JFrog帮助中心

我们的新门户即将推出!
文档+知识库





JFrog帮助中心-新的知识体验即将到来!



概述

JFrog云与亚马逊的CloudFront CDN解决方案允许企业用户管理、控制和分发跨多个位置的大量软件分发。

与CDN一起使用Artifactory的主要优点是:

  • 集成先进的CDN解决方案,无需处理设置单独的外部CDN缓存系统的复杂性。
  • 强大的细粒度权限模型和身份验证功能,以及允许通过签名url访问内容。
  • 完全控制哪些内容可以通过CDN访问,因为CDN可以在存储库级别启用,并且可以使用UI或通过REST API进行管理。
  • 应用国家和IP过滤。

支持的云供应商和区域

CDN仅在AWS上受支持,包括AWS市场客户。除北加州和中国外,支持所有AWS区域。

对于企业客户,CDN重定向只适用于匿名用户。

JFrog订阅级别

云(SaaS)
企业
企业+
页面内容


主要特性和功能

CDN功能集成到JFrog Cloud中,可用于以下订阅类型。

订阅/功能 企业 企业+
公共内容的CDN (勾选) (勾选)
CNAME与自己的SSL (勾选) (勾选)
CDN CNAME/ SSL,签名URL (勾选) (勾选)
IP允许列表 (勾选) (勾选)
私有内容的CDN(权限、访问令牌) (错误) (勾选)

用CDN从Artifactory下载工件

当用户使用CDN从Artifactory下载工件时,会发生以下工作流程:

  1. 用户向Artifactory提交下载工件请求。
  2. Artifactory发送回一个重定向的CDN URL给用户。
  3. 重定向的下载请求由用户自动路由到最近的CDN。
  4. 请求的工件被下载给用户。


CDN重定向在JFrog云

背景

一些JFrog客户通过基于域的允许列表限制客户端出口流量来保护他们的网络。因此,当启用CDN重定向时,调用cloudfront.net将被阻止,除非明确允许。同时将整个cloudfront.net域到允许列表在技术上是可能的,这种设置是允许的和不安全的。

此外,已经在JFrog服务上使用CNAME的客户也希望能够将其CNAME的覆盖范围扩展到CDN。

将重定向url添加到JFrog允许列表

为了支持这些问题,JFrog Cloud允许您添加redirect url到允许列表。

  • 扩展您的自定义CNAME以指向CloudFront域(CDN CNAME端点)联系JFrog支持。您需要为JFrog提供一个SSL证书以及请求在CDN URL上应用CNAME。

    需求

    您需要以PEM格式提供此信息,其中必须包括链、证书和密钥。

    虽然CloudFront支持1024位和2048位RSA证书密钥,但您应该使用2048位密钥,它使用更强的加密算法。有关更多信息,请参见Amazon CloudFront公钥要求大小

  • 将专用CloudFront CDN端点添加到允许列表中:

    1. 找到CloudFront CDN端点。
    2. 将该域添加到允许列表中。
  • 没有标签
版权所有©2023 JFrog Ltd.