Este tópico descreve como configurar um bucket do Object Storage Service (OSS) de outra conta da Alibaba Cloud como servidor de origem ao adicionar um nome de domínio ao Alibaba Cloud CDN.
Problema
Quero usar o CDN para acelerar a recuperação de recursos de um bucket do OSS. Posso usar um bucket do OSS de outra conta da Alibaba Cloud como servidor de origem ao adicionar um nome de domínio ao CDN? Como configuro esse bucket do OSS?
Solução
Etapa 1: Adicionar um nome de domínio ao CDN
Ao adicionar um nome de domínio ao CDN, você pode usar um bucket do OSS de outra conta da Alibaba Cloud como servidor de origem. Defina Origin Info como OSS Domain e selecione Custom OSS Origin na lista suspensa Domain Name. Em seguida, insira o nome de domínio do bucket do OSS desejado, conforme mostra a figura a seguir.

Etapa 2: Configurar um bucket privado do OSS como servidor de origem
Se a lista de controle de acesso (ACL) do bucket do OSS estiver definida como public-read ou public-read-write, você poderá usar o bucket sem configurá-lo como origem.
Se a ACL do bucket for privada, configure-o como servidor de origem. Caso contrário, não será possível acessar os recursos do OSS.
Para verificar a ACL de um bucket do OSS no console do OSS, acesse a página Buckets e clique em no nome do bucket. Na página de detalhes do bucket, clique em Overview no painel de navegação à esquerda. Verifique o valor de ACL na seção Basic Information.
-
Crie um AccessKey ID e um AccessKey Secret da conta da Alibaba Cloud proprietária do bucket privado do OSS. Para mais informações, consulte Criar um AccessKey. Para garantir a segurança da conta, recomendamos criar um par de AccessKey para um usuário do Resource Access Management (RAM) e conceder apenas as permissões mínimas necessárias.
NotaSe você usar o par de AccessKey de um usuário RAM, verifique se ele tem a permissão AliyunOSSReadOnlyAccess (acesso somente leitura ao OSS) ou AliyunOSSFullAccess (acesso total ao OSS). Para mais detalhes, consulte Gerenciar permissões de usuários RAM.

-
No console do CDN, selecione o nome de domínio especificado. Na aba Configurations da página Origin Fetch do domínio, ative Alibaba Cloud OSS Private Bucket Access. Na caixa de diálogo exibida, defina Type como Bucket Across Accounts or in the Same Account. Insira o AccessKey ID e o AccessKey Secret criados na Etapa 1 e clique em OK.

-
Opcional. Atualize os recursos do CDN. Na aba Purge/Prefetch da página Limpeza e Pré-carregamento do console do CDN, defina Operation como Purge e Operation Method como Directory. Insira o diretório do nome de domínio acelerado no campo URL e clique em Submit.
