Cette rubrique explique comment autoriser et configurer le retour à la source d’un compartiment privé.
Contexte
Un nom de domaine CDN nécessite une autorisation et l’activation du retour à la source pour accéder au contenu stocké dans un compartiment privé. Vous pouvez également exploiter les fonctionnalités proposées par ApsaraVideo VOD, telles que la protection contre le hotlinking basée sur le referer et l’authentification par URL, afin de renforcer la sécurité de vos ressources.
Une fois cette fonctionnalité autorisée et activée pour un nom de domaine CDN, ce dernier peut accéder à toutes les ressources présentes dans votre compartiment privé. Utilisez-la avec prudence. Si le contenu du compartiment privé ne convient pas comme origine CDN, n’autorisez pas et n’activez pas cette fonctionnalité.
Si votre nom de domaine CDN utilise un compartiment privé comme origine, ne désactivez pas la fonctionnalité de retour à la source pour compartiment privé.
Si votre site web est exposé à des risques d’attaques, souscrivez à Anti-DDoS Pro. N’autorisez pas et n’activez pas cette fonctionnalité.
Procédure
Connectez-vous à la console ApsaraVideo VOD.
Dans le volet de navigation de gauche, sous Configuration Management, cliquez sur CDN Configuration > Domain Names.
Repérez le nom de domaine à configurer et cliquez sur Configure dans la colonne Actions.
-
Autorisez l’accès. Si l’accès est déjà autorisé, ignorez cette étape.
Cliquez sur l’onglet Back-to-Origin. Dans la section Back-to-Origin of Private Bucket, cliquez sur Authorize.
-
Cliquez sur Confirm Authorization Policy.
Sur la page Resource Access Authorization, le système crée automatiquement le rôle AliyunCDNAccessingPrivateOSSRole. Ce rôle accorde au service CDN un accès en lecture seule à votre compartiment OSS privé.
Cliquez sur l’onglet Back-to-Origin et activez l’interrupteur Back-to-Origin of Private Bucket pour finaliser la configuration.