במדריך למתחילים הזה נסביר איך להגדיר שירות Media CDN לפני קטגוריה של Cloud Storage. אתם יכולים להשתמש בהגדרה הזו לבדיקות או כבסיס לסביבת ייצור.
לחצו על תראו לי איך כדי לקרוא הסבר מפורט על המשימה ישירות במסוף Google Cloud :
בדף הזה מפורטים התהליכים הבאים:
- יוצרים קטגוריה של Cloud Storage לאחסון התוכן.
- מפעילים את השירותים הנדרשים.
- יוצרים משאב
EdgeCacheOriginכדי לקשר את Media CDN לקטגוריה. - יוצרים משאב
EdgeCacheServiceכדי להגדיר ניתוב בקשות ושמירת תוכן במטמון בשרת המקור. - בודקים אם התגובה נשמרת במטמון.
לפני שמתחילים
חשוב לוודא שיש לכם את הפריטים הבאים:
גישה ל-Media CDN בפרויקט הנוכחי.
Google Cloud CLI מותקן. משתמשים בגרסה 345.0.0 ואילך.
אם צריך, משתמשים בפקודה
gcloud versionכדי לבדוק את הגרסה ובפקודהgcloud components updateכדי לעדכן את ה-CLI של gcloud שהותקן.ה-CLI של gcloud מספק את קבוצת פקודות המשנה
gcloud edge-cacheלניהול הגדרות חדשות וקיימות של Media CDN.ההרשאות לניהול זהויות והרשאות גישה (IAM) שנדרשות ליצירת משאבים ב-Media CDN.
התפקידים הנדרשים
כדי לקבל את ההרשאות שדרושות לביצוע המשימות שמתוארות במסמך הזה, צריך לבקש מהאדמין להקצות את התפקידים הבאים:
-
roles/networkservices.edgeCacheAdmin: גישה ליצירה, לעדכון, למחיקה ולניהול של כל משאבי Edge Cache. -
roles/networkservices.edgeCacheUser: גישה לצפייה במשאבי Edge Cache ולשימוש בהם. -
roles/networkservices.edgeCacheViewer: גישת קריאה בלבד למשאבי Edge Cache.
כדי ליצור קטגוריית אחסון
- תפקיד אדמין באחסון
(
roles/storage.admin)
כדי להפעיל SSL ב-Media CDN
- תפקיד עורך ב-Certificate Manager (
roles/certificatemanager.editor)
יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש אחרים.
יצירת קטגוריה של Cloud Storage
תוכן ב-Media CDN יכול להגיע ממיקומים כמו קטגוריה של Cloud Storage, מיקום אחסון של צד שלישי או מאזן עומסים.
במדריך למתחילים הזה, נאחסן תוכן בקטגוריה של Cloud Storage.
יוצרים קטגוריה של Cloud Storage עם גישה ציבורית ומקצים לה את השם
my-bucket.אם אתם לא רוצים שהקטגוריה שלכם ב-Cloud Storage תהיה נגישה לכולם, אתם צריכים לתת ל-Media CDN הרשאות גישה לקטגוריה. מידע נוסף זמין במאמר בנושא שימוש בדלי Cloud Storage פרטיים.
מעלים קובץ לקטגוריה.
הפעלת השירותים הנדרשים
כדי להגדיר ולפרוס שירותים של Media CDN, צריך להפעיל בפרויקט את Network Services API ואת Certificate Manager API.
המסוף
מפעילים את Network Services API.
מפעילים את Certificate Manager API.
gcloud
מפעילים את Network Services API:
gcloud services enable networkservices.googleapis.comמפעילים את Certificate Manager API:
gcloud services enable certificatemanager.googleapis.com
מידע נוסף על הפעלה והשבתה של שירותים זמין במאמר שימוש בשירות.
יצירת משאב EdgeCacheOrigin
יוצרים מקור שמפנה לקטגוריה של Cloud Storage.
המסוף
נכנסים לדף Media CDN במסוף Google Cloud .
לוחצים על הכרטיסייה מקורות.
לוחצים על יצירת מקור.
מזינים את השם של המקור כ-
cloud-storage-origin.אופציונלי: מזינים תיאור למקור.
בקטע כתובת המקור, בוחרים באפשרות בחירת קטגוריה של Google Cloud Storage, עוברים לקטגוריה של Cloud Storage בשם
my-bucketולוחצים על בחירה.אם יש לכם מקור חיצוני, בוחרים באפשרות ציון FQDN או כתובת IP ומזינים את ה-FQDN או את כתובת ה-IP.
לוחצים על יצירת מקור.
אחרי כ-10 דקות, משאב EdgeCacheOrigin שנוצר לאחרונה מופיע ברשימת המקורות בפרויקט בדף מקורות.
כדי לעדכן כתובת מוצא, לוחצים על המוצא ואז על עריכה.
gcloud
משתמשים בפקודה gcloud edge-cache origins create:
gcloud edge-cache origins create ORIGIN \
--origin-address="ADDRESS"
מחליפים את מה שכתוב בשדות הבאים:
-
ORIGIN: השם של המקור החדש -
ADDRESS: שם הקטגוריה,gs://my-bucket
אם יש לכם מקור חיצוני, מחליפים את ADDRESS ב-FQDN או בכתובת ה-IP.
כדי לראות את מקור התנועה החדש שנוצר, משתמשים בפקודה gcloud edge-cache origins list.
כדי לעדכן את כתובת המקור, משתמשים בפקודה gcloud edge-cache origins update.
API
משתמשים בשיטה edgeCacheOrigins.create:
POST https://networkservices.googleapis.com/v1/PARENT/edgeCacheOrigins?edgeCacheOriginId=ORIGIN_ID
{
"name": "ORIGIN_ID",
"originAddress: "ADDRESS"
}
מחליפים את מה שכתוב בשדות הבאים:
-
PARENT: משאב האב בפורמטprojects/PROJECT/locations/global -
ORIGIN_ID: השם המקוצר של המקור החדש
ADDRESS: שם הקטגוריה,gs://my-bucketאם יש לכם מקור חיצוני, מחליפים את
ADDRESSב-FQDN או בכתובת ה-IP.
כדי לראות את המקור החדש שנוצר, משתמשים בשיטה edgeCacheOrigins.list.
כדי לעדכן את כתובת המקור, משתמשים בשיטה edgeCacheOrigins.patch.
Terraform
יצירת משאב EdgeCacheService
משאב EdgeCacheService מגדיר את הגדרות הניתוב, האישורים והשמירה במטמון, ויכול להפנות למשאבי EdgeCacheOrigin.
יוצרים משאב EdgeCacheService בסיסי שמבצע את הפעולות הבאות:
- מטמון של כל התגובות מהמקור שהגדרנו למשך שעה
- מגדירה כותרת תגובה
x-cache-statusשמחזירה את סטטוס המטמון (למשלHITאוMISS)
אפשר גם לרשום שם דומיין לשירות הזה.
המסוף
נכנסים לדף Media CDN במסוף Google Cloud .
לוחצים על הכרטיסייה Services (שירותים).
לוחצים על יצירת שירות.
מזינים שם ייחודי לשירות – לדוגמה,
my-service– ולוחצים על הבא.