Cloud CDN משתמש במאזן העומסים החיצוני הגלובלי של אפליקציות (ALB) או במאזן העומסים הקלאסי של אפליקציות (ALB) כדי לספק ניתוב, בדיקות תקינות ותמיכה ב-IP מסוג Anycast. מאזני עומסים גלובליים חיצוניים של אפליקציות יכולים לכלול סוגים שונים של מופעי קצה עורפי – מכונות וירטואליות ב-Compute Engine, פודים ב-Google Kubernetes Engine, קטגוריות ב-Cloud Storage או קצה עורפי חיצוני מחוץ ל- Google Cloud. לכן, אתם יכולים לבחור באילו קצוות עורפיים (מקורות) להפעיל את Cloud CDN.
במדריך ההגדרה הזה נסביר איך ליצור מאזן עומסים חיצוני של אפליקציות (ALB) עם Cloud CDN מופעל. בדוגמה הזו נעשה שימוש במקורות המידע הבאים:
- רשת ברירת המחדל של ענן וירטואלי פרטי (VPC)
- מפת URL שמוגדרת כברירת מחדל
- כתובת IP חיצונית שמורה
- קטגוריה של Cloud Storage כקצה עורפי
- קטגוריית קצה עורפי אחת של מאזן עומסים שפועלת כעטיפה לקטגוריה של Cloud Storage
קטגוריית קצה עורפי תומכת בפעולות הבאות:
- קטגוריות של Cloud Storage מכל סוג אחסון, כולל קטגוריות מרובות אזורים
- מדיניות Cloud CDN בנושא שמירת תוכן במטמון בפריסה הגלובלית של Google
בסקירה הכללית על Cloud CDN מוסבר איך Cloud CDN פועל.
כברירת מחדל, Cloud Storage משתמש באותו מטמון שבו משתמש Cloud CDN. אם מפעילים את Cloud CDN בקטגוריית הקצה העורפי, אפשר להשתמש באמצעי הבקרה של Cloud CDN על התוכן.
אמצעי הבקרה של Cloud CDN כוללים, לדוגמה, מצבי מטמון, כתובות URL חתומות וביטול תוקף. בנוסף, Cloud CDN מאפשר לשמור במטמון תוכן גדול (מעל 10MB). אם לא מפעילים את Cloud CDN בקטגוריית הקצה העורפי, אפשר להשתמש רק בכותרות של מקור Cache-Control כדי לשלוט בשמירת תוכן קטן יותר במטמון, כפי שמוגדר במטא-נתונים של Cloud Storage.
קצה עורפי של מאזן עומסים
מאזן עומסים חיצוני של אפליקציות (ALB) משתמש במפת כתובות URL כדי להפנות תנועה מכתובות URL שצוינו לשירותים שצוינו. בטבלה הבאה מפורטים סוגי השרתים העורפיים שבהם אפשר לארח תוכן ושירותים.
| הגדרות הקצה העורפי של מאזן העומסים | סוג המדיה האופייני | סוגי קצה עורפי |
|---|---|---|
| שירות לקצה העורפי | דינמי (כמו נתונים) |
|
| קטגוריית קצה עורפי | סטטי (כמו תמונות) |
|
לפני שמתחילים
- אם משתמשים ב-HTTPS לחלק הקדמי של האתר, צריך ליצור אישור SSL, בניהול עצמי או בניהול Google. מומלץ להשתמש באישור שמנוהל על ידי Google.
- אם אתם משתמשים ב-Google Cloud CLI, תוכלו לעיין במאמר אחסון אובייקטים באמצעות הכלי של gcloud כדי להתקין אותו.
המסוף
- נכנסים לדף Home במסוף Google Cloud .
- משמאל ל- Google Cloud, בוחרים פרויקט מהתפריט הנפתח.
gcloud
gcloud config set project PROJECT_ID
מחליפים את PROJECT_ID במזהה הפרויקט ב- Google Cloud.
Terraform
export GOOGLE_CLOUD_PROJECT=PROJECT_ID
אופציונלי: שימוש בכתובות BYOIP
באמצעות העברת כתובות IP משלכם (BYOIP), אתם יכולים לייבא כתובות ציבוריות משלכם אלGoogle Cloud כדי להשתמש בכתובות עם משאבי Google Cloud . לדוגמה, אם מייבאים כתובות IPv4 משלכם, אפשר להקצות אחת מהן לכלל ההעברה כשמגדירים את מאזן העומסים. כשפועלים לפי ההוראות במאמר הזה כדי ליצור מאזן עומסים של אפליקציות חיצוני, צריך לספק את כתובת ה-BYOIP בתור כתובת ה-IP.
מידע נוסף על השימוש ב-BYOIP זמין במאמר בנושא העברת כתובות IP משלכם.
יצירת קטגוריה של Cloud Storage
אם יש לכם קטגוריה של Cloud Storage קיימת שעדיין לא הוקצתה למאזן עומסים, אתם יכולים לדלג אל השלב הבא.
כשיוצרים קטגוריה של Cloud Storage לשימוש כבק-אנד של מאזן עומסים של אפליקציות (ALB) חיצוני עם Cloud CDN, מומלץ לבחור קטגוריה במספר אזורים, שמשכפלת באופן אוטומטי אובייקטים בין מספר Google Cloud אזורים. כך אפשר לשפר את הזמינות של התוכן ולשפר את עמידות האפליקציה בפני כשלים.
המסוף
- במסוף Google Cloud , פותחים את הדף Cloud Storage Buckets.
- לוחצים על Create bucket.
מציינים ערכים בשדות שבטבלה הבאה, ומשאירים את כל שאר השדות בערכי ברירת המחדל שלהם.
מאפיין (property) ערך (מקלידים את הערך או בוחרים אפשרות כמפורט) שם לכל קטגוריה, מזינים שם ייחודי באופן גלובלי. אם השם שהזנתם לא ייחודי, תוצג לכם הודעה שתצטרכו לנסות שם אחר. סוג מיקום במספר אזורים מיקום בוחרים אזור, למשל us (מספר אזורים בארצות הברית). סוג האחסון (storage class) המוגדר כברירת מחדל רגילה בקרת גישה Uniform לוחצים על יצירה.
חשוב לשים לב לשם של הקטגוריה החדשה של Cloud Storage כדי להשתמש בו בשלב הבא.
gcloud
gcloud storage buckets create gs://BUCKET_NAME --project=PROJECT_ID --default-storage-class=standard --location=us-east1 --uniform-bucket-level-access
Terraform
כדי ליצור קטגוריה, משתמשים במשאב google_storage_bucket.
כדי ללמוד איך להחיל הגדרות ב-Terraform או להסיר אותן, ראו פקודות בסיסיות ב-Terraform.
העתקת קובץ גרפי לקטגוריה של Cloud Storage
כדי שתוכלו לבדוק את ההגדרה, מעתיקים קובץ גרפי מקטגוריה ציבורית של Cloud Storage לקטגוריה שלכם ב-Cloud Storage.
gcloud
מריצים את הפקודה הבאה ב-Cloud Shell. מחליפים את BUCKET_NAME בשם הייחודי של הקטגוריה ב-Cloud Storage:
gcloud storage cp gs://gcp-external-http-lb-with-bucket/three-cats.jpg gs://BUCKET_NAME/never-fetch/
Terraform
כדי להעתיק את האובייקט, משתמשים בפקודה local-exec
Provisioner עם הדגל gcloud storage cp.
resource "null_resource" "upload_image" {
provisioner "local-exec" {
command = "gcloud storage cp gs://gcp-external-http-lb-with-bucket/three-cats.jpg gs://${google_storage_bucket.default.name}/never-fetch/ --recursive"
}
}
אפשרות אחרת היא להשתמש במשאב google_storage_bucket_object כדי להעלות אובייקט.
כדי ללמוד איך להחיל הגדרות ב-Terraform או להסיר אותן, ראו פקודות בסיסיות ב-Terraform.
במסוף Google Cloud , לוחצים על רענון כדי לוודא שקובץ הגרפיקה הועתק.
הפיכת קטגוריה של Cloud Storage לנגישה
אתם יכולים להגדיר את הקטגוריה של Cloud Storage כקריאה באופן ציבורי או להגביל את הגישה אליה.
הפיכת הקטגוריה של Cloud Storage לציבורית
בדוגמה הזו, הקטגוריה של Cloud Storage הופכת לקריאה באופן ציבורי. זו הגישה המומלצת לתוכן ציבורי. ההגדרה הזו מאפשרת לכל משתמש באינטרנט לראות את האובייקטים ואת המטא-נתונים שלהם, לא כולל רשימות ACL. כדי לצמצם את הסיכון לחשיפת נתונים לא מכוונת, בדרך כלל מומלץ להקצות קטגוריות ספציפיות ב-Cloud Storage לאובייקטים ציבוריים.
אלה חלופות להפיכת קטגוריה שלמה ב-Cloud Storage לציבורית:
אפשר להשתמש בתיקיות מנוהלות כדי להגדיר חלק מהקטגוריה כקריא באופן ציבורי.
הגדרת אובייקטים בודדים כקריאים באופן ציבורי לא מומלץ להשתמש בגישה הזו, כי היא מבוססת על מערכת הרשאות מדור קודם שספציפית ל-Cloud Storage.
שימוש בכתובות URL חתומות.
התהליך הבא מעניק לכל המשתמשים גישה לצפייה באובייקטים בקטגוריה של Cloud Storage, וכך הופך את הקטגוריה לקריאה באופן ציבורי.
המסוף
- במסוף Google Cloud , פותחים את הדף Cloud Storage Buckets.
- עוברים אל הדלי ולוחצים על הכרטיסייה הרשאות.
- לוחצים על Add principals.
- בשדה New principals, מזינים
allUsers. - בתפריט הנפתח, בוחרים באפשרות Cloud Storage > Storage Object Viewer.
- לוחצים על Save.
gcloud
gcloud storage buckets add-iam-policy-binding gs://BUCKET_NAME --member=allUsers --role=roles/storage.objectViewer
Terraform
כדי להפוך את הקטגוריה של Cloud Storage לציבורית, משתמשים במשאב google_storage_bucket_iam_member.
כדי ללמוד איך להחיל הגדרות ב-Terraform או להסיר אותן, ראו פקודות בסיסיות ב-Terraform.
הגדרת הקטגוריה של Cloud Storage כפרטית
כדי לאפשר גישה למאגרי מידע פרטיים, צריך להקצות את תפקידי ה-IAM הנדרשים לחשבון השירות שמבצע את מילוי המטמון.
המסוף
נכנסים לדף Buckets במסוף Google Cloud .
עוברים לקטגוריה שרוצים להפעיל את הגישה אליה ולוחצים על הכרטיסייה Permissions.
בקטע Permissions, בכרטיסייה View by principals, לוחצים על Grant Access.
בקטע Add principals, בשדה New principals, מזינים את כתובת האימייל של חשבון השירות שקורא ל-API:
service-PROJECT_NUM@https-lb.iam.gserviceaccount.com.בקטע Assign roles, בשדה Select a role, בוחרים באפשרות Cloud Storage > Storage Object Viewer. לתפקיד הזה מוקצית הרשאת קריאה בלבד.
לוחצים על Save.
בנוסף, כדי שכל התוכן שמוצג מהמאגר יישמר במטמון, צריך להגדיר את מצב המטמון לשמירה של כל התוכן במטמון ולציין ערך מקסימלי של TTL.
gcloud
כדי לתת ל-Cloud CDN גישה לקטגוריה, מקצים לחשבון השירות את התפקיד objectViewer:
gcloud storage buckets add-iam-policy-binding gs://BUCKET_NAME \
--member=serviceAccount:service-PROJECT_NUM@https-lb.iam.gserviceaccount.com \
--role=roles/storage.objectViewer
מחליפים את מה שכתוב בשדות הבאים:
-
BUCKET_NAME: השם של קטגוריית Cloud Storage שבה רוצים להשתמש
PROJECT_NUM: מספר הפרויקט ב- Google Cloud
בנוסף, כדי שכל התוכן שמוצג מהקטגוריה יישמר במטמון, מגדירים את מצב המטמון לערך force-cache-all ומגדירים ערך max-ttl.
שמירת כתובת IP חיצונית
אחרי שהקטגוריה של Cloud Storage פועלת, צריך להגדיר כתובת IP חיצונית סטטית גלובלית שהלקוחות משתמשים בה כדי להגיע למאזן העומסים.
השלב הזה הוא אופציונלי, אבל מומלץ, כי כתובת IP חיצונית סטטית מספקת כתובת אחת שאליה אפשר להפנות את הדומיין.
המסוף
- נכנסים לדף External IP addresses במסוף Google Cloud .
- כדי לשמור כתובת IPv4, לוחצים על שמירת כתובת סטטית.
- מקצים שם של
example-ip. - מגדירים את מסלול שירות הרשת בתור Premium.
- מגדירים את IP version ל-IPv4.
- מגדירים את Type (סוג) בתור Global (גלובלי).
- לוחצים על Reserve.
gcloud
gcloud compute addresses create example-ip \
--network-tier=PREMIUM \
--ip-version=IPV4 \
--global
שימו לב לכתובת ה-IPv4 שהוקצתה:
gcloud compute addresses describe example-ip \
--format="get(address)" \
--global
Terraform
כדי לשמור כתובת IP, משתמשים במשאב google_compute_global_address.
כדי ללמוד איך להחיל הגדרות ב-Terraform או להסיר אותן, ראו פקודות בסיסיות ב-Terraform.
יצירת מאזן עומסים חיצוני של אפליקציות (ALB)
בתהליך הזה יוצרים את קטגוריית הקצה העורפי של מאזן העומסים, שמשמשת כעטיפה לקטגוריה של Cloud Storage. כשיוצרים או עורכים קטגוריית קצה עורפי, אפשר להפעיל את Cloud CDN.
המסוף
התחלת תהליך ההגדרה של מאזן עומסים חיצוני של אפליקציות (ALB)
- נכנסים לדף Load balancing במסוף Google Cloud .
- בקטע HTTP(S) load balancing, לוחצים על Start configuration.
- בוחרים באפשרות From Internet to my VMs (מהאינטרנט למכונות הווירטואליות שלי) ולוחצים על Continue (המשך).
- בקטע ניהול מתקדם של תנועה, בוחרים באחת מהאפשרויות הבאות:
- במאזני עומסים קלאסיים של אפליקציות, בוחרים באפשרות Classic HTTP(S) Load Balancer.
- למאזני עומסים גלובליים חיצוניים מסוג Application Load Balancer, בוחרים באפשרות HTTP(S) Load Balancer with Advanced Traffic Management (מאזן עומסים מסוג HTTP(S) עם ניהול מתקדם של תעבורת נתונים).
- מגדירים את Name ל-
http-lbועוברים לשלב הבא.
הגדרת הקצה העורפי והפעלת Cloud CDN
יוצרים את קטגוריית הקצה העורפי של מאזן העומסים, שמשמשת כעטיפה לקטגוריה של Cloud Storage. כשיוצרים או עורכים קטגוריית קצה עורפי, אפשר להפעיל את Cloud CDN.
- לוחצים על Backend configuration.
- בקטע Backend services & backend buckets, לוחצים על Create or select backend services & backend buckets ואז על Backend buckets > Create a backend bucket.
- מגדירים את Name לערך
cat-backend-bucket. השם הזה לא צריך להיות ייחודי באופן גלובלי, והוא יכול להיות שונה מהשם של קטגוריה של Cloud Storage בפועל. - בקטע קטגוריה של Cloud Storage, לוחצים על Browse.
- בוחרים את הקטגוריה
BUCKET_NAMEשיצרתם ב-Cloud Storage עם מזהה ייחודי גלובלי ולוחצים על Select. לוחצים על הפעלת Cloud CDN.
לוחצים על יצירה.
הגדרה של כללי מארח וכלים להתאמת נתיבים
כללי מארח ורכיבי התאמה של נתיבים הם רכיבי הגדרה של מפת URL של מאזן עומסים חיצוני של אפליקציות (ALB).
בקטע Host and path rules (כללים לגבי מארח ונתיב), אפשר להשאיר את הגדרות ברירת המחדל.
דוגמה להגדרה בהתאמה אישית מופיעה במאמר הוספת בקטים של בק-אנד למאזני עומסים.
מידע נוסף על כללי מארח ועל התאמה לפי נתיב זמין במאמר סקירה כללית על מיפויי כתובות URL.
הגדרת הקצה הקדמי
- לוחצים על Frontend configuration.
מוודאים שהאפשרויות מוגדרות עם הערכים האלה.
מאפיין (property) ערך (מקלידים ערך או בוחרים אפשרות כמפורט) פרוטוקול HTTP Network Service Tier Premium גרסת ה-IP IPv4 כתובת IP example-ipיציאה 80 אם רוצים ליצור מאזן עומסים ב-HTTPS במקום מאזן עומסים ב-HTTP, צריך אישור SSL (
gcloud compute ssl-certificates list) ולמלא את השדות באופן הבא.מאפיין (property) ערך (מקלידים ערך או בוחרים אפשרות כמפורט) פרוטוקול HTTPS Network Service Tier Premium גרסת ה-IP IPv4 כתובת IP example-ipיציאה 443 אישור בחירת אישור או יצירת אישור חדש לוחצים על סיום.
בדיקת ההגדרות האישיות
- לוחצים על Review and finalize.
- בודקים את הקטעים Backend buckets (מאגרי מידע של קצה עורפי), Host and path rules (כללים של מארח ונתיב) ו-Frontend (קצה קדמי).
- לוחצים על יצירה.
- מחכים שמאזן העומסים ייווצר.
- לוחצים על השם של מאזן העומסים (http-lb).
- שימו לב לכתובת ה-IP של מאזן העומסים לקראת המשימה הבאה. הוא נקרא
IP_ADDRESS.
gcloud
הגדרת הקצה העורפי
gcloud compute backend-buckets create cat-backend-bucket \
--gcs-bucket-name=BUCKET_NAME \
--enable-cdn \
--cache-mode=CACHE_MODE
כדי להגדיר את מצב מטמון, מחליפים את CACHE_MODE באחת מהאפשרויות הבאות:
CACHE_ALL_STATICאוUSE_ORIGIN_HEADERS: נעשה שימוש בכותרות שהוגדרו בהתאם למטא-נתונים של בקרת מטמון ב-Cloud Storage. Cloud Storage תמיד מספק כותרתCache-Controlל-Cloud CDN. אם לא נבחר ערך באופן מפורש, נשלח ערך ברירת מחדל.
FORCE_CACHE_ALL: כל התוכן נשמר במטמון, בלי להתייחס להנחיותprivate,no-storeאוno-cacheבכותרות התגובהCache-Controlשנשלחות על ידי Cloud Storage.
הגדרת מפת URL
gcloud compute url-maps create http-lb \
--default-backend-bucket=cat-backend-bucket
הגדרת שרת ה-Proxy של היעד
gcloud compute target-http-proxies create http-lb-proxy \
--url-map=http-lb
הגדרת כלל ההעברה
-
במאזן עומסים גלובלי חיצוני של אפליקציות, משתמשים בפקודת gcloud CLI עם
load-balancing-scheme=EXTERNAL_MANAGED. ההגדרה הזו מציעה יכולת מתקדמת לניהול תנועה. - במאזן עומסים קלאסי של אפליקציות (ALB), משתמשים ב-
load-balancing-scheme=EXTERNAL.
gcloud compute forwarding-rules create http-lb-forwarding-rule \
--load-balancing-scheme=LOAD_BALANCING_SCHEME \
--network-tier=PREMIUM \
--address=example-ip \
--global \
--target-http-proxy=http-lb-proxy \
--ports=80
Terraform
הגדרת הקצה העורפי
כדי להגדיר את הקצה העורפי, משתמשים במשאב google_compute_backend_bucket.
הגדרת מפת URL
כדי להגדיר את הקצה העורפי, משתמשים במשאב google_compute_url_map.
הגדרת שרת ה-Proxy של היעד
כדי להגדיר את שרת ה-proxy ליעד, משתמשים במשאב google_compute_target_http_proxy או במשאב google_compute_target_https_proxy.
הגדרת כלל ההעברה
כדי להגדיר את כלל ההעברה, משתמשים במשאב google_compute_global_forwarding_rule.
- למאזן עומסים גלובלי חיצוני של אפליקציות (ALB), משתמשים ב-
load_balancing_scheme="EXTERNAL_MANAGED". ההגדרה הזו מציעה יכולת מתקדמת לניהול תנועה. - במאזן עומסים קלאסי של אפליקציות (ALB), משתמשים ב-
load_balancing_scheme="EXTERNAL".
כדי ללמוד איך להחיל הגדרות ב-Terraform או להסיר אותן, ראו פקודות בסיסיות ב-Terraform.
שליחת תנועה לקטגוריית קצה עורפי
אחרי שיוצרים את כלל ההעברה הגלובלי, יכולות לחלוף כמה דקות עד שההגדרה תתעדכן בכל העולם. אחרי כמה דקות, אפשר להתחיל לשלוח תנועה לכתובת ה-IP של מאזן העומסים.
המסוף
- נכנסים לדף Load balancing במסוף Google Cloud .
לוחצים על
http-lbכדי להרחיב את איזון העומסים שיצרתם.בקטע Backend, מוודאים שדלי הבק אנד תקין. סימן וי ירוק אמור להופיע לצד מאגר הנתונים העורפי. אם אתם רואים משהו אחר, נסו קודם לטעון מחדש את הדף. יכול להיות שיחלפו כמה רגעים עד שמסוף Google Cloud יציין שהעורפים תקינים.
אחרי שהמסוף Google Cloud מראה שקטגוריית הקצה העורפי תקינה, אפשר לבדוק את מאזן העומסים באמצעות דפדפן אינטרנט. לשם כך, עוברים אל
http://IP_ADDRESS/never-fetch/three-cats.jpg. מחליפים אתIP_ADDRESSבכתובת ה-IP של מאזן העומסים. הדפדפן אמור לעבד דף עם תוכן שמציג את קובץ הגרפיקה.
gcloud
משתמשים בפקודה curl כדי לבדוק את התגובה מכתובת ה-URL. מחליפים את IP_ADDRESS בכתובת ה-IPv4 של מאזן העומסים.
שימו לב לכתובת ה-IPv4 שהוקצתה:
gcloud compute addresses describe example-ip \
--format="get(address)" \
--global
שליחת בקשת curl:
curl http://IP_ADDRESS/never-fetch/three-cats.jpg
אימות הפעולה התקינה של Cloud CDN
אם תטעינו מחדש את הדף http://IP_ADDRESS/never-fetch/three-cats.jpg כמה פעמים ברצף מהיר, אמורים להיות כמה היטים במטמון.
בדוגמה הבאה מוצגת רשומה ביומן שמתייחסת לפגיעה במטמון. אפשר לראות את הפגיעות במטמון במסוףGoogle Cloud . לשם כך, פותחים את Logs Explorer ומסננים לפי שם כלל ההעברה.
Logs Explorer
{
insertId: "1oek5rg3l3fxj7"
jsonPayload: {
@type: "type.googleapis.com/google.cloud.loadbalancing.type.LoadBalancerLogEntry"
cacheId: "SFO-fbae48ad"
statusDetails: "response_from_cache"
}
httpRequest: {
requestMethod: "GET"
requestUrl: "http://LOAD_BALANCER_IP_ADDRESS/never-fetch/three-cats.jpg"
requestSize: "577"
status: 254
responseSize: "157"
userAgent: "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.61 Safari/537.36"
remoteIp: "CLIENT_IP_ADDRESS"
cacheHit: true
cacheLookup: true
}
resource: {
type: "http_load_balancer"
labels: {
zone: "global"
url_map_name: "URL_MAP_NAME"
forwarding_rule_name: "FORWARDING_RULE_NAME"
target_proxy_name: "TARGET_PROXY_NAME"
backend_service_name: ""
project_id: "PROJECT_ID"
}
}
timestamp: "2020-06-08T23:41:25.078651Z"
severity: "INFO"
logName: "projects/PROJECT_ID/logs/requests"
trace: "projects/PROJECT_ID/traces/241d69833e64b3bf83fabac8c873d992"
receiveTimestamp: "2020-06-08T23:41:25.588272510Z"
spanId: "7b6537d3672e08e1"
}
המסוף
- נכנסים לדף Load balancing במסוף Google Cloud .
לוחצים על
http-lbכדי להרחיב את איזון העומסים שיצרתם.בקטע Backend, מוודאים שדלי הבק אנד תקין. סימן וי ירוק אמור להופיע לצד מאגר הנתונים העורפי. אם אתם רואים משהו אחר, נסו קודם לטעון מחדש את הדף. יכול להיות שיחלפו כמה רגעים עד שמסוף Google Cloud יציין שהעורפים תקינים.
אחרי שהמסוף Google Cloud מראה שקטגוריית הקצה העורפי תקינה, אפשר לבדוק את מאזן העומסים באמצעות דפדפן אינטרנט. לשם כך, עוברים אל
http://IP_ADDRESS/never-fetch/three-cats.jpg. מחליפים אתIP_ADDRESSבכתובת ה-IP של מאזן העומסים. הדפדפן אמור לעבד דף עם תוכן שמציג את קובץ הגרפיקה.
gcloud
משתמשים בפקודה curl כדי לבדוק את התגובה מכתובת ה-URL. מחליפים את IP_ADDRESS בכתובת ה-IPv4 של מאזן העומסים.
שימו לב לכתובת ה-IPv4 שהוקצתה:
gcloud compute addresses describe example-ip \
--format="get(address)" \
--global
שליחת בקשת curl:
curl -D- -o /dev/null /dev/null http://IP_ADDRESS/never-fetch/three-cats.jpg
התוכן נשלף מ-Cloud Storage, נשמר במטמון על ידי Cloud CDN, ואז עובר אימות ונשלף מחדש כשהוא מתפוגג או כשמתבצעת הוצאה שלו מהמטמון.
לתוכן מהמטמון יש כותרת Age עם ערך גדול מאפס.
אפשר לפסול תוכן שצריך לרענן לפני תפוגת ה-TTL, ולשלוף אותו מחדש מ-Cloud Storage.
השבתה של Cloud CDN
המסוף
השבתת Cloud CDN לקטגוריית קצה עורפי יחידה
- נכנסים לדף Cloud CDN במסוף Google Cloud .
- בצד שמאל של שורת המקור, לוחצים על תפריט ואז בוחרים באפשרות עריכה.
- מבטלים את הסימון בתיבות הסימון של כל דלי אחורי שרוצים להפסיק להשתמש ב-Cloud CDN.
- לוחצים על עדכון.
הסרת Cloud CDN מכל קטגוריות הקצה העורפי של מקור
- נכנסים לדף Cloud CDN במסוף Google Cloud .
- בצד שמאל של שורת המקור, לוחצים על תפריט ואז בוחרים באפשרות הסרה.
- כדי לאשר, לוחצים על הסרה.
gcloud
gcloud compute backend-buckets update BACKEND_BUCKET_NAME \
--no-enable-cdn
השבתה של Cloud CDN לא מבטלת את התוקף של מטמונים ולא מוחקת אותם. אם משביתים את Cloud CDN ומפעילים אותו מחדש, יכול להיות שרוב התוכן במטמון או כולו עדיין יישאר במטמון. כדי למנוע שימוש בתוכן על ידי מטמונים, צריך להפוך את התוכן הזה ללא תקף.
המאמרים הבאים
- במאמר סקירה כללית על שמירה במטמון מוסבר איזה תוכן נשמר במטמון.
- כדי להשתמש ב-Cloud CDN ב-GKE, אפשר לעיין במאמר בנושא תכונות של Ingress.
- כדי לבדוק אם Cloud CDN מציג תגובות ממטמון, אפשר לעיין במאמר בנושא צפייה ביומנים.
- במאמר פתרון בעיות אפשר למצוא מידע על בעיות נפוצות ופתרונות לבעיות האלה.
- כדי להגדיר מדיניות סינון ובקרת גישה לתוכן, אפשר לעיין במאמר בנושא מדיניות אבטחה של Edge.
- כדי להגדיר מדיניות מטמון במיפוי כתובות URL, אפשר לעיין במאמר בנושא הגדרת מדיניות מטמון ב-Cloud CDN.