1. 程式人生 > >騰訊-雲CDN介紹

騰訊-雲CDN介紹

CDN介紹

什麼是CDN

cdnjieshao-01.png

CDN(Content Delivery Network,內容分發網路)

通過在現有的Internet中增加一層新的網路架構,將網站的內容釋出到最接近使用者的網路”邊緣”,並將使用者請求導向最近的服務節點,解決Internet網路擁塞狀況,提高使用者訪問網站的響應速度。從技術上全面解決由於網路頻寬小、使用者訪問量大、網點分佈不均等原因,解決使用者訪問網站的響應速度慢的根本原因。

解決目前網際網路業務在網路層面可能存在的問題:

1. 業務伺服器接入網際網路的頻寬有限。
2. 不同運營商之間的互聯問題使得業務要考慮多運營商分佈問題。
3. 地域問題導致使用者到伺服器的物理距離會比較遠,傳輸時延非常高。
CDN幫助使用者解決網際網路上有可能影響資料傳輸速度和穩定性的瓶頸和環節,業務只需簡單接入即可完成訪問加速,無需關注複雜多變的網路狀況。

騰訊雲CDN介紹

騰訊雲CDN

  騰訊雲CDN是基於騰訊自建CDN打造的開放雲產品,為網際網路業務提供全面穩定的CDN服務,將騰訊多年在CDN加速上積累的經驗開放給廣大網際網路業務廠商。

cdnjieshao-02.png

騰訊自建CDN

  騰訊自建CDN於2007年啟動建設,歷經8年時間,逐步打造了靜態內容平臺、遊戲下載平臺、UGC加速平臺、流媒體平臺、動態加速平臺等一系列創新而有價值的海量業務加速平臺,服務於Qzone、微信、QQ、騰訊視訊、QQ音樂、騰訊遊、手機應用、騰訊雲、騰訊網、QTalk等騰訊公司自營業務。
  騰訊CDN於2013年開始在騰訊雲(QCloud)上逐步開放給外部使用者使用,經過幾年的發展形成了騰訊雲CDN的產品和品牌。未來騰訊雲CDN將開放更多的海量服務能力,為雲上的使用者提供更滿足網際網路業務需求的CDN加速服務。

cdnjieshao-03.png

騰訊CDN發展歷程

2007: 騰訊CDN元年,靜態內容加速平臺。接入第一個業務——騰訊網。
2008: 支撐了北京奧運海量業務需求。
2009: 遊戲下載平臺。滿足了遊戲業務加速的需求。
2010: UGC業務加速平臺。接入Qzone等UGC業務。
2011: 流媒體平臺的建設, 滿足聯網線上視訊的需求。自建CDN頻寬突破1T。
2012: 移動網際網路的CDN優化,小運營商的建設。
2013: 動態加速平臺的全面發展、海外資源建設。騰訊雲上開放CDN能力。
2014: 各基礎平臺持續發展。騰訊雲CDN服務使用者規模逐漸擴大。
2015: 重點完成海外覆蓋。騰訊雲逐步開放各大平臺的加速能力。

騰訊雲CDN的優勢

我們的優勢

穩定可信賴的自建CDN
400+個節點、10TB頻寬,每天都有超過5億使用者使用
與QQ、微信、QQ空間、騰訊視訊享受同樣的加速服務

追求極致的加速效果
海量使用者實時收集訪問時延,動態調整排程策略
掌握全網鏈路質量,幫助使用者獲得最佳訪問路徑

網際網路業務的豐富經驗
騰訊和外部業務的多年積累
支援寬突發型、高IO型、大流量型等多種業務模型
擁有突發事件、熱點運營等解決方案

我們的產品

全面加速,安全防護
提供靜態加速、動態加速、檔案下載、圖片視訊等多種加速能力
擁有強大的DDos、cc安全防護能力
移動、遊戲、電商、視訊等多行業解決方案

多種方式,快速接入
提供域名、ftp、svn、api等多種接入方式,滿足不同運維習慣的客戶需求。

計費靈活,專案管理
按需付費,可根據業務情況靈活修改計費方式 ,為您精打細算。
提供專案支援,方便進行企業內專案化管理。

靈活配置,豐富報表
提供快取策略等配置項,靈活控制CDN
實時監控告警,及時反饋問題
豐富的統計分析報表和日誌資訊,為您的業務決策助力

騰訊雲CDN節點分佈

截至2015年1月,騰訊雲CDN國內節點達到400+個,分佈在6個地區,28個省份,13個運營商,頻寬總量超過5T。2014年騰訊雲CDN已覆蓋香港和美國節點,2015年將擴大海外資源分佈,支援全面的海外的加速,
CDNjiedianfenbu.jpg
國內節點地區分佈
cdnjieshao-05.png
國內節點運營商分佈
cdnjieshao-06.png

CDN使用手冊

http://www.qcloud.com/wiki/CDN%E4%BD%BF%E7%94%A8%E6%89%8B%E5%86%8C

CDN使用手冊

CDN開通

1.騰訊雲CDN必須開通後才能夠使用。新使用者進入CDN控制檯可以看到開通頁面。
CDNkt-1.png
2.開通CDN服務第一步,須在騰訊雲使用者中心完成“資質認證”或“銀行卡認證”任意一種認證方式。
CDNkt-2.png
使用者中心地址:https://console.qcloud.com/developer
CDNkt-3.png
3. 開通CDN服務第二步,完成資質認證後,使用者需要選擇計費方式,即成功開通CDN服務。
詳細計費價格可以參考CDN計費方式和價格
CDNkt-4.png
4.完成開通後可以新增您的第一個域名,可在下方“CDN接入方式選擇”檢視具體新增步驟。
CDNkt-5.png
5.開通後您的CDN首頁為“概覽”頁,您可以通過“概覽”頁瞭解CDN整體情況,並進行一些全域性的配置。
CDNkt-6.png

CDN計費

CDN接入方式選擇

cdnshiyongshouce-06.png

CDN的加速流程如上圖,CDN節點通過主動和被動的方式到源站拉取檔案並快取,使用者就近接入CDN節點直接返回檔案內容。
騰訊雲CDN為使用者提供了兩種源管理方式:
1) 如果您已經擁有穩定執行的業務伺服器(即源站),則可以通過“自有源”方式接入(參考CDN接入——自有源)。優點是對源站本身可以無任何修改,僅通過騰訊雲CDN控制檯配置,以及您的DNS配置即可以進行接入回源。
2) 如果您無靜態資源源站,可以考慮使用“託管源”方式接入(參考CDN接入——ftp託管源)。騰訊云為您提供了免費的6G空間進行資料託管,CDN回源到託管空間。

CDN接入自有源

是否選擇使用自有源接入,可參考上述:CDN接入方式選擇;
自有源接入流程如下:
1) 在“接入管理”頁面點選“新增域名”
CDNjr-1.png
2) 預設選擇“自有源”接入
CDNjr-2.png
3) 填入有效資訊
CDNjr-3.png
注意您的訪問域名必須是備案過的域名,否則稽核不通過;不能使用系統分配的 CDN域名直接訪問資源。
源站IP地址或源站域名有如下限制:
a)源站域名必須不能和訪問域名(即:接入的加速域名)填寫一樣;
注:使用者訪問一個使用了CDN的域名,請求會被解析到CDN節點上,若該CDN節點上已經快取了使用者要請求的內容,則直接返回。
若該CDN節點上沒有快取相應的內容,CDN節點則會立即去源站獲取,然後再返回給訪問者,若訪問域名與源站域名一致,會導致請求一直反覆解析到CDN節點上,CDN節點無法回源拉取內容;
b) 輸入源站IP或源站域名時,要麼全部輸入IP,要麼只輸入一個源站域名,兩者不能混填;
c) 填入的IP不能是內網IP;
d)支援IP:port和Host:port方式自定義埠,埠大於0或小於等於65535;
4) 點選下一步,進入“填寫配置資訊”頁面,可在頁面上選擇所需的基礎配置,具體配置詳情可在下方配置說明當中檢視。
CDNjr-4.png
5) 點選下一步,進入“確認資訊”頁面,確認接入域名的基本資訊和配置資訊,若需修改可點選上一步,若無需修改,可直接點選“提交”。
CDNjr-5.png
6)點選“提交”後,進入到“完成”頁面,此時域名已經新增完成,還需進入到“接入管理”檢視新增域名當前的狀態。 
CDNjr-6.png
7)新增完成時,域名處於稽核狀態,騰訊雲的同學會對您的域名進行進一步稽核,稽核時間約10分鐘。有疑問請聯絡客服或者大客戶經理。
8) 稽核通過後,您的域名進入開啟狀態,此時會分配對應的CDN域名。
CDNjr-7.png
9) 最後一步,您需要到接入域名的DNS服務商(如dnspod)處,把域名cname到cdn域名,生效後即可完成接入。
10) 整個流程完成後,您就可以通過新增接入CDN的域名來訪問CDN了。

CDN接入ftp託管源

是否選擇使用ftp託管源接入,可參考CDN接入方式選擇
接入流程如下:
1) 點選“新增域名”
CDNftp-1.png
2) 選擇ftp託管源接入
CDNftp-2.png
3) 填入有效資訊:
CDNftp-3.png
注意:
a) ftp託管源方式下,您必須提供一個訪問域名,使用CDN域名直接訪問資源,會影響高階配置、統計分析等高階功能
b) 您的訪問域名必須是備案過的域名,否則稽核不通過。
c) ftp上傳地址是您託管檔案的空間地址,您需要用雲服務帳號和密碼登入,如未設定密碼,需要到騰訊雲官網管理中心設定。
d) 完成如下接入流程後,上傳到FTP檔案可以通過您的訪問域名進行訪問,通過CDN進行訪問加速。FTP上傳常用的工具請參考常用FTP客戶端使用指引
e) FTP上傳的限制:每個QQ號下的所有ftp託管接入的域名,共享6G的儲存空間,檔案個數不能超過10萬個。
4)點選下一步,進入“填寫配置資訊”頁面,可在頁面上選擇所需的基礎配置,具體配置詳情可在下方配置說明當中檢視。
CDNftp-4.png
5) 點選下一步,進入“確認資訊”頁面,確認接入域名的基本資訊和配置資訊,若需修改可點選上一步,若無需修改,可直接點選“提交”。
CDNftp-5.png
6)點選“提交”後,進入到“完成”頁面,此時域名已經新增完成,還需進入到“接入管理”檢視新增域名當前的狀態。
CDNftp-6.png
7)新增完成時,域名處於稽核狀態,騰訊雲的同學會對您的域名進行進一步稽核,稽核時間約10分鐘。有疑問請聯絡客服或者大客戶經理。
8) 稽核通過後,您的域名進入開啟狀態,此時會分配對應的CDN域名。
CDNftp-7.png
9) 最後一步,您需要到接入域名的DNS服務商(如dnspod)處,把域名cname到cdn域名,生效後即可完成接入。詳細操作指引請點選這裡
10) 整個流程完成後,您就可以通過新增加速的域名來訪問CDN了。
常用FTP客戶端使用指引

CDN接入SVN託管源

SVN託管源的原理和ftp託管源相同,區別僅在檔案上傳方式。
暫不提供新增svn接入方式
老使用者可參考舊版WIKI CDN檔案釋出

CDN統計分析

CDN統計分析提供5個維度的資料,可多維度分析CDN使用情況;
1)流量資料:可查詢最近30天內接入CDN的域名所使用的流量情況;
2)頻寬資料:可查詢最近30天內接入CDN的域名所使用的頻寬情況;
3)請求數量:可查詢最近30天內接入CDN的域名,被請求的數量情況;
4)IP訪問數:可查詢最近30天內訪問接入CDN的域名的IP數量,5分鐘內去除相同IP;
5)命中率:可查詢最近30天內使用者訪問接入CDN的域的名請求命中快取的概率;
即:命中率=(1-回源次數/總請求次數)*100% ;
如果該CDN節點上已經快取了使用者要請求的內容,則CDN節點直接返回資訊,這樣就算命中快取;如果該CDN節點上沒有快取相應的內容,則CDN節點會立即去源站獲取,然後再返回資訊給訪問者,同時把內容快取在該節點上,這樣就沒有命中快取;快取的命中率越高,就說明回源的次數越少,這樣,加速效果也就越好。

CDN配置管理:快取時間

騰訊雲CDN支援配置快取時間。在接入管理中點選您需要設定的域名,在右側的管理區域,可以看到快取時間配置視窗。

cdnshiyongshouce-17.png

1)什麼是CDN快取時間
CDN快取時間是CDN伺服器儲存的一套針對使用者檔案的快取策略,根據快取策略判斷檔案是否超時需要回源。合理配置您的快取策略,會大大降低迴源率,減少源站的壓力,節省頻寬。

2)全域性設定
系統預設所有檔案的快取時間是2592000秒(30天),使用者可設定該時間,快取時間可設定:0秒至4億秒當中的任意整數秒,如果設定為0,則表示不快取,檔案訪問會透傳回源站。

3)個性化設定
使用者可以新加一列配置個性化的快取時間,目前支援檔案型別、資料夾兩種,如:
檔案型別 .jpg;.png;.js;.html 300秒
資料夾 /XXXX;/abcd;/1234 500秒

注意:
a) 快取內容可填入多個項,每個項用“;”分開,內容區分大小寫
b) 檔案型別必須以“.”開頭的檔案字尾,如.jpg; 資料夾型別必須以“/”開頭,不能以“/”結尾,如/12345/test
c) 使用者最多隻能新增10個個性化設定,每個設定內容不能超過150字。
d) 快取時間可以設定任意整數秒,如果設定為0則表示不快取。
4) 配置項的優先順序
根據列表中配置項的順序來確定優先順序,列表底部的優先順序大於列表頂部。
如:
規則1:全部型別 所有檔案 600秒
規則2:檔案型別 .jpg;.png;.js;.html 300秒
規則3:資料夾 /XXXX;/abcd;/1234 500秒
則:
對/XXXX/a.jpg型別,由於內容”/XXXX”命中規則3,列表底部優先,則快取時間為500秒
對/b.png 型別,由於內容”.png” 命中規則2,列表底部優先,則快取時間為300秒
對/c.css 型別,由於內容”/c.css”不命中規則2、規則3,故其命中規則1,則快取時間為600秒
5)CDN快取時間規則預設不繼承源站http cache_control,以CDN節點伺服器設定的預設時間為當前資源的快取過期時間。若要繼承源站http cache_control,則可開啟“高階快取過期設定”。

6)高階快取過期設定即指:CDN節點繼承源站http cache_control,在CDN節點和源站max_age中取最小值設為快取過期時間
如: 
/index.htm的max_age是200秒,CDN快取時間配置600秒,則檔案200秒即會超時回源
/index.htm的max_age是800秒,CDN快取時間配置600秒,則檔案600秒即會超時回源

CDN配置管理:啟動、關閉、刪除

稽核通過的域名,通過後臺部署後進入啟動狀態,可進行CDN加速。
使用者可以通過“關閉”操作,將啟動狀態的域名關閉,關閉後的域名配置保留,但不產生CDN流量。
使用者可以通過“刪除”操作,將關閉狀態下的域名刪除,刪除後的域名配置被永久刪掉。(FTP上上傳的資源需使用者自行登入ftp刪除)。

CDN配置管理:CDN重新整理

檔案的回源控制,一般是通過快取時間來管理的,當檔案超時後即回源。詳情可參考CDN配置管理——快取時間。

當您的檔案在源站上更新後需要快速回源下發到CDN節點時,可以使用CDN重新整理功能。

檔案重新整理的生效時間是5分鐘,當檔案配置的快取時間少於五分鐘,建議不使用重新整理工具,而是等待超時更新。

CDN配置管理:回源host

回源host是用於CDN回源到源站時的訪問域名,即http請求包包頭的host欄位內容。 CDN節點會在回源的http請求包host欄位裡填上該域名,以支援源伺服器可通過此host做的特殊邏輯。
1)、回源host配置只能域名在“自有源”方式接入下可修改,預設回源host是您對應的加速域名,即使用者訪問您服務的域名;
2)、您可以根據需要修改回源host,請保證該域名可以正確訪問,否則會出現回源失敗的情況。

CDN配置管理:中間源

中間源即:中間源伺服器,是位於業務伺服器(即源站)和CDN節點的一箇中間層的回源伺服器。中間源伺服器可快取CDN節點的回源訪問,降低業務伺服器(即源站)的訪問壓力。中間源配置只有在“自有源”方式接入下才可使用。

CDN配置管理:CDN日誌

CDN日誌可提供下載日誌功能,可下載賬戶最近30天內CDN日誌資料情況,日誌內容依次包括:請求時間、訪問域名的客戶端IP、被訪問域名、檔案請求路徑、本次訪問位元組數大小、省份、運營商、http返回碼、referer資訊、request-time。
注:當日資料會有延時,不建議參考當日日誌資料;

CDN配置管理:防盜鏈

防盜鏈是通過http referer過濾請求內容返回對應資訊的配置。http referer是http請求包包頭的一部分,當瀏覽器向web伺服器傳送請求時,會帶上referer,告訴伺服器此請求是從哪個連結而來,從而可進行資訊的處理。
1)、referer白名單:符合白名單內字串內容的請求,CDN節點正常返回請求資訊;當設定白名單時,CDN節點只能返回符合該白名單內字串內容的請求;
若使用者請求中referer資訊不命中,則CDN節點拒絕返回請求資訊(如:設定www.test.com為referer白名單,CDN加速域名為:www.abc.com,當用戶通過referer資訊=www.test.com的http請求訪問www.abc.com時,CDN節點才能正常返回該請求資訊;若設定了referer白名單後,http請求包包頭referer≠www.test.com或referer為空時,CDN拒絕返回該請求資訊);
2)、referer黑名單:符合黑名單內字串內容的請求,CDN節點將拒絕返回該請求資訊;當設定黑名單時, CDN節點拒絕返回符合該黑名單內字串內容的請求;
若使用者請求中referer資訊不命中,則CDN節點正常返回該請求資訊(如:設定www.test.com為referer黑名單,CDN加速域名為:www.abc.com,當用戶通過referer資訊=www.test.com的http請求訪問www.abc.com時,CDN節點拒絕返回該請求資訊;若設定了referer黑名單後,http請求包包頭referer≠www.test.com或referer為空時,CDN則正常返回該請求資訊);
注意:
a)、referer黑名單、白名單二者不相容,同一時間只能生效一種型別;
b)、當防盜鏈黑、白名單為空時,等同於關閉防盜鏈,防盜鏈規則不生效;
c)、防盜鏈輸入內容最多可輸200條,以換行符相隔,一行輸入一個;
d)、防盜鏈規則匹配的設定如下:
①、支援域名/ip規則,且為字首匹配。
如設定www.qq.com,則referer中包含以下的都匹配:
http://www.qq.com
http://www.qq.com/123
http://www.qq.com.cn
如設定127.0.0.1,則referer中包含以下的都匹配:
http://127.0.0.1
http://127.0.0.1/123
②、 支援域名字首萬用字元。
如設定*.qq.com, 則referer中包含以下的都匹配:
http://www.qq.com
http://a.qq.com
http://a.b.qq.com/123
③、referer為空(即指使用者在瀏覽器中直接訪問域名,則referer為空),空referer預設不匹配任何規則。
即:當referer為空時,若設定黑名單規則,空referer請求不會被黑名單規則攔截,CDN正常返回該請求資訊;
當referer為空時,若設定白名單規則,空referer請求不會命中白名單規則,CDN拒絕返回該請求資訊。
④、包含空referer
包含空referer即指:選擇referer白名單時,白名單中包含空的referer(即:通過瀏覽器位址列直接訪問該資源URL)時,CDN將正常返回資源資訊。

CDN配置管理:過濾引數設定

過濾引數設定:即指CDN節點將忽略使用者的訪問URL中"?"之後的引數。
若開啟“過濾引數設定”則CDN節點將忽略URL請求中"?"之後的引數。如:使用者第一次訪問 http://www.test.com/2.jpg,CDN需直接回源訪問資料並進行快取。
使用者第二次訪問 http://www.test.com/2.jpg?abc,由於開啟了“過濾引數設定”,CDN將不進行"?"後的引數匹配,所以不論"?"後面帶的是什麼引數,無需匹配即可命中CDN快取 http://www.test.com/2.jpg
若未開啟“過濾引數設定”則CDN節點將精確匹配使用者的訪問URL中"?"之後的引數,使用者請求只有精確匹配"?"後面的引數,才能命中CDN快取內容。如:使用者第一次訪問 http://www.test.com/1.jpg?abc,CDN需回源訪問資料並進行快取。
使用者第二次訪問 http://www.test.com/1.jpg?abc,由於未開啟“過濾引數設定”,故CDN節點會精確匹配"?"後的引數,匹配成功即命中CDN快取。
若使用者第二次訪問 http://www.test.com/1.jpg?efg,由於"?"後的引數”efg”與CDN快取的“abc”引數不匹配,則不命中CDN節點快取,CDN需直接回源拉取資訊。
注意:使用FTP託管源的域名,已預設開啟過濾引數設定

CDN配置管理:託管源帳號設定

1、為什麼要設定託管源帳號?
在同一個騰訊雲帳號下,有可能出現多個專案並行的情況,為了預防各專案間的資訊洩漏,則採用每個專案分配不同許可權的賬號管理方案。
2、如何設定
(1)、新增帳號
a、進入托管源許可權管理,點選“新增”按鈕,選擇對應專案、業務型別;輸入帳號名稱、密碼,點選“確認”,即完成賬號新增。
CDNpeizhi-1.png
b、其中託管源帳號預設以“APPID_”作為固定字首,您可新增自定義字尾名稱,自定義部分長度為4-20個字元,必須含有:英文字母/數字/特殊字元,這三種類型中的至少兩種。
c、密碼設定要求:8-15位字元,只能包含大小寫字母、數字或標點符號;且大寫字母、小寫字母、數字和標點符號至少3種。
(2)、刪除帳號
進入托管源許可權管理,點選刪除,在彈出對話方塊中輸入此帳號密碼,點選確認刪除。
CDNpeizhi-2.png
(3)、重置密碼
進入托管源許可權管理,點選“重置密碼”,輸入新的帳號密碼,確定重置。密碼設定要求8-15位字元,只能包含大小寫字母、數字以及標點符號;且大寫字母、小寫字母、數字和標點符號至少有3種。
當重置密碼後,系統將會發送提醒郵件至建立者QQ郵箱和當前全域性協作QQ郵箱中,請注意查收及儲存此郵件資訊,避免資訊洩露。
CDNpeizhi-3.png
(4)、注意:
a、原雲服務帳號在設定託管源帳號後,仍然可用,且具備最高許可權,請注意保管相關帳號和密碼資訊;
b、針對帳號的每次修改,系統將顯示最後修改時間和修改者在頁面列表中;
c、同一個專案只有一個託管源帳號和密碼;若已經設定,將不能重複再設定。

CDN配置管理:HTTPS設定

什麼是HTTPS?
HTTPS:超文字傳輸安全協議(Hypertext Transfer Protocol Secure,縮寫為HTTPS,也被稱為HTTP over TLS,HTTP over SSL,與HTTP Secure)一種網路安全傳輸協議。在計算機網路上,HTTPS經由超文字傳輸協議進行通訊,但利用SSL/TLS來對資料包進行加密。HTTPS開發的主要目的,是提供對網路伺服器的身份認證,保護交換資料的隱私與完整性。
騰訊雲HTTPS解決方案

騰訊雲針對現有使用者,提供HTTPS的安全加密方案。本方案有兩種解決方法:

1. 客戶自帶證書。

2. 騰訊提供域名和證書。


方案一:客戶提供證書和私鑰,託管至騰訊雲。

此種方案需要客戶提供自帶證書,騰訊採用多種技術手段保證證書的安全。客戶在使用此服務的時候,需要提前上傳證書,在啟動此服務後,證書將自動傳送到CDN節點。

方案特點:

本方案採用證書和私鑰前置於邊緣節點的方式實現HTTPS的功能。此種方案最大的難點在於在域名劫持或者邊緣節點物理損壞或盜竊導致的證書安全問題。騰訊證書管理系統提供一套完整管理系統保證證書的安全。

1. 統一管理證書,減少證書從提交到部署所經過的處理環節和落地;

2. 管理伺服器和邊緣節點之間通過密文傳輸證書,建立雙向認證的HTTPS鏈路;

3. 邊緣節點上證書和私鑰只存在於記憶體,不落地磁碟;

4. 管理系統會對證書進行證書鏈的自動補全以及合法性校驗、過期監控等功能。


方案二:騰訊提供域名和證書。

此種方案不需要客戶提供證書,但是需要使用騰訊的訪問域名。採用此方案,騰訊將全程安全解決方案。客戶只需要提供申請後,將騰訊提供的域名作為自己的訪問域名,即可提供全程安全服務。騰訊後臺將自動為您提供安全證書以保證資料安全。

使用方法:

客戶可以在一個正常接入域名中,看到HTTPS的介面入口。點選到配置詳情中,將看到一下介面:
Https-1.jpg
這裡您可以選擇使用騰訊提供證書方式或者自提供證書方式使用HTTPS服務。

1、騰訊雲提供證書方式

(1) 開啟:如果選擇騰訊提供證書方式,在您選擇同意相關服務協議後,將為您建立一條以您當前域名為字首的騰訊自有的HTTPS域名,您將在域名接入中看到該域名。該域名將繼承當前域名的相關配置(當然您可以在正式部署生效後修改配置)。

(2) 關閉:可以有兩種方式關閉,一是採用在原來開啟的配置詳情頁中選擇關閉,同時開啟該服務時加添的域名接入也會刪除;另外一種是可以把當前生成的接入域名記錄刪除。兩種方式都會刪除之前系統自動新增的接入域名。
Https-2.jpg
Https-3.png
2、自提供證書方式

(1) 開啟:如果選擇自提供證書方式,將看到如下介面,您需要上傳您當前網站的證書及KEY。騰訊雲將採用多種方式保證您的證書安全,如證書上載均是加密進行、所有資料均是非人工處理、證書部署不落地、多重監控等多重手段進行保障。
Https-4.png
(2) 關閉:在該域名的配置詳情頁中選擇關閉。
Https-5.png