

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Configure la integración de CDN con MediaTailor
<a name="cdn-configuration"></a>

Esta sección proporciona orientación sobre la integración AWS Elemental MediaTailor con una red de entrega de contenido (CDN). 

La integración efectiva de la CDN MediaTailor es esencial para ofrecer experiencias de streaming de alta calidad con anuncios personalizados a gran escala. En esta guía, se explica el proceso completo de configuración, configuración y optimización de la integración de la CDN.

Para obtener información adicional, consulte los siguientes enlaces:
+ Para obtener información sobre cómo transferir los parámetros de consulta CDNs para la autorización y la segmentación de anuncios, consulte[MediaTailor parámetros de consulta de manifiesto](manifest-query-parameters.md). 
+ Para obtener información sobre el enrutamiento avanzado mediante variables dinámicas y alias de configuración, consulte[MediaTailor variables de anuncios dinámicos para solicitudes de ADS](variables.md).
+ Para obtener información sobre la creación de MediaTailor configuraciones, consulte[AWS Elemental MediaTailor Utilización para insertar anuncios](configurations.md). 
+ Para obtener información sobre la creación CloudFront de una distribución, consulte [Creación de una distribución](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/distribution-web-creating-console.html) en la Guía para CloudFront desarrolladores.

Para garantizar la claridad de esta guía, se utiliza la siguiente terminología para describir los distintos tipos de manifiestos:
+ **Manifiestos HLS**:
  + Lista de *reproducción multivariante*: el manifiesto de nivel superior que contiene enlaces a listas de reproducción multimedia
  + *Lista de reproducción multimedia*: el manifiesto de segundo nivel con enlaces a segmentos de contenido
+ **Manifiestos de DASH**:
  + *MPD (descripción de la presentación para los medios)*: término estándar para los manifiestos de DASH

La integración MediaTailor con una CDN ofrece los siguientes beneficios:
+ Reducción de la latencia para los espectadores
+ Escalabilidad mejorada para eventos de alto tráfico
+ Fiabilidad mejorada mediante rutas de entrega redundantes
+ Costes optimizados al reducir el tráfico de origen
+ Mejor protección contra DDo los ataques S

## Componentes y requisitos de integración de CDN
<a name="cdn-integration-components"></a>

Una integración exitosa de la CDN MediaTailor implica configurar los siguientes componentes clave:

**Comportamientos de enrutamiento de CDN**  
Reglas que determinan cómo se enrutan los diferentes tipos de solicitudes (manifiestos, segmentos de contenido, segmentos de anuncios) a través de tu CDN.

**Mapeo de CDN en MediaTailor**  
Configuración MediaTailor que garantiza que los manifiestos hagan referencia a su dominio de CDN en lugar de hacer referencia directamente a los servidores de origen.

**Configuración de seguridad**  
Configuraciones que protegen su contenido e infraestructura, incluidas la seguridad del transporte, el control de acceso y la supervisión.

**Pruebas y validación**  
Procedimientos para comprobar que la integración de la CDN funciona correctamente antes de implementarla en producción.

## Requisitos previos para la integración de la CDN
<a name="prerequisites"></a>

Antes de configurar la integración de la CDN, asegúrese de tener lo siguiente:

1. Una MediaTailor configuración con los siguientes ajustes:
   + Su origen de contenido como **fuente de contenido**
   + Tu ADS como **servidor de decisiones publicitarias**

   También necesitas el origen y el ADS URLs en los pasos de integración de la CDN.

1. Acceda a la interfaz de configuración de su CDN

1. Comprensión de la terminología específica de su CDN para los comportamientos, las reglas y la configuración de la memoria caché

1. Conocimiento de la estructura del contenido, incluidas las extensiones de archivo utilizadas para los segmentos (como .ts, .mp4 o .m4s)

## Pasos de configuración de la integración de CDN
<a name="cdn-integration-workflow"></a>

El proceso de integración MediaTailor con una CDN sigue estos pasos de alto nivel:

1. **Configure los comportamientos de enrutamiento de la CDN**: configure su CDN para que enrute los diferentes tipos de solicitudes de manera adecuada.

1. **Configure el mapeo de CDN en MediaTailor**: actualice su MediaTailor configuración para usar sus nombres de dominio de CDN.

1. **Implemente las mejores prácticas de seguridad**: configure los ajustes de seguridad para proteger su contenido e infraestructura.

1. **Pruebe su integración**: compruebe que la integración de la CDN funciona correctamente.

## Cabeceras obligatorias para MediaTailor la integración de la CDN
<a name="cdn-required-headers"></a>

 MediaTailor Para que funcione correctamente con su CDN, debe configurar su CDN para que reenvíe encabezados HTTP específicos. Estos encabezados son esenciales para una funcionalidad adecuada, incluida la compresión, la detección de dispositivos, la personalización de anuncios y la segmentación geográfica.

Configura tu CDN para reenviar los siguientes encabezados a: MediaTailor

**`Accept-Encoding`**  
**Propósito: Necesario** para la funcionalidad de compresión  
**Detalles**: este encabezado indica MediaTailor qué métodos de compresión admite el cliente. MediaTailor utiliza esta información para comprimir los manifiestos cuando es posible, lo que reduce el uso del ancho de banda y mejora el rendimiento. Los dispositivos antiguos que no admiten la compresión no enviarán este encabezado y MediaTailor devolverán los manifiestos sin comprimir.

**`User-Agent`**  
**Finalidad**: Necesario para la detección de dispositivos y la personalización de anuncios  
**Detalles**: MediaTailor analiza el encabezado del agente de usuario para identificar el tipo de dispositivo del cliente, el navegador y las capacidades. Esta información se utiliza para segmentar los anuncios, realizar optimizaciones específicas para cada dispositivo y garantizar la compatibilidad con distintos clientes de reproducción.

**`Host`**  
**Propósito: Necesario** para el correcto enrutamiento de las solicitudes  
**Detalles**: el `Host` encabezado garantiza que las solicitudes se envíen al MediaTailor punto final correcto. Esto es particularmente importante en entornos de múltiples inquilinos y cuando se utilizan configuraciones de dominio personalizadas.  
Muchos CDNs, incluido Amazon CloudFront, no reenvían el `Host` encabezado de forma predeterminada. Para CloudFront los usuarios: consulte las [Configurar los comportamientos de la memoria caché](cloudfront-basic-setup.md#cf-cache-behaviors) instrucciones de configuración.

**`X-Forwarded-For`**  
**Finalidad**: Necesario para la detección de la IP del cliente y la segmentación geográfica  
**Detalles**: este encabezado conserva la dirección IP original del cliente cuando las solicitudes pasan por tu CDN. MediaTailor utiliza esta información para la segmentación geográfica de los anuncios, el análisis y el cumplimiento de las restricciones de contenido regionales.

**importante**  
Los cuatro encabezados son necesarios para una MediaTailor funcionalidad completa. La falta de alguno de estos encabezados puede provocar una reducción de la funcionalidad, que incluye:  
Imposibilidad de comprimir los manifiestos (falta la codificación de aceptación)
Problemas de segmentación de anuncios y compatibilidad de dispositivos deficientes (falta el agente de usuario)
Fallos en el enrutamiento de las solicitudes (falta el host)
Análisis y segmentación geográfica inexactos (faltan) X-Forwarded-For

Para obtener instrucciones de configuración específicas de la CDN, consulte las secciones sobre los comportamientos de enrutamiento y el almacenamiento en caché que hacen referencia a esta lista de encabezados.

En los siguientes temas se proporcionan instrucciones detalladas para cada aspecto de la integración de la CDN.

**Topics**
+ [Componentes y requisitos de integración de CDN](#cdn-integration-components)
+ [Requisitos previos para la integración de la CDN](#prerequisites)
+ [Pasos de configuración de la integración de CDN](#cdn-integration-workflow)
+ [Cabeceras obligatorias para MediaTailor la integración de la CDN](#cdn-required-headers)
+ [Configure los comportamientos de enrutamiento de CDN para MediaTailor](cdn-routing-behaviors.md)
+ [Configurar el mapeo de CDN en MediaTailor](cdn-mapping-mediatailor.md)
+ [Mejores prácticas de seguridad para la integración de CDN para MediaTailor](cdn-security-best-practices.md)

# Configure los comportamientos de enrutamiento de CDN para MediaTailor
<a name="cdn-routing-behaviors"></a>

En esta sección se explica cómo configurar la red de entrega de contenido (CDN) para enrutar diferentes tipos de solicitudes de forma adecuada para su AWS Elemental MediaTailor integración. Una configuración de enrutamiento adecuada garantiza que las solicitudes de manifiestos, los segmentos de contenido y los segmentos de anuncios se gestionen correctamente.

Configurar los comportamientos de enrutamiento de la CDN es un paso fundamental para crear un canal de entrega de contenido eficiente. Al configurar reglas de enrutamiento específicas para diferentes tipos de contenido, puedes optimizar el almacenamiento en caché, mejorar el rendimiento de la entrega y garantizar que la inserción de anuncios personalizados funcione correctamente.

Para ver escenarios de enrutamiento avanzados que utilizan variables dinámicas y alias de configuración, consulte. [MediaTailor variables de anuncios dinámicos para solicitudes de ADS](variables.md) Para obtener información sobre cómo conservar los parámetros de consulta en el enrutamiento de CDN, consulte. [MediaTailor parámetros de consulta de manifiesto](manifest-query-parameters.md)

**importante**  
Si no se incluyen los encabezados CORS en el objeto almacenado en caché o en la respuesta de la CDN a los espectadores, se pueden producir errores de reproducción. 

## Configuración del comportamiento de enrutamiento de la CDN
<a name="cdn-routing-configuration"></a>

Configure su CDN para enrutar los diferentes tipos de solicitudes de manera adecuada.

### Enrutamiento de segmentos de contenido
<a name="content-segment-routing"></a>

El enrutamiento de segmentos de contenido dirige las solicitudes de tus segmentos de contenido reales a tu servidor de origen. Al igual que el enrutamiento de segmentos de anuncios, el enrutamiento de segmentos de contenido también requiere una configuración CORS adecuada para garantizar una reproducción fluida en los reproductores basados en la web.

Para obtener una guía de configuración detallada, consulta el CloudFront ejemplo que aparece en[Prioridad 4: comportamiento de la ruta de origen del contenido](cf-comprehensive-configuration.md#cf-default-behavior). Este ejemplo proporciona ajustes específicos que debe seguir CloudFront o adaptar a otros CDNs.

Los requisitos de configuración clave para el enrutamiento de segmentos de contenido incluyen:
+ Utilice patrones de ruta que coincidan con las extensiones de archivo de sus segmentos de contenido (como `*.ts``*.mp4`, o`*.m4s`)
+ Dirija las solicitudes a su origen de contenido (como un bucket o MediaPackage punto final de Amazon S3)
+ Para obtener una proporción óptima de aciertos de caché, incluya únicamente los parámetros de la cadena de consulta que hagan que su origen modifique la respuesta en la clave de caché y reenvíe la solicitud de origen 
+ Aplica una política de caché adecuada con valores TTL superiores a 24 horas
+ Incluya encabezados de respuesta CORS para sus espectadores

### Enrutamiento de segmentos de anuncios
<a name="ad-segment-routing"></a>

El direccionamiento de los segmentos de anuncios es fundamental para ofrecer anuncios personalizados a los espectadores. Al configurar el enrutamiento de los segmentos de anuncios, debes implementar un manejo adecuado del CORS (intercambio de recursos entre orígenes) para evitar problemas que puedan provocar errores de reproducción en los reproductores basados en la web.

Para obtener una guía de configuración detallada, consulte el CloudFront ejemplo en. [Prioridad 0: comportamiento de las rutas de los segmentos de anuncios](cf-comprehensive-configuration.md#cf-transcode-manage-behavior) Este ejemplo proporciona ajustes específicos que debe seguir CloudFront o adaptar a otros CDNs.

Los requisitos de configuración clave para el enrutamiento de segmentos de anuncios incluyen:
+ Usa el patrón de ruta `/tm/*` específicamente para los segmentos de MediaTailor anuncios
+ Enruta las solicitudes a `segments.mediatailor.region.amazonaws.com`
+ Para obtener una proporción óptima de aciertos de caché, no incluyas ningún parámetro de encabezado de solicitud del espectador, cookie o cadena de consulta en la clave de caché o en la solicitud de origen
+ Aplica una política de caché adecuada con valores TTL superiores a 24 horas
+ Incluya encabezados de respuesta CORS para sus espectadores

### Enrutamiento de solicitudes de manifiesto
<a name="manifest-routing"></a>

Para enrutar las solicitudes de listas de reproducción multivariantes, listas de reproducción multimedia y MPD MediaTailor, utilice la siguiente configuración general. Para obtener información sobre la CloudFront configuración, consulte. [Configurar el comportamiento de la caché de manifiestos](cloudfront-basic-setup.md#cf-manifest-behavior)

1. En la interfaz de configuración de la CDN, cree comportamientos para los distintos tipos de manifiestos.

1. Establezca patrones de ruta para que coincidan con las extensiones de archivo de listas de reproducción multivariantes y listas de reproducción multimedia (`*.m3u8`para HLS) y las extensiones de archivo MPD (para DASH). `*.mpd`

1. Configura la configuración de origen en tu CDN para que apunte a tu punto final de configuración. MediaTailor

1. Para la inserción de anuncios, desactive el almacenamiento en caché de listas de reproducción multivariantes personalizadas, listas de reproducción multimedia y. MPDs Como la inserción de anuncios proporciona manifiestos personalizados, tu CDN no debería guardarlos en caché. Si un dispositivo de reproducción diferente al previsto recibe una lista de reproducción o un MPD en caché, podrían producirse problemas de reproducción o seguimiento. Para obtener una guía completa sobre el almacenamiento en caché, incluidas las recomendaciones de TTL para todos los tipos de contenido, consulte. [Optimización del almacenamiento en caché para CDN e integraciones MediaTailor](cdn-optimize-caching.md)

1. Configure el reenvío de encabezados para todos los encabezados. Para conocer los requisitos mínimos, consulte. [Cabeceras obligatorias para MediaTailor la integración de la CDN](cdn-configuration.md#cdn-required-headers)

1. Habilite el reenvío de cadenas de consulta para superar los parámetros de segmentación de los anuncios.

------
#### [ HLS multivariant playlist ]

Las solicitudes de listas de reproducción multivariantes de HLS siguen estos formatos:

```
https://<playback-endpoint>/v1/index/<hashed-account-id>/<origin-id>/<index>.m3u8
```

Ejemplo:

```
https://777788889999.mediatailor.us-east-1.amazonaws.com/v1/master/a1bc06b59e9a570b3b6b886a763d15814a86f0bb/Demo/assetId.m3u8
```

------
#### [ HLS media playlist ]

Las solicitudes de listas de reproducción multimedia de HLS siguen estos formatos:

```
https://<playback-endpoint>/v1/manifest/<hashed-account-id>/<session-id>/<manifestNumber>.m3u8
```

Las solicitudes de los jugadores `https://CDN_Hostname/some/path/asset.m3u8` se redirigen a la MediaTailor ruta en `https://mediatailor.us-west-2.amazonaws.com/v1/session/configuration/endpoint` función de la palabra clave de `*.m3u8` la solicitud.

Ejemplo:

```
https://777788889999.mediatailor.us-east-1.amazonaws.com/v1/manifest/a1bc06b59e9a570b3b6b886a763d15814a86f0bb/c240ea66-9b07-4770-8ef9-7d16d916b407/0.m3u8
```

------
#### [ DASH MPD ]

Las solicitudes de MPD de DASH siguen estos formatos:

```
https://<playback-endpoint>/v1/dash/<hashed-account-id>/<origin-id>/<assetName>.mpd
```

Las solicitudes de los jugadores `https://CDN_Hostname/some/path/asset.mpd` se redirigen a la MediaTailor ruta en `https://mediatailor.us-west-2.amazonaws.com/v1/dash/configuration/endpoint` función de la palabra clave de `*.mpd` la solicitud.

Ejemplo:

```
https://777788889999.mediatailor.us-east-1.amazonaws.com/v1/dash/a1bc06b59e9a570b3b6b886a763d15814a86f0bb/Demo/0.mpd
```

------

## Mejores prácticas de enrutamiento de CDN
<a name="cdn-routing-best-practices"></a>

Al configurar los comportamientos de enrutamiento de la CDN, siga estas mejores prácticas para garantizar un rendimiento y una fiabilidad óptimos:

**Utilice patrones de ruta específicos**  
Cree patrones de ruta específicos que coincidan con precisión con su estructura de contenido para garantizar un enrutamiento adecuado.

**Prioriza el orden de comportamiento**  
En la mayoría de los casos CDNs, los comportamientos se evalúan en orden. Coloca los comportamientos más específicos antes que los más generales.

**Pon a prueba los patrones de comportamiento**  
Compruebe que los patrones de ruta coincidan correctamente con las solicitudes esperadas antes de implementarlos en producción.

**Documente su configuración**  
Mantenga la documentación de sus comportamientos de enrutamiento de CDN para facilitar la solución de problemas y las futuras actualizaciones.

## Siguientes pasos
<a name="cdn-routing-next-steps"></a>

Tras configurar los comportamientos de enrutamiento de la CDN, el siguiente paso es configurar el mapeo de la CDN. MediaTailor Para obtener instrucciones, consulte [Configurar el mapeo de CDN en MediaTailor](cdn-mapping-mediatailor.md).

# Configurar el mapeo de CDN en MediaTailor
<a name="cdn-mapping-mediatailor"></a>

En esta sección se explica cómo configurar el uso de AWS Elemental MediaTailor los nombres de dominio de la red de entrega de contenido (CDN). Tras configurar los comportamientos de enrutamiento de la CDN, debe actualizar la MediaTailor configuración para garantizar que los manifiestos hagan referencia a su dominio de la CDN en lugar de hacer referencia directamente a los servidores de origen.

La configuración del mapeo de CDN MediaTailor garantiza que todo el contenido y los segmentos URLs de anuncios de tus manifiestos apunten a tu CDN y no directamente a los servidores de origen. Este paso es esencial para crear una cadena de entrega de CDN completa y maximizar los beneficios de la integración de la CDN.

## Configuración de mapeo de CDN en MediaTailor
<a name="mediatailor-configuration"></a>

Después de configurar sus comportamientos de enrutamiento de CDN, configúrelo MediaTailor para usar sus nombres de dominio de CDN:

1. Abra la [consola de MediaTailor](https://console.aws.amazon.com/mediatailor/home).

1. Seleccione la configuración que desee actualizar.

1. En la sección **Configuración avanzada** **de la CDN**, introduzca el nombre de dominio de la CDN en el campo de prefijo del **segmento de contenido de la CDN**.

1. Si utilizas un dominio de CDN independiente para los segmentos de anuncios, introdúcelo en el campo de prefijo del segmento de anuncios de la **CDN**.

1. Guarde los cambios.

Esta configuración garantiza que los manifiestos se MediaTailor generen con URLs ese punto en tu CDN y no directamente en el almacenamiento de origen o de segmentos de anuncios.

### Comprender el comportamiento de la URL base
<a name="base-url-behavior"></a>

MediaTailor determina la base de URLs los manifiestos en función de la configuración de prefijos de la CDN:
+ **Prefijo de segmento de anuncios de la CDN configurado: los segmentos de anuncios utilizan el prefijo** de la CDN como URL base.
+ El **prefijo de segmento de anuncios de la CDN no está configurado**: los segmentos de anuncios utilizan la ubicación directa MediaTailor como URL base.
+ **Prefijo de segmento de contenido de la CDN configurado: los segmentos de contenido utilizan el prefijo** de la CDN como URL base.
+ El **prefijo de segmento de contenido de la CDN no está configurado**: los segmentos de contenido hacen referencia al origen del contenido original.

#### Manejo de DASH BaseURL
<a name="dash-baseurl-handling"></a>

En el caso de los manifiestos de DASH, MediaTailor administra `BaseURL` la configuración del contenido y los segmentos de anuncios de forma diferente:

**Segmentos de contenido:**
+ **Con el prefijo de segmento de contenido de la CDN**: MediaTailor establece exactamente uno `BaseURL` en el `MPD` nivel utilizando el prefijo especificado.
+ **Sin prefijo de segmento de contenido de la CDN**: MediaTailor conserva la `BaseURL` configuración existente del manifiesto de origen o añade una en función de la URL de origen `MPD` si no existe ninguna.

**Segmentos de anuncios:**
+ **Con el prefijo de segmento de anuncios de la CDN**: cada período de anuncios recibe exactamente uno `BaseURL` con el prefijo configurado.
+ **Sin el prefijo de segmento de anuncios de la CDN**: cada período de anuncios tiene exactamente un punto dirigido al servidor de `BaseURL` contenido publicitario. MediaTailor 

**Example Ejemplo de mapeo de CDN**  
Si el origen del contenido es `http://origin.com/contentpath/` y el prefijo del segmento de contenido de la CDN es`https://cdn.example.com/`, un segmento de contenido al que normalmente se haría referencia como `http://origin.com/contentpath/subdir/content.ts` aparecerá en el manifiesto como. `https://cdn.example.com/subdir/content.ts`

## Consideraciones importantes
<a name="cdn-mapping-considerations"></a>

Al configurar el mapeo de CDN MediaTailor, ten en cuenta las siguientes consideraciones importantes:

**Utilice HTTPS para los prefijos de la CDN**  
Utilice siempre HTTPS como prefijo de CDN URLs para garantizar la entrega segura del contenido.

**Haga coincidir las rutas de comportamiento de la CDN**  
Asegúrese de que los prefijos de la CDN que configure MediaTailor coincidan con los patrones de ruta que configuró en sus comportamientos de la CDN.

**Considere la opción regional CDNs**  
Si utilizas distintos dominios de CDN para distintas regiones, tendrás que crear MediaTailor configuraciones independientes para cada región.

**Verificar la propiedad del dominio**  
Asegúrate de tener el control de los dominios de CDN en los que configuras. MediaTailor

## Compruebe la configuración del mapeo de CDN
<a name="cdn-mapping-verification"></a>

Tras configurar el mapeo de CDN MediaTailor, compruebe que la configuración funciona correctamente:

1. Solicita un manifiesto a través de tu CDN.

1. Examina el contenido del manifiesto para comprobar que ese segmento URLs hace referencia a tu dominio de CDN.

1. Comprueba que el segmento URLs de contenido del manifiesto apunte a tu dominio de CDN.

1. Comprueba que el segmento URLs de anuncios del manifiesto apunte a tu dominio de CDN.

Para obtener información completa sobre los procedimientos de prueba y validación, consulte[Pruebas y validación de CDN e MediaTailor integraciones](cdn-integration-testing.md).

## Siguientes pasos
<a name="cdn-mapping-next-steps"></a>

Tras configurar el mapeo de CDN MediaTailor, el siguiente paso es implementar las mejores prácticas de seguridad para la integración de la CDN. Para obtener instrucciones, consulte [Mejores prácticas de seguridad para la integración de CDN para MediaTailor](cdn-security-best-practices.md).

# Mejores prácticas de seguridad para la integración de CDN para MediaTailor
<a name="cdn-security-best-practices"></a>

En esta sección se explica cómo implementar las mejores prácticas de seguridad para la integración de la red de entrega de AWS Elemental MediaTailor contenido (CDN). Una configuración de seguridad adecuada ayuda a proteger el contenido y la infraestructura contra el acceso no autorizado y las posibles amenazas.

Asegurar la integración de la CDN es crucial para proteger el contenido, evitar el acceso no autorizado y garantizar el cumplimiento de los requisitos de seguridad. La implementación de estas mejores prácticas ayuda a crear una sólida postura de seguridad para su flujo de trabajo de streaming.

## Configuración de seguridad de CDN
<a name="cdn-security-settings"></a>

Antes de configurar los ajustes de enrutamiento y caché de la CDN, implementa estas prácticas recomendadas de seguridad para proteger tu contenido e infraestructura:

### Seguridad en el transporte
<a name="transport-security"></a>

MediaTailor solo usa HTTPS para todas las comunicaciones y no permite las conexiones HTTP. Para garantizar una comunicación segura entre todos los componentes de su flujo de trabajo de streaming, complete los siguientes pasos:

1. Configure HTTPS para todas las comunicaciones entre su CDN y los puntos MediaTailor finales. MediaTailor requiere HTTPS y no aceptará conexiones HTTP.

1. Utilice TLS 1.2 o una versión posterior para todas las conexiones HTTPS.

1. Configura tu CDN para que los espectadores solo puedan establecer conexiones HTTPS.

### Control de acceso
<a name="access-control"></a>

Para proteger su contenido e infraestructura del acceso no autorizado, implemente los siguientes controles de acceso:

1. Configure los ajustes de restricción geográfica si necesita limitar el acceso al contenido a regiones específicas.

1. Implemente cookies firmadas URLs o firmadas para el contenido que requiera la autenticación del espectador.

1. Configure listas de permisos basadas en IP para el acceso administrativo a la configuración de la CDN.

### Monitorización de la seguridad
<a name="security-monitoring"></a>

Para detectar y responder a los eventos de seguridad de manera efectiva, implemente las siguientes prácticas de monitoreo:

1. Habilite el registro de acceso para su distribución de CDN.

1. Configura alertas para detectar patrones de tráfico o intentos de acceso inusuales.

1. Revise periódicamente las configuraciones de seguridad y actualícelas según sea necesario.

## Características de seguridad avanzada
<a name="advanced-security-features"></a>

Las siguientes funciones de seguridad avanzadas proporcionan una protección mejorada para la integración de la CDN:

**Web Application Firewall (WAF)**  
Si su CDN admite la funcionalidad WAF, configúrela para protegerla contra las vulnerabilidades y los ataques web más comunes.

**DDoProtección S**  
Habilite las funciones de protección DDo S que proporciona su CDN para mitigar los denial-of-service ataques distribuidos.

**Control de acceso a Origin**  
Configura tus servidores de origen para que solo acepten solicitudes de tu CDN a fin de evitar intentos de acceso directo.

**Cifrado de contenido**  
En el caso de contenido altamente confidencial, considere la posibilidad de implementar mecanismos de cifrado adicionales además de la seguridad del transporte.

## Siguientes pasos
<a name="security-best-practices-next-steps"></a>

Tras implementar las mejores prácticas de seguridad, el siguiente paso es probar y solucionar los problemas de la integración de la CDN. Consulte [Solucione problemas de integración de CDN](cdn-troubleshooting.md) para obtener instrucciones completas sobre las pruebas y la solución de problemas.