INTEGRITY Документация

Публичные бакеты

Функция публичного бакета позволяет открыть содержимое бакета R2 напрямую для интернета. По умолчанию бакеты никогда не доступны публично и всегда требуют явного разрешения пользователя для включения этой возможности.

Публичные бакеты можно настроить одним из двух способов:

Эти параметры можно использовать независимо друг от друга. Включение пользовательских доменов не требует включения r2.dev доступ.

Чтобы использовать такие функции, как Пользовательские правила WAF, кеширование, контроль доступа или Bot Management, необходимо настроить бакет за пользовательским доменом. Эти возможности недоступны при использовании r2.dev URL для разработки.

Пользовательские домены

Кеширование

Доступ через пользовательский домен позволяет использовать Кеш Cloudflare чтобы ускорить доступ к вашему бакету R2.

Настройте кеш для использования Smart Tiered Cache чтобы иметь единый дата-центр верхнего уровня рядом с вашим бакетом R2.

Управление доступом

Чтобы ограничить доступ к бакету через пользовательский домен, используйте имеющиеся продукты безопасности Cloudflare.

Minimum TLS Version & Cipher Suites

Чтобы настроить минимальную версию TLS или наборы шифров для пользовательского имени хоста бакета R2, вы можете выполнить вызов API для изменения Настройки пользовательского домена R2. Вам потребуется добавить необязательный minTLS и ciphers параметры в тело запроса. Список наборов шифров, которые можно указать, см. в Поддерживаемые наборы шифров.

Добавление домена в Cloudflare

Используемый домен должен быть предварительно добавлен как зона в том же аккаунте, что и бакет R2.

Как только домен появится в вашем аккаунте Cloudflare (независимо от способа настройки), его можно будет привязать к бакету.

Подключение бакета к пользовательскому домену

  1. На панели управления Cloudflare перейдите к разделу Объектное хранилище R2 страницу.

    Перейдите в Обзор ↗
  2. Выберите свой бакет.

  3. Выберите Настройки.

  4. В разделе Custom Domains, выберите Add.

  5. Введите имя домена, который нужно подключить, и выберите Продолжение.

  6. Просмотрите новую запись, которая будет добавлена в таблицу DNS, и выберите Connect Domain.

Ваш домен подключён. Статус меняется в течение нескольких минут с Инициализация к Активно, и вам может потребоваться обновить страницу, чтобы увидеть изменение статуса. Если статус не изменился, выберите ... рядом с вашим бакетом и выберите Повторить подключение.

Чтобы просмотреть добавленную DNS-запись, нажмите ... рядом с подключённым доменом и выберите Управление DNS.

Отключение доступа к домену

Отключение домена прекратит публичный доступ к бакету через этот домен. Доступ через другие домены или управляемый r2.dev субдомен не затронут. Указанный домен также останется подключённым к R2, пока вы не удалите его или бакет.

Чтобы отключить домен:

  1. В R2, выберите бакет, который нужно изменить.
  2. На странице бакета выберите Настройки, перейдите в Custom Domains.
  3. Рядом с доменом, который нужно отключить, выберите ... и Отключить домен.
  4. Значок под Доступ к бакету обновится до Не разрешено.

Удалите домен

При удалении пользовательского домена он отключается от вашего бакета, а его конфигурация удаляется с панели управления. Бакет останется общедоступным через любой другой включённый способ доступа, но домен больше не будет отображаться в списке подключённых доменов.

Чтобы удалить домен:

  1. В R2, выберите бакет, который нужно изменить.
  2. На странице бакета выберите Настройки, перейдите в Custom Domains.
  3. Рядом с доменом, который нужно отключить, выберите ... и Удалите домен.
  4. Выберите Удалите домен в окне подтверждения. Этот шаг также удаляет CNAME-запись, указывающую на домен. Вы всегда можете добавить домен снова.

Публичный URL для разработки

Откройте доступ к содержимому этого бакета R2 из интернета через управляемый Cloudflare поддомен r2.dev. Эта конечная точка предназначена для трафика, не связанного с продакшен-средой.

Включение публичного URL для разработки

При включении доступа к публичному URL для разработки содержимое вашего бакета становится доступным в интернете через управляемый Cloudflare r2.dev поддомен.

Чтобы включить доступ через r2.dev для ваших бакетов:

  1. В R2, выберите бакет, который нужно изменить.
  2. На странице бакета выберите Настройки.
  3. В разделе Public Development URL, выберите Включить.
  4. В Allow Public Access?, подтвердите выбор, введя allow чтобы подтвердить и выбрать Allow.
  5. Теперь вы можете получить доступ к бакету и его объектам через Public Bucket URL.

Чтобы убедиться, что бакет доступен публично, проверьте, что Доступ через публичный URL показывает Разрешено в настройках вашего бакета.

Отключить публичный URL для разработки

Отключение доступа к публичному URL для разработки закрывает доступ к бакету через r2.dev субдомен. Бакет и его объекты больше не будут доступны через Public Bucket URL.

Если вы подключили другие домены, бакет останется доступным для них.

Чтобы отключить публичный доступ к вашему бакету:

  1. В R2, выберите бакет, который нужно изменить.
  2. На странице бакета выберите Настройки.
  3. В разделе Public Development URL, выберите Отключить.
  4. В Disallow Public Access?, введите disallow чтобы подтвердить и выбрать Disallow.