← Cloudflare Rules / rules / cloud-connector
Podporovaní poskytovatelé cloudu v Cloud Connector
Cloud Connector aktuálně podporuje tyto cloudové poskytovatele a služby:
- Cloudflare R2
- Amazon Web Services - S3
- Google Cloud Platform - Cloud Storage
- Microsoft Azure - Blob Storage
- Oracle Cloud - Object Storage
Cloudflare R2
Segment Cloudflare R2 musí být veřejný a zpřístupněno pomocí vlastní domény. Buckety zveřejněné pomocí r2.dev subdoména není podporována.
Vlastní doména musí být navíc definována ve stejné zóně, ve které nastavujete pravidlo Cloud Connector.
Amazon Web Services - S3
Hostname URL segmentu S3 musí mít jeden z následujících formátů (kde * je zástupný znak):
*s3.amazonaws.com*s3.<REGION>.amazonaws.com*s3-website.<REGION>.amazonaws.com*s3-website-<REGION>.amazonaws.com
Cloud Connector podporuje adresy URL jak ve formátu subdomény, tak ve formátu cesty URI:
- URL ve stylu subdomén: Nastavte název hostitele na
<BUCKET_NAME>.s3.amazonaws.com. V takovém případě jsou vaše soubory dostupné přímo v kořenovém adresáři bucketu. Napříkladhttps://example.com/index.htmlse namapuje nahttps://<BUCKET_NAME>.s3.amazonaws.com/index.html. Při použití Full (Strict) režimu SSL/TLS<BUCKET_NAME>nesmí obsahovat tečky (místo nich použijte pomlčky). Více informací najdete v Připojení SSL ke koncovým bodům AWS S3 s podrobnostmi. - URL adresy ve stylu URI path-style: Nastavte název hostitele na
s3.amazonaws.com. Zde musí být název vašeho bucketu součástí cesty URI ve vašich požadavcích. Pokud je například název vašeho bucketu<BUCKET_NAME>, budou soubory dostupné na cestách jakohttps://example.com/<BUCKET_NAME>/index.html, a vaše pravidlo Cloud Connector by mělo filtrovat provoz na základě cesty URI začínající na/<BUCKET_NAME>.
Připojení SSL ke koncovým bodům AWS S3
Nastavení SSL použité pro požadavky mezi Cloud Connector a AWS S3 závisí na typu použitého koncového bodu S3:
- Koncové body podporující HTTPS: U názvů hostitelů jako
*s3.<REGION>.amazonaws.coma*s3.amazonaws.com, se Cloudflare k AWS S3 připojí přes HTTPS, pokud nastavíte režim SSL/TLS své zóny na Full nebo Full (Strict). Při použití Full (Strict), název bucketu nesmí obsahovat tečky (místo nich použijte pomlčky). - Endpointy bez HTTPS: U názvů hostitelů ve stylu webových stránek, jako je
*s3-website.<REGION>.amazonaws.comnebo*s3-website-<REGION>.amazonaws.com, které nepodporují HTTPS, Cloudflare ve výchozím nastavení použije Flexible SSL.
Získat URL bucketu
- Přejděte na Konzole Amazon S3 ↗ a vyberte Buckets v navigačním panelu.
- Vyberte název bucketu.
- Přejděte na Vlastnosti kartě.
- Vyberte Static Website Hosting karta. Endpoint pole zobrazuje adresu URL vašeho bucketu.
Další informace naleznete v Dokumentace Amazon S3 ↗.
Jakmile Cloud Connector nakonfigurujete s veřejným bucketem svého poskytovatele úložiště, budete možná chtít, aby k objektům v tomto bucketu měl přístup pouze Cloudflare. V dokumentaci svého poskytovatele proto zjistěte, jak vytvořit zásadu, která povolí příchozí požadavky pouze z IP adresy Cloudflare ↗.
Google Cloud Platform - Cloud Storage
Hostname URL segmentu Cloud Storage musí být následující (kde * je zástupný znak):
*storage.googleapis.com*storage.cloud.google.com
Cloud Connector podporuje adresy URL jak ve formátu subdomény, tak ve formátu cesty URI:
- URL ve stylu subdomén: Nastavte název hostitele na
<BUCKET_NAME>.storage.googleapis.com. V takovém případě jsou vaše soubory dostupné přímo v kořenovém adresáři bucketu. Napříkladhttps://example.com/index.htmlse namapuje nahttps://<BUCKET_NAME>.storage.googleapis.com/index.html. - URL adresy ve stylu URI path-style: Nastavte název hostitele na
storage.googleapis.com. Zde musí být název vašeho bucketu součástí cesty URI ve vašich požadavcích. Pokud je například název vašeho bucketu<BUCKET_NAME>, budou soubory dostupné na cestách jakohttps://example.com/<BUCKET_NAME>/index.html, a vaše pravidlo Cloud Connector by mělo filtrovat provoz na základě cesty URI začínající na/<BUCKET_NAME>.
Získat URL bucketu
-
Přejděte na Google Cloud console ↗ a vyberte Buckets.
-
Vyberte název bucketu.
-
U jednoho ze souborů, které jsou již v bucketu, vyberte ikonu odkazu v Veřejný sloupec pro zkopírování veřejné adresy URL souboru do schránky. Adresa URL souboru bude mít následující formát:
https://storage.googleapis.com/<BUCKET_NAME>/<OBJECT_NAME>Chcete-li získat URL adresu bucketu subdomény, upravte URL adresu souboru na
<BUCKET_NAME>.storage.googleapis.comformát.
Chcete-li získat adresu URL cesty URI bucketu, odebertehttps://a/<BUCKET_NAME>/<OBJECT_NAME>z adresy URL souboru.
Pokud soubory ve vašem bucketu nejsou veřejně přístupné, musíte změnit oprávnění bucketu. Podrobnosti najdete v dokumentace Google Cloud Storage ↗.
Jakmile Cloud Connector nakonfigurujete s veřejným bucketem svého poskytovatele úložiště, budete možná chtít, aby k objektům v tomto bucketu měl přístup pouze Cloudflare. V dokumentaci svého poskytovatele proto zjistěte, jak vytvořit zásadu, která povolí příchozí požadavky pouze z IP adresy Cloudflare ↗.
Microsoft Azure - Blob Storage
Hostname URL segmentu Blob Storage musí mít jeden z následujících formátů:
<BUCKET_NAME>.blob.core.windows.net<BUCKET_NAME>.web.core.windows.net
Pro Azure Blog Storage podporuje Cloud Connector pouze subdoménové adresy URL, například <BUCKET_NAME>.blob.core.windows.net. To znamená, že vaše soubory budou dostupné přímo v kořenovém adresáři bucketu. Například https://example.com/index.html se namapuje na https://<BUCKET_NAME>.blob.core.windows.net/index.html.
Získat URL bucketu
- Přejděte na Azure portal ↗ a vyberte svůj účet úložiště.
- V panelu nabídky v části Nastavení, vyberte Endpointy.
- URL svého bucketu získáte v Blob service endpoint nebo Statický web koncový bod.
Pokud kontejner blob není nakonfigurován pro veřejný přístup, musíte změnit nastavení kontejneru. Podrobnosti najdete v Dokumentace Azure Storage ↗.
Jakmile Cloud Connector nakonfigurujete s veřejným bucketem svého poskytovatele úložiště, budete možná chtít, aby k objektům v tomto bucketu měl přístup pouze Cloudflare. V dokumentaci svého poskytovatele proto zjistěte, jak vytvořit zásadu, která povolí příchozí požadavky pouze z IP adresy Cloudflare ↗.
Oracle Cloud Infrastructure Object Storage
Cloud Connector podporuje Oracle Cloud Infrastructure (OCI) Object Storage prostřednictvím rozhraní Amazon S3 Compatibility API.
Zadejte název hostitele OCI bez protokolu, portu nebo cesty. Cloud Connector přijímá následující formáty:
| Styl adresování | Formát názvu hostitele | Request path |
|---|---|---|
| Styl cesty (tradiční) | <NAMESPACE>.compat.objectstorage.<REGION>.oraclecloud.com |
/<BUCKET_NAME>/<OBJECT_NAME> |
| Styl cesty (vyhrazený) | <NAMESPACE>.compat.objectstorage.<REGION>.oci.customer-oci.com |
/<BUCKET_NAME>/<OBJECT_NAME> |
| Virtual-hosted style | <BUCKET_NAME>.vhcompat.objectstorage.<REGION>.oci.customer-oci.com |
/<OBJECT_NAME> |
U koncových bodů ve stylu path uveďte název bucketu v cestě příchozího požadavku. Například https://example.com/<BUCKET_NAME>/index.html odpovídá stejné cestě na koncovém bodu OCI.
U koncových bodů typu virtual-hosted je název bucketu součástí názvu hostitele. Příchozí požadavek na https://example.com/index.html odpovídá /index.html na daném bucketu. OCI vyžaduje, aby názvy bucketů ve stylu virtual-hosted měly regionální rozsah a název kompatibilní s DNS, který je v rámci regionu jedinečný.
Další informace najdete v tématu Object Storage Dedicated Endpoints ↗, Podpora hostovaného stylu adresování v rozhraní Amazon S3 Compatibility API v Object Storage ↗, a Změna viditelnosti bucketu Object Storage ↗.
Jakmile Cloud Connector nakonfigurujete s veřejným bucketem svého poskytovatele úložiště, budete možná chtít, aby k objektům v tomto bucketu měl přístup pouze Cloudflare. V dokumentaci svého poskytovatele proto zjistěte, jak vytvořit zásadu, která povolí příchozí požadavky pouze z IP adresy Cloudflare ↗.