Se o servidor de origem do seu domínio acelerado for um bucket privado do Object Storage Service (OSS), utilize a autenticação de acesso para evitar consumo não autorizado de tráfego. Nesse cenário, recomendamos ativar o acesso back-to-origin ao bucket privado para o seu domínio acelerado. Isso permite que o Alibaba Cloud CDN ou Edge Security Acceleration (ESA) acelere recursos do bucket privado do OSS. Após o upload dos vídeos para o OSS, o recurso de transcodificação ao vivo possibilita a reprodução em diversos dispositivos e ambientes de rede. Para aumentar a velocidade e a eficiência da transcodificação ao vivo, acelere o processo com o Alibaba Cloud CDN. Essa abordagem reduz o uso de largura de banda do OSS e a carga no servidor de origem.
Casos de uso
Esta solução é ideal para entregar vídeos populares. Ao utilizar os recursos de cache e distribuição do Alibaba Cloud CDN, você reduz a carga no servidor de origem (como um bucket do OSS), diminui os custos de largura de banda e oferece aos espectadores uma experiência de reprodução rápida e estável.
Pré-requisitos
Conclusão do na Alibaba Cloud.
Ativação do Alibaba Cloud CDN e configuração da transcodificação ao vivo.
Configuração do acesso back-to-origin para o bucket privado do OSS a ser utilizado.
Procedimento
Etapa 1: Use o Resource Access Management (RAM) para ativar o acesso back-to-origin do CDN a um bucket privado do OSS
Ao configurar o back-to-origin para um bucket privado do OSS, o sistema solicita a concessão de acesso do CDN aos seus recursos em nuvem e cria automaticamente a função AliyunCDNAccessingPrivateOSSRole no Resource Access Management (RAM). Modifique a política da função AliyunCDNAccessingPrivateOSSRole no RAM para conceder ao CDN permissões de acesso ao Intelligent Media Management (IMM).
É possível conceder acesso total ou permissões refinadas.
Para conceder acesso total ao IMM e ao OSS, localize a função AliyunCDNAccessingPrivateOSSRole no console do RAM. Na aba Permissions da função, adicione as políticas de sistema AliyunIMMFullAccess e AliyunOSSFullAccess.
-
Para conceder permissões refinadas à função AliyunCDNAccessingPrivateOSSRole, crie uma política personalizada. Para mais informações, consulte a documentação sobre políticas. O exemplo a seguir mostra uma política chamada
aliplayer-testque concede as permissões mínimas necessárias para o IMM e o OSS.Após adicionar a política, a política personalizada aliplayer-test aparece na aba Permissions da função, com escopo de recurso no nível da conta.
{
"Statement": [
{
"Effect": "Allow",
"Action": [
"oss:GetObject",
"oss:PostProcessTask",
"oss:ProcessImm"
],
"Resource": "*"
},
{
"Action": [
"imm:GenerateVideoPlaylist",
"imm:LiveTranscoding"
],
"Resource": "*",
"Effect": "Allow"
},
{
"Effect": "Allow",
"Action": "ram:PassRole",
"Resource": "acs:ram:*:*:role/aliyunimmdefaultrole"
}
],
"Version": "1"
}
Etapa 2: Configure a transcodificação ao vivo para solicitações back-to-origin
Faça login no .
No painel de navegação à esquerda, clique em Domain Names.
Na página Domain Names, localize seu nome de domínio e clique em Gerencie.
No painel de navegação à esquerda do domínio, clique em Rules Engine.
-
Na página Rules Engine, clique em Add Rule e crie uma regra correspondente a arquivos com a extensão ".ts".
NotaSe o bucket também contiver arquivos .ts não provenientes de transcodificação ao vivo, adicione uma condição de caminho de arquivo para tornar a regra mais específica.
No painel de navegação à esquerda do domínio, clique em Back-to-Origin. Na página Parameter Rewrite, ative a chave do recurso. Adicione um parâmetro e defina seu valor como x-oss-process=if_status_eq_404{hls/ts}. Em Rule Condition, selecione a regra recém-criada.
Acione a transcodificação ao vivo por meio do Alibaba Cloud CDN
Como foi configurado um parâmetro back-to-origin para arquivos .ts, não é necessário adicionar o parâmetro hls/sign à URL do arquivo M3U8. Utilize diretamente o nome de domínio do CDN seguido pelo caminho do arquivo M3U8 para acionar a transcodificação ao vivo. Para mais detalhes, consulte a documentação sobre transcodificação ao vivo.
Utilize um navegador ou reprodutor compatível com HTTP Live Streaming (HLS), como o VLC media player, para acessar o arquivo M3U8.