← Cloudflare R2 / r2 / buckets
Veřejné buckety
Public Bucket je funkce, která uživatelům umožňuje zpřístupnit obsah jejich R2 bucketů přímo na internetu. Buckety ve výchozím nastavení nikdy nejsou veřejně přístupné, jejich zpřístupnění vždy vyžaduje explicitní souhlas uživatele.
Veřejné buckety lze nastavit dvěma způsoby:
- Zpřístupněte svůj bucket jako vlastní doménu, kterou máte pod kontrolou.
- Zpřístupněte svůj bucket pomocí Cloudflare spravované
https://r2.devsubdoména pro neprodukční případy použití.
Tyto možnosti lze používat nezávisle na sobě. Povolení vlastních domén nevyžaduje povolení r2.dev přístup.
Chcete-li používat funkce jako WAF custom rules, ukládání do mezipaměti, řízení přístupu nebo Bot Management, musíte bucket nakonfigurovat za vlastní doménou. Tyto možnosti nejsou k dispozici při použití r2.dev vývojová url.
Vlastní domény
Ukládání do mezipaměti
Přístup přes vlastní doménu vám umožňuje použít Cloudflare Cache ke zrychlení přístupu k vašemu R2 bucketu.
Nakonfigurujte cache tak, aby používala Smart Tiered Cache mít jediné datové centrum vyšší úrovně vedle vašeho R2 bucketu.
Řízení přístupu
Chcete-li omezit přístup k bucketu vlastní domény, použijte stávající bezpečnostní produkty Cloudflare.
- Cloudflare Zero Trust Access: Chrání buckety, které by měly být přístupné pouze vašim kolegům. Viz Zabezpečte R2 bucket pomocí Cloudflare Access tutoriál s dalšími informacemi.
- Cloudflare WAF Token Authentication: Omezuje přístup k dokumentům, souborům a médiím na vybrané uživatele, kterým poskytne přístupový token.
Minimum TLS Version & Cipher Suites
Chcete-li upravit minimální verzi TLS nebo sady šifer vlastního hostname bucketu R2, můžete provést API volání pro úpravu Nastavení vlastní domény R2. Budete muset přidat volitelný minTLS a ciphers parametry do těla požadavku. Seznam šifrovacích sad, které lze zadat, najdete v Podporované sady šifer.
Přidání domény do Cloudflare
Použitá doména musí být přidána jako zóna ve stejném účtu jako R2 bucket.
- Pokud je vaše doména již spravována Cloudflare, můžete pokračovat na Připojení bucketu k vlastní doméně.
- Pokud vaše doména není spravována Cloudflare, musíte ji nastavit pomocí částečné nastavení (CNAME) abyste ho přidali do svého účtu.
Jakmile doména existuje ve vašem účtu Cloudflare (bez ohledu na typ nastavení), můžete ji propojit se svým bucketem.
Připojení bucketu k vlastní doméně
-
V dashboardu Cloudflare přejděte na Objektové úložiště R2 stránce.
Přejděte na Přehled ↗ -
Vyberte svůj bucket.
-
Vyberte Nastavení.
-
V části Custom Domains, vyberte Přidat.
-
Zadejte název domény, ke které se chcete připojit, a vyberte Pokračovat.
-
Zkontrolujte nový záznam, který bude přidán do tabulky DNS, a vyberte Connect Domain.
Vaše doména je nyní připojena. Přechod stavu z Inicializace na Aktivní, a je možné, že pro zobrazení aktualizace stavu budete muset stránku obnovit. Pokud se stav nezměnil, vyberte ... vedle vašeho bucketu a vyberte Opakovat připojení.
Chcete-li zobrazit přidaný DNS záznam, vyberte ... vedle připojené domény a vyberte Správa DNS.
Zakázání přístupu přes doménu
Zakázáním domény vypnete veřejný přístup k vašemu bucketu přes tuto doménu. Přístup přes jiné domény nebo přes spravovanou r2.dev subdoména nejsou ovlivněny.
Zadaná doména zůstane připojena k R2 i nadále, dokud ji neodstraníte nebo bucket nesmažete.
Chcete-li deaktivovat doménu:
- V R2, vyberte bucket, který chcete upravit.
- Na stránce bucketu vyberte Nastavení, přejděte na Custom Domains.
- Vedle domény, kterou chcete zakázat, vyberte ... a Disable domain.
- Odznak pod Access to Bucket se aktualizuje na Nepovoleno.
Remove domain
Odstraněním vlastní domény ji odpojíte od bucketu a její konfigurace se odstraní z dashboardu. Váš bucket zůstane veřejně přístupný přes jakoukoli jinou povolenou metodu přístupu, ale doména se již nebude zobrazovat v seznamu připojených domén.
Chcete-li odstranit doménu:
- V R2, vyberte bucket, který chcete upravit.
- Na stránce bucketu vyberte Nastavení, přejděte na Custom Domains.
- Vedle domény, kterou chcete zakázat, vyberte ... a Remove domain.
- Vyberte Remove domain v potvrzovacím okně. Tento krok zároveň odstraní záznam CNAME směřující na doménu. Doménu můžete kdykoli přidat znovu.
Veřejná vývojová URL adresa
Zpřístupněte obsah tohoto bucketu R2 na internetu prostřednictvím subdomény r2.dev spravované Cloudflare. Tento koncový bod je určen pro neprodukční provoz.
Povolit veřejnou vývojovou URL adresu
Když povolíte přístup přes veřejnou vývojovou URL adresu pro svůj bucket, jeho obsah se stane dostupným na internetu prostřednictvím spravované Cloudflare r2.dev subdoména.
Chcete-li povolit přístup prostřednictvím r2.dev pro vaše buckety:
- V R2, vyberte bucket, který chcete upravit.
- Na stránce bucketu vyberte Nastavení.
- V části Public Development URL, vyberte Povolit.
- V Allow Public Access?, potvrďte svou volbu zadáním
allowabyste potvrdili a vybrali Allow. - Nyní můžete přistupovat k bucketu a jeho objektům pomocí Public Bucket URL.
Chcete-li ověřit, že je váš bucket veřejně přístupný, zkontrolujte, že Veřejný přístup přes URL adresu zobrazuje Povoleno v nastavení bucketu.
Zakázání veřejné vývojové URL adresy
Zakázáním přístupu přes veřejnou vývojovou URL adresu odstraníte expozici bucketu přes r2.dev subdoména. Bucket a jeho objekty pak již nebudou dostupné přes Public Bucket URL.
Pokud jste připojili další domény, bucket zůstane pro tyto domény přístupný.
Chcete-li deaktivovat veřejný přístup k vašemu bucketu:
- V R2, vyberte bucket, který chcete upravit.
- Na stránce bucketu vyberte Nastavení.
- V části Public Development URL, vyberte Zakázat.
- V Disallow Public Access?, zadejte
disallowabyste potvrdili a vybrali Disallow.