INTEGRITY Dokumentace

Veřejné buckety

Public Bucket je funkce, která uživatelům umožňuje zpřístupnit obsah jejich R2 bucketů přímo na internetu. Buckety ve výchozím nastavení nikdy nejsou veřejně přístupné, jejich zpřístupnění vždy vyžaduje explicitní souhlas uživatele.

Veřejné buckety lze nastavit dvěma způsoby:

Tyto možnosti lze používat nezávisle na sobě. Povolení vlastních domén nevyžaduje povolení r2.dev přístup.

Chcete-li používat funkce jako WAF custom rules, ukládání do mezipaměti, řízení přístupu nebo Bot Management, musíte bucket nakonfigurovat za vlastní doménou. Tyto možnosti nejsou k dispozici při použití r2.dev vývojová url.

Vlastní domény

Ukládání do mezipaměti

Přístup přes vlastní doménu vám umožňuje použít Cloudflare Cache ke zrychlení přístupu k vašemu R2 bucketu.

Nakonfigurujte cache tak, aby používala Smart Tiered Cache mít jediné datové centrum vyšší úrovně vedle vašeho R2 bucketu.

Řízení přístupu

Chcete-li omezit přístup k bucketu vlastní domény, použijte stávající bezpečnostní produkty Cloudflare.

Minimum TLS Version & Cipher Suites

Chcete-li upravit minimální verzi TLS nebo sady šifer vlastního hostname bucketu R2, můžete provést API volání pro úpravu Nastavení vlastní domény R2. Budete muset přidat volitelný minTLS a ciphers parametry do těla požadavku. Seznam šifrovacích sad, které lze zadat, najdete v Podporované sady šifer.

Přidání domény do Cloudflare

Použitá doména musí být přidána jako zóna ve stejném účtu jako R2 bucket.

Jakmile doména existuje ve vašem účtu Cloudflare (bez ohledu na typ nastavení), můžete ji propojit se svým bucketem.

Připojení bucketu k vlastní doméně

  1. V dashboardu Cloudflare přejděte na Objektové úložiště R2 stránce.

    Přejděte na Přehled ↗
  2. Vyberte svůj bucket.

  3. Vyberte Nastavení.

  4. V části Custom Domains, vyberte Přidat.

  5. Zadejte název domény, ke které se chcete připojit, a vyberte Pokračovat.

  6. Zkontrolujte nový záznam, který bude přidán do tabulky DNS, a vyberte Connect Domain.

Vaše doména je nyní připojena. Přechod stavu z Inicializace na Aktivní, a je možné, že pro zobrazení aktualizace stavu budete muset stránku obnovit. Pokud se stav nezměnil, vyberte ... vedle vašeho bucketu a vyberte Opakovat připojení.

Chcete-li zobrazit přidaný DNS záznam, vyberte ... vedle připojené domény a vyberte Správa DNS.

Zakázání přístupu přes doménu

Zakázáním domény vypnete veřejný přístup k vašemu bucketu přes tuto doménu. Přístup přes jiné domény nebo přes spravovanou r2.dev subdoména nejsou ovlivněny. Zadaná doména zůstane připojena k R2 i nadále, dokud ji neodstraníte nebo bucket nesmažete.

Chcete-li deaktivovat doménu:

  1. V R2, vyberte bucket, který chcete upravit.
  2. Na stránce bucketu vyberte Nastavení, přejděte na Custom Domains.
  3. Vedle domény, kterou chcete zakázat, vyberte ... a Disable domain.
  4. Odznak pod Access to Bucket se aktualizuje na Nepovoleno.

Remove domain

Odstraněním vlastní domény ji odpojíte od bucketu a její konfigurace se odstraní z dashboardu. Váš bucket zůstane veřejně přístupný přes jakoukoli jinou povolenou metodu přístupu, ale doména se již nebude zobrazovat v seznamu připojených domén.

Chcete-li odstranit doménu:

  1. V R2, vyberte bucket, který chcete upravit.
  2. Na stránce bucketu vyberte Nastavení, přejděte na Custom Domains.
  3. Vedle domény, kterou chcete zakázat, vyberte ... a Remove domain.
  4. Vyberte Remove domain v potvrzovacím okně. Tento krok zároveň odstraní záznam CNAME směřující na doménu. Doménu můžete kdykoli přidat znovu.

Veřejná vývojová URL adresa

Zpřístupněte obsah tohoto bucketu R2 na internetu prostřednictvím subdomény r2.dev spravované Cloudflare. Tento koncový bod je určen pro neprodukční provoz.

Povolit veřejnou vývojovou URL adresu

Když povolíte přístup přes veřejnou vývojovou URL adresu pro svůj bucket, jeho obsah se stane dostupným na internetu prostřednictvím spravované Cloudflare r2.dev subdoména.

Chcete-li povolit přístup prostřednictvím r2.dev pro vaše buckety:

  1. V R2, vyberte bucket, který chcete upravit.
  2. Na stránce bucketu vyberte Nastavení.
  3. V části Public Development URL, vyberte Povolit.
  4. V Allow Public Access?, potvrďte svou volbu zadáním allow abyste potvrdili a vybrali Allow.
  5. Nyní můžete přistupovat k bucketu a jeho objektům pomocí Public Bucket URL.

Chcete-li ověřit, že je váš bucket veřejně přístupný, zkontrolujte, že Veřejný přístup přes URL adresu zobrazuje Povoleno v nastavení bucketu.

Zakázání veřejné vývojové URL adresy

Zakázáním přístupu přes veřejnou vývojovou URL adresu odstraníte expozici bucketu přes r2.dev subdoména. Bucket a jeho objekty pak již nebudou dostupné přes Public Bucket URL.

Pokud jste připojili další domény, bucket zůstane pro tyto domény přístupný.

Chcete-li deaktivovat veřejný přístup k vašemu bucketu:

  1. V R2, vyberte bucket, který chcete upravit.
  2. Na stránce bucketu vyberte Nastavení.
  3. V části Public Development URL, vyberte Zakázat.
  4. V Disallow Public Access?, zadejte disallow abyste potvrdili a vybrali Disallow.