Öğretici: HTTPS üzerinden Azure Content Delivery Network özel etki alanı kullanarak depolama bloblarına erişme

Important

Azure Depolama hesabınızı Azure Content Delivery Network ile tümleştirdikten sonra, özel bir etki alanı ekleyebilir ve özel blob depolama uç noktanız için bu etki alanında HTTPS'yi etkinleştirebilirsiniz.

Note

Azure Content Delivery Network, Azure Depolama kaynaklarına kalıcı erişim sağlar ve erişimi kaldırmak için el ile adımlar gerekir.

Prerequisites

Bu öğreticideki adımları tamamlayabilmeniz için önce Azure Depolama hesabınızı Azure Content Delivery Network ile tümleştirmeniz gerekir. Daha fazla bilgi için bkz . Hızlı Başlangıç: Azure Depolama hesabını Azure Content Delivery Network ile tümleştirme.

Özel bir etki alanı ekle

Profilinizde bir içerik teslim ağ uç noktası oluşturduğunuzda, azureedge.net alt etki alanı olan uç nokta adı, içerik teslim ağı içeriğini varsayılan olarak teslim etmek için URL'ye eklenir. Ayrıca bir özel etki alanını içerik teslim ağı uç noktasıyla ilişkilendirme seçeneğiniz de vardır. Bu seçenekle, içeriğinizi bir uç nokta adı yerine URL'nizde özel bir etki alanıyla teslim edebilirsiniz. Uç noktanıza özel etki alanı eklemek için şu öğreticideki yönergeleri izleyin: Azure Content Delivery Network uç noktanıza özel etki alanı ekleme.

HTTPS’yi yapılandırma

Özel etki alanınızda HTTPS protokolunu kullanarak verilerinizin TLS/SSL şifrelemesi aracılığıyla güvenli bir şekilde İnternet'te teslim edilmesini sağlarsınız. Web tarayıcınız HTTPS aracılığıyla bir web sitesine bağlandığında, web sitesinin güvenlik sertifikasını doğrular ve sertifikanın meşru bir sertifika yetkilisi tarafından verildiğini doğrular. Özel etki alanınızda HTTPS yapılandırmak için şu öğreticideki yönergeleri izleyin: Azure Content Delivery Network özel etki alanında HTTPS'yi yapılandırma.

Paylaşılan Erişim İmzaları

Blob depolama uç noktanız anonim okuma erişimine izin vermek üzere yapılandırılmışsa, özel etki alanınıza yaptığınız her istekte bir Paylaşılan Erişim İmzası (SAS) belirteci sağlamanız gerekir. Varsayılan olarak, blob depolama uç noktaları anonim okuma erişimine izin vermemektedir. SAS hakkında daha fazla bilgi için bkz. Kapsayıcılara ve bloblara anonim okuma erişimini yönetme.

Azure Content Delivery Network, SAS belirtecine eklenen kısıtlamaları yoksayar. Örneğin, tüm SAS belirteçlerinin bir son kullanma süresi vardır; bu da içerik, içerik dağıtım ağı erişim noktası (POP) sunucularından temizlenene kadar süresi dolmuş bir SAS ile erişilebileceği anlamına gelir. Önbellek yanıtı üst bilgisini ayarlayarak Verilerin Azure Content Delivery Network'te ne kadar süreyle önbelleğe alınabileceğini denetleyebilirsiniz. Daha fazla bilgi için bkz. Azure Content Delivery Network'te Azure Depolama bloblarının süre sonunu yönetme.

Aynı blob uç noktası için birden çok SAS URL'si oluşturursanız sorgu dizesi önbelleğe almayı etkinleştirmeyi göz önünde bulundurun. Bunun yapılması, her URL'nin benzersiz bir varlık olarak değerlendirilmesini sağlar. Daha fazla bilgi için bkz. Sorgu dizeleriyle Azure Content Delivery Network önbelleğe alma davranışını denetleme.

HTTP'den HTTPS'ye yeniden yönlendirme

Standart kurallar altyapısıyla bir URL yeniden yönlendirme kuralı oluşturarak HTTP trafiğini HTTPS'ye yönlendirebilirsiniz.

Microsoft yeniden yönlendirme kuralı

Yukarıdaki kuralda, Host Adı, Yol, Sorgu dizesi ve Parçanın olduğu gibi bırakılması, gelen değerlerin yeniden yönlendirmede kullanılmasına neden olur.

Fiyatlandırma ve faturalama

Bloblara Azure Content Delivery Network üzerinden eriştiğiniz zaman POP sunucuları ile kaynak (Blob depolama) arasındaki trafik ve POP sunucularından erişilen veriler için Azure içerik teslim ağı fiyatlandırması için Blob depolama fiyatları ödersiniz.

Örneğin, Amerika Birleşik Devletleri'nde Azure Content Delivery Network kullanılarak erişilen bir depolama hesabınız varsa ve Avrupa'daki bir kişi Azure Content Delivery Network aracılığıyla bu depolama hesabındaki bloblardan birine erişmeye çalışırsa, Azure Content Delivery Network önce bu blob için Avrupa'ya en yakın POP'u denetler. Bulunursa, Azure Content Delivery Network blobun bu kopyasına erişir ve Azure Content Delivery Network'te erişildiği için içerik teslim ağı fiyatlandırmasını kullanır. Bulunmadığında, Azure Content Delivery Network blob'u POP sunucusuna kopyalar, bu da Blob depolama fiyatlandırmasında belirtilen çıkış ve işlem ücretlerine neden olur. Daha sonra, POP sunucusundaki dosyaya erişim sağlanır ve bu da Azure Content Delivery Network faturalandırmasına yol açar.

Sonraki Adımlar

Öğretici: Azure Content Delivery Network önbelleğe alma kurallarını ayarlama