Dela via


Självstudie: Få åtkomst till lagringsblobar med hjälp av en anpassad Domän för Azure Content Delivery Network via HTTPS

Important

När du har integrerat ditt Azure Storage-konto med Azure Content Delivery Network kan du lägga till en anpassad domän och aktivera HTTPS på domänen för din anpassade bloblagringsslutpunkt.

Note

Azure Content Delivery Network ger permanent åtkomst till Azure Storage-resurser och borttagning av åtkomst kräver manuella steg.

Prerequisites

Innan du kan slutföra stegen i den här självstudien måste du först integrera ditt Azure Storage-konto med Azure Content Delivery Network. Mer information finns i Snabbstart: Integrera ett Azure Storage-konto med Azure Content Delivery Network.

Lägga till en anpassad domän

När du skapar en nätverksslutpunkt för innehållsleverans i din profil inkluderas slutpunktsnamnet, som är en underdomän för azureedge.net, i URL:en för att leverera innehållsleveransnätverksinnehåll som standard. Du har också möjlighet att associera en anpassad domän med en nätverksslutpunkt för innehållsleverans. Med det här alternativet kan du leverera ditt innehåll med en anpassad domän i url:en i stället för ett slutpunktsnamn. Om du vill lägga till en anpassad domän i slutpunkten följer du anvisningarna i den här handledningen: Lägg till en anpassad domän i slutpunkten för Azure Content Delivery Network.

Konfigurera HTTPS

Genom att använda HTTPS-protokollet på din anpassade domän ser du till att dina data levereras säkert på Internet via TLS/SSL-kryptering. När webbläsaren är ansluten till en webbplats via HTTPS verifierar den webbplatsens säkerhetscertifikat och verifierar om certifikatet utfärdas av en legitim certifikatutfärdare. Om du vill konfigurera HTTPS på din anpassade domän följer du anvisningarna i den här självstudien: Konfigurera HTTPS på en anpassad Domän för Azure Content Delivery Network.

Signaturer för delad åtkomst

Om bloblagringsslutpunkten är konfigurerad för att inte tillåta anonym läsåtkomst bör du ange en SAS-token (Signatur för delad åtkomst) i varje begäran som du gör till din anpassade domän. Som standard tillåter bloblagringsslutpunkter inte anonym läsåtkomst. Mer information om SAS finns i Hantera anonym läsåtkomst till containrar och blobar.

Azure Content Delivery Network ignorerar eventuella begränsningar som läggs till i SAS-token. Till exempel har alla SAS-token en förfallotid, vilket innebär att innehåll fortfarande kan nås med en utgången SAS tills innehållet rensas från POP-servrarna (Content Delivery Network Point of Presence). Du kan styra hur länge data cachelagras i Azure Content Delivery Network genom att ange cachens svarshuvud. Mer information finns i Hantera förfallodatum för Azure Storage-blobar i Azure Content Delivery Network.

Om du skapar flera SAS-URL:er för samma blobslutpunkt kan du överväga att aktivera cachelagring av frågesträngar. Detta säkerställer att varje URL behandlas som en unik entitet. Mer information finns i Kontrollera cachelagringsbeteendet för Azure Content Delivery Network med frågesträngar.

HTTP-till-HTTPS-omdirigering

Du kan omdirigera HTTP-trafik till HTTPS genom att skapa en URL-omdirigeringsregel med standardregelmotorn.

Microsofts omdirigeringsregel

Om du lämnar Värdnamn, Sökväg, Frågesträng och Fragment i regeln ovan resulterar det i att inkommande värden används i omdirigeringen.

Prissättning och fakturering

När du kommer åt blobar via Azure Content Delivery Network betalar du bloblagringspriser för trafik mellan POP-servrarna och ursprunget (Blob Storage) och azure-nätverkspriser för innehållsleverans för data som nås från POP-servrarna.

Om du till exempel har ett lagringskonto i USA som används med hjälp av Azure Content Delivery Network och någon i Europa försöker komma åt en av blobarna i lagringskontot via Azure Content Delivery Network, kontrollerar Azure Content Delivery Network först den POP-server som är närmast Europa för den bloben. Om det hittas hämtar Azure Content Delivery Network den kopian av blobben och använder prissättning för innehållsleverans på nätverket, eftersom den nås via Azure Content Delivery Network. Om det inte hittas kopierar Azure Content Delivery Network bloben till POP-servern, vilket resulterar i utgående avgifter och transaktionsavgifter enligt vad som anges i bloblagringspriset och får sedan åtkomst till filen på POP-servern, vilket resulterar i fakturering för Azure Content Delivery Network.

Nästa steg

Självstudie: Ange cachelagringsregler för Azure Content Delivery Network