LSLB | Põllumajandusettevõtted | Värskenda HTTP profiil

Vaata kategooriaid

LSLB | Põllumajandusettevõtted | Värskenda HTTP profiil

21 min lugeda

HTTP talu profiili globaalsed seadistused #

HTTP-profiil haldab sisuvahetust OSI mudeli rakenduskihis nii HTTP- kui ka HTTPS-protokolli jaoks. Oleme kujundanud profiili, et jaotada sissetulevat veebiliiklust nutikalt mitme taustaressursi vahel, analüüsides sissetulevate päringute sisu ja tehes marsruutimise otsuseid konkreetsete parameetrite, nagu URL, küpsised, päised ja seansi teave, põhjal. Selle teabe abil saame suunata liikluse vastavatesse (teenuste) serverikogumitesse.

Parempoolses ülanurgas on meil 2 indikaatorit. Meetmete nupud ja olek.
Ruudukujuline kast: klõpsamisel LSLB farm peatub.
Värskenda nupp: klõpsamisel taaskäivitub talu.
Esita nupp: kui talu on välja lülitatud või passiivne, käivitub see klõpsamisel.

Kõik allpool kirjeldatud värvid tähistavad olek antud Talu:
Roheline: Tähendab, talu on UP ja kõik taustaprogrammid töötavad. See võib tähendada ka ümbersuunamise konfigureerimist.
Red: Tähendab, talu on DOWN või see ei tööta.
Must: tähistab a Kriitiline kahju. Tavaliselt juhtub see siis, kui farm on UP-s, kuid taustaprogrammi pole saadaval või nad võivad olla hooldusrežiimis.
Sinine: Näitab, kui on a PROBLEEM. Farm võib töötada, kuid kui vähemalt üks taustaprogramm on maas.
Oranž: tähistab HOOLDUS. Näitab, millal farm töötab, kuid vähemalt üks taustaprogramm on hooldusrežiimis.

Need värvikoodid on kogu graafilises kasutajaliideses ühesugused. Nende kohta leiate lühikese selgituse jaotisest LSLB taluosakond.

HTTP (S) talude profiilis HTTP päis X-Edastatud-For on vaikimisi täidetud kliendi IP-aadressiga.

Nagu pöördpuhverserver, haldab iga HTTP(S) farm (või virtuaalteenus) mitut teenust, seetõttu saab üks HTTP virtuaalse IP- ja pordipaar käsitleda rohkem kui üht koormatud veebiteenust. Seetõttu on jaotis nimega teenus HTTP-farmis, mis pakub virtuaalse hosti paindlikkust ja võimaldab luua iga teenuse jaoks taustaprogrammide loendeid.

Iga HTTP(S) teenus kasutab regulaarsed väljendid (virtuaalse hosti ja URL-i mustri jaoks) PCRE-s, et otsida sissetulevate ühenduste HTTP-päistest konkreetseid mustreid. Kui muster ühtib mõlemas virtuaalne host ja URL-i muster väljale, töötlevad selle konkreetse teenuse taustaprogrammid neid sissetulevaid ühendusi.

Põhikonfiguratsioon #

Järgmised on HTTP/S farmi profiili põhiparameetrid.

Eesnimi. See on nimi, mis võimaldab talu hõlpsasti tuvastada. Teatud talu nime muutmiseks peate selle esmalt peatama. Veenduge, et uus nimi ei oleks juba kasutusel.

Virtuaalne IP ja port. Need on virtuaalsed IP-aadressid ja pordipaarid, millest talu kuulab sissetulevaid ühendusi. Uus IP-aadressi ja pordi kombinatsioon peab olema kasutamata ja saadaval enne konfigureerimist.

Kuulaja. See väli määrab kihi 7 protokolli sisu vahetamiseks.

  • HTTP. Virtuaalteenus võtab vastu ainult tavalist HTTP-sisu.
  • HTTPS. SSL-i mahalaadimiseks saab virtuaalteenus vastu turvalise HTTP-sisu, haldab SSL-käepigistusi, haldab turvalise šifri konfiguratsioone, SSL-sertifikaate (widcard või SNI) jne. See vabastab tegelikud rakendusserverid nendest rasketest ülesannetest.

HTTPS parameetrid #

HTTPS parameetrid võib leida allpool.

HTTPS parameetrid

Keela SSLV2, Keela SSLV3, Keela TLSV1, Keela TLSV1.1, Keela TLSV1.2. Kõik need lülitusnupud lubavad või keelavad seotud SSL-i või TLS-i versiooni. Ühegi protokolli keelamine ei ole soovitatav, kuna ka sellega seotud šifrid keelatakse.

Ciphers. Selles jaotises koostame šifrite loendeid, mida kasutame SSL-ühenduse tugevdamiseks. Enne kui klient ja server hakkavad TLS-protokolliga kaitstud teavet vahetama, peavad nad turvaliselt vahetama või kokku leppima andmete krüptimisel kasutatava krüpteerimisvõtme ja šifri.

Kasutamiseks kasutatava šifri konfigureerimiseks valige üks järgmistest suvanditest.

  • KÕIK. Kui see käsk on valitud, haldab kuulav HTTP(S) farm kõiki saadaolevaid šifrikomplekte. See on vaikeseade.
  • Kõrge turvalisus. See käsk lubab järgmisi šifreid:
    kEECDH+ECDSA+AES128:kEECDH+ECDSA+AES256:kEECDH+AES128:kEECDH+AES256:kEDH+AES128:kEDH+AES256:DES-CBC3-SHA:+SHA:!aNULL:!eNULL:!LOW:!kECDH:!DSS:!MD5:!EXP:!PSK:!SRP:!CAMELLIA:!SEED

    Selle valiku lubamine pakub piisavalt tugevat turvalisust, et läbida A+ klassi sisse SSL Labs .

  • Kohandatud turvalisus. See käsk võimaldab teil kohandada oma šifreid selle kaudu Kohandatud šifrid valdkonnas.
  • Kohandatud koodid. See käsk võimaldab teil SSL-ühenduse loomisel lubada või keelata konkreetseid šifreid. See peab olema string, mis on samas vormingus OpenSSL-i šifrid . See käsk kuvatakse, kui Kohandatud turvalisus on määratud.
  • SSLi mahalaadimine. See suvand võimaldab AES-i šifreid riistvara kaudu maha laadida, kui protsessor seda lubab. See võimaldab optimeerida SSL-i krüptimise/dekrüpteerimise ülesande toimivust.

Saadaolevad sertifikaadid. Need on seadmesse installitud saadaolevad SSL-sertifikaadid. Kõigi nende lubamiseks valige sertifikaat ja klõpsake noolenuppu või lihtsalt lohistage see väljast Saadaval kasti Lubatud. Samuti saate lubada/keelata mitu sertifikaati või isegi neid kõiki.

Lubatud sertifikaadid. Selles loendis saate hallata praegu farmis kasutatavaid sertifikaate. Saate need topeltülemise/allanoole abil üles või alla liigutada või isegi kõik need keelata. Võtke arvesse sertifikaatide järjekorda. Kui konfigureerite metamärgi sertifikaadi enne hostisertifikaati, kasutatakse kõigepealt metamärki.

Lisaseaded #

Asukoha päiste ümberkirjutamine. Kui see on lubatud, on talu sunnitud muutma Asukoht ja Sisu asukoht päised vastuseks klientidele. Kui neil on taustaprogrammi enda või VIP-i väärtus, kuid erineva protokolliga, muudetakse vastust, et näidata päringus virtuaalset hosti. Kui lülitusnupp, lubatud ja võrrelda taustaprogramme on lubatud, võrreldakse ainult taustaprogrammi IP-aadressi. See on oluline päringu ümbersuunamisel HTTP-kuulajaga samas serveris asuvale HTTPS-kuulajale. Kui see väli on teenuse jaotises konfigureeritud, ignoreeritakse seda käsku selle teenuse puhul.

HTTP verbid aktsepteeritakse. See väli näitab HTTP-meetodeid, mida kasutatakse HTTP-kliendi päringute kinnitamiseks. Kui kliendi taotlus ei ole lubatud, kuvatakse kliendile tõrge. Igal tegusõnal on täiendavad madalamad verbide tasemed.

  • Standardne HTTP-päring. Standard HTTP-päringud (GET, POST, HEAD).
  • + laiendatud HTTP päring. laiendatud HTTP-päringud (PUT, DELETE).
  • + valikud HTTP-verb. laiendatud HTTP-päringud (PUT, DELETE).
  • + standard WebDAV-tegusõnad. standard WebDAV verbid (LOCK, UNLOCK, PROPFIND, PROPPATCH, SEARCH, MKCOL, MOVE, COPY, OPTIONS, TRACE, MKACTIVITY, CHECKOUT, MERGE, REPORT).
  • + MS-laiendused WebDAV-tegusõnad. MS laiendused WebDAV-tegusõnad (SUBSCRIBE, UNSUBSCRIBE, NOTIFY, BPROPFIND, BPROPPATCH, POLL, BMOVE, BCOPY, BDELETE, CONNECT).
  • + MS RPC laienduste verbid. MS RPC laienduste verbid (RPC_IN_DATA, RPC_OUT_DATA).

Ignoreeri 100i jätkamist. Kui see on märgitud, siis 100 jätkake vara keelatakse. HTTP 1.1 protokolli kohaselt ei saadeta selle päise saatmisel vormi andmeid koos esialgse taotlusega. Selle asemel saadetakse see päis veebiserveri taustaprogrammile, mis vastab 100-ga (Jätka). See tähendab, et server on saanud päringute päised ja klient peaks jätkama päringu keha saatmist (päringu korral, mille jaoks on vaja keha saata; näiteks POST-päring). Kui päringu keha on suur, on selle saatmine serverisse, kui taotlus on sobimatute päiste põhjal juba tagasi lükatud. Kui soovite, et server kontrolliks, kas taotlust saab vastu võtta ainult päringu päiste põhjal, peab klient saatma Oodata: 100-jätkata päises oma esialgses taotluses ja kontrollige, kas enne jätkamist (või 100i ootuse ebaõnnestumist ja mitte jätkamist) saadakse vastusena 417 Jätka olekukood.

Logid. Lubage või keelake põllumajandusettevõtete liikluslogid, et koormuse tasakaalustaja kaudu läbi vaadata ja analüüsida.

Backend-ühenduse ajalõpp. See väärtus näitab aega, mille jooksul farm peab sekundites ootama ühenduse loomist taustaprogrammiga. Tavaliselt on see pistikupesa avamise ooteaeg. Vaikimisi seatakse selleks väärtuseks 20 sekundit.

Ülestõusnud taustaprogrammide kontrollimise sagedus. Nii sageli ootab koormuse tasakaalustaja, et kontrollida, kas taustaprogramm on kättesaadav, ja saada välja musta nimekirja kantud pärisserver, kui see töötab. Farm kontrollib taustaprogrammi perioodiliselt, kui tegelik server on märgitud maas, olenemata sellest, kas uus kliendiühendus on olemas või mitte. Vaikimisi määratakse selle väärtuseks 10 sekundit.

Tagajärgse vastuse aegumine. See väärtus näitab aega, mille jooksul farm peab ootama taustaprogrammide vastust sekundites. Vaikimisi seatakse selleks väärtuseks 45 sekundit.

Kliendi sooviaeg. See väärtus näitab aega, mille talu peab ootama kliendi päringut. Kui aeg saabub ilma kliendilt andmeid saamata, katkestatakse ühendus. Vaikimisi seatakse selleks väärtuseks 30 sekundit.

HTTP veateated #

Isikupärastatud veateated. Farmi teenus kuvab teie saidil kohandatud sõnumi, kui tõelistest serveritest tuvastatakse veebikoodi viga. Veakoodide 414, 500, 501 ja 503 jaoks kuvatakse isikupärastatud HTML-leht.

  • 414: Päringu-URI on liiga pikk. See on HTTP/S-profiili veateade, kui URI saavutab maksimaalse lubatud tähemärkide arvu. Selle vea kuvamisel lühendage URL-i pikkust.
  • 500: Serveri sisemine viga. See on HTTP/S-profiili veateade, kui taustaprogramm leiab ootamatu käsu
  • 501: pole rakendatud. See on HTTP/S-profiili veateade, kui puhverserver või taustaprogramm ei halda või ei tunne päringu verbi.
  • 503: Teenus pole saadaval. See on HTTP/S-profiili veateade, kui puhverserver ei leia päringu jaoks saadaolevat taustaprogrammi. See võib juhtuda siis, kui kõik taustaprogrammid või serverid on maas või kui päringu regulaaravaldis ei ühti ühegi konfigureeritud teenusega.
  • WAF 403: keelatud. See on HTTP/S-profiili veateade, kui WAF on lubatud ja WAF-mootor lükkab taotluse tagasi.

Päised #

Selles jaotises saame taotluste ja vastuste päiseid globaalselt lisada, muuta või kustutada, rakendades toiminguid kõikidele konfigureeritud teenustele. Kui teenindusjaotises on konfigureeritud päis, jäetakse see konfiguratsioon kõrvale.

Selles jaotises kasutatavad toimingud hõlmavad järgmist:

Loo reegel. Luuakse globaalne päise reegel.
kustutama. Globaalne päise reegel kustutatakse.

See jaotis võimaldab meil lisada, muuta või luua Päise päringuid ja vastuseid, nagu on näidatud alloleval pildil.

KASUTUSALA.

  • Taotlus: eemalda päis. Päise muster, mis eemaldatakse kliendi HTTP-päringutest.
  • Taotlus: muutke päist. Muutke kliendi HTTP-päringute päist.
  • Taotlus: lisage päis. Päis, mis lisatakse kliendi HTTP-päringutele.
  • Vastus: eemalda päis. Päise muster, mis eemaldatakse taustaprogrammi HTTP vastusest.
  • Vastus: muuda päist. Muutke taustaprogrammi HTTP vastuse päist.
  • Vastus: lisa päis. Päis, mis lisatakse taustaprogrammi HTTP vastusele.

Teenuste seaded #

HTTP-profiiliga LSLB-farmi teenused pakuvad sisuvahetusvõimalusi virtuaalsetele veebiteenustele, et pakkuda mitmeid veebiteenuseid ja -rakendusi. sama virtuaalne IP ja PORT. See aitab kaasa ühendada veebirakendusi ühe domeeni kaudu, virtuaalserverite haldamine, URL-ide haldamine, redigeerimiste konfigureerimine, konfigureerida püsivust ja taustaprogramme teenuse kohta. Igal LSLB-farmi teenusel on erinevad omadused, tervisekontrollid, püsivus, päisehaldus ja taustaloend. Regulaaravaldisi saab kasutada tingimuste sobitamiseks, mis määravad ühe päringu jaoks kasutatava teenuse.

HTTP-farmi profiili tuum kontrollib iga teenuse sobivuse tingimust prioriteetrežiimis (seda saab vajadusel muuta). Kui ühtki teenust ei leitud, tagastab farmi tuum veateate (HTTP viga 503). Sel põhjusel on lubatud spetsiifilised mitme teenuse määratlused. Kui URL-i ja hosti väljad pole määratletud, kattuvad kõik päringud. HTTP-teenuse tingimused määrab virtuaalne host ja/või URL-i muster.

Esiteks on teenusesse vähemalt ühe taustaserveri loomine ja lisamine hädavajalik. Kui uus teenus on rakendatud, hinnatakse HTTP-teenuseid loendi järjekorras ülalt alla. Esimene teenus, mis vastab väljale Host ja/või URL, töötleb päringu. Need teenusetingimused määratakse URL-i või hosti mustritega.

Sobivad teenindustingimused on järgmised:

Virtuaalne hostija. See funktsioon võimaldab teil määratleda tingimuse domeeninime alusel, kasutades HTTP-farmis sama virtuaalset IP-d ja porti. Kui soovite selle tingimuse eemaldada, võite jätta välja tühjaks. Sellel väljal toetatakse regulaaravaldisi PCRE-vormingus.

URL-i muster. Selle välja eesmärk on tuvastada veebiteenus kliendi taotletava URL-i tee põhjal. URL-i hinnatakse määratud mustri alusel, tagades selle süntaksi õigsuse. Kui soovite seda tingimust eirata, võite jätta välja tühjaks. Sellel väljal toetatakse PCRE-vormingus regulaaravaldisi, mis võimaldab täpsemat mustrite sobitamist.

. Virtuaalne hostija ja URL-i muster väärtused on regulaaravaldised. Kui jätate tühjaks, sobivad kõik väärtused. Mõlemad väljad peavad ühtima, vastasel juhul liigub see järgmise teenuse juurde. Soovitatav on kasutada vähemalt ühte, mis toimib vaikeseadena, kui allosas vastet ei tuvastata.

Asukoha päiste ümberkirjutamine. Kui see on lubatud, on teenus sunnitud muutma Asukoht ja Sisu asukoht päised vastuseks klientidele. Kui neil on taustaprogrammi enda või VIP-i väärtus (kuid erineva protokolliga), muudetakse vastust, et näidata päringus virtuaalset hosti. Kui lülitusnupp lubatud ja võrrelda taustaprogramme on lubatud, siis võrreldakse ainult taustaprogrammi IP-aadressi. See on oluline päringute ümbersuunamisel HTTP-kuulajaga samas serveris asuvale HTTPS-kuulajale. Kui taustaprogrammide lubamine ja võrdlemine on valitud, kuvatakse lipp Luba asukoha päiste ümberkirjutamise tee on saadaval. Kui töötate sellega, lubage see lipp Kirjutage URL-id ümber. See väärtus sunnib teid kontrollima URL-i vastuseid ja muudab vastuse algseks, kui reegel on konfigureeritud Kirjutage URL-id ümber. Kui see väli on lubatud, alistab see globaalses jaotises sama direktiivi.

Ümbersuunamine #

Kui teenusel on ümbersuunamisvalik lubatud, ei pruugita taustaservereid kasutada, kuna kõik päringud saadetakse määratud URL-ile.

Ümbersuunamise tüüp. On kaks ümbersuunamise tüüpi: vaikimisi ja Lisa. Mis vaikimisi tüüpi, võetakse URL-i absoluutse hostina ja teena, kuhu ümber suunata. Koos Lisa tüüpi, lisatakse algne päringu tee hostile ja teie määratud teele.

Ümbersuunamise URL. See parameeter määrab, kuhu klient pärast päringule vastamist ümber suunatakse. Kliendi päringule vastatakse automaatselt uuele URL-ile suunamisega. Kui konfigureerite ümbersuunamisväärtuse, ÄRGE konfigureerige taustaprogramme selles teenuses. Kui Virtuaalne hostija ja URL-i muster vaste, saadab seade HTTP Asukoha päis vastus kliendile, et see suunataks konfigureeritud URL-i.

Suunakood. Kasutada saab mitut ümbersuunamise HTTP-koodi: 301 (jäävalt teisaldatud), 302 (ajutiselt teisaldatud) või 307 (ajutine ümbersuunamine).

Püsivus #

Püsivus. See parameeter määrab, kuidas HTTP-teenus hakkab kliendiseanssi haldama ja millist HTTP-ühendust tuleb turvaliste kliendiseansside säilitamiseks juhtida. Kui on valitud püsiseansi tüüp, kuvatakse selle elamisaeg (TTL) (sekundites).

  • Püsivus puudub. Farmi teenus ei kontrolli kliendi seansse. HTTP- või HTTPS-päringud edastatakse tõelistele serveritele.
  • IP: Kliendi aadress. Kliendi IP-aadressi kasutatakse kliendiseansside avatuna hoidmiseks pärisserverite kaudu.
  • BASIC: Põhiline autentimine. Kliendiseansside juhtimiseks kasutatakse HTTP põhiautentimise päist. Näiteks kui veebileht taotleb kliendilt põhiautentimist, sisaldab HTTP päis järgmist stringi:
    		HTTP/1.1 401 nõutav autoriseerimine Server: HTTPd/1.0 Kuupäev: laupäev, 27. november 2011 10:18:15 GMT
    		WWW-Autentimine: põhivaldkond = "Turvaline ala"
    		Sisu tüüp: tekst/HTML sisu pikkus: 31
    

    Seejärel vastab klient päisega:

                    GET /private/index.html HTTP/1.1 Host: localhost
    		Volitus: põhiline QWxhZGRpbjpvcGVuIHNlc2FtZQ==
    

    Seda põhilist autentimisstringit kasutatakse seansi kliendiseansi tuvastamiseks.

  • PARM: URI parameeter. Teine võimalus kliendiseansi identifitseerimiseks on kasutaja sessiooni identifikaatorina kasutatava semikooloniga eraldatud URI parameetri kaudu. Näites http://www.example.com/private.php;EFD4Y7 parameetrit kasutatakse seansi identifikaatorina.
  • URL: päringu parameeter. Kui seansi ID saadetakse URL-iga GET-parameetri kaudu, näitab see parameeter, et kliendi seansi ID-ga seotud nimi on võimalik. Näiteks kliendi soov nagu http://www.example.com/index.php?sid=3a5ebc944f41daa6f849f730f1 tuleks konfigureerida parameetriga Püsivuse seansi identifikaator (selle näite sid väärtus) ja püsimise seansi eluiga (TTL)
  • KÜPSIS: . Saate valida HTTP-küpsise muutuja, mida lugeda HTTP-päistest, ja kasutada seda kliendiseansside säilitamiseks teatud aja jooksul. Konfigureeritud küpsise nimi failis püsivuse seansi identifikaator välja loob programmeerija ja see on manustatud veebilehele, et tuvastada kliendi seanss, näiteks:
                    GET /spec.html HTTP/1.1 Host: www.example.org
                    Küpsis: sessionidexample=75HRSd4356SDBfrte
    

    Lisaks tuleks konfigureerida püsiseansi aeg elule (TTL). See väärtus haldab aega, mille koormuse tasakaalustaja säästab, kui klient ja taustaprogramm ei tööta.

  • PÄIS: päringu päis. Kliendiseansi tuvastamiseks saab kasutada HTTP-päise kohandatud välja. Püsiseansi Time To Life ja püsimisseansi identifikaator tuleb konfigureerida. Näiteks:
                   GET /index.html HTTP/1.1 Host: www.example.org
                   X-seanss: 75HRSd4356SDBfrte
    

küpsis #

Prääniku sisestamine. Kui see on määratletud, loob koormuse tasakaalustaja a küpsis igas vastuses taustaprogrammi vastava võtmega. Isegi kui seansitabel kustutatakse või seansid on keelatud, valitakse õige taustaprogramm. See funktsioon väldib serveri tegeliku koodi muutmist seansiküpsise loomiseks.

. Prääniku nimi Küpsise nimi, mis luuakse ja lisatakse kliendi päringule/taustasüsteemi vastusele. The Prääniku tee on URI või suhteline tee, kuhu uus küpsis luuakse. Kogu domeeni jaoks tuleb määrata märk. Prääniku domeen on domeen, kus küpsist luuakse. Lõpuks Küpsise TTL on sekundite arv, mille jooksul küpsist kliendi ja taustaprogrammi vahel mälus hoitakse. See väli peab olema suurem kui 0. Ja see aeg on seotud tegevuseta ajaga. Pärast näidatud sekundite lugemist ilma tegevuseta püsimisseanss kustutatakse.

Farmguardian #

HTTP-farmid pakuvad põhilist ja natiivset taustaprogrammi tervisekontrolli, kuid targemate heuristika taustaprogrammi tervisekontrollide jaoks on soovitatav kasutada Farmguardi konfiguratsiooni, et tagada rakenduse töökindlus.

Mõningaid sisseehitatud või kohandatud täiustatud tervisekontrolle saab sellele teenusele määrata juba loodud talupidajate kontrollidest.

Täiendava Farmguardiani teabe saamiseks külastage Järelevalve >> Farmguardian sektsiooni.

Pange tähele, et pärast talupidaja valimist rakendatakse seda automaatselt talus.

HTTPSi taustaprogrammid. See märkeruut näitab farmile, et praeguses teenuses määratletud taustaserverid kasutavad HTTPS-protokolli, nii et andmed krüpteeritakse enne saatmist.

Taustaprogrammid #

Mis puudutab Taustaprogrammid, võimaldab HTTP farmi profiil konfigureerida järgmisi atribuute: Kõik taustaprogrammid peavad olema IPv4 või IPv6 ja sama IP-versiooniga kui Farm VIP.

TEGEVUSED. Kasutage taustaprogrammide haldamiseks järgmisi toiminguid.
Juba loodud taustaprogrammide puhul:

  • Luba hooldus. Kasutage seda toimingut, kui taustaprogramm oli varem keelatud. Tõelise serveri hooldusrežiimi panemine tähendab, et sinna uusi ühendusi ümber ei suunata. Hooldusrežiimi lubamiseks on kaks meetodit:
    • Drain Mode. Hoiab loodud ühendusi ja püsivust, kui see on lubatud, kuid ei võta uusi ühendusi.
    • Lõikamisrežiim. Kaob kõik aktiivsed ühendused taustaprogrammi vastu
  • Keela hooldus. Kasutage seda toimingut, kui taustaprogramm on hooldusrežiimis. Pärast hooldusrežiimi keelamist lubage uuesti uued ühendused pärisserveriga.
  • kustutama. Eemaldage valitud virtuaalteenuse konfiguratsioonid. Pseudonüümi ei kustutata, kui see on olemas.

ALIAS. Tausta alias, kui valiti mõni varjunimi.
IP. Antud taustaprogrammi IP-aadress.
PORT. Praeguse pärisserveri pordi number.
TIMEOUT. Aeg, mis taustaprogrammil reageerimiseks kulub. See väärtus alistab globaalse taustaprogrammi ühenduse ajalõpu parameetri, kuid see on piiratud selle valitud farmiga.
KAAL. Praeguse pärisserveri kaaluväärtus. Suurem kaal näitab, et praegusesse taustaprogrammi tarnitakse rohkem ühendusi. Vaikimisi seatakse kaalu väärtus 1. Saadaolevate väärtuste vahemik on 1 kuni 9.
STATUS. Võimalikud väärtused on järgmised:

  • Up. Farm töötab ja taustaprogramm on ühenduste vastuvõtmiseks valmis.
  • alla. Farm töötab ja teenus on tuvastanud, et taustaprogramm ei tööta
  • Hooldus. Administraator on taustaprogrammi märkinud kui mitte valmis ühenduste vastuvõtmiseks, see valik on kasulik taustaprogrammi hooldusülesannete jaoks
  • Defineerimata. Taustaprogrammi olekut ei ole kontrollitud.

ESMATÄHTSATES. Praeguse pärisserveri prioriteetne väärtus. Madalamatel väärtustel on suurem prioriteet. Teenuse prioriteedi vaikeväärtus on 1. Kui taustaprogramm ebaõnnestub, suurendatakse teenuse prioriteeti 1 võrra. Kui taustaprogramm on taas elus, vähendatakse teenuse prioriteedi väärtust 1 võrra. Aktiivsed taustaprogrammid sisaldavad prioriteediväärtusi, mis on väiksemad või võrdsed teenuse prioriteediga .
ÜHENDUSE LIIT. Maksimaalne samaaegsete ühenduste arv, mida taustaprogramm käsitleb. Kui see väärtus saavutatakse, blokeeritakse uued ühendused taustaprogrammiga ja klient saab HTTP 503 veateate.

Lisa taustaprogramm:

Läbi Meetmete menüünupul, on ühe või mitme valitud taustaprogrammi jaoks saadaval järgmised toimingud:
Lisa taustaprogramm. See käsk avab taustaprogrammi loomise vormi.
Eespool nimetatud toimingud: Hoolduse lubamine (Äravool ja lõigatud režiim), Keela hooldus ja kustutama.

Kirjutage URL-id ümber #

See kontrollib mustrit, et saada URL-idest stringe ja need asendada. Lisada saab mitu konfiguratsiooni. Kõik need rakendatakse järjestikku sissetulevale URL-ile, välja arvatud juhul, kui on määratud viimane lipp, mis lõpetab URL-i ümberkirjutamise etapi ja teisi URL-ide ümberkirjutamise mustreid ei hinnata.

Selles jaotises analüüsib URL-i päringut HTTP-puhverserveri mootor, kui URL-i päring vastab Muster siis saadetakse URL-i päring kliendile koos asendama regulaaravaldis konfigureeritud. Kui koormuse tasakaalustaja taustaprogrammist vastuse saab, tehakse tegeliku URL-i muutmine igaks juhuks, kui väärtusega teenuse jaoks on aktiveeritud asukoha ümberkirjutamise päis Luba asukoha päiste ümberkirjutamise tee.

Näiteks kui Muster on konfigureeritud väärtusega /meedia/(.+)$ ja Asenda väärtusega /svc1/$1, saadetakse kliendipäring https://vhost.domain.com/media/console taustaprogrammi väärtusega https://vhost.domain.com/svc1/console

HTTP põllumajandusettevõtete IPDS-reeglid #

See jaotis võimaldab teil lubada IPDS-reegleid. Loend näitab erinevaid kaitsetüüpe ja valikukasti nende lubamiseks. Lisateabe saamiseks pöörduge aadressile IPDS >> mustade nimekirjade reeglid, IPDS >> DoS reeglid, IPDS >> RBL reeglid or IPDS >> WAF reeglid konkreetseid dokumente.

zevenet ipds vaade

Kõigi nelja tüüpi IPDS-reeglite, musta nimekirja, DoS-i, WAF-i ja RBL-i jaoks on kaks tabelit, saadaval ja lubatud. Samuti on keti ikoon. Tabeli Saadaval all näete, et kõik saadaolevad reeglid on sama tüüpi ja neid saab konkreetsele talule rakendada. Lubatud tabeli puhul näete, et valitud talule rakendatud reeglid on sama tüüpi. Iga reegli jaoks on ka olekusümbol, mis annab teada, kas reegel on peatatud (punane värv) värvi või kui see töötab (roheline värv).

Igale reeglile pääseb juurde, klõpsates redigeerimise ikoonil, mis võimaldab muuta reegli parameetreid või isegi reegli käivitamist/peatamist. Selles taluvaates ei saa te uut reeglit luua. Muutke seda läbi IPDS sektsiooni.

Lisage reegel, klõpsates soovitud reeglil ja seejärel klõpsates paremal üksikul noolel. Või saate valida rohkem kui ühe, vajutades korraga tõstuklahvi ja valides lisatavad reeglid. Seejärel klõpsate paremat üksikut noolt. Samuti saate lisada kõik saadaolevad mustad nimekirjad, klõpsates paremat topeltnoolt.

Ühe või mitme reegli kustutamiseks valige need ja klõpsake vasaknoolt või kõigi eemaldamiseks topeltnoolt.

Lisad #

Vaadake meie videot, et teada saada, kui lihtne on HTTPS-i ümbersuunamise konfigureerimine RELIANOID.

📄 Laadige see dokument alla PDF-vormingus #

    EMAIL: *

    Linuxi poolt BetterDocs