Global Settings #
HTTP-profiil käsitleb sisu vahetamist OSI mudeli rakenduskihis nii HTTP kui ka HTTPS-protokollide puhul. See profiil on loodud sissetuleva veebiliikluse intelligentseks jaotamiseks mitme taustaressursi vahel, analüüsides sissetulevate päringute sisu ja tehes marsruutimise otsuseid selliste parameetrite alusel nagu URL, küpsised, päised ja seansi teave. Seda teavet kasutades suunab see liikluse vastavatesse serverikogumitesse.
Parempoolses ülanurgas on meil 2 indikaatorit. Meetmete nupud ja olek.
Ruudukujuline kast: klõpsamisel LSLB farm peatub.
Värskenda nupp: klõpsamisel taaskäivitub talu.
Esita nupp: kui talu on välja lülitatud või passiivne, käivitub see klõpsamisel.
Kõik allpool kirjeldatud värvid tähistavad olek antud Talu:
Roheline: Tähendab, talu on UP ja kõik taustaprogrammid töötavad. See võib tähendada ka ümbersuunamise konfigureerimist.
Red: Tähendab, talu on DOWN või see ei tööta.
Must: tähistab a Kriitiline kahju. Tavaliselt juhtub see siis, kui farm on UP-s, kuid taustaprogrammi pole saadaval või nad võivad olla hooldusrežiimis.
Sinine: Näitab, kui on a PROBLEEM. Farm võib töötada, kuid kui vähemalt üks taustaprogramm on maas.
Oranž: tähistab HOOLDUS. Näitab, millal farm töötab, kuid vähemalt üks taustaprogramm on hooldusrežiimis.
Need värvikoodid on ühtsed kogu graafilises kasutajaliideses. Kokkuvõtliku selgituse saamiseks vaadake LSLB taluosakond.
HTTP (S) talude profiilis HTTP päis X-Edastatud-For täidetakse automaatselt kliendi IP-aadressiga.
Pöördpuhverserverina haldab iga HTTP(S) farm (või virtuaalteenus) mitut teenust. See tähendab, et üks HTTP virtuaalse IP- ja pordipaar suudab hallata rohkem kui üht tasakaalustatud koormusega veebiteenust. Seetõttu on HTTP-farmis a teenus jaotis, mis pakub virtuaalse hosti paindlikkust ja võimaldab luua iga teenuse jaoks taustaloendeid.
Iga HTTP(S) teenus kasutab regulaarsed väljendid (virtuaalse hosti ja URL-i mustri jaoks) PCRE-s, et tuvastada sissetulevate ühenduste HTTP-päistes konkreetsed mustrid. Kui muster sobib mõlemas virtuaalne host ja URL-i muster väljad, töötlevad selle konkreetse teenuse taustaprogrammid neid sissetulevaid ühendusi.
Põhikonfiguratsioon #
Järgmised on HTTP/S farmi profiili põhiparameetrid.
Eesnimi. See on nimi, mis võimaldab talu hõlpsasti tuvastada. Teatud talu nime muutmiseks peate selle esmalt peatama. Veenduge, et uus nimi ei oleks juba kasutusel.
Virtuaalne IP ja port. Need on virtuaalsed IP-aadressid ja pordipaarid, millest talu kuulab sissetulevaid ühendusi. Uus IP-aadressi ja pordi kombinatsioon peab olema kasutamata ja saadaval enne konfigureerimist.
Kuulaja. See väli määrab kihi 7 protokolli sisu vahetamiseks.
- HTTP. Virtuaalteenus võtab vastu ainult tavalist HTTP-sisu.
- HTTPS. SSL-i mahalaadimiseks saab virtuaalteenus vastu turvalise HTTP-sisu, haldab SSL-käepigistusi, haldab turvalise šifri konfiguratsioone, SSL-sertifikaate (widcard või SNI) jne. See vabastab tegelikud rakendusserverid nendest rasketest ülesannetest.
HTTPS parameetrid #
HTTPS parameetrid võib leida allpool.
Keela SSLv2, Keela SSLv3, Keela TLSv1, Keela TLSv1.1, Keela TLSv1.2. Kõik need lülitusnupud lubavad või keelavad seotud SSL-i või TLS-i versiooni. Ühegi protokolli keelamine ei ole soovitatav, kuna ka sellega seotud šifrid keelatakse. TLSv1.3 on vaikimisi lubatud.
Ciphers. Selles jaotises koostame šifrite loendeid, mida kasutame SSL-ühenduse tugevdamiseks. Enne kui klient ja server hakkavad TLS-protokolliga kaitstud teavet vahetama, peavad nad turvaliselt vahetama või kokku leppima andmete krüptimisel kasutatava krüpteerimisvõtme ja šifri.
Kasutamiseks kasutatava šifri konfigureerimiseks valige üks järgmistest suvanditest.
- KÕIK. Kui see käsk on valitud, haldab kuulav HTTP(S) farm kõiki saadaolevaid šifrikomplekte. See on vaikeseade.
- Kõrge turvalisus. See käsk lubab järgmisi šifreid:
kEECDH+ECDSA+AES128:kEECDH+ECDSA+AES256:kEECDH+AES128:kEECDH+AES256:kEDH+AES128:kEDH+AES256:DES-CBC3-SHA:+SHA:!aNULL:!eNULL:!LOW:!kECDH:!DSS:!MD5:!EXP:!PSK:!SRP:!CAMELLIA:!SEED
Selle valiku lubamine pakub piisavalt tugevat turvalisust, et läbida A+ klassi sisse SSL Labs .
- Kohandatud turvalisus. See käsk võimaldab teil kohandada oma šifreid selle kaudu Kohandatud šifrid valdkonnas.
- Kohandatud koodid. See käsk võimaldab teil SSL-ühenduse loomisel lubada või keelata konkreetseid šifreid. See peab olema string, mis on samas vormingus OpenSSL-i šifrid . See käsk kuvatakse, kui Kohandatud turvalisus on määratud.
- AES SSL HW Mahalaadimine. See suvand võimaldab AES-i šifreid riistvara kaudu maha laadida, kui protsessor seda lubab AES lipp. See võimaldab optimeerida SSL-i krüptimise/dekrüpteerimise ülesande toimivust. Kontrollige, kas see suvand ühildub teie praeguse CPU-ga, käivitades järgmise käsu. Kui kuvatakse CPU lipud, saab seda kasutada.
root@noid-ee-02:~# grep "flags.* aes" /proc/cpuinfo
Saadaolevad sertifikaadid: need on seadmesse installitud SSL-sertifikaadid. Sertifikaadi lubamiseks valige see ja klõpsake noolenuppu või lohistage see väljast Saadaval kasti Lubatud. Samuti saate lubada/keelata mitu sertifikaati või need kõik.
Lubatud sertifikaadid: see loend näitab farmis praegu kasutusel olevaid sertifikaate. Saate need üles või alla liigutada topeltüles/alla-noole abil või need kõik keelata. Pange tähele sertifikaatide järjekorda; kui metamärki sertifikaat asetatakse hostsertifikaadi ette, kasutatakse metamärki esimesena.
Lisaseaded #
Asukoha päiste ümberkirjutamine. Kui see on lubatud, on farm sunnitud muutma vastuseks klientidele päiseid Asukoht ja Sisu asukoht. Kui neil on taustaprogrammi enda või VIP väärtus, kuid erineva protokolliga, muudetakse vastust, et näidata päringus virtuaalset hosti. Kui lülitusnupp Lubatud ja taustaprogrammide võrdlemine on lubatud, võrreldakse ainult taustaprogrammi IP-aadressi. See on oluline päringu ümbersuunamisel HTTP-kuulajaga samas serveris asuvale HTTPS-kuulajale. Kui see väli on teenuse jaotises konfigureeritud, ignoreeritakse seda käsku selle teenuse puhul.
HTTP-verbid aktsepteeritud: see väli määrab HTTP-meetodid, mida kasutatakse HTTP-kliendi päringute kinnitamiseks. Kui kliendi päring kasutab toetamata meetodit, kuvatakse veateade. Iga tegusõna hõlmab ka täiendavaid madalama taseme meetodeid.
- Standardne HTTP-päring. Standard HTTP-päringud (GET, POST, HEAD).
- + laiendatud HTTP päring. laiendatud HTTP-päringud (PUT, DELETE).
- + valikud HTTP-verb. laiendatud HTTP-päringud (PUT, DELETE).
- + standard WebDAV-tegusõnad. standard WebDAV verbid (LOCK, UNLOCK, PROPFIND, PROPPATCH, SEARCH, MKCOL, MOVE, COPY, OPTIONS, TRACE, MKACTIVITY, CHECKOUT, MERGE, REPORT).
- + MS-laiendused WebDAV-tegusõnad. MS laiendused WebDAV-tegusõnad (SUBSCRIBE, UNSUBSCRIBE, NOTIFY, BPROPFIND, BPROPPATCH, POLL, BMOVE, BCOPY, BDELETE, CONNECT).
- + MS RPC laienduste verbid. MS RPC laienduste verbid (RPC_IN_DATA, RPC_OUT_DATA).
Ignoreeri 100i jätkamist: kui see on lubatud, siis 100 jätkake funktsioon keelatakse. HTTP 1.1 protokolli kohaselt annab see päis märku, et vormiandmeid ei tohiks esialgse päringuga saata. Selle asemel saadab see päise veebiserveri taustaprogrammi, mis vastab 100-ga (Jätka). See näitab, et server on päringu päised kätte saanud ja klient peaks jätkama päringu keha saatmisega (näiteks POST-päringus). See funktsioon on loodud selleks, et vältida ebatõhusat andmeedastust, tagades, et server kontrollib, kas päringu saab vastu võtta ainult päiste põhjal. Kliendid peavad saatma Oodata: 100-jätkata päisena ja oodake enne jätkamist olekukoodi 100 Jätka või 417 Ootus ebaõnnestus, kui taotlus lükatakse tagasi.
Logid: lubage või keelake talu liikluslogid, et siluda ja analüüsida koormuse tasakaalustajat läbivat liiklust.
Taustaühenduse ajalõpp: see väärtus määrab sekundites aja, millal farm ootab ühendust taustaprogrammiga, tavaliselt pistikupesa avamise ooteaeg. Vaikimisi on 20 sekundit.
Taaselustatud taustaprogrammide kontrollimise sagedus: see säte määrab, kui sageli kontrollib koormuse tasakaalustaja, kas varem musta nimekirja kantud taustaprogramm on kättesaadav, ja eemaldab selle mustast nimekirjast, kui see on üleval. Farm kontrollib taustaprogrammi perioodiliselt, kui see on maha märgitud, olenemata uutest kliendiühendustest. Vaikimisi on 10 sekundit.
Taustasüsteemi vastuse ajalõpp: see väärtus määrab aja, mille jooksul farm ootab taustaprogrammide vastust sekundites. Vaikimisi on 45 sekundit.
Kliendi taotluse ajalõpp: see väärtus määrab aja, millal farm kliendi päringut ootab. Kui selle ajalõpuperioodi jooksul andmeid ei laeku, ühendus katkestatakse. Vaikimisi on 30 sekundit.
HTTP veateated #
Farmiteenus kuvab teie saidil kohandatud sõnumeid, kui tegelikest serveritest tuvastatakse konkreetsed veebikoodi vead. Veakoodide 414, 500, 501, 503 ja WAF 403 puhul kuvatakse isikupärastatud HTML-lehti.
- 414: Päringu-URI on liiga pikk. See tõrge ilmneb siis, kui URI ületab maksimaalse lubatud pikkuse. Selle vea kuvamisel lühendage URL-i pikkust.
- 500: Serveri sisemine viga. See tõrge näitab, et taustaprogramm leidis ootamatu käsu.
- 501: pole rakendatud. See tõrge ilmneb siis, kui puhverserver või taustaprogramm ei tuvasta ega halda päringu verbi.
- 503: Teenus pole saadaval. See tõrge näitab, et puhverserver ei leidnud päringu jaoks saadaolevat taustaprogrammi. See võib juhtuda siis, kui kõik taustaprogrammid on maas või kui päringu regulaaravaldis ei vasta ühelegi konfigureeritud teenusele.
- WAF 403: keelatud. See tõrge ilmneb siis, kui veebirakenduse tulemüür (WAF) on lubatud ja WAF-mootor lükkab taotluse tagasi.
Päised #
Selles jaotises saate globaalselt lisada või kustutada päringu ja vastuse päiseid, rakendades neid toiminguid kõigile konfigureeritud teenustele. Kui teenindusjaotises on konfigureeritud päis, alistatakse see konkreetne konfiguratsioon.
Selles jaotises kasutatavad toimingud hõlmavad järgmist:
Loo reegel. Luuakse globaalne päise reegel.
kustutama. Globaalne päise reegel kustutatakse.
See jaotis võimaldab teil lisada või luua Päise päringuid ja vastuseid, nagu on näidatud alloleval pildil.
KASUTUSALA.
- Taotlus: eemalda päis. Eemaldab kliendi HTTP-päringutest määratud päisemustri.
- Taotlus: lisage päis. Lisab määratud päise kliendi HTTP-päringutele.
- Vastus: eemalda päis. Eemaldab määratud päise mustri taustaprogrammi HTTP vastustest.
- Vastus: lisa päis. Lisab määratud päise HTTP-tausta vastustele.
Päise. Märkige lisatav või eemaldatav päis.
Väärtus. Vajadusel märkige antud päise väärtus.
Teenuste seaded #
HTTP-profiili kasutavad LSLB-farmi teenused võimaldavad veebi virtuaalteenuste sisu vahetamist, koondades mitu veebirakendust sama virtuaalne IP ja PORT. See seadistus hõlbustab veebirakenduste tsentraliseeritud haldamine, virtuaalse hosti konfiguratsioonid, URL-i haldamine, ümbersuunamise seadistusedja püsivus ja taustakonfiguratsioonid teenuse kohta. Iga LSLB-farmi teenus sisaldab atribuute tervisekontrolli, püsivuse, päisehalduse ja taustaprogrammide loendi jaoks. Regulaaravaldisi saab rakendada tingimuste sobitamiseks, mis määravad, milline teenus iga päringut käsitleb.
HTTP farmi profiil hindab teenuse sobivuse tingimusi prioriteetrežiimis (vajaduse korral muudetav). Kui ükski teenus ei vasta, tagastab farm HTTP-tõrke 503. Seega toetatakse mitme teenuse määratlemist konkreetsete tingimustega. Taotlused vastavad teenustele virtuaalse hosti ja/või URL-i mustrite alusel.
Esmalt tuleb teenusele luua ja lisada vähemalt üks taustaserver. Pärast uue teenuse rakendamist hinnatakse HTTP-teenuseid järjestikku loendi järjekorras ülalt alla. Esimene teenus, mis vastab väljadele Host ja/või URL, töötleb sissetulevat päringut konfigureeritud URL-i või hosti mustrite alusel.
Tingimused, mida tuleb täita, on järgmised:
Virtuaalne hostija. See funktsioon võimaldab teil määratleda tingimuse domeeninime alusel, kasutades HTTP-farmis sama virtuaalset IP-d ja porti. Kui soovite selle tingimuse eemaldada, võite jätta välja tühjaks. Regulaaravaldised sisse PCRE vormingut sellel väljal toetatakse.
URL-i muster. Selle välja eesmärk on tuvastada veebiteenus kliendi taotletava URL-i tee põhjal. URL-i hinnatakse määratud mustri alusel, tagades selle süntaksi õigsuse. Kui soovite seda tingimust eirata, võite jätta välja tühjaks. Regulaaravaldised sisse PCRE vormingut sellel väljal toetatakse, võimaldades täpsemat mustrite sobitamist.
. Virtuaalne hostija ja URL-i muster väärtused on regulaaravaldised. Kui jätate tühjaks, sobivad kõik väärtused. Mõlemad väljad peavad ühtima, vastasel juhul liigub see järgmise teenuse juurde. Soovitatav on kasutada vähemalt ühte, mis toimib vaikeseadena, kui allosas vastet ei tuvastata.
Koormuse tasakaalustamise ajakava. See väli määrab algoritmi, mida kasutatakse koormuse jaotamiseks taustaserverite vahel. Vaikimisi valitud algoritm on kaalupõhine.
- Kaal: ühendus lineaarselt. Jaotab ühendused igale taustaprogrammile määratud kaalude alusel. Taotlused edastatakse tõenäosuslikult vastavalt määratletud kaaludele.
- Vähim vastus: dünaamiline kaal vastavalt taustaprogrammi vastusele. Reguleerib taustaprogrammi kaalusid dünaamiliselt nende reageerimisaegade põhjal. Kiiremad vastused suurendavad tõenäosust, et ühendused suunatakse nendesse serveritesse.
Ümbersuunamine #
Kui teenusel on ümbersuunamisvalik lubatud, ei pruugita taustaservereid kasutada, kuna kõik päringud saadetakse määratud URL-ile.
Ümbersuunamise tüüp. Ümbersuunamisi on kahte tüüpi.
- vaikimisi: kasutab URL-i absoluutse hostina ja teena, kuhu ümber suunata.
- Lisa: lisab algse päringu tee määratud hostile ja teele.
Ümbersuunamise URL. Määrab, kuhu klient pärast vastuse saamist ümber suunata. Kui ümbersuunamisväärtus on konfigureeritud, ei saa te selle teenuse jaoks taustaprogramme konfigureerida. Kui nii virtuaalhosti kui ka URL-i muster kattuvad, saadab seade HTTP asukoha päis vastus kliendi ümbersuunamiseks konfigureeritud URL-ile.
Suunakood. Määrab ümbersuunamise HTTP olekukoodi:
- 301 (jäävalt teisaldatud)
- 302 (ajutiselt teisaldatud)
- 307 (ajutine ümbersuunamine)
Püsivus #
See parameeter määrab, kuidas HTTP-teenus haldab kliendiseansse ja kontrollib, milliseid HTTP-ühendusi säilitatakse, et tagada stabiilsed kliendiseansid. Kui püsiseansi tüüp on valitud, kuvatakse selle elamise aeg (TTL) sekundites.
Püsivus puudub. See suvand võimaldab HTTP- või HTTPS-i päringuid reaalsetesse serveritesse toimetada ilma kliendiseansside haldamiseta.
IP: Kliendi aadress. See suvand kasutab kliendi IP-aadressi avatud kliendiseansside säilitamiseks reaalsetes serverites.
BASIC: Põhiline autentimine. See suvand kasutab kliendiseansside juhtimiseks HTTP-põhist autentimise päist. Näiteks kui veebileht nõuab kliendilt põhiautentimist, sisaldab HTTP päis järgmist stringi:
HTTP/1.1 401 nõutav autoriseerimine Server: HTTPd/1.0 Kuupäev: laupäev, 27. november 2011 10:18:15 GMT WWW-Autentimine: põhivaldkond = "Turvaline ala" Sisu tüüp: tekst/HTML sisu pikkus: 31
Seejärel vastab klient päisega:
GET /private/index.html HTTP/1.1 Host: localhost Volitus: põhiline QWxhZGRpbjpvcGVuIHNlc2FtZQ==
Seda põhilist autentimisstringit kasutatakse seansi kliendiseansi tuvastamiseks.
PARM: URI parameeter. Teine võimalus kliendiseansi identifitseerimiseks on kasutaja sessiooni identifikaatorina kasutatava semikooloniga eraldatud URI parameetri kaudu. Näites http://www.example.com/private.php;EFD4Y7 parameetrit kasutatakse seansi identifikaatorina.
URL: päringu parameeter. Kui seansi ID saadetakse URL-iga GET-parameetri kaudu, näitab see parameeter, et kliendi seansi ID-ga seotud nimi on võimalik. Näiteks kliendi soov nagu http://www.example.com/index.php?sid=3a5ebc944f41daa6f849f730f1 tuleks konfigureerida parameetriga Püsivuse seansi identifikaator (selle näite sid väärtus) ja püsimise seansi eluiga (TTL)
KÜPSIS: . Saate valida HTTP-küpsise muutuja, mida lugeda HTTP-päistest, ja kasutada seda kliendiseansside säilitamiseks teatud aja jooksul. Konfigureeritud küpsise nimi failis püsivuse seansi identifikaator välja loob programmeerija ja see on manustatud veebilehele, et tuvastada kliendi seanss, näiteks:
GET /spec.html HTTP/1.1 Host: www.example.org
Küpsis: sessionidexample=75HRSd4356SDBfrte
Lisaks tuleks konfigureerida püsiseansi aeg elule (TTL). See väärtus haldab aega, mille koormuse tasakaalustaja säästab, kui klient ja taustaprogramm ei tööta.
PÄIS: päringu päis. Kliendiseansi tuvastamiseks saab kasutada HTTP-päise kohandatud välja. Püsiseansi Time To Life ja püsimisseansi identifikaator tuleb konfigureerida. Näiteks:
GET /index.html HTTP/1.1 Host: www.example.org
X-seanss: 75HRSd4356SDBfrte
Prääniku lisamine #
Kui see on konfigureeritud, genereerib koormuse tasakaalustaja a küpsis igas vastuses, kasutades vastavat taustavõtit. See tagab, et isegi kui seansitabel on tühjendatud või seansid keelatud, valitakse ikkagi õige taustaprogramm. See funktsioon välistab vajaduse muuta seansiküpsise loomiseks tegelikku serverikoodi.
. Prääniku nimi määrab loodud ja kliendi päringus või taustavastuses sisalduva küpsise nime. The Prääniku tee määrab URI või suhtelise tee, kuhu uus küpsis luuakse. Küpsise rakendamiseks kogu domeenis määrake see väli vastavalt. The Prääniku domeen näitab domeeni, kuhu küpsis seatakse. Lõpuks, Küpsise TTL tähistab sekundite arvu, mille jooksul küpsis kliendi ja taustaprogrammi vahel aktiivseks jääb. See väärtus peab ületama 0 ja see on seotud tegevuseta kestusega. Kui määratud aeg möödub ilma tegevuseta, aegub küpsisega seotud püsimisseanss.
Farmguardian #
HTTP-farmid pakuvad põhilist ja natiivset taustaprogrammi tervisekontrolli, kuid targemate heuristika taustaprogrammi tervisekontrollide jaoks on soovitatav kasutada Farmguardi konfiguratsiooni, et tagada rakenduse töökindlus.
Mõningaid sisseehitatud või kohandatud täiustatud tervisekontrolle saab sellele teenusele määrata juba loodud talupidajate kontrollidest.
Täiendava Farmguardiani teabe saamiseks külastage Seire> taluperemees sektsiooni.
Pange tähele, et pärast talupidaja valimist rakendatakse seda automaatselt talus.
HTTPSi taustaprogrammid. See märkeruut näitab farmile, et praeguses teenuses määratletud taustaserverid kasutavad HTTPS-protokolli, nii et andmed krüpteeritakse enne saatmist.
Taustaprogrammid #
Mis puudutab Taustaprogrammid, võimaldab HTTP farmi profiil konfigureerida järgmisi atribuute: Kõik taustaprogrammid peavad olema IPv4 või IPv6 ja sama IP-versiooniga kui Farm VIP.
Lisa taustaprogramm #
Läbi Meetmete menüünupul, on ühe või mitme valitud taustaprogrammi jaoks saadaval järgmised toimingud:
Lisa taustaprogramm. See käsk avab taustaprogrammi loomise vormi.
Eespool nimetatud toimingud: Hoolduse lubamine (Äravool ja lõigatud režiim), Keela hooldus ja kustutama.
Taustaprogrammide loend #
Meetmete. Kasutage taustaprogrammide haldamiseks järgmisi toiminguid.
- Luba hooldus. Kasutage seda toimingut, kui taustaprogramm oli varem keelatud. Tõelise serveri hooldusrežiimi panemine tähendab, et sinna uusi ühendusi ümber ei suunata. Hooldusrežiimi lubamiseks on kaks meetodit:
- Drain Mode. Hoiab loodud ühendusi ja püsivust, kui see on lubatud, kuid ei võta uusi ühendusi.
- Lõikamisrežiim. Kaob kõik aktiivsed ühendused taustaprogrammi vastu
- Keela hooldus. Kasutage seda toimingut, kui taustaprogramm on hooldusrežiimis. Pärast hooldusrežiimi keelamist lubage uuesti uued ühendused pärisserveriga.
- kustutama. Eemaldage valitud virtuaalteenuse konfiguratsioonid. Pseudonüümi ei kustutata, kui see on olemas.
Teise nimega. Tausta alias, kui valiti mõni varjunimi.
IP. Antud taustaprogrammi IP-aadress.
port. Praeguse pärisserveri pordi number.
Aegumine. Aeg, mis taustaprogrammil reageerimiseks kulub. See väärtus alistab globaalse taustaprogrammi ühenduse ajalõpu parameetri, kuid see on piiratud selle valitud farmiga.
Kaal. Praeguse pärisserveri kaaluväärtus. Suurem kaal näitab, et praegusesse taustaprogrammi tarnitakse rohkem ühendusi. Vaikimisi seatakse kaalu väärtus 1. Saadaolevate väärtuste vahemik on 1 kuni 9.
olek. Võimalikud väärtused on järgmised:
- Up. Farm töötab ja taustaprogramm on ühenduste vastuvõtmiseks valmis.
- alla. Farm töötab ja teenus on tuvastanud, et taustaprogramm ei tööta
- Hooldus. Administraator on taustaprogrammi märkinud kui mitte valmis ühenduste vastuvõtmiseks, see valik on kasulik taustaprogrammi hooldusülesannete jaoks
- Defineerimata. Taustaprogrammi olekut ei ole kontrollitud.
Prioriteet. Praeguse pärisserveri prioriteetne väärtus. Madalamatel väärtustel on suurem prioriteet. Teenuse prioriteedi vaikeväärtus on 1. Kui taustaprogramm ebaõnnestub, suurendatakse teenuse prioriteeti 1 võrra. Kui taustaprogramm on taas elus, vähendatakse teenuse prioriteedi väärtust 1 võrra. Aktiivsed taustaprogrammid sisaldavad prioriteediväärtusi, mis on väiksemad või võrdsed teenuse prioriteediga .
HTTP põllumajandusettevõtete IPDS-reeglid #
See jaotis võimaldab lubada IPDS-i reeglid. Loendis kuvatakse erinevad kaitsetüübid koos valikukastiga nende aktiveerimiseks. Lisateabe saamiseks vaadake konkreetset dokumentatsiooni IPDS > Musta nimekirja reeglid, IPDS > DoS reeglid, IPDS > RBL reeglid or IPDS > WAF-reeglid.
Kõigi nelja tüüpi IPDS-reeglite jaoks (must nimekiri, DoS, WAF ja RBL) on kaks loendit. Mudelipõhine ja lubatud. Olemas on ka ketiikoon. Aastal Mudelipõhine loendist leiate sama tüüpi reeglid, mida saab antud talus rakendada. Aastal lubatud loendis näete valitud talule praegu kehtivaid reegleid, mida tähistab nende olekusümbol: punane jaoks peatunud ja roheline jooksmiseks.
Iga reeglit saab redigeerida, klõpsates redigeerimisikooni, mis võimaldab muuta reegli parameetreid või reegli käivitamist/peatamist. Pange tähele, et selles taluvaates ei saa luua uusi reegleid ja neid tuleb hallata rakenduse kaudu IPDS sektsiooni.
Reegli lisamiseks klõpsake soovitud reeglil ja seejärel parempoolsel üksikul noolel. Samuti saate valida mitu reeglit, hoides all tõstuklahvi ja valides soovitud reeglid, enne kui klõpsate ühel parempoolsel noolel. Kõigi saadaolevate mustade nimekirjade lisamiseks klõpsake parempoolset topeltnoolt.
Ühe või mitme reegli kustutamiseks valige need ja klõpsake vasaknoolt või kõigi eemaldamiseks topeltnoolt.













