LSLB | Ladang | Kemas kini | Profil HTTP

Lihat Kategori

LSLB | Ladang | Kemas kini | Profil HTTP

Baca min 21

Tetapan Global untuk Profil Ladang HTTP #

Profil HTTP mengurus penukaran kandungan pada lapisan aplikasi model OSI untuk kedua-dua protokol HTTP dan HTTPS. Kami telah mereka bentuk profil untuk mengedarkan trafik web masuk merentas berbilang sumber bahagian belakang secara bijak dengan menganalisis kandungan permintaan masuk dan membuat keputusan penghalaan berdasarkan parameter khusus seperti URL, kuki, pengepala dan maklumat sesi. Dengan maklumat ini, kami boleh mengarahkan trafik ke kumpulan pelayan (perkhidmatan) yang sesuai.

Di bahagian atas sebelah kanan, kami mempunyai 2 Penunjuk. Tindakan butang dan status.
Kotak persegi: Apabila diklik, ladang LSLB akan berhenti.
Butang muat semula: Apabila diklik, Ladang akan dimulakan semula.
Butang main: Jika ladang dimatikan atau tidak aktif, ia akan bermula apabila diklik.

Setiap warna yang diterangkan di bawah mewakili status daripada yang diberikan Ladang:
Green: Bermaksud ladang itu UP dan semua bahagian belakang sedang berjalan. Ia juga boleh bermakna ubah hala dikonfigurasikan.
Merah: Bermaksud ladang itu TURUN atau ia tidak berfungsi.
Hitam: Menunjukkan a KRITIKAL kerosakan. Biasanya berlaku apabila ladang UP tetapi tiada bahagian belakang yang tersedia, atau ia mungkin berada dalam mod penyelenggaraan.
BIRU: Menunjukkan apabila terdapat a MASALAH. Ladang boleh berjalan tetapi apabila sekurang-kurangnya satu bahagian belakang rosak.
Orange: Mewakili PENYELENGGARAAN. Menunjukkan apabila ladang berjalan tetapi sekurang-kurangnya satu hujung belakang berada dalam mod penyelenggaraan.

Kod warna ini adalah sama di seluruh antara muka pengguna grafik. Cari penjelasan ringkas tentang mereka dalam Seksyen Ladang LSLB.

Dalam profil ladang HTTP (S), pengepala HTTP X-dikirim semula-Untuk diisi secara lalai dengan alamat IP pelanggan.

Seperti proksi terbalik, setiap ladang HTTP(S) (atau perkhidmatan maya) mengurus beberapa perkhidmatan, oleh itu satu IP maya HTTP dan pasangan port boleh mengendalikan lebih daripada satu perkhidmatan web seimbang beban. Oleh itu, terdapat bahagian yang dipanggil perkhidmatan dalam ladang HTTP yang menawarkan fleksibiliti hos maya dan membenarkan penciptaan senarai hujung belakang untuk setiap perkhidmatan.

Setiap perkhidmatan HTTP(S) menggunakan ungkapan biasa (untuk hos maya dan corak URL) dalam PCRE untuk mencari corak tertentu dalam pengepala HTTP bagi sambungan masuk. Jika corak sepadan dalam kedua-dua hos maya dan Corak URL medan, bahagian belakang pada perkhidmatan tertentu akan memproses sambungan masuk tersebut.

Konfigurasi asas #

Berikut ialah parameter asas untuk profil ladang HTTP/S.

Nama. Ini adalah nama yang mudah mengenal pasti ladang. Untuk menukar nama ladang yang diberikan, anda perlu menghentikannya dahulu. Pastikan nama baharu belum lagi digunakan.

IP dan Port Maya. Ini ialah alamat IP maya dan pasangan port yang mana ladang akan mendengar sambungan masuk. Alamat IP baharu dan gabungan port mestilah tidak digunakan dan tersedia sebelum dikonfigurasikan.

Pendengar. Medan ini menentukan protokol lapisan 7 untuk melakukan penukaran kandungan.

  • HTTP. Perkhidmatan maya hanya akan menerima kandungan HTTP biasa.
  • HTTPS. Perkhidmatan maya akan menerima kandungan HTTP Selamat, mengurus jabat tangan SSL, mengendalikan konfigurasi sifir selamat, sijil SSL (wildcard atau SNI), dsb, untuk melaksanakan pemuatan SSL. Ini akan melegakan pelayan aplikasi sebenar daripada tugas berat ini.

Parameter HTTPS #

Parameter HTTPS boleh didapati di bawah.

Parameter HTTPS

Lumpuhkan SSLV2, Lumpuhkan SSLV3, Lumpuhkan TLSV1, Lumpuhkan TLSV1.1, Lumpuhkan TLSV1.2. Setiap butang togol ini mendayakan atau melumpuhkan versi SSL atau TLS yang berkaitan. Melumpuhkan mana-mana protokol tidak disyorkan kerana sifir yang berkaitan juga akan dilumpuhkan.

Ciphers. Bahagian ini adalah tempat kami membina senarai sifir yang kami gunakan untuk mengukuhkan sambungan SSL. Sebelum pelanggan dan pelayan mula bertukar maklumat yang dilindungi oleh protokol TLS, mereka mesti menukar atau bersetuju dengan kunci penyulitan dan sifir dengan selamat untuk digunakan semasa menyulitkan data.

Untuk mengkonfigurasi sifir untuk digunakan, pilih salah satu daripada pilihan berikut.

  • Semua. Dengan arahan ini dipilih, ladang HTTP(S) yang mendengar akan mengurus semua suite sifir yang tersedia. Ini ialah tetapan lalai.
  • Keselamatan yang tinggi. Perintah ini membolehkan sifir berikut:
    kEECDH+ECDSA+AES128:kEECDH+ECDSA+AES256:kEECDH+AES128:kEECDH+AES256:kEDH+AES128:kEDH+AES256:DES-CBC3-SHA:+SHA:!aNULL:!eNULL:!LOW:!kECDH:!DSS:!MD5:!EXP:!PSK:!SRP:!CAMELLIA:!SEED

    Mendayakan pilihan ini menawarkan keselamatan yang cukup kuat untuk lulus dengan A+ gred masuk SSL Labs .

  • Keselamatan tersuai. Perintah ini membolehkan anda menyesuaikan sifir anda sendiri melalui Sifir Tersuai lapangan.
  • Cip ciphers. Perintah ini membolehkan anda menyesuaikan sifir tertentu untuk membenarkan atau melarang semasa membuat sambungan SSL. Ia mestilah rentetan dalam format yang sama seperti dalam Ciphers OpenSSL . Perintah ini akan dipaparkan jika Keselamatan tersuai ditetapkan.
  • SSL Offloading. Pilihan ini membolehkan sifir AES dipunggah melalui perkakasan jika pemproses membenarkannya. Ini akan membolehkan untuk mengoptimumkan prestasi tugas penyulitan/penyahsulitan SSL.

Sijil yang tersedia. Ini ialah sijil SSL tersedia yang dipasang pada peranti. Untuk mendayakan setiap satu daripadanya, sama ada pilih sijil dan klik butang anak panah atau hanya seret dan lepaskannya daripada kotak Tersedia ke kotak Didayakan. Anda juga boleh mendayakan/melumpuhkan berbilang sijil atau malah kesemuanya.

Sijil yang dihidupkan. Dalam senarai ini, anda akan menguruskan sijil yang sedang digunakan oleh ladang. Anda boleh mengalihkannya ke atas atau bawah dengan anak panah atas/bawah berganda atau malah melumpuhkan kesemuanya. Ambil kira susunan sijil. Sekiranya anda mengkonfigurasi sijil kad bebas sebelum sijil hos, maka kad bebas akan digunakan dahulu.

tetapan lanjutan #

Tulis semula tajuk Lokasi. Sekiranya diaktifkan, ladang terpaksa mengubah suai Lokasi dan Lokasi kandungan tajuk sebagai tindak balas kepada pelanggan. Jika mereka mempunyai nilai bahagian belakang itu sendiri atau VIP tetapi dengan protokol yang berbeza, respons akan diubah suai untuk menunjukkan hos maya dalam permintaan. Jika butang togol, membolehkan dan bandingkan backend didayakan, hanya alamat IP bahagian belakang akan dibandingkan. Ini penting dalam mengubah hala permintaan kepada pendengar HTTPS pada pelayan yang sama dengan pendengar HTTP. Jika medan ini dikonfigurasikan dalam bahagian perkhidmatan, maka arahan ini akan diabaikan untuk perkhidmatan tersebut.

Kata kerja HTTP diterima. Medan ini menunjukkan kaedah HTTP yang akan digunakan untuk mengesahkan permintaan klien HTTP. Jika permintaan pelanggan tidak dibenarkan, ralat akan ditunjukkan kepada pelanggan. Setiap kata kerja mempunyai tambahan tahap kata kerja yang lebih rendah.

  • Permintaan HTTP standard. Permintaan HTTP standard (GET, POST, HEAD).
  • + permintaan HTTP yang diperluaskan. permintaan HTTP yang dilanjutkan (PUT, DELETE).
  • + pilihan kata kerja HTTP. permintaan HTTP yang dilanjutkan (PUT, DELETE).
  • + kata kerja WebDAV piawai. kata kerja WebDAV standard (LOCK, UNLOCK, PROPFIND, PROPPATCH, SEARCH, MKCOL, MOVE, COPY, OPTIONS, TRACE, KAKIBITI, CHECKOUT, MERGE, REPORT).
  • + MS sambungan kata kerja WebDAV. MS sambungan kata kerja WebDAV (SUBSCRIBE, UNSUBSCRIBE, NOTIFY, BPROPFIND, BPROPPATCH, POLL, BMOVE, BCOPY, BDELETE, CONNECT).
  • + Kata kerja sambungan MS RPC. Kata kerja sambungan MS RPC (RPC_IN_DATA, RPC_OUT_DATA).

Abaikan 100 Teruskan. Jika disemak, yang 100 Teruskan harta benda akan dilumpuhkan. Menurut protokol HTTP 1.1, ketika header ini dikirim, data formulir tidak dikirim dengan permintaan awal. Sebaliknya, tajuk ini dihantar ke backend pelayan web yang menjawab dengan 100 (Lanjutkan). Ini bermaksud bahawa pelayan telah menerima tajuk permintaan dan pelanggan harus terus mengirim badan permintaan (dalam hal permintaan yang perlu dikirim oleh badan; misalnya, permintaan POST). Sekiranya badan permintaan besar, menghantarnya ke pelayan apabila permintaan telah ditolak berdasarkan tajuk yang tidak sesuai tidak berkesan. Untuk meminta pelayan memeriksa apakah permintaan itu dapat diterima berdasarkan header permintaan saja, klien harus mengirim Jangkakan: 100-continue sebagai tajuk dalam permintaan permulaannya dan semak apakah kod status 100 Uruskan status diterima sebagai respons sebelum meneruskan (atau menerima Jangkaan 417 Gagal dan tidak diteruskan).

Balak. Membolehkan atau menyahdayakan log trafik ladang untuk debug dan menganalisis apa yang sedang melalui pengimbangan beban.

Tempoh masa sambungan sambungan. Nilai ini menunjukkan masa ladang perlu menunggu sambungan ke bahagian belakang dalam beberapa saat. Biasanya, ia akan menjadi masa menunggu pembukaan soket. Secara lalai, nilai ini akan ditetapkan kepada 20 saat.

Kekerapan untuk memeriksa belakang dibangkitkan. Ini ialah kekerapan pengimbang beban menunggu untuk menyemak sama ada bahagian belakang boleh dicapai dan untuk keluar dari pelayan sebenar yang disenaraihitamkan jika ia selesai. Ladang akan menyemak bahagian belakang secara berkala sebaik sahaja pelayan sebenar ditandakan sebagai tidak berfungsi, tidak kira sama ada terdapat sambungan pelanggan baharu atau tidak. Secara lalai, nilai ini akan ditetapkan kepada 10 saat.

Tempoh tamat tindak balas belakang. Nilai ini menunjukkan masa ladang perlu menunggu respons daripada bahagian belakang dalam beberapa saat. Secara lalai, nilai ini akan ditetapkan kepada 45 saat.

Masa tunggu permintaan klien. Nilai ini menunjukkan masa ladang perlu menunggu permintaan pelanggan. Apabila tamat masa ini dicapai tanpa mendapat sebarang data daripada klien, sambungan akan ditamatkan. Secara lalai, nilai ini akan ditetapkan kepada 30 saat.

Mesej ralat HTTP #

Mesej ralat diperibadikan. Perkhidmatan ladang akan memaparkan mesej tersuai di tapak anda apabila ralat kod web dikesan daripada pelayan sebenar. Halaman HTML yang diperibadikan akan ditunjukkan untuk kod ralat 414, 500, 501 dan 503.

  • 414: Request-URI Terlalu Panjang. Ini ialah mesej ralat oleh profil HTTP/S jika URI mencapai bilangan maksimum aksara yang dibenarkan. Jika anda menerima ralat ini, pendekkan panjang URL.
  • 500: Ralat Pelayan Dalaman. Ini ialah mesej ralat oleh profil HTTP/S jika bahagian belakang menghadapi arahan yang tidak dijangka
  • 501: Tidak Dilaksanakan. Ini ialah mesej ralat oleh profil HTTP/S jika kata kerja permintaan tidak diurus atau diketahui oleh proksi atau hujung belakang.
  • 503: Perkhidmatan Tidak Tersedia. Ini ialah mesej ralat oleh profil HTTP/S jika proksi tidak menemui bahagian belakang yang tersedia untuk permintaan tersebut. Ini mungkin berlaku apabila semua bahagian belakang atau pelayan tidak berfungsi, atau kerana ungkapan biasa dalam permintaan tidak sepadan dengan mana-mana perkhidmatan yang dikonfigurasikan.
  • WAF 403: Dilarang. Ini ialah mesej ralat oleh profil HTTP/S jika WAF didayakan dan enjin WAF menolak permintaan tersebut.

Pengepala #

Dalam bahagian ini, kami boleh menambah, mengubah suai atau memadamkan pengepala permintaan dan respons secara global, menggunakan tindakan pada semua perkhidmatan yang dikonfigurasikan. Jika pengepala dikonfigurasikan dalam bahagian perkhidmatan, konfigurasi itu akan dibuang.

Tindakan untuk digunakan dalam bahagian ini termasuk:

Buat peraturan. Peraturan pengepala global akan dibuat.
Padam. Peraturan pengepala global akan dipadamkan.

Bahagian ini membolehkan kami menambah, mengubah suai atau mencipta Header permintaan dan respons seperti yang ditunjukkan dalam imej di bawah.

Jenis.

  • Permintaan: alih keluar pengepala. Corak pengepala yang akan dialih keluar daripada permintaan HTTP klien.
  • Permintaan: ubah suai pengepala. Ubah suai pengepala daripada permintaan HTTP klien.
  • Permintaan: tambah pengepala. Pengepala yang akan ditambahkan pada permintaan HTTP klien.
  • Respons: alih keluar pengepala. Corak pengepala yang akan dialih keluar daripada respons HTTP Backend.
  • Respons: ubah suai pengepala. Ubah suai pengepala daripada respons HTTP Backend.
  • Respons: tambah tajuk. Pengepala yang akan ditambahkan pada respons HTTP Backend.

Tetapan Perkhidmatan #

Perkhidmatan dalam ladang LSLB dengan profil HTTP menyediakan keupayaan penukaran kandungan untuk perkhidmatan maya web untuk menyampaikan pelbagai perkhidmatan dan aplikasi web melalui IP dan PORT maya yang sama. Ini membantu untuk menyatukan aplikasi web melalui satu domain, menguruskan tuan rumah maya, menguruskan URL, mengkonfigurasi pelencongan, mengkonfigurasi kegigihan dan backend setiap perkhidmatan. Setiap perkhidmatan dalam ladang LSLB mempunyai pelbagai sifat, pemeriksaan kesihatan, kegigihan, pengurusan pengepala dan senarai bahagian belakang. Ungkapan biasa boleh digunakan untuk memadankan keadaan yang akan menentukan perkhidmatan yang akan digunakan bagi setiap permintaan.

Setiap syarat padanan perkhidmatan akan disemak oleh teras profil ladang HTTP dalam mod keutamaan (yang boleh diubah jika perlu). Jika tiada perkhidmatan dipadankan maka teras ladang akan mengembalikan ralat (ralat HTTP 503). Atas sebab ini, definisi berbilang perkhidmatan tertentu dibenarkan. Jika URL dan medan Hos tidak ditentukan, semua permintaan akan sepadan. Syarat perkhidmatan HTTP akan ditentukan oleh hos maya dan/atau corak URL.

Pertama, mencipta dan menambah sekurang-kurangnya satu pelayan bahagian belakang pada perkhidmatan adalah satu keperluan. Setelah perkhidmatan baharu digunakan, perkhidmatan HTTP akan dinilai dari atas ke bawah dalam susunan senarai. Perkhidmatan pertama yang dipadankan dalam medan Hos dan/atau URL akan memproses permintaan. Syarat perkhidmatan tersebut ditentukan oleh URL atau corak Hos.

Syarat perkhidmatan yang perlu dipadankan ialah:

Hos Maya. Ciri ini membolehkan anda menentukan syarat berdasarkan nama domain menggunakan IP maya dan port yang sama dalam ladang HTTP. Jika anda ingin mengalih keluar syarat ini, anda boleh membiarkan medan kosong. Ungkapan biasa dalam format PCRE disokong dalam medan ini.

Corak URL. Tujuan medan ini adalah untuk mengenal pasti perkhidmatan web berdasarkan laluan URL yang diminta oleh pelanggan. URL akan dinilai berdasarkan corak yang ditetapkan, memastikan sintaksnya betul. Jika anda ingin mengabaikan syarat ini, anda boleh membiarkan medan kosong. Ungkapan biasa dalam format PCRE disokong dalam medan ini, membolehkan padanan corak lanjutan.

. Hos Maya dan Corak URL nilai adalah ungkapan biasa. Jika dibiarkan kosong, sebarang nilai akan sepadan. Kedua-dua medan mesti sepadan atau ia akan melangkau ke perkhidmatan seterusnya. Adalah disyorkan untuk menggunakan sekurang-kurangnya satu, berfungsi sebagai lalai jika tiada padanan dikesan di bahagian bawah.

Tulis semula tajuk Lokasi. Jika didayakan, perkhidmatan terpaksa mengubah suai Lokasi dan Lokasi kandungan tajuk sebagai tindak balas kepada pelanggan. Jika mereka mempunyai nilai bahagian belakang itu sendiri atau VIP (tetapi dengan protokol yang berbeza) respons akan diubah suai untuk menunjukkan hos maya dalam permintaan. Jika butang togol membolehkan dan bandingkan backend didayakan, maka hanya alamat IP bahagian belakang dibandingkan. Ini penting apabila mengubah hala permintaan kepada pendengar HTTPS pada pelayan yang sama dengan pendengar HTTP. Apabila dayakan dan bandingkan hujung belakang dipilih, bendera dipanggil Dayakan laluan untuk Tulis Semula Pengepala lokasi akan tersedia. Dayakan bendera ini jika anda sedang bekerja dengannya Tulis semula URL. Nilai ini akan memaksa anda menyemak respons URL dan akan menukar respons kepada asal jika peraturan dikonfigurasikan dalam Tulis semula URL. Jika medan ini didayakan, ia akan mengatasi arahan yang sama dalam bahagian global.

Redirect #

Jika perkhidmatan mempunyai pilihan ubah hala didayakan, pelayan bahagian belakang tidak boleh digunakan kerana semua permintaan akan dihantar ke URL yang ditentukan.

Jenis Redirect. Terdapat dua jenis ubah hala: Lalai dan Tambah. Dengan Lalai jenis, URL diambil sebagai hos mutlak dan laluan untuk mengubah hala ke. Dengan Tambah taip, laluan permintaan asal akan dilampirkan pada hos dan laluan yang anda tentukan.

URL Redirect. Parameter ini mengawal tempat klien akan diubah hala selepas permintaan dijawab. Permintaan pelanggan dijawab secara automatik dengan mengubah hala ke URL baharu. Jika anda mengkonfigurasi nilai ubah hala, JANGAN konfigurasikan backend dalam perkhidmatan ini. Sekiranya Hos Maya dan Corak URL sepadan, perkakas akan menghantar HTTP Header Lokasi maklum balas kepada pelanggan untuk diarahkan ke URL yang dikonfigurasikan.

Kod Redirect. Beberapa kod HTTP ubah hala boleh digunakan: 301 (Dipindahkan Secara Kekal), 302 (Dipindahkan Sementara) atau 307 (Ubah Hala Sementara).

Kegigihan #

Kegigihan. Parameter ini mentakrifkan cara perkhidmatan HTTP akan mengurus sesi klien dan sambungan HTTP mana yang perlu dikawal untuk mengekalkan sesi klien yang selamat. Apabila jenis sesi kegigihan dipilih, Time To Live TTL(saat) akan ditunjukkan.

  • Tiada kegigihan. Perkhidmatan ladang tidak akan mengawal sesi pelanggan. Permintaan HTTP atau HTTPS akan dihantar ke pelayan sebenar.
  • IP: Alamat klien. Alamat IP klien akan digunakan untuk memastikan sesi klien dibuka melalui pelayan sebenar.
  • DASAR: Pengesahan asas. Pengepala pengesahan asas HTTP akan digunakan untuk mengawal sesi klien. Sebagai contoh, apabila halaman web meminta pengesahan asas daripada klien, pengepala HTTP akan mengandungi rentetan seperti berikut:
    		HTTP/1.1 401 Kebenaran Pelayan Diperlukan: HTTPd/1.0 Tarikh: Sab, 27 Nov 2011 10:18:15 GMT
    		WWW-Authenticate: Alam asas="Kawasan Selamat"
    		Jenis Kandungan: teks/HTML Panjang Kandungan: 31
    

    Kemudian jawab klien dengan tajuk:

                    DAPATKAN /private/index.html HTTP/1.1 Hos: localhost
    		Keizinan: Asas QWxhZGRpbjpvcGVuIHNlc2FtZQ==
    

    Rentetan pengesahan dasar ini digunakan sebagai ID untuk sesi untuk mengenal pasti sesi klien.

  • PARM: Parameter URI. Satu lagi cara untuk mengenal pasti sesi klien adalah melalui parameter URI yang dipisahkan daripada aksara koma bertitik yang digunakan sebagai pengenal sesi pengguna. Dalam contohnya http://www.example.com/private.php;EFD4Y7 parameter akan digunakan sebagai pengenal sesi.
  • URL: Parameter permintaan. Apabila ID sesi dihantar melalui parameter GET dengan URL, parameter ini menunjukkan bahawa nama yang dikaitkan dengan ID sesi klien boleh dilakukan. Sebagai contoh, permintaan pelanggan seperti http://www.example.com/index.php?sid=3a5ebc944f41daa6f849f730f1 harus dikonfigurasikan dengan parameter Pengenal Sesi Ketekunan (nilai sid dalam contoh ini) dan masa sesi ketekunan untuk hidup (TTL)
  • COOKIE: . Anda akan dapat memilih pembolehubah kuki HTTP untuk dibaca daripada Pengepala HTTP dan menggunakannya untuk mengekalkan sesi klien untuk masa tertentu. Nama kuki yang dikonfigurasikan dalam pengecam sesi kegigihan medan dicipta oleh pengaturcara dan dibenamkan ke dalam halaman web untuk mengenal pasti sesi klien, contohnya:
                    GET /spec.html Hos HTTP/1.1: www.example.org
                    Kuki: sessionidexample=75HRSd4356SDBfrte
    

    Selain itu, sesi Persistence Time To Life (TTL) harus dikonfigurasikan. Nilai ini mengurus masa yang disimpan oleh pengimbang beban apabila pelanggan dan bahagian belakang pergi tanpa sebarang aktiviti.

  • HEADER: pengepala permintaan. Medan tersuai pengepala HTTP boleh digunakan untuk mengenal pasti sesi klien. Sesi kegigihan Time To Life dan pengecam sesi kegigihan diperlukan untuk dikonfigurasikan. Sebagai contoh:
                   GET /index.html Hos HTTP/1.1: www.example.org
                   X-sess: 75HRSd4356SDBfrte
    

Cookie #

Masukkan kuki. Jika ditakrifkan, pengimbang beban akan mencipta a cookie dalam setiap respons dengan kunci bahagian belakang yang sesuai. Walaupun jadual sesi disiram atau sesi dilumpuhkan, hujung belakang yang betul akan dipilih. Ciri ini mengelakkan menukar kod pelayan sebenar untuk mencipta kuki sesi.

. Nama Cookie Nama kuki yang akan dibuat dan ditambahkan pada permintaan klien / respons bahagian belakang. The Laluan Cookie ialah URI atau laluan relatif tempat kuki baharu akan dibuat. Untuk keseluruhan domain, watak perlu ditetapkan. Domain Cookie adalah domain di mana kuki akan dibuat. Akhirnya, TTL kuki ialah bilangan saat kuki akan disimpan dalam ingatan antara klien dan hujung belakang. Medan ini mestilah lebih besar daripada 0. Dan kali ini berkaitan dengan masa tanpa sebarang aktiviti. Selepas membaca saat yang dinyatakan tanpa sebarang aktiviti, sesi kegigihan akan dipadamkan.

Farmguardian #

Ladang HTTP menyediakan pemeriksaan kesihatan bahagian belakang asas dan asli tetapi konfigurasi Penjaga Ladang disyorkan untuk pemeriksaan kesihatan bahagian belakang heuristik yang lebih pintar bagi memastikan aplikasi itu sihat.

Sesetengah pemeriksaan kesihatan lanjutan atau disesuaikan boleh diberikan kepada perkhidmatan ini dari cek farmguardian yang sudah dibuat.

Untuk maklumat lanjut Farmguardian pergi ke Pemantauan >> Farmguardian bawah seksyen ini.

Perhatikan bahawa selepas memilih tukang ladang, ia akan secara automatik digunakan untuk ladang.

Backend HTTPS. Kotak semak ini menunjukkan kepada ladang bahawa pelayan bahagian belakang yang ditakrifkan dalam perkhidmatan semasa menggunakan protokol HTTPS supaya data akan disulitkan sebelum dihantar.

Backends #

Mengenai Backends, profil ladang HTTP membenarkan konfigurasi sifat berikut: Semua hujung belakang mestilah IPv4 atau IPv6, dan dengan versi IP yang sama seperti VIP Ladang.

TINDAKAN. Gunakan tindakan berikut untuk mengurus bahagian belakang:
Untuk cadangan yang sudah dibuat:

  • Dayakan Penyelenggaraan. Gunakan tindakan ini jika bahagian belakang telah dilumpuhkan sebelum ini. Meletakkan pelayan sebenar dalam mod penyelenggaraan bermakna tiada sambungan baharu akan dialihkan kepadanya. Terdapat dua kaedah untuk mendayakan mod penyelenggaraan:
    • Mod Parit. Menyimpan sambungan dan ketekunan yang mantap jika diaktifkan, tetapi tidak akan mengakui sambungan baru.
    • Potong Mode. Menurunkan semua sambungan aktif terhadap backend
  • Lumpuhkan Penyelenggaraan. Gunakan tindakan ini apabila bahagian belakang berada dalam mod penyelenggaraan. Dayakan sambungan baharu ke pelayan sebenar sekali lagi selepas melumpuhkan mod penyelenggaraan.
  • Padam. Alih keluar konfigurasi perkhidmatan maya yang dipilih. Alias ​​tidak akan dipadamkan jika ada.

ALIAS. Alias ​​backend, jika ada alias dipilih.
IP. Alamat IP bahagian belakang yang diberikan.
PORT. Nombor port pelayan sebenar semasa.
MASA TAMAT. Masa yang diambil oleh bahagian belakang untuk bertindak balas. Nilai ini mengatasi parameter tamat masa sambungan Backend global tetapi ia terhad kepada ladang yang dipilih ini.
BERAT. Nilai berat untuk pelayan sebenar semasa. Lebih berat menunjukkan lebih banyak sambungan dihantar ke bahagian belakang semasa. Secara lalai, nilai berat 1 akan ditetapkan. Julat nilai yang tersedia ialah dari 1 hingga 9.
STATUS. Nilai yang mungkin adalah:

  • Up. Ladang sedang berjalan dan bahagian belakang bersedia untuk menerima sambungan.
  • Down. Ladang sedang berjalan dan perkhidmatan telah mengesan bahawa bahagian belakang tidak berfungsi
  • penyelenggaraan. Bahagian belakang ditandakan sebagai tidak bersedia untuk menerima sambungan oleh pentadbir, pilihan ini berguna untuk tugas penyelenggaraan bahagian belakang
  • Undefined. Status bahagian belakang tidak disemak.

PRIORITI. Nilai keutamaan untuk pelayan sebenar semasa. Nilai yang lebih rendah mempunyai lebih keutamaan. Nilai keutamaan perkhidmatan lalai ialah 1. Apabila bahagian belakang gagal, keutamaan perkhidmatan dinaikkan sebanyak 1. Apabila bahagian belakang hidup semula, nilai keutamaan perkhidmatan dikurangkan sebanyak 1. Bahagian belakang aktif mengandungi nilai keutamaan kurang daripada atau sama dengan keutamaan perkhidmatan .
HAD SAMBUNGAN. Bilangan maksimum sambungan serentak yang akan dikendalikan oleh bahagian belakang. Jika nilai ini dicapai, sambungan baharu ke bahagian belakang akan disekat dan pelanggan akan menerima ralat HTTP 503.

Tambah borang backend:

Melalui Tindakan butang menu, tindakan berikut tersedia untuk satu atau lebih hujung belakang yang dipilih:
Tambah Backend. Perintah ini membuka borang penciptaan bahagian belakang.
Tindakan yang disebutkan di atas: Dayakan penyelenggaraan (Mengalirkan dan Potong mod), Lumpuhkan penyelenggaraan dan Padam.

Tulis semula URL #

Ia menyemak corak untuk mendapatkan rentetan daripada URL dan menggantikannya. Beberapa konfigurasi boleh ditambah. Kesemuanya akan digunakan secara berurutan pada URL masuk melainkan bendera terakhir ditetapkan yang akan menamatkan fasa URL penulisan semula dan corak URL Tulis Semula yang lain tidak akan dinilai.

Dalam bahagian ini, permintaan URL dianalisis oleh enjin proksi HTTP, jika permintaan URL sepadan dengan corak maka permintaan URL dihantar kepada klien dengan Ganti ungkapan biasa dikonfigurasikan. Apabila respons diterima oleh pengimbang beban dari bahagian belakang, perubahan kepada URL sebenar akan dilakukan sekiranya Pengepala Lokasi Tulis Semula diaktifkan untuk perkhidmatan dengan nilai Dayakan laluan untuk Tulis Semula Pengepala lokasi.

Sebagai contoh, jika Corak dikonfigurasikan dengan nilai /media/(.+)$ dan Gantikan dengan nilai /svc1/$1, permintaan pelanggan https://vhost.domain.com/media/console akan dihantar ke bahagian belakang dengan nilai https://vhost.domain.com/svc1/console

Peraturan IPDS untuk ladang HTTP #

Bahagian ini membolehkan anda mendayakan peraturan IPDS. Senarai ini menunjukkan pelbagai jenis perlindungan dan kotak pilih untuk membolehkannya. Untuk maklumat lanjut sila pergi ke IPDS >> Peraturan senarai hitam, IPDS >> Peraturan DoS, IPDS >> Peraturan RBL or IPDS >> Peraturan WAF dokumentasi khusus.

zevenet ipds view

Untuk setiap empat jenis peraturan IPDS, Senarai Hitam, DoS, WAF dan RBL, terdapat dua jadual, Tersedia dan didayakan. Terdapat juga ikon rantai. Di bawah jadual Tersedia, anda akan melihat bahawa semua peraturan yang tersedia adalah jenis yang sama, dan boleh digunakan untuk ladang tertentu. Mengenai jadual yang didayakan, anda akan melihat bahawa peraturan yang digunakan pada ladang yang dipilih adalah daripada jenis yang sama. Terdapat juga simbol status untuk setiap peraturan yang memberitahu jika peraturan itu dihentikan (warna merah) warna atau jika ia sedang berjalan (warna hijau).

Setiap peraturan boleh diakses dengan mengklik ikon edit yang membolehkan anda menukar parameter peraturan atau pun memulakan/menghentikan peraturan. Anda tidak akan dapat membuat peraturan baharu dalam paparan ladang ini. Ubahnya melalui IPDS bawah seksyen ini.

Tambahkan peraturan dengan mengklik pada peraturan yang dikehendaki diikuti dengan mengklik pada anak panah tunggal kanan. Atau, anda boleh memilih lebih daripada satu dengan menekan serentak kekunci shift dan memilih peraturan yang anda mahu tambah. Anda kemudian akan mengklik anak panah tunggal kanan. Anda juga boleh menambah semua senarai hitam yang tersedia dengan mengklik pada anak panah berganda kanan.

Untuk memadamkan satu atau lebih peraturan, pilihnya dan klik pada anak panah kiri atau klik pada anak panah berganda untuk mengalih keluar semua.

Tambahan #

Lihat video kami untuk mengetahui betapa mudahnya mengkonfigurasi pengalihan HTTPS dengannya RELIANOID.

📄 Muat turun dokumen ini dalam format PDF #

    E-MEL: *

    Dikuasai oleh BetterDocs