Media CDN-Dienst einrichten

In dieser Kurzanleitung erfahren Sie, wie Sie einen Media CDN-Dienst vor einem Cloud Storage-Bucket einrichten. Sie können diese Konfiguration zum Testen oder als die Grundlage für eine Produktionsumgebung.


Klicken Sie auf Anleitung, um eine detaillierte Anleitung für diese Aufgabe direkt in der Google Cloud Console aufzurufen.

Anleitung


Diese Anleitung führt Sie durch die folgenden Verfahren:

  1. Cloud Storage-Bucket zum Speichern Ihrer Inhalte erstellen
  2. Aktivieren Sie die erforderlichen Dienste.
  3. EdgeCacheOrigin-Ressource erstellen, mit der Media CDN verbunden werden soll Ihren Bucket.
  4. Erstellen Sie eine EdgeCacheService-Ressource, um das Anfragen-Routing und das Caching für Inhalte am Ursprung zu konfigurieren.
  5. Testen, ob eine Antwort im Cache gespeichert wird.

Hinweise

Du benötigst Folgendes:

  • Zugriff auf Media CDN für Ihr aktuelles Projekt.

  • Die installierte Google Cloud CLI. Verwenden Sie Version 345.0.0 oder höher.

    Verwenden Sie bei Bedarf gcloud version, um die Version zu prüfen und gcloud components update, um die installierte gcloud CLI zu aktualisieren.

    Die gcloud CLI stellt die Unterbefehlsgruppe gcloud edge-cache bereit. zur Verwaltung neuer und vorhandener Media CDN-Konfigurationen.

  • Die IAM-Berechtigungen (Identity and Access Management), die zum Erstellen von Media CDN-Ressourcen erforderlich sind. Media CDN hat die folgenden vordefinierten IAM-Rollen:

    • roles/networkservices.edgeCacheAdmin
    • roles/networkservices.edgeCacheUser
    • roles/networkservices.edgeCacheViewer

Cloud Storage-Bucket erstellen

Media CDN-Inhalte können aus Quellen wie Cloud Storage-Bucket, der Speicherort eines Drittanbieters oder eine Last aus.

In dieser Kurzanleitung speichern wir Inhalte in einem Cloud Storage-Bucket.

  1. Öffentlich zugänglichen Cloud Storage-Bucket erstellen und nennen es my-bucket.

    Wenn Sie Ihren Cloud Storage-Bucket nicht öffentlich machen möchten müssen Sie Media CDN Berechtigungen für den Zugriff Bucket. Weitere Informationen finden Sie unter Private Cloud Storage-Buckets verwenden.

  2. Laden Sie eine Datei in den Bucket hoch.

Erforderliche Dienste aktivieren

Wenn Sie Media CDN-Dienste konfigurieren und bereitstellen möchten, müssen Sie sowohl die Network Services API als auch die Certificate Manager API für Ihr Projekt aktivieren.

Console

  1. Aktivieren Sie die Network Services API.

    API aktivieren

  2. Aktivieren Sie die Certificate Manager API.

    API aktivieren

gcloud

  1. Aktivieren Sie die Network Services API:

    gcloud services enable networkservices.googleapis.com
    
  2. Aktivieren Sie die Certificate Manager API:

    gcloud services enable certificatemanager.googleapis.com
    

Weitere Informationen zum Aktivieren und Deaktivieren von Diensten finden Sie in der Dokumentation zu Service Usage.

EdgeCacheOrigin-Ressource erstellen

Erstellen Sie einen Ursprung, der auf Ihren Cloud Storage-Bucket verweist.

Console

  1. Rufen Sie in der Google Cloud Console die Seite Media CDN auf.

    Zum Media CDN

  2. Klicken Sie auf den Tab Ursprung.

  3. Klicken Sie auf Ursprung erstellen.

  4. Geben Sie den Namen für den Abreiseort als cloud-storage-origin ein.

  5. Optional: Geben Sie eine Beschreibung für den Ursprung ein.

  6. Wählen Sie unter Ursprungsadresse die Option Google Cloud Storage-Bucket auswählen aus, suchen Sie den Cloud Storage-Bucket my-bucket und klicken Sie dann auf Auswählen.

    Wenn Sie stattdessen einen externen Ursprung haben, wählen Sie FQDN oder IP angeben Adresse und geben Sie dann den FQDN oder die IP-Adresse ein.

  7. Klicken Sie auf Ursprung erstellen.

Nach etwa 10 Minuten wird die neu erstellte Ressource EdgeCacheOrigin wird in Ihrem Projekt auf der Seite Origins in der Liste der Ursprünge angezeigt.

Wenn Sie eine Ausgangsadresse aktualisieren möchten, klicken Sie auf den Ausgangsort und dann auf Bearbeiten.

gcloud

Führen Sie folgenden gcloud edge-cache origins create-Befehl aus:

gcloud edge-cache origins create ORIGIN \
    --origin-address="ADDRESS"

Ersetzen Sie Folgendes:

  • ORIGIN: der Name des neuen Ursprungs
  • ADDRESS: der Bucket-Name, gs://my-bucket

    Wenn Sie stattdessen einen externen Ursprung haben, ersetzen Sie ADDRESS durch den FQDN oder die IP-Adresse.

Rufen Sie den neu erstellten Ursprung mit der Methode gcloud edge-cache origins list-Befehl

Verwenden Sie den Befehl gcloud edge-cache origins update, um die Quelladresse zu aktualisieren.

API

Verwenden Sie die Methode edgeCacheOrigins.create:

POST https://networkservices.googleapis.com/v1/PARENT/edgeCacheOrigins?edgeCacheOriginId=ORIGIN_ID
{
  "name": "ORIGIN_ID",
  "originAddress: "ADDRESS"
}

Ersetzen Sie Folgendes:

  • PARENT: die übergeordnete Ressource im Format projects/PROJECT/locations/global
  • ORIGIN_ID: der Kurzname des neuen Ursprungs
  • ADDRESS: der Bucket-Name, gs://my-bucket

    Wenn Sie stattdessen einen externen Ursprung haben, ersetzen Sie ADDRESS durch den FQDN oder IP-Adresse.

Rufen Sie den neu erstellten Ursprung mit der Methode edgeCacheOrigins.list-Methode.

Verwenden Sie zum Aktualisieren der Ausgangsadresse die edgeCacheOrigins.patch-Methode.

Terraform

resource "google_network_services_edge_cache_origin" "default" {
  name           = "cloud-storage-origin"
  origin_address = "gs://my-bucket-${random_id.unique_suffix.hex}"
}

EdgeCacheService-Ressource erstellen

Mit der EdgeCacheService-Ressource werden Routing-, Zertifikats- und Caching-Einstellungen konfiguriert. Sie kann auf EdgeCacheOrigin-Ressourcen verweisen.

Erstellen Sie eine einfache EdgeCacheService-Ressource, die folgende Aufgaben erfüllt:

  • Speichert alle Antworten von unserem konfigurierten Ursprung eine Stunde im Cache
  • Legt einen x-cache-status-Antwortheader fest, der den Cache-Status zurückgibt (z. B. HIT oder MISS).

Optional können Sie einen Domainnamen für diesen Dienst registrieren.

Console

  1. Rufen Sie in der Google Cloud Console die Seite Media CDN auf.

    Zum Media CDN

  2. Klicken Sie auf den Tab Services (Dienste).

  3. Klicken Sie auf Dienst erstellen.

  4. Geben Sie einen eindeutigen Namen für den Dienst ein, z. B. my-service, und klicken Sie dann auf Weiter.

  5. Klicken Sie im Bereich Routing auf Hostregel hinzufügen und geben Sie eine Regel ein oder mehr Host-Domain-Namen.

  6. Geben Sie für Hosts einen Domainnamen ein, z. B. web.example.com.

  7. Klicken Sie auf Weiterleitungsregel hinzufügen.

    1. Geben Sie unter Priority (Priorität) den Wert 1 an.
    2. Klicken Sie auf Übereinstimmungsbedingung hinzufügen, geben Sie für Pfadübereinstimmung den Wert / an und klicken Sie dann auf Fertig.
    3. Wählen Sie Von einem Ursprung abrufen und dann den von Ihnen konfigurierten Ursprung aus.
    4. Klicken Sie auf Add-on-Aktionen.
    5. Klicken Sie unter Header action (Headeraktion) auf Add an item (Element hinzufügen). Führen Sie anschließend folgende Schritte aus:
      1. Wählen Sie für Type (Typ) die Option Add Header aus, die hinzugefügt werden sollen.
      2. Klicken Sie auf Header hinzufügen.
      3. Geben Sie für Name x-cache-status und für Wert {cdn_cache_status} an.
      4. Klicken Sie auf Fertig.
    6. Klicken Sie unter Routenaktion auf Element hinzufügen. Führen Sie anschließend folgende Schritte aus:
      1. Wählen Sie für Typ die Option CDN-Richtlinie aus.
      2. Wählen Sie für Cache-Modus die Option FORCE_CACHE_ALL aus.
      3. Klicken Sie auf Fertig.
    7. Klicken Sie auf Speichern.
  8. Klicken Sie auf Dienst erstellen.

Die neu erstellte EdgeCacheService-Ressource wird auf der Seite Dienste in der Liste der Dienste in Ihrem Projekt angezeigt.

gcloud

  1. Verwenden Sie in Cloud Shell einen Texteditor, um eine lokale Datei namens my-service.yaml

    Eine solche Datei enthält Folgendes:

    • Funktionsweise des Routings – zuerst wird der Host und dann der Pfad abgeglichen
    • Funktionsweise des Cachings – abhängig vom Cache-Modus und der TTL
    • Wie Anfragen und Antworten geändert werden, z. B. durch Einfügen der Variablen cdn_cache_status in einen Antwortheader
  2. Fügen Sie den folgenden Beispielinhalt in die Datei ein und speichern Sie sie:

    name: SERVICE
    routing:
      hostRules:
      - hosts:
        - DOMAIN 
        pathMatcher: routes
      pathMatchers:
      - name: routes
        routeRules:
        - priority: 1
          matchRules:
          - prefixMatch: /
          origin: ORIGIN
          routeAction:
            cdnPolicy:
              cacheMode: CACHE_ALL_STATIC
              defaultTtl: 3600s
          headerAction:
            responseHeadersToAdd:
            - headerName: "x-cache-status"
              headerValue: "{cdn_cache_status}"
    

    Ersetzen Sie Folgendes:

    • SERVICE: Name des Dienstes
    • DOMAIN: die Domain für den neuen Dienst

    Wenn Sie den Domainnamen angeben, antwortet Media CDN mit einem 404 Fehler für andere Hosts. * ORIGIN: der Name der verknüpften Quelle

  3. Führen Sie den Befehl gcloud edge-cache services import mit der Datei .yaml aus:

    gcloud edge-cache services import SERVICE \
        --source=my-service.yaml
    

    Verwenden Sie den Befehl gcloud edge-cache services list, um den neu erstellten Dienst in der Liste der EdgeCacheService-Ressourcen in Ihrem Projekt aufzurufen.

API

Verwenden Sie die Methode edgeCacheServices.create:

POST https://networkservices.googleapis.com/v1/PARENT/edgeCacheServices?edgeCacheServiceId=SERVICE_ID
{
  "name": "SERVICE_ID",
  "routing": {
    "hostRules": [
      {
        "hosts": ["DOMAIN"],
        "pathMatcher": "routes"
      }
    ],
    "pathMatchers": [
      {
        "name": "routes",
        "routeRules": [
          {
            "priority": "1",
            "matchRules": [
              {
                "prefixMatch": "/"
              }
            ],
            "origin": "ORIGIN",
            "routeAction": {
               "cdnPolicy": {
                 "cacheMode": "CACHE_ALL_STATIC",
                 "defaultTtl": "3600s"
               }
            }
            "headerAction": {
              "responseHeadersToAdd": [
                {
                  "headerName": "x-cache-status",
                  "headerValue": "{cdn_cache_status}"
                }
              ]
            },
          }
        ]
      }
    ]
  }
}

Ersetzen Sie Folgendes:

  • PARENT: die übergeordnete Ressource im Format projects/PROJECT/locations/global
  • SERVICE_ID: der Name des Dienstes
  • DOMAIN: die Domain für den neuen Dienst

    Wenn Sie den Domainnamen angeben, antwortet Media CDN mit 404-Fehler für andere Hosts.

  • ORIGIN_NAME: der Name des zugehörigen Ursprungs

Wenn Sie den neu erstellten Dienst in der Liste der EdgeCacheService-Ressourcen in Ihrem Projekt aufrufen möchten, verwenden Sie die Methode edgeCacheServices.list.

Terraform

resource "google_network_services_edge_cache_service" "default" {
  name = "cloud-media-service"
  routing {
    host_rule {
      hosts        = ["googlecloudexample.com"]
      path_matcher = "routes"
    }
    path_matcher {
      name = "routes"
      route_rule {
        description = "a route rule to match against"
        priority    = 1
        match_rule {
          prefix_match = "/"
        }
        origin = google_network_services_edge_cache_origin.default.name
        route_action {
          cdn_policy {
            cache_mode  = "CACHE_ALL_STATIC"
            default_ttl = "3600s"
          }
        }
        header_action {
          response_header_to_add {
            header_name  = "x-cache-status"
            header_value = "{cdn_cache_status}"
          }
        }
      }
    }
  }
}

Es kann einige Minuten dauern, bis der erste Dienst erstellt ist. Media CDN stellt dezidierte IP-Adressen bereit und überträgt deine Konfiguration an Tausende von Edge-Standorten. Nachfolgende Aktualisierungen eines Dienstes, z. B. das Ändern einer Routenkonfiguration oder Abgleichparameter, sind schneller.

IP-Adressen abrufen

So rufen Sie die IP-Adressen für den neu erstellten Dienst auf:

Console

  1. Rufen Sie in der Google Cloud Console die Seite Media CDN auf.

    Zum Media CDN

  2. Klicken Sie auf den Tab Services (Dienste).

  3. Die IP-Adressen Ihres Dienstes finden Sie in der Zelle Adressen.

    Wenn die Zelle leer ist, aktualisieren Sie den Browser.

gcloud

Führen Sie folgenden gcloud edge-cache services describe-Befehl aus:

gcloud edge-cache services describe SERVICE

Ersetzen Sie SERVICE durch den Namen des Dienstes.

Die Ausgabe zeigt die IP-Adressen, die Ihrem Dienst zugewiesen wurden:

ipv4Addresses:
    IPV4_ADDRESS
ipv6Addresses:
    IPV6_ADDRESS
name: projects/my-project/locations/global/edgeCacheServices/SERVICE
...

API

Verwenden Sie die Methode edgeCacheServices.get:

GET https://networkservices.googleapis.com/v1/SERVICE_NAME

Ersetzen Sie SERVICE_NAME durch den vollständigen Namen des Dienstes. Verwenden Sie das folgende Format:

projects/PROJECT/locations/global/edgeCacheServices/SERVICE_ID

Ersetzen Sie SERVICE_ID durch den Kurznamen des Dienstes.

Die abgerufenen Details enthalten die IP-Adressen, die dem Dienst zugewiesen sind:

ipv4Addresses:
    IPV4_ADDRESS
ipv6Addresses:
    IPV6_ADDRESS

Testen, ob eine Antwort im Cache gespeichert wird

Bevor du den Dienst testest, musst du am Ursprung cachefähige Inhalte gespeichert haben, damit Media CDN sie abrufen kann.

Um zu testen, ob Ihr Dienst richtig für das Speichern von Inhalten im Cache konfiguriert ist, verwenden Sie das curl-Befehlszeilentool, um Anfragen zu senden und die Antworten zu prüfen. curl ist auch in Cloud Shell in der Google Cloud Console verfügbar.

Wenn Sie Ihren EdgeCacheService mit Ihrer Domain verwenden möchten, können Sie die IP-Adresse des EdgeCacheService einem Domaineintrag zuweisen. Für Weitere Informationen finden Sie unter Domain mit Cloud DNS einrichten. Nachdem Sie Ihre Domain eingerichtet haben, können Sie mit den folgenden curl auf Ihre Inhalte zugreifen Befehl:

curl -svo /dev/null "http://DOMAIN_NAME/FILE_NAME"

Wenn Sie DNS nicht so konfiguriert haben, dass es auf Ihre bereitgestellten IP-Adressen verweist, verwenden Sie die Option resolve, um die von curl verwendete Adresse zu überschreiben.

curl -svo /dev/null --resolve DOMAIN_NAME:80:IP_ADDRESS "http://DOMAIN_NAME/FILE_NAME"

Ersetzen Sie Folgendes:

  • DOMAIN_NAME : die von Ihnen angegebene Hostdomain während der Dienst erstellt wird,
  • IP_ADDRESS: die IP-Adresse des Dienstes als werden in der Spalte Adressen in der Liste der Dienste angezeigt
  • FILE_NAME: der Name der Datei, in die Sie die Datei hochgeladen haben Bucket

Beispiel:

curl -svo /dev/null --resolve web.example.com:80:34.104.37.129 "http://web.example.com/file.mp4"

Die Ausgabe des Befehls sieht anfangs etwa so aus, mit dem Status miss, da in Media CDN noch nicht die angeforderten Daten vom Ursprung abgerufen wurden:

< HTTP/2 200 OK
...
< x-cache-status: den;miss
...

Wenn Sie dieselbe Anfrage beliebig oft senden, wird ein Fehler zurückgegeben. Die Ausgabe sollte in etwa so aussehen, mit dem Status hit:

< HTTP/2 200 OK
...
< x-cache-status: den;hit
...

Wenn der Status nicht hit ist, prüfen Sie Folgendes:

  • Die Antwort kann im Cache gespeichert werden.
  • Der konfigurierte Cache-Modus ermöglicht das Caching der Inhalte.
  • Der Ursprung legt keine Cache-Anweisungen fest, die das Caching verhindern. Weitere Informationen finden Sie unter Cache-Konfiguration.

Sie haben jetzt eine einfache EdgeCacheService-Ressource getestet, die Inhalte global bereitstellen kann. Für einen Produktionsdienst sind möglicherweise SSL- (TLS-)Zertifikate, mehrere Ursprünge und eine Google Cloud Armor-Sicherheitsrichtlinie erforderlich.

Optional: Bereinigen

Löschen Sie alle Ressourcen, die Sie nicht mehr verwenden möchten.

Console

  1. Rufen Sie in der Google Cloud Console die Seite Media CDN auf.

    Zum Media CDN

  2. Klicken Sie auf den Tab Services (Dienste).

  3. Wählen Sie Ihren Dienst aus und klicken Sie auf Löschen.

  4. Klicken Sie auf den Tab Origins.

  5. Wählen Sie den Ursprung aus und klicken Sie auf Löschen.

gcloud

  1. Um die von Ihnen erstellten Ressourcen aufzulisten, verwenden Sie die gcloud edge-cache origins list-Befehl und den Befehl gcloud edge-cache services list.

  2. Löschen Sie den Dienst mit dem gcloud edge-cache services delete-Befehl:

    gcloud edge-cache services delete SERVICE
    

    Ersetzen Sie SERVICE durch den Namen des Dienstes.

  3. Verwenden Sie zum Löschen des Ursprungs den gcloud edge-cache origins delete-Befehl:

    gcloud edge-cache origins delete ORIGIN
    

    Ersetzen Sie ORIGIN durch den Namen der Quelle.

API

  1. Verwenden Sie die Methode edgeCacheServices.list und die Methode edgeCacheOrigins.list, um die von Ihnen erstellten Ressourcen aufzulisten.

  2. Löschen Sie den Dienst mit dem edgeCacheServices.delete-Methode:

    DELETE https://networkservices.googleapis.com/v1/SERVICE_NAME
    

    Ersetzen Sie SERVICE_NAME durch den vollständigen Namen des Service. Verwenden Sie das folgende Format:

    projects/PROJECT/locations/global/edgeCacheServices/SERVICE_ID
    

    Ersetzen Sie SERVICE_ID durch den Kurznamen. der Dienstleistung.

  3. Verwenden Sie zum Löschen des Ursprungs den edgeCacheOrigins.delete-Methode:

    DELETE https://networkservices.googleapis.com/v1/ORIGIN
    

    Ersetzen Sie ORIGIN durch den vollständigen Namen der Quelle. Verwenden Sie das folgende Format:

    projects/PROJECT/locations/global/edgeCacheOrigins/ORIGIN_ID
    

    Ersetzen Sie ORIGIN_ID durch den Kurznamen der Quelle.

Wiederholen Sie diesen Vorgang für alle anderen Ressourcen, die Sie erstellt haben und nicht mehr verwenden möchten, z. B. den Cloud Storage-Bucket.

Nächste Schritte