidpour référencer une condition de règle créée précédemment via le moteur de règles (fonction : condition, ID de fonctionnalité : 250). La référence s'effectue via leconfigidgénéré lors de l'ajout de la configuration. Ainsi, lorsqu'une requête utilisateur correspond à cette condition de règle, elle est redirigée vers l'URL d'origine spécifiée.{ "Functions": [{ "functionArgs": [{ "argName": "ali_origin_dns_host", "argValue": "example.com" }], "functionName": "origin_dns_host", "parentId":30119730104**** }], "DomainNames": "example.com" }
origin_host
Description de la fonctionnalité : configure l'hôte d'origine pour un serveur d'origine spécifique. Définissez un hôte d'origine particulier pour un serveur donné. Cette fonctionnalité est réservée aux utilisateurs ajoutés à la liste d'autorisation. Pour l'utiliser, soumettez un ticket.
ID de la fonctionnalité (FunctionID/FuncId) : 242.
-
Description des paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
origin
String
Oui
URL d'origine spécifique. Laissez également ce champ non spécifié en définissant le paramètre origin sur all, ce qui représente tous les serveurs d'origine.
example.comhost
String
Oui
Hôte spécifique. Laissez également ce champ non spécifié en définissant le paramètre host sur
ali_follow_origin, ce qui signifie que la valeur de l'hôte suit l'URL d'origine.host.example.com -
Exemple de configuration 1 : lorsqu'une requête utilisateur est redirigée vers le serveur d'origine
example.com, la valeurhostutilisée esthost.example.com.{ "Functions": [{ "functionArgs": [{ "argName": "origin", "argValue": "example.com" }, { "argName": "host", "argValue": "host.example.com" }], "functionName": "origin_host" }], "DomainNames": "example.com" } -
Exemple de configuration 2 : les requêtes utilisateur redirigées vers tous les serveurs d'origine (représentés par
all) utilisent la même valeurhosthost.example.com.{ "Functions": [{ "functionArgs": [{ "argName": "origin", "argValue": "all" }, { "argName": "host", "argValue": "host.example.com" }], "functionName": "origin_host" }], "DomainNames": "example.com" } -
Exemple de configuration 3 : pour les requêtes utilisateur redirigées vers tous les serveurs d'origine (représentés par
all), la valeurhostsuit l'URL d'origine (représentée parali_follow_origin).{ "Functions": [{ "functionArgs": [{ "argName": "origin", "argValue": "all" }, { "argName": "host", "argValue": "ali_follow_origin" }], "functionName": "origin_host" }], "DomainNames": "example.com" }
ali_origin_port_scheme
Description de la fonctionnalité : configure le port et le protocole d'origine. Cette fonctionnalité est réservée aux utilisateurs ajoutés à la liste d'autorisation. Pour l'utiliser, soumettez un ticket.
ID de la fonctionnalité (FunctionID/FuncId) : 276.
-
Description des paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
port
String
Oui
Port d'origine.
RemarqueSi vous définissez scheme sur follow, utilisez le format
http:80|https:443.80
scheme
String
Oui
Protocole d'origine. Personnalisez le protocole d'origine selon vos besoins. Valeurs valides : http, https, follow, https_sm et follow_sm.
http : la récupération auprès de l'origine s'effectue via HTTP.
https : la récupération auprès de l'origine s'effectue via HTTPS avec un algorithme international.
follow : Alibaba Cloud CDN utilise le protocole (HTTP ou HTTPS) employé par les clients. Lorsque le protocole HTTPS est utilisé, seul l'algorithme Rivest-Shamir-Adleman (RSA) est pris en charge.
Si le client utilise HTTP, la récupération auprès de l'origine utilise également HTTP.
Le client communique via le protocole HTTPS.
Si le client utilise un algorithme international, la récupération auprès de l'origine utilise HTTPS avec un algorithme international.
Si le client utilise un algorithme cryptographique chinois, la récupération auprès de l'origine utilise HTTPS avec un algorithme international.
https_sm : la récupération auprès de l'origine s'effectue via HTTPS avec un algorithme cryptographique chinois.
follow_sm : le service utilise le protocole (HTTP ou HTTPS) employé par les clients. Les algorithmes RSA et SM sont tous deux pris en charge.
Le client utilise le protocole HTTP pour la récupération auprès de l'origine.
Le client utilise le protocole HTTPS.
Si le client utilise un algorithme international, la récupération auprès de l'origine utilise HTTPS avec un algorithme international.
Si le client utilise un algorithme cryptographique chinois, la récupération auprès de l'origine utilise HTTPS avec un algorithme cryptographique chinois.
RemarqueLes algorithmes internationaux sont des algorithmes de chiffrement standardisés au niveau international. Les algorithmes cryptographiques chinois sont des algorithmes de chiffrement nationaux certifiés par l'Administration d'État de la cryptographie de Chine.
http
-
Exemple de configuration 1 : définit le protocole d'origine sur
httpet le port d'origine sur 80.{ "Functions": [{ "functionArgs": [{ "argName": "port", "argValue": "80" }, { "argName": "scheme", "argValue": "http" }], "functionName": "ali_origin_port_scheme" }], "DomainNames": "example.com" } -
Exemple de configuration 2 : le protocole d'origine suit celui utilisé par la requête utilisateur. Lors d'une récupération auprès de l'origine via HTTP, la requête est redirigée vers le port 80 du serveur d'origine. Lors d'une récupération via HTTPS, la requête est redirigée vers le port 443 du serveur d'origine.
{ "Functions":[{ "functionArgs": [{ "argName": "port", "argValue": "http:80|https:443" }, { "argName": "scheme", "argValue": "follow" }], "functionName":"ali_origin_port_scheme" }], "DomainNames":"example.com" }
origin_sni
Description de la fonctionnalité : permet de configurer un SNI d'origine spécifique. Vous pouvez définir une valeur SNI distincte pour chaque serveur d'origine. Pour plus d'informations, consultez Configurer un SNI d'origine spécifique. Cette fonctionnalité est réservée aux utilisateurs figurant sur la liste d'autorisation. Pour l'utiliser, soumettez un ticket.
ID de la fonctionnalité (FunctionID/FuncId) : 262.
-
Description des paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
origin
String
Oui
URL d'origine. Vous pouvez également laisser ce champ non spécifié en définissant le paramètre origin sur all.
example.comsni_host
String
Oui
Valeur de l'hôte SNI :
Définissez une valeur statique, par exemple
example.org.Pour aligner le SNI sur l'URL d'origine, utilisez la valeur
ali_follow_origin.Pour aligner le SNI sur l'hôte d'origine, utilisez la valeur
ali_follow_host.
example.orgkeepalive_sni
String
Non
Indique s'il faut activer la correspondance SNI pour les connexions persistantes. Valeurs valides :
on : active la fonctionnalité.
off : désactive la fonctionnalité.
RemarqueL'activation de cette option entraîne l'utilisation de connexions persistantes distinctes pour chaque SNI d'origine différent.
/
-
Exemple de configuration 1 : lorsqu'une requête utilisateur est redirigée vers le serveur d'origine
origin.example.com, la valeur SNI utilisée esthost.example.com.{ "Functions": [{ "functionArgs": [{ "argName": "origin", "argValue": "origin.example.com" }, { "argName": "sni_host", "argValue": "host.example.com" }], "functionName": "origin_sni" }], "DomainNames": "example.com" } -
Exemple de configuration 2 : les requêtes utilisateur redirigées vers tous les serveurs d'origine (représentés par
all) utilisent la même valeur SNIhost.example.com.{ "Functions": [{ "functionArgs": [{ "argName": "origin", "argValue": "all" }, { "argName": "sni_host", "argValue": "host.example.com" }], "functionName":"origin_sni" }], "DomainNames":"example.com" } -
Exemple de configuration 3 : pour les requêtes utilisateur redirigées vers tous les serveurs d'origine (représentés par
all), la valeur SNI suit l'URL d'origine (représentée par la valeur de paramètreali_follow_origin).{ "Functions": [{ "functionArgs": [{ "argName": "origin", "argValue": "all" }, { "argName": "sni_host", "argValue": "ali_follow_origin" }], "functionName": "origin_sni" }], "DomainNames": "example.com" } -
Exemple de configuration 4 : pour les requêtes utilisateur redirigées vers tous les serveurs d'origine (représentés par
all), la valeur SNI suit l'hôte d'origine (représentée par la valeur de paramètreali_follow_host).{ "Functions": [{ "functionArgs": [{ "argName": "origin", "argValue": "all" }, { "argName": "sni_host", "argValue": "ali_follow_host" }], "functionName": "origin_sni" }], "DomainNames": "example.com" }
source_group
Description de la fonctionnalité : permet de configurer les paramètres du groupe d'origines. Cette fonctionnalité est réservée aux utilisateurs figurant sur la liste d'autorisation. Pour l'utiliser, soumettez un ticket.
ID de la fonctionnalité (FunctionID/FuncId) : 294.
-
Description des paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
source_group_name
String
Oui
Nom du groupe d'origines. Il peut contenir des lettres minuscules, des chiffres et des traits de soulignement (_). La longueur maximale est de 128 octets.
example_origin
source_info
String
Oui
Informations relatives aux serveurs d'origine. Format : Adresse du serveur d'origine_Priorité_Poids_Port. Utilisez des traits de soulignement (_) pour séparer les valeurs des différents paramètres. Séparez plusieurs serveurs d'origine par des virgules (,).
Adresse du serveur d'origine : prend en charge IPv4, IPv6 et les noms de domaine.
Priorité : valeurs valides de 1 à 65535. Une valeur plus faible indique une priorité plus élevée.
Poids : valeurs valides de 1 à 100. DCDN répartit les requêtes entre les différents serveurs d'origine en fonction de leur poids.
Port : valeurs valides de 1 à 65535.
Source unique : 192.168.0.1_10_33_80
Sources multiples : 192.168.0.1_10_33_80,192.0.2.1_10_67_80
retry_times
Integer
Non
Nombre de tentatives de nouvelle récupération auprès de l'origine.
3
retry_status_rule
Integer
Non
Codes d'état déclenchant une nouvelle tentative de récupération auprès de l'origine. Actuellement, seules les cinq valeurs suivantes sont prises en charge : 4xx, 5xx, 404, 404-or-5xx et 4xx-or-5xx. Vous pouvez en configurer une seule.
404-or-5xx
failback_source
String
Non
Utilisation des informations d'origine de base comme secours. Valeurs valides :
on : si tous les serveurs d'origine du groupe sont indisponibles, les URL d'origine définies dans Informations de base - Informations d'origine sont utilisées.
off : si tous les serveurs d'origine du groupe sont indisponibles, un code d'état 5xx indiquant l'indisponibilité du serveur d'origine est renvoyé directement au client.
on
RemarqueLogique de nouvelle tentative de récupération auprès de l'origine :
-
Nombre de tentatives : nombre de tentatives de nouvelle récupération auprès de l'origine.
Les nouvelles tentatives ne s'effectuent que sur des adresses IP différentes au sein du même groupe d'origines.
Le nombre maximal de tentatives est limité par le nombre d'adresses IP disponibles dans le groupe d'origines.
En l'absence de configuration explicite du nombre de tentatives (retry_times), la valeur par défaut correspond au minimum entre 3 et le nombre d'adresses IP d'origine disponibles.
Si un nombre de tentatives (retry_times) est configuré, le nombre réel de tentatives correspond au minimum entre la valeur configurée et le nombre d'adresses IP d'origine disponibles.
-
Codes d'état de nouvelle tentative : codes d'état qui déclenchent une nouvelle tentative.
Sans configuration spécifique des codes d'état de nouvelle tentative (retry_status_rule), les nouvelles tentatives se déclenchent par défaut lorsque le serveur d'origine renvoie un code d'état 5xx.
Lorsque des codes d'état de nouvelle tentative (retry_status_rule) sont configurés, les basculements s'effectuent selon ces codes. Vous pouvez configurer l'un des codes suivants : 4xx, 5xx, 404, 404-or-5xx ou 4xx-or-5xx.
Après la configuration du paramètre retry_status_rule, la règle par défaut pour les codes 5xx reste active. Par exemple, si vous configurez 404, le POP effectue une nouvelle tentative à la réception d'un code 404 ou 5xx.
Ordre des tentatives : les nouvelles tentatives s'effectuent sur les adresses IP du même groupe d'origines, par ordre de priorité décroissante.
-
Scénario de délai d'expiration de récupération auprès de l'origine : lorsque le serveur d'origine répond activement avec un code d'état de nouvelle tentative, le POP lance une nouvelle tentative. En l'absence de réception d'un tel code, le processus de gestion des délais d'expiration s'applique. Ce processus déclenche une nouvelle tentative du POP une fois le délai d'expiration atteint.
Délai d'expiration de connexion TCP : 10 secondes.
Délai d'expiration d'écriture vers l'origine : 30 secondes (délai d'écriture du contenu après l'établissement de la connexion).
Délai d'expiration de lecture depuis l'origine : 30 secondes (délai au-delà duquel le serveur d'origine n'a pas renvoyé de réponse complète au POP après l'établissement de la connexion).
-
Logique de sondage de l'origine :
Connexion couche 4 anormale : si un POP ne parvient pas à se connecter à une adresse IP d'origine au niveau de la couche 4, il ajoute cette adresse IP à une table d'exclusion. Cela empêche les requêtes ultérieures vers l'origine d'accéder à cette adresse IP. Le POP effectue ensuite une vérification d'intégrité de couche 4 sur l'adresse IP toutes les 5 secondes. Si une connexion s'établit avec succès, le POP réintègre l'adresse IP dans la liste active.
Connexion couche 4 normale : si la connexion de couche 4 entre un POP et une adresse IP d'origine fonctionne normalement, mais que le POP reçoit un code d'état de nouvelle tentative (tel que 5xx) dans la réponse de l'origine, la logique de nouvelle tentative se déclenche. Toutefois, l'adresse IP d'origine reste dans la liste active et les requêtes ultérieures continuent d'être envoyées au serveur d'origine en fonction de son poids. (Cela signifie qu'une erreur de couche 7 ne bloque pas automatiquement l'adresse IP d'origine tant que la connexion de couche 4 reste normale. Pour bloquer automatiquement l'adresse IP d'origine, vous devez configurer séparément la fonctionnalité « Vérifications d'intégrité de couche 7 pour la récupération auprès de l'origine ».)
-
Exemple de configuration :
{ "Functions":[{ "functionArgs":[{ "argName":"source_group_name", "argValue":"test_yidong" },{ "argName":"source_info", "argValue":"192.168.0.1_10_33_80,192.0.2.1_10_67_80" },{ "argName":"retry_times", "argValue":"3" },{ "argName":"retry_status_rule", "argValue":"404,502" },{ "argName":"failback_source", "argValue":"on" }], "functionName":"source_group" }], "DomainNames":"example.com" }
ipv6_origin
Description de la fonctionnalité : permet de configurer la récupération auprès de l'origine via IPv6. Pour plus d'informations, consultez Configurer la récupération auprès de l'origine IPv6. Cette fonctionnalité est réservée aux utilisateurs figurant sur la liste d'autorisation. Pour l'utiliser, soumettez un ticket.
ID de la fonctionnalité (FunctionID/FuncId) : 265
-
Description des paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
enable
String
Oui
Indique s'il faut activer la récupération auprès de l'origine via IPv6.
on : active la fonctionnalité.
off : désactive la fonctionnalité.
RemarqueL'activation de cette fonctionnalité permet à DCDN de fournir des services IPv6 pour la récupération auprès de l'origine.
Si le point de présence (PoP) DCDN et le serveur d'origine disposent tous deux d'adresses IPv6 actives, DCDN établit les connexions via IPv6.
DCDN établit les connexions via IPv4 dans les scénarios suivants :
Le PoP DCDN ne dispose pas d'adresse IPv6 active.
Le serveur d'origine ne dispose pas d'adresse IPv6 active.
Ni le PoP DCDN ni le serveur d'origine ne disposent d'adresse IPv6 active.
on
follow
String
Oui
Indique si les requêtes vers l'origine suivent la version du protocole IP des requêtes client.
on : la fonctionnalité est activée.
off : la fonctionnalité est désactivée.
RemarqueLorsque cette fonctionnalité est activée, les requêtes DCDN vers l'origine suivent la version du protocole IP de la requête client.
Si une requête client utilise IPv6, DCDN privilégie les serveurs d'origine IPv6 pour la requête vers l'origine. En l'absence de serveur d'origine IPv6 disponible, DCDN utilise un serveur d'origine IPv4.
Si une requête client utilise IPv4, DCDN privilégie les serveurs d'origine IPv4 pour la requête vers l'origine. En l'absence de serveur d'origine IPv4 disponible, DCDN utilise un serveur d'origine IPv6.
on
ipv6_v4_mix_used
String
Non
Indique s'il faut activer la fonctionnalité de rotation des adresses IPv4/IPv6 d'origine.
on : activée.
off : désactivée.
RemarqueLa fonctionnalité de rotation des adresses IPv4/IPv6 d'origine est mutuellement exclusive avec les fonctionnalités de récupération auprès de l'origine via IPv6 et de suivi du protocole IP client pour la récupération auprès de l'origine. L'activation de la rotation des adresses IPv4/IPv6 d'origine désactive les deux autres fonctionnalités.
Cette fonctionnalité utilise une méthode de rotation pour envoyer des requêtes de récupération auprès de l'origine à toutes les adresses de serveurs d'origine IPv4 et IPv6 configurées. Ce processus s'applique à toutes les requêtes client, indépendamment de l'utilisation d'IPv4 ou d'IPv6 par le client.
Si des poids sont configurés pour les adresses IPv4 et IPv6, les requêtes de récupération auprès de l'origine sont réparties selon ces poids.
Off
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "enable", "argValue": "on" },{ "argName": "follow", "argValue": "on" }], "functionName": "ipv6_origin" }], "DomainNames": "example.com" }
cos_auth
Description : permet de configurer le bucket d'authentification pour Tencent Cloud Object Storage (COS). Cette fonctionnalité est réservée aux utilisateurs figurant sur la liste d'autorisation. Pour demander l'accès, soumettez un ticket.
ID de la fonctionnalité (FunctionID/FuncId) : 288.
-
Paramètres :
Paramètre
Type
Obligatoire
Description
Valeur d'exemple
enable
String
Oui
Indique s'il faut activer le bucket d'authentification pour Tencent Cloud COS.
on : activer.
off : désactiver.
on
cos_valid_period
String
Non
Durée de validité de la signature d'authentification en secondes. La valeur par défaut est de 3 600 secondes.
/
cos_secret_id
String
Oui
ID d'authentification provenant de Tencent Cloud.
123456789
cos_secret_key
String
Oui
Clé d'authentification provenant de Tencent Cloud.
12345678
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "enable", "argValue": "on" }, { "argName": "cos_secret_id", "argValue": "123456789" }, { "argName": "cos_secret_key", "argValue": "123456789" }], "functionName": "cos_auth" }], "DomainNames": "example.com" }
oss_auth
Description de la fonctionnalité : permet de configurer les informations d'authentification pour le bucket Object Storage Service (OSS) utilisé pour la récupération auprès de l'origine DCDN.
ID de la fonctionnalité (FunctionID/FuncId) : 10.
Remarque : la plateforme ajoute automatiquement la configuration
oss_authlorsque vous définissez un bucket OSS comme origine pour un nom de domaine accéléré. N'ajoutez ni ne supprimez manuellement cette configuration. Sa suppression empêcherait l'application des exemptions de facturation pour le trafic DCDN vers l'origine. De plus, si l'authentification des buckets privés est activée, la récupération auprès de l'origine depuis DCDN vers le bucket OSS privé échoue.-
Paramètres :
Paramètre
Type
Obligatoire
Description
Valeur d'exemple
oss_bucket_id
String
Oui
Nom de domaine public du bucket OSS.
dcdn-test.oss-cn-hongkong.aliyuncs.com
oss_pri_buckets
String
Oui
Nom de domaine public du bucket OSS et nom du bucket correspondant.
dcdn-test.oss-cn-hongkong.aliyuncs.com
dcdn-test
-
Exemple de configuration :
{ "Functions": [ { "ArgValue": "dcdn-test.oss-cn-hongkong.aliyuncs.com", "ArgName": "oss_bucket_id" }, { "ArgValue": "dcdn-test.oss-cn-hongkong.aliyuncs.com|dcdn-test", "ArgName": "oss_pri_buckets" } ], "functionName": "oss_auth" }], "DomainNames": "example.com" }
Configuration du cache
filetype_based_ttl_set
Permet de spécifier la durée d'expiration du cache pour les fichiers en fonction de leur extension. Pour plus d'informations, consultez Configurer la durée de vie du cache.
ID de la fonctionnalité (FunctionID/FuncId) : 6.
-
Description des paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
ttl
Integer
Oui
Durée du cache en secondes. La valeur doit être un entier compris entre 1 et 99999999, soit un peu plus de 3 ans.
500000
file_type
String
Oui
Type de fichier. Ce paramètre respecte la casse. Séparez plusieurs types de fichiers par des virgules (,). Exemple : jpg,txt.
jpg
weight
Integer
Non
Poids. Valeurs valides : de 1 à 99.
RemarqueLa valeur par défaut est 1. Une valeur plus élevée indique une priorité supérieure.
1
swift_origin_cache_high
String
Non
Donner la priorité à la politique de cache du serveur d'origine. Si vous définissez ce paramètre sur
on, la politique de cache du serveur d'origine prévaut lorsque celui-ci renvoie des en-têtes liés au cache, tels queCache-ControletPragma. Valeurs valides :on: activéoff(par défaut) : désactivé
off
swift_no_cache_low
String
Non
Ignorer les en-têtes de réponse
no-cachedu serveur d'origine. Si vous définissez ce paramètre suron, les en-têtes de réponseno-cachesuivants provenant du serveur d'origine sont ignorés.Cache-Control: no-store
Cache-Control: no-cache
Cache-Control: max-age=0
Pragma: no-cache
Valeurs valides :
on: activéoff(par défaut) : désactivé
off
swift_follow_cachetime
String
Non
Autoriser les clients à suivre la politique de cache DCDN. Si vous définissez ce paramètre sur
on, la politique de cache DCDN finale est renvoyée au client. Valeurs valides :on: activéoff(par défaut) : désactivé
off
force_revalidate
String
Non
Forcer la validation du contenu lorsque le TTL est égal à 0. Valeurs valides :
on: activé. Lorsque le TTL est égal à 0, le contenu est mis en cache sur les points de présence (POP) et chaque requête nécessite une récupération auprès de l'origine pour valider le contenu mis en cache.off(par défaut) : désactivé. Lorsque le TTL est égal à 0, le contenu n'est pas mis en cache sur les POP et chaque requête nécessite une récupération auprès de l'origine pour obtenir le contenu.
off
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "file_type", "argValue": "jpg" }, { "argName": "weight", "argValue": "1" }, { "argName": "ttl", "argValue": "500000" }, { "argName": "swift_origin_cache_high", "argValue": "off" }, { "argName": "swift_no_cache_low", "argValue": "off" }, { "argName": "swift_follow_cachetime", "argValue": "off" },{ "argName": "force_revalidate", "argValue": "off" }], "functionName": "filetype_based_ttl_set" }], "DomainNames": "example.com" }
path_based_ttl_set
Description : configurez la durée d'expiration du cache pour un dossier. Pour plus d'informations, consultez Configurer la durée d'expiration du cache.
ID de fonction (FunctionID/FuncId) : 7.
-
Description des paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
ttl
Integer
Oui
Durée du cache en secondes. La valeur doit être un entier compris entre 1 et 99999999, soit un peu plus de 3 ans.
500000
path
String
Oui
Chemin du dossier. Ce chemin doit commencer par une barre oblique (/).
/example/demo
weight
Integer
Non
Poids. Valeurs valides : de 1 à 99.
RemarqueLa valeur par défaut est 1. Une valeur plus élevée indique une priorité supérieure.
1
swift_origin_cache_high
String
Non
Priorité à la politique de cache du serveur d'origine. Si vous définissez ce paramètre sur
on, la politique de cache du serveur d'origine prévaut lorsque celui-ci renvoie des en-têtes liés au cache, tels queCache-ControletPragma. Valeurs valides :on: activéoff(par défaut) : désactivé
off
swift_no_cache_low
String
Non
Ignorer les en-têtes de réponse
no-cachedu serveur d'origine. Si vous définissez ce paramètre suron, les en-têtes de réponseno-cachesuivants provenant du serveur d'origine sont ignorés.Cache-Control: no-store
Cache-Control: no-cache
Cache-Control: max-age=0
Pragma: no-cache
Valeurs valides :
on: activéoff(par défaut) : désactivé
off
swift_follow_cachetime
String
Non
Autoriser les clients à suivre la politique de cache DCDN. Si vous définissez ce paramètre sur
on, la politique de cache DCDN finale est renvoyée au client. Valeurs valides :on: activéoff(par défaut) : désactivé
off
force_revalidate
String
Non
Forcer la validation du contenu lorsque le TTL est égal à 0. Valeurs valides :
on: activé. Lorsque le TTL est égal à 0, le contenu est mis en cache sur les POPs et chaque requête nécessite une récupération à l'origine pour valider le contenu mis en cache.off(par défaut) : désactivé. Lorsque le TTL est égal à 0, le contenu n'est pas mis en cache sur les POPs et chaque requête nécessite une récupération à l'origine pour obtenir le contenu.
off
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "path", "argValue": "/example/demo" }, { "argName": "weight", "argValue": "1" }, { "argName": "ttl", "argValue": "500000" }, { "argName": "swift_origin_cache_high", "argValue": "off" }, { "argName": "swift_no_cache_low", "argValue": "off" }, { "argName": "swift_follow_cachetime", "argValue": "off" }, { "argName": "force_revalidate", "argValue": "off" }], "functionName": "path_based_ttl_set" }], "DomainNames": "example.com" }
filetype_force_ttl_code
Configurez la durée d'expiration du cache pour les codes d'état. Pour plus d'informations, consultez Configurer la durée d'expiration des codes d'état.
ID de fonction (FunctionID/FuncId) : 63.
-
Description des paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
file_type
String
Oui
Type de fichier. Ce paramètre respecte la casse. Séparez plusieurs types de fichiers par des virgules (,). Exemple : jpg,txt.
jpg
code_string
String
Oui
Code d'état et sa durée de mise en cache en secondes. La durée maximale est de 3 ans. Séparez plusieurs entrées par des virgules (,). Exemple : 302=0,301=0,4xx=2.
403=10
swift_code_origin_cache_high
String
Non
Priorité à la politique de cache du serveur d'origine. Si vous définissez ce paramètre sur
on, la politique de cache du serveur d'origine prévaut lorsque celui-ci renvoie des en-têtes liés au cache, tels queCache-ControletPragma. Valeurs valides :on: activéoff(par défaut) : désactivé
off
swift_code_no_cache_low
String
Non
Ignorer les en-têtes de réponse
no-cachedu serveur d'origine. Si vous définissez ce paramètre suron, les en-têtes de réponseno-cachesuivants provenant du serveur d'origine sont ignorés.Cache-Control: no-store
Cache-Control: no-cache
Cache-Control: max-age=0
Pragma: no-cache
Valeurs valides :
on: activéoff(par défaut) : désactivé
off
swift_code_follow_cachetime
String
Non
Autoriser les clients à suivre la politique de cache DCDN. Si vous définissez ce paramètre sur
on, la politique de cache DCDN finale est renvoyée au client. Valeurs valides :on: activéoff(par défaut) : désactivé
off
force_revalidate
String
Non
Forcer la validation du contenu lorsque le TTL est égal à 0. Valeurs valides :
on: activé. Lorsque le TTL est égal à 0, le contenu est mis en cache sur les POPs et chaque requête nécessite une récupération à l'origine pour valider le contenu mis en cache.off(par défaut) : désactivé. Lorsque le TTL est égal à 0, le contenu n'est pas mis en cache sur les POPs et chaque requête nécessite une récupération à l'origine pour obtenir le contenu.
off
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "file_type", "argValue": "jpg" }, { "argName": "code_string", "argValue": "403=10" }, { "argName": "swift_code_origin_cache_high", "argValue": "off" }, { "argName": "swift_code_no_cache_low", "argValue": "off" }, { "argName": "swift_code_follow_cachetime", "argValue": "off" }, { "argName": "force_revalidate", "argValue": "off" }], "functionName": "filetype_force_ttl_code" }], "DomainNames": "example.com" }
path_force_ttl_code
Définissez la durée d'expiration du cache des codes d'état pour des chemins spécifiques. Pour plus d'informations, consultez Configurer la durée d'expiration des codes d'état.
ID de fonction (FunctionID/FuncId) : 65.
-
Description des paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
path
String
Oui
Chemin du dossier. Ce chemin doit commencer par une barre oblique (/). Exemple : /image.
/example/demo
code_string
String
Oui
Code d'état et sa durée de mise en cache en secondes. La valeur doit être un entier compris entre 1 et 99999999, soit un peu plus de 3 ans. Séparez plusieurs entrées par des virgules (,). Exemple : 302=0,301=0,4xx=2.
403=10,404=15
swift_code_origin_cache_high
String
Non
Priorité à la politique de cache du serveur d'origine. Si vous définissez ce paramètre sur
on, la politique de cache du serveur d'origine prévaut lorsque celui-ci renvoie des en-têtes liés au cache, tels queCache-ControletPragma. Valeurs valides :on: activéoff(par défaut) : désactivé
off
swift_code_no_cache_low
String
Non
Ignorer les en-têtes de réponse
no-cachedu serveur d'origine. Si vous définissez ce paramètre suron, les en-têtes de réponseno-cachesuivants provenant du serveur d'origine sont ignorés.Cache-Control: no-store
Cache-Control: no-cache
Cache-Control: max-age=0
Pragma: no-cache
Valeurs valides :
on: activéoff(par défaut) : désactivé
off
swift_code_follow_cachetime
String
Non
Autoriser les clients à suivre la politique de cache DCDN. Si vous définissez ce paramètre sur
on, la politique de cache DCDN finale est renvoyée au client. Valeurs valides :on: activéoff(par défaut) : désactivé
off
force_revalidate
String
Non
Forcer la validation du contenu lorsque le TTL est égal à 0. Valeurs valides :
on: activé. Lorsque le TTL est égal à 0, le contenu est mis en cache sur les POPs et chaque requête nécessite une récupération à l'origine pour valider le contenu mis en cache.off(par défaut) : désactivé. Lorsque le TTL est égal à 0, le contenu n'est pas mis en cache sur les POPs et chaque requête nécessite une récupération à l'origine pour obtenir le contenu.
off
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "path", "argValue": "/example/demo" }, { "argName": "code_string", "argValue": "403=10,404=15" }, { "argName": "swift_code_origin_cache_high", "argValue": "off" }, { "argName": "swift_code_no_cache_low", "argValue": "off" }, { "argName": "swift_code_follow_cachetime", "argValue": "off" }, { "argName": "force_revalidate", "argValue": "off" }], "functionName": "path_force_ttl_code" }], "DomainNames": "example.com" }
default_ttl_code
Description : définissez la durée d'expiration du cache des codes d'état (priorité à l'origine).
ID de fonction (FunctionID/FuncId) : 207.
-
Description des paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
default_ttl_code
String
Oui
Code d'état et sa durée de mise en cache en secondes. La valeur doit être un entier compris entre 1 et 99999999, soit un peu plus de 3 ans. Séparez plusieurs codes d'état par des virgules (,).
4xx=3,200=3600,5xx=1
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "default_ttl_code", "argValue": "4xx=3,200=3600,5xx=1" }], "functionName": "default_ttl_code" }], "DomainNames": "example.com" }
set_resp_header
Description : configurez des en-têtes de réponse HTTP personnalisés. Pour plus d'informations, consultez Modifier les en-têtes de réponse sortants.
ID de fonction (FunctionID/FuncId) : 27.
-
Description des paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
key
String
Oui
En-tête de réponse.
Cache-Control
value
String
Oui
Valeur de l'en-tête de réponse. Séparez plusieurs valeurs par des virgules (,).
RemarquePour supprimer un en-tête de réponse, définissez sa valeur sur null.
no-cache
header_operation_type
String
Non
Opération à effectuer sur l'en-tête de requête. Les valeurs possibles sont :
add : ajoute une entrée.
Delete : supprime.
Modify : modifie.
rewrite: remplace un en-tête.
add
duplicate
String
Non
Indique si l'ajout d'un en-tête de réponse portant le même nom est autorisé. Ce paramètre est requis lorsque vous définissez
header_operation_typesuradd. Valeurs valides :on : les doublons sont autorisés.
off: non autorisé.
off
header_source
String
Non
Valeur à remplacer. Ce paramètre est requis lorsque vous définissez
header_operation_typesurrewrite. La valeur peut être une expression régulière.value1
header_destination
String
Non
Nouvelle valeur. Ce paramètre est requis lorsque vous définissez
header_operation_typesurrewrite.value123
match_all
String
Non
Modèle de correspondance. Ce paramètre est requis lorsque vous définissez
header_operation_typesurrewrite. Valeurs valides :on: correspondance totale. Toutes les valeurs correspondantes sont remplacées.off: première correspondance uniquement. Seule la première valeur correspondante est remplacée.
/
access_origin_control
String
Non
Indique s'il faut activer l'authentification interdomaine. Valeurs valides :
on: les POPs DCDN authentifient les requêtes utilisateur interdomaines.off: désactive cette fonctionnalité.
/
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "header_operation_type", "argValue": "add" }, { "argName": "key", "argValue": "Cache-Control" }, { "argName": "value", "argValue": "no-cache" }, { "argName": "duplicate", "argValue": "off" }], "functionName": "set_resp_header" }], "DomainNames": "example.com" }
error_page
Description : configurez des pages d'erreur personnalisées. Pour plus d'informations, consultez Configurer des pages personnalisées.
ID de fonction (FunctionID/FuncId) : 15.
-
Description des paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
error_code
Integer
Oui
Code d'erreur.
404
rewrite_page
String
Oui
Page de redirection.
http://example.aliyundoc.com/error404.html -
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "error_code", "argValue": "404" }, { "argName": "rewrite_page", "argValue": "http://example.aliyundoc.com/error404.html" }], "functionName": "error_page" }], "DomainNames": "example.com" }
host_redirect
Description de la fonctionnalité : configurez des règles de réécriture d'URI. Pour plus d'informations, consultez Configurer des règles de réécriture d'URI.
ID de fonction (FunctionID/FuncId) : 43.
-
Description des paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
regex
String
Oui
URL à réécrire. Il doit s'agir d'une URI commençant par une barre oblique (/) et ne contenant ni le protocole
http://ni de nom de domaine. Les expressions régulières PCRE sont prises en charge. Exemple : ^/hello$.^/hello$
replacement
String
Oui
URL de destination. Il doit s'agir d'une URI commençant par une barre oblique (/) et ne contenant ni le protocole
http://ni de nom de domaine./hello/test
flag
String
Non
Action effectuée par un POP DCDN après la réécriture de l'URI. Valeurs valides :
Vide : valeur par défaut. Cela signifie que le paramètre flag n'est pas transmis. Si plusieurs règles sont configurées et qu'une URL de requête correspond à une règle, le POP continue à rechercher des correspondances dans les règles suivantes après l'exécution de la règle actuelle.
break : si une URL de requête correspond à une règle, la requête est réécrite vers l'URL de destination. Les paramètres de l'URL d'origine ne sont pas modifiés. Après l'exécution de la règle actuelle, aucune autre règle n'est évaluée.
redirect : si une URL de requête correspond à une règle, la requête est redirigée vers l'URL de destination avec un code d'état 302. Le POP DCDN renvoie l'URL de destination au client via l'en-tête
Location. Les paramètres de l'URL d'origine ne sont pas modifiés. Après l'exécution de la règle actuelle, les règles suivantes continuent d'être évaluées.enhance_break : similaire à break, mais réécrit l'intégralité de l'URL, y compris les paramètres.
enhance_redirect : similaire à redirect, mais réécrit l'intégralité de l'URL, y compris les paramètres.
RemarqueLa méthode de réécriture et la prise en charge d'autres noms de domaine et protocoles varient selon l'action :
Vide, break et enhance_break réécrivent directement l'URL de la requête utilisateur. Ils ne permettent pas la réécriture vers d'autres noms de domaine ou protocoles, par exemple de HTTP vers HTTPS.
redirect et enhance_redirect utilisent une redirection 302 pour réécrire l'URL. Ils permettent la réécriture vers d'autres noms de domaine et protocoles :
L'adresse
Location302 peut être définie sur le nom de domaine accéléré actuel ou sur un autre nom de domaine. Par exemple, vous pouvez réécrire une URL deexample.comversaliyundoc.com.L'adresse
Location302 prend en charge d'autres protocoles. Par exemple, vous pouvez réécrire une URL de HTTP vers HTTPS.
redirect
rewrite_method
String
Non
Méthode de redirection. Les codes d'état 302, 303 et 307 sont pris en charge :
302 : méthode de redirection par défaut. La méthode de requête GET reste inchangée. Les autres méthodes de requête peuvent être converties en GET.
303 : la méthode de requête GET reste inchangée. Les autres méthodes de requête sont converties en GET et le corps du message est perdu.
307 : la méthode de requête et le corps du message restent inchangés.
302
sequence
Integer
Non
Priorité de la configuration. Valeurs valides : de 1 à 99. Une valeur plus faible indique une priorité plus élevée. Si ce paramètre n'est pas spécifié, les valeurs sont automatiquement attribuées par ordre croissant à partir de 1.
1
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "flag", "argValue": "redirect" }, { "argName": "regex", "argValue": "^/hello$" }, { "argName": "replacement", "argValue": "/hello/test" }, { "argName": "rewrite_method", "argValue": "302" }], "functionName": "host_redirect" }], "DomainNames": "example.com" }
self_defined_cachekey
Description : configure une CacheKey personnalisée. Pour plus d'informations, consultez CacheKey personnalisée.
ID de fonction (FunctionID/FuncId) : 227.
-
Description des paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
uri
Array of String
Non
Réécrit l'URI source de la requête vers une URI de destination et enregistre le résultat comme clé de cache.
uri_to_rewritespécifie l'URI source.ai_uri_regexspécifie l'URI de destination.
[{"uri_to_rewrite":"/hello","ai_uri_regex":"/hello/test"}]args
Array of String
Non
Effectue une opération d'ajout, de suppression, de modification ou de conservation sur les paramètres de la requête, puis enregistre le résultat comme clé de cache. Valeurs valides :
args_operation_type: spécifie le type d'opération sur les paramètres. Les valeurs prises en charge sontadd,delete,modifyetkeep.args: spécifie la valeur du paramètre pour l'opération.
[{"args":"test=123","args_operation_type":"add"}]headers
String
Non
Ajoute plusieurs en-têtes HTTP et les concatène à la clé de cache. Séparez les en-têtes HTTP multiples par des espaces.
exemple
variable
Array of String
Non
Variable personnalisée. Vous pouvez utiliser une expression régulière pour extraire n'importe quel champ des paramètres de requête, des en-têtes HTTP, des cookies ou de l'URI dans l'URL de la requête, puis ajouter ce champ à la clé de cache.
[]
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "uri", "argValue": [{ "uri_to_rewrite": "/hello", "ai_uri_regex": "/hello/test" }] }, { "argName": "args", "argValue": [{ "args": "test=123", "args_operation_type": "add" }] }, { "argName": "headers", "argValue": "" }, { "argName": "variable", "argValue": [] }], "functionName": "self_defined_cachekey" }], "DomainNames": "example.com" }
rewrite_host
Description : configure le cache partagé.
ID de fonction (FunctionID/FuncId) : 54.
-
Description des paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
share_host
String
Oui
Nom de domaine de destination pouvant partager un cache avec le nom de domaine actuel. Cette configuration ne modifie pas l'en-tête
Hostpour les récupérations à l'origine. Elle utilise uniquement la valeurshare_hostpour générer la clé de cache lors de l'interrogation des ressources mises en cache.example.com
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "share_host", "argValue": "example.com" }], "functionName": "rewrite_host" }], "DomainNames": "example.com" }
serving_stale_content
Description : fournit du contenu obsolète lorsque le serveur d'origine est indisponible.
ID de fonction (FunctionID/FuncId) : 260.
-
Description des paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
origin_error_status_code
String
Non
Codes d'état anormaux personnalisés provenant du serveur d'origine.
Description : spécifie les codes d'état d'origine auxquels cette fonctionnalité s'applique.
Valeur par défaut : ce paramètre n'est pas spécifié par défaut. Par défaut, une erreur d'origine correspond à un délai d'expiration ou à tout code d'état 5xx.
Configuration : saisissez
4xxou5xxpour une correspondance floue, ou entrez des codes d'état spécifiques tels que502ou504pour une correspondance exacte. Pour spécifier plusieurs codes d'état, séparez-les par des virgules (,).
502
extend_expiration_time
Integer
Non
Durée d'expiration prolongée.
Description : durée maximale de conservation du cache obsolète après son expiration.
Valeur par défaut : ce paramètre n'est pas spécifié par défaut. La durée d'expiration prolongée par défaut est d'une heure.
Configuration : saisissez un entier positif supérieur ou égal à 1. Unité : secondes.
60
origin_first
String
Non
Politique de priorité à l'origine.
Description : si vous définissez ce paramètre sur on, la politique d'origine est prioritaire. Si le serveur d'origine renvoie un fichier avec la politique de cache
Cache-Control: stale-if-error=xx, la durée spécifiée par le paramètrestale-if-errorest utilisée comme durée d'expiration prolongée.Valeur par défaut : ce paramètre n'est pas spécifié par défaut. Cela équivaut à
off. Dans ce cas, la durée d'expiration prolongée est définie par le paramètreextend_expiration_time.Configuration : les valeurs prises en charge sont on (activé) et off (désactivé).
on
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "origin_error_status_code", "argValue": "502" }, { "argName": "extend_expiration_time", "argValue": "60" }, { "argName": "origin_first", "argValue": "off" }], "functionName": "serving_stale_content" }], "DomainNames": "example.com" }
Configuration HTTPS
https_option
Description de la fonctionnalité : configure les paramètres HTTPS de base. Pour plus d'informations, consultez Configurer les certificats HTTPS, Configurer HTTP/2 et Configurer OCSP Stapling.
ID de fonction (FunctionID/FuncId) : 78.
-
Description des paramètres :
Paramètre
Type
Obligatoire
Description
Valeur d'exemple
http2
String
Non
Indique s'il faut activer HTTP/2 :
on : active la fonctionnalité.
off : désactive la fonctionnalité.
on
ocsp_stapling
String
Non
Indique s'il faut activer la fonctionnalité Online Certificate Status Protocol (OCSP) Stapling :
on : active la fonctionnalité.
off : désactive la fonctionnalité.
on
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "http2", "argValue": "on" }, { "argName": "ocsp_stapling", "argValue": "on" }], "functionName": "https_option" }], "DomainNames": "example.com" }
http_force
Description : configure une redirection forcée vers HTTP. Pour plus d'informations, consultez Configurer la redirection forcée.
Conflit de fonctionnalités : la redirection forcée vers HTTP entre en conflit avec la redirection forcée vers HTTPS (fonction : https_force, ID de fonction : 44). Vous ne pouvez en activer qu'une seule. Si l'une de ces fonctionnalités est déjà configurée, vous devez supprimer sa configuration avant de pouvoir configurer l'autre. Une fonctionnalité est considérée comme configurée même si son paramètre de bascule est défini sur
off. Pour supprimer la configuration d'une fonctionnalité pour un nom de domaine, appelez l'opération DeleteDcdnSpecificConfig.ID de fonction (FunctionID/FuncId) : 45.
-
Paramètres :
Paramètre
Type
Obligatoire
Description
Valeur d'exemple
enable
String
Oui
Indique s'il faut activer la redirection forcée vers HTTP.
on : active la fonctionnalité.
off : désactive la fonctionnalité.
on
http_rewrite
String
Non
Méthode de redirection. Les codes d'état pris en charge sont 301 et 308.
301 : la méthode de requête GET reste inchangée. Les autres méthodes de requête peuvent être converties en GET.
308 : la méthode de requête et l'entité du message restent inchangées.
301
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "enable", "argValue": "on" }, { "argName": "http_rewrite", "argValue": "301" }], "functionName": "http_force" }], "DomainNames": "example.com" }
https_force
Description de la fonctionnalité : configure une redirection forcée vers HTTPS. Pour plus d'informations, consultez Configurer une redirection forcée.
Conflit de fonctionnalités : la redirection forcée vers HTTPS entre en conflit avec la redirection forcée vers HTTP (fonction : http_force, ID de fonction : 45). Vous ne pouvez en activer qu'une seule. Si l'une des fonctionnalités est déjà configurée, vous devez supprimer sa configuration avant de pouvoir configurer l'autre. Une fonctionnalité est considérée comme configurée même si son paramètre de bascule est défini sur
off. Pour supprimer une configuration, appelez l'opération DeleteDcdnSpecificConfig. Une fois la configuration supprimée, vous pouvez configurer l'autre fonctionnalité.ID de fonction (FunctionID/FuncId) : 44.
-
Description des paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
enable
String
Oui
Indique s'il faut activer la redirection forcée vers HTTPS :
on : active la fonctionnalité.
off : désactive la fonctionnalité.
on
https_rewrite
String
Non
Méthode de redirection. Les valeurs valides sont 301 et 308.
301 : la méthode de requête GET reste inchangée. Les autres méthodes de requête peuvent être converties en GET.
308 : la méthode de requête et l'entité du message restent inchangées.
301
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "enable", "argValue": "on" }, { "argName": "https_rewrite", "argValue": "301" }], "functionName": "https_force" }], "DomainNames": "example.com" }
https_tls_version
Description de la fonctionnalité : configure la version TLS. Pour plus d'informations, consultez Configurer les versions TLS et les suites de chiffrement.
ID de fonction (FuncId) : 110.
-
Paramètres :
Paramètre
Type
Obligatoire
Description
Valeur d'exemple
tls10
String
Non
Indique s'il faut activer TLSv1.0 :
on (par défaut) : active le paramètre.
off : désactive le paramètre.
on
tls11
String
Non
Indique s'il faut activer TLSv1.1 :
on (par défaut) : activé.
off : désactivé.
on
tls12
String
Non
Indique s'il faut activer TLSv1.2 :
on (par défaut) : activé.
off : désactivé.
on
tls13
String
Non
Indique s'il faut activer TLSv1.3 :
on (par défaut) : active le paramètre.
off : désactivé.
on
ciphersuitegroup
String
Non
Groupe de suites de chiffrement :
all (par défaut) : toutes les suites de chiffrement.
strict : suites de chiffrement fortes.
custom : suites de chiffrement personnalisées.
all
ciphersuite
String
Non
Suites de chiffrement personnalisées. Ce paramètre n'est valide que lorsque ciphersuitegroup est défini sur custom. Spécifiez plusieurs suites de chiffrement séparées par des virgules.
TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256,TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256,TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
-
Exemples de configuration :
-
Configuration par défaut : activer TLS 1.0, TLS 1.1 et TLS 1.2, et utiliser toutes les suites de chiffrement.
{ "Functions": [{ "functionArgs": [ { "ArgValue": "on", "ArgName": "tls10" }, { "ArgValue": "on", "ArgName": "tls11" }, { "ArgValue": "on", "ArgName": "tls12" }, { "ArgValue": "off", "ArgName": "tls13" }, { "ArgValue": "all", "ArgName": "ciphersuitegroup" } ], "functionName": "https_tls_version" }], "DomainNames": "example.com" } -
Activer TLS 1.2 et TLS 1.3, et utiliser des suites de chiffrement fortes.
{ "Functions": [{ "functionArgs": [ { "ArgValue": "off", "ArgName": "tls10" }, { "ArgValue": "off", "ArgName": "tls11" }, { "ArgValue": "on", "ArgName": "tls12" }, { "ArgValue": "on", "ArgName": "tls13" }, { "ArgValue": "strict", "ArgName": "ciphersuitegroup" } ], "functionName": "https_tls_version" }], "DomainNames": "example.com" } -
Activer TLS 1.2 et TLS 1.3, et utiliser des suites de chiffrement personnalisées.
{ "Functions": [{ "functionArgs": [ { "ArgValue": "off", "ArgName": "tls10" }, { "ArgValue": "off", "ArgName": "tls11" }, { "ArgValue": "on", "ArgName": "tls12" }, { "ArgValue": "on", "ArgName": "tls13" }, { "ArgValue": "custom", "ArgName": "ciphersuitegroup" }, { "ArgValue": "TLS_ECDHE_ECDSA_WITH_AES_128_CCM_8,TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256,TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256,TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256", "ArgName": "ciphersuite" } ], "functionName": "https_tls_version" }], "DomainNames": "example.com" }
-
HSTS
Description : configure HTTP Strict Transport Security (HSTS). Pour plus d'informations, consultez Configurer HSTS.
L'ID de fonction (FunctionID/FuncId) est 112.
-
Description des paramètres :
Paramètre
Type
Obligatoire
Description
Valeur d'exemple
enabled
String
Oui
Activer HSTS :
on : activé.
off : désactivé.
on
https_hsts_max_age
Integer
Oui
Durée d'expiration en secondes.
RemarqueLa valeur recommandée est 5 184 000 s (60 jours).
5184000
https_hsts_include_subdomains
String
Non
Indique s'il faut inclure le paramètre de sous-domaine dans l'en-tête HTTP Strict Transport Security (HSTS). Les valeurs valides sont on ou off.
RemarqueAvant d'activer cette option, assurez-vous que HTTPS est activé pour tous les sous-domaines du nom de domaine accéléré. Sinon, les sous-domaines deviennent inaccessibles après avoir été automatiquement redirigés vers HTTPS.
off
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "enabled", "argValue": "on" }, { "argName": "https_hsts_max_age", "argValue": "5184000" }, { "argName": "https_hsts_include_subdomains", "argValue": "off" }], "functionName": "HSTS" }], "DomainNames": "example.com" }
Contrôle d'accès
referer_white_list_set
Description : configure une liste d'autorisation Referer. Pour plus d'informations sur la configuration de cette fonctionnalité dans la console, consultez Configurer la protection contre le hotlinking Referer.
Conflits : la liste d'autorisation Referer et la liste de blocage Referer (fonction : referer_black_list_set, ID de fonction : 5) sont mutuellement exclusives. Une seule peut être active à la fois. Si l'une est déjà configurée, vous devez supprimer sa configuration avant d'activer l'autre. Une fonctionnalité est considérée comme configurée même si son paramètre d'activation est défini sur
off. Pour supprimer une configuration spécifique d'un nom de domaine, appelez l'opération DeleteDcdnSpecificConfig.ID de fonction (FunctionID/FuncId) : 1.
-
Paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
refer_domain_allow_list
String
Oui
Liste d'autorisation. Séparez les noms de domaine par des virgules (,).
example.aliyundoc.com,demo.aliyundoc.comallow_empty
String
Non
Indique si l'accès aux ressources DCDN est autorisé lorsque le champ Referer est vide. Valeurs valides :
on : autorise l'accès.
off (par défaut) : refuse l'accès.
off
redirect_url
String
Non
URL de redirection. Si le Referer d'une requête utilisateur ne correspond à aucun nom de domaine de la liste d'autorisation, DCDN renvoie un code d'état 302 avec cette URL comme valeur d'en-tête Location au lieu d'une erreur 403. L'URL doit commencer par http:// ou https://.
http://www.example.comdisable_ast
String
Non
Active le mode de correspondance exacte pour les noms de domaine de la liste d'autorisation. Définissez ce paramètre sur on pour utiliser la correspondance exacte.
Si défini sur on :
La correspondance exacte est prise en charge.
Si la liste d'autorisation contient
example.com, cela correspond àexample.com.Si la liste d'autorisation contient
a*b.example.com, cela correspond àa<any string>b.example.com.
La correspondance par suffixe n'est pas prise en charge.
Si défini sur off (par défaut) :
La correspondance exacte n'est pas prise en charge.
La correspondance par suffixe est prise en charge.
Si la liste d'autorisation contient
example.com, cela correspond àexample.comet à<any string>.example.com.Si la liste d'autorisation contient
a*b.example.com, cela correspond àa<any string>b.example.comet à<any string>.a<any string>b.example.com.
off
ignore_scheme
String
Non
Indique s'il faut ignorer le protocole. Si cette option est activée, un Referer dans une requête utilisateur est considéré comme valide même sans en-tête de protocole HTTP ou HTTPS. Exemples :
Si défini sur on, le format du Referer est :
referer: www.example.comSi défini sur off (par défaut), le format du Referer est :
referer: https://www.example.com
off
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "allow_empty", "argValue": "off" }, { "argName": "refer_domain_allow_list", "argValue": "example.aliyundoc.com,demo.aliyundoc.com" }], "functionName": "referer_white_list_set" }], "DomainNames": "example.com" }
referer_black_list_set
Description : configure une liste de blocage Referer. Pour plus d'informations sur la configuration de cette fonctionnalité dans la console, consultez Configurer la protection contre le hotlinking Referer.
Conflits : la liste de blocage Referer et la liste d'autorisation Referer (fonction : referer_white_list_set, ID de fonction : 1) sont mutuellement exclusives. Une seule peut être active à la fois. Si l'une est déjà configurée, vous devez supprimer sa configuration avant d'activer l'autre. Une fonctionnalité est considérée comme configurée même si son paramètre d'activation est défini sur
off. Pour supprimer une configuration spécifique d'un nom de domaine, appelez l'opération DeleteDcdnSpecificConfig.ID de fonction (FunctionID/FuncId) : 5.
-
Paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
refer_domain_deny_list
String
Oui
Liste de blocage. Séparez les noms de domaine par des virgules (,).
example.aliyundoc.com,demo.aliyundoc.comallow_empty
String
Non
Indique si l'accès aux ressources DCDN est autorisé lorsque le champ Referer est vide :
on : autorise l'accès.
off : refuse l'accès.
off
redirect_url
String
Non
URL de redirection. Si le Referer d'une requête utilisateur correspond à un nom de domaine de la liste de blocage, DCDN renvoie un code d'état 302 avec cette URL comme valeur d'en-tête Location au lieu d'une erreur 403. L'URL doit commencer par http:// ou https://.
http://www.example.comdisable_ast
String
Non
Active le mode de correspondance exacte pour les noms de domaine de la liste de blocage. Définissez ce paramètre sur on pour utiliser la correspondance exacte.
Si défini sur on :
La correspondance exacte est prise en charge.
Si la liste de blocage contient
example.com, cela correspond àexample.com.Si la liste de blocage contient
a*b.example.com, cela correspond àa<any string>b.example.com.
La correspondance par suffixe n'est pas prise en charge.
Si défini sur off (par défaut) :
La correspondance exacte n'est pas prise en charge.
La correspondance par suffixe est prise en charge.
Si la liste de blocage contient
example.com, cela correspond àexample.comet à<any string>.example.com.Si la liste de blocage contient
a*b.example.com, cela correspond àa<any string>b.example.comet à<any string>.a<any string>b.example.com.
off
ignore_scheme
String
Non
Indique s'il faut ignorer le protocole. Si cette option est activée, un Referer dans une requête utilisateur est considéré comme valide même sans en-tête de protocole HTTP ou HTTPS. Exemples :
Si défini sur on, le format du Referer est :
referer: www.example.comSi défini sur off (par défaut), le format du Referer est :
referer: https://www.example.com
off
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "allow_empty", "argValue": "off" }, { "argName": "refer_domain_deny_list", "argValue": "example.aliyundoc.com,demo.aliyundoc.com" }], "functionName": "referer_black_list_set" }], "DomainNames": "example.com" }
aliauth
Description : configure la signature d'URL. Pour plus d'informations sur la configuration de cette fonctionnalité dans la console, consultez Configurer la signature d'URL.
ID de fonction (FunctionID/FuncId) : 25.
-
Paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
auth_m3u8
String
Non
Active la réécriture du contenu M3U8. Cela ajoute les paramètres de signature requis aux fichiers TS contenus dans le fichier M3U8 afin d'éviter les échecs d'accès. Les valeurs valides sont on (par défaut) et off.
on
auth_type
String
Oui
Méthode de signature. Valeurs valides :
no_auth : aucune signature.
type_a : signature de type A.
type_b : signature de type B.
type_c : signature de type C.
type_f : signature de type F.
type_a
auth_key1
String
Oui
Clé de chiffrement 1. La clé doit comporter entre 16 et 128 caractères et peut contenir des lettres majuscules, des lettres minuscules et des chiffres.
1234567890123456789
auth_key2
String
Non
Clé de chiffrement 2. La clé doit comporter entre 16 et 128 caractères et peut contenir des lettres majuscules, des lettres minuscules et des chiffres.
1234567890123456789
ali_auth_delta
Integer
Non
Durée de validité de l'URL signée. Valeur par défaut : 1800. Unité : secondes.
1800
req_auth_ip_white
String
Non
Liste d'autorisation IP. Les adresses IP de cette liste sont exemptées de la vérification de signature.
Vous pouvez saisir plusieurs adresses IP en les séparant par des virgules (,).
192.168.0.1
req_auth_ip_acl_xfwd
String
Non
Méthode de récupération de l'adresse IP client pour la liste d'autorisation. Valeurs valides :
on : mode par défaut. DCDN vérifie la première adresse IP située tout à gauche dans l'en-tête X-Forwarded-For de la requête utilisateur. Cette adresse IP correspond à l'adresse IP source du client.
off : DCDN vérifie l'adresse IP utilisée pour établir la connexion entre le client et le point de présence DCDN.
all : DCDN vérifie les deux adresses IP suivantes :
La première adresse IP située tout à gauche dans l'en-tête X-Forwarded-For de la requête utilisateur, qui correspond à l'adresse IP source du client.
L'adresse IP utilisée pour établir la connexion entre le client et le point de présence DCDN.
all
sign_param
String
Non
Nom du paramètre de signature. Ce paramètre n'est valide que lorsque
auth_typeest défini surtype_f.sign
time_param
String
Non
Nom du paramètre d'horodatage. Ce paramètre n'est valide que lorsque
auth_typeest défini surtype_f.time
time_format
String
Non
Format de l'horodatage. Ce paramètre n'est valide que lorsque
auth_typeest défini surtype_f.dec : décimal
hex : hexadécimal
hec
path_encoding
String
Non
Indique s'il faut activer l'encodage d'URL. Valeurs valides : on et off. Ce paramètre n'est valide que lorsque
auth_typeest défini surtype_f.on
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "auth_type", "argValue": "type_a" }, { "argName": "auth_key1", "argValue": "1234567890123456789" }, { "argName": "auth_key2", "argValue": "1234567890123456789" }, { "argName": "ali_auth_delta", "argValue": 1800 }, { "argName": "req_auth_ip_white", "argValue": "192.168.0.1" }, { "argName": "req_auth_ip_acl_xfwd", "argValue": "all" }, { "argName": "sign_param", "argValue": "sign" }, { "argName": "time_param", "argValue": "time" }, { "argName": "time_format", "argValue": "hec" }, { "argName": "path_encoding", "argValue": "on" }], "functionName": "aliauth" }], "DomainNames": "example.com" }
cdn_remote_auth
Description : configure l'authentification distante.
ID de fonction (FunctionID/FuncId) : 258.
-
Paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
enable
String
Oui
Indique s'il faut activer l'authentification distante. Valeurs valides :
Activé.
Off : désactivé.
on
remote_auth_addr
String
Oui
Adresse du serveur d'authentification. Format :
https://dcdn.aliyun.com/authouhttp://10.10.10.10/auth.https://example.aliyundoc.com/auth
remote_auth_method
String
Oui
Méthode de requête. Valeurs valides : get, post et head.
get
remote_auth_type
String
Oui
Types de fichiers nécessitant une authentification.
allindique tous les types de fichiers. Pour spécifier plusieurs types de fichiers, séparez-les par des barres verticales (|). Les types de fichiers sont sensibles à la casse. Par exemple, jpg diffère de JPG.all
remote_auth_reserve_args
String
Oui
Paramètres à conserver dans la requête. Pour spécifier plusieurs paramètres, séparez-les par des barres verticales (|). Les paramètres ne sont pas sensibles à la casse. Par exemple, key équivaut à KEY.
all : conserve tous les paramètres.
ali_delete_all_args : supprime tous les paramètres d'URL.
all
remote_auth_custom_args
String
Non
Paramètres personnalisés à ajouter. Pour spécifier plusieurs paramètres, séparez-les par des barres verticales (|). Les paramètres sont sensibles à la casse. Par exemple, key diffère de KEY.
empty
remote_auth_reserve_header
String
Oui
En-têtes de requête à conserver. Pour spécifier plusieurs en-têtes, séparez-les par des barres verticales (|). Les en-têtes ne sont pas sensibles à la casse. Par exemple, http_remote_addr équivaut à HTTP_Remote_Addr.
all : conserve tous les en-têtes de requête.
ali_delete_all_headers : supprime tous les en-têtes de requête.
all
remote_auth_custom_header
String
Non
En-têtes de requête personnalisés à ajouter. Pour spécifier plusieurs en-têtes, séparez-les par des barres verticales (|). Les en-têtes ne sont pas sensibles à la casse. Par exemple, http_remote_addr équivaut à HTTP_Remote_Addr.
empty
remote_auth_success_code
Integer
Oui
Code d'état indiquant une authentification réussie. Il s'agit du résultat que le serveur d'authentification renvoie à DCDN après une authentification réussie. Exemple : 200. Vous pouvez spécifier plusieurs codes d'état en les séparant par des virgules (,).
200
remote_auth_fail_code
Integer
Oui
Code d'état indiquant un échec d'authentification. Il s'agit du résultat que le serveur d'authentification renvoie à DCDN après un échec d'authentification. Exemple : 403. Vous pouvez spécifier plusieurs codes d'état en les séparant par des virgules (,).
403,404
remote_auth_other_code_act
String
Non
Action entreprise par DCDN sur une requête utilisateur si le code d'état renvoyé par le serveur d'authentification ne correspond ni à un succès ni à un échec. Valeurs valides :
pass (par défaut) : autorise la requête.
reject : refuse la requête.
pass
remote_auth_fail_resp_code
Integer
Oui
Code d'état de réponse que DCDN renvoie à l'utilisateur après un échec d'authentification. Exemple : 403.
403
remote_auth_timeout
Integer
Oui
Délai d'expiration de l'authentification. Unité : ms. La valeur maximale est 3000.
500
remote_auth_timeout_action
String
Oui
Action à entreprendre en cas d'expiration du délai d'authentification. Valeurs valides :
pass : DCDN autorise la requête utilisateur.
reject : DCDN renvoie le code
remote_auth_fail_resp_codespécifié à l'utilisateur.
pass
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "enable", "argValue": "on" }, { "argName": "remote_auth_addr", "argValue": "https://example.aliyundoc.com/auth" }, { "argName": "remote_auth_method", "argValue": "get" }, { "argName": "remote_auth_type", "argValue": "all" }, { "argName": "remote_auth_reserve_args", "argValue": "all" }, { "argName": "remote_auth_custom_args", "argValue": "" }, { "argName": "remote_auth_reserve_header", "argValue": "all" }, { "argName": "remote_auth_custom_header", "argValue": "" }, { "argName": "remote_auth_success_code", "argValue": "200" }, { "argName": "remote_auth_fail_code", "argValue": "403" }, { "argName": "remote_auth_other_code_act", "argValue": "pass" }, { "argName": "remote_auth_fail_resp_code", "argValue": "403" }, { "argName": "remote_auth_timeout", "argValue": 500 }, { "argName": "remote_auth_timeout_action", "argValue": "pass" }], "functionName": "cdn_remote_auth" }], "DomainNames": "example.com" }
ip_allow_list_set
Description : configure une liste d'autorisation IP. Pour plus d'informations sur la configuration de cette fonctionnalité dans la console, consultez Configurer les listes de blocage et les listes d'autorisation IP.
Conflits : la liste d'autorisation IP et la liste de blocage IP (fonction : ip_black_list_set, ID de fonction : 13) sont mutuellement exclusives. Une seule peut être active à la fois. Si l'une est déjà configurée, vous devez supprimer sa configuration avant de pouvoir configurer l'autre. Une fonctionnalité est considérée comme configurée même si son paramètre d'activation est défini sur
off. Pour supprimer une configuration spécifique d'un nom de domaine, appelez l'opération DeleteDcdnSpecificConfig.ID de fonction (FunctionID/FuncId) : 69.
-
Paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
ip_list
String
Oui
Liste des adresses IP. Séparez plusieurs adresses IP ou blocs CIDR par des virgules (,).
192.168.0.1/24
customize_response_status_code
String
Non
Code d'état de réponse personnalisé. La valeur par défaut est vide, ce qui correspond au code d'état 403. Saisissez un nombre à 3 chiffres pour définir un code d'état de réponse personnalisé.
429
ip_acl_xfwd
String
Non
Indique s'il faut utiliser l'adresse IP de l'en-tête X-Forwarded-For. Valeurs valides :
on : valeur par défaut. DCDN utilise la première adresse IP située à gauche dans l'en-tête
x-forwarded-forde la requête utilisateur pour la vérification.off : utilise l'adresse
real client IP.all : DCDN utilise à la fois l'en-tête
x-forwarded-foret l'IP address of the connectionpour la vérification.
all
ip_list_notes
String
Non
Notes associées à la liste d'adresses IP.
192.x.x.1 (Malicious)
192.x.x.2 (Illegal)
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "ip_list", "argValue": "192.168.0.1/24" }], "functionName": "ip_allow_list_set" }], "DomainNames": "example.com" }
ip_black_list_set
Description : configure une liste de blocage IP. Pour plus d'informations sur la configuration de cette fonctionnalité dans la console, consultez Configurer les listes de blocage et les listes d'autorisation IP.
Conflits : la liste de blocage IP et la liste d'autorisation IP (fonction : ip_allow_list_set, ID de fonction : 69) sont mutuellement exclusives. Une seule peut être active à la fois. Si l'une est déjà configurée, vous devez supprimer sa configuration avant de pouvoir configurer l'autre. Une fonctionnalité est considérée comme configurée même si son paramètre d'activation est défini sur
off. Pour supprimer une configuration spécifique d'un nom de domaine, appelez l'opération DeleteDcdnSpecificConfig.ID de fonction (FunctionID/FuncId) : 13.
-
Paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
ip_list
String
Oui
Liste des adresses IP. Séparez plusieurs adresses IP ou blocs CIDR par des virgules (,).
192.168.0.1
customize_response_status_code
String
Non
Code d'état de réponse personnalisé. La valeur par défaut est vide, ce qui correspond au code d'état 403. Saisissez un nombre à 3 chiffres pour définir un code d'état de réponse personnalisé.
429
ip_acl_xfwd
String
Non
Indique s'il faut utiliser l'adresse IP de l'en-tête X-Forwarded-For. Valeurs valides :
on : valeur par défaut. DCDN utilise la première adresse IP située à gauche dans l'en-tête
x-forwarded-forde la requête utilisateur pour la vérification.off : utilise l'
actual source IP address.all : DCDN utilise à la fois l'en-tête
x-forwarded-foret l'IP address of the connectionpour la vérification.
all
ip_list_notes
String
Non
Notes associées à la liste d'adresses IP.
192.x.x.1 (Malicious)
192.x.x.2 (Illegal)
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "ip_list", "argValue": "192.168.0.1" }], "functionName": "ip_black_list_set" }], "DomainNames": "example.com" }
ali_ua
Description : configure le contrôle d'accès basé sur l'en-tête User-Agent. Pour plus d'informations sur la configuration de cette fonctionnalité dans la console, consultez Configurer les listes de blocage et les listes d'autorisation User-Agent.
ID de fonction (FunctionID/FuncId) : 58.
-
Paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
ua
String
Oui
Chaînes User-Agent. Le caractère générique () permet de correspondre à n'importe quelle chaîne. Pour spécifier plusieurs valeurs, séparez-les par des barres verticales (|). Exemple :
curl|IE|chrome|firefox*.curl|IE|chrome|firefox
type
String
Oui
Type de liste. Valeurs valides :
black : liste de blocage.
white : liste d'autorisation.
RemarqueLes listes de blocage et les listes d'autorisation sont mutuellement exclusives. Un seul type peut être actif à la fois.
black
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "ua", "argValue": "*curl*|*IE*|*chrome*|*firefox*" }, { "argName": "type", "argValue": "black" }], "functionName": "ali_ua" }], "DomainNames": "example.com" }
Optimisation des performances
tesla
Description de la fonctionnalité : configure l'optimisation HTML pour accélérer le chargement des pages. Pour plus d'informations, consultez Optimisation HTML.
ID de fonction (FunctionID/FuncId) : 16.
-
Paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
enable
String
Oui
Indique s'il faut activer l'accélération par optimisation HTML.
on : active la fonctionnalité.
off : désactive la fonctionnalité.
on
trim_js
String
Non
Indique s'il faut optimiser le code JavaScript (JS) inline dans le HTML.
on : active la fonctionnalité.
off (par défaut) : désactive l'optimisation.
off
trim_css
String
Non
Indique s'il faut optimiser le code CSS (Cascading Style Sheets) inline dans le HTML.
on : active l'optimisation.
off (par défaut) : état désactivé.
off
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "enable", "argValue": "on" }, { "argName": "trim_css", "argValue": "off" }, { "argName": "trim_js", "argValue": "off" }], "functionName": "tesla" }], "DomainNames": "example.com" }
gzip
Description de la fonctionnalité : optimise les pages via la compression Gzip. Pour plus d'informations, consultez Compression Gzip.
ID de fonction (FunctionID/FuncId) : 35.
-
Paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
enable
String
Oui
Indique s'il faut activer l'optimisation Gzip pour les pages.
on : active la fonctionnalité.
off : désactive la fonctionnalité.
on
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "enable", "argValue": "on" }], "functionName": "gzip" }], "DomainNames": "example.com" }
brotli
Description de la fonctionnalité : configure la compression Brotli pour les pages. Pour plus d'informations, consultez Compression Brotli.
ID de fonction (FunctionID/FuncId) : 97.
-
Paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
enable
String
Oui
Indique s'il faut activer la compression Brotli pour les pages.
on : active la fonctionnalité.
off : désactive la fonctionnalité.
on
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "enable", "argValue": "on" }], "functionName": "brotli" }], "DomainNames": "example.com" }
set_hashkey_args
Description de la fonctionnalité : ignore les paramètres URL en ne conservant que ceux spécifiés. Pour plus d'informations, consultez Ignorer les paramètres.
Conflit de fonctionnalités : la fonctionnalité Ignorer les paramètres URL (Conserver) entre en conflit avec la fonctionnalité Ignorer les paramètres URL (Supprimer) (fonction : ali_remove_args, ID de fonction : 75). Une seule de ces fonctionnalités peut être active à la fois. Si l'une est déjà configurée, vous devez supprimer sa configuration avant de pouvoir configurer l'autre. Une fonctionnalité est considérée comme configurée même si son paramètre d'activation est défini sur
off. Pour supprimer la configuration d'une fonctionnalité d'un nom de domaine, appelez l'opération DeleteDcdnSpecificConfig.ID de fonction (FunctionID/FuncId) : 19.
-
Paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
hashkey_args
String
Non
Liste des paramètres à conserver. Séparez plusieurs paramètres par des virgules (,). Vous pouvez spécifier jusqu'à 10 paramètres.
key1,key2
disable
String
Oui
Indique s'il faut ignorer tous les paramètres.
on : ignore tous les paramètres. Les fonctionnalités de suppression, de conservation et de modification des paramètres sont désactivées. Seule la fonctionnalité d'ajout de paramètres reste active.
off (par défaut) : désactive la fonctionnalité. Les fonctionnalités de conservation, d'ajout et de suppression des paramètres restent actives.
RemarqueLa priorité de l'ignorance de tous les paramètres pour la clé de hachage du cache est inférieure à celle de la conservation d'une liste de paramètres de cache.
on
keep_oss_args
String
Oui
Indique s'il faut conserver les paramètres pour les requêtes d'extraction d'origine.
on : conserve tous les paramètres dans les requêtes d'extraction d'origine.
off : les paramètres des requêtes d'extraction d'origine sont identiques à ceux de la clé de hachage du cache.
on
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "hashkey_args", "argValue": "" }, { "argName": "keep_oss_args", "argValue": "on" }, { "argName": "disable", "argValue": "on" }], "functionName": "set_hashkey_args" }], "DomainNames": "example.com" }
ali_remove_args
Description de la fonctionnalité : ignore les paramètres URL en supprimant ceux spécifiés. Pour plus d'informations, consultez Ignorer les paramètres.
Conflit de fonctionnalités : la fonctionnalité Ignorer les paramètres URL (Supprimer) entre en conflit avec la fonctionnalité Ignorer les paramètres URL (Conserver) (fonction : set_hashkey_args, ID de fonction : 19). Une seule de ces fonctionnalités peut être active à la fois. Si l'une est déjà configurée, vous devez supprimer sa configuration avant de pouvoir configurer l'autre. Une fonctionnalité est considérée comme configurée même si son paramètre d'activation est défini sur
off. Pour supprimer la configuration d'une fonctionnalité d'un nom de domaine, appelez l'opération DeleteDcdnSpecificConfig.ID de fonction (FunctionID/FuncId) : 75.
-
Paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
ali_remove_args
String
Oui
Paramètres à supprimer. Séparez plusieurs paramètres par des espaces.
RemarqueLes paramètres restants sont utilisés comme arguments URL dans la clé de hachage.
test
keep_oss_args
String
Oui
Indique s'il faut conserver les paramètres pour les requêtes d'extraction d'origine.
on : conserve tous les paramètres dans les requêtes d'extraction d'origine.
off : les paramètres des requêtes d'extraction d'origine sont identiques à ceux de la clé de hachage du cache.
off
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "ali_remove_args", "argValue": "test" }, { "argName": "keep_oss_args", "argValue": "off" }], "functionName": "ali_remove_args" }], "DomainNames": "example.com" }
image_transform
Description de la fonctionnalité : configure la transformation d'images DCDN. Pour plus d'informations, consultez Méthodes et avantages de l'édition d'images.
ID de fonction (FunctionID/FuncId) : 239.
-
Paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
enable
String
Oui
Indique s'il faut activer la transformation d'images.
on : active la fonctionnalité.
off : désactive la fonctionnalité.
on
filetype
String
Oui
Formats d'image pris en charge pour le transcodage. Séparez plusieurs formats par une barre verticale (|). Les valeurs suivantes sont prises en charge :
JPEG : format d'image JPEG.
JPG : format d'image JPG.
PNG : format d'image PNG.
WEBP : format d'image WEBP.
BMP : format d'image BMP.
GIF : format d'image GIF.
TIFF : format d'image TIFF.
JP2 : format d'image JPEG 2000.
jpg|jpeg|png
webp
String
Non
Indique s'il faut activer la conversion automatique vers WebP.
on : active la conversion.
off : fonctionnalité désactivée.
on
orient
String
Non
Indique s'il faut activer la rotation automatique des images.
on : fonctionnalité activée.
off : fonctionnalité désactivée.
RemarqueCette fonctionnalité ne s'applique qu'aux images possédant une propriété de rotation.
on
slim
Integer
Non
Allègement d'image. Définissez le pourcentage d'allègement. La valeur peut aller de 0 à 100. Cette fonctionnalité réduit la qualité de l'image pour économiser du trafic sans modifier la résolution, les dimensions ou le format.
10
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "filetype", "argValue": "jpg|jpeg|png" }, { "argName": "webp", "argValue": "on" }, { "argName": "orient", "argValue": "on" }, { "argName": "slim", "argValue": "" }, { "argName": "enable", "argValue": "on" }], "functionName": "image_transform" }], "DomainNames": "example.com" }
Fonctionnalités vidéo
range
Description de la fonctionnalité : configure la récupération à l'origine par plage. Pour plus d'informations, consultez Configurer la récupération à l'origine par plage.
ID de fonction : 31.
-
Paramètres :
Parameter
Type
Required
Description
Example
enable
String
Yes
Indique s'il faut activer la récupération à l'origine par plage.
on : Activer.
off : Désactiver.
force : Activation forcée.
on
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "enable", "argValue": "on" }], "functionName": "range" }], "DomainNames": "example.com" }
video_seek
Description : configure la recherche vidéo. Pour plus de détails sur la configuration dans la console, consultez Recherche vidéo.
ID de fonction : 30.
-
Paramètres :
Parameter
Type
Required
Description
Example
enable
String
Yes
Indique s'il faut activer la recherche vidéo.
on : Activer.
off : Désactiver.
on
flv_seek_by_time
String
No
Indique s'il faut activer la recherche par temps pour les fichiers FLV.
on : Activer.
off : Désactiver.
on
mp4_seek_start
String
No
Paramètre de début personnalisé pour les fichiers MP4.
mp4starttime
mp4_seek_end
String
No
Paramètre de fin personnalisé pour les fichiers MP4.
mp4endtime
flv_seek_start
String
No
Paramètre de début personnalisé pour les fichiers FLV.
flvstarttime
flv_seek_end
String
No
Paramètre de fin personnalisé pour les fichiers FLV.
flvendtime
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "enable", "argValue": "on" }], "functionName": "video_seek" }], "DomainNames": "example.com" }
ali_video_split
Description : configure la lecture audio uniquement.
ID de fonction : 204.
-
Paramètres :
Parameter
Type
Required
Description
Example
enable
String
Yes
Indique s'il faut activer la lecture audio uniquement.
on : Activer.
off : Désactiver.
on
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "enable", "argValue": "on" }], "functionName": "ali_video_split" }], "DomainNames": "example.com" }
ali_video_preview
Description : configure l'aperçu vidéo.
ID de fonction : 205.
-
Paramètres :
Parameter
Type
Required
Description
Example
enable
String
Yes
Indique s'il faut activer l'aperçu vidéo.
on : Activer.
off : Désactiver.
RemarqueVous pouvez utiliser des fichiers TS et MP3, ainsi que glisser-déposer des fichiers FLV et MP4.
on
ali_video_preview_argument
String
Yes
Nom du paramètre personnalisé pour l'aperçu vidéo. La valeur de ce paramètre doit être exprimée en secondes.
fds
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "enable", "argValue": "on" }, { "argName": "ali_video_preview_argument", "argValue": "fds" }], "functionName": "ali_video_preview" }], "DomainNames": "example.com" }
hls_token_rewrite
Description : configure le chiffrement et la réécriture M3U8.
ID de fonction : 253.
-
Paramètres :
Parameter
Type
Required
Description
Example
enable
String
Yes
Indique s'il faut activer le chiffrement et la réécriture M3U8.
on : Activer.
off : Désactiver.
on
hls_token_arg_name
String
No
Nom du paramètre personnalisé pour le jeton HLS. Si vous ne définissez pas ce paramètre, MtsHlsUriToken est utilisé comme nom de paramètre par défaut.
example
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "enable", "argValue": "on" }], "functionName": "hls_token_rewrite" }], "DomainNames": "example.com", }
Configuration de sécurité
ddos_domain
Description de la fonctionnalité : configure la planification Anti-DDoS. Pour plus d'informations, consultez Paramètres d'atténuation.
ID de fonction (FuncId) : 209.
-
Description des paramètres :
Parameter
Type
Required
Description
Example
enable
String
Yes
Indique s'il faut activer la protection Anti-DDoS :
on : Activer
off : Désactiver
on
dispatch_qps
String
No
Seuil de requêtes par seconde (QPS).
Plage de valeurs : 2 000 à 50 000.
Valeur par défaut : 20 000.
20000
auto_dispatch
String
No
Active le nettoyage intelligent du trafic. Si vous activez cette fonctionnalité, il n'est pas nécessaire de spécifier un seuil QPS. Le système DCDN détermine automatiquement s'il faut activer le mode de nettoyage du trafic.
on : Activer
off : Désactiver
on
checkurl
String
Yes
Chemin pour la vérification de l'état sous le nom de domaine.
Valeur par défaut :
/(répertoire racine du nom de domaine)./*/examplefile.txt
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "enable", "argValue": "on" }, { "argName": "dispatch_qps", "argValue": "20000" }, { "argName": "checkurl", "argValue": "/*/examplefile.txt" }], "functionName": "ddos_domain" }], "DomainNames": "example.com" }
ali_location
Fonctionnalité : liste de blocage par emplacement. Pour plus d'informations, consultez Configurer une liste de blocage par région.
ID de fonction (FuncId) : 57.
-
Paramètres :
Parameter
Type
Required
Description
Sample value
location
String
Yes
Spécifie les régions où la politique de blocage s'applique. La valeur peut adopter l'un des formats suivants :
Un code pays majuscule à deux lettres conforme à la norme ISO 3166. Pour spécifier plusieurs pays, séparez les codes par des espaces.
Vous pouvez définir la région sur global.
global
type
String
Yes
Spécifie le type de politique de blocage. Valeurs valides :
black : liste de blocage. Bloque les adresses IP clientes des régions spécifiées.
white : liste d'autorisation. Bloque les adresses IP clientes de toutes les régions sauf celles spécifiées.
black
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "location", "argValue": "global" }, { "argName": "type", "argValue": "white" }], "functionName": "ali_location" }], "DomainNames": "example.com" }
Limitation de débit
limit_rate
Description de la fonctionnalité : configure la limite de débit pour une requête unique.
ID de fonction : 72.
-
Description des paramètres :
Vous pouvez configurer une limite de débit fixe avec
ali_limit_rate, une limite dynamique basée sur les paramètres de l'URL de la requête, ou une limite temporelle.Pour limiter le débit en fonction des paramètres de l'URL de la requête, utilisez conjointement les paramètres
traffic_limit_argettraffic_limit_unit.Pour définir une heure de début et de fin pour la limitation de débit, utilisez conjointement les paramètres
ali_limit_start_houretali_limit_end_hour.Parameter
Type
Required
Description
Example value
ali_limit_rate
String
Yes
Définit la limite de débit pour une requête unique. La valeur est un nombre suivi d'une unité. Les unités prises en charge sont
kpour KByte/s etmpour MByte/s.La valeur minimale est
100k. Les valeurs inférieures à100ksont traitées comme100k.1m: Définit la limite de débit pour une requête unique à 1 MByte/s.100k: Définit la limite de débit pour une requête unique à 100 KByte/s.
ali_limit_rate_after
String
No
Quantité de données à envoyer avant le début de la limitation de débit. La valeur est un nombre suivi d'une unité. Les unités prises en charge sont
kpour KByte etmpour MByte.1000
traffic_limit_arg
String
No
Nom du paramètre de limitation de débit. Le débit est limité en fonction de l'argument extrait de l'URL. Par exemple,
rate.Si la requête ne contient pas ce paramètre, la limite de débit par défaut spécifiée par
ali_limit_rateest utilisée. Pour désactiver la limitation de débit lorsque ce paramètre est absent de la requête, définissezali_limit_ratesur0k.rate
traffic_limit_unit
String
No
Unité pour le paramètre
traffic_limit_arg. Les unités prises en charge sontm(MByte/s) etk(KByte/s). Par exemple, si ce paramètre est défini surmet qu'une URL de requête contientrate=1, la limite de débit réelle est de 1 MByte/s.La valeur minimale est
100k. Les valeurs inférieures à100ksont traitées comme100k.m
ali_limit_start_hour
Integer
No
Heure de début de la limitation de débit. La valeur doit être un entier compris entre 0 et 24 et doit être inférieure à l'heure de fin. La valeur par défaut est 0.
RemarqueCela représente une heure sur une horloge de 24 heures. Par exemple,
0correspond à 00:00:00 et24à 24:00:00.20
ali_limit_end_hour
Integer
No
Heure de fin de la limitation de débit. La valeur doit être un entier compris entre 0 et 24 et doit être supérieure à l'heure de début. La valeur par défaut est 24.
23
-
Exemple de configuration 1 : Définit la limite de débit pour une requête unique à 1 MB/s.
{ "Functions": [{ "functionArgs": [{ "argName": "ali_limit_rate", "argValue": "1m" }], "functionName": "limit_rate" }], "DomainNames": "example.com" } -
Exemple de configuration 2 : La limite de débit par défaut pour une requête unique est de 1 MB/s. Si l'URL de la requête contient le paramètre
rate, le débit est limité en fonction de la valeur de ce paramètre. Par exemple, si une requête contientrate=200, la limite de débit réelle devient 200 KB/s.{ "Functions": [{ "functionArgs": [{ "argName": "ali_limit_rate", "argValue": "1m" },{ "argName": "traffic_limit_arg", "argValue": "rate" },{ "argName": "traffic_limit_unit", "argValue": "k" }], "functionName": "limit_rate" }], "DomainNames": "example.com" }
WebSocket
websocket
Description : configure WebSocket. Pour plus d'informations, consultez Configurer WebSocket.
ID de fonction (FunctionID/FuncId) : 144.
-
Description des paramètres :
Parameter
Type
Required
Description
Example value
enabled
String
Yes
Indique s'il faut activer WebSocket.
on : Active la fonctionnalité.
off : Désactive la fonctionnalité.
on
origin_scheme
String
No
Protocole pour les requêtes de récupération à l'origine WebSocket. Valeurs valides :
http : WebSocket utilise HTTP pour la récupération à l'origine.
https : WebSocket utilise HTTPS pour la récupération à l'origine. Le serveur d'origine doit prendre en charge le port 443.
follow : WebSocket utilise le même protocole que la requête du client. Le serveur d'origine doit prendre en charge le port 443 ou le port 80.
RemarqueSi vous ne définissez pas ce paramètre, la valeur par défaut est follow.
http
heartbeat
String
No
Délai d'expiration de la connexion.
Plage de valeurs : 1 à 300
Unité : secondes
Valeur par défaut : 60
60
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "enabled", "argValue": "on" }, { "argName": "origin_scheme", "argValue": "http" }, { "argName": "heartbeat", "argValue": "60" }], "functionName": "websocket" }], "DomainNames": "example.com" }
Accélération d'applications IP
protogw
Description de la fonctionnalité : permet de configurer l'accélération d'applications IP. Pour plus d'informations, consultez Qu'est-ce que l'accélération d'applications IP ?.
ID de fonctionnalité (FunctionID/FuncId) : 163.
-
Paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
realip
String
Oui
Définit le protocole utilisé pour transmettre l'adresse IP source du client. Valeurs valides :
off : état désactivé.
toa : transmet l'adresse IP source du client. Le module noyau TOA doit être installé sur le serveur d'origine. Aucune modification du programme de service n'est requise.
pp : transmet l'adresse IP source du client. Ce protocole est pris en charge par défaut par Nginx open source. Vérifiez la compatibilité des autres logiciels du serveur d'origine.
toa
port
String
Oui
Port d'accélération.
RemarqueL'accélération n'est pas prise en charge sur les ports suivants : 22, 123, 161 à 162, 179, 830, 2049, 2601, 2605, 3389, 5049, 7547, 8082, 8087, 8182, 8888, 9998, 15772, 15776, 15778 à 15779, 18053, 18098 à 18099, 18888, 19313, 19777 et 56667.
Pour ajouter le port 80 ou 443, envoyez un ticket.
8443
mux
String
Non
Indique si le multiplexage doit être activé pour le port. Valeurs valides :
on : activé.
off : désactivé.
off
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "realip", "argValue": "toa" }, { "argName": "port", "argValue": "8443" }, { "argName": "mux", "argValue": "off" }], "functionName": "protogw" }], "DomainNames": "example.com" }
Fonction EdgeScript/Edge
edge_function
Description : permet de configurer EdgeScript. Pour plus d'informations, consultez Présentation d'EdgeScript.
ID de fonction (FunctionID ou FuncId) : 180.
-
Description des paramètres :
Paramètre
Type
Obligatoire
Description
Exemple
rule
String
Oui
Règle DSL.
if eq($uri, '/') {\n rewrite('https://example.com/index.html', 'redirect')\n}
pri
Integer
Oui
Priorité. Valeurs valides : [0, 999]. Une valeur plus faible indique une priorité plus élevée.
RemarqueLes priorités d'exécution de l'en-tête et du pied de page sont indépendantes.
0
enable
String
Oui
Indique si la règle doit être activée. Valeurs valides :
on : la règle est activée.
off : la règle est désactivée.
on
name
String
Oui
Nom de la règle. Seules les lettres et les underscores (_) sont autorisés.
test
pos
String
Non
Position d'exécution de la règle. Valeurs valides :
head (par défaut) : la règle s'exécute au début du flux de traitement de la requête.
foot : la règle s'exécute à la fin du flux de traitement de la requête.
head
brk
String
Non
Indique si l'exécution doit être interrompue. Valeurs valides :
on : si cette règle est déclenchée, les règles restantes à la position d'exécution actuelle sont ignorées.
off (par défaut) : si cette règle est déclenchée, les règles suivantes continuent de s'exécuter.
off
option
String
Non
Champ d'extension.
empty
grammar
String
Non
Syntaxe de la règle. Valeurs valides : es2 (par défaut) et js.
/
jsmode
String
Non
Mode d'exécution JavaScript (JS). Valeurs valides :
redirect : mode blocage.
bypass (par défaut) : mode contournement.
/
-
Exemple de configuration :
{ "Functions": [{ "functionArgs": [{ "argName": "name", "argValue": "test" }, { "argName": "rule", "argValue": "if eq($uri, '/') {\n rewrite('https://example.com/index.html', 'redirect')\n}" }, { "argName": "pri", "argValue": "0" }, { "argName": "pos", "argValue": "head" }, { "argName": "enable", "argValue": "on" }, { "argName": "brk", "argValue": "off" }, { "argName": "option", "argValue": "" }], "functionName": "edge_function" }], "DomainName": "example.com" }
EdgeRoutine
edgeroutine
Description : permet de configurer EdgeRoutine. Pour plus d'informations, consultez Qu'est-ce qu'une fonction edge ?.
ID de fonctionnalité (FunctionID/FuncId) : 275.
Cette fonctionnalité est disponible uniquement sur demande. Pour l'utiliser, vous devez ou envoyer un ticket.
Moteur de règles
condition
Description de la fonctionnalité : permet de configurer des règles conditionnelles dans le moteur de règles. Ces règles évaluent les paramètres des requêtes utilisateur afin de déterminer si une configuration s'applique, offrant ainsi un contrôle flexible et précis des politiques de configuration DCDN.
ID de fonctionnalité (FunctionID/FuncId) : 250.
-
Description des paramètres :
Paramètre
Type
Obligatoire
Description
Valeur d'exemple
rule
Array
Oui
Contenu de la règle conditionnelle, incluant son nom, son statut, son opérateur logique et son expression conditionnelle.
Contenu de la règle :
{\"match\":{\"logic\":\"and\",\"criteria\":[{\"matchType\":\"clientipVer\",\"matchObject\":\"CONNECTING_IP\",\"matchOperator\":\"equals\",\"matchValue\":\"v6\",\"negate\":false}]},\"name\":\"example\",\"status\":\"enable\"}Résultat :
Nom de la règle : example
Statut : enable
Opérateur logique : and
Expression conditionnelle : la version du protocole de l'adresse IP de connexion du client est v6.
sequence
Integer
Non
Priorité de la configuration. Valeurs valides : 1 à 99. Une valeur plus faible indique une priorité plus élevée. Si ce paramètre n'est pas spécifié, les valeurs sont attribuées automatiquement par ordre croissant à partir de 1.
1
Le tableau suivant décrit le format de l'expression conditionnelle, qui correspond au format de
argValue:Paramètre
Description
"match":
matchdéfinit une expression de correspondance conditionnelle."logic":"and"
logicspécifie l'opérateur logique de l'expression de correspondance conditionnelle. Les valeurs valides sontandetor."criteria"
criteriadéfinit le contenu de l'expression conditionnelle."matchType":"clientipVer"
matchTypeindique le type d'information à faire correspondre dans la requête utilisateur."matchObject":"CONNECTING_IP"
matchObjectprécise davantage le type de correspondance. Par exemple, une adresse IP client peut être spécifiée comme adresse IP de connexion ou adresse IP X-Forwarded-For (XFF)."matchOperator":"equals"
matchOperatordéfinit l'action pour l'opération de correspondance."matchValue":"v6"
matchValueindique la valeur prédéfinie à comparer avec les informations de la requête utilisateur."negate":false
negateindique si le résultat de l'expression conditionnelle doit être inversé. Les valeurs valides sonttrueetfalse."name":"example"
namedéfinit le nom de la règle conditionnelle."status":"enable"
statusindique le statut de la règle conditionnelle. -
Exemple de configuration :
L'exemple suivant montre comment utiliser OpenAPI pour ajouter une configuration de moteur de règles pour le nom de domaine accéléré
example.com. Cette configuration filtre les requêtes en fonction de la version du protocole IP du client (IPv6).{ "Functions": [{ "functionArgs": [{ "argName": "rule", "argValue": "{\"match\":{\"logic\":\"and\",\"criteria\":[{\"matchType\":\"clientipVer\",\"matchObject\":\"CONNECTING_IP\",\"matchOperator\":\"equals\",\"matchValue\":\"v6\",\"negate\":false}]},\"name\":\"example\",\"status\":\"enable\"}" }], "functionName": "condition" }], "DomainNames": "example.com" }Une fois la configuration du moteur de règles créée, vous pouvez l'associer à d'autres configurations de fonctionnalités. Cela permet un contrôle plus flexible et précis de l'exécution des politiques de configuration DCDN.
Remarques :
Pour référencer une configuration de moteur de règles depuis une autre fonctionnalité, définissez le paramètre
parentidsur leconfigidde la règle conditionnelle. Leconfigidest généré lors de l'ajout de la configuration du moteur de règles.Le paramètre
parentidn'est pas pris en charge lorsque la fonction estcondition(moteur de règles).
QUIC
iquic
Description : permet de configurer le protocole QUIC. Pour plus d'informations, consultez Qu'est-ce que QUIC ?.
ID de fonction : 281.
-
Paramètres :
Paramètre
Type
Obligatoire
Description
Valeur d'exemple
iquic_enable
String
Oui
Indique si le protocole QUIC doit être activé :
on : activer
off : désactiver
on -
Exemple de configuration
{ "Functions": [{ "functionArgs": [{ "argName": "iquic_enable", "argValue": "on" }], "functionName": "iquic" }], "DomainNames": "example.com" }