Configura l'autenticazione dell'origine privata

Questa pagina fornisce una panoramica sull'autenticazione dell'origine privata e le istruzioni per utilizzarla con Cloud CDN.

L'autenticazione dell'origine privata consente a Cloud CDN l'accesso alle risorse a lungo termine a bucket Amazon S3 privati o ad altri archivi di oggetti compatibili. L'utilizzo di origini private impedisce ai client di bypassare Cloud CDN e accedere direttamente all'origine.

Questa funzionalità è supportata per Cloud CDN con un bilanciatore del carico delle applicazioni esterno globale o un bilanciatore del carico delle applicazioni classico.

L'autenticazione dell'origine privata è rivolta all'origine, mentre gli URL firmati e i cookie firmati sono rivolti al client. Puoi attivare entrambi per gli stessi contenuti. L'autenticazione dell'origine privata limita l'accesso non CDN alle tue origini e ai tuoi contenuti. URL e cookie firmati controllano quali utenti possono accedere a Cloud CDN.

Prima di iniziare

Configura l'autenticazione per le origini private

Per configurare l'autenticazione per le origini private, utilizza le seguenti istruzioni:

Console

  1. Nella console Google Cloud , vai alla pagina Cloud CDN.

    Vai a Cloud CDN

  2. Fai clic sul nome dell'origine che vuoi configurare. L'origine deve essere di tipo Origine personalizzata.

  3. Nella pagina Dettagli origine, fai clic sul pulsante Modifica.

  4. Per andare alla sezione Regole host e percorso, fai clic su Avanti.

  5. Per andare alla sezione Prestazioni della cache, fai clic su Avanti.

  6. Nella sezione Autenticazione dell'origine privata, seleziona Autentica le richieste a questa origine con la versione 4 della firma di AWS. Quindi, specifica le seguenti informazioni:

    • ID chiave: chiave di accesso per il tuo bucket Amazon S3 o un altro archivio di oggetti compatibile.
    • Chiave: la chiave del secret utilizzata per l'autenticazione nell'archivio di oggetti. Se utilizzi un bucket Cloud Storage privato, specifica la chiave HMAC.