内容分发网络 CDN-方案概述:KMS加密文件配置

时间:2025-06-13 16:17:15

KMS加密文件配置

CDN默认无法读取OBS桶中的加密文件,如果您的OBS桶存在此类文件,建议您慎重开启 CDN加速 ,避免加密对象泄露。如果您因业务需求,需要加速OBS桶中的KMS加密文件,请注意:
  • 如果您的OBS桶是公有桶,CDN将无法读取桶中的KMS加密文件,从而导致回源失败,用户无法访问到加密文件。

    解决方案:将公有桶中的加密文件转移到私有桶中,再接入CDN加速。

  • 如果您的OBS桶是私有桶,需要为“CDNAccessPrivateOBS”委托配置“kms:cmk:get”“kms:dek:crypto”权限。如此,CDN才能读取OBS私有桶中的KMS加密文件并加速,配置过程详见OBS委托授权
support.huaweicloud.com/bestpractice-cdn/zh-cn_topic_0176187665.html