配置概览

Media CDN 提供内容分发、缓存分流、源站屏蔽、请求授权,并与 Google Cloud外部应用负载平衡器、日志记录和监控平台集成。

Media CDN 提供多个 REST API 资源:

  • EdgeCacheService,负责面向客户端的配置(TLS、IP 地址)、路由、CDN 配置(缓存模式、TTL、签名)和安全政策
  • EdgeCacheOrigin,负责任何基于 HTTP 的来源的每个来源配置,以及内容不可用或无法访问时的重试条件。例如,作为冗余视频封装程序配置的一部分。
  • (可选)EdgeCacheKeyset,其中包含一组用于验证客户端请求是否由您的基础架构 / CMS 签名的公钥。EdgeCacheKeysetsEdgeCacheService 相关联,可用于多项服务。

以下示例展示了这些资源,其中显示了终止流量的 EdgeCacheService,以及路由到不同 EdgeCacheOrigins 的流量。

一个配置示例,其中包含一个终止流量的 `EdgeCacheService`、一个检查签名请求(使用可选的 `EdgeCacheKeyset`)的 `EdgeCacheService`,以及一个将请求路由到三个不同 `EdgeCacheOrigin` 的 `EdgeCacheService`。
一个配置示例,其中包含用于终止流量的 EdgeCacheService、用于检查已签名请求(带有可选的 EdgeCacheKeyset)的 EdgeCacheService,以及用于将请求路由到三个不同 EdgeCacheOriginsEdgeCacheService

权限

您必须拥有创建 Media CDN 资源所需的 Identity and Access Management 权限。Media CDN 具有以下预定义的 IAM 角色:

  • roles/networkservices.edgeCacheAdmin
  • roles/networkservices.edgeCacheUser
  • roles/networkservices.edgeCacheViewer

启用必需服务

如需配置和部署 Media CDN 服务,您需要为项目同时启用 Network Services APICertificate Manager API

控制台

  1. 启用 Network Services API。

    启用该 API

  2. 启用 Certificate Manager API。

    启用该 API

gcloud