Chame a operação BatchSetDcdnDomainConfigs para configurar recursos em vários nomes de domínio acelerados de uma só vez. Este tópico lista os recursos configuráveis e seus parâmetros.
Os recursos descritos neste tópico podem ser referenciados pelas seguintes operações de API: BatchSetDcdnDomainConfigs, DescribeDcdnDomainConfigs, BatchDeleteDcdnDomainConfigs e DescribeDcdnUserDomainsByFunc.
Chame BatchSetDcdnDomainConfigs para configurar recursos em vários nomes de domínio acelerados de uma vez e gerar um ConfigId exclusivo. Use o ConfigId para atualizar ou excluir uma configuração específica. Para mais informações, consulte Uso do ConfigId.
Informações básicas
dynamic
Descrição do recurso: configurações relacionadas ao DCDN. Para mais informações, consulte Regras para aceleração de conteúdo estático e dinâmico.
ID do recurso (FunctionID/FuncId): 46.
-
Descrição dos parâmetros:
Parameter
Type
Required
Description
Example
enable
String
Yes
Ativa a aceleração estática:
-
on: ativa o recurso.
-
off: desativa o recurso.
on
static_route_type
String
No
As extensões de arquivo para aceleração de conteúdo estático.
.txt
static_route_url
String
No
O URI para aceleração de conteúdo estático.
/domain/detail/log.txt
static_route_path
String
No
O caminho do arquivo para aceleração de conteúdo estático.
NotaÉ possível usar caracteres curinga, como o asterisco () e o ponto de interrogação (?), para correspondência aproximada de caminhos de arquivos estáticos. O asterisco () corresponde a zero ou mais caracteres. O ponto de interrogação (?) corresponde a um único caractere.
/abc/test/*
dynamic_route_origin
String
No
A política de protocolo de origem para conteúdo dinâmico. Valores válidos:
-
http: o DCDN usa HTTP para solicitar recursos do servidor de origem.
-
https: o DCDN usa HTTPS para solicitar recursos do servidor de origem.
-
follow: o DCDN usa o mesmo protocolo do cliente para solicitar recursos do servidor de origem.
-
follow-port: o DCDN usa o protocolo correspondente à porta do servidor de origem para solicitar recursos do servidor de origem.
NotaSe dynamic_route_origin não for definido, o valor padrão follow será usado.
https
dynamic_route_round_robin
String
No
Especifica se o balanceamento de carga deve ser ativado. Valores válidos:
-
on: ativa o recurso.
-
off (padrão): desativa o recurso.
off
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "enable", "argValue": "on" }, { "argName": "static_route_type", "argValue": ".txt" }, { "argName": "static_route_url", "argValue": "/domain/detail/log.txt" },{ "argName": "static_route_path", "argValue": "/abc/test/*" }, { "argName": "dynamic_route_origin", "argValue": "https" }, { "argName": "dynamic_route_round_robin", "argValue": "off" }], "functionName": "dynamic" }], "DomainNames": "example.com" }
ipv6
Descrição do recurso: configuração de acesso IPv6. Para mais informações, consulte Ativar IPv6.
ID do recurso (FunctionID/FuncId): 194.
-
Descrição dos parâmetros:
Parameter
Type
Required
Description
Example
switch
String
Yes
Ative o acesso IPv6:
-
on: ativa o recurso.
-
off: desativa o recurso.
on
region
String
Yes
As regiões nas quais você deseja ativar o IPv6. O caractere curinga (*) é compatível.
Nota-
Um asterisco (*) indica que o IPv6 está ativo em todas as regiões. Atualmente, só é possível ativar o IPv6 para todas as regiões simultaneamente. Para ativar o IPv6 em uma região específica, envie um ticket para solicitar a habilitação.
-
Se este parâmetro não for definido, o IPv6 será ativado para todas as regiões por padrão.
*
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "switch", "argValue": "on" }, { "argName": "region", "argValue": "*" }], "functionName": "ipv6" }], "DomainNames": "example.com" }
Configuração de origem
oss_auth
Descrição do recurso: configura um bucket OSS privado para assinatura. Para mais informações, consulte Busca de origem a partir de um bucket OSS privado.
ID do recurso (FunctionID/FuncId): 10.
-
Descrição dos parâmetros:
Parameter
Type
Required
Description
Example
oss_bucket_id
String
Yes
O endereço do seu bucket.
***.oss-cn-hangzhou.aliyuncs.com
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "oss_bucket_id", "argValue": "***.oss-cn-hangzhou.aliyuncs.com" }], "functionName": "oss_auth" }], "DomainNames": "example.com" }
set_req_host_header
Descrição do recurso: configura o host de origem. Para mais informações, consulte Configurar o host de origem padrão.
ID do recurso (FunctionID/FuncId): 18.
-
Descrição dos parâmetros:
Parameter
Type
Required
Description
Example
domain_name
String
Yes
O conteúdo do cabeçalho do host de origem.
example.com -
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "domain_name", "argValue": "example.com" }], "functionName": "set_req_host_header" }], "DomainNames": "example.com" }
forward_scheme
Descrição do recurso: Configure a política de protocolo de origem. Para mais informações, consulte Configurar o acompanhamento de protocolo estático para busca na origem.
ID do recurso (FunctionID/FuncId): 47.
-
Descrição dos parâmetros:
Parameter
Type
Required
Description
Example
enable
String
Yes
Indica se a política de protocolo de origem está ativa. Valores válidos:
-
on: ativa o recurso.
-
off: desativa o recurso.
on
scheme_origin
String
No
A política de protocolo de origem. Valores válidos:
-
http: o DCDN usa HTTP para busca na origem.
-
https: o DCDN usa HTTPS para busca na origem.
-
follow: o DCDN usa o mesmo protocolo da requisição do cliente para busca na origem.
NotaSe você não definir scheme_origin, o valor padrão follow será utilizado.
follow
scheme_origin_port
String
No
A porta de origem personalizada. Este parâmetro deve ser usado em conjunto com o parâmetro scheme_origin. Valores válidos:
-
Se scheme_origin estiver definido como http, configure apenas uma porta de origem HTTP. Exemplo: 80.
-
Se scheme_origin estiver definido como https, configure apenas uma porta de origem HTTPS. Exemplo: 443.
-
Se scheme_origin estiver definido como follow, configure tanto a porta de origem HTTP quanto a HTTPS, separando-as com dois-pontos (:). Exemplo: 80:443.
80:443
-
-
Exemplo de configuração 1: o DCDN usa o mesmo protocolo da requisição do cliente para busca na origem. A porta de origem é a porta padrão do protocolo: porta 80 para HTTP e porta 443 para HTTPS.
{ "Functions": [{ "functionArgs": [{ "argName": "enable", "argValue": "on" }, { "argName": "scheme_origin", "argValue": "follow" }], "functionName": "forward_scheme" }], "DomainNames": "example.com" } -
Exemplo de configuração 2: o DCDN usa o mesmo protocolo da requisição do cliente para busca na origem. A porta de origem é uma porta personalizada: porta 8080 para HTTP e porta 4433 para HTTPS.
{ "Functions": [{ "functionArgs": [{ "argName": "enable", "argValue": "on" }, { "argName": "scheme_origin", "argValue": "follow" }, { "argName": "scheme_origin_port", "argValue": "8080:4433" }], "functionName": "forward_scheme" }], "DomainNames": "example.com" }
l2_oss_key
Descrição do recurso: Configure a busca na origem a partir de um bucket privado. Observação: na primeira vez que você usar este recurso, ative a política de acesso padrão com um único clique. Após ativar a política, o DCDN recebe acesso de somente leitura a todos os buckets OSS vinculados à sua conta Alibaba Cloud. Para mais informações, consulte Busca na origem a partir de um bucket OSS privado.
ID do recurso (FunctionID/FuncId): 85.
-
Descrição dos parâmetros:
Parameter
Type
Required
Description
Example
private_oss_auth
String
Yes
Indica se a busca na origem a partir de um bucket privado está ativa. Valores válidos:
-
on: ativa o recurso.
-
off: desativa o recurso.
Ao ativar este recurso, o sistema configura automaticamente um token do Security Token Service (STS), simplificando a configuração. No entanto, este método suporta busca na origem apenas a partir de buckets OSS privados que pertencem à mesma conta Alibaba Cloud do nome de domínio acelerado pelo DCDN. Para mais informações sobre tokens STS, consulte O que é o Security Token Service (STS)?.
on
perm_private_oss_tbl
String
No
A configuração do token de segurança permanente. O formato é
access_id=123 access_secret=123abc. Separe os parâmetros com um espaço.Após configurar um token de segurança permanente, você pode realizar a busca na origem a partir de buckets OSS privados da mesma conta Alibaba Cloud do nome de domínio acelerado pelo DCDN, bem como de buckets OSS privados pertencentes a outra conta Alibaba Cloud. Para mais informações sobre tokens de segurança permanentes, consulte Criar um AccessKey.
access_id=123 access_secret=123abc
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "private_oss_auth", "argValue": "on" },{ "argName": "perm_private_oss_tbl", "argValue": "access_id=123 access_secret=123abc" }], "functionName": "l2_oss_key" }], "DomainNames": "example.com" }
oss_key_list
Descrição do recurso: Lista de chaves privadas para busca de origem no OSS. Configure uma ou mais regras para especificar múltiplos buckets OSS privados e seus tokens de segurança correspondentes.
ID do recurso (FunctionID/FuncId): 183.
-
Descrição dos parâmetros:
Parâmetro
Tipo
Obrigatório
Descrição
Exemplo
host
String
Sim
O endereço completo do bucket OSS.
example.oss-cn-hangzhou.aliyuncs.com
key
String
Sim
A configuração do token de segurança permanente. O formato é
access_id=123 access_secret=123abc. Separe os parâmetros com um espaço.Após configurar um token de segurança permanente, é possível realizar a busca de origem em buckets OSS privados que pertencem à mesma conta Alibaba Cloud do nome de domínio acelerado pelo DCDN, bem como em buckets OSS privados de outra conta Alibaba Cloud. Para mais informações sobre tokens de segurança permanentes, consulte Criar um AccessKey.
access_id=123 access_secret=123abc
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "host", "argValue": "example.oss-cn-hangzhou.aliyuncs.com" },{ "argName": "key", "argValue": "access_id=123 access_secret=123abc" }], "functionName": "oss_key_list" }], "DomainNames": "example.com" }
https_origin_sni
Descrição do recurso: Configure o SNI de origem. Defina um SNI de origem específico para um servidor de origem específico. Para mais informações, consulte Configurar um SNI de origem específico.
ID do recurso (FunctionID/FuncId): 114.
-
Descrição dos parâmetros:
Parâmetro
Tipo
Obrigatório
Descrição
Exemplo
enabled
String
Sim
Indica se o recurso de SNI de origem está ativo. Valores válidos:
-
on: ativa o recurso.
-
off: desativa o recurso.
on
https_origin_sni
String
Sim
As informações de SNI incluídas na requisição de origem. Trata-se do endereço do servidor de origem que a requisição precisa acessar.
origin.example.com -
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "https_origin_sni", "argValue": "origin.example.com" }, { "argName": "enabled", "argValue": "on" }], "functionName": "https_origin_sni" }], "DomainNames": "example.com" }
forward_timeout
Descrição do recurso: Configure o timeout da requisição de origem. Para mais informações, consulte Timeout da requisição de origem.
ID do recurso (FunctionID/FuncId): 124.
-
Descrição dos parâmetros:
Parâmetro
Tipo
Obrigatório
Descrição
Exemplo
forward_timeout
Integer
Sim
O período de timeout da requisição. Unidade: segundos.
NotaRecomenda-se definir o período de timeout com valor inferior a 100 segundos.
30
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "forward_timeout", "argValue": "30" }], "functionName": "forward_timeout" }], "DomainNames": "example.com" }
advanced_origin
Descrição do recurso: Configure o origin avançado. Para mais informações, consulte Origin avançado. Este recurso está disponível apenas para usuários adicionados à lista de permissões. Para utilizá-lo, envie um ticket.
Conflito de recursos: O recurso de origin avançado conflita com o recurso de origin condicional (função: origin_dns_host, ID do recurso: 212). Apenas um deles pode ser ativado por vez. Se um dos recursos estiver configurado, exclua sua configuração antes de configurar o outro. Um recurso é considerado configurado mesmo que seu parâmetro de switch esteja definido como
off. Chame a operação DeleteDcdnSpecificConfig para excluir uma configuração específica de um nome de domínio.ID do recurso (FunctionID/FuncId): 235.
-
Descrição dos parâmetros:
Parâmetro
Tipo
Obrigatório
Descrição
Exemplo
variable_type
String
Sim
O tipo da variável. Valores válidos:
-
header: um cabeçalho de requisição presente na solicitação do usuário.
-
arg: um parâmetro de query string presente na URL da solicitação do usuário.
-
uri: um caminho presente na URL da solicitação do usuário.
-
cookie: um cookie de requisição presente na solicitação do usuário.
uri
variable
String
Sim
O nome da variável.
NotaSe você definir variable_type como uri, defina variable como uri.
uri
conditions
String
Sim
A condição. Valores válidos:
-
==: igual a.
-
!=: diferente de.
==
value
String
Sim
O valor da variável.
/image
origin
String
Sim
O nome de domínio usado na consulta DNS durante o fetch de origin. Trata-se do valor da variável presente na solicitação do usuário. Se o valor corresponder, a solicitação é redirecionada para a URL de origin especificada.
origin.example.com
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "conditions", "argValue": "==" }, { "argName": "variable_type", "argValue": "uri" }, { "argName": "value", "argValue": "/image" }, { "argName": "origin", "argValue": "origin.example.com" }, { "argName": "variable", "argValue": "uri" }], "functionName": "advanced_origin" }], "DomainNames": "example.com", }
follow_302
Descrição do recurso: Configura o redirecionamento 302 para o origin fetch. Para mais informações, consulte Configure 301/302 redirects for origin fetch. Este recurso está disponível apenas para usuários adicionados à whitelist. Para utilizá-lo, envie um ticket.
ID do recurso (FunctionID/FuncId): 219.
-
Descrição dos parâmetros:
Parâmetro
Tipo
Obrigatório
Descrição
Exemplo
enable
String
Sim
Define se o redirecionamento 302 para o origin fetch deve ser ativado. Valores válidos:
-
on: ativa o recurso.
-
off: desativa o recurso.
on
max_tries
Integer
Não
O número máximo de redirecionamentos 302.
-
Valor padrão: 2.
-
Valores válidos: [1,5].
NotaO número de origin fetches menos 1 equivale ao número de redirecionamentos 302. Ou seja, o número máximo padrão de origin fetches é 3, e o intervalo válido é [2,6].
2
retain_args
String
Não
Define se os parâmetros originais da requisição devem ser mantidos ao redirecionar para o servidor de origem de destino. Valores válidos:
-
on: mantém os parâmetros.
-
off (padrão): não mantém os parâmetros.
off
retain_header
String
Não
Define se o header original da requisição deve ser mantido ao redirecionar para o servidor de origem de destino. Valores válidos:
-
On: mantém o header.
-
off (padrão): não mantém o header.
off
response_header
String
Não
O header de resposta do redirecionamento 302. Trata-se do nome do header de resposta 302 que o servidor de origem envia ao DCDN. O nome padrão do header é Location.
X-Alicdn-Redirect
retain_host
String
No
Retenção do nome de domínio de origem em redirecionamentos 302. Quando ativado, o DCDN mantém o nome de domínio de origem durante um redirecionamento 302. Aplica-se apenas ao redirecionar para o nome de domínio de destino. Valores válidos:
-
on: ativa o recurso.
-
off (padrão): desativa o recurso.
off
modify_host
String
No
Modificação do nome de domínio de origem em redirecionamentos 302. O DCDN modifique o nome de domínio de origem durante um redirecionamento 302. Aplica-se apenas ao redirecionar para o nome de domínio de destino. Por padrão, o nome de domínio de origem não é alterado.
example.com
cache
String
No
Cache do resultado do redirecionamento 302. Quando ativado, o DCDN armazena em cache o resultado do redirecionamento para a mesma URL durante um redirecionamento 302, melhorando o desempenho de resposta do DCDN. Valores válidos:
-
on: ativa o recurso.
-
off (padrão): desativa o recurso.
off
expired_time
Integer
No
Período de expiração do cache do resultado do redirecionamento 302. Define por quanto tempo o DCDN armazena em cache o resultado do redirecionamento para a mesma URL durante um redirecionamento 302. Este parâmetro deve ser usado em conjunto com o recurso de cache. Unidade: segundos. Valor padrão: 3600.
7200
follow_origin_host
String
No
Uso do nome de domínio de origem como origin host em redirecionamentos 302. Quando ativado, o DCDN utiliza o nome de domínio de origem como origin host. O nome de domínio de origem mais recente é usado mesmo após uma alternância entre servidores primário e secundário. Valores válidos:
-
on: ativa o recurso.
-
off (padrão): desativa o recurso.
off
follow_5xx_retry_origin
String
No
Alternância entre servidores de origem primário e secundário. Quando ativado, o DCDN muda para o próximo servidor de origem disponível ao receber um código de status 5xx do servidor de origem. Valores válidos:
-
on: ativa o recurso.
-
off (padrão): desativa o recurso.
off
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "enable", "argValue": "on" }, { "argName": "max_tries", "argValue": 2 }, { "argName": "retain_args", "argValue": "off" }, { "argName": "retain_header", "argValue": "off" }, { "argName": "response_header", "argValue": "X-Alicdn-Redirect" }, { "argName": "retain_host", "argValue": "off" }, { "argName": "modify_host", "argValue": "example.com" }, { "argName": "cache", "argValue": "off" }, { "argName": "expired_time", "argValue": "7200" }, { "argName": "follow_origin_host", "argValue": "off" }, { "argName": "follow_5xx_retry_origin", "argValue": "off" }], "functionName": "follow_302" }], "DomainNames": "example.com" }
set_req_header
-
Descrição do recurso: Configure um cabeçalho HTTP de origem personalizado. Para mais informações, consulte Modificar cabeçalhos de requisição de entrada.
Notaset_req_headeré a v1. Recomendamos o uso da v2,origin_request_header. A v2 oferece suporte a mais recursos para cabeçalhos HTTP de origem personalizados. ID do recurso (FunctionID/FuncId): 39.
-
Descrição dos parâmetros:
Parâmetro
Tipo
Obrigatório
Descrição
Exemplo
key
String
Sim
O nome do cabeçalho de origem.
Accept-Encoding
value
String
Sim
O valor do cabeçalho de origem. Para excluir um cabeçalho de origem, defina seu valor como null.
gzip
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "value", "argValue": "gzip" }, { "argName": "key", "argValue": "Accept-Encoding" }], "functionName": "set_req_header" }], "DomainNames": "example.com" }
origin_request_header
Descrição do recurso: Configure cabeçalhos de requisição HTTP de origem (nova versão). Para mais informações, consulte Configurar cabeçalhos de requisição HTTP de origem. Este recurso está disponível apenas para usuários adicionados à lista de permissões. Para utilizá-lo, envie um ticket.
ID do recurso (FunctionID/FuncId): 228.
-
Descrição dos parâmetros:
Parâmetro
Tipo
Obrigatório
Descrição
Exemplo
header_operation_type
String
Sim
A operação sobre o cabeçalho de requisição. Valores válidos:
-
add: Adiciona uma nova entrada.
-
delete: exclui.
-
Modify
-
Use replace em vez de rewrite.
add
header_name
String
Sim
O nome do cabeçalho de requisição.
Accept-Encoding
header_value
String
Não
O valor do cabeçalho de requisição. É possível configurar múltiplos valores para um parâmetro de cabeçalho de requisição. Separe os valores com vírgulas (,).
gzip
duplicate
String
Não
Especifica se é permitido adicionar um cabeçalho de requisição com o mesmo nome. Ao definir header_operation_type como add, especifique se duplicatas são permitidas. Valores válidos:
-
On: Permitido.
-
Off: Desativado.
off
header_source
String
Não
O valor do parâmetro a ser substituído. Ao definir header_operation_type como rewrite, este parâmetro é obrigatório. Expressões regulares são suportadas.
value1
header_destination
String
Não
O novo valor do parâmetro. Ao definir header_operation_type como rewrite, este parâmetro é obrigatório.
value123
match_all
String
Não
O modo de correspondência. Ao definir header_operation_type como rewrite, defina também o modo de correspondência. Valores válidos:
-
on: corresponde a todos os valores. Todos os valores correspondentes são substituídos.
-
off: corresponde apenas ao primeiro valor. Somente o primeiro valor correspondente é substituído.
off
-
-
Exemplo de configuração: adiciona um cabeçalho de requisição de origem personalizado ao nome de domínio acelerado
example.com. O nome do cabeçalho de requisição é definido comoAccept-Encodinge o valor do cabeçalho de requisição é definido comogzip.{ "Functions": [{ "functionArgs": [{ "argName": "header_operation_type", "argValue": "add" }, { "argName": "header_name", "argValue": "Accept-Encoding" }, { "argName": "header_value", "argValue": "gzip" }, { "argName": "duplicate", "argValue": "off" }], "functionName": "origin_request_header" }], "DomainNames": "example.com" }
origin_request_header
Descrição do recurso: Configure headers de requisição HTTP de origem (novo). Para mais informações, consulte Configurar headers de requisição HTTP de origem. Este recurso está disponível apenas para usuários adicionados à lista de permissões. Para utilizá-lo, envie um ticket.
ID do recurso (FunctionID/FuncId): 228.
-
Descrição dos parâmetros:
Parameter
Type
Required
Description
Example
header_operation_type
String
Sim
A operação sobre o header de requisição. Valores válidos:
-
add: Adiciona uma nova entrada.
-
delete: Exclui.
-
Modify
-
Use replace em vez de rewrite.
add
header_name
String
Sim
O nome do header de requisição.
Accept-Encoding
header_value
String
Não
O valor do header de requisição. É possível configurar múltiplos valores para um parâmetro de header de requisição. Separe os valores com vírgulas (,).
gzip
duplicate
String
Não
Especifica se é permitido adicionar um header de requisição com o mesmo nome. Ao definir header_operation_type como add, especifique se duplicatas são permitidas. Valores válidos:
-
On: Permitido.
-
Off: Desativado.
off
header_source
String
Não
O valor do parâmetro a ser substituído. Ao definir header_operation_type como rewrite, configure este parâmetro. Expressões regulares são suportadas.
value1
header_destination
String
Não
O novo valor do parâmetro. Ao definir header_operation_type como rewrite, configure este parâmetro.
value123
match_all
String
Não
O modo de correspondência. Ao definir header_operation_type como rewrite, configure o modo de correspondência. Valores válidos:
-
on: Corresponde a todos os valores. Todos os valores correspondentes são substituídos.
-
off: Corresponde apenas ao primeiro valor. Somente o primeiro valor correspondente é substituído.
off
-
-
Exemplo de configuração: Adiciona um header de requisição de origem personalizado ao nome de domínio acelerado
example.com. O nome do header de requisição é definido comoAccept-Encodinge o valor do header de requisição é definido comogzip.{ "Functions": [{ "functionArgs": [{ "argName": "header_operation_type", "argValue": "add" }, { "argName": "header_name", "argValue": "Accept-Encoding" }, { "argName": "header_value", "argValue": "gzip" }, { "argName": "duplicate", "argValue": "off" }], "functionName": "origin_request_header" }], "DomainNames": "example.com" }
origin_response_header
Descrição do recurso: configura os cabeçalhos de resposta HTTP de origem. Para mais informações, consulte Modificar cabeçalhos de resposta de entrada. Este recurso está disponível apenas para usuários adicionados à lista de permissões. Para utilizá-lo, envie um ticket.
ID do recurso (FunctionID/FuncId): 229.
-
Descrição dos parâmetros:
Parameter
Type
Required
Description
Example
header_operation_type
String
Sim
A operação sobre o cabeçalho de resposta. Valores válidos:
-
add: adiciona um item.
-
Delete: exclui o item.
-
To modify é para fazer uma alteração.
-
Replace.
add
header_name
String
Sim
O nome do cabeçalho de resposta.
Cache-Control
header_value
String
Não
O valor do cabeçalho de resposta. É possível configurar múltiplos valores para um parâmetro de cabeçalho de resposta. Separe os valores com vírgulas (,).
no-cache
duplicate
String
Não
Especifica se é permitido adicionar um cabeçalho de resposta com o mesmo nome. Ao definir header_operation_type como add, especifique se duplicatas são permitidas. Valores válidos:
-
on: permite duplicatas.
-
off: não permite duplicatas.
off
header_source
String
Não
O valor do parâmetro a ser substituído. Ao definir header_operation_type como rewrite, configure este parâmetro. Expressões regulares são compatíveis.
value1
header_destination
String
Não
O novo valor do parâmetro. Ao definir header_operation_type como rewrite, configure este parâmetro.
value123
match_all
String
Não
O modo de correspondência. Ao definir header_operation_type como rewrite, defina o modo de correspondência. Valores válidos:
-
on: corresponde a todos os valores. Todos os valores correspondentes são substituídos.
-
off: corresponde apenas ao primeiro valor. Somente o primeiro valor correspondente é substituído.
off
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "header_operation_type", "argValue": "add" }, { "argName": "header_name", "argValue": "Cache-Control" }, { "argName": "header_value", "argValue": "no-cache" }, { "argName": "duplicate", "argValue": "off" }], "functionName": "origin_response_header" }], "DomainNames": "example.com" }
back_to_origin_url_rewrite
Descrição do recurso: Reescreve a URI de origem. Para mais informações, consulte Reescrever a URI de origem. Este recurso está disponível apenas para usuários adicionados à lista de permissões. Para utilizá-lo, envie um ticket.
ID do recurso (FunctionID/FuncId): 225.
-
Descrição dos parâmetros:
Parameter
Type
Required
Description
Example
source_url
String
Yes
A URI a ser reescrita.
^/hello$
target_url
String
Yes
A URI de destino.
/hello/test
flag
String
No
A regra de execução da operação de reescrita. Valores válidos:
-
Vazio: quando este parâmetro não é definido, as regras de reescrita subsequentes continuam sendo executadas após a regra atual.
-
break: após a execução da regra atual, as regras de reescrita subsequentes deixam de ser executadas.
-
enhance_break: semelhante ao break, mas processa a requisição com parâmetros e também tem efeito para streams FLV ao vivo.
break
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "flag", "argValue": "break" }, { "argName": "source_url", "argValue": "^/hello$" }, { "argName": "target_url", "argValue": "/hello/test" }], "functionName": "back_to_origin_url_rewrite" }], "DomainNames": "example.com", }
back_to_origin_argument_rewrite
-
Descrição do recurso: Reescreve os parâmetros de origem. Para mais informações, consulte Reescrever parâmetros de origem. Este recurso está disponível apenas para usuários adicionados à lista de permissões. Para utilizá-lo, envie um ticket.
NotaA reescrita de parâmetros de origem modifica os parâmetros de consulta da URL da requisição de origem. É possível configurar múltiplas regras de reescrita. A prioridade das ações de reescrita é a seguinte: Add > Delete > Reserve Only > Modify. Quando diferentes regras de reescrita se aplicam ao mesmo parâmetro, somente a regra de maior prioridade entra em vigor.
ID do recurso (FunctionID/FuncId): 224.
-
Descrição dos parâmetros:
Parameter
Type
Required
Description
Example
delete_argument
String
No
Lista de parâmetros a excluir. Separe múltiplos parâmetros com espaços.
code1
save_argument
String
No
Lista de parâmetros a reter. Separe múltiplos parâmetros com espaços. Somente os parâmetros listados são mantidos. As ações de adição e exclusão de parâmetros continuam em vigor.
Empty
ignore_all_argument
String
No
Indica se todos os parâmetros devem ser ignorados. Valores válidos:
-
on: ignora todos os parâmetros. Apenas o recurso de adição de parâmetros permanece ativo. Os recursos de exclusão, retenção exclusiva e modificação de parâmetros tornam-se inefetivos.
-
off (padrão): não ignora todos os parâmetros. Os recursos de retenção, adição e exclusão de parâmetros permanecem ativos.
on
add_argument
String
No
Parâmetros a adicionar. Possui a maior prioridade. Separe múltiplos parâmetros com espaços.
value=123
modify_argument
String
No
Parâmetros a modificar. Possui a menor prioridade. Se um parâmetro for excluído, ele não será retido. Separe múltiplos parâmetros com espaços.
value=321
enable
String
Yes
Indica se a reescrita de parâmetros de origem deve ser ativada. Valores válidos:
-
on: ativa o recurso.
-
off: desativa o recurso.
on
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "delete_argument", "argValue": "" }, { "argName": "save_argument", "argValue": "" }, { "argName": "add_argument", "argValue": "" }, { "argName": "modify_argument", "argValue": "" }, { "argName": "ignore_all_argument", "argValue": "on" }, { "argName": "enable", "argValue": "on" }], "functionName": "back_to_origin_argument_rewrite" }], "DomainNames": "example.com" }
aws_s3_bucket
Descrição do recurso: Configure um bucket do Amazon S3 para assinatura. Este recurso está disponível apenas para usuários adicionados à lista de permissões. Para utilizá-lo, envie um ticket.
ID do recurso (FunctionID/FuncId): 186.
-
Descrição dos parâmetros:
Parameter
Type
Required
Description
Example
enabled
String
Yes
Ative a autenticação do bucket do Amazon S3:
-
L2: ativa o recurso.
-
off: desativa o recurso.
l2
bucketname
String
No
O nome do bucket do Amazon S3.
/
accesskey
String
Yes
O AccessKey da AWS.
123456789
secretkey
String
Yes
O SecretKey da AWS.
12345678
region
String
Yes
A região de armazenamento do Amazon S3.
us-east-2
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "enabled", "argValue": "l2" }, { "argName": "accesskey", "argValue": "123456789" }, { "argName": "secretkey", "argValue": "123456789" }, { "argName": "region", "argValue": "us-east-2" }], "functionName": "aws_s3_bucket" }], "DomainNames": "example.com" }
origin_certificate_verification
Descrição do recurso: Configure a verificação de certificado de origem (lista de permissões SNI). Para mais informações, consulte Configurar uma lista de permissões de Common Name. Este recurso está disponível apenas para usuários adicionados à lista de permissões. Para utilizá-lo, envie um ticket.
ID do recurso (FunctionID/FuncId): 223.
-
Descrição dos parâmetros:
Parameter
Type
Required
Description
Example
enabled
String
Yes
Indica se a verificação de certificado de origem deve ser ativada. Valores válidos:
-
on: ativa o recurso.
-
off: desativa o recurso.
on
common_name_whitelist
String
No
A lista de domínios na lista de permissões do certificado. É possível configurar vários domínios, separando-os por vírgula (,). Certificados que correspondam a esses domínios passam pela verificação.
example.com -
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "enable", "argValue": "on" }, { "argName": "common_name_whitelist", "argValue": "example.com" }], "functionName": "origin_certificate_verification" }], "DomainNames": "example.com" }
origin_dns_host
Descrição do recurso: Configure uma origem condicional. É possível combinar este recurso com o mecanismo de regras (function: condition, feature ID: 250) para redirecionar requisições a um servidor de origem específico com base em informações como caminho, parâmetros de URL e cabeçalhos de requisição presentes nas solicitações dos usuários. Este recurso está disponível apenas para usuários adicionados à lista de permissões. Para utilizá-lo, abra um ticket.
Pré-requisitos: Antes de configurar uma origem condicional, crie pelo menos uma condição de regra no mecanismo de regras. Ao configurar a origem condicional, associe-a a uma condição de regra. Para mais informações, consulte Mecanismo de regras. Caso a configuração de origem condicional não seja associada a uma condição de regra, todo o tráfego de origem do DCDN será direcionado para esta única URL de origem, o que anula o propósito de controlar a URL de origem por meio de condições de regra.
Conflito de recursos: O recurso de origem condicional conflita com o recurso de origem avançada (function: advanced_origin, feature ID: 235). Apenas um deles pode estar ativo por vez. Se um dos recursos estiver configurado, exclua sua configuração antes de configurar o outro. Um recurso é considerado configurado mesmo que seu parâmetro de alternância esteja definido como
off. Chame a operação DeleteDcdnSpecificConfig para excluir uma configuração específica de um nome de domínio.ID do recurso (FunctionID/FuncId): 212.
-
Descrição dos parâmetros:
Parameter
Type
Required
Description
Example
ali_origin_dns_host
String
Yes
O nome de domínio usado para consulta DNS durante o fetch de origem.
example.com -
Exemplo de configuração: Defina
parentidpara referenciar uma condição de regra criada por meio do mecanismo de regras (function: condition, feature ID: 250). A referência é feita por meio doconfigidgerado quando a configuração foi adicionada. Isso garante que, quando uma requisição de usuário atingir essa condição de regra, ela seja redirecionada para a URL de origem especificada.{ "Functions": [{ "functionArgs": [{ "argName": "ali_origin_dns_host", "argValue": "example.com" }], "functionName": "origin_dns_host", "parentId":30119730104**** }], "DomainNames": "example.com" }
origin_host
Descrição do recurso: Configure o host de origem para um servidor de origem específico. É possível definir um host de origem específico para cada servidor de origem. Este recurso está disponível apenas para usuários adicionados à lista de permissões. Para utilizá-lo, abra um ticket.
ID do recurso (FunctionID/FuncId): 242.
-
Descrição dos parâmetros:
Parameter
Type
Required
Description
Example
origin
String
Yes
A URL de origem específica. Também é possível deixar este campo sem especificação, definindo o parâmetro origin como all, o que representa todos os servidores de origem.
example.comhost
String
Yes
O host específico. Também é possível deixar este campo sem especificação, definindo o parâmetro host como
ali_follow_origin, o que faz com que o valor do host acompanhe a URL de origem.host.example.com -
Exemplo de configuração 1: Quando uma requisição de usuário é redirecionada ao servidor de origem
example.com, o valor dehostutilizado éhost.example.com.{ "Functions": [{ "functionArgs": [{ "argName": "origin", "argValue": "example.com" }, { "argName": "host", "argValue": "host.example.com" }], "functionName": "origin_host" }], "DomainNames": "example.com" } -
Exemplo de configuração 2: As requisições de usuários redirecionadas a todos os servidores de origem (representados por
all) utilizam o mesmo valor dehost:host.example.com.{ "Functions": [{ "functionArgs": [{ "argName": "origin", "argValue": "all" }, { "argName": "host", "argValue": "host.example.com" }], "functionName": "origin_host" }], "DomainNames": "example.com" } -
Exemplo de configuração 3: Para requisições de usuários redirecionadas a todos os servidores de origem (representados por
all), o valor dehostacompanha a URL de origem (representado porali_follow_origin).{ "Functions": [{ "functionArgs": [{ "argName": "origin", "argValue": "all" }, { "argName": "host", "argValue": "ali_follow_origin" }], "functionName": "origin_host" }], "DomainNames": "example.com" }
ali_origin_port_scheme
Descrição do recurso: Configure a porta e o protocolo de origem. Este recurso está disponível apenas para usuários adicionados à lista de permissões. Para utilizá-lo, envie um ticket.
ID do recurso (FunctionID/FuncId): 276.
-
Descrição dos parâmetros:
Parameter
Type
Required
Description
Example
port
String
Yes
A porta de origem.
NotaSe você definir scheme como follow, use o formato
http:80|https:443.80
scheme
String
Yes
O protocolo de origem. É possível personalizar o protocolo de origem. Valores válidos: http, https, follow, https_sm e follow_sm.
-
http: o fetch de origem é realizado via HTTP.
-
https: o fetch de origem é realizado via HTTPS com algoritmo internacional.
-
follow: o Alibaba Cloud CDN segue o protocolo utilizado pelo cliente, HTTP ou HTTPS. Quando o protocolo HTTPS é utilizado, apenas o algoritmo Rivest-Shamir-Adleman (RSA) é suportado.
-
Se o cliente usa HTTP, o fetch de origem também utiliza HTTP.
-
O cliente se comunica via protocolo HTTPS.
-
Se o cliente usa um algoritmo internacional, o fetch de origem utiliza HTTPS com algoritmo internacional.
-
Se o cliente usa um algoritmo criptográfico chinês, o fetch de origem utiliza HTTPS com algoritmo internacional.
-
-
-
https_sm: o fetch de origem é realizado via HTTPS com algoritmo criptográfico chinês.
-
follow_sm: o serviço segue o protocolo utilizado pelo cliente, HTTP ou HTTPS. Os algoritmos RSA e SM são ambos suportados.
-
O cliente usa o protocolo HTTP para o fetch de origem.
-
O cliente usa o protocolo HTTPS.
-
Se o cliente usa um algoritmo internacional, o fetch de origem utiliza HTTPS com algoritmo internacional.
-
Se o cliente usa um algoritmo criptográfico chinês, o fetch de origem utiliza HTTPS com algoritmo criptográfico chinês.
-
-
NotaAlgoritmos internacionais são algoritmos de criptografia padronizados internacionalmente. Algoritmos criptográficos chineses são algoritmos de criptografia domésticos certificados pela Administração Estatal de Criptografia da China.
http
-
-
Exemplo de configuração 1: define o protocolo de origem como
httpe a porta de origem como 80.{ "Functions": [{ "functionArgs": [{ "argName": "port", "argValue": "80" }, { "argName": "scheme", "argValue": "http" }], "functionName": "ali_origin_port_scheme" }], "DomainNames": "example.com" } -
Exemplo de configuração 2: o protocolo de origem segue o protocolo da requisição do usuário. Quando o fetch de origem é realizado via HTTP, a requisição é redirecionada para a porta 80 do servidor de origem. Quando realizado via HTTPS, a requisição é redirecionada para a porta 443 do servidor de origem.
{ "Functions":[{ "functionArgs": [{ "argName": "port", "argValue": "http:80|https:443" }, { "argName": "scheme", "argValue": "follow" }], "functionName":"ali_origin_port_scheme" }], "DomainNames":"example.com" }
origin_sni
Descrição do recurso: configura um SNI de origem específico. É possível definir um SNI de origem específico para um servidor de origem específico. Para mais informações, consulte Configure a specific origin SNI. Este recurso está disponível apenas para usuários adicionados à lista de permissões. Para utilizá-lo, envie um ticket.
ID do recurso (FunctionID/FuncId): 262.
-
Descrição dos parâmetros:
Parameter
Type
Required
Description
Example
origin
String
Yes
A URL de origem. Também é possível deixar este campo sem especificação, definindo o parâmetro origin como all.
example.comsni_host
String
Yes
O valor do host SNI:
-
Defina como um campo estático, como
example.org. -
Para seguir a URL de origem como SNI, defina como
ali_follow_origin. -
Para seguir o host de origem como SNI, defina como
ali_follow_host.
example.orgkeepalive_sni
String
No
Indica se o matching de SNI deve ser ativado para conexões persistentes. Valores válidos:
-
on: ativa o recurso.
-
off: desativa o recurso.
NotaAo ativar este recurso, conexões persistentes distintas são utilizadas para SNIs de origem diferentes.
/
-
-
Exemplo de configuração 1: Quando uma requisição de usuário é redirecionada para o servidor de origem
origin.example.com, o valor SNI utilizado éhost.example.com.{ "Functions": [{ "functionArgs": [{ "argName": "origin", "argValue": "origin.example.com" }, { "argName": "sni_host", "argValue": "host.example.com" }], "functionName": "origin_sni" }], "DomainNames": "example.com" } -
Exemplo de configuração 2: As requisições de usuários redirecionadas para todos os servidores de origem (representados por
all) utilizam o mesmo valor SNIhost.example.com.{ "Functions": [{ "functionArgs": [{ "argName": "origin", "argValue": "all" }, { "argName": "sni_host", "argValue": "host.example.com" }], "functionName":"origin_sni" }], "DomainNames":"example.com" } -
Exemplo de configuração 3: Para requisições de usuários redirecionadas a todos os servidores de origem (representados por
all), o valor SNI segue a URL de origem (representada pelo valor de parâmetroali_follow_origin).{ "Functions": [{ "functionArgs": [{ "argName": "origin", "argValue": "all" }, { "argName": "sni_host", "argValue": "ali_follow_origin" }], "functionName": "origin_sni" }], "DomainNames": "example.com" } -
Exemplo de configuração 4: Para requisições de usuários redirecionadas a todos os servidores de origem (representados por
all), o valor SNI segue o host de origem (representado pelo valor de parâmetroali_follow_host).{ "Functions": [{ "functionArgs": [{ "argName": "origin", "argValue": "all" }, { "argName": "sni_host", "argValue": "ali_follow_host" }], "functionName": "origin_sni" }], "DomainNames": "example.com" }
source_group
Descrição do recurso: Define as configurações do grupo de origem. Este recurso está disponível apenas para usuários adicionados à lista de permissões. Para utilizá-lo, envie um ticket.
ID do recurso (FunctionID/FuncId): 294.
-
Descrição dos parâmetros:
Parameter
Type
Required
Description
Example
source_group_name
String
Yes
O nome do grupo de origem. Aceita letras minúsculas, dígitos e underscores (_). O comprimento máximo é de 128 bytes.
example_origin
source_info
String
Yes
Informações sobre os servidores de origem. Formato: Endereço do Servidor de Origem_Prioridade_Peso_Porta. Use underscores (_) para separar os valores de diferentes parâmetros. Use vírgulas (,) para separar múltiplos servidores de origem.
-
Endereço do Servidor de Origem: suporta IPv4, IPv6 e nomes de domínio.
-
Prioridade: valores válidos de 1 a 65535. Quanto menor o valor, maior a prioridade.
-
Peso: valores válidos de 1 a 100. O DCDN distribui as requisições entre os servidores de origem com base nos seus pesos.
-
Porta: valores válidos de 1 a 65535.
-
Origem única: 192.168.0.1_10_33_80
-
Múltiplas origens: 192.168.0.1_10_33_80,192.0.2.1_10_67_80
retry_times
Integer
No
O número de tentativas de nova busca na origem.
3
retry_status_rule
Integer
No
Os códigos de status que acionam uma nova tentativa de busca na origem. Atualmente, apenas os cinco valores a seguir são suportados: 4xx, 5xx, 404, 404-or-5xx e 4xx-or-5xx. Configure apenas um deles.
404-or-5xx
failback_source
String
No
Utiliza as informações básicas de origem como backup. Valores válidos:
-
on: se todos os servidores de origem do grupo estiverem indisponíveis, as URLs de origem definidas em Basic Information - Origin Information serão utilizadas.
-
off: se todos os servidores de origem do grupo estiverem indisponíveis, um código de status 5xx indicando a indisponibilidade do servidor de origem é retornado diretamente ao cliente.
on
Nota -
-
Exemplo de configuração:
{ "Functions":[{ "functionArgs":[{ "argName":"source_group_name", "argValue":"test_yidong" },{ "argName":"source_info", "argValue":"192.168.0.1_10_33_80,192.0.2.1_10_67_80" },{ "argName":"retry_times", "argValue":"3" },{ "argName":"retry_status_rule", "argValue":"404,502" },{ "argName":"failback_source", "argValue":"on" }], "functionName":"source_group" }], "DomainNames":"example.com" }
ipv6_origin
Descrição do recurso: configura o fetch de origem via IPv6. Para mais informações, consulte ConfigureIPv6IPv6 origin fetch. Este recurso está disponível apenas para usuários adicionados à lista de permissões. Para utilizá-lo, envie um ticket.
ID do recurso (FunctionID/FuncId): 265
-
Descrição dos parâmetros:
Parâmetro
Tipo
Obrigatório
Descrição
Exemplo
enable
String
Sim
Define se o fetch de origem via IPv6 deve ser ativado.
-
on: ativa o recurso.
-
off: desativa o recurso.
NotaCom este recurso ativado, o DCDN fornece serviços IPv6 para o fetch de origem.
-
Se tanto o ponto de presença (PoP) do DCDN quanto o servidor de origem tiverem endereços IPv6 ativos, o DCDN estabelece conexões via IPv6.
-
O DCDN estabelece conexões via IPv4 nos seguintes cenários:
-
O PoP do DCDN não possui um endereço IPv6 ativo.
-
O servidor de origem não possui um endereço IPv6 ativo.
-
Nem o PoP do DCDN nem o servidor de origem possuem um endereço IPv6 ativo.
-
on
follow
String
Sim
Define se as requisições de back-to-origin seguem a versão do protocolo IP das requisições do cliente.
-
on: o recurso está ativado.
-
off: o recurso está desativado.
NotaCom este recurso ativado, as requisições de back-to-origin do DCDN seguem a versão do protocolo IP da requisição do cliente.
-
Se a requisição do cliente usar IPv6, o DCDN prioriza servidores de origem IPv6 para a requisição de back-to-origin. Caso nenhum servidor IPv6 esteja disponível, o DCDN utiliza um servidor de origem IPv4.
-
Se a requisição do cliente usar IPv4, o DCDN prioriza servidores de origem IPv4 para a requisição de back-to-origin. Caso nenhum servidor IPv4 esteja disponível, o DCDN utiliza um servidor de origem IPv6.
on
ipv6_v4_mix_used
String
Não
Define se o recurso de Polling de Endereços IPv4/IPv6 de Origem deve ser ativado.
-
on: ativado.
-
off: desativado.
Nota-
O recurso de Polling de Endereços IPv4/IPv6 de Origem é mutuamente exclusivo com os recursos de Fetch de Origem via IPv6 e Seguir Protocolo IP do Cliente para Fetch de Origem. Ao ativar o Polling de Endereços IPv4/IPv6 de Origem, os outros dois recursos são desativados automaticamente.
-
Este recurso utiliza o método de polling para enviar requisições de fetch de origem a todos os endereços IPv4 e IPv6 de servidores de origem configurados, aplicando-se a todas as requisições de clientes, independentemente de usarem IPv4 ou IPv6.
-
Se pesos estiverem configurados para os endereços IPv4 e IPv6, as requisições de fetch de origem serão distribuídas de acordo com esses pesos.
Off
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "enable", "argValue": "on" },{ "argName": "follow", "argValue": "on" }], "functionName": "ipv6_origin" }], "DomainNames": "example.com" }
cos_auth
Descrição: Configure o bucket de autenticação para o Tencent Cloud Object Storage (COS). Este recurso está disponível apenas para usuários incluídos na lista de permissões. Para solicitar acesso, envie um ticket.
ID da função (FunctionID/FuncId): 288.
-
Parâmetros:
Parameter
Type
Required
Description
Example value
enable
String
Yes
Indica se o bucket de autenticação do Tencent Cloud COS deve ser ativado.
-
on: Ativar.
-
off: Desativar.
on
cos_valid_period
String
No
Período de validade da assinatura de autenticação, em segundos. O valor padrão é 3600 segundos.
/
cos_secret_id
String
Yes
O ID de autenticação fornecido pelo Tencent Cloud.
123456789
cos_secret_key
String
Yes
A chave de autenticação fornecida pelo Tencent Cloud.
12345678
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "enable", "argValue": "on" }, { "argName": "cos_secret_id", "argValue": "123456789" }, { "argName": "cos_secret_key", "argValue": "123456789" }], "functionName": "cos_auth" }], "DomainNames": "example.com" }
oss_auth
Descrição do recurso: Configure as informações de autenticação do bucket do Object Storage Service (OSS) utilizado no origin fetch do DCDN.
ID da função (FunctionID/FuncId): 10.
Observação: A plataforma adiciona automaticamente a configuração
oss_authquando você define um bucket OSS como origem de um nome de domínio acelerado. Não adicione nem exclua esta configuração manualmente. Caso ela seja removida, as isenções de cobrança para o tráfego de origin fetch do DCDN não poderão ser aplicadas. Além disso, se a autenticação de bucket privado estiver ativa, o origin fetch do DCDN para o bucket OSS privado falhará.-
Parâmetros:
Parameter
Type
Required
Description
Example value
oss_bucket_id
String
Yes
O nome de domínio público do bucket OSS.
dcdn-test.oss-cn-hongkong.aliyuncs.com
oss_pri_buckets
String
Yes
O nome de domínio público do bucket OSS e o nome do bucket correspondente.
dcdn-test.oss-cn-hongkong.aliyuncs.com
dcdn-test
-
Exemplo de configuração:
{ "Functions": [ { "ArgValue": "dcdn-test.oss-cn-hongkong.aliyuncs.com", "ArgName": "oss_bucket_id" }, { "ArgValue": "dcdn-test.oss-cn-hongkong.aliyuncs.com|dcdn-test", "ArgName": "oss_pri_buckets" } ], "functionName": "oss_auth" }], "DomainNames": "example.com" }
Configuração de cache
filetype_based_ttl_set
Define o tempo de expiração do cache para arquivos com base na extensão do arquivo. Para mais informações, consulte Configure cache time-to-live.
ID da função (FunctionID/FuncId): 6.
-
Descrição dos parâmetros:
Parameter
Type
Required
Description
Example
ttl
Integer
Yes
Duração do cache em segundos. O valor deve ser um número inteiro de 1 a 99999999, o que corresponde a pouco mais de 3 anos.
500000
file_type
String
Yes
O tipo de arquivo. Este parâmetro diferencia maiúsculas de minúsculas. Separe múltiplos tipos de arquivo com vírgulas (,). Exemplo: jpg,txt.
jpg
weight
Integer
No
O peso. Valores válidos: 1 a 99.
NotaO valor padrão é 1. Valores maiores indicam maior prioridade.
1
swift_origin_cache_high
String
No
Prioriza a política de cache do servidor de origem. Ao defina este parâmetro como
on, a política de cache do servidor de origem terá precedência quando ele retornar cabeçalhos relacionados ao cache, comoCache-ControlePragma. Valores válidos:-
on: ativado -
off(padrão): desativado
off
swift_no_cache_low
String
No
Ignora os cabeçalhos de resposta
no-cachedo servidor de origem. Ao defina este parâmetro comoon, os seguintes cabeçalhos de respostano-cachedo servidor de origem são ignorados.-
Cache-Control: no-store
-
Cache-Control: no-cache
-
Cache-Control: max-age=0
-
Pragma: no-cache
Valores válidos:
-
on: ativado -
off(padrão): desativado
off
swift_follow_cachetime
String
No
Permite que os clientes sigam a política de cache do DCDN. Ao defina este parâmetro como
on, a política de cache final do DCDN é retornada ao cliente. Valores válidos:-
on: ativado -
off(padrão): desativado
off
force_revalidate
String
No
Força a validação do conteúdo quando o TTL é 0. Valores válidos:
-
on: ativado. Quando o TTL é 0, o conteúdo é armazenado em cache nos points of presence (POPs), e cada requisição exige uma busca na origem para validar o conteúdo em cache. -
off(padrão): desativado. Quando o TTL é 0, o conteúdo não é armazenado em cache nos POPs, e cada requisição exige uma busca na origem para recuperar o conteúdo.
off
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "file_type", "argValue": "jpg" }, { "argName": "weight", "argValue": "1" }, { "argName": "ttl", "argValue": "500000" }, { "argName": "swift_origin_cache_high", "argValue": "off" }, { "argName": "swift_no_cache_low", "argValue": "off" }, { "argName": "swift_follow_cachetime", "argValue": "off" },{ "argName": "force_revalidate", "argValue": "off" }], "functionName": "filetype_based_ttl_set" }], "DomainNames": "example.com" }
path_based_ttl_set
Descrição: Configure o tempo de expiração do cache para uma pasta. Para mais informações, consulte Configure cache expiration time.
Function ID (FunctionID/FuncId): 7.
-
Descrição dos parâmetros:
Parameter
Type
Required
Description
Example
ttl
Integer
Yes
A duração do cache em segundos. O valor deve ser um número inteiro entre 1 e 99999999, o que equivale a pouco mais de 3 anos.
500000
path
String
Yes
O caminho da pasta. O caminho deve começar com uma barra (/).
/example/demo
weight
Integer
No
O peso. Valores válidos: 1 a 99.
NotaO valor padrão é 1. Quanto maior o valor, maior a prioridade.
1
swift_origin_cache_high
String
No
Prioriza a política de cache do servidor de origem. Ao definir este parâmetro como
on, a política de cache do servidor de origem tem precedência quando ele retorna headers relacionados ao cache, comoCache-ControlePragma. Valores válidos:-
on: enabled -
off(default): disabled
off
swift_no_cache_low
String
No
Ignora os headers de resposta
no-cachedo servidor de origem. Ao definir este parâmetro comoon, os seguintes headers de respostano-cachedo servidor de origem são ignorados.-
Cache-Control: no-store
-
Cache-Control: no-cache
-
Cache-Control: max-age=0
-
Pragma: no-cache
Valores válidos:
-
on: enabled -
off(default): disabled
off
swift_follow_cachetime
String
No
Permite que os clientes sigam a política de cache do DCDN. Ao definir este parâmetro como
on, a política de cache final do DCDN é retornada ao cliente. Valores válidos:-
on: enabled -
off(default): disabled
off
force_revalidate
String
No
Força a validação do conteúdo quando o TTL é 0. Valores válidos:
-
on: enabled. Quando o TTL é 0, o conteúdo é armazenado em cache nos POPs e cada requisição exige uma busca na origem para validar o conteúdo em cache. -
off(default): disabled. Quando o TTL é 0, o conteúdo não é armazenado em cache nos POPs e cada requisição exige uma busca na origem para recuperar o conteúdo.
off
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "path", "argValue": "/example/demo" }, { "argName": "weight", "argValue": "1" }, { "argName": "ttl", "argValue": "500000" }, { "argName": "swift_origin_cache_high", "argValue": "off" }, { "argName": "swift_no_cache_low", "argValue": "off" }, { "argName": "swift_follow_cachetime", "argValue": "off" }, { "argName": "force_revalidate", "argValue": "off" }], "functionName": "path_based_ttl_set" }], "DomainNames": "example.com" }
filetype_force_ttl_code
Configure o tempo de expiração de cache dos códigos de status. Para mais informações, consulte Configure o tempo de expiração do código de status.
ID da função (FunctionID/FuncId): 63.
-
Descrição dos parâmetros:
Parameter
Type
Required
Description
Example
file_type
String
Yes
O tipo de arquivo. Este parâmetro diferencia maiúsculas de minúsculas. Separe múltiplos tipos de arquivo com vírgulas (,). Exemplo: jpg,txt.
jpg
code_string
String
Yes
O código de status e sua duração de cache em segundos. A duração máxima é de 3 anos. Separe múltiplas entradas com vírgulas (,). Exemplo: 302=0,301=0,4xx=2.
403=10
swift_code_origin_cache_high
String
No
Priorize a política de cache do servidor de origem. Ao definir este parâmetro como
on, a política de cache do servidor de origem tem precedência quando ele retorna cabeçalhos relacionados ao cache, comoCache-ControlePragma. Valores válidos:-
on: enabled -
off(default): disabled
off
swift_code_no_cache_low
String
No
Ignore os cabeçalhos de resposta
no-cachedo servidor de origem. Ao definir este parâmetro comoon, os seguintes cabeçalhos de respostano-cachedo servidor de origem são ignorados.-
Cache-Control: no-store
-
Cache-Control: no-cache
-
Cache-Control: max-age=0
-
Pragma: no-cache
Valores válidos:
-
on: enabled -
off(default): disabled
off
swift_code_follow_cachetime
String
No
Permita que os clientes sigam a política de cache do DCDN. Ao definir este parâmetro como
on, a política de cache final do DCDN é retornada ao cliente. Valores válidos:-
on: enabled -
off(default): disabled
off
force_revalidate
String
No
Force a validação de conteúdo quando o TTL é 0. Valores válidos:
-
on: enabled. Quando o TTL é 0, o conteúdo é armazenado em cache nos POPs e cada requisição exige um fetch da origem para validar o conteúdo em cache. -
off(default): disabled. Quando o TTL é 0, o conteúdo não é armazenado em cache nos POPs e cada requisição exige um fetch da origem para recuperar o conteúdo.
off
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "file_type", "argValue": "jpg" }, { "argName": "code_string", "argValue": "403=10" }, { "argName": "swift_code_origin_cache_high", "argValue": "off" }, { "argName": "swift_code_no_cache_low", "argValue": "off" }, { "argName": "swift_code_follow_cachetime", "argValue": "off" }, { "argName": "force_revalidate", "argValue": "off" }], "functionName": "filetype_force_ttl_code" }], "DomainNames": "example.com" }
path_force_ttl_code
Define o tempo de expiração de cache de códigos de status para caminhos específicos. Para mais informações, consulte Configure status code expiration time.
ID da função (FunctionID/FuncId): 65.
-
Descrição dos parâmetros:
Parâmetro
Tipo
Obrigatório
Descrição
Exemplo
path
String
Sim
O caminho da pasta. O caminho deve começar com uma barra (/). Exemplo: /image.
/example/demo
code_string
String
Sim
O código de status e sua duração de cache em segundos. O valor deve ser um número inteiro de 1 a 99999999, equivalente a pouco mais de 3 anos. Separe múltiplas entradas com vírgulas (,). Exemplo: 302=0,301=0,4xx=2.
403=10,404=15
swift_code_origin_cache_high
String
Não
Prioriza a política de cache do servidor de origem. Ao definir este parâmetro como
on, a política de cache do servidor de origem tem precedência quando ele retorna cabeçalhos relacionados a cache, comoCache-ControlePragma. Valores válidos:-
on: ativado -
off(padrão): desativado
off
swift_code_no_cache_low
String
Não
Ignora cabeçalhos de resposta
no-cacheprovenientes do servidor de origem. Ao definir este parâmetro comoon, os seguintes cabeçalhos de respostano-cachedo servidor de origem são ignorados.-
Cache-Control: no-store
-
Cache-Control: no-cache
-
Cache-Control: max-age=0
-
Pragma: no-cache
Valores válidos:
-
on: ativado -
off(padrão): desativado
off
swift_code_follow_cachetime
String
Não
Permite que os clientes sigam a política de cache do DCDN. Ao definir este parâmetro como
on, a política de cache final do DCDN é retornada ao cliente. Valores válidos:-
on: ativado -
off(padrão): desativado
off
force_revalidate
String
Não
Força a validação do conteúdo quando o TTL é 0. Valores válidos:
-
on: ativado. Quando o TTL é 0, o conteúdo é armazenado em cache nos POPs e cada requisição exige uma busca na origem para validar o conteúdo em cache. -
off(padrão): desativado. Quando o TTL é 0, o conteúdo não é armazenado em cache nos POPs e cada requisição exige uma busca na origem para recuperar o conteúdo.
off
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "path", "argValue": "/example/demo" }, { "argName": "code_string", "argValue": "403=10,404=15" }, { "argName": "swift_code_origin_cache_high", "argValue": "off" }, { "argName": "swift_code_no_cache_low", "argValue": "off" }, { "argName": "swift_code_follow_cachetime", "argValue": "off" }, { "argName": "force_revalidate", "argValue": "off" }], "functionName": "path_force_ttl_code" }], "DomainNames": "example.com" }
default_ttl_code
Descrição: define o tempo de expiração de cache de códigos de status (com prioridade da origem).
ID da função (FunctionID/FuncId): 207.
-
Descrição dos parâmetros:
Parâmetro
Tipo
Obrigatório
Descrição
Exemplo
default_ttl_code
String
Sim
O código de status e sua duração de cache em segundos. O valor deve ser um número inteiro de 1 a 99999999, equivalente a pouco mais de 3 anos. Separe múltiplos códigos de status com vírgulas (,).
4xx=3,200=3600,5xx=1
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "default_ttl_code", "argValue": "4xx=3,200=3600,5xx=1" }], "functionName": "default_ttl_code" }], "DomainNames": "example.com" }
set_resp_header
Descrição: Configure cabeçalhos de resposta HTTP personalizados. Para mais informações, consulte Modificar cabeçalhos de resposta de saída.
ID da função (FunctionID/FuncId): 27.
-
Descrição dos parâmetros:
Parameter
Type
Required
Description
Example
key
String
Yes
O cabeçalho de resposta.
Cache-Control
value
String
Yes
O valor do cabeçalho de resposta. Separe múltiplos valores com vírgulas (,).
NotaPara excluir um cabeçalho de resposta, defina seu valor como null.
no-cache
header_operation_type
String
No
A operação a ser executada no cabeçalho de requisição. Os valores possíveis são:
-
add: adiciona uma entrada.
-
Delete: exclui.
-
Modify: modifica.
-
rewrite: substitui um cabeçalho.
add
duplicate
String
No
Especifica se é permitido adicionar um cabeçalho de resposta com o mesmo nome. Este parâmetro é obrigatório quando você define
header_operation_typecomoadd. Valores válidos:-
on: duplicatas são permitidas.
-
off: não permite duplicatas.
off
header_source
String
No
O valor a ser substituído. Este parâmetro é obrigatório quando você define
header_operation_typecomorewrite. O valor pode ser uma expressão regular.value1
header_destination
String
No
O novo valor. Este parâmetro é obrigatório quando você define
header_operation_typecomorewrite.value123
match_all
String
No
O padrão de correspondência. Este parâmetro é obrigatório quando você define
header_operation_typecomorewrite. Valores válidos:-
on: corresponde a todos. Todos os valores correspondentes são substituídos. -
off: corresponde apenas ao primeiro. Somente o primeiro valor correspondente é substituído.
/
access_origin_control
String
No
Especifica se a autenticação entre domínios está ativa. Valores válidos:
-
on: os POPs do DCDN autenticam as requisições de usuários entre domínios. -
off: desativa este recurso.
/
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "header_operation_type", "argValue": "add" }, { "argName": "key", "argValue": "Cache-Control" }, { "argName": "value", "argValue": "no-cache" }, { "argName": "duplicate", "argValue": "off" }], "functionName": "set_resp_header" }], "DomainNames": "example.com" }
error_page
Descrição: Configure páginas de erro personalizadas. Para mais informações, consulte Configurar páginas personalizadas.
ID da função (FunctionID/FuncId): 15.
-
Descrição dos parâmetros:
Parameter
Type
Required
Description
Example
error_code
Integer
Yes
O código de erro.
404
rewrite_page
String
Yes
A página de redirecionamento.
http://example.aliyundoc.com/error404.html -
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "error_code", "argValue": "404" }, { "argName": "rewrite_page", "argValue": "http://example.aliyundoc.com/error404.html" }], "functionName": "error_page" }], "DomainNames": "example.com" }
host_redirect
Descrição do recurso: Configure regras de reescrita de URI. Para mais informações, consulte Configurar regras de reescrita de URI.
ID da função (FunctionID/FuncId): 43.
-
Descrição dos parâmetros:
Parameter
Type
Required
Description
Example
regex
String
Yes
O URL a ser reescrito. Deve ser um URI que comece com barra (/) e não contenha o protocolo
http://nem um nome de domínio. Expressões regulares PCRE são suportadas. Exemplo: ^/hello$.^/hello$
replacement
String
Yes
O URL de destino. Deve ser um URI que comece com barra (/) e não contenha o protocolo
http://nem um nome de domínio./hello/test
flag
String
No
A ação que um POP do DCDN executa após a reescrita do URI. Valores válidos:
-
Empty: Valor padrão — indica que o parâmetro flag não foi informado. Quando múltiplas regras estão configuradas e o URL da requisição corresponde a uma delas, o POP continua verificando as regras subsequentes após executar a regra atual.
-
break: Se o URL da requisição corresponder a uma regra, a requisição é reescrita para o URL de destino. Os parâmetros do URL original não são alterados. Após a execução da regra atual, nenhuma outra regra é verificada.
-
redirect: Se o URL da requisição corresponder a uma regra, a requisição é redirecionada para o URL de destino com o código de status 302. O POP do DCDN retorna o URL de destino como cabeçalho
Locationao cliente. Os parâmetros do URL original não são alterados. Após a execução da regra atual, as regras subsequentes continuam sendo verificadas. -
enhance_break: Semelhante a break, mas reescreve o URL completo, incluindo os parâmetros.
-
enhance_redirect: Semelhante a redirect, mas reescreve o URL completo, incluindo os parâmetros.
NotaO método de reescrita e o suporte a outros nomes de domínio e protocolos variam conforme a ação:
-
Empty, break e enhance_break reescrevem diretamente o URL da requisição do usuário. Não suportam reescrita para outros nomes de domínio ou protocolos, como a conversão de HTTP para HTTPS.
-
redirect e enhance_redirect utilizam um redirecionamento 302 para reescrever o URL e suportam outros nomes de domínio e protocolos:
-
O endereço
Locationdo 302 pode apontar para o nome de domínio acelerado atual ou para outro domínio. Por exemplo, é possível reescrever um URL deexample.comparaaliyundoc.com. -
O endereço
Locationdo 302 suporta outros protocolos. Por exemplo, é possível converter um URL de HTTP para HTTPS.
-
redirect
rewrite_method
String
No
O método de redirecionamento. Os códigos de status 302, 303 e 307 são suportados:
-
302: Método de redirecionamento padrão. O método de requisição GET não é alterado. Outros métodos de requisição podem ser convertidos para GET.
-
303: O método de requisição GET não é alterado. Outros métodos de requisição são convertidos para GET e o corpo da mensagem é descartado.
-
307: O método de requisição e o corpo da mensagem não são alterados.
302
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "flag", "argValue": "redirect" }, { "argName": "regex", "argValue": "^/hello$" }, { "argName": "replacement", "argValue": "/hello/test" }, { "argName": "rewrite_method", "argValue": "302" }], "functionName": "host_redirect" }], "DomainNames": "example.com" }
self_defined_cachekey
Descrição: Configura uma CacheKey personalizada. Para mais informações, consulte CacheKey Personalizada.
ID da função (FunctionID/FuncId): 227.
-
Descrição dos parâmetros:
Parameter
Type
Required
Description
Example
uri
Array of String
No
Reescreve a URI de origem na requisição para uma URI de destino e salva o resultado como cache key.
-
uri_to_rewriteespecifica a URI de origem. -
ai_uri_regexespecifica a URI de destino.
[{"uri_to_rewrite":"/hello","ai_uri_regex":"/hello/test"}]args
Array of String
No
Executa uma operação de adição, exclusão, modificação ou manutenção nos parâmetros da requisição e salva o resultado como cache key. Valores válidos:
-
args_operation_type: define o tipo de operação sobre o parâmetro. Os valores suportados sãoadd,delete,modifyekeep. -
args: define o valor do parâmetro para a operação.
[{"args":"test=123","args_operation_type":"add"}]headers
String
No
Adiciona múltiplos HTTP headers e os anexa à cache key. Separe vários HTTP headers com espaços.
example
variable
Array of String
No
Uma variável personalizada. É possível usar uma expressão regular para extrair qualquer campo dos parâmetros da requisição, HTTP headers, cookies ou URI na URL da requisição e, em seguida, anexá-lo à cache key.
[]
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "uri", "argValue": [{ "uri_to_rewrite": "/hello", "ai_uri_regex": "/hello/test" }] }, { "argName": "args", "argValue": [{ "args": "test=123", "args_operation_type": "add" }] }, { "argName": "headers", "argValue": "" }, { "argName": "variable", "argValue": [] }], "functionName": "self_defined_cachekey" }], "DomainNames": "example.com" }
rewrite_host
Descrição: Configura cache compartilhado.
ID da função (FunctionID/FuncId): 54.
-
Descrição dos parâmetros:
Parameter
Type
Required
Description
Example
share_host
String
Yes
O nome de domínio de destino que pode compartilhar cache com o nome de domínio atual. Essa configuração não modifica o header
Hostnas requisições de origem. Ela utiliza apenas o valor deshare_hostpara gerar a cache key e consultar os recursos em cache.example.com
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "share_host", "argValue": "example.com" }], "functionName": "rewrite_host" }], "DomainNames": "example.com" }
serving_stale_content
Descrição: Serve conteúdo obsoleto quando o servidor de origem está indisponível.
Function ID (FunctionID/FuncId): 260.
-
Descrição dos parâmetros:
Parameter
Type
Required
Description
Example
origin_error_status_code
String
No
Códigos de status anormais personalizados do servidor de origem.
-
Descrição: especifique os códigos de status de origem aos quais este recurso se aplica.
-
Valor padrão: este parâmetro não é especificado por padrão. Por padrão, um erro de origem é definido como timeout ou qualquer código de status 5xx.
-
Configuração: insira
4xxou5xxpara uma correspondência genérica, ou insira códigos de status específicos como502ou504para uma correspondência exata. Para especificar múltiplos códigos de status, separe-os com vírgulas (,).
502
extend_expiration_time
Integer
No
Tempo de expiração estendido.
-
Descrição: o tempo máximo para manter o cache obsoleto após sua expiração.
-
Valor padrão: este parâmetro não é especificado por padrão. O tempo de expiração estendido padrão é de 1 hora.
-
Configuração: insira um número inteiro positivo maior ou igual a 1. Unidade: segundos.
60
origin_first
String
No
Priorizar política de origem.
-
Descrição: ao definir este parâmetro como on, a política de origem é priorizada. Se o servidor de origem retornar um arquivo com a política de cache
Cache-Control: stale-if-error=xx, o tempo especificado pelo parâmetrostale-if-errorserá usado como tempo de expiração estendido. -
Valor padrão: este parâmetro não é especificado por padrão, o que equivale a
off. Nesse caso, o tempo de expiração estendido é determinado pelo parâmetroextend_expiration_time. -
Configuração: os valores aceitos são on (ativado) e off (desativado).
on
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "origin_error_status_code", "argValue": "502" }, { "argName": "extend_expiration_time", "argValue": "60" }, { "argName": "origin_first", "argValue": "off" }], "functionName": "serving_stale_content" }], "DomainNames": "example.com" }
Configuração de HTTPS
https_option
Descrição do recurso: configura parâmetros básicos de HTTPS. Para mais informações, consulte Configurar certificados HTTPS, Configurar HTTP/2 e Configurar OCSP Stapling.
Function ID (FunctionID/FuncId): 78.
-
Descrição dos parâmetros:
Parameter
Type
Required
Description
Example value
http2
String
No
Especifica se o HTTP/2 deve ser ativado:
-
on: ativa o recurso.
-
off: desativa o recurso.
on
ocsp_stapling
String
No
Especifica se o recurso Online Certificate Status Protocol (OCSP) Stapling deve ser ativado:
-
on: ativa o recurso.
-
off: desativa o recurso.
on
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "http2", "argValue": "on" }, { "argName": "ocsp_stapling", "argValue": "on" }], "functionName": "https_option" }], "DomainNames": "example.com" }
http_force
Descrição: Configure um redirecionamento forçado para HTTP. Para mais informações, consulte Configurar redirecionamento forçado.
Conflito de recursos: O recurso de redirecionamento forçado para HTTP conflita com o recurso de redirecionamento forçado para HTTPS (função: https_force, ID da função: 44). Apenas um deles pode ser ativado por vez. Se um dos recursos já estiver configurado, exclua sua configuração antes de configure o outro. Um recurso é considerado configurado mesmo que seu parâmetro de alternância esteja definido como
off. Para excluir a configuração de um recurso para um nome de domínio, chame a operação DeleteDcdnSpecificConfig.ID da função (FunctionID/FuncId): 45.
-
Parâmetros:
Parameter
Type
Required
Description
Example value
enable
String
Yes
Indica se o redirecionamento forçado para HTTP está ativado.
-
on: Ativa o recurso.
-
off: Desativa o recurso.
on
http_rewrite
String
No
O método de redirecionamento. Os códigos de status suportados são 301 e 308.
-
301: O método de requisição GET não é alterado. Outros métodos de requisição podem ser convertidos para GET.
-
308: O método de requisição e a entidade da mensagem permanecem inalterados.
301
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "enable", "argValue": "on" }, { "argName": "http_rewrite", "argValue": "301" }], "functionName": "http_force" }], "DomainNames": "example.com" }
https_force
Descrição do recurso: Configure um redirecionamento forçado para HTTPS. Para mais informações, consulte Configurar um redirecionamento forçado.
Conflito de recursos: O recurso de redirecionamento forçado para HTTPS conflita com o recurso de redirecionamento forçado para HTTP (função: http_force, ID da função: 45). Apenas um deles pode ser ativado por vez. Se um recurso já estiver configurado, exclua sua configuração antes de configure o outro. Um recurso é considerado configurado mesmo que seu parâmetro de alternância esteja definido como
off. Para excluir uma configuração, chame a operação DeleteDcdnSpecificConfig. Após a exclusão, configure o outro recurso normalmente.ID da função (FunctionID/FuncId): 44.
-
Descrição dos parâmetros:
Parameter
Type
Required
Description
Example
enable
String
Yes
Indica se o redirecionamento forçado para HTTPS está ativado:
-
on: Ativa o recurso.
-
off: Desativa o recurso.
on
https_rewrite
String
No
O método de redirecionamento. Os valores válidos são 301 e 308.
-
301: O método de requisição GET permanece inalterado. Outros métodos de requisição podem ser convertidos para GET.
-
308: O método de requisição e a entidade da mensagem permanecem inalterados.
301
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "enable", "argValue": "on" }, { "argName": "https_rewrite", "argValue": "301" }], "functionName": "https_force" }], "DomainNames": "example.com" }
https_tls_version
Descrição do recurso: Configure a versão do TLS. Para mais informações, consulte Configurar versões TLS e cipher suites.
ID da função (FuncId): 110.
-
Parâmetros:
Parameter
Type
Required
Description
Example value
tls10
String
No
Especifica se o TLSv1.0 deve ser ativado:
-
on (padrão): Ativa a configuração.
-
Off: A instância é desligada.
on
tls11
String
No
Especifica se o TLSv1.1 deve ser ativado:
-
on (padrão): Ativado.
-
off: Indica desligamento.
on
tls12
String
No
Especifica se o TLSv1.2 deve ser ativado:
-
On (padrão): A configuração está ativada.
-
Off: Desligado.
on
tls13
String
No
Especifica se o TLSv1.3 deve ser ativado:
-
on (padrão): Ativa a configuração.
-
off: Desligado.
on
ciphersuitegroup
String
No
O grupo de cipher suites:
-
all (padrão): Todas as cipher suites.
-
strict: Cipher suites fortes.
-
custom: Cipher suites personalizadas.
all
ciphersuite
String
No
As cipher suites personalizadas. Este parâmetro é válido somente quando ciphersuitegroup está definido como custom. Especifique múltiplas cipher suites separadas por vírgulas.
TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256,TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256,TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
-
-
Exemplos de configuração:
-
Configuração padrão: ative TLS 1.0, TLS 1.1 e TLS 1.2, e use todas as cipher suites.
{ "Functions": [{ "functionArgs": [ { "ArgValue": "on", "ArgName": "tls10" }, { "ArgValue": "on", "ArgName": "tls11" }, { "ArgValue": "on", "ArgName": "tls12" }, { "ArgValue": "off", "ArgName": "tls13" }, { "ArgValue": "all", "ArgName": "ciphersuitegroup" } ], "functionName": "https_tls_version" }], "DomainNames": "example.com" } -
Ative TLS 1.2 e TLS 1.3, e use cipher suites fortes.
{ "Functions": [{ "functionArgs": [ { "ArgValue": "off", "ArgName": "tls10" }, { "ArgValue": "off", "ArgName": "tls11" }, { "ArgValue": "on", "ArgName": "tls12" }, { "ArgValue": "on", "ArgName": "tls13" }, { "ArgValue": "strict", "ArgName": "ciphersuitegroup" } ], "functionName": "https_tls_version" }], "DomainNames": "example.com" } -
Ative TLS 1.2 e TLS 1.3, e use cipher suites personalizadas.
{ "Functions": [{ "functionArgs": [ { "ArgValue": "off", "ArgName": "tls10" }, { "ArgValue": "off", "ArgName": "tls11" }, { "ArgValue": "on", "ArgName": "tls12" }, { "ArgValue": "on", "ArgName": "tls13" }, { "ArgValue": "custom", "ArgName": "ciphersuitegroup" }, { "ArgValue": "TLS_ECDHE_ECDSA_WITH_AES_128_CCM_8,TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256,TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256,TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256", "ArgName": "ciphersuite" } ], "functionName": "https_tls_version" }], "DomainNames": "example.com" }
-
HSTS
Descrição: Configure o HTTP Strict Transport Security (HSTS). Para mais informações, consulte 配置HSTS.
O Function ID (FunctionID/FuncId) é 112.
-
Descrição dos parâmetros:
Parameter
Type
Required
Description
Example value
enabled
String
Yes
Ative o HSTS:
-
Enabled.
-
off: Desliga o sistema.
on
https_hsts_max_age
Integer
Yes
O tempo de expiração em segundos.
NotaO valor recomendado é 5.184.000 s (60 dias).
5184000
https_hsts_include_subdomains
String
No
Especifica se o parâmetro de subdomínio deve ser incluído no cabeçalho HTTP Strict Transport Security (HSTS). Os valores válidos são on ou off.
NotaAntes de ativar esta opção, certifique-se de que o HTTPS está ativo em todos os subdomínios do nome de domínio acelerado. Caso contrário, os subdomínios ficarão inacessíveis após o redirecionamento automático para HTTPS.
off
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "enabled", "argValue": "on" }, { "argName": "https_hsts_max_age", "argValue": "5184000" }, { "argName": "https_hsts_include_subdomains", "argValue": "off" }], "functionName": "HSTS" }], "DomainNames": "example.com" }
Controle de acesso
referer_white_list_set
Descrição: configura uma lista de permissões de Referer. Para mais informações sobre como configurar esse recurso no console, consulte Configurar a proteção de hotlink por Referer.
Conflitos: o recurso de lista de permissões de Referer é mutuamente exclusivo com o recurso de lista de bloqueios de Referer (função: referer_black_list_set, ID da função: 5). Apenas um deles pode ser ativado por vez. Se um recurso já estiver configurado, exclua sua configuração antes de configurar o outro. Um recurso é considerado configurado mesmo que seu parâmetro de chave esteja definido como
off. Para excluir uma configuração específica de um nome de domínio, chame a operação DeleteDcdnSpecificConfig.ID da função (FunctionID/FuncId): 1.
-
Parâmetros:
Parameter
Type
Required
Description
Example
refer_domain_allow_list
String
Yes
A lista de permissões. Separe múltiplos nomes de domínio com vírgulas (,).
example.aliyundoc.com,demo.aliyundoc.comallow_empty
String
No
Define se o acesso a recursos DCDN é permitido quando o campo Referer está vazio. Valores válidos:
-
on: permite o acesso.
-
off (padrão): nega o acesso.
off
redirect_url
String
No
A URL de redirecionamento. Quando o Referer de uma requisição do usuário não corresponde a nenhum nome de domínio da lista de permissões, o DCDN retorna o código de status 302 com essa URL como valor do cabeçalho Location, em vez de retornar um erro 403. A URL deve começar com http:// ou https://.
http://www.example.comdisable_ast
String
No
Ativa o modo de correspondência exata, controlando se os nomes de domínio da lista de permissões são comparados de forma exata. Ao definir este parâmetro como on, a correspondência exata é aplicada.
-
Quando definido como on:
-
A correspondência exata é suportada.
-
Se a lista de permissões contiver
example.com, ela corresponde aexample.com. -
Se a lista de permissões contiver
a*b.example.com, ela corresponde aa<any string>b.example.com.
-
-
A correspondência por sufixo não é suportada.
-
-
Quando definido como off (padrão):
-
A correspondência exata não é suportada.
-
A correspondência por sufixo é suportada.
-
Se a lista de permissões contiver
example.com, ela corresponde aexample.come a<any string>.example.com. -
Se a lista de permissões contiver
a*b.example.com, ela corresponde aa<any string>b.example.come a<any string>.a<any string>b.example.com.
-
-
off
ignore_scheme
String
No
Define se o scheme deve ser ignorado. Quando ativado, um Referer em uma requisição do usuário é considerado válido mesmo que não inclua o cabeçalho de protocolo HTTP ou HTTPS. Exemplos:
-
Quando definido como on, o formato do Referer é:
referer: www.example.com -
Quando definido como off (padrão), o formato do Referer é:
referer: https://www.example.com
off
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "allow_empty", "argValue": "off" }, { "argName": "refer_domain_allow_list", "argValue": "example.aliyundoc.com,demo.aliyundoc.com" }], "functionName": "referer_white_list_set" }], "DomainNames": "example.com" }
referer_black_list_set
Descrição: Configure uma lista negra de Referer. Para saber como configurar esse recurso no console, consulte Configurar proteção hotlink por Referer.
Conflitos: O recurso de lista negra de Referer é mutuamente exclusivo com o recurso de lista branca de Referer (função: referer_white_list_set, ID da função: 1). Somente um deles pode ser ativado por vez. Se um dos recursos já estiver configurado, exclua sua configuração antes de configurar o outro. Um recurso é considerado configurado mesmo que seu parâmetro de switch esteja definido como
off. Para excluir uma configuração específica de um nome de domínio, chame a operação DeleteDcdnSpecificConfig.ID da função (FunctionID/FuncId): 5.
-
Parâmetros:
Parameter
Type
Required
Description
Example
refer_domain_deny_list
String
Yes
A lista negra. Separe múltiplos nomes de domínio com vírgulas (,).
example.aliyundoc.com,demo.aliyundoc.comallow_empty
String
No
Especifica se o acesso aos recursos DCDN será permitido quando o campo Referer estiver vazio:
-
on: Permite o acesso.
-
off: Nega o acesso.
off
redirect_url
String
No
A URL de redirecionamento. Se o Referer de uma requisição do usuário corresponder a um nome de domínio da lista negra, o DCDN retorna o código de status 302 com esta URL como valor do cabeçalho Location, em vez de retornar o erro 403. A URL deve começar com http:// ou https://.
http://www.example.comdisable_ast
String
No
Ativa o modo de correspondência exata, controlando se os nomes de domínio da lista negra são correspondidos de forma exata. Ao definir este parâmetro como on, a correspondência exata é utilizada.
-
Quando definido como on:
-
A correspondência exata é suportada.
-
Se a lista negra contiver
example.com, ela corresponde aexample.com. -
Se a lista negra contiver
a*b.example.com, ela corresponde aa<any string>b.example.com.
-
-
A correspondência por sufixo não é suportada.
-
-
Quando definido como off (padrão):
-
A correspondência exata não é suportada.
-
A correspondência por sufixo é suportada.
-
Se a lista negra contiver
example.com, ela corresponde aexample.come a<any string>.example.com. -
Se a lista negra contiver
a*b.example.com, ela corresponde aa<any string>b.example.come a<any string>.a<any string>b.example.com.
-
-
off
ignore_scheme
String
No
Especifica se o scheme será ignorado. Quando ativado, um Referer em uma requisição do usuário é considerado válido mesmo que não inclua o cabeçalho de protocolo HTTP ou HTTPS. Exemplos:
-
Quando definido como on, o formato do Referer é:
referer: www.example.com -
Quando definido como off (padrão), o formato do Referer é:
referer: https://www.example.com
off
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "allow_empty", "argValue": "off" }, { "argName": "refer_domain_deny_list", "argValue": "example.aliyundoc.com,demo.aliyundoc.com" }], "functionName": "referer_black_list_set" }], "DomainNames": "example.com" }
aliauth
Descrição: Configure a assinatura de URL. Para mais informações sobre como configurar esse recurso no console, consulte Configurar assinatura de URL.
ID da função (FunctionID/FuncId): 25.
-
Parâmetros:
Parameter
Type
Required
Description
Example
auth_m3u8
String
No
Ativa a reescrita de conteúdo M3U8. Adiciona os parâmetros de assinatura necessários aos arquivos TS dentro do arquivo M3U8 para evitar falhas de acesso. Os valores válidos são on (padrão) e off.
on
auth_type
String
Yes
O método de assinatura. Valores válidos:
-
no_auth: sem assinatura.
-
type_a: assinatura do tipo A.
-
type_b: assinatura do tipo B.
-
type_c: assinatura do tipo C.
-
type_f: assinatura do tipo F.
type_a
auth_key1
String
Yes
Chave de criptografia 1. A chave deve ter entre 16 e 128 caracteres e pode conter letras maiúsculas, letras minúsculas e dígitos.
1234567890123456789
auth_key2
String
No
Chave de criptografia 2. A chave deve ter entre 16 e 128 caracteres e pode conter letras maiúsculas, letras minúsculas e dígitos.
1234567890123456789
ali_auth_delta
Integer
No
O período de validade da URL assinada. Valor padrão: 1800. Unidade: segundos.
1800
req_auth_ip_white
String
No
A lista de permissões de IP. Os endereços IP nessa lista ficam isentos da verificação de assinatura.
É possível informar múltiplos endereços IP. Separe-os com vírgulas (,).
192.168.0.1
req_auth_ip_acl_xfwd
String
No
O método para obter o endereço IP do cliente na lista de permissões. Valores válidos:
-
on: modo padrão. O DCDN verifica o primeiro endereço IP à esquerda no cabeçalho X-Forwarded-For da requisição do usuário. Esse endereço IP é o IP de origem do cliente.
-
off: o DCDN verifica o endereço IP utilizado para estabelecer a conexão entre o cliente e o ponto de presença do DCDN.
-
all: o DCDN verifica os dois endereços IP a seguir:
-
O primeiro endereço IP à esquerda no cabeçalho X-Forwarded-For da requisição do usuário, que corresponde ao IP de origem do cliente.
-
O endereço IP utilizado para estabelecer a conexão entre o cliente e o ponto de presença do DCDN.
-
all
sign_param
String
No
O nome do parâmetro de assinatura. Este parâmetro é válido somente quando
auth_typeestá definido comotype_f.sign
time_param
String
No
O nome do parâmetro de timestamp. Este parâmetro é válido somente quando
auth_typeestá definido comotype_f.time
time_format
String
No
O formato do timestamp. Este parâmetro é válido somente quando
auth_typeestá definido comotype_f.-
dec: decimal
-
hex: hexadecimal
hec
path_encoding
String
No
Especifica se a codificação de URL deve ser ativada. Valores válidos: on e off. Este parâmetro é válido somente quando
auth_typeestá definido comotype_f.on
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "auth_type", "argValue": "type_a" }, { "argName": "auth_key1", "argValue": "1234567890123456789" }, { "argName": "auth_key2", "argValue": "1234567890123456789" }, { "argName": "ali_auth_delta", "argValue": 1800 }, { "argName": "req_auth_ip_white", "argValue": "192.168.0.1" }, { "argName": "req_auth_ip_acl_xfwd", "argValue": "all" }, { "argName": "sign_param", "argValue": "sign" }, { "argName": "time_param", "argValue": "time" }, { "argName": "time_format", "argValue": "hec" }, { "argName": "path_encoding", "argValue": "on" }], "functionName": "aliauth" }], "DomainNames": "example.com" }
cdn_remote_auth
Descrição: Configure a autenticação remota.
ID da função (FunctionID/FuncId): 258.
-
Parâmetros:
Parameter
Type
Required
Description
Example
enable
String
Yes
Indica se a autenticação remota está ativa. Valores válidos:
-
Enabled.
-
Off: Shutdown.
on
remote_auth_addr
String
Yes
O endereço do servidor de autenticação. Formato:
https://dcdn.aliyun.com/authouhttp://10.10.10.10/auth.https://example.aliyundoc.com/auth
remote_auth_method
String
Yes
O método de requisição. Valores válidos: get, post e head.
get
remote_auth_type
String
Yes
Os tipos de arquivo que exigem autenticação.
allindica todos os tipos de arquivo. Para especificar múltiplos tipos, separe-os com barras verticais (|). Os tipos de arquivo diferenciam maiúsculas de minúsculas. Por exemplo, jpg é diferente de JPG.all
remote_auth_reserve_args
String
Yes
Os parâmetros a serem mantidos na requisição. Para especificar múltiplos parâmetros, separe-os com barras verticais (|). Os parâmetros não diferenciam maiúsculas de minúsculas. Por exemplo, key é equivalente a KEY.
-
all: Retém todos os parâmetros.
-
ali_delete_all_args: Exclua todos os parâmetros de URL.
all
remote_auth_custom_args
String
No
Os parâmetros personalizados a serem adicionados. Para especificar múltiplos parâmetros, separe-os com barras verticais (|). Os parâmetros diferenciam maiúsculas de minúsculas. Por exemplo, key é diferente de KEY.
empty
remote_auth_reserve_header
String
Yes
Os cabeçalhos de requisição a serem mantidos. Para especificar múltiplos cabeçalhos, separe-os com barras verticais (|). Os cabeçalhos não diferenciam maiúsculas de minúsculas. Por exemplo, http_remote_addr é equivalente a HTTP_Remote_Addr.
-
all: Retém todos os cabeçalhos de requisição.
-
ali_delete_all_headers: Exclua todos os cabeçalhos de requisição.
all
remote_auth_custom_header
String
No
Os cabeçalhos de requisição personalizados a serem adicionados. Para especificar múltiplos cabeçalhos, separe-os com barras verticais (|). Os cabeçalhos não diferenciam maiúsculas de minúsculas. Por exemplo, http_remote_addr é equivalente a HTTP_Remote_Addr.
empty
remote_auth_success_code
Integer
Yes
O código de status para autenticação bem-sucedida. Trata-se do resultado que o servidor de autenticação retorna ao DCDN após uma autenticação bem-sucedida. Exemplo: 200. É possível especificar múltiplos códigos de status — separe-os com vírgulas (,).
200
remote_auth_fail_code
Integer
Yes
O código de status para autenticação malsucedida. Trata-se do resultado que o servidor de autenticação retorna ao DCDN após uma falha de autenticação. Exemplo: 403. É possível especificar múltiplos códigos de status — separe-os com vírgulas (,).
403,404
remote_auth_other_code_act
String
No
A ação que o DCDN executa sobre uma requisição do usuário quando o código de status retornado pelo servidor de autenticação não é nem de sucesso nem de falha. Valores válidos:
-
pass (padrão): Permite a requisição.
-
reject: Nega a requisição.
pass
remote_auth_fail_resp_code
Integer
Yes
O código de status de resposta que o DCDN retorna ao usuário após uma falha de autenticação. Exemplo: 403.
403
remote_auth_timeout
Integer
Yes
O período de timeout da autenticação. Unidade: ms. O valor máximo é 3000.
500
remote_auth_timeout_action
String
Yes
A ação a ser executada quando a autenticação atinge o timeout. Valores válidos:
-
pass: O DCDN permite a requisição do usuário.
-
reject: O DCDN retorna o
remote_auth_fail_resp_codeespecificado ao usuário.
pass
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "enable", "argValue": "on" }, { "argName": "remote_auth_addr", "argValue": "https://example.aliyundoc.com/auth" }, { "argName": "remote_auth_method", "argValue": "get" }, { "argName": "remote_auth_type", "argValue": "all" }, { "argName": "remote_auth_reserve_args", "argValue": "all" }, { "argName": "remote_auth_custom_args", "argValue": "" }, { "argName": "remote_auth_reserve_header", "argValue": "all" }, { "argName": "remote_auth_custom_header", "argValue": "" }, { "argName": "remote_auth_success_code", "argValue": "200" }, { "argName": "remote_auth_fail_code", "argValue": "403" }, { "argName": "remote_auth_other_code_act", "argValue": "pass" }, { "argName": "remote_auth_fail_resp_code", "argValue": "403" }, { "argName": "remote_auth_timeout", "argValue": 500 }, { "argName": "remote_auth_timeout_action", "argValue": "pass" }], "functionName": "cdn_remote_auth" }], "DomainNames": "example.com" }
ip_allow_list_set
Descrição: Configure uma lista de permissões de IP. Para mais informações sobre como configurar esse recurso no console, consulte Configurar listas negras e brancas de IP.
Conflitos: A funcionalidade de lista de permissões de IP é mutuamente exclusiva com a funcionalidade de lista de bloqueio de IP (função: ip_black_list_set, ID da função: 13). Apenas uma delas pode estar ativa por vez. Se uma funcionalidade já estiver configurada, exclua sua configuração antes de configurar a outra. Uma funcionalidade é considerada configurada mesmo que seu parâmetro de chave esteja definido como
off. Para excluir uma configuração específica de um nome de domínio, chame a operação DeleteDcdnSpecificConfig.ID da função (FunctionID/FuncId): 69.
-
Parâmetros:
Parâmetro
Tipo
Obrigatório
Descrição
Exemplo
ip_list
String
Sim
A lista de IP. Separe múltiplos endereços IP ou blocos CIDR com vírgulas (,).
192.168.0.1/24
customize_response_status_code
String
Não
O código de status de resposta personalizado. O valor padrão é vazio, o que indica que o código de status de resposta é 403. Insira um número de 3 dígitos para definir um código de status de resposta personalizado.
429
ip_acl_xfwd
String
Não
Especifica se o endereço IP do cabeçalho X-Forwarded-For deve ser utilizado. Valores válidos:
-
on: Valor padrão. O DCDN utiliza o primeiro endereço IP à esquerda no cabeçalho
x-forwarded-forda requisição do usuário para verificação. -
off: Utiliza o endereço
real client IP. -
all: O DCDN utiliza tanto o cabeçalho
x-forwarded-forquanto oIP address of the connectionpara verificação.
all
ip_list_notes
String
Não
Anotações para a lista de endereços IP.
192.x.x.1 (Malicious)
192.x.x.2 (Illegal)
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "ip_list", "argValue": "192.168.0.1/24" }], "functionName": "ip_allow_list_set" }], "DomainNames": "example.com" }
ip_black_list_set
Descrição: Configure uma lista de bloqueios de IP. Para mais informações sobre como configurar este recurso no console, consulte Configure IP blacklists and whitelists.
Conflitos: O recurso de lista de bloqueios de IP é mutuamente exclusivo com o recurso de lista de permissões de IP (function: ip_allow_list_set, function ID: 69). Apenas um deles pode estar ativo por vez. Se um dos recursos já estiver configurado, exclua sua configuração antes de configurar o outro. Um recurso é considerado configurado mesmo que seu parâmetro de chave esteja definido como
off. Para excluir uma configuração específica de um nome de domínio, chame a operação DeleteDcdnSpecificConfig.Function ID (FunctionID/FuncId): 13.
-
Parâmetros:
Parameter
Type
Required
Description
Example
ip_list
String
Yes
A lista de endereços IP. Separe múltiplos endereços IP ou blocos CIDR com vírgulas (,).
192.168.0.1
customize_response_status_code
String
No
O código de status de resposta personalizado. O valor padrão é vazio, o que indica que o código de status de resposta é 403. Insira um número de 3 dígitos para definir um código de status de resposta personalizado.
429
ip_acl_xfwd
String
No
Especifica se o endereço IP do cabeçalho X-Forwarded-For deve ser utilizado. Valores válidos:
-
on: valor padrão. O DCDN usa o primeiro endereço IP à esquerda no cabeçalho
x-forwarded-forda requisição do usuário para verificação. -
off: utiliza o
actual source IP address. -
all: o DCDN usa tanto o cabeçalho
x-forwarded-forquanto oIP address of the connectionpara verificação.
all
ip_list_notes
String
No
Observações para a lista de endereços IP.
192.x.x.1 (Malicious)
192.x.x.2 (Illegal)
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "ip_list", "argValue": "192.168.0.1" }], "functionName": "ip_black_list_set" }], "DomainNames": "example.com" }
ali_ua
Descrição: Configure o controle de acesso com base no cabeçalho User-Agent. Para mais informações sobre como configurar este recurso no console, consulte Configure User-Agent blacklists and whitelists.
Function ID (FunctionID/FuncId): 58.
-
Parâmetros:
Parameter
Type
Required
Description
Example
ua
String
Yes
As strings do User-Agent. O caractere curinga () é suportado para corresponder a qualquer string. Para especificar múltiplos valores, separe-os com barras verticais (|). Exemplo:
curl|IE|chrome|firefox*.curl|IE|chrome|firefox
type
String
Yes
O tipo de lista. Valores válidos:
-
black: lista de bloqueios.
-
white: lista de permissões.
NotaAs listas de bloqueios e de permissões são mutuamente exclusivas. Apenas um tipo pode estar ativo por vez.
black
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "ua", "argValue": "*curl*|*IE*|*chrome*|*firefox*" }, { "argName": "type", "argValue": "black" }], "functionName": "ali_ua" }], "DomainNames": "example.com" }
Otimização de desempenho
tesla
Descrição do recurso: Configure a otimização de HTML para acelerar o carregamento de páginas. Para mais informações, consulte Otimização de HTML.
ID da função (FunctionID/FuncId): 16.
-
Parâmetros:
Parameter
Type
Required
Description
Example
enable
String
Yes
Define se a aceleração da otimização de HTML deve ser ativada.
-
on: Ativa o recurso.
-
off: Desativa o recurso.
on
trim_js
String
No
Define se o código JavaScript (JS) inline no HTML deve ser otimizado.
-
on: Ativa o recurso.
-
off (padrão): Desativa a otimização.
off
trim_css
String
No
Define se o código Cascading Style Sheets (CSS) inline no HTML deve ser otimizado.
-
on: Ativa a otimização.
-
off (padrão): Estado desativado.
off
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "enable", "argValue": "on" }, { "argName": "trim_css", "argValue": "off" }, { "argName": "trim_js", "argValue": "off" }], "functionName": "tesla" }], "DomainNames": "example.com" }
gzip
Descrição do recurso: Otimiza páginas usando compressão Gzip. Para mais informações, consulte Compressão Gzip.
ID da função (FunctionID/FuncId): 35.
-
Parâmetros:
Parameter
Type
Required
Description
Example
enable
String
Yes
Define se a otimização Gzip deve ser ativada para as páginas.
-
on: Ativa o recurso.
-
off: Desativa o recurso.
on
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "enable", "argValue": "on" }], "functionName": "gzip" }], "DomainNames": "example.com" }
brotli
Descrição do recurso: Configure a compressão Brotli para páginas. Para mais informações, consulte Compressão Brotli.
ID da função (FunctionID/FuncId): 97.
-
Parâmetros:
Parameter
Type
Required
Description
Example
enable
String
Yes
Define se a compressão Brotli deve ser ativada para as páginas.
-
on: Ativa o recurso.
-
off: Desativa o recurso.
on
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "enable", "argValue": "on" }], "functionName": "brotli" }], "DomainNames": "example.com" }
set_hashkey_args
Descrição do recurso: ignora parâmetros de URL retendo apenas os parâmetros especificados. Para mais informações, consulte Ignorar parâmetros.
Conflito de recursos: o recurso Ignore URL Parameters (Retain) conflita com o recurso Ignore URL Parameters (Delete) (função: ali_remove_args, ID da função: 75). Apenas um desses recursos pode estar ativo por vez. Se um recurso já estiver configurado, exclua sua configuração antes de configurar o outro. Um recurso é considerado configurado mesmo que seu parâmetro de ativação esteja definido como
off. Para excluir a configuração de um recurso de um nome de domínio, chame a operação DeleteDcdnSpecificConfig.ID da função (FunctionID/FuncId): 19.
-
Parâmetros:
Parameter
Type
Required
Description
Example
hashkey_args
String
No
A lista de parâmetros a reter. Separe múltiplos parâmetros com vírgulas (,). É possível especificar até 10 parâmetros.
key1,key2
disable
String
Yes
Especifica se todos os parâmetros devem ser ignorados.
-
on: ignora todos os parâmetros. Os recursos para excluir, reter e modificar parâmetros são desativados. Apenas o recurso de adição de parâmetros permanece efetivo.
-
off (padrão): desativa o recurso. Os recursos para reter, adicionar e excluir parâmetros permanecem efetivos.
NotaA prioridade de ignorar todos os parâmetros para a chave de hash de cache é menor do que a prioridade de reter uma lista de parâmetros de cache.
on
keep_oss_args
String
Yes
Especifica se os parâmetros devem ser retidos nas requisições de busca de origem.
-
on: retém todos os parâmetros nas requisições de busca de origem.
-
off: os parâmetros nas requisições de busca de origem são os mesmos da chave de hash de cache.
on
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "hashkey_args", "argValue": "" }, { "argName": "keep_oss_args", "argValue": "on" }, { "argName": "disable", "argValue": "on" }], "functionName": "set_hashkey_args" }], "DomainNames": "example.com" }
ali_remove_args
Descrição do recurso: ignora parâmetros de URL excluindo os parâmetros especificados. Para mais informações, consulte Ignorar parâmetros.
Conflito de recursos: o recurso Ignore URL Parameters (Delete) conflita com o recurso Ignore URL Parameters (Retain) (função: set_hashkey_args, ID da função: 19). Apenas um desses recursos pode estar ativo por vez. Se um recurso já estiver configurado, exclua sua configuração antes de configurar o outro. Um recurso é considerado configurado mesmo que seu parâmetro de ativação esteja definido como
off. Para excluir a configuração de um recurso de um nome de domínio, chame a operação DeleteDcdnSpecificConfig.ID da função (FunctionID/FuncId): 75.
-
Parâmetros:
Parameter
Type
Required
Description
Example
ali_remove_args
String
Yes
Os parâmetros a excluir. Separe múltiplos parâmetros com espaços.
NotaOs parâmetros restantes são usados como argumentos de URL na chave de hash.
test
keep_oss_args
String
Yes
Especifica se os parâmetros devem ser retidos nas requisições de busca de origem.
-
on: retém todos os parâmetros nas requisições de busca de origem.
-
off: os parâmetros nas requisições de busca de origem são os mesmos da chave de hash de cache.
off
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "ali_remove_args", "argValue": "test" }, { "argName": "keep_oss_args", "argValue": "off" }], "functionName": "ali_remove_args" }], "DomainNames": "example.com" }
image_transform
Descrição do recurso: Configure a transformação de imagens DCDN. Para mais informações, consulte Métodos e benefícios de edição de imagens.
ID da função (FunctionID/FuncId): 239.
-
Parâmetros:
Parâmetro
Tipo
Obrigatório
Descrição
Exemplo
enable
String
Sim
Especifica se a transformação de imagens deve ser ativada.
-
on: Ativa o recurso.
-
off: Desativa o recurso.
on
filetype
String
Sim
Os formatos de imagem compatíveis com transcodificação. Separe múltiplos formatos com uma barra vertical (|). Os seguintes valores são aceitos:
-
JPEG: O formato de imagem JPEG.
-
JPG: O formato de imagem JPG.
-
PNG: O formato de imagem PNG.
-
WEBP: O formato de imagem WEBP.
-
BMP: O formato de imagem BMP.
-
GIF: O formato de imagem GIF.
-
TIFF: O formato de imagem TIFF.
-
JP2: O formato de imagem JPEG 2000.
jpg|jpeg|png
webp
String
Não
Especifica se a conversão automática para WebP deve ser ativada.
-
on: Ativa a conversão.
-
off: A instância é desligada.
on
orient
String
Não
Especifica se a rotação automática de imagens deve ser ativada.
-
on: O recurso está ativado.
-
off: O recurso está desativado.
NotaEste recurso funciona apenas para imagens que possuem uma propriedade de rotação.
on
slim
Integer
Não
Emagrecimento de imagem. Defina o percentual de emagrecimento. O valor pode ser de 0 a 100. Esse recurso reduz a qualidade da imagem para economizar tráfego sem alterar a resolução, as dimensões ou o formato.
10
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "filetype", "argValue": "jpg|jpeg|png" }, { "argName": "webp", "argValue": "on" }, { "argName": "orient", "argValue": "on" }, { "argName": "slim", "argValue": "" }, { "argName": "enable", "argValue": "on" }], "functionName": "image_transform" }], "DomainNames": "example.com" }
Recursos de vídeo
range
Descrição do recurso: Configure a busca de origem por intervalo. Para mais informações, consulte Configurar a busca de origem por intervalo.
ID da função: 31.
-
Parâmetros:
Parâmetro
Tipo
Obrigatório
Descrição
Exemplo
enable
String
Sim
Especifica se a busca de origem por intervalo deve ser ativada.
-
on: Ativa a busca.
-
off: Desativa a busca.
-
force: Força a ativação.
on
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "enable", "argValue": "on" }], "functionName": "range" }], "DomainNames": "example.com" }
video_seek
Descrição: Configure a busca em vídeo. Para detalhes de configuração no console, consulte Busca em vídeo.
ID da função: 30.
-
Parâmetros:
Parâmetro
Tipo
Obrigatório
Descrição
Exemplo
enable
String
Sim
Define se a busca em vídeo deve ser ativada.
-
on: Ativar.
-
off: Desativar.
on
flv_seek_by_time
String
Não
Define se a busca por tempo para arquivos FLV deve ser ativada.
-
on: Ativar.
-
off: Desativar.
on
mp4_seek_start
String
Não
Parâmetro de início personalizado para arquivos MP4.
mp4starttime
mp4_seek_end
String
Não
Parâmetro de fim personalizado para arquivos MP4.
mp4endtime
flv_seek_start
String
Não
Parâmetro de início personalizado para arquivos FLV.
flvstarttime
flv_seek_end
String
Não
Parâmetro de fim personalizado para arquivos FLV.
flvendtime
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "enable", "argValue": "on" }], "functionName": "video_seek" }], "DomainNames": "example.com" }
ali_video_split
Descrição: Configure a reprodução somente de áudio.
ID da função: 204.
-
Parâmetros:
Parâmetro
Tipo
Obrigatório
Descrição
Exemplo
enable
String
Sim
Define se a reprodução somente de áudio deve ser ativada.
-
on: Ativar.
-
off: Desativar.
on
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "enable", "argValue": "on" }], "functionName": "ali_video_split" }], "DomainNames": "example.com" }
ali_video_preview
Descrição: Configure a pré-visualização de vídeo.
ID da função: 205.
-
Parâmetros:
Parameter
Type
Required
Description
Example
enable
String
Yes
Especifica se a pré-visualização de vídeo deve ser ativada.
-
on: Ativa.
-
off: Desativa.
NotaÉ possível usar arquivos TS e MP3, além de arrastar e soltar arquivos FLV e MP4.
on
ali_video_preview_argument
String
Yes
O nome de parâmetro personalizado para pré-visualização de vídeo. O valor deste parâmetro deve ser expresso em segundos.
fds
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "enable", "argValue": "on" }, { "argName": "ali_video_preview_argument", "argValue": "fds" }], "functionName": "ali_video_preview" }], "DomainNames": "example.com" }
hls_token_rewrite
Descrição: Configure a criptografia e reescrita de M3U8.
ID da função: 253.
-
Parâmetros:
Parameter
Type
Required
Description
Example
enable
String
Yes
Especifica se a criptografia e reescrita de M3U8 deve ser ativada.
-
on: Ativa.
-
off: Desativa.
on
hls_token_arg_name
String
No
O nome de parâmetro personalizado para o token HLS. Se este parâmetro não for definido, MtsHlsUriToken será usado como nome de parâmetro padrão.
example
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "enable", "argValue": "on" }], "functionName": "hls_token_rewrite" }], "DomainNames": "example.com", }
ddos_domain
Descrição do recurso: Configure o agendamento do Anti-DDoS. Para mais informações, consulte Configurações de mitigação.
ID da função (FuncId): 209.
-
Descrição dos parâmetros:
Parameter
Type
Required
Description
Example
enable
String
Yes
Especifica se a proteção Anti-DDoS deve ser ativada:
-
on: Ativar
-
off: Desativar
on
dispatch_qps
String
No
O limiar de queries por segundo (QPS).
-
Intervalo de valores: 2000 a 50000.
-
Valor padrão: 20000.
20000
auto_dispatch
String
No
Ativa a limpeza inteligente de tráfego. Ao habilitar este recurso, não é necessário especificar um limiar de QPS. O sistema DCDN determina automaticamente se o padrão de limpeza de tráfego deve ser ativado.
-
on: Ativar
-
off: Desativar
on
checkurl
String
Yes
O caminho para a verificação de integridade no domínio.
Valor padrão:
/(diretório raiz do domínio)./*/examplefile.txt
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "enable", "argValue": "on" }, { "argName": "dispatch_qps", "argValue": "20000" }, { "argName": "checkurl", "argValue": "/*/examplefile.txt" }], "functionName": "ddos_domain" }], "DomainNames": "example.com" }
ali_location
Recurso: Lista de bloqueios por localização. Para mais informações, consulte Configure a lista de bloqueios por região.
ID da função (FuncId): 57.
-
Parâmetros:
Parameter
Type
Required
Description
Sample value
location
String
Yes
Especifica as regiões às quais a política de bloqueio se aplica. O valor pode estar em um dos seguintes formatos:
-
Um código de país com duas letras maiúsculas, em conformidade com o padrão ISO 3166. Para especificar vários países, separe os códigos com espaços.
-
Defina a região como global.
global
type
String
Yes
Especifica o tipo de política de bloqueio. Valores válidos:
-
black: Lista de bloqueios. Bloqueia endereços IP de clientes nas regiões especificadas.
-
white: Lista de permissões. Bloqueia endereços IP de clientes em todas as regiões, exceto nas especificadas.
black
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "location", "argValue": "global" }, { "argName": "type", "argValue": "white" }], "functionName": "ali_location" }], "DomainNames": "example.com" }
CC inteligente
intelligent_cc_protect
Descrição do recurso: Configure a proteção CC inteligente.
ID da função (FuncId): 300.
-
Parâmetros:
Parameter
Type
Required
Description
Example
cc_protect_status
String
Yes
O switch para CC inteligente. O valor padrão é
on.on
cc_slow_sample_ratio
String
Yes
A taxa de amostragem de log. O valor padrão é
10.10
cc_charge_status
String
Yes
O switch para análise inteligente. O valor padrão é
on.on
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "enabled", "argValue": "on" }, { "argName": "origin_scheme", "argValue": "http" }, { "argName": "heartbeat", "argValue": "60" }], "functionName": "websocket" }], "DomainNames": "example.com" }
Limitação de taxa
limit_rate
Descrição do recurso: Configure o limite de taxa para uma única requisição.
ID da função: 72.
-
Descrição dos parâmetros:
É possível configure um limite de taxa fixo com
ali_limit_rate, um limite de taxa dinâmico baseado em parâmetros da URL da requisição, ou um limite de taxa baseado em horário.Para limitar taxas com base em parâmetros da URL da requisição, use os parâmetros
traffic_limit_argetraffic_limit_unitem conjunto.Para defina um horário de início e término para o limite de taxa, use os parâmetros
ali_limit_start_houreali_limit_end_hourem conjunto.Parameter
Type
Required
Description
Example value
ali_limit_rate
String
Yes
Define o limite de taxa para uma única requisição. O valor é um número seguido de uma unidade. As unidades suportadas são
kpara KByte/s empara MByte/s.O valor mínimo é
100k. Valores inferiores a100ksão processados como100k.-
1m: define o limite de taxa para uma única requisição em 1 MByte/s. -
100k: define o limite de taxa para uma única requisição em 100 KByte/s.
ali_limit_rate_after
String
No
A quantidade de dados a enviar antes de o limite de taxa entrar em vigor. O valor é um número seguido de uma unidade. As unidades suportadas são
kpara KByte empara MByte.1000
traffic_limit_arg
String
No
O nome do parâmetro de limite de taxa. A taxa é limitada com base no argumento extraído da URL. Por exemplo,
rate.Se a requisição não contiver esse parâmetro, o limite de taxa padrão definido por
ali_limit_rateé aplicado. Para desativar o limite de taxa quando esse parâmetro não estiver presente na requisição, definaali_limit_ratecomo0k.rate
traffic_limit_unit
String
No
A unidade para o parâmetro
traffic_limit_arg. As unidades suportadas sãom(MByte/s) ek(KByte/s). Por exemplo, se este parâmetro for definido comome a URL da requisição contiverrate=1, o limite de taxa efetivo será de 1 MByte/s.O valor mínimo é
100k. Valores inferiores a100ksão processados como100k.m
ali_limit_start_hour
Integer
No
O horário de início para o limite de taxa. O valor deve ser um número inteiro de 0 a 24 e deve ser menor que o horário de término. O valor padrão é 0.
NotaRepresenta uma hora no formato de 24 horas. Por exemplo,
0representa 00:00:00 e24representa 24:00:00.20
ali_limit_end_hour
Integer
No
O horário de término para o limite de taxa. O valor deve ser um número inteiro de 0 a 24 e deve ser maior que o horário de início. O valor padrão é 24.
23
-
-
Exemplo de configuração 1: define o limite de taxa para uma única requisição em 1 MB/s.
{ "Functions": [{ "functionArgs": [{ "argName": "ali_limit_rate", "argValue": "1m" }], "functionName": "limit_rate" }], "DomainNames": "example.com" } -
Exemplo de configuração 2: o limite de taxa padrão para uma única requisição é de 1 MB/s. Se a URL da requisição contiver o parâmetro
rate, a taxa será limitada com base no valor desse parâmetro. Por exemplo, se uma requisição contiverrate=200, o limite de taxa efetivo passa a ser de 200 KB/s.{ "Functions": [{ "functionArgs": [{ "argName": "ali_limit_rate", "argValue": "1m" },{ "argName": "traffic_limit_arg", "argValue": "rate" },{ "argName": "traffic_limit_unit", "argValue": "k" }], "functionName": "limit_rate" }], "DomainNames": "example.com" }
WebSocket
websocket
Descrição: Configure o WebSocket. Para mais informações, consulte ConfigureWebSocket.
ID da função (FunctionID/FuncId): 144.
-
Descrição dos parâmetros:
Parameter
Type
Required
Description
Example value
enabled
String
Yes
Indica se o WebSocket deve ser ativado.
-
on: Ativa o recurso.
-
off: Desativa o recurso.
on
origin_scheme
String
No
O protocolo para requisições de busca na origem via WebSocket. Valores válidos:
-
http: o WebSocket usa HTTP para busca na origem.
-
https: o WebSocket usa HTTPS para busca na origem. O servidor de origem deve suportar a porta 443.
-
follow: o WebSocket utiliza o mesmo protocolo da requisição do cliente. O servidor de origem deve suportar a porta 443 ou a porta 80.
NotaSe este parâmetro não for definido, o valor padrão será follow.
http
heartbeat
String
No
O tempo limite da conexão.
-
Intervalo de valores: 1 a 300
-
Unidade: segundos
-
Valor padrão: 60
60
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "enabled", "argValue": "on" }, { "argName": "origin_scheme", "argValue": "http" }, { "argName": "heartbeat", "argValue": "60" }], "functionName": "websocket" }], "DomainNames": "example.com" }
Aceleração de aplicações IP
protogw
Descrição do recurso: Configure a aceleração de aplicações IP. Para mais informações, consulte O que é aceleração de aplicações IP?.
ID do recurso (FunctionID/FuncId): 163.
-
Parâmetros:
Parameter
Type
Required
Description
Example
realip
String
Yes
Define o protocolo usado para repassar o endereço IP de origem do cliente. Valores válidos:
-
off: Estado desativado.
-
toa: Repassa o endereço IP de origem do cliente. É necessário instalar o módulo de kernel TOA no servidor de origem. Nenhuma modificação no programa de serviço é exigida.
-
pp: Repassa o endereço IP de origem do cliente. Este protocolo é suportado nativamente pelo Nginx open source. Certifique-se de que outros softwares de servidor de origem sejam compatíveis.
toa
port
String
Yes
A porta de aceleração.
Nota-
A aceleração não é compatível com as seguintes portas: 22, 123, 161 a 162, 179, 830, 2049, 2601, 2605, 3389, 5049, 7547, 8082, 8087, 8182, 8888, 9998, 15772, 15776, 15778 a 15779, 18053, 18098 a 18099, 18888, 19313, 19777 e 56667.
-
Para adicionar a porta 80 ou 443, envie um ticket.
8443
mux
String
No
Indica se o multiplexing deve ser ativado para a porta. Valores válidos:
-
on: Ativado.
-
off: Desativado.
off
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "realip", "argValue": "toa" }, { "argName": "port", "argValue": "8443" }, { "argName": "mux", "argValue": "off" }], "functionName": "protogw" }], "DomainNames": "example.com" }
EdgeScript/Edge function
edge_function
Descrição: Configura o EdgeScript. Para mais informações, consulte Visão geral do EdgeScript.
ID da função (FunctionID ou FuncId): 180.
-
Descrição dos parâmetros:
Parameter
Type
Required
Description
Example
rule
String
Yes
A regra DSL.
if eq($uri, '/') {\n rewrite('https://example.com/index.html', 'redirect')\n}
pri
Integer
Yes
A prioridade. Valores válidos: [0, 999]. Quanto menor o valor, maior a prioridade.
NotaAs prioridades de execução no cabeçalho e no rodapé são independentes entre si.
0
enable
String
Yes
Define se a regra deve ser ativada. Valores válidos:
-
on: A regra está ativada.
-
off: A regra está desativada.
on
name
String
Yes
O nome da regra. Somente letras e sublinhados (_) são aceitos.
test
pos
String
No
A posição em que a regra é executada. Valores válidos:
-
head (padrão): A regra é executada no início do fluxo de processamento da requisição.
-
foot: A regra é executada ao final do fluxo de processamento da requisição.
head
brk
String
No
Define se a execução deve ser interrompida. Valores válidos:
-
on: Se esta regra for acionada, as demais regras na posição de execução atual são ignoradas.
-
off (padrão): Se esta regra for acionada, as demais regras continuam sendo executadas.
off
option
String
No
O campo de extensão.
empty
grammar
String
No
A sintaxe da regra. Valores válidos: es2 (padrão) e js.
/
jsmode
String
No
O modo de execução do JavaScript (JS). Valores válidos:
-
redirect: Modo de bloqueio.
-
bypass (padrão): Modo de bypass.
/
-
-
Exemplo de configuração:
{ "Functions": [{ "functionArgs": [{ "argName": "name", "argValue": "test" }, { "argName": "rule", "argValue": "if eq($uri, '/') {\n rewrite('https://example.com/index.html', 'redirect')\n}" }, { "argName": "pri", "argValue": "0" }, { "argName": "pos", "argValue": "head" }, { "argName": "enable", "argValue": "on" }, { "argName": "brk", "argValue": "off" }, { "argName": "option", "argValue": "" }], "functionName": "edge_function" }], "DomainName": "example.com" }
EdgeRoutine
edgeroutine
Descrição: Configura o EdgeRoutine. Para mais informações, consulte O que é uma edge function?.
ID do recurso (FunctionID/FuncId): 275.
Este recurso está disponível somente mediante solicitação. Para utilizá-lo, ou envie um ticket.
Rules engine
condition
Descrição do recurso: Configure regras condicionais no mecanismo de regras. As regras condicionais avaliam parâmetros nas requisições dos usuários para determinar se uma configuração se aplica, possibilitando controle flexível e preciso sobre as políticas de configuração do DCDN.
ID do recurso (FunctionID/FuncId): 250.
-
Descrição dos parâmetros:
Parâmetro
Tipo
Obrigatório
Descrição
Valor de exemplo
rule
Array
Sim
O conteúdo da regra condicional, incluindo nome, status, operador lógico e expressão condicional.
Conteúdo da regra:
{\"match\":{\"logic\":\"and\",\"criteria\":[{\"matchType\":\"clientipVer\",\"matchObject\":\"CONNECTING_IP\",\"matchOperator\":\"equals\",\"matchValue\":\"v6\",\"negate\":false}]},\"name\":\"example\",\"status\":\"enable\"}Resultado:
-
Nome da regra: example
-
Status: enable
-
Operador lógico: and
-
Expressão condicional: A versão do protocolo IP do endereço IP de conexão do cliente é v6.
A tabela a seguir descreve o formato da expressão condicional, que corresponde ao formato de
argValue:Parâmetro
Descrição
"match":
matchespecifica uma expressão de correspondência condicional."logic":"and"
logicespecifica o operador lógico da expressão de correspondência condicional. Os valores válidos sãoandeor."criteria"
criteriaespecifica o conteúdo da expressão condicional."matchType":"clientipVer"
matchTypeespecifica o tipo de informação na requisição do usuário a ser correspondida."matchObject":"CONNECTING_IP"
matchObjectdetalha o tipo de correspondência. Por exemplo, um endereço IP de cliente pode ser especificado como endereço IP de conexão ou como endereço IP X-Forwarded-For (XFF)."matchOperator":"equals"
matchOperatorespecifica a ação para a operação de correspondência."matchValue":"v6"
matchValueespecifica o valor predefinido a ser comparado com as informações na requisição do usuário."negate":false
negateespecifica se o resultado da expressão condicional deve ser negado. Os valores válidos sãotrueefalse."name":"example"
nameespecifica o nome da regra condicional."status":"enable"
statusespecifica o status da regra condicional. -
-
Exemplo de configuração:
O exemplo a seguir demonstra como usar a OpenAPI para adicionar uma configuração de mecanismo de regras ao nome de domínio acelerado
example.com. Essa configuração corresponde e filtra requisições com base na versão do protocolo IP do cliente, verificando se é IPv6.{ "Functions": [{ "functionArgs": [{ "argName": "rule", "argValue": "{\"match\":{\"logic\":\"and\",\"criteria\":[{\"matchType\":\"clientipVer\",\"matchObject\":\"CONNECTING_IP\",\"matchOperator\":\"equals\",\"matchValue\":\"v6\",\"negate\":false}]},\"name\":\"example\",\"status\":\"enable\"}" }], "functionName": "condition" }], "DomainNames": "example.com" }Após criar uma configuração de mecanismo de regras, associe-a a outras configurações de recursos. Isso proporciona controle mais flexível e preciso sobre a execução das políticas de configuração do DCDN.
Observações:
Para referenciar uma configuração de mecanismo de regras em outro recurso, defina o parâmetro
parentidcom o valorconfigidda regra condicional. Oconfigidé gerado ao adicionar a configuração do mecanismo de regras.O parâmetro
parentidnão é suportado quando a função écondition(mecanismo de regras).
QUIC
iquic
Descrição: Configure o protocolo QUIC. Para mais informações, consulte O que é QUIC?.
ID da função: 281.
-
Parâmetros:
Parâmetro
Tipo
Obrigatório
Descrição
Valor de exemplo
iquic_enable
String
Sim
Indica se o protocolo QUIC está ativo:
-
on: Ativar
-
off: Desativar
on -
-
Exemplo de configuração
{ "Functions": [{ "functionArgs": [{ "argName": "iquic_enable", "argValue": "on" }], "functionName": "iquic" }], "DomainNames": "example.com" }