Cloudflare ra mắt API quản lý MoQ: Tự thiết lập relay cô lập cho ứng dụng
Cloudflare vừa bổ sung API quản lý cho Media over QUIC (MoQ), cho phép người dùng tạo các relay cô lập, kiểm soát quyền truy cập và phân quyền publisher/subscriber mà không cần quản lý server...
- Giọng nữ Bắc
Sau một năm thử nghiệm mạng lưới Media over QUIC (MoQ) trên toàn bộ hệ thống server toàn cầu, Cloudflare vừa chính thức bổ sung các tính năng quan trọng về cô lập dữ liệu và kiểm soát truy cập. Với API quản lý MoQ mới, các nhà phát triển có thể tạo ra các relay riêng biệt cho ứng dụng của mình, đồng thời cấp quyền truy cập độc lập cho publisher và subscriber.
Table Of Content
MoQ là gì và tại sao nó quan trọng?
MoQ là một giao thức mở đang được phát triển bởi IETF, dựa trên nền tảng QUIC (giao thức vận chuyển của HTTP/3). Đây là hệ thống publish/subscribe cho phép truyền tải dữ liệu thời gian thực như video trực tiếp, cuộc gọi video hoặc tin nhắn với độ trễ cực thấp. Các relay đóng vai trò như các nút CDN trung gian, sao chép luồng dữ liệu mà không cần can thiệp vào nội dung bên trong, giúp giảm tải đáng kể cho publisher.
Kiểm soát truy cập và cô lập dữ liệu
Trước đây, mạng lưới MoQ của Cloudflare hoạt động ở chế độ mở, phù hợp để thử nghiệm nhưng thiếu tính bảo mật cho môi trường production. Với bản cập nhật này, Cloudflare giới thiệu khái niệm “relay” như một phạm vi cô lập (isolated scope). Khi bạn tạo một relay qua API hoặc bảng điều khiển, Cloudflare sẽ thiết lập cấu hình và thông tin xác thực trên toàn bộ mạng lưới toàn cầu chỉ trong vài giây, loại bỏ nhu cầu phải tự triển khai, cấu hình kích thước hay cân bằng tải cho server.
API quản lý và cơ chế xác thực
Hệ thống mới bao gồm hai thành phần chính:
- Relay: Phạm vi cô lập giúp các luồng dữ liệu của ứng dụng này không bị trộn lẫn với ứng dụng khác.
- Token: Chứng thực quyền hạn (publish, subscribe hoặc cả hai) cho từng client. Việc tách biệt token giữa publisher và subscriber giúp ngăn chặn tình trạng chiếm quyền điều khiển luồng dữ liệu.
Người dùng có thể tạo relay và quản lý token thông qua HTTP API hoặc trực tiếp trên Cloudflare Dashboard. Các token này có thể được thiết lập thời hạn và thu hồi linh hoạt mà không gây gián đoạn hệ thống.
Hỗ trợ MoQ draft-16
Cloudflare hiện đã hỗ trợ các phiên bản draft-14 và draft-16 của giao thức MoQ. Bản draft-16 mang đến hai cải tiến đáng chú ý:
- PUBLISH: Cho phép publisher gửi track đến relay trước khi có yêu cầu từ subscriber, giúp giảm độ trễ khi bắt đầu kết nối.
- SUBSCRIBE_NAMESPACE: Cho phép subscriber yêu cầu toàn bộ các track trong một namespace thay vì phải thực hiện từng yêu cầu riêng lẻ.
Hiện tại, dịch vụ này đang trong giai đoạn beta và hoàn toàn miễn phí. Cloudflare cũng đang phối hợp với IETF để chuẩn hóa mô hình provisioning này, hướng tới khả năng tương tác giữa các nhà cung cấp CDN khác nhau trong tương lai.
Nguồn tham khảo: Cloudflare Blog

No Comment! Be the first one.