すべてのプロダクト
Search
ドキュメントセンター

Edge Security Acceleration:ドメイン名設定の関数

最終更新日:Jul 28, 2026

BatchSetDcdnDomainConfigs オペレーションを呼び出すことで、複数の高速化ドメイン名の機能を一度に設定できます。このトピックでは、設定可能な機能とそのパラメーターをリストアップします。

説明

基本情報

dynamic

  • 機能の説明:DCDN 関連の設定。詳細については、「静的および動的コンテンツアクセラレーションのルール」をご参照ください。

  • 機能 ID (FunctionID/FuncId):46。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    例

    enable

    String

    はい

    静的アクセラレーションの有効化:

    • on:機能を有効にします。

    • off:機能を無効にします。

    on

    static_route_type

    String

    いいえ

    静的コンテンツアクセラレーションのファイル拡張子。

    .txt

    static_route_url

    String

    いいえ

    静的コンテンツアクセラレーションの URI。

    /domain/detail/log.txt

    static_route_path

    String

    いいえ

    静的コンテンツアクセラレーションのファイルパス。

    説明

    ワイルドカード (アスタリスク (*) や疑問符 (?) など) を使用して、静的ファイルパスのあいまい一致を行うことができます。アスタリスク (*) は 0 文字以上の任意の文字列に一致します。疑問符 (?) は 1 文字の任意の文字に一致します。

    /abc/test/*

    dynamic_route_origin

    String

    いいえ

    動的コンテンツの back-to-origin プロトコル。有効な値は次のとおりです:

    • http:DCDN は HTTP を使用してオリジンサーバーにリソースをリクエストします。

    • https: DCDN は HTTPS を使用してオリジンサーバーからリソースをリクエストします。

    • follow:DCDN はクライアントと同じプロトコルを使用してオリジンサーバーにリソースをリクエストします。

    • follow-port:DCDN はオリジンサーバーのポートに対応するプロトコルを使用してオリジンサーバーにリソースをリクエストします。

    説明

    dynamic_route_origin を設定しない場合、デフォルト値の follow が使用されます。

    https

    dynamic_route_round_robin

    String

    いいえ

    負荷分散を有効にするかどうかを指定します。有効な値は次のとおりです:

    • on:機能を有効にします。

    • off (デフォルト):機能を無効にします。

    off

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }, {
                "argName": "static_route_type",
                "argValue": ".txt"
            }, {
                "argName": "static_route_url",
                "argValue": "/domain/detail/log.txt"
            },{
                "argName": "static_route_path",
                "argValue": "/abc/test/*"
            }, {
                "argName": "dynamic_route_origin",
                "argValue": "https"
            }, {
                "argName": "dynamic_route_round_robin",
                "argValue": "off"
            }],
            "functionName": "dynamic"
        }],
        "DomainNames": "example.com"
    }

ipv6

  • 機能の説明:IPv6 アクセス構成。詳細については、「IPv6 を有効にする」をご参照ください。

  • 機能 ID (FunctionID/FuncId):194。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    例

    switch

    String

    はい

    IPv6 アクセスの有効化:

    • on:機能を有効にします。

    • off:機能を無効にします。

    on

    region

    String

    はい

    IPv6 を有効にするリージョン。ワイルドカード (*) がサポートされています。

    説明
    • アスタリスク (*) は、すべてのリージョンで IPv6 が有効であることを示します。現在、IPv6 はすべてのリージョンでのみ有効にできます。特定のリージョンで IPv6 を有効にしたい場合は、チケットを送信して申請してください。

    • このパラメーターを設定しない場合、デフォルトですべてのリージョンで IPv6 が有効になります。

    *

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "switch",
                "argValue": "on"
            }, {
                "argName": "region",
                "argValue": "*"
            }],
            "functionName": "ipv6"
        }],
        "DomainNames": "example.com"
    }

オリジン設定

set_req_host_header

  • 機能の説明:back-to-origin ホストを設定します。詳細については、「デフォルトの back-to-origin ホストの設定」をご参照ください。

  • 機能 ID (FunctionID/FuncId):18。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    例

    domain_name

    String

    はい

    back-to-origin ホストヘッダーのコンテンツ。

    example.com

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "domain_name",
                "argValue": "example.com"
            }],
            "functionName": "set_req_host_header"
        }],
        "DomainNames": "example.com"
    }

forward_scheme

  • 機能の説明:back-to-origin プロトコルを設定します。詳細については、「back-to-origin のための静的プロトコルフォローアップの設定」をご参照ください。

  • 機能 ID (FunctionID/FuncId):47。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    例

    enable

    String

    はい

    back-to-origin プロトコルを有効にするかどうかを指定します。有効な値は次のとおりです:

    • on:機能を有効にします。

    • off:機能を無効にします。

    on

    scheme_origin

    String

    いいえ

    back-to-origin プロトコル。有効な値は次のとおりです:

    • http:DCDN は back-to-origin に HTTP を使用します。

    • https:DCDN は back-to-origin に HTTPS を使用します。

    • follow:DCDN はクライアントリクエストと同じプロトコルを back-to-origin に使用します。

    説明

    scheme_origin を設定しない場合、デフォルト値の follow が使用されます。

    follow

    scheme_origin_port

    String

    いいえ

    カスタムオリジンポート。このパラメーターは scheme_origin パラメーターと一緒に使用する必要があります。有効な値は次のとおりです:

    • scheme_origin を http に設定した場合、HTTP オリジンポートのみを設定する必要があります。例:80。

    • scheme_origin を https に設定した場合、HTTPS オリジンポートのみを設定する必要があります。例:443。

    • scheme_origin を follow に設定した場合、HTTP と HTTPS の両方のオリジンポートを設定する必要があります。コロン (:) で区切ります。例:80:443。

    80:443

  • 設定例 1:DCDN はクライアントリクエストと同じプロトコルを back-to-origin に使用します。オリジンポートはプロトコルのデフォルトポートです。HTTP にはポート 80、HTTPS にはポート 443 が使用されます。

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }, {
                "argName": "scheme_origin",
                "argValue": "follow"
            }],
            "functionName": "forward_scheme"
        }],
        "DomainNames": "example.com"
    }
  • 設定例 2:DCDN はクライアントリクエストと同じプロトコルを back-to-origin に使用します。オリジンポートはカスタムポートです。HTTP にはポート 8080、HTTPS にはポート 4433 が使用されます。

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }, {
                "argName": "scheme_origin",
                "argValue": "follow"
            }, {
                "argName": "scheme_origin_port",
                "argValue": "8080:4433"
            }],
            "functionName": "forward_scheme"
        }],
        "DomainNames": "example.com"
    }

l2_oss_key

  • 機能の説明:プライベートバケットからの back-to-origin を設定します。注意:この機能を初めて使用する場合、ワンクリックでデフォルトのアクセスポリシーを有効にする必要があります。ポリシーを有効にすると、DCDN はご利用の Alibaba Cloud アカウントに属するすべての OSS バケットへの読み取り専用アクセス権を付与されます。詳細については、「プライベート OSS バケットからの back-to-origin」をご参照ください。

  • 機能 ID (FunctionID/FuncId):85。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    例

    private_oss_auth

    String

    はい

    プライベートバケットからの back-to-origin を有効にするかどうかを指定します。有効な値は次のとおりです:

    • on:機能を有効にします。

    • off:機能を無効にします。

    この機能を有効にすると、システムは自動的に Security Token Service (STS) トークンを設定します。これにより、設定が簡素化されます。ただし、この方法は、DCDN 高速化ドメイン名と同じ Alibaba Cloud アカウントに属するプライベート OSS バケットからの back-to-origin のみをサポートします。STS トークンの詳細については、「セキュリティトークンサービス (STS) とは?」をご参照ください。

    on

    perm_private_oss_tbl

    String

    いいえ

    永続的なセキュリティトークンの設定。フォーマットは access_id=123 access_secret=123abc です。パラメーターはスペースで区切ります。

    永続的なセキュリティトークンを設定すると、DCDN 高速化ドメイン名と同じ Alibaba Cloud アカウントに属するプライベート OSS バケットからの back-to-origin、および別の Alibaba Cloud アカウントに属するプライベート OSS バケットからの back-to-origin を設定できます。永続的なセキュリティトークンの詳細については、「AccessKey の作成」をご参照ください。

    access_id=123 access_secret=123abc

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "private_oss_auth",
                "argValue": "on"
            },{
                "argName": "perm_private_oss_tbl",
                "argValue": "access_id=123 access_secret=123abc"
            }],
            "functionName": "l2_oss_key"
        }],
        "DomainNames": "example.com"
    }

oss_key_list

  • 機能の説明:OSS からの back-to-origin のための秘密鍵のリスト。複数のルールを設定して、複数のプライベート OSS バケットとそれに対応するセキュリティトークンを指定できます。

  • 機能 ID (FunctionID/FuncId):183。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    例

    host

    String

    はい

    OSS バケットの完全なアドレス。

    example.oss-cn-hangzhou.aliyuncs.com

    key

    String

    はい

    永続的なセキュリティトークンの設定。フォーマットは access_id=123 access_secret=123abc です。パラメーターはスペースで区切ります。

    永続的なセキュリティトークンを設定すると、DCDN 高速化ドメイン名と同じ Alibaba Cloud アカウントに属するプライベート OSS バケットからの back-to-origin、および別の Alibaba Cloud アカウントに属するプライベート OSS バケットからの back-to-origin を設定できます。永続的なセキュリティトークンの詳細については、「AccessKey の作成」をご参照ください。

    access_id=123 access_secret=123abc

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "host",
                "argValue": "example.oss-cn-hangzhou.aliyuncs.com"
            },{
                "argName": "key",
                "argValue": "access_id=123 access_secret=123abc"
            }],
            "functionName": "oss_key_list"
        }],
        "DomainNames": "example.com"
    }

https_origin_sni

  • 機能の説明:オリジン SNI を設定します。特定のオリジンサーバーに対して特定のオリジン SNI を設定できます。詳細については、「特定のオリジン SNI の設定」をご参照ください。

  • 機能 ID (FunctionID/FuncId):114。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    例

    enabled

    String

    はい

    オリジン SNI 機能を有効にするかどうかを指定します。有効な値は次のとおりです:

    • on:機能を有効にします。

    • off:機能を無効にします。

    on

    https_origin_sni

    String

    はい

    オリジンリクエストに含まれる SNI 情報。これは、オリジンリクエストがアクセスする必要のあるオリジンサーバーのアドレスです。

    origin.example.com

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "https_origin_sni",
                "argValue": "origin.example.com"
            }, {
                "argName": "enabled",
                "argValue": "on"
            }],
            "functionName": "https_origin_sni"
        }],
        "DomainNames": "example.com"
    }

forward_timeout

  • 機能の説明:オリジンリクエストのタイムアウトを設定します。詳細については、「オリジンリクエストのタイムアウト」をご参照ください。

  • 機能 ID (FunctionID/FuncId):124。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    例

    forward_timeout

    Integer

    はい

    リクエストのタイムアウト期間。単位:秒。

    説明

    タイムアウト期間は 100 秒未満に設定することを推奨します。

    30

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "forward_timeout",
                "argValue": "30"
            }],
            "functionName": "forward_timeout"
        }],
        "DomainNames": "example.com"
    }

advanced_origin

  • 機能の説明:高度なオリジンを設定します。詳細については、「高度なオリジン」をご参照ください。この機能は、ホワイトリストに追加されたユーザーのみが利用できます。この機能を使用するには、チケットを送信してください。

  • 機能の競合:高度なオリジン機能は、条件付きオリジンサーバ機能 (関数:origin_dns_host、機能 ID:212) と相互排他的です。どちらか一方しか有効にできません。一方の機能が設定されている場合、もう一方を設定する前にその設定を削除する必要があります。機能は、その switch パラメーターが `off` に設定されていても設定済みと見なされます。DeleteDcdnSpecificConfig オペレーションを呼び出して、ドメイン名の特定の設定を削除できます。

  • 機能 ID (FunctionID/FuncId):235。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    例

    variable_type

    String

    はい

    変数のタイプ。有効な値は次のとおりです:

    • header:ユーザーリクエストに含まれるリクエストヘッダー。

    • arg:ユーザーリクエスト URL に含まれるクエリ文字列パラメーター。

    • uri:ユーザーリクエスト URL に含まれるパス。

    • cookie:ユーザーリクエストに含まれるリクエスト Cookie。

    uri

    variable

    String

    はい

    変数の名前。

    説明

    variable_type を uri に設定した場合、variable を uri に設定する必要があります。

    uri

    conditions

    String

    はい

    条件。有効な値は次のとおりです:

    • ==:等しい。

    • !=:等しくない。

    ==

    value

    String

    はい

    変数の値。

    /image

    origin

    String

    はい

    back-to-origin 中の DNS クエリに使用されるドメイン名。これはユーザーリクエスト内の変数の値です。値が一致する場合、リクエストは指定されたソース URL にリダイレクトされます。

    origin.example.com

  • 設定例:

    {
     "Functions": [{
      "functionArgs": [{
       "argName": "conditions",
       "argValue": "=="
      }, {
       "argName": "variable_type",
       "argValue": "uri"
      }, {
       "argName": "value",
       "argValue": "/image"
      }, {
       "argName": "origin",
       "argValue": "origin.example.com"
      }, {
       "argName": "variable",
       "argValue": "uri"
      }],
      "functionName": "advanced_origin"
     }],
     "DomainNames": "example.com",
    }

follow_302

  • 機能の説明:back-to-origin のためのオリジン 302 リダイレクトを設定します。詳細については、「back-to-origin のための 301/302 リダイレクトの設定」をご参照ください。この機能は、ホワイトリストに追加されたユーザーのみが利用できます。この機能を使用するには、チケットを送信してください。

  • 機能 ID (FunctionID/FuncId):219。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    例

    enable

    String

    はい

    back-to-origin のためのオリジン 302 リダイレクトを有効にするかどうかを指定します。有効な値は次のとおりです:

    • on:機能を有効にします。

    • off:機能を無効にします。

    on

    max_tries

    Integer

    いいえ

    302 リダイレクトの最大数。

    • デフォルト値:2。

    • 有効な値:[1,5]。

    説明

    back-to-origin の数 - 1 = 302 リダイレクトの数。つまり、デフォルトの back-to-origin の最大数は 3 で、有効な範囲は [2,6] です。

    2

    retain_args

    String

    いいえ

    宛先オリジンサーバーにリダイレクトする際に、元のリクエストパラメーターを保持するかどうかを指定します。有効な値は次のとおりです:

    • on:パラメーターを保持します。

    • off (デフォルト):パラメーターを保持しません。

    off

    retain_header

    String

    いいえ

    宛先オリジンサーバーにリダイレクトする際に、元のリクエストヘッダーを保持するかどうかを指定します。有効な値は次のとおりです:

    • On:保持します。

    • off (デフォルト):ヘッダーを保持しません。

    off

    response_header

    String

    いいえ

    302 リダイレクトレスポンスヘッダー。これは、オリジンサーバーが DCDN に送信する 302 リダイレクトレスポンスヘッダーの名前です。デフォルトのヘッダー名は Location です。

    X-Alicdn-Redirect

    retain_host

    String

    いいえ

    302 リダイレクトのためにオリジンドメイン名を保持します。有効にすると、DCDN は 302 リダイレクト中にオリジンドメイン名を保持します。これは、宛先ドメイン名にリダイレクトする場合にのみ有効です。有効な値は次のとおりです:

    • on:機能を有効にします。

    • off (デフォルト):機能を無効にします。

    off

    modify_host

    String

    いいえ

    302 リダイレクトのためにオリジンドメイン名を変更します。DCDN は 302 リダイレクト中にオリジンドメイン名を変更します。これは、宛先ドメイン名にリダイレクトする場合にのみ有効です。デフォルトでは、オリジンドメイン名は変更されません。

    example.com

    cache

    String

    いいえ

    302 リダイレクト結果をキャッシュします。有効にすると、DCDN は 302 リダイレクト中に同じ URL のリダイレクト結果をキャッシュして、DCDN の応答パフォーマンスを向上させます。有効な値は次のとおりです:

    • on:機能を有効にします。

    • off (デフォルト):機能を無効にします。

    off

    expired_time

    Integer

    いいえ

    302 リダイレクト結果をキャッシュするタイムアウト期間。これは、DCDN が 302 リダイレクト中に同じ URL のリダイレクト結果をキャッシュするタイムアウト期間です。このパラメーターは cache 機能と一緒に使用する必要があります。単位:秒。デフォルト値:3600。

    7200

    follow_origin_host

    String

    いいえ

    302 リダイレクトの back-to-origin ホストとしてオリジンドメイン名を使用します。有効にすると、DCDN はオリジンドメイン名を back-to-origin ホストとして使用します。プライマリ/セカンダリ スイッチオーバー後も最新のオリジンドメイン名が使用されます。有効な値は次のとおりです:

    • on:機能を有効にします。

    • off (デフォルト):機能を無効にします。

    off

    follow_5xx_retry_origin

    String

    いいえ

    プライマリ/セカンダリオリジンサーバーのスイッチオーバー。有効にすると、DCDN はオリジンサーバーから 5xx ステータスコードを受信した場合、次に利用可能なオリジンサーバーに切り替えます。有効な値は次のとおりです:

    • on:機能を有効にします。

    • off (デフォルト):機能を無効にします。

    off

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }, {
                "argName": "max_tries",
                "argValue": 2
            }, {
                "argName": "retain_args",
                "argValue": "off"
            }, {
                "argName": "retain_header",
                "argValue": "off"
            }, {
                "argName": "response_header",
                "argValue": "X-Alicdn-Redirect"
            }, {
                "argName": "retain_host",
                "argValue": "off"
            }, {
                "argName": "modify_host",
                "argValue": "example.com"
            }, {
                "argName": "cache",
                "argValue": "off"
            }, {
                "argName": "expired_time",
                "argValue": "7200"
            }, {
                "argName": "follow_origin_host",
                "argValue": "off"
            }, {
                "argName": "follow_5xx_retry_origin",
                "argValue": "off"
            }],
            "functionName": "follow_302"
        }],
        "DomainNames": "example.com"
    }
    

set_req_header

  • 機能の説明:カスタムオリジン HTTP ヘッダーを設定します。詳細については、「インバウンドリクエストヘッダーの変更」をご参照ください。

    説明

    `set_req_header` は v1 です。v2 の `origin_request_header` を使用することを推奨します。v2 は、カスタムオリジン HTTP ヘッダーのより多くの機能をサポートしています。

  • 機能 ID (FunctionID/FuncId):39。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    例

    key

    String

    はい

    オリジンヘッダーの名前。

    Accept-Encoding

    value

    String

    はい

    オリジンヘッダーの値。オリジンヘッダーを削除するには、その値を null に設定します。

    gzip

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "value",
                "argValue": "gzip"
            }, {
                "argName": "key",
                "argValue": "Accept-Encoding"
            }],
            "functionName": "set_req_header"
        }],
        "DomainNames": "example.com"
    }

origin_request_header

  • 機能の説明:オリジン HTTP リクエストヘッダー (新規) を設定します。詳細については、「オリジン HTTP リクエストヘッダーの設定」をご参照ください。この機能は、ホワイトリストに追加されたユーザーのみが利用できます。この機能を使用するには、チケットを送信してください。

  • 機能 ID (FunctionID/FuncId):228。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    例

    header_operation_type

    String

    はい

    リクエストヘッダーの操作。有効な値は次のとおりです:

    • add:新しいエントリを追加します。

    • delete:削除します。

    • Modify

    • rewrite の代わりに使用します。

    add

    header_name

    String

    はい

    リクエストヘッダーの名前。

    Accept-Encoding

    header_value

    String

    いいえ

    リクエストヘッダーの値。リクエストヘッダーパラメーターに複数の値を設定できます。複数の値はカンマ (,) で区切ります。

    gzip

    duplicate

    String

    いいえ

    同じ名前のリクエストヘッダーの追加を許可するかどうかを指定します。header_operation_type を add に設定した場合、重複を許可するかどうかを指定する必要があります。有効な値は次のとおりです:

    • On:許可します。

    • Off:無効です。

    off

    header_source

    String

    いいえ

    置き換えられるパラメーター値。header_operation_type を rewrite に設定した場合、このパラメーターを設定する必要があります。正規表現がサポートされています。

    value1

    header_destination

    String

    いいえ

    新しいパラメーター値。header_operation_type を rewrite に設定した場合、このパラメーターを設定する必要があります。

    value123

    match_all

    String

    いいえ

    一致モード。header_operation_type を rewrite に設定した場合、一致モードを設定する必要があります。有効な値は次のとおりです:

    • on:すべての値に一致します。一致したすべての値が置き換えられます。

    • off:最初の値のみに一致します。一致した最初の値のみが置き換えられます。

    off

  • 設定例:高速化ドメイン名 example.com にカスタムオリジンリクエストヘッダーを追加します。リクエストヘッダー名は `Accept-Encoding` に、リクエストヘッダー値は `gzip` に設定されます。

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "header_operation_type",
                "argValue": "add"
            }, {
                "argName": "header_name",
                "argValue": "Accept-Encoding"
            }, {
                "argName": "header_value",
                "argValue": "gzip"
            }, {
                "argName": "duplicate",
                "argValue": "off"
            }],
            "functionName": "origin_request_header"
        }],
        "DomainNames": "example.com"
    }

origin_response_header

  • 機能の説明:オリジン HTTP レスポンスヘッダーを設定します。詳細については、「インバウンドレスポンスヘッダーの変更」をご参照ください。この機能は、ホワイトリストに追加されたユーザーのみが利用できます。この機能を使用するには、チケットを送信してください。

  • 機能 ID (FunctionID/FuncId):229。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    例

    header_operation_type

    String

    はい

    レスポンスヘッダーの操作。有効な値は次のとおりです:

    • add:アイテムを追加します。

    • Delete:アイテムを削除します。

    • 変更するとは、変更を加えることです。

    • 置き換え。

    add

    header_name

    String

    はい

    レスポンスヘッダーの名前。

    Cache-Control

    header_value

    String

    いいえ

    レスポンスヘッダーの値。レスポンスヘッダーパラメーターに複数の値を設定できます。複数の値はカンマ (,) で区切ります。

    no-cache

    duplicate

    String

    いいえ

    同じ名前のレスポンスヘッダーの追加を許可するかどうかを指定します。header_operation_type を add に設定した場合、重複を許可するかどうかを指定する必要があります。有効な値は次のとおりです:

    • on:重複を許可します。

    • off:重複を許可しません。

    off

    header_source

    String

    いいえ

    置き換えられるパラメーター値。header_operation_type を rewrite に設定した場合、このパラメーターを設定する必要があります。正規表現がサポートされています。

    value1

    header_destination

    String

    いいえ

    新しいパラメーター値。header_operation_type を rewrite に設定した場合、このパラメーターを設定する必要があります。

    value123

    match_all

    String

    いいえ

    一致モード。header_operation_type を rewrite に設定した場合、一致モードを設定する必要があります。有効な値は次のとおりです:

    • on:すべての値に一致します。一致したすべての値が置き換えられます。

    • off:最初の値のみに一致します。一致した最初の値のみが置き換えられます。

    off

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "header_operation_type",
                "argValue": "add"
            }, {
                "argName": "header_name",
                "argValue": "Cache-Control"
            }, {
                "argName": "header_value",
                "argValue": "no-cache"
            }, {
                "argName": "duplicate",
                "argValue": "off"
            }],
            "functionName": "origin_response_header"
        }],
        "DomainNames": "example.com"
    }

back_to_origin_url_rewrite

  • 機能の説明:オリジン URI を書き換えます。詳細については、「オリジン URI の書き換え」をご参照ください。この機能は、ホワイトリストに追加されたユーザーのみが利用できます。この機能を使用するには、チケットを送信してください。

  • 機能 ID (FunctionID/FuncId):225。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    例

    source_url

    String

    はい

    書き換えられる URI。

    ^/hello$

    target_url

    String

    はい

    宛先 URI。

    /hello/test

    flag

    String

    いいえ

    書き換え操作の実行ルール。有効な値は次のとおりです:

    • 空:このパラメーターが設定されていない場合、現在のルールが実行された後、後続の書き換えルールが引き続き実行されます。

    • break:現在のルールが実行された後、後続の書き換えルールは実行されません。

    • enhance_break:break に似ていますが、パラメーター付きのリクエストを処理し、FLV ライブストリームにも有効です。

    break

    sequence

    Integer

    いいえ

    設定の優先度。有効な値:1~99。値が小さいほど優先度が高くなります。このパラメーターが指定されていない場合、値は 1 から昇順で自動的に割り当てられます。

    1

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "flag",
                "argValue": "break"
            }, {
                "argName": "source_url",
                "argValue": "^/hello$"
            }, {
                "argName": "target_url",
                "argValue": "/hello/test"
            }],
            "functionName": "back_to_origin_url_rewrite"
        }],
        "DomainNames": "example.com",
    }

back_to_origin_argument_rewrite

  • 機能の説明:オリジンパラメーターを書き換えます。詳細については、「オリジンパラメーターの書き換え」をご参照ください。この機能は、ホワイトリストに追加されたユーザーのみが利用できます。この機能を使用するには、チケットを送信してください。

    説明

    オリジンパラメーターの書き換えは、オリジンリクエスト URL のクエリパラメーターを変更します。複数の書き換えルールを設定できます。書き換え操作の優先度は次のとおりです:追加 > 削除 > 保持のみ > 変更。異なる書き換えルールが同じパラメーターに適用される場合、最も優先度の高いルールのみが有効になります。

  • 機能 ID (FunctionID/FuncId):224。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    例

    delete_argument

    String

    いいえ

    削除するパラメーターのリスト。複数のパラメーターはスペースで区切ります。

    code1

    save_argument

    String

    いいえ

    保持するパラメーターのリスト。複数のパラメーターはスペースで区切ります。リストされたパラメーターのみが保持されます。追加および削除パラメーターのアクションは引き続き有効です。

    空

    ignore_all_argument

    String

    いいえ

    すべてのパラメーターを無視するかどうかを指定します。有効な値は次のとおりです:

    • on:すべてのパラメーターを無視します。追加パラメーター機能のみが有効になります。削除、保持のみ、変更パラメーター機能は無効になります。

    • off (デフォルト):すべてのパラメーターを無視しません。保持、追加、削除パラメーター機能は有効なままです。

    on

    add_argument

    String

    いいえ

    追加するパラメーター。これは最も高い優先度を持ちます。複数のパラメーターはスペースで区切ります。

    value=123

    modify_argument

    String

    いいえ

    変更するパラメーター。これは最も低い優先度を持ちます。パラメーターが削除された場合、それは保持されません。複数のパラメーターはスペースで区切ります。

    value=321

    enable

    String

    はい

    オリジンパラメーターの書き換えを有効にするかどうかを指定します。有効な値は次のとおりです:

    • on:機能を有効にします。

    • off:機能を無効にします。

    on

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "delete_argument",
                "argValue": ""
            }, {
                "argName": "save_argument",
                "argValue": ""
            }, {
                "argName": "add_argument",
                "argValue": ""
            }, {
                "argName": "modify_argument",
                "argValue": ""
            }, {
                "argName": "ignore_all_argument",
                "argValue": "on"
            }, {
                "argName": "enable",
                "argValue": "on"
            }],
            "functionName": "back_to_origin_argument_rewrite"
        }],
        "DomainNames": "example.com"
    }

aws_s3_bucket

  • 機能の説明:署名用の Amazon S3 バケットを設定します。この機能は、ホワイトリストに追加されたユーザーのみが利用できます。この機能を使用するには、チケットを送信してください。

  • 機能 ID (FunctionID/FuncId):186。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    例

    enabled

    String

    はい

    Amazon S3 バケット認証の有効化:

    • L2 が有効です。

    • off:機能を無効にします。

    l2

    bucketname

    String

    いいえ

    Amazon S3 バケットの名前。

    /

    accesskey

    String

    はい

    AWS AccessKey。

    123456789

    secretkey

    String

    はい

    AWS SecretKey。

    12345678

    region

    String

    はい

    Amazon S3 ストレージリージョン。

    us-east-2

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enabled",
                "argValue": "l2"
            }, {
                "argName": "accesskey",
                "argValue": "123456789"
            }, {
                "argName": "secretkey",
                "argValue": "123456789"
            }, {
                "argName": "region",
                "argValue": "us-east-2"
            }],
            "functionName": "aws_s3_bucket"
        }],
        "DomainNames": "example.com"
    }

origin_certificate_verification

  • 機能の説明:オリジン証明書の検証 (SNI ホワイトリスト) を設定します。詳細については、「コモンネームホワイトリストの設定」をご参照ください。この機能は、ホワイトリストに追加されたユーザーのみが利用できます。この機能を使用するには、チケットを送信してください。

  • 機能 ID (FunctionID/FuncId):223。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    例

    enabled

    String

    はい

    オリジン証明書の検証を有効にするかどうかを指定します。有効な値は次のとおりです:

    • on:機能を有効にします。

    • off:機能を無効にします。

    on

    common_name_whitelist

    String

    いいえ

    証明書のホワイトリストに登録されたドメイン名のリスト。複数のドメイン名を設定できます。カンマ (,) で区切ります。これらのホワイトリストに登録されたドメイン名に一致する証明書は、検証に合格できます。

    example.com

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }, {
                "argName": "common_name_whitelist",
                "argValue": "example.com"
            }],
            "functionName": "origin_certificate_verification"
        }],
        "DomainNames": "example.com"
    }

origin_dns_host

  • 機能の説明:条件付きオリジンサーバを設定します。この機能は、ルールエンジン機能 (関数:condition、機能 ID:250) と組み合わせて使用することで、ユーザーリクエストのパス、URL パラメーター、リクエストヘッダーなどの情報に基づいて、リクエストを特定のオリジンサーバーにリダイレクトできます。この機能は、ホワイトリストに追加されたユーザーのみが利用できます。この機能を使用するには、チケットを送信してください。

  • 前提条件:条件付きオリジンサーバを設定する前に、ルールエンジン用に少なくとも 1 つのルール条件を作成する必要があります。条件付きオリジンサーバを設定する際には、それをルール条件に関連付ける必要があります。詳細については、「ルールエンジン」をご参照ください。条件付きオリジンサーバの設定をルール条件に関連付けないと、すべての DCDN back-to-origin トラフィックがこの単一のソース URL に誘導されます。これにより、ルール条件でソース URL を制御する目的が達成されなくなります。

  • 機能の競合:条件付きオリジンサーバ機能は、高度なオリジン機能 (関数:advanced_origin、機能 ID:235) と相互排他的です。どちらか一方しか有効にできません。一方の機能が設定されている場合、もう一方を設定する前にその設定を削除する必要があります。機能は、その switch パラメーターが `off` に設定されていても設定済みと見なされます。DeleteDcdnSpecificConfig オペレーションを呼び出して、ドメイン名の特定の設定を削除できます。

  • 機能 ID (FunctionID/FuncId):212。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    例

    ali_origin_dns_host

    String

    はい

    back-to-origin 中の DNS クエリに使用されるドメイン名。

    example.com

  • 設定例:`parentid` を、ルールエンジン機能 (関数:condition、機能 ID:250) を使用して作成されたルール条件を参照するように設定します。参照は、設定が追加されたときに生成された `configid` を通じて行われます。これにより、ユーザーリクエストがこのルール条件にヒットすると、指定されたソース URL にリダイレクトされることが保証されます。

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "ali_origin_dns_host",
                "argValue": "example.com"
            }],
            "functionName": "origin_dns_host",
            "parentId":30119730104****
        }],
        "DomainNames": "example.com"
    }

origin_host

  • 機能の説明:特定のオリジンサーバーの back-to-origin ホストを設定します。特定のオリジンサーバーに対して特定の back-to-origin ホストを設定できます。この機能は、ホワイトリストに追加されたユーザーのみが利用できます。この機能を使用するには、チケットを送信してください。

  • 機能 ID (FunctionID/FuncId):242。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    例

    origin

    String

    はい

    特定のソース URL。origin パラメーターを all に設定することで、これを指定しないこともできます。これはすべてのオリジンサーバーを表します。

    example.com

    host

    String

    はい

    特定のホスト。host パラメーターを ali_follow_origin に設定することで、これを指定しないこともできます。これは、ホスト値がソース URL に従うことを意味します。

    host.example.com

  • 設定例 1:ユーザーリクエストがオリジンサーバー example.com にリダイレクトされると、使用される `host` 値は host.example.com です。

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "origin",
                "argValue": "example.com"
            }, {
                "argName": "host",
                "argValue": "host.example.com"
            }],
            "functionName": "origin_host"
        }],
        "DomainNames": "example.com"
    }
  • 設定例 2:すべてのオリジンサーバー (`all` で表される) にリダイレクトされるユーザーリクエストは、同じ `host` 値 host.example.com を使用します。

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "origin",
                "argValue": "all"
            }, {
                "argName": "host",
                "argValue": "host.example.com"
            }],
            "functionName": "origin_host"
        }],
        "DomainNames": "example.com"
    }
  • 設定例 3: ユーザーリクエストがすべてのオリジンサーバー (`all` で表される) にリダイレクトされる場合、`host` の値はソース URL (ali_follow_origin で表される) に追従します。

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "origin",
                "argValue": "all"
            }, {
                "argName": "host",
                "argValue": "ali_follow_origin"
            }],
            "functionName": "origin_host"
        }],
        "DomainNames": "example.com"
    }

ali_origin_port_scheme

  • 機能の説明:オリジンポートとプロトコルを設定します。この機能は、ホワイトリストに追加されたユーザーのみが利用できます。この機能を使用するには、チケットを送信してください。

  • 機能 ID (FunctionID/FuncId):276。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    例

    port

    String

    はい

    オリジンポート。

    説明

    scheme を follow に設定した場合、http:80|https:443 のフォーマットを使用する必要があります。

    80

    scheme

    String

    はい

    オリジンプロトコル。オリジンプロトコルをカスタマイズできます。有効な値:http、https、follow、https_sm、および follow_sm。

    • http: オリジンフェッチは HTTP 経由で実行されます。

    • https: オリジンフェッチは、国際的なアルゴリズムを使用し、HTTPS 経由で実行されます。

    • follow:Alibaba Cloud CDN は、クライアントが使用するプロトコル (HTTP または HTTPS) に従います。HTTPS プロトコルが使用される場合、Rivest-Shamir-Adleman (RSA) アルゴリズムのみがサポートされます。

      • クライアントが HTTP を使用する場合、back-to-origin も HTTP を使用します。

      • クライアントは HTTPS プロトコルを使用して通信します。

        • クライアントが国際アルゴリズムを使用する場合、back-to-origin は国際アルゴリズムを使用して HTTPS を使用します。

        • クライアントが中国暗号アルゴリズムを使用する場合、back-to-origin は国際アルゴリズムを使用して HTTPS を使用します。

    • https_sm:back-to-origin は中国暗号アルゴリズムを使用して HTTPS 経由で実行されます。

    • follow_sm:サービスは、クライアントが使用するプロトコル (HTTP または HTTPS) に従います。RSA と SM の両方のアルゴリズムがサポートされています。

      • クライアントは back-to-origin に HTTP プロトコルを使用します。

      • クライアントは HTTPS プロトコルを使用します。

        • クライアントが国際アルゴリズムを使用する場合、back-to-origin は HTTPS と国際アルゴリズムを使用します。

        • クライアントが中国暗号アルゴリズムを使用する場合、back-to-origin は HTTPS と中国暗号アルゴリズムを使用します。

    説明

    国際アルゴリズムは国際標準の暗号化アルゴリズムです。中国暗号アルゴリズムは、中国国家暗号管理局によって認定された国内の暗号化アルゴリズムです。

    http

  • 設定例 1:オリジンプロトコルを `http` に、オリジンポートを 80 に設定します。

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "port",
                "argValue": "80"
            }, {
                "argName": "scheme",
                "argValue": "http"
            }],
            "functionName": "ali_origin_port_scheme"
        }],
        "DomainNames": "example.com"
    }
  • 設定例 2:オリジンプロトコルはユーザーリクエストで使用されるプロトコルに従います。HTTP 経由で back-to-origin が実行される場合、リクエストはオリジンサーバーのポート 80 にリダイレクトされます。HTTPS 経由で back-to-origin が実行される場合、リクエストはオリジンサーバーのポート 443 にリダイレクトされます。

    {
    "Functions":[{
    "functionArgs": [{
    "argName": "port",
    "argValue": "http:80|https:443"
      }, {
    "argName": "scheme",
    "argValue": "follow"
      }],
      "functionName":"ali_origin_port_scheme"
    }],
      "DomainNames":"example.com"
    }

origin_sni

  • 機能の説明:特定のオリジン SNI を設定します。特定のオリジンサーバーに対して特定のオリジン SNI を設定できます。詳細については、「特定のオリジン SNI の設定」をご参照ください。この機能は、ホワイトリストに追加されたユーザーのみが利用できます。この機能を使用するには、チケットを送信してください。

  • 機能 ID (FunctionID/FuncId):262。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    例

    origin

    String

    はい

    ソース URL。origin パラメーターを all に設定することで、これを指定しないこともできます。

    example.com

    sni_host

    String

    はい

    SNI ホスト値:

    • example.org のような静的フィールドに設定できます。

    • SNI としてソース URL に従うには、ali_follow_origin に設定します。

    • SNI として back-to-origin ホストに従うには、ali_follow_host に設定します。

    example.org

    keepalive_sni

    String

    いいえ

    接続保持のための SNI マッチングを有効にするかどうかを指定します。有効な値は次のとおりです:

    • on:機能を有効にします。

    • off:機能を無効にします。

    説明

    この機能を有効にすると、異なるオリジン SNI には異なる接続保持が使用されます。

    /

  • 設定例 1:ユーザーリクエストがオリジンサーバー origin.example.com にリダイレクトされると、使用される SNI 値は host.example.com です。

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "origin",
                "argValue": "origin.example.com"
            }, {
                "argName": "sni_host",
                "argValue": "host.example.com"
            }],
            "functionName": "origin_sni"
        }],
        "DomainNames": "example.com"
    }
  • 設定例 2:すべてのオリジンサーバー (all で表される) にリダイレクトされるユーザーリクエストは、同じ SNI 値 host.example.com を使用します。

    {
    "Functions": [{
    "functionArgs": [{
    "argName": "origin",
    "argValue": "all"
      }, {
    "argName": "sni_host",
    "argValue": "host.example.com"
    }],
    "functionName":"origin_sni"
     }],
     "DomainNames":"example.com"
    }
  • 設定例 3:すべてのオリジンサーバー (all で表される) にリダイレクトされるユーザーリクエストの場合、SNI 値はソース URL (パラメーター値 ali_follow_origin で表される) に従います。

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "origin",
                "argValue": "all"
            }, {
                "argName": "sni_host",
                "argValue": "ali_follow_origin"
            }],
            "functionName": "origin_sni"
        }],
        "DomainNames": "example.com"
    }
  • 設定例 4:すべてのオリジンサーバー (all で表される) にリダイレクトされるユーザーリクエストの場合、SNI 値は back-to-origin ホスト (パラメーター値 ali_follow_host で表される) に従います。

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "origin",
                "argValue": "all"
            }, {
                "argName": "sni_host",
                "argValue": "ali_follow_host"
            }],
            "functionName": "origin_sni"
        }],
        "DomainNames": "example.com"
    }

source_group

  • 機能の説明:オリジングループの設定を行います。この機能は、ホワイトリストに追加されたユーザーのみが利用できます。この機能を使用するには、チケットを送信してください。

  • 機能 ID (FunctionID/FuncId):294。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    例

    source_group_name

    String

    はい

    オリジングループの名前。小文字、数字、アンダースコア (_) を含めることができます。最大長は 128 バイトです。

    example_origin

    source_info

    String

    はい

    オリジンサーバーに関する情報。フォーマット:オリジンサーバーアドレス_優先度_重み_ポート。異なるパラメーターの値はアンダースコア (_) で区切ります。複数のオリジンサーバーはカンマ (,) で区切ります。

    • オリジンサーバーアドレス:IPv4、IPv6、およびドメイン名をサポートします。

    • 優先度:有効な値:1~65535。値が小さいほど優先度が高くなります。

    • 重み:有効な値:1~100。DCDN は、重みに基づいて異なるオリジンサーバーにリクエストを分散します。

    • ポート:有効な値:1~65535。

    • 単一ソース: 192.168.0.1_10_33_80

    • 複数ソース: 192.168.0.1_10_33_80,192.0.2.1_10_67_80

    retry_times

    Integer

    いいえ

    back-to-origin リトライ試行回数。

    3

    retry_status_rule

    Integer

    いいえ

    back-to-origin リトライをトリガーするステータスコード。現在、4xx、5xx、404、404-or-5xx、および 4xx-or-5xx の 5 つの値のみがサポートされています。いずれか 1 つを設定できます。

    404-or-5xx

    failback_source

    String

    いいえ

    バックアップに基本オリジン情報を使用します。有効な値は次のとおりです:

    • on:オリジングループ内のすべてのオリジンサーバーが利用できない場合、基本情報 - オリジン情報 のソース URL が使用されます。

    • off:オリジングループ内のすべてのオリジンサーバーが利用できない場合、オリジンサーバーが利用できないことを示す 5xx ステータスコードが直接クライアントに返されます。

    on

    説明

    back-to-origin リトライロジック:

    • リトライ回数:back-to-origin のリトライ試行回数。

      • リトライは、同じオリジングループ内の異なる IP アドレスでのみ試行されます。

      • リトライの最大数は、オリジングループで利用可能な IP アドレスの数によって制限されます。

      • リトライ回数 (retry_times) が設定されていない場合、デフォルトは 3 と利用可能なオリジン IP アドレスの数のうち小さい方です。

      • リトライ回数 (retry_times) が設定されている場合、実際のリトライ回数は、設定された回数と利用可能なオリジン IP アドレスの数のうち小さい方です。

    • リトライステータスコード:リトライをトリガーするステータスコード。

      • リトライステータスコード (retry_status_rule) が設定されていない場合、デフォルトでは、オリジンサーバーが 5xx ステータスコードを返したときにリトライがトリガーされます。

      • リトライステータスコード (retry_status_rule) が設定されている場合、それらのコードに基づいてフェイルオーバーリトライがトリガーされます。4xx、5xx、404、404-or-5xx、または 4xx-or-5xx のいずれかのステータスコードを設定できます。

      • retry_status_rule を設定した後も、5xx ステータスコードのデフォルトルールは有効です。たとえば、404 を設定した場合、 DCDN エッジノードは 404 または 5xx ステータスコードを受信したときにリトライします。

    • リトライ順序:リトライは、同じオリジングループ内の IP アドレスで、優先度の降順で試行されます。

    • back-to-origin タイムアウトシナリオ:オリジンサーバーがリトライステータスコードを積極的に応答すると、 DCDN エッジノードはリトライを開始します。オリジンサーバーからリトライステータスコードが受信されない場合、タイムアウト処理プロセスに従います。このプロセスは、タイムアウト期間に達した後に DCDN エッジノードがリトライをトリガーします。

      • TCP 接続タイムアウト:10 秒。

      • オリジン書き込みタイムアウト:30 秒 (接続確立後にコンテンツを書き込むためのタイムアウト)。

      • オリジン読み取りタイムアウト:30 秒 (接続確立後、指定された期間内にオリジンサーバーが DCDNPOP に完全な応答を返さない場合に発生するタイムアウト)。

    • オリジンプロービングロジック:

      • レイヤー 4 接続の異常: DCDN エッジノード (POP) がレイヤー 4 でオリジン IP アドレスに接続できない場合、POP はその IP アドレスをデッドテーブルに追加します。これにより、後続のオリジンリクエストがその IP アドレスにアクセスできなくなります。 DCDN POP は、その後 5 秒ごとにその IP アドレスに対してレイヤー 4 ヘルスチェックを実行します。接続が正常に確立されると、POP はその IP アドレスをアクティブリストに戻します。

      • レイヤー 4 接続の正常: DCDN エッジノード (POP) とオリジン IP アドレス間のレイヤー 4 接続が正常であるにもかかわらず、POP がオリジン応答からリトライステータスコード (5xx など) を受信した場合、リトライロジックがトリガーされます。ただし、オリジン IP アドレスはアクティブリストに残り、後続のリクエストは引き続きその重みに基づいてオリジンサーバーに送信されます。(つまり、レイヤー 4 接続が正常であれば、レイヤー 7 エラーは自動的にオリジン IP アドレスをブロックしません。オリジン IP アドレスを自動的にブロックするには、「back-to-origin のためのレイヤー 7 ヘルスチェック」機能を別途設定する必要があります。)

  • 設定例:

    {
    "Functions":[{
     "functionArgs":[{
     "argName":"source_group_name",
     "argValue":"test_yidong"
    },{
     "argName":"source_info",
      "argValue":"192.168.0.1_10_33_80,192.0.2.1_10_67_80"
    },{
    "argName":"retry_times",
    "argValue":"3"
     },{
    "argName":"retry_status_rule",
    "argValue":"404,502"
    },{
    "argName":"failback_source",
      "argValue":"on"
    }],
    "functionName":"source_group"
    }],
     "DomainNames":"example.com"
    }

ipv6_origin

  • 機能の説明:IPv6 オリジンフェッチを設定します。詳細については、「IPv6 オリジンフェッチの設定」をご参照ください。この機能は、ホワイトリストに追加されたユーザーのみが利用できます。この機能を使用するには、チケットを送信してください。

  • 機能 ID (FunctionID/FuncId):265

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    例

    enable

    String

    はい

    IPv6 オリジンフェッチを有効にするかどうかを指定します。

    • on:機能を有効にします。

    • off:機能を無効にします。

    説明

    この機能が有効な場合、DCDN は back-to-origin に IPv6 サービスを提供します。

    • DCDN エッジノード (PoP) とオリジンサーバーの両方にアクティブな IPv6 アドレスがある場合、DCDN は IPv6 経由で接続を確立します。

    • DCDN は、次のシナリオで IPv4 経由で接続を確立します:

      • DCDN PoP にアクティブな IPv6 アドレスがありません。

      • オリジンサーバーにアクティブな IPv6 アドレスがありません。

      • DCDN PoP とオリジンサーバーのどちらにもアクティブな IPv6 アドレスがありません。

    on

    follow

    String

    はい

    back-to-origin リクエストがクライアントリクエストの IP プロトコルバージョンに従うかどうかを指定します。

    • on:機能は有効です。

    • off:機能は無効です。

    説明

    この機能が有効な場合、DCDN back-to-origin リクエストはクライアントリクエストの IP プロトコルバージョンに従います。

    • クライアントリクエストが IPv6 を使用する場合、DCDN は back-to-origin リクエストに IPv6 オリジンサーバーを優先します。利用可能な IPv6 オリジンサーバーがない場合、DCDN は IPv4 オリジンサーバーを使用します。

    • クライアントリクエストが IPv4 を使用する場合、DCDN は back-to-origin リクエストに IPv4 オリジンサーバーを優先します。利用可能な IPv4 オリジンサーバーがない場合、DCDN は IPv6 オリジンサーバーを使用します。

    on

    ipv6_v4_mix_used

    String

    いいえ

    オリジン IPv4/IPv6 アドレスポーリング機能を有効にするかどうかを指定します。

    • on:有効。

    • off:無効。

    説明
    • オリジン IPv4/IPv6 アドレスポーリング機能は、IPv6 オリジンフェッチおよびクライアント IP プロトコルに従う back-to-origin 機能と相互排他的です。オリジン IPv4/IPv6 アドレスポーリングが有効な場合、他の 2 つの機能は無効になります。

    • この機能は、ポーリング方式を使用して、設定されたすべての IPv4 および IPv6 オリジンサーバーアドレスに back-to-origin リクエストを送信します。このプロセスは、クライアントが IPv4 または IPv6 を使用しているかどうかに関係なく、すべてのクライアントリクエストに適用されます。

    • IPv4 および IPv6 アドレスに重みが設定されている場合、back-to-origin リクエストはそれらの重みに従って分散されます。

    Off

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            },{
                "argName": "follow",
                "argValue": "on"
            }],
            "functionName": "ipv6_origin"
        }],
        "DomainNames": "example.com"
    }

cos_auth

  • 説明:Tencent Cloud Object Storage (COS) の認証バケットを設定します。この機能は、ホワイトリストに登録されたユーザーのみが利用できます。アクセスをリクエストするには、チケットを送信してください。

  • 関数 ID (FunctionID/FuncId):288。

  • パラメーター:

    パラメーター

    タイプ

    必須

    説明

    値の例

    enable

    String

    はい

    Tencent Cloud COS の認証バケットを有効にするかどうかを指定します。

    • on:有効にします。

    • off:無効にします。

    on

    cos_valid_period

    String

    いいえ

    認証署名の有効期間 (秒)。デフォルト値は 3600 秒です。

    /

    cos_secret_id

    String

    はい

    Tencent Cloud からの認証 ID。

    123456789

    cos_secret_key

    String

    はい

    Tencent Cloud からの認証キー。

    12345678

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }, {
                "argName": "cos_secret_id",
                "argValue": "123456789"
            }, {
                "argName": "cos_secret_key",
                "argValue": "123456789"
            }],
            "functionName": "cos_auth"
        }],
        "DomainNames": "example.com"
    }

oss_auth

  • 機能の説明:DCDN back-to-origin に使用される Object Storage Service (OSS) バケットの認証情報を設定します。

  • 関数 ID (FunctionID/FuncId):10。

  • 注:高速化ドメイン名のオリジンとして OSS バケットを設定すると、プラットフォームは自動的に `oss_auth` 設定を追加します。この設定を手動で追加または削除しないでください。この設定が削除されると、DCDN back-to-origin トラフィックの課金免除が適用できなくなります。さらに、プライベートバケット認証が有効な場合、DCDN からプライベート OSS バケットへの back-to-origin は失敗します。

  • パラメーター:

    パラメーター

    タイプ

    必須

    説明

    値の例

    oss_bucket_id

    String

    はい

    OSS バケットのパブリックドメイン名。

    dcdn-test.oss-cn-hongkong.aliyuncs.com

    oss_pri_buckets

    String

    はい

    OSS バケットのパブリックドメイン名とそれに対応するバケット名。

    dcdn-test.oss-cn-hongkong.aliyuncs.com|dcdn-test

  • 設定例:

    {
        "Functions": [
                {
                  "ArgValue": "dcdn-test.oss-cn-hongkong.aliyuncs.com",
                  "ArgName": "oss_bucket_id"
                },
                {
                  "ArgValue": "dcdn-test.oss-cn-hongkong.aliyuncs.com|dcdn-test",
                  "ArgName": "oss_pri_buckets"
                }
              ],
            "functionName": "oss_auth"
        }],
        "DomainNames": "example.com"
    }

キャッシュ設定

filetype_based_ttl_set

  • ファイル拡張子に基づいてファイルのキャッシュ有効期限を指定します。詳細については、「キャッシュ TTL の設定」をご参照ください。

  • 関数 ID (FunctionID/FuncId):6。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    例

    ttl

    Integer

    はい

    キャッシュ期間 (秒)。値は 1 から 99999999 までの整数でなければなりません。これは 3 年強に相当します。

    500000

    file_type

    String

    はい

    ファイルタイプ。このパラメーターは大文字と小文字を区別します。複数のファイルタイプはカンマ (,) で区切ります。例:jpg,txt。

    jpg

    weight

    Integer

    いいえ

    重み。有効な値:1~99。

    説明

    デフォルト値は 1 です。値が大きいほど優先度が高くなります。

    1

    swift_origin_cache_high

    String

    いいえ

    オリジンサーバーのキャッシュポリシーを優先します。このパラメーターを `on` に設定すると、オリジンサーバーが `Cache-Control` や `Pragma` などのキャッシュ関連ヘッダーを返す場合、オリジンサーバーのキャッシュポリシーが優先されます。有効な値:

    • `on`:有効

    • `off` (デフォルト):無効

    off

    swift_no_cache_low

    String

    いいえ

    オリジンサーバーからの `no-cache` レスポンスヘッダーを無視します。このパラメーターを `on` に設定すると、オリジンサーバーからの次の `no-cache` レスポンスヘッダーが無視されます。

    • Cache-Control: no-store

    • Cache-Control: no-cache

    • Cache-Control: max-age=0

    • Pragma: no-cache

    有効な値:

    • `on`:有効

    • `off` (デフォルト):無効

    off

    swift_follow_cachetime

    String

    いいえ

    クライアントが DCDN キャッシュポリシーに従うことを許可します。このパラメーターを `on` に設定すると、最終的な DCDN キャッシュポリシーがクライアントに返されます。有効な値:

    • `on`:有効

    • `off` (デフォルト):無効

    off

    force_revalidate

    String

    いいえ

    TTL が 0 の場合にコンテンツの検証を強制します。有効な値:

    • `on`:有効。TTL が 0 の場合、コンテンツはエッジノード (POP) にキャッシュされ、各リクエストはキャッシュされたコンテンツを検証するために back-to-origin を必要とします。

    • `off` (デフォルト):無効。TTL が 0 の場合、コンテンツは POP にキャッシュされず、各リクエストはコンテンツを取得するために back-to-origin を必要とします。

    off

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "file_type",
                "argValue": "jpg"
            }, {
                "argName": "weight",
                "argValue": "1"
            }, {
                "argName": "ttl",
                "argValue": "500000"
            }, {
                "argName": "swift_origin_cache_high",
                "argValue": "off"
            }, {
                "argName": "swift_no_cache_low",
                "argValue": "off"
            }, {
                "argName": "swift_follow_cachetime",
                "argValue": "off"
            },{
                "argName": "force_revalidate",
                "argValue": "off"
            }],
            "functionName": "filetype_based_ttl_set"
        }],
        "DomainNames": "example.com"
    }
    

path_based_ttl_set

  • 説明:フォルダのキャッシュ有効期限を設定します。詳細については、「キャッシュ有効期限の設定」をご参照ください。

  • 関数 ID (FunctionID/FuncId):7。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    例

    ttl

    Integer

    はい

    キャッシュ期間 (秒)。値は 1 から 99999999 までの整数でなければなりません。これは 3 年強に相当します。

    500000

    path

    String

    はい

    フォルダパス。パスはスラッシュ (/) で始まる必要があります。

    /example/demo

    weight

    Integer

    いいえ

    重み。有効な値:1~99。

    説明

    デフォルト値は 1 です。値が大きいほど優先度が高くなります。

    1

    swift_origin_cache_high

    String

    いいえ

    オリジンサーバーのキャッシュポリシーを優先します。このパラメーターを `on` に設定すると、オリジンサーバーが `Cache-Control` や `Pragma` などのキャッシュ関連ヘッダーを返す場合、オリジンサーバーのキャッシュポリシーが優先されます。有効な値:

    • `on`:有効

    • `off` (デフォルト):無効

    off

    swift_no_cache_low

    String

    いいえ

    オリジンサーバーからの `no-cache` レスポンスヘッダーを無視します。このパラメーターを `on` に設定すると、オリジンサーバーからの次の `no-cache` レスポンスヘッダーが無視されます。

    • Cache-Control: no-store

    • Cache-Control: no-cache

    • Cache-Control: max-age=0

    • Pragma: no-cache

    有効な値:

    • `on`:有効

    • `off` (デフォルト):無効

    off

    swift_follow_cachetime

    String

    いいえ

    クライアントが DCDN キャッシュポリシーに従うことを許可します。このパラメーターを `on` に設定すると、最終的な DCDN キャッシュポリシーがクライアントに返されます。有効な値:

    • `on`:有効

    • `off` (デフォルト):無効

    off

    force_revalidate

    String

    いいえ

    TTL が 0 の場合にコンテンツの検証を強制します。有効な値:

    • `on`:有効。TTL が 0 の場合、コンテンツは POP にキャッシュされ、各リクエストはキャッシュされたコンテンツを検証するために back-to-origin を必要とします。

    • `off` (デフォルト):無効。TTL が 0 の場合、コンテンツは POP にキャッシュされず、各リクエストはコンテンツを取得するために back-to-origin を必要とします。

    off

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "path",
                "argValue": "/example/demo"
            }, {
                "argName": "weight",
                "argValue": "1"
            }, {
                "argName": "ttl",
                "argValue": "500000"
            }, {
                "argName": "swift_origin_cache_high",
                "argValue": "off"
            }, {
                "argName": "swift_no_cache_low",
                "argValue": "off"
            }, {
                "argName": "swift_follow_cachetime",
                "argValue": "off"
            }, {
                "argName": "force_revalidate",
                "argValue": "off"
            }],
            "functionName": "path_based_ttl_set"
        }],
        "DomainNames": "example.com"
    }
    

filetype_force_ttl_code

  • ステータスコードのキャッシュ有効期限を設定します。詳細については、「ステータスコードの有効期限の設定」をご参照ください。

  • 関数 ID (FunctionID/FuncId):63。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    例

    file_type

    String

    はい

    ファイルタイプ。このパラメーターは大文字と小文字を区別します。複数のファイルタイプはカンマ (,) で区切ります。例:jpg,txt。

    jpg

    code_string

    String

    はい

    ステータスコードとそのキャッシュ期間 (秒)。最大期間は 3 年です。複数のエントリはカンマ (,) で区切ります。例:302=0,301=0,4xx=2。

    403=10

    swift_code_origin_cache_high

    String

    いいえ

    オリジンサーバーのキャッシュポリシーを優先します。このパラメーターを `on` に設定すると、オリジンサーバーが `Cache-Control` や `Pragma` などのキャッシュ関連ヘッダーを返す場合、オリジンサーバーのキャッシュポリシーが優先されます。有効な値:

    • `on`:有効

    • `off` (デフォルト):無効

    off

    swift_code_no_cache_low

    String

    いいえ

    オリジンサーバーからの `no-cache` レスポンスヘッダーを無視します。このパラメーターを `on` に設定すると、オリジンサーバーからの次の `no-cache` レスポンスヘッダーが無視されます。

    • Cache-Control: no-store

    • Cache-Control: no-cache

    • Cache-Control: max-age=0

    • Pragma: no-cache

    有効な値:

    • `on`:有効

    • `off` (デフォルト):無効

    off

    swift_code_follow_cachetime

    String

    いいえ

    クライアントが DCDN キャッシュポリシーに従うことを許可します。このパラメーターを `on` に設定すると、最終的な DCDN キャッシュポリシーがクライアントに返されます。有効な値:

    • `on`:有効

    • `off` (デフォルト):無効

    off

    force_revalidate

    String

    いいえ

    TTL が 0 の場合にコンテンツの検証を強制します。有効な値:

    • `on`:有効。TTL が 0 の場合、コンテンツは POP にキャッシュされ、各リクエストはキャッシュされたコンテンツを検証するために back-to-origin を必要とします。

    • `off` (デフォルト):無効。TTL が 0 の場合、コンテンツは POP にキャッシュされず、各リクエストはコンテンツを取得するために back-to-origin を必要とします。

    off

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "file_type",
                "argValue": "jpg"
            }, {
                "argName": "code_string",
                "argValue": "403=10"
            }, {
                "argName": "swift_code_origin_cache_high",
                "argValue": "off"
            }, {
                "argName": "swift_code_no_cache_low",
                "argValue": "off"
            }, {
                "argName": "swift_code_follow_cachetime",
                "argValue": "off"
            }, {
                "argName": "force_revalidate",
                "argValue": "off"
            }],
            "functionName": "filetype_force_ttl_code"
        }],
        "DomainNames": "example.com"
    }

path_force_ttl_code

  • 特定のパスのステータスコードのキャッシュ有効期限を設定します。詳細については、「ステータスコードの有効期限の設定」をご参照ください。

  • 関数 ID (FunctionID/FuncId):65。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    例

    path

    String

    はい

    フォルダパス。パスはスラッシュ (/) で始まる必要があります。例:/image。

    /example/demo

    code_string

    String

    はい

    ステータスコードとそのキャッシュ期間 (秒)。値は 1 から 99999999 までの整数でなければなりません。これは 3 年強に相当します。複数のエントリはカンマ (,) で区切ります。例:302=0,301=0,4xx=2。

    403=10,404=15

    swift_code_origin_cache_high

    String

    いいえ

    オリジンサーバーのキャッシュポリシーを優先します。このパラメーターを `on` に設定すると、オリジンサーバーが `Cache-Control` や `Pragma` などのキャッシュ関連ヘッダーを返す場合、オリジンサーバーのキャッシュポリシーが優先されます。有効な値:

    • `on`:有効

    • `off` (デフォルト):無効

    off

    swift_code_no_cache_low

    String

    いいえ

    オリジンサーバーからの `no-cache` レスポンスヘッダーを無視します。このパラメーターを `on` に設定すると、オリジンサーバーからの次の `no-cache` レスポンスヘッダーが無視されます。

    • Cache-Control: no-store

    • Cache-Control: no-cache

    • Cache-Control: max-age=0

    • Pragma: no-cache

    有効な値:

    • `on`:有効

    • `off` (デフォルト):無効

    off

    swift_code_follow_cachetime

    String

    いいえ

    クライアントが DCDN キャッシュポリシーに従うことを許可します。このパラメーターを `on` に設定すると、最終的な DCDN キャッシュポリシーがクライアントに返されます。有効な値:

    • `on`:有効

    • `off` (デフォルト):無効

    off

    force_revalidate

    String

    いいえ

    TTL が 0 の場合にコンテンツの検証を強制します。有効な値:

    • `on`:有効。TTL が 0 の場合、コンテンツは POP にキャッシュされ、各リクエストはキャッシュされたコンテンツを検証するために back-to-origin を必要とします。

    • `off` (デフォルト):無効。TTL が 0 の場合、コンテンツは POP にキャッシュされず、各リクエストはコンテンツを取得するために back-to-origin を必要とします。

    off

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "path",
                "argValue": "/example/demo"
            }, {
                "argName": "code_string",
                "argValue": "403=10,404=15"
            }, {
                "argName": "swift_code_origin_cache_high",
                "argValue": "off"
            }, {
                "argName": "swift_code_no_cache_low",
                "argValue": "off"
            }, {
                "argName": "swift_code_follow_cachetime",
                "argValue": "off"
            }, {
                "argName": "force_revalidate",
                "argValue": "off"
            }],
            "functionName": "path_force_ttl_code"
        }],
        "DomainNames": "example.com"
    }
    

default_ttl_code

  • 説明:ステータスコードのキャッシュ有効期限 (オリジン優先) を設定します。

  • 関数 ID (FunctionID/FuncId):207。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    例

    default_ttl_code

    String

    はい

    ステータスコードとそのキャッシュ期間 (秒)。値は 1 から 99999999 までの整数でなければなりません。これは 3 年強に相当します。複数のステータスコードはカンマ (,) で区切ります。

    4xx=3,200=3600,5xx=1

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "default_ttl_code",
                "argValue": "4xx=3,200=3600,5xx=1"
            }],
            "functionName": "default_ttl_code"
        }],
        "DomainNames": "example.com"
    }

set_resp_header

  • 説明:カスタム HTTP レスポンスヘッダーを設定します。詳細については、「アウトバウンドレスポンスヘッダーの変更」をご参照ください。

  • 関数 ID (FunctionID/FuncId):27。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    例

    key

    String

    はい

    レスポンスヘッダー。

    Cache-Control

    value

    String

    はい

    レスポンスヘッダーの値。複数の値はカンマ (,) で区切ります。

    説明

    レスポンスヘッダーを削除するには、その値を null に設定します。

    no-cache

    header_operation_type

    String

    いいえ

    リクエストヘッダーに対して実行する操作。値は次のとおりです:

    • add:新しいエントリを追加します。

    • Delete:削除します。

    • Modify:変更します。

    • `rewrite`:ヘッダーを置き換えます。

    add

    duplicate

    String

    いいえ

    同じ名前のレスポンスヘッダーの追加を許可するかどうかを指定します。このパラメーターは、`header_operation_type` を `add` に設定した場合に必須です。有効な値は次のとおりです:

    • on:重複を許可します。

    • `off`:許可しません。

    off

    header_source

    String

    いいえ

    置き換えられる値。このパラメーターは、`header_operation_type` を `rewrite` に設定した場合に必須です。値は正規表現にすることができます。

    value1

    header_destination

    String

    いいえ

    新しい値。このパラメーターは、`header_operation_type` を `rewrite` に設定した場合に必須です。

    value123

    match_all

    String

    いいえ

    一致パターン。このパラメーターは、`header_operation_type` を `rewrite` に設定した場合に必須です。有効な値は次のとおりです:

    • `on`:すべてに一致。一致したすべての値が置き換えられます。

    • `off`:最初に一致。一致した最初の値のみが置き換えられます。

    /

    access_origin_control

    String

    いいえ

    クロスドメイン認証を有効にするかどうかを指定します。有効な値は次のとおりです:

    • `on`:DCDN POP はクロスドメインユーザーリクエストを認証します。

    • `off`:この機能を無効にします。

    /

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "header_operation_type",
                "argValue": "add"
            }, {
                "argName": "key",
                "argValue": "Cache-Control"
            }, {
                "argName": "value",
                "argValue": "no-cache"
            }, {
                "argName": "duplicate",
                "argValue": "off"
            }],
            "functionName": "set_resp_header"
        }],
        "DomainNames": "example.com"
    }

error_page

  • 説明:カスタムエラーページを設定します。詳細については、「カスタムページの設定」をご参照ください。

  • 関数 ID (FunctionID/FuncId):15。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    例

    error_code

    Integer

    はい

    エラーコード。

    404

    rewrite_page

    String

    はい

    リダイレクトページ。

    http://example.aliyundoc.com/error404.html

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "error_code",
                "argValue": "404"
            }, {
                "argName": "rewrite_page",
                "argValue": "http://example.aliyundoc.com/error404.html"
            }],
            "functionName": "error_page"
        }],
        "DomainNames": "example.com"
    }

host_redirect

  • 機能の説明:URI 書き換えルールを設定します。詳細については、「URI 書き換えルールの設定」をご参照ください。

  • 関数 ID (FunctionID/FuncId):43。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    例

    regex

    String

    はい

    書き換えられる URL。スラッシュ (/) で始まり、`http://` プロトコルやドメイン名を含まない URI でなければなりません。PCRE (Perl 互換正規表現) がサポートされています。例:^/hello$。

    ^/hello$

    replacement

    String

    はい

    宛先 URL。スラッシュ (/) で始まり、`http://` プロトコルやドメイン名を含まない URI でなければなりません。

    /hello/test

    flag

    String

    いいえ

    URI が書き換えられた後に DCDN POP が実行するアクション。有効な値は次のとおりです:

    • 空:デフォルト値。これは、flag パラメーターが渡されないことを意味します。複数のルールが設定され、リクエスト URL がルールに一致する場合、POP は現在のルールが実行された後も後続のルールに一致し続けます。

    • break:リクエスト URL がルールに一致する場合、リクエストは宛先 URL に書き換えられます。元の URL のパラメーターは変更されません。現在のルールが実行された後、それ以上のルールは一致しません。

    • redirect:リクエスト URL がルールに一致する場合、リクエストは 302 ステータスコードで宛先 URL にリダイレクトされます。DCDN POP は、クライアントに `Location` ヘッダーとして宛先 URL を返します。元の URL のパラメーターは変更されません。現在のルールが実行された後も、後続のルールは一致します。

    • enhance_break:break に似ていますが、パラメーターを含む URL 全体を書き換えます。

    • enhance_redirect:redirect に似ていますが、パラメーターを含む URL 全体を書き換えます。

    説明

    書き換えメソッドと他のドメイン名およびプロトコルのサポートは、アクションによって異なります:

    • 空、break、および enhance_break は、ユーザーリクエスト URL を直接書き換えます。他のドメイン名やプロトコルへの書き換え (HTTP から HTTPS への書き換えなど) はサポートしていません。

    • redirect および enhance_redirect は、302 リダイレクトを使用して URL を書き換えます。他のドメイン名やプロトコルへの書き換えをサポートしています:

      • 302 `Location` アドレスは、現在の高速化ドメイン名または別のドメイン名に設定できます。たとえば、URL を `example.com` から `aliyundoc.com` に書き換えることができます。

      • 302 `Location` アドレスは、他のプロトコルをサポートしています。たとえば、URL を HTTP から HTTPS に書き換えることができます。

    redirect

    rewrite_method

    String

    いいえ

    リダイレクトメソッド。302、303、および 307 ステータスコードがサポートされています:

    • 302:デフォルトのリダイレクトメソッド。GET リクエストメソッドは変更されません。他のリクエストメソッドは GET に変更される場合があります。

    • 303:GET リクエストメソッドは変更されません。他のリクエストメソッドは GET に変更され、メッセージ本文は失われます。

    • 307:リクエストメソッドとメッセージ本文は変更されません。

    302

    sequence

    Integer

    いいえ

    設定の優先度。有効な値:1~99。値が小さいほど優先度が高くなります。このパラメーターが指定されていない場合、値は 1 から昇順で自動的に割り当てられます。

    1

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "flag",
                "argValue": "redirect"
            }, {
                "argName": "regex",
                "argValue": "^/hello$"
            }, {
                "argName": "replacement",
                "argValue": "/hello/test"
            }, {
                "argName": "rewrite_method",
                "argValue": "302"
            }],
            "functionName": "host_redirect"
        }],
        "DomainNames": "example.com"
    }

self_defined_cachekey

  • 説明:カスタムキャッシュキーを設定します。詳細については、「カスタムキャッシュキー」をご参照ください。

  • 関数 ID (FunctionID/FuncId):227。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    例

    uri

    Array of String

    いいえ

    リクエストのソース URI を宛先 URI に書き換え、結果をキャッシュキーとして保存します。

    • `uri_to_rewrite` はソース URI を指定します。

    • `ai_uri_regex` は宛先 URI を指定します。

    [{"uri_to_rewrite":"/hello","ai_uri_regex":"/hello/test"}]

    args

    Array of String

    いいえ

    リクエストパラメーターに対して追加、削除、変更、または保持操作を実行し、結果をキャッシュキーとして保存します。有効な値は次のとおりです:

    • `args_operation_type`:パラメーター操作タイプを指定します。サポートされている値は `add`、`delete`、`modify`、および `keep` です。

    • `args`:操作のパラメーター値を指定します。

    [{"args":"test=123","args_operation_type":"add"}]

    headers

    String

    いいえ

    複数の HTTP ヘッダーを追加し、キャッシュキーに追加します。複数の HTTP ヘッダーはスペースで区切ります。

    example

    variable

    Array of String

    いいえ

    カスタム変数。正規表現を使用して、リクエスト URL のリクエストパラメーター、HTTP ヘッダー、Cookie、または URI から任意のフィールドを抽出し、そのフィールドをキャッシュキーに追加できます。

    []

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "uri",
                "argValue": [{
                    "uri_to_rewrite": "/hello",
                    "ai_uri_regex": "/hello/test"
                }]
            }, {
                "argName": "args",
                "argValue": [{
                    "args": "test=123",
                    "args_operation_type": "add"
                }]
            }, {
                "argName": "headers",
                "argValue": ""
            }, {
                "argName": "variable",
                "argValue": []
            }],
            "functionName": "self_defined_cachekey"
        }],
        "DomainNames": "example.com"
    }

rewrite_host

  • 説明:共有キャッシュを設定します。

  • 関数 ID (FunctionID/FuncId):54。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    例

    share_host

    String

    はい

    現在のドメイン名とキャッシュを共有できる宛先ドメイン名。この設定は、back-to-origin の `Host` ヘッダーを変更しません。キャッシュされたリソースをクエリするためのキャッシュキーを生成するために `share_host` 値のみを使用します。

    example.com

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "share_host",
                "argValue": "example.com"
            }],
            "functionName": "rewrite_host"
        }],
        "DomainNames": "example.com"
    }

serving_stale_content

  • 説明:オリジンサーバーが利用できない場合に古いコンテンツを提供します。

  • 関数 ID (FunctionID/FuncId):260。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    例

    origin_error_status_code

    String

    いいえ

    オリジンサーバーからのカスタム異常ステータスコード。

    • 説明:この機能が適用されるオリジンステータスコードを指定します。

    • デフォルト値:このパラメーターはデフォルトでは指定されません。デフォルトでは、オリジンエラーはタイムアウトまたは任意の 5xx ステータスコードとして定義されます。

    • 設定:`4xx` または `5xx` を入力してあいまい一致を行うか、`502` や `504` などの特定のステータスコードを入力して完全に一致させることができます。複数のステータスコードを指定するには、カンマ (,) で区切ります。

    502

    extend_expiration_time

    Integer

    いいえ

    延長された有効期限。

    • 説明:古いキャッシュが期限切れになった後に保持する最大時間。

    • デフォルト値:このパラメーターはデフォルトでは指定されません。デフォルトの延長された有効期限は 1 時間です。

    • 設定:1 以上の正の整数を入力します。単位:秒。

    60

    origin_first

    String

    いいえ

    オリジンポリシーを優先します。

    • 説明:このパラメーターを on に設定すると、オリジンポリシーが優先されます。オリジンサーバーが Cache-Control: stale-if-error=xx キャッシュポリシーを持つファイルを返す場合、`stale-if-error` パラメーターで指定された時間が延長された有効期限として使用されます。

    • デフォルト値:このパラメーターはデフォルトでは指定されません。これは `off` と同等です。この場合、延長された有効期限は `extend_expiration_time` パラメーターで指定されます。

    • 設定:サポートされている値は on (有効) と off (無効) です。

    on

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "origin_error_status_code",
                "argValue": "502"
            }, {
                "argName": "extend_expiration_time",
                "argValue": "60"
            }, {
                "argName": "origin_first",
                "argValue": "off"
            }],
            "functionName": "serving_stale_content"
        }],
        "DomainNames": "example.com"
    }

HTTPS 設定

https_option

  • 機能の説明:基本的な HTTPS パラメーターを設定します。詳細については、「HTTPS 証明書の設定」、「HTTP/2 の設定」、および「OCSP Stapling の設定」をご参照ください。

  • 関数 ID (FunctionID/FuncId):78。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    値の例

    http2

    String

    いいえ

    HTTP/2 を有効にするかどうかを指定します:

    • on:機能を有効にします。

    • off:機能を無効にします。

    on

    ocsp_stapling

    String

    いいえ

    Online Certificate Status Protocol (OCSP) Stapling 機能を有効にするかどうかを指定します:

    • on:機能を有効にします。

    • off:機能を無効にします。

    on

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "http2",
                "argValue": "on"
            }, {
                "argName": "ocsp_stapling",
                "argValue": "on"
            }],
            "functionName": "https_option"
        }],
        "DomainNames": "example.com"
    }

http_force

  • 説明:HTTP への強制リダイレクトを設定します。詳細については、「強制リダイレクトの設定」をご参照ください。

  • 機能の競合:HTTP 強制リダイレクト機能は、HTTPS 強制リダイレクト機能 (関数:https_force、関数 ID:44) と相互排他的です。どちらか一方しか有効にできません。これらの機能のいずれかが既に設定されている場合、もう一方を設定する前にその設定を削除する必要があります。機能は、その switch パラメーターが `off` に設定されていても設定済みと見なされます。ドメイン名の機能設定を削除するには、DeleteDcdnSpecificConfig オペレーションを呼び出すことができます。

  • 関数 ID (FunctionID/FuncId):45。

  • パラメーター:

    パラメーター

    タイプ

    必須

    説明

    値の例

    enable

    String

    はい

    HTTP 強制リダイレクトを有効にするかどうかを指定します。

    • on:機能を有効にします。

    • off:機能を無効にします。

    on

    http_rewrite

    String

    いいえ

    リダイレクトメソッド。サポートされているステータスコードは 301 と 308 です。

    • 301:GET リクエストメソッドは変更されません。他のリクエストメソッドは GET メソッドに変更される場合があります。

    • 308:リクエストメソッドとメッセージエンティティは変更されません。

    301

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }, {
                "argName": "http_rewrite",
                "argValue": "301"
            }],
            "functionName": "http_force"
        }],
        "DomainNames": "example.com"
    }

https_force

  • 機能の説明:HTTPS への強制リダイレクトを設定します。詳細については、「強制リダイレクトの設定」をご参照ください。

  • 機能の競合:HTTPS 強制リダイレクト機能は、HTTP 強制リダイレクト機能 (関数:http_force、関数 ID:45) と相互排他的です。どちらか一方しか有効にできません。一方の機能が既に設定されている場合、もう一方を設定する前にその設定を削除する必要があります。機能は、その switch パラメーターが `off` に設定されていても設定済みと見なされます。設定を削除するには、DeleteDcdnSpecificConfig オペレーションを呼び出すことができます。設定が削除された後、もう一方の機能を設定できます。

  • 関数 ID (FunctionID/FuncId):44。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    例

    enable

    String

    はい

    HTTPS への強制リダイレクトを有効にするかどうかを指定します:

    • on:機能を有効にします。

    • off:機能を無効にします。

    on

    https_rewrite

    String

    いいえ

    リダイレクトメソッド。有効な値は 301 と 308 です。

    • 301:GET リクエストメソッドは変更されません。他のリクエストメソッドは GET に変更される場合があります。

    • 308:リクエストメソッドとメッセージエンティティは変更されません。

    301

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }, {
                "argName": "https_rewrite",
                "argValue": "301"
            }],
            "functionName": "https_force"
        }],
        "DomainNames": "example.com"
    }

https_tls_version

  • 機能の説明:TLS バージョンを設定します。詳細については、「TLS バージョンと暗号スイートの設定」をご参照ください。

  • 関数 ID (FuncId):110。

  • パラメーター:

    パラメーター

    タイプ

    必須

    説明

    値の例

    tls10

    String

    いいえ

    TLSv1.0 を有効にするかどうかを指定します:

    • on (デフォルト):設定を有効にします。

    • Off:インスタンスはシャットダウンされます。

    on

    tls11

    String

    いいえ

    TLSv1.1 を有効にするかどうかを指定します:

    • on (デフォルト):有効。

    • off:シャットダウンを示します。

    on

    tls12

    String

    いいえ

    TLSv1.2 を有効にするかどうかを指定します:

    • On (デフォルト):設定は有効です。

    • Off:シャットダウン。

    on

    tls13

    String

    いいえ

    TLSv1.3 を有効にするかどうかを指定します:

    • on (デフォルト):設定を有効にします。

    • off:シャットダウン。

    on

    ciphersuitegroup

    String

    いいえ

    暗号スイートグループ:

    • all (デフォルト):すべての暗号スイート。

    • strict:強力な暗号スイート。

    • custom:カスタム暗号スイート。

    all

    ciphersuite

    String

    いいえ

    カスタム暗号スイート。このパラメーターは、ciphersuitegroup が custom に設定されている場合にのみ有効です。複数の暗号スイートはカンマで区切って指定します。

    TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256,TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256,TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • 設定例:

    • デフォルト設定:TLS 1.0、TLS 1.1、および TLS 1.2 を有効にし、すべての暗号スイートを使用します。

      {
          "Functions": [{
              "functionArgs": [
                  {
                    "ArgValue": "on",
                    "ArgName": "tls10"
                  },
                  {
                    "ArgValue": "on",
                    "ArgName": "tls11"
                  },
                  {
                    "ArgValue": "on",
                    "ArgName": "tls12"
                  },
                  {
                    "ArgValue": "off",
                    "ArgName": "tls13"
                  },
                  {
                    "ArgValue": "all",
                    "ArgName": "ciphersuitegroup"
                  }
                ],
              "functionName": "https_tls_version"
          }],
          "DomainNames": "example.com"
      }
    • TLS 1.2 と TLS 1.3 を有効にし、強力な暗号スイートを使用します。

      {
          "Functions": [{
              "functionArgs": [
                  {
                    "ArgValue": "off",
                    "ArgName": "tls10"
                  },
                  {
                    "ArgValue": "off",
                    "ArgName": "tls11"
                  },
                  {
                    "ArgValue": "on",
                    "ArgName": "tls12"
                  },
                  {
                    "ArgValue": "on",
                    "ArgName": "tls13"
                  },
                  {
                    "ArgValue": "strict",
                    "ArgName": "ciphersuitegroup"
                  }
                ],
              "functionName": "https_tls_version"
          }],
          "DomainNames": "example.com"
      }
    • TLS 1.2 と TLS 1.3 を有効にし、カスタム暗号スイートを使用します。

      {
          "Functions": [{
              "functionArgs": [
                  {
                    "ArgValue": "off",
                    "ArgName": "tls10"
                  },
                  {
                    "ArgValue": "off",
                    "ArgName": "tls11"
                  },
                  {
                    "ArgValue": "on",
                    "ArgName": "tls12"
                  },
                  {
                    "ArgValue": "on",
                    "ArgName": "tls13"
                  },
                  {
                    "ArgValue": "custom",
                    "ArgName": "ciphersuitegroup"
                  },
                  {
                    "ArgValue": "TLS_ECDHE_ECDSA_WITH_AES_128_CCM_8,TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256,TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256,TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256",
                    "ArgName": "ciphersuite"
                  }
                ],
              "functionName": "https_tls_version"
          }],
          "DomainNames": "example.com"
      }

HSTS

  • 説明:HSTS を設定します。詳細については、「HSTS の設定」をご参照ください。

  • 関数 ID (FunctionID/FuncId) は 112 です。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    値の例

    enabled

    String

    はい

    HSTS の有効化:

    • 有効。

    • off:システムをシャットダウンします。

    on

    https_hsts_max_age

    Integer

    はい

    有効期限 (秒)。

    説明

    推奨値は 5,184,000 秒 (60 日) です。

    5184000

    https_hsts_include_subdomains

    String

    いいえ

    HSTS ヘッダーにサブドメインパラメーターを含めるかどうかを指定します。有効な値は on または off です。

    説明

    このオプションを有効にする前に、高速化ドメイン名のすべてのサブドメインで HTTPS が有効になっていることを確認してください。そうしないと、サブドメインは HTTPS に自動的にリダイレクトされた後、アクセスできなくなります。

    off

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enabled",
                "argValue": "on"
            }, {
                "argName": "https_hsts_max_age",
                "argValue": "5184000"
            }, {
                "argName": "https_hsts_include_subdomains",
                "argValue": "off"
            }],
            "functionName": "HSTS"
        }],
        "DomainNames": "example.com"
    }

アクセス制御

referer_white_list_set

  • 説明:Referer ホワイトリストを設定します。コンソールでこの機能を設定する方法の詳細については、「Referer ホットリンク保護の設定」をご参照ください。

  • 競合:Referer ホワイトリスト機能は、Referer ブラックリスト機能 (関数:referer_black_list_set、関数 ID:5) と相互排他的です。どちらか一方しか有効にできません。一方の機能が既に設定されている場合、もう一方を設定する前にその設定を削除する必要があります。機能は、その switch パラメーターが `off` に設定されていても設定済みと見なされます。ドメイン名の特定の設定を削除するには、DeleteDcdnSpecificConfig オペレーションを呼び出すことができます。

  • 関数 ID (FunctionID/FuncId):1。

  • パラメーター:

    パラメーター

    タイプ

    必須

    説明

    例

    refer_domain_allow_list

    String

    はい

    ホワイトリスト。複数のドメイン名はカンマ (,) で区切ります。

    example.aliyundoc.com,demo.aliyundoc.com

    allow_empty

    String

    いいえ

    Referer フィールドが空の場合に DCDN リソースへのアクセスを許可するかどうかを指定します。有効な値は次のとおりです:

    • on:アクセスを許可します。

    • off (デフォルト):アクセスを拒否します。

    off

    redirect_url

    String

    いいえ

    リダイレクト URL。ユーザーリクエストの Referer がホワイトリストのどのドメイン名とも一致しない場合、DCDN は 403 エラーの代わりに、この URL を Location ヘッダー値として 302 ステータスコードを返します。URL は http:// または https:// で始まる必要があります。

    http://www.example.com

    disable_ast

    String

    いいえ

    完全に一致モードを有効にします。これにより、ホワイトリスト内のドメイン名が完全に一致するかどうかが制御されます。このパラメーターを on に設定すると、完全に一致が使用されます。

    • on に設定した場合:

      • 完全に一致がサポートされます。

        • ホワイトリストに example.com が含まれている場合、example.com に一致します。

        • ホワイトリストに a*b.example.com が含まれている場合、a<any string>b.example.com に一致します。

      • サフィックス一致はサポートされていません。

    • off (デフォルト) に設定した場合:

      • 完全に一致はサポートされていません。

      • サフィックス一致がサポートされています。

        • ホワイトリストに example.com が含まれている場合、example.com と <any string>.example.com に一致します。

        • ホワイトリストに a*b.example.com が含まれている場合、a<any string>b.example.com と <any string>.a<any string>b.example.com に一致します。

    off

    ignore_scheme

    String

    いいえ

    スキームを無視するかどうかを指定します。有効にすると、ユーザーリクエストの Referer に HTTP または HTTPS プロトコルヘッダーが含まれていなくても有効と見なされます。例:

    • on に設定した場合、Referer のフォーマットは次のようになります:

      referer: www.example.com

    • off (デフォルト) に設定した場合、Referer のフォーマットは次のようになります:

      referer: https://www.example.com

    off

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "allow_empty",
                "argValue": "off"
            }, {
                "argName": "refer_domain_allow_list",
                "argValue": "example.aliyundoc.com,demo.aliyundoc.com"
            }],
            "functionName": "referer_white_list_set"
        }],
        "DomainNames": "example.com"
    }

referer_black_list_set

  • 説明:リファラーブラックリストを設定します。コンソールでこの機能を設定する方法の詳細については、「Referer ホットリンク保護の設定」をご参照ください。

  • 競合:リファラーブラックリスト機能は、Referer ホワイトリスト機能 (関数:referer_white_list_set、関数 ID:1) と相互排他的です。どちらか一方しか有効にできません。一方の機能が既に設定されている場合、もう一方を設定する前にその設定を削除する必要があります。機能は、その switch パラメーターが `off` に設定されていても設定済みと見なされます。ドメイン名の特定の設定を削除するには、DeleteDcdnSpecificConfig オペレーションを呼び出すことができます。

  • 関数 ID (FunctionID/FuncId):5。

  • パラメーター:

    パラメーター

    タイプ

    必須

    説明

    例

    refer_domain_deny_list

    String

    はい

    ブラックリスト。複数のドメイン名はカンマ (,) で区切ります。

    example.aliyundoc.com,demo.aliyundoc.com

    allow_empty

    String

    いいえ

    Referer フィールドが空の場合に DCDN リソースへのアクセスを許可するかどうかを指定します:

    • on:アクセスを許可します。

    • off:アクセスを拒否します。

    off

    redirect_url

    String

    いいえ

    リダイレクト URL。ユーザーリクエストの Referer がブラックリストのドメイン名と一致する場合、DCDN は 403 エラーの代わりに、この URL を Location ヘッダー値として 302 ステータスコードを返します。URL は http:// または https:// で始まる必要があります。

    http://www.example.com

    disable_ast

    String

    いいえ

    完全に一致モードを有効にします。これにより、ブラックリスト内のドメイン名が完全に一致するかどうかが制御されます。このパラメーターを on に設定すると、完全に一致が使用されます。

    • on に設定した場合:

      • 完全に一致がサポートされます。

        • ブラックリストに example.com が含まれている場合、example.com に一致します。

        • ブラックリストに a*b.example.com が含まれている場合、a<any string>b.example.com に一致します。

      • サフィックス一致はサポートされていません。

    • off (デフォルト) に設定した場合:

      • 完全に一致はサポートされていません。

      • サフィックス一致がサポートされています。

        • ブラックリストに example.com が含まれている場合、example.com と <any string>.example.com に一致します。

        • ブラックリストに a*b.example.com が含まれている場合、a<any string>b.example.com と <any string>.a<any string>b.example.com に一致します。

    off

    ignore_scheme

    String

    いいえ

    スキームを無視するかどうかを指定します。有効にすると、ユーザーリクエストの Referer に HTTP または HTTPS プロトコルヘッダーが含まれていなくても有効と見なされます。例:

    • on に設定した場合、Referer のフォーマットは次のようになります:

      referer: www.example.com

    • off (デフォルト) に設定した場合、Referer のフォーマットは次のようになります:

      referer: https://www.example.com

    off

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "allow_empty",
                "argValue": "off"
            }, {
                "argName": "refer_domain_deny_list",
                "argValue": "example.aliyundoc.com,demo.aliyundoc.com"
            }],
            "functionName": "referer_black_list_set"
        }],
        "DomainNames": "example.com"
    }

aliauth

  • 説明:URL 署名を設定します。コンソールでこの機能を設定する方法の詳細については、「URL 署名の設定」をご参照ください。

  • 関数 ID (FunctionID/FuncId):25。

  • パラメーター:

    パラメーター

    タイプ

    必須

    説明

    例

    auth_m3u8

    String

    いいえ

    M3U8 コンテンツの書き換えを有効にします。これにより、M3U8 ファイル内の TS ファイルに必要な署名パラメーターが追加され、アクセス失敗を防ぎます。有効な値は on (デフォルト) と off です。

    on

    auth_type

    String

    はい

    署名メソッド。有効な値は次のとおりです:

    • no_auth:署名なし。

    • type_a:タイプ A 署名。

    • type_b:タイプ B 署名。

    • type_c:タイプ C 署名。

    • type_f:type F signing。

    type_a

    auth_key1

    String

    はい

    暗号化キー 1。キーは 16~128 文字の長さで、大文字、小文字、数字を含めることができます。

    1234567890123456789

    auth_key2

    String

    いいえ

    暗号化キー 2。キーは 16~128 文字の長さで、大文字、小文字、数字を含めることができます。

    1234567890123456789

    ali_auth_delta

    Integer

    いいえ

    署名付き URL の有効期間。デフォルト値:1800。単位:秒。

    1800

    req_auth_ip_white

    String

    いいえ

    IP ホワイトリスト。このリスト内の IP アドレスは、署名検証から除外されます。

    複数の IP アドレスを入力できます。カンマ (,) で区切ります。

    192.168.0.1

    req_auth_ip_acl_xfwd

    String

    いいえ

    ホワイトリストのクライアント IP アドレスを取得する方法。有効な値は次のとおりです:

    • on:これはデフォルトモードです。DCDN は、ユーザーリクエストの X-Forwarded-For ヘッダーの左端の最初の IP アドレスを検証します。この IP アドレスは、クライアントの送信元 IP アドレスです。

    • off:DCDN は、クライアントと DCDN エッジノード間の接続を確立するために使用される IP アドレスを検証します。

    • all:DCDN は、次の両方の IP アドレスを検証します:

      • ユーザーリクエストの X-Forwarded-For ヘッダーの左端の最初の IP アドレス。これは、クライアントの送信元 IP アドレスです。

      • クライアントと DCDN エッジノード間の接続を確立するために使用される IP アドレス。

    all

    sign_param

    String

    いいえ

    署名パラメーターの名前。このパラメーターは、`auth_type` が `type_f` に設定されている場合にのみ有効です。

    sign

    time_param

    String

    いいえ

    タイムスタンプパラメーターの名前。このパラメーターは、`auth_type` が `type_f` に設定されている場合にのみ有効です。

    time

    time_format

    String

    いいえ

    タイムスタンプのフォーマット。このパラメーターは、`auth_type` が `type_f` に設定されている場合にのみ有効です。

    • dec:10 進数

    • hex:16 進数

    hec

    path_encoding

    String

    いいえ

    URL エンコーディングを有効にするかどうかを指定します。有効な値は on と off です。このパラメーターは、`auth_type` が `type_f` に設定されている場合にのみ有効です。

    on

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "auth_type",
                "argValue": "type_a"
            }, {
                "argName": "auth_key1",
                "argValue": "1234567890123456789"
            }, {
                "argName": "auth_key2",
                "argValue": "1234567890123456789"
            }, {
                "argName": "ali_auth_delta",
                "argValue": 1800
            }, {
                "argName": "req_auth_ip_white",
                "argValue": "192.168.0.1"
            }, {
                "argName": "req_auth_ip_acl_xfwd",
                "argValue": "all"   
            }, {
                "argName": "sign_param",
                "argValue": "sign"
            }, {
                "argName": "time_param",
                "argValue": "time"
            }, {
                "argName": "time_format",
                "argValue": "hec"
            }, {
                "argName": "path_encoding",
                "argValue": "on"
            }],
            "functionName": "aliauth"
        }],
        "DomainNames": "example.com"
    }

cdn_remote_auth

  • 説明:リモート認証を設定します。

  • 関数 ID (FunctionID/FuncId):258。

  • パラメーター:

    パラメーター

    タイプ

    必須

    説明

    例

    enable

    String

    はい

    リモート認証を有効にするかどうかを指定します。有効な値は次のとおりです:

    • 有効。

    • Off:シャットダウン。

    on

    remote_auth_addr

    String

    はい

    認証サーバのアドレス。フォーマット:https://dcdn.aliyun.com/auth または http://10.10.10.10/auth。

    https://example.aliyundoc.com/auth

    remote_auth_method

    String

    はい

    リクエストメソッド。有効な値:get、post、および head。

    get

    remote_auth_type

    String

    はい

    認証が必要なファイルタイプ。`all` はすべてのファイルタイプを示します。複数のファイルタイプを指定するには、縦棒 (|) で区切ります。ファイルタイプは大文字と小文字を区別します。たとえば、jpg は JPG とは異なります。

    all

    remote_auth_reserve_args

    String

    はい

    リクエストで保持するパラメーター。複数のパラメーターを指定するには、縦棒 (|) で区切ります。パラメーターは大文字と小文字を区別しません。たとえば、key は KEY と同じです。

    • all:すべてのパラメーターを保持します。

    • ali_delete_all_args:すべての URL パラメーターを削除します。

    all

    remote_auth_custom_args

    String

    いいえ

    追加するカスタムパラメーター。複数のパラメーターを指定するには、縦棒 (|) で区切ります。パラメーターは大文字と小文字を区別します。たとえば、key は KEY とは異なります。

    empty

    remote_auth_reserve_header

    String

    はい

    保持するリクエストヘッダー。複数のヘッダーを指定するには、縦棒 (|) で区切ります。ヘッダーは大文字と小文字を区別しません。たとえば、http_remote_addr は HTTP_Remote_Addr と同じです。

    • all:すべてのリクエストヘッダーを保持します。

    • ali_delete_all_headers:すべてのリクエストヘッダーを削除します。

    all

    remote_auth_custom_header

    String

    いいえ

    追加するカスタムリクエストヘッダー。複数のヘッダーを指定するには、縦棒 (|) で区切ります。ヘッダーは大文字と小文字を区別しません。たとえば、http_remote_addr は HTTP_Remote_Addr と同じです。

    empty

    remote_auth_success_code

    Integer

    はい

    認証成功のステータスコード。これは、認証成功後に認証サーバが DCDN に返す結果です。例:200。複数のステータスコードを指定できます。カンマ (,) で区切ります。

    200

    remote_auth_fail_code

    Integer

    はい

    認証失敗のステータスコード。これは、認証失敗後に認証サーバが DCDN に返す結果です。例:403。複数のステータスコードを指定できます。カンマ (,) で区切ります。

    403,404

    remote_auth_other_code_act

    String

    いいえ

    認証サーバから返されたステータスコードが成功または失敗コードでない場合に DCDN がユーザーリクエストに対して実行するアクション。有効な値は次のとおりです:

    • pass (デフォルト):リクエストを許可します。

    • reject:リクエストを拒否します。

    pass

    remote_auth_fail_resp_code

    Integer

    はい

    認証失敗後に DCDN がユーザーに返すレスポンスステータスコード。例:403。

    403

    remote_auth_timeout

    Integer

    はい

    認証タイムアウト期間。単位:ms。最大値は 3000 です。

    500

    remote_auth_timeout_action

    String

    はい

    認証がタイムアウトした場合に実行するアクション。有効な値は次のとおりです:

    • pass:DCDN はユーザーリクエストを許可します。

    • reject:DCDN は指定された `remote_auth_fail_resp_code` をユーザーに返します。

    pass

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }, {
                "argName": "remote_auth_addr",
                "argValue": "https://example.aliyundoc.com/auth"
            }, {
                "argName": "remote_auth_method",
                "argValue": "get"
            }, {
                "argName": "remote_auth_type",
                "argValue": "all"
            }, {
                "argName": "remote_auth_reserve_args",
                "argValue": "all"
            }, {
                "argName": "remote_auth_custom_args",
                "argValue": ""
            }, {
                "argName": "remote_auth_reserve_header",
                "argValue": "all"
            }, {
                "argName": "remote_auth_custom_header",
                "argValue": ""
            }, {
                "argName": "remote_auth_success_code",
                "argValue": "200"
            }, {
                "argName": "remote_auth_fail_code",
                "argValue": "403"
            }, {
                "argName": "remote_auth_other_code_act",
                "argValue": "pass"
            }, {
                "argName": "remote_auth_fail_resp_code",
                "argValue": "403"
            }, {
                "argName": "remote_auth_timeout",
                "argValue": 500
            }, {
                "argName": "remote_auth_timeout_action",
                "argValue": "pass"
            }],
            "functionName": "cdn_remote_auth"
        }],
        "DomainNames": "example.com"
    }

ip_allow_list_set

  • 説明:IP ホワイトリストを設定します。コンソールでこの機能を設定する方法の詳細については、「IP ブラックリストとホワイトリストの設定」をご参照ください。

  • 競合:IP ホワイトリスト機能は、IP ブラックリスト機能 (関数:ip_black_list_set、関数 ID:13) と相互排他的です。どちらか一方しか有効にできません。一方の機能が既に設定されている場合、もう一方を設定する前にその設定を削除する必要があります。機能は、その switch パラメーターが `off` に設定されていても設定済みと見なされます。ドメイン名の特定の設定を削除するには、DeleteDcdnSpecificConfig オペレーションを呼び出すことができます。

  • 関数 ID (FunctionID/FuncId):69。

  • パラメーター:

    パラメーター

    タイプ

    必須

    説明

    例

    ip_list

    String

    はい

    IP リスト。複数の IP アドレスまたは CIDR ブロックはカンマ (,) で区切ります。

    192.168.0.1/24

    customize_response_status_code

    String

    いいえ

    カスタムレスポンスステータスコード。デフォルト値は空で、レスポンスステータスコードが 403 であることを示します。3 桁の数字を入力して、カスタムレスポンスステータスコードを設定できます。

    429

    ip_acl_xfwd

    String

    いいえ

    X-Forwarded-For ヘッダーの IP アドレスを使用するかどうかを指定します。有効な値は次のとおりです:

    • on:これはデフォルト値です。DCDN は、ユーザーリクエストの x-forwarded-for ヘッダーの左端の最初の IP アドレスを検証に使用します。

    • off:real client IP アドレスを使用します。

    • all:DCDN は、x-forwarded-for ヘッダーと 接続の IP アドレス の両方を検証に使用します。

    all

    ip_list_notes

    String

    いいえ

    IP アドレスリストの注釈。

    192.x.x.1 (悪意のある)

    192.x.x.2 (不正な)

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "ip_list",
                "argValue": "192.168.0.1/24"
            }],
            "functionName": "ip_allow_list_set"
        }],
        "DomainNames": "example.com"
    }

ip_black_list_set

  • 説明:IP ブラックリストを設定します。コンソールでこの機能を設定する方法の詳細については、「IP ブラックリストとホワイトリストの設定」をご参照ください。

  • 競合:IP ブラックリスト機能は、IP ホワイトリスト機能 (関数:ip_allow_list_set、関数 ID:69) と相互排他的です。どちらか一方しか有効にできません。一方の機能が既に設定されている場合、もう一方を設定する前にその設定を削除する必要があります。機能は、その switch パラメーターが `off` に設定されていても設定済みと見なされます。ドメイン名の特定の設定を削除するには、DeleteDcdnSpecificConfig オペレーションを呼び出すことができます。

  • 関数 ID (FunctionID/FuncId):13。

  • パラメーター:

    パラメーター

    タイプ

    必須

    説明

    例

    ip_list

    String

    はい

    IP リスト。複数の IP アドレスまたは CIDR ブロックはカンマ (,) で区切ります。

    192.168.0.1

    customize_response_status_code

    String

    いいえ

    カスタムレスポンスステータスコード。デフォルト値は空で、レスポンスステータスコードが 403 であることを示します。3 桁の数字を入力して、カスタムレスポンスステータスコードを設定できます。

    429

    ip_acl_xfwd

    String

    いいえ

    X-Forwarded-For ヘッダーの IP アドレスを使用するかどうかを指定します。有効な値は次のとおりです:

    • on:これはデフォルト値です。DCDN は、ユーザーリクエストの x-forwarded-for ヘッダーの左端の最初の IP アドレスを検証に使用します。

    • off:実際の送信元 IP アドレスを使用します。

    • all:DCDN は、x-forwarded-for ヘッダーと 接続の IP アドレス の両方を検証に使用します。

    all

    ip_list_notes

    String

    いいえ

    IP アドレスリストの注釈。

    192.x.x.1 (悪意のある)

    192.x.x.2 (不正な)

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "ip_list",
                "argValue": "192.168.0.1"
            }],
            "functionName": "ip_black_list_set"
        }],
        "DomainNames": "example.com"
    }

ali_ua

  • 説明:User-Agent ヘッダーに基づいてアクセス制御を設定します。コンソールでこの機能を設定する方法の詳細については、「User-Agent ブラックリストとホワイトリストの設定」をご参照ください。

  • 関数 ID (FunctionID/FuncId):58。

  • パラメーター:

    パラメーター

    タイプ

    必須

    説明

    例

    ua

    String

    はい

    User-Agent 文字列。ワイルドカード (*) は任意の文字列に一致するようにサポートされています。複数の値を指定するには、縦棒 (|) で区切ります。例:*curl*|*IE*|*chrome*|*firefox*。

    *curl*|*IE*|*chrome*|*firefox*

    type

    String

    はい

    リストのタイプ。有効な値は次のとおりです:

    • black:ブラックリスト。

    • white:ホワイトリスト。

    説明

    ブラックリストとホワイトリストは相互排他的です。一度に有効にできるのは 1 種類のみです。

    black

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "ua",
                "argValue": "*curl*|*IE*|*chrome*|*firefox*"
            }, {
                "argName": "type",
                "argValue": "black"
            }],
            "functionName": "ali_ua"
        }],
        "DomainNames": "example.com"
    }

パフォーマンス最適化

tesla

  • 機能の説明:ページの読み込みを高速化するために HTML 最適化を設定します。詳細については、「ページの最適化」をご参照ください。

  • 関数 ID (FunctionID/FuncId):16。

  • パラメーター:

    パラメーター

    タイプ

    必須

    説明

    例

    enable

    String

    はい

    HTML 最適化の高速化を有効にするかどうかを指定します。

    • on:機能を有効にします。

    • off:機能を無効にします。

    on

    trim_js

    String

    いいえ

    HTML 内のインライン JavaScript (JS) コードを最適化するかどうかを指定します。

    • on:機能を有効にします。

    • off (デフォルト):最適化を無効にします。

    off

    trim_css

    String

    いいえ

    HTML 内のインラインカスケードスタイルシート (CSS) コードを最適化するかどうかを指定します。

    • on:最適化を有効にします。

    • off (デフォルト):シャットダウン状態。

    off

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }, {
                "argName": "trim_css",
                "argValue": "off"
            }, {
                "argName": "trim_js",
                "argValue": "off"
            }],
            "functionName": "tesla"
        }],
        "DomainNames": "example.com"
    }

gzip

  • 機能の説明:Gzip 圧縮を使用してページを最適化します。詳細については、「Gzip 圧縮」をご参照ください。

  • 関数 ID (FunctionID/FuncId):35。

  • パラメーター:

    パラメーター

    タイプ

    必須

    説明

    例

    enable

    String

    はい

    ページの Gzip 最適化を有効にするかどうかを指定します。

    • on:機能を有効にします。

    • off:機能を無効にします。

    on

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }],
            "functionName": "gzip"
        }],
        "DomainNames": "example.com"
    }

brotli

  • 機能の説明:ページの Brotli 圧縮を設定します。詳細については、「Brotli 圧縮」をご参照ください。

  • 関数 ID (FunctionID/FuncId):97。

  • パラメーター:

    パラメーター

    タイプ

    必須

    説明

    例

    enable

    String

    はい

    ページの Brotli 圧縮を有効にするかどうかを指定します。

    • on:機能を有効にします。

    • off:機能を無効にします。

    on

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }],
            "functionName": "brotli"
        }],
        "DomainNames": "example.com"
    }

set_hashkey_args

  • 機能の説明:指定されたパラメーターのみを保持することで URL パラメーターを無視します。詳細については、「パラメーターの無視」をご参照ください。

  • 機能の競合:URL パラメーターの無視 (保持) 機能は、URL パラメーターの無視 (削除) 機能 (関数:ali_remove_args、関数 ID:75) と相互排他的です。これらの機能のいずれか一方しか有効にできません。一方の機能が既に設定されている場合、もう一方を設定する前にその設定を削除する必要があります。機能は、その enable パラメーターが `off` に設定されていても設定済みと見なされます。ドメイン名の機能設定を削除するには、DeleteDcdnSpecificConfig オペレーションを呼び出すことができます。

  • 関数 ID (FunctionID/FuncId):19。

  • パラメーター:

    パラメーター

    タイプ

    必須

    説明

    例

    hashkey_args

    String

    いいえ

    保持するパラメーターのリスト。複数のパラメーターはカンマ (,) で区切ります。最大 10 個のパラメーターを指定できます。

    key1,key2

    disable

    String

    はい

    すべてのパラメーターを無視するかどうかを指定します。

    • on:すべてのパラメーターを無視します。パラメーターを削除、保持、変更する機能は無効になります。パラメーターを追加する機能のみが有効になります。

    • off (デフォルト):機能を無効にします。パラメーターを保持、追加、削除する機能は有効なままです。

    説明

    キャッシュハッシュキーのすべてのパラメーターを無視する優先度は、キャッシュパラメーターのリストを保持する優先度よりも低いです。

    on

    keep_oss_args

    String

    はい

    back-to-origin リクエストのパラメーターを保持するかどうかを指定します。

    • on:back-to-origin リクエストのすべてのパラメーターを保持します。

    • off:back-to-origin リクエストのパラメーターは、キャッシュハッシュキーのパラメーターと同じです。

    on

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "hashkey_args",
                "argValue": ""
            }, {
                "argName": "keep_oss_args",
                "argValue": "on"
            }, {
                "argName": "disable",
                "argValue": "on"
            }],
            "functionName": "set_hashkey_args"
        }],
        "DomainNames": "example.com"
    }

ali_remove_args

  • 機能の説明:指定されたパラメーターを削除することで URL パラメーターを無視します。詳細については、「パラメーターの無視」をご参照ください。

  • 機能の競合:URL パラメーターの無視 (削除) 機能は、URL パラメーターの無視 (保持) 機能 (関数:set_hashkey_args、関数 ID:19) と相互排他的です。これらの機能のいずれか一方しか有効にできません。一方の機能が既に設定されている場合、もう一方を設定する前にその設定を削除する必要があります。機能は、その enable パラメーターが `off` に設定されていても設定済みと見なされます。ドメイン名の機能設定を削除するには、DeleteDcdnSpecificConfig オペレーションを呼び出すことができます。

  • 関数 ID (FunctionID/FuncId):75。

  • パラメーター:

    パラメーター

    タイプ

    必須

    説明

    例

    ali_remove_args

    String

    はい

    削除するパラメーター。複数のパラメーターはスペースで区切ります。

    説明

    残りのパラメーターは、ハッシュキーの URL 引数として使用されます。

    test

    keep_oss_args

    String

    はい

    back-to-origin リクエストのパラメーターを保持するかどうかを指定します。

    • on:back-to-origin リクエストのすべてのパラメーターを保持します。

    • off:back-to-origin リクエストのパラメーターは、キャッシュハッシュキーのパラメーターと同じです。

    off

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "ali_remove_args",
                "argValue": "test"
            }, {
                "argName": "keep_oss_args",
                "argValue": "off"
            }],
            "functionName": "ali_remove_args"
        }],
        "DomainNames": "example.com"
    }

image_transform

  • 機能の説明:DCDN 画像変換を設定します。詳細については、「画像編集の方法と利点」をご参照ください。

  • 関数 ID (FunctionID/FuncId):239。

  • パラメーター:

    パラメーター

    タイプ

    必須

    説明

    例

    enable

    String

    はい

    画像変換を有効にするかどうかを指定します。

    • on:機能を有効にします。

    • off:機能を無効にします。

    on

    filetype

    String

    はい

    トランスコード中をサポートする画像フォーマット。複数のフォーマットは縦棒 (|) で区切ります。次の値がサポートされています:

    • JPEG:JPEG 画像フォーマット。

    • JPG:JPG 画像フォーマット。

    • PNG:PNG 画像フォーマット。

    • WEBP:WEBP 画像フォーマット。

    • BMP:BMP 画像フォーマット。

    • GIF:GIF 画像フォーマット。

    • TIFF:TIFF 画像フォーマット。

    • JP2:JPEG 2000 画像フォーマット。

    jpg|jpeg|png

    webp

    String

    いいえ

    WebP への自動変換を有効にするかどうかを指定します。

    • on:変換を有効にします。

    • off:インスタンスはシャットダウンされます。

    on

    orient

    String

    いいえ

    自動画像回転を有効にするかどうかを指定します。

    • on:機能は有効です。

    • off:リソースはシャットダウンされます。

    説明

    この機能は、回転プロパティを持つ画像に対してのみ機能します。

    on

    slim

    Integer

    いいえ

    画像のスリム化。スリム化のパーセンテージを設定します。値は 0 から 100 までです。この機能は、解像度、ディメンション、またはフォーマットを変更せずに画質を低下させてトラフィックを節約します。

    10

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "filetype",
                "argValue": "jpg|jpeg|png"
            }, {
                "argName": "webp",
                "argValue": "on"
            }, {
                "argName": "orient",
                "argValue": "on"
            }, {
                "argName": "slim",
                "argValue": ""
            }, {
                "argName": "enable",
                "argValue": "on"
            }],
            "functionName": "image_transform"
        }],
        "DomainNames": "example.com"
    }

動画機能

range

  • 機能の説明:Range オリジンフェッチを設定します。詳細については、「Range オリジンフェッチの設定」をご参照ください。

  • 関数 ID:31。

  • パラメーター:

    パラメーター

    タイプ

    必須

    説明

    例

    enable

    String

    はい

    Range オリジンフェッチを有効にするかどうかを指定します。

    • on:有効にします。

    • off:無効にします。

    • force:強制的に有効にします。

    on

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }],
            "functionName": "range"
        }],
        "DomainNames": "example.com"
    }

video_seek

  • 説明:シーク再生を設定します。コンソールでの設定詳細については、「シーク再生」をご参照ください。

  • 関数 ID:30。

  • パラメーター:

    パラメーター

    タイプ

    必須

    説明

    例

    enable

    String

    はい

    シーク再生を有効にするかどうかを指定します。

    • on:有効にします。

    • off:無効にします。

    on

    flv_seek_by_time

    String

    いいえ

    FLV ファイルの時間によるシークを有効にするかどうかを指定します。

    • on:有効にします。

    • off:無効にします。

    on

    mp4_seek_start

    String

    いいえ

    MP4 ファイルのカスタム開始パラメーター。

    mp4starttime

    mp4_seek_end

    String

    いいえ

    MP4 ファイルのカスタム終了パラメーター。

    mp4endtime

    flv_seek_start

    String

    いいえ

    FLV ファイルのカスタム開始パラメーター。

    flvstarttime

    flv_seek_end

    String

    いいえ

    FLV ファイルのカスタム終了パラメーター。

    flvendtime

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }],
            "functionName": "video_seek"
        }],
        "DomainNames": "example.com"
    }

ali_video_split

  • 説明:音声のみ再生を設定します。

  • 関数 ID:204。

  • パラメーター:

    パラメーター

    タイプ

    必須

    説明

    例

    enable

    String

    はい

    音声のみ再生を有効にするかどうかを指定します。

    • on:有効にします。

    • off:無効にします。

    on

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }],
            "functionName": "ali_video_split"
        }],
        "DomainNames": "example.com"
    }

ali_video_preview

  • 説明:動画プレビューを設定します。

  • 関数 ID:205。

  • パラメーター:

    パラメーター

    タイプ

    必須

    説明

    例

    enable

    String

    はい

    動画プレビューを有効にするかどうかを指定します。

    • on:有効にします。

    • off:無効にします。

    説明

    TS および MP3 ファイルを使用でき、FLV および MP4 ファイルをドラッグアンドドロップできます。

    on

    ali_video_preview_argument

    String

    はい

    動画プレビューのカスタムパラメーター名。このパラメーターの値は秒単位でなければなりません。

    fds

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }, {
                "argName": "ali_video_preview_argument",
                "argValue": "fds"
            }],
            "functionName": "ali_video_preview"
        }],
        "DomainNames": "example.com"
    }

hls_token_rewrite

  • 説明:M3U8 暗号化と書き換えを設定します。

  • 関数 ID:253。

  • パラメーター:

    パラメーター

    タイプ

    必須

    説明

    例

    enable

    String

    はい

    M3U8 暗号化と書き換えを有効にするかどうかを指定します。

    • on:有効にします。

    • off:無効にします。

    on

    hls_token_arg_name

    String

    いいえ

    HLS トークンのカスタムパラメーター名。このパラメーターを設定しない場合、MtsHlsUriToken がデフォルトのパラメーター名として使用されます。

    example

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }],
            "functionName": "hls_token_rewrite"
        }],
        "DomainNames": "example.com",
    }

セキュリティ設定

ddos_domain

  • 機能の説明:Anti-DDoS スケジューリングを設定します。詳細については、「緩和設定」をご参照ください。

  • 関数 ID (FuncId):209。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    例

    enable

    String

    はい

    Anti-DDoS 対策を有効にするかどうかを指定します:

    • on:有効

    • off:無効

    on

    dispatch_qps

    String

    いいえ

    秒間クエリ数 (QPS) のしきい値。

    • 値の範囲:2000~50000。

    • デフォルト値:20000。

    20000

    auto_dispatch

    String

    いいえ

    インテリジェントなトラフィックスクラブを有効にします。この機能を有効にすると、QPS のしきい値を指定する必要はありません。DCDN システムは、トラフィックスクラブパターンを有効にするかどうかを自動的に判断します。

    • on:有効

    • off:無効

    on

    checkurl

    String

    はい

    ドメイン名の下のヘルスチェックのパス。

    デフォルト値:/ (ドメイン名のルートディレクトリ)。

    /*/examplefile.txt

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enable",
                "argValue": "on"
            }, {
                "argName": "dispatch_qps",
                "argValue": "20000"
            }, {
                "argName": "checkurl",
                "argValue": "/*/examplefile.txt"
            }],
            "functionName": "ddos_domain"
        }],
        "DomainNames": "example.com"
    }

ali_location

  • 機能:場所によるブラックリスト。詳細については、「リージョン別ブラックリストの設定」をご参照ください。

  • 関数 ID (FuncId):57。

  • パラメーター:

    パラメーター

    タイプ

    必須

    説明

    サンプル値

    location

    String

    はい

    ブロッキングポリシーが適用されるリージョンを指定します。値は次のいずれかのフォーマットにすることができます:

    • ISO 3166 規格に準拠した 2 文字の大文字の国別コード。複数の国を指定するには、コードをスペースで区切ります。

    • リージョンをグローバルに設定できます。

    global

    type

    String

    はい

    ブロッキングポリシーのタイプを指定します。有効な値は次のとおりです:

    • black:ブラックリスト。指定されたリージョンからのクライアント IP アドレスをブロックします。

    • white:ホワイトリスト。指定されたリージョンを除くすべてのリージョンからのクライアント IP アドレスをブロックします。

    black

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "location",
                "argValue": "global"
            }, {
                "argName": "type",
                "argValue": "white"
            }],
            "functionName": "ali_location"
        }],
        "DomainNames": "example.com"
    }

レート制限

limit_rate

  • 機能の説明:単一リクエストのレート制限を設定します。

  • 関数 ID:72。

  • パラメーターの説明:

    `ali_limit_rate` で固定レート制限を設定したり、リクエスト URL のパラメーターに基づいて動的レート制限を設定したり、時間ベースのレート制限を設定したりできます。

    リクエスト URL のパラメーターに基づいてレートを制限するには、`traffic_limit_arg` と `traffic_limit_unit` パラメーターを一緒に使用します。

    レート制限の開始時刻と終了時刻を設定するには、`ali_limit_start_hour` と `ali_limit_end_hour` パラメーターを一緒に使用します。

    パラメーター

    タイプ

    必須

    説明

    値の例

    ali_limit_rate

    String

    はい

    単一リクエストのレート制限を指定します。値は数値と単位で構成されます。サポートされている単位は、`k` (KByte/s) と `m` (MByte/s) です。

    最小値は `100k` です。`100k` 未満の値は `100k` として処理されます。

    • `1m`:単一リクエストのレート制限を 1 MByte/s に設定します。

    • `100k`:単一リクエストのレート制限を 100 KByte/s に設定します。

    ali_limit_rate_after

    String

    いいえ

    レート制限を開始する前に送信するデータ量。値は数値と単位で構成されます。サポートされている単位は、`k` (KByte) と `m` (MByte) です。

    1000

    traffic_limit_arg

    String

    いいえ

    レート制限パラメーターの名前。レートは、URL から取得した引数に基づいて制限されます。例:`rate`。

    リクエストにこのパラメーターが含まれていない場合、`ali_limit_rate` で指定されたデフォルトのレート制限が使用されます。リクエストにこのパラメーターがない場合にレート制限を無効にするには、`ali_limit_rate` を `0k` に設定します。

    rate

    traffic_limit_unit

    String

    いいえ

    `traffic_limit_arg` パラメーターの単位。サポートされている単位は `m` (MByte/s) と `k` (KByte/s) です。たとえば、このパラメーターが `m` に設定され、リクエスト URL に `rate=1` が含まれている場合、実際のレート制限は 1 MByte/s になります。

    最小値は `100k` です。`100k` 未満の値は `100k` として処理されます。

    m

    ali_limit_start_hour

    Integer

    いいえ

    レート制限の開始時刻。値は 0 から 24 までの整数で、終了時刻より小さくなければなりません。デフォルト値は 0 です。

    説明

    これは 24 時間制の時間を表します。たとえば、`0` は 00:00:00 を、`24` は 24:00:00 を表します。

    20

    ali_limit_end_hour

    Integer

    いいえ

    レート制限の終了時刻。値は 0 から 24 までの整数で、開始時刻より大きくなければなりません。デフォルト値は 24 です。

    23

  • 設定例 1:単一リクエストのレート制限を 1 MB/s に設定します。

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "ali_limit_rate",
                "argValue": "1m"
            }],
            "functionName": "limit_rate"
        }],
        "DomainNames": "example.com"
    }
  • 設定例 2:単一リクエストのデフォルトのレート制限は 1 MB/s です。リクエスト URL に `rate` パラメーターが含まれている場合、レートはそのパラメーターの値に基づいて制限されます。たとえば、リクエストに `rate=200` が含まれている場合、実際のレート制限は 200 KB/s になります。

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "ali_limit_rate",
                "argValue": "1m"
            },{
                "argName": "traffic_limit_arg",
                "argValue": "rate"
            },{
                "argName": "traffic_limit_unit",
                "argValue": "k"
            }],
            "functionName": "limit_rate"
        }],
        "DomainNames": "example.com"
    }

WebSocket

websocket

  • 説明:WebSocket を設定します。詳細については、「WebSocket の設定」をご参照ください。

  • 関数 ID (FunctionID/FuncId):144。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    値の例

    enabled

    String

    はい

    WebSocket を有効にするかどうかを指定します。

    • on:機能を有効にします。

    • off:機能を無効にします。

    on

    origin_scheme

    String

    いいえ

    WebSocket back-to-origin リクエストのプロトコル。有効な値は次のとおりです:

    • http:WebSocket は back-to-origin に HTTP を使用します。

    • https:WebSocket は back-to-origin に HTTPS を使用します。オリジンサーバーはポート 443 をサポートする必要があります。

    • follow:WebSocket はクライアントのリクエストと同じプロトコルを使用します。オリジンサーバーはポート 443 またはポート 80 をサポートする必要があります。

    説明

    このパラメーターを設定しない場合、デフォルト値は follow です。

    http

    heartbeat

    String

    いいえ

    接続タイムアウト。

    • 値の範囲:1~300

    • 単位:秒

    • デフォルト値:60

    60

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "enabled",
                "argValue": "on"
            }, {
                "argName": "origin_scheme",
                "argValue": "http"
            }, {
                "argName": "heartbeat",
                "argValue": "60"
            }],
            "functionName": "websocket"
        }],
        "DomainNames": "example.com"
    }

IP アプリケーション高速化

protogw

  • 機能の説明:IP アプリケーション高速化を設定します。詳細については、「IP アプリケーション高速化とは?」をご参照ください。

  • 機能 ID (FunctionID/FuncId):163。

  • パラメーター:

    パラメーター

    タイプ

    必須

    説明

    例

    realip

    String

    はい

    クライアントの送信元 IP アドレスを通過させるために使用されるプロトコルを指定します。有効な値は次のとおりです:

    • off:シャットダウン状態。

    • toa:クライアントの送信元 IP アドレスを通過させます。オリジンサーバーに TOA カーネルモジュールをインストールする必要があります。サービスプログラムの変更は必要ありません。

    • pp:クライアントの送信元 IP アドレスを通過させます。このプロトコルは、デフォルトでオープンソースの Nginx でサポートされています。他のオリジンサーバーソフトウェアが互換性があることを確認する必要があります。

    toa

    port

    String

    はい

    高速化ポート。

    説明
    • 次のポートでは高速化はサポートされていません:22、123、161~162、179、830、2049、2601、2605、3389、5049、7547、8082、8087、8182、8888、9998、15772、15776、15778~15779、18053、18098~18099、18888、19313、19777、および 56667。

    • ポート 80 または 443 を追加するには、チケットを送信してください。

    8443

    mux

    String

    いいえ

    ポートの多重化を有効にするかどうかを指定します。有効な値は次のとおりです:

    • on:オン。

    • off:オフ。

    off

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "realip",
                "argValue": "toa"
            }, {
                "argName": "port",
                "argValue": "8443"
            }, {
                "argName": "mux",
                "argValue": "off"
            }],
            "functionName": "protogw"
        }],
        "DomainNames": "example.com"
    }

EdgeScript/エッジ関数

edge_function

  • 説明:EdgeScript を設定します。詳細については、「EdgeScript の概要」をご参照ください。

  • 関数 ID (FunctionID または FuncId):180。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    例

    rule

    String

    はい

    DSL ルール。

    if eq($uri, '/') {\n rewrite('https://example.com/index.html', 'redirect')\n}

    pri

    Integer

    はい

    優先度。有効な値:[0, 999]。値が小さいほど優先度が高くなります。

    説明

    ヘッダー実行とフッター実行の優先度は互いに独立しています。

    0

    enable

    String

    はい

    ルールを有効にするかどうかを指定します。有効な値は次のとおりです:

    • on:ルールは有効です。

    • off:ルールは無効です。

    on

    name

    String

    はい

    ルール名。文字とアンダースコア (_) のみがサポートされています。

    test

    pos

    String

    いいえ

    ルールが実行される位置。有効な値は次のとおりです:

    • head (デフォルト):ルールはリクエスト処理フローの開始時に実行されます。

    • foot:ルールはリクエスト処理フローの最後に実行されます。

    head

    brk

    String

    いいえ

    実行を中断するかどうかを指定します。有効な値は次のとおりです:

    • on:このルールがヒットした場合、現在の実行位置の残りのルールはスキップされます。

    • off (デフォルト):このルールがヒットした場合でも、残りのルールは実行されます。

    off

    option

    String

    いいえ

    拡張フィールド。

    empty

    grammar

    String

    いいえ

    ルール構文。有効な値:es2 (デフォルト) および js。

    /

    jsmode

    String

    いいえ

    JavaScript (JS) 実行モード。有効な値は次のとおりです:

    • redirect:ブロックモード。

    • bypass (デフォルト):バイパスモード。

    /

  • 設定例:

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "name",
                "argValue": "test"
            }, {
                "argName": "rule",
                "argValue": "if eq($uri, '/') {\n  rewrite('https://example.com/index.html', 'redirect')\n}"
            }, {
                "argName": "pri",
                "argValue": "0"
            }, {
                "argName": "pos",
                "argValue": "head"
            }, {
                "argName": "enable",
                "argValue": "on"
            }, {
                "argName": "brk",
                "argValue": "off"
            }, {
                "argName": "option",
                "argValue": ""
            }],
            "functionName": "edge_function"
        }],
        "DomainName": "example.com"
    }

エッジルーチン

edgeroutine

  • 説明:エッジルーチンを設定します。詳細については、「エッジ関数とは?」をご参照ください。

  • 機能 ID (FunctionID/FuncId):275。

  • この機能はリクエストに応じて利用可能です。この機能を使用するには、するか、チケットを送信する必要があります。

ルールエンジン

condition

  • 機能の説明:ルールエンジンで条件ルールを設定します。条件ルールは、ユーザーリクエストのパラメーターを評価して、設定が適用されるかどうかを判断し、DCDN 設定ポリシーの柔軟かつ正確な制御を可能にします。

  • 機能 ID (FunctionID/FuncId):250。

  • パラメーターの説明:

    パラメーター

    タイプ

    必須

    説明

    値の例

    rule

    Array

    はい

    条件ルールの内容。名前、ステータス、論理演算子、条件式を含みます。

    ルール内容:

    {\"match\":{\"logic\":\"and\",\"criteria\":[{\"matchType\":\"clientipVer\",\"matchObject\":\"CONNECTING_IP\",\"matchOperator\":\"equals\",\"matchValue\":\"v6\",\"negate\":false}]},\"name\":\"example\",\"status\":\"enable\"}

    結果:

    • ルール名:example

    • ステータス:enable

    • 論理演算子:and

    • 条件式:クライアントの接続 IP アドレスのプロトコルバージョンは v6 です。

    sequence

    Integer

    いいえ

    設定の優先度。有効な値:1~99。値が小さいほど優先度が高くなります。このパラメーターが指定されていない場合、値は 1 から昇順で自動的に割り当てられます。

    1

    次の表は、条件式のフォーマット、つまり `argValue` のフォーマットを説明しています:

    パラメーター

    説明

    "match":

    `match` は条件一致式を指定します。

    "logic":"and"

    `logic` は条件一致式の論理演算子を指定します。有効な値は `and` と `or` です。

    "criteria"

    `criteria` は条件式の内容を指定します。

    "matchType":"clientipVer"

    `matchType` は一致させるユーザーリクエスト内の情報のタイプを指定します。

    "matchObject":"CONNECTING_IP"

    `matchObject` は一致タイプをさらに指定します。例えば、クライアント IP アドレスは接続 IP アドレスまたは X-Forwarded-For (XFF) IP アドレスとして指定できます。

    "matchOperator":"equals"

    `matchOperator` は一致操作のアクションを指定します。

    "matchValue":"v6"

    `matchValue` はユーザーリクエスト内の情報と照合するためのプリセット値を指定します。

    "negate":false

    `negate` は条件式の結果を否定するかどうかを指定します。有効な値は `true` と `false` です。

    "name":"example"

    `name` は条件ルールの名前を指定します。

    "status":"enable"

    `status` は条件ルールのステータスを指定します。

  • 設定例:

    以下の例は、OpenAPI を使用して高速化ドメイン名 example.com のルールエンジン設定を追加する方法を示しています。この設定は、クライアント IP プロトコルバージョンが IPv6 であるかどうかに基づいてリクエストを照合およびフィルタリングします。

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "rule",
                "argValue": "{\"match\":{\"logic\":\"and\",\"criteria\":[{\"matchType\":\"clientipVer\",\"matchObject\":\"CONNECTING_IP\",\"matchOperator\":\"equals\",\"matchValue\":\"v6\",\"negate\":false}]},\"name\":\"example\",\"status\":\"enable\"}"
            }],
            "functionName": "condition"
        }],
        "DomainNames": "example.com"
    }

    ルールエンジン設定を作成した後、それを他の機能設定と関連付けることができます。これにより、DCDN 設定ポリシーの実行方法をより柔軟かつ正確に制御できます。

    注:

    • 別の機能からルールエンジン設定を参照するには、`parentid` パラメーターを条件ルールの `configid` に設定します。`configid` は、ルールエンジン設定を追加するときに生成されます。

    • 関数が `condition` (ルールエンジン) の場合、`parentid` パラメーターはサポートされていません。

QUIC

iquic

  • 説明:QUIC プロトコルを設定します。詳細については、「QUIC とは?」をご参照ください。

  • 関数 ID:281。

  • パラメーター:

    パラメーター

    タイプ

    必須

    説明

    値の例

    iquic_enable

    String

    はい

    QUIC プロトコルを有効にするかどうかを指定します:

    • on:有効

    • off:無効

    on

  • 設定例

    {
        "Functions": [{
            "functionArgs": [{
                "argName": "iquic_enable",
                "argValue": "on"
            }],
            "functionName": "iquic"
        }],
        "DomainNames": "example.com"
    }