Geo 与 Application 签名数据集
Geo 与 Application 签名数据集
Geo/Application Dataset 只接受有界、可信签名的原始文件。操作顺序:
- 从可信供应方取得原始数据、签名、Key ID、版本、发布时间和许可。
- 在数据集导入页选择原始文件。
- 检查文件大小、SHA-256、签名和可信密钥验证结果。
- 预览记录数量和差异;失败时不要手工修改文件后重试。
- 保存 Draft,并在策略引用前固定版本。
Geo Dataset(geo-datasets)
作用: 导入并固定经可信签名验证的 Geo 前缀数据。
前置条件: 必须取得原始供应方签名文件、可信 Key ID 和授权许可。
标准操作: 在对应资源列表选择“新建”,完成必填字段后保存 Draft;返回列表检查状态,再进入变更发布流程。编辑时先读取最新版本,出现并发冲突不要强制覆盖。
| 设置项 | 作用 | 何时填写 | 格式/单位 | 默认行为 | 依赖关系 | 保存后的影响与风险 |
|---|---|---|---|---|---|---|
provider提供方 |
配置 Geo Dataset 的“提供方”属性。 | 创建时必填 | 单行文本 | 空;不启用可选能力 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
version版本 |
配置 Geo Dataset 的“版本”属性。 | 创建时必填 | 单行文本 | 空;不启用可选能力 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
license许可证 |
配置 Geo Dataset 的“许可证”属性。 | 创建时必填 | 单行文本 | 空;不启用可选能力 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
published_at发布时间 |
控制发布时间,直接影响故障检测、恢复速度或缓存行为。 | 创建时必填 | 日期时间 | 空;不启用可选能力 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
signing_key_id签名密钥 ID |
引用或固定签名密钥 ID;必须使用系统中的稳定标识,不要填写显示名称代替。 | 创建时必填 | 单行文本 | 空;不启用可选能力 | 无显式依赖 | 敏感值不得出现在截图、工单或日志;只能使用受管引用或一次性交付。 |
sha256SHA-256 |
使用 API 接受的 Base64 编码。 | 创建时必填 | 多行文本 | 空;不启用可选能力 | 无显式依赖 | 敏感值不得出现在截图、工单或日志;只能使用受管引用或一次性交付。 |
signature签名 |
使用 Base64 编码的签名正文。 | 创建时必填 | 多行文本 | 空;不启用可选能力 | 无显式依赖 | 敏感值不得出现在截图、工单或日志;只能使用受管引用或一次性交付。 |
prefixesGeo 前缀记录 |
填写Geo 前缀记录,用于确定匹配、监听或转发的网络范围;必须与实际地址规划一致。 | 按需填写 | 有序规则列表 | 空列表 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
prefixes.cidrCIDR |
填写CIDR,用于确定匹配、监听或转发的网络范围;必须与实际地址规划一致。 | 创建时必填 | 单行文本 | 空;不启用可选能力 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
prefixes.country国家/地区 |
配置 Geo Dataset 的“国家/地区”属性。 | 按需填写 | 单行文本;最长 2 字符 | 空;不启用可选能力 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
prefixes.asnASN |
配置 Geo Dataset 的“ASN”属性。 | 按需填写 | 数字;范围:0–不限 | 空;不启用可选能力 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
ipv4_cidrs纯 IPv4 CIDR |
填写纯 IPv4 CIDR,用于确定匹配、监听或转发的网络范围;必须与实际地址规划一致。 | 按需填写 | 列表 | 空列表 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
ipv6_cidrs纯 IPv6 CIDR |
填写纯 IPv6 CIDR,用于确定匹配、监听或转发的网络范围;必须与实际地址规划一致。 | 按需填写 | 列表 | 空列表 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
Application Dataset(application-datasets)
作用: 导入经可信签名验证的应用识别记录。
前置条件: 必须使用原始签名文件;不要手工拼接或重写签名正文。
标准操作: 在对应资源列表选择“新建”,完成必填字段后保存 Draft;返回列表检查状态,再进入变更发布流程。编辑时先读取最新版本,出现并发冲突不要强制覆盖。
| 设置项 | 作用 | 何时填写 | 格式/单位 | 默认行为 | 依赖关系 | 保存后的影响与风险 |
|---|---|---|---|---|---|---|
provider提供方 |
配置 Application Dataset 的“提供方”属性。 | 创建时必填 | 单行文本 | 空;不启用可选能力 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
version版本 |
配置 Application Dataset 的“版本”属性。 | 创建时必填 | 单行文本 | 空;不启用可选能力 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
license许可证 |
配置 Application Dataset 的“许可证”属性。 | 创建时必填 | 单行文本 | 空;不启用可选能力 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
expires_at过期时间 |
控制过期时间,直接影响故障检测、恢复速度或缓存行为。 | 创建时必填 | 日期时间 | 空;不启用可选能力 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
published_at发布时间 |
控制发布时间,直接影响故障检测、恢复速度或缓存行为。 | 创建时必填 | 日期时间 | 空;不启用可选能力 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
signing_key_id签名密钥 ID |
引用或固定签名密钥 ID;必须使用系统中的稳定标识,不要填写显示名称代替。 | 创建时必填 | 单行文本 | 空;不启用可选能力 | 无显式依赖 | 敏感值不得出现在截图、工单或日志;只能使用受管引用或一次性交付。 |
sha256SHA-256 |
使用 API 接受的 Base64 编码。 | 创建时必填 | 多行文本 | 空;不启用可选能力 | 无显式依赖 | 敏感值不得出现在截图、工单或日志;只能使用受管引用或一次性交付。 |
signature签名 |
配置 Application Dataset 的“签名”属性。 | 创建时必填 | 多行文本 | 空;不启用可选能力 | 无显式依赖 | 敏感值不得出现在截图、工单或日志;只能使用受管引用或一次性交付。 |
records应用记录 |
控制是否应用记录;开启前确认依赖和对现网流量的影响。 | 创建时必填 | 有序规则列表;项目数:1–不限 | 空列表 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
records.key稳定 Key |
引用或固定稳定 Key;必须使用系统中的稳定标识,不要填写显示名称代替。 | 创建时必填 | 单行文本 | 空;不启用可选能力 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
records.name显示名称 |
配置 Application Dataset 的“显示名称”属性。 | 创建时必填 | 单行文本 | 空;不启用可选能力 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
records.destination_cidrs目标 CIDR |
填写目标 CIDR,用于确定匹配、监听或转发的网络范围;必须与实际地址规划一致。 | 按需填写 | 列表 | 空;不启用可选能力 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
records.domains域名 |
配置 Application Dataset 的“域名”属性。 | 按需填写 | 有序规则列表 | 空;不启用可选能力 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
records.domains.match_type匹配方式 |
配置 Application Dataset 的“匹配方式”属性。 | 创建时必填 | 单选;可选:精确匹配(exact)、后缀匹配(suffix) | 空;不启用可选能力 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
records.domains.domain域名 |
配置 Application Dataset 的“域名”属性。 | 创建时必填 | 单行文本 | 空;不启用可选能力 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
records.protocols协议 |
配置 Application Dataset 的“协议”属性。 | 按需填写 | 多选;可选:任意协议(any)、TCP(tcp)、UDP(udp)、ICMP(icmp)、ICMPv6(icmpv6) | 空;不启用可选能力 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
records.destination_ports目标端口范围 |
限定目标端口范围;只开放业务确实需要的端口范围。 | 按需填写 | 有序规则列表 | 空;不启用可选能力 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
records.destination_ports.from起始端口 |
限定起始端口;只开放业务确实需要的端口范围。 | 创建时必填 | 数字;范围:1–65535 | 空;不启用可选能力 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
records.destination_ports.to结束端口 |
限定结束端口;只开放业务确实需要的端口范围。 | 创建时必填 | 数字;范围:1–65535 | 空;不启用可选能力 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
records.dscpDSCP |
配置 Application Dataset 的“DSCP”属性。 | 按需填写 | 列表;范围:0–63 | 空;不启用可选能力 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |