Geo 与 Application 签名数据集

Geo 与 Application 签名数据集

Geo/Application Dataset 只接受有界、可信签名的原始文件。操作顺序:

  1. 从可信供应方取得原始数据、签名、Key ID、版本、发布时间和许可。
  2. 在数据集导入页选择原始文件。
  3. 检查文件大小、SHA-256、签名和可信密钥验证结果。
  4. 预览记录数量和差异;失败时不要手工修改文件后重试。
  5. 保存 Draft,并在策略引用前固定版本。

Geo Dataset(geo-datasets

作用: 导入并固定经可信签名验证的 Geo 前缀数据。

前置条件: 必须取得原始供应方签名文件、可信 Key ID 和授权许可。

标准操作: 在对应资源列表选择“新建”,完成必填字段后保存 Draft;返回列表检查状态,再进入变更发布流程。编辑时先读取最新版本,出现并发冲突不要强制覆盖。

设置项 作用 何时填写 格式/单位 默认行为 依赖关系 保存后的影响与风险
provider
提供方
配置 Geo Dataset 的“提供方”属性。 创建时必填 单行文本 空;不启用可选能力 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
version
版本
配置 Geo Dataset 的“版本”属性。 创建时必填 单行文本 空;不启用可选能力 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
license
许可证
配置 Geo Dataset 的“许可证”属性。 创建时必填 单行文本 空;不启用可选能力 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
published_at
发布时间
控制发布时间,直接影响故障检测、恢复速度或缓存行为。 创建时必填 日期时间 空;不启用可选能力 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
signing_key_id
签名密钥 ID
引用或固定签名密钥 ID;必须使用系统中的稳定标识,不要填写显示名称代替。 创建时必填 单行文本 空;不启用可选能力 无显式依赖 敏感值不得出现在截图、工单或日志;只能使用受管引用或一次性交付。
sha256
SHA-256
使用 API 接受的 Base64 编码。 创建时必填 多行文本 空;不启用可选能力 无显式依赖 敏感值不得出现在截图、工单或日志;只能使用受管引用或一次性交付。
signature
签名
使用 Base64 编码的签名正文。 创建时必填 多行文本 空;不启用可选能力 无显式依赖 敏感值不得出现在截图、工单或日志;只能使用受管引用或一次性交付。
prefixes
Geo 前缀记录
填写Geo 前缀记录,用于确定匹配、监听或转发的网络范围;必须与实际地址规划一致。 按需填写 有序规则列表 空列表 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
prefixes.cidr
CIDR
填写CIDR,用于确定匹配、监听或转发的网络范围;必须与实际地址规划一致。 创建时必填 单行文本 空;不启用可选能力 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
prefixes.country
国家/地区
配置 Geo Dataset 的“国家/地区”属性。 按需填写 单行文本;最长 2 字符 空;不启用可选能力 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
prefixes.asn
ASN
配置 Geo Dataset 的“ASN”属性。 按需填写 数字;范围:0–不限 空;不启用可选能力 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
ipv4_cidrs
纯 IPv4 CIDR
填写纯 IPv4 CIDR,用于确定匹配、监听或转发的网络范围;必须与实际地址规划一致。 按需填写 列表 空列表 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
ipv6_cidrs
纯 IPv6 CIDR
填写纯 IPv6 CIDR,用于确定匹配、监听或转发的网络范围;必须与实际地址规划一致。 按需填写 列表 空列表 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。

Application Dataset(application-datasets

作用: 导入经可信签名验证的应用识别记录。

前置条件: 必须使用原始签名文件;不要手工拼接或重写签名正文。

标准操作: 在对应资源列表选择“新建”,完成必填字段后保存 Draft;返回列表检查状态,再进入变更发布流程。编辑时先读取最新版本,出现并发冲突不要强制覆盖。

设置项 作用 何时填写 格式/单位 默认行为 依赖关系 保存后的影响与风险
provider
提供方
配置 Application Dataset 的“提供方”属性。 创建时必填 单行文本 空;不启用可选能力 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
version
版本
配置 Application Dataset 的“版本”属性。 创建时必填 单行文本 空;不启用可选能力 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
license
许可证
配置 Application Dataset 的“许可证”属性。 创建时必填 单行文本 空;不启用可选能力 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
expires_at
过期时间
控制过期时间,直接影响故障检测、恢复速度或缓存行为。 创建时必填 日期时间 空;不启用可选能力 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
published_at
发布时间
控制发布时间,直接影响故障检测、恢复速度或缓存行为。 创建时必填 日期时间 空;不启用可选能力 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
signing_key_id
签名密钥 ID
引用或固定签名密钥 ID;必须使用系统中的稳定标识,不要填写显示名称代替。 创建时必填 单行文本 空;不启用可选能力 无显式依赖 敏感值不得出现在截图、工单或日志;只能使用受管引用或一次性交付。
sha256
SHA-256
使用 API 接受的 Base64 编码。 创建时必填 多行文本 空;不启用可选能力 无显式依赖 敏感值不得出现在截图、工单或日志;只能使用受管引用或一次性交付。
signature
签名
配置 Application Dataset 的“签名”属性。 创建时必填 多行文本 空;不启用可选能力 无显式依赖 敏感值不得出现在截图、工单或日志;只能使用受管引用或一次性交付。
records
应用记录
控制是否应用记录;开启前确认依赖和对现网流量的影响。 创建时必填 有序规则列表;项目数:1–不限 空列表 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
records.key
稳定 Key
引用或固定稳定 Key;必须使用系统中的稳定标识,不要填写显示名称代替。 创建时必填 单行文本 空;不启用可选能力 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
records.name
显示名称
配置 Application Dataset 的“显示名称”属性。 创建时必填 单行文本 空;不启用可选能力 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
records.destination_cidrs
目标 CIDR
填写目标 CIDR,用于确定匹配、监听或转发的网络范围;必须与实际地址规划一致。 按需填写 列表 空;不启用可选能力 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
records.domains
域名
配置 Application Dataset 的“域名”属性。 按需填写 有序规则列表 空;不启用可选能力 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
records.domains.match_type
匹配方式
配置 Application Dataset 的“匹配方式”属性。 创建时必填 单选;可选:精确匹配(exact)、后缀匹配(suffix) 空;不启用可选能力 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
records.domains.domain
域名
配置 Application Dataset 的“域名”属性。 创建时必填 单行文本 空;不启用可选能力 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
records.protocols
协议
配置 Application Dataset 的“协议”属性。 按需填写 多选;可选:任意协议(any)、TCP(tcp)、UDP(udp)、ICMP(icmp)、ICMPv6(icmpv6) 空;不启用可选能力 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
records.destination_ports
目标端口范围
限定目标端口范围;只开放业务确实需要的端口范围。 按需填写 有序规则列表 空;不启用可选能力 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
records.destination_ports.from
起始端口
限定起始端口;只开放业务确实需要的端口范围。 创建时必填 数字;范围:1–65535 空;不启用可选能力 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
records.destination_ports.to
结束端口
限定结束端口;只开放业务确实需要的端口范围。 创建时必填 数字;范围:1–65535 空;不启用可选能力 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
records.dscp
DSCP
配置 Application Dataset 的“DSCP”属性。 按需填写 列表;范围:0–63 空;不启用可选能力 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。