LSLB | Põllumajandusettevõtted | Värskenda HTTP profiil

Vaata kategooriaid

LSLB | Põllumajandusettevõtted | Värskenda HTTP profiil

16 min lugeda

HTTP talu profiili globaalsed seadistused #

See profiil haldab sisu vahetamist 7. kihi rakenduste edastamisel nii HTTP- kui ka HTTPS-protokollide jaoks.

. Farmi staatus on esitatud värviindikaatorite abil, nagu allpool kirjeldatud:

  • Roheline: Tähendab UP. Talu töötab ja kõik taustad on ÜLES või ümbersuunamine on konfigureeritud.
  • Red: Tähendab DOWN. Talu on peatatud.
  • Must: tähistab a Kriitiline kahju. Farm on UP, kuid taustaprogrammi pole saadaval või nad on hooldusrežiimis.
  • Sinine: Tähendab, on olemas a PROBLEEM. Talu töötab, kuid vähemalt üks taust on maas.
  • Oranž: Tähendab HOOLDUS. Farmi töötab, kuid vähemalt üks taustprogramm on hooldusrežiimis.

Need värvikoodid on kogu graafilises kasutajaliideses ühesugused. Nende värvide kohta leiate lühikese selgituse jaotisest LSLB taluosakond.

HTTP (S) talude profiilis HTTP päis X-Edastatud-For on vaikimisi täidetud kliendi IP-aadressiga.

Iga HTTP(S) farm (või virtuaalne teenus) haldab mitut teenust nagu pöördpuhverserver, seetõttu saab üks HTTP virtuaalse IP ja pordi paar käsitleda rohkem kui üht tasakaalustatud koormusega veebiteenust. Seetõttu on olemas jaotis nimega teenus HTTP-farmi all, et pakkuda virtuaalse hosti paindlikkust ja võimaldada iga teenuse jaoks taustaprogrammide loendi loomist.

Iga HTTP(S) teenus kasutab PCRE-s regulaaravaldiste kombinatsiooni (virtuaalse hosti ja URL-i mustri jaoks), et hallata kõiki sissetulevaid ühendusi, mille HTTP-päis vastab mõlemale.

Põhikonfiguratsioon #

Järgmised on HTTP/S farmi profiili põhiparameetrid.

Eesnimi. See on nimi, mis võimaldab talu hõlpsasti tuvastada. Teatud talu nime muutmiseks peate selle esmalt peatama. Veenduge, et uus nimi poleks juba kasutusel.

Virtuaalne IP ja port. Need on virtuaalsed IP-aadressid ja pordipaarid, millest talu kuulab sissetulevaid ühendusi. Uus IP-aadressi ja pordi kombinatsioon peab olema kasutamata ja saadaval enne konfigureerimist.

Kuulaja. See väli määrab sisu vahetamiseks kihis 7 hallatava protokolli.

  • HTTP. Virtuaalne teenus mõistab ainult lihtsa HTTP-sisu.
  • HTTPS. Virtuaalteenus mõistab turvalist HTTP-sisu, haldab SSL-käepigistusi, haldab turvalisi šifri konfiguratsioone, SSL-sertifikaate (widcard või SNI) jne, et teostada SSL-i mahalaadimist ja vabastada tegelikud rakendusserverid nendest rasketest ülesannetest.

HTTPS parameetrid #

HTTPS parameetrid võib leida allpool.

HTTPS parameetrid

Keela SSLV2, Keela SSLV3, Keela TLSV1, Keela TLSV1.1, Keela TLSV1.2 valitavaid nuppe, kui need on valitud, vältige antud protokollide kasutamist. Kui protokoll on keelatud, keelatakse ka selle šifrid.

Ciphers. Seda välja kasutatakse SSL-ühenduste poolt aktsepteeritud šifrite loendi koostamiseks selle ühenduse tugevdamiseks. Enne kui klient ja server saavad hakata vahetama TLS-iga kaitstud teavet, peavad nad turvaliselt vahetama või kokku leppima andmete krüptimisel kasutatava krüpteerimisvõtme ja šifri osas.

Kasutamiseks kasutatava šifri konfigureerimiseks valige üks järgmistest suvanditest.

  • KÕIK. See kirje näitab, et kõiki krüptereid saab hallata HTTPS-kuulaja. See on vaikeseade.
  • Kõrge turvalisus. See käsk lubab järgmisi šifreid:
    kEECDH+ECDSA+AES128:kEECDH+ECDSA+AES256:kEECDH+AES128:kEECDH+AES256:kEDH+AES128:kEDH+AES256:DES-CBC3-SHA:+SHA:!aNULL:!eNULL:!LOW:!kECDH:!DSS:!MD5:!EXP:!PSK:!SRP:!CAMELLIA:!SEED

    Mida nad piisavad, et läbida A+ in SSL Labs .

  • Kohandatud turvalisus. See käsk võimaldab seadistada oma lubatud šifreid läbi Kohandatud koodid valdkonnas.
  • Kohandatud koodid. See võimaldab teil kohandada, milliseid šifreid SSL-ühendus lubab või keelab. See peab olema string samas formaadis nagu OpenSSL-i šifrid . See käsk kuvatakse, kui Kohandatud turvalisus on määratud.

Saadaolevad sertifikaadid. Need on seadmesse installitud saadaolevad SSL-sertifikaadid. Ühe neist lubamiseks valige sertifikaat ja klõpsake noolenuppu või lihtsalt lohistage see väljast Saadaval kasti Lubatud. Samuti saate lubada/keelata mitu sertifikaati või isegi neid kõiki.

Lubatud sertifikaadid. Selles loendis saate hallata praegu farmis kasutatavaid sertifikaate. Saate need topeltülemise/allanoole abil üles või alla liigutada või isegi kõik need keelata. Võtke arvesse sertifikaatide järjekorda. Kui konfigureerite metamärgi sertifikaadi enne hostisertifikaati, kasutatakse kõigepealt metamärki.

Lisaseaded #

Asukoha päiste ümberkirjutamine. Kui see on lubatud, on talu sunnitud muutma Asukoht ja Sisu asukoht päised vastuseks klientidele. Kui neil on taustaprogrammi enda või VIP-i väärtus, kuid erineva protokolliga, muudetakse vastust, et näidata päringus virtuaalset hosti. Kui lülitusnupp, lubatud ja võrrelda taustaprogramme on lubatud, võrreldakse ainult taustaprogrammi IP-aadressi. See on oluline päringu ümbersuunamisel HTTP-kuulajaga samas serveris asuvale HTTPS-kuulajale. Kui see väli on teenuse jaotises konfigureeritud, ignoreeritakse seda käsku selle teenuse puhul.

HTTP verbid aktsepteeritakse. See väli näitab HTTP-meetodeid, mida kasutatakse HTTP-kliendi päringute kinnitamiseks. Kui kliendi taotlus ei ole lubatud, kuvatakse kliendile tõrge. Igal tegusõnal on täiendavad madalamad verbide tasemed.

  • Standardne HTTP-päring. Standard HTTP-päringud (GET, POST, HEAD).
  • + laiendatud HTTP päring. laiendatud HTTP-päringud (PUT, DELETE).
  • + valikud HTTP-verb. laiendatud HTTP-päringud (PUT, DELETE).
  • + standard WebDAV-tegusõnad. standard WebDAV verbid (LOCK, UNLOCK, PROPFIND, PROPPATCH, SEARCH, MKCOL, MOVE, COPY, OPTIONS, TRACE, MKACTIVITY, CHECKOUT, MERGE, REPORT).
  • + MS-laiendused WebDAV-tegusõnad. MS laiendused WebDAV-tegusõnad (SUBSCRIBE, UNSUBSCRIBE, NOTIFY, BPROPFIND, BPROPPATCH, POLL, BMOVE, BCOPY, BDELETE, CONNECT).
  • + MS RPC laienduste verbid. MS RPC laienduste verbid (RPC_IN_DATA, RPC_OUT_DATA).

Backend-ühenduse ajalõpp. See väärtus näitab aega, mille jooksul farm peab sekundites ootama ühenduse loomist taustaprogrammiga. Tavaliselt on see pistikupesa avamise ooteaeg. Vaikimisi seatakse selleks väärtuseks 20 sekundit.

Ülestõusnud taustaprogrammide kontrollimise sagedus. Nii sageli ootab koormuse tasakaalustaja, et kontrollida, kas taustaprogramm on kättesaadav, ja saada välja musta nimekirja kantud pärisserver, kui see töötab. Farm kontrollib taustaprogrammi perioodiliselt, kui tegelik server on märgitud maas, olenemata sellest, kas uus kliendiühendus on olemas või mitte. Vaikimisi määratakse selle väärtuseks 10 sekundit.

Tagajärgse vastuse aegumine. See väärtus näitab aega, mille jooksul farm peab ootama taustaprogrammide vastust sekundites. Vaikimisi seatakse selleks väärtuseks 45 sekundit.

Kliendi sooviaeg. See väärtus näitab aega, mille talu peab kliendi päringut ootama. Kui aeg saabub ilma kliendilt andmeid saamata, katkestatakse ühendus. Vaikimisi seatakse selleks väärtuseks 30 sekundit.

HTTP veateated #

Isikupärastatud veateated. Farmi teenus kuvab teie saidil kohandatud sõnumi, kui tõelistest serveritest tuvastatakse veebikoodi viga. Veakoodide 414, 500, 501 ja 503 jaoks kuvatakse isikupärastatud HTML-leht.

  • 414: Päringu-URI on liiga pikk. See on HTTP/S-profiili veateade, kui URI saavutab maksimaalse lubatud tähemärkide arvu. Selle vea kuvamisel vähendage URL-i pikkust.
  • 500: Serveri sisemine viga. See on HTTP/S-profiili veateade, kui taustaprogramm leiab ootamatu käsu
  • 501: pole rakendatud. See on HTTP/S-profiili veateade, kui puhverserver või taustaprogramm ei halda või ei tunne päringu verbi.
  • 503: Teenus pole saadaval. See on HTTP/S-profiili veateade, kui puhverserver ei leia päringu jaoks saadaolevat taustaprogrammi. See võib juhtuda siis, kui kõik taustaprogrammid või serverid on maas või kui päringu regulaaravaldis ei ühti ühegi konfigureeritud teenusega.
  • WAF 403: keelatud. See on HTTP/S-profiili veateade, kui WAF on lubatud ja WAF-mootor lükkab taotluse tagasi.

Päised #

Selles jaotises saame taotlusi ja vastuste päiseid globaalselt lisada, muuta või kustutada, rakendades toiminguid kõikidele konfigureeritud teenustele. Kui teenindusjaotises on konfigureeritud päis, jäetakse see konfiguratsioon kõrvale.

Selles jaotises kasutatavad toimingud hõlmavad järgmist:

Loo reegel. Luuakse globaalne päis.
kustutama. Globaalne päis kustutatakse.

See jaotis võimaldab meil lisada, muuta või luua Päise päringuid ja vastuseid, nagu on näidatud alloleval pildil.

KASUTUSALA.

  • Taotlus: eemalda päis. Päise muster, mis eemaldatakse kliendi HTTP-päringutest.
  • Taotlus: muutke päist. Muutke kliendi HTTP-päringute päist.
  • Taotlus: lisage päis. Päis, mis lisatakse kliendi HTTP-päringutele.
  • Vastus: eemalda päis. Päise muster, mis eemaldatakse taustaprogrammi HTTP vastusest.
  • Vastus: muuda päist. Muutke taustaprogrammi HTTP vastuse päist.
  • Vastus: lisa päis. Päis, mis lisatakse taustaprogrammi HTTP vastusele.

Teenuste seaded #

HTTP-profiiliga LSLB-farmi teenused pakuvad sisuvahetusvõimalusi virtuaalsetele veebiteenustele, et pakkuda mitmeid veebiteenuseid ja -rakendusi. sama virtuaalne IP ja PORT. See aitab kaasa ühendada veebirakendusi ühe domeeni kaudu, virtuaalserverite haldamine, URL-ide haldamine, redigeerimiste konfigureerimine, konfigureerida püsivust ja taustaprogramme teenuse kohta. Igal LSLB-farmi teenusel on erinevad omadused, tervisekontrollid, püsivus, päisehaldus ja taustaloend. Regulaaravaldisi saab kasutada tingimuste sobitamiseks, mis määravad ühe päringu jaoks kasutatava teenuse.

HTTP-farmi profiili tuum kontrollib iga teenuse sobivuse tingimust prioriteetrežiimis (seda saab vajadusel muuta). Kui ühtki teenust ei leitud, tagastab farmi tuum veateate (HTTP viga 503). Sel põhjusel on lubatud spetsiifilised mitme teenuse määratlused. Kui URL-i ja hosti väljad pole määratletud, kattuvad kõik päringud. HTTP-teenuse tingimused määrab virtuaalne host ja/või URL-i muster.

Esiteks peate tagaprogrammi lisamiseks looma vähemalt ühe teenuse. Kui uus teenus on rakendatud, hinnatakse HTTP-teenuseid loendi järjekorras ülalt alla. Esimene teenus, mis vastab väljale Host ja/või URL, töötleb päringu. Need teenusetingimused määratakse URL-i või hosti mustritega.

Sobivad teenindustingimused on järgmised:

Virtuaalne hostija. See väli määrab tingimuse, mille määrab domeeninimi sama virtuaalse IP ja pordi kaudu, mille on määratlenud HTTP-farm. Sellest tingimusest loobumiseks jätke see tühjaks. See väli toetab regulaaravaldisi PCRE-vormingus.

URL-i muster. See väli määrab veebiteenuse URL-i järgi, mille kaudu klient taotleb. Seda URL-i kontrollitakse konkreetse URL-i mustriga, mida kontrollitakse süntaktiliselt. Sellest tingimusest loobumiseks jätke see tühjaks. See väli toetab regulaaravaldisi PCRE-vormingus.

. Virtuaalne hostija ja URL-i muster väärtused on regulaaravaldised. Kui jätate tühjaks, sobivad kõik väärtused. Mõlemad väljad peavad ühtima, vastasel juhul liigub see järgmise teenuse juurde. Soovitatav on kasutada vähemalt ühte, mis toimib vaikeseadena, kui allosas vastet ei tuvastata.

Asukoha päiste ümberkirjutamine. Kui see on lubatud, on teenus sunnitud muutma Asukoht ja Sisu asukoht päised vastuseks klientidele. Kui neil on taustaprogrammi enda või VIP-i väärtus (kuid erineva protokolliga), muudetakse vastust, et näidata päringus virtuaalset hosti. Kui lülitusnupp lubatud ja võrrelda taustaprogramme on lubatud, siis võrreldakse ainult taustaprogrammi IP-aadressi. See on oluline päringute ümbersuunamisel HTTP-kuulajaga samas serveris asuvale HTTPS-kuulajale. Kui taustaprogrammide lubamine ja võrdlemine on valitud, kuvatakse lipp Luba asukoha päiste ümberkirjutamise tee on saadaval. Kui töötate sellega, lubage see lipp Kirjutage URL-id ümber. See väärtus sunnib teid kontrollima URL-i vastuseid ja muudab vastuse algseks, kui reegel on konfigureeritud Kirjutage URL-id ümber. Kui see väli on lubatud, alistab see globaalses jaotises sama direktiivi.

Koormuse tasakaalustamise ajakava. See väli määrab koormuse tasakaalustamise algoritmi, mida kasutatakse taustaserveri määramiseks. Vaikimisi on kaalualgoritm vaikimisi valitud algoritm.

  • Kaal: ühendus lineaarselt. Tasakaalustab ühendused sõltuvalt kaaluväärtusest, mis on igale taustaprogrammile määratud. Päringud edastatakse tõenäosusliku algoritmi abil, kasutades määratletud kaalu.
  • Vähim vastus: dünaamiline kaal vastavalt taustaprogrammi vastusele. Taustaprogrammi kaalu dünaamiline skaleerimine vastavalt taustaprogrammide jõudlusaegadele. Kiiremad reageerimisajad suurendavad ühendusi nende tegelike serveritega.

Ümbersuunamine #

Kui teenusel on ümbersuunamisvalik lubatud, ei pruugita taustaservereid kasutada, kuna kõik päringud saadetakse määratud URL-ile.

Ümbersuunamise tüüp. On kaks ümbersuunamise tüüpi: vaikimisi ja Lisa. Mis vaikimisi tüüpi, võetakse URL-i absoluutse hostina ja teena, kuhu ümber suunata. Koos Lisa tüüpi, lisatakse algne päringu tee hostile ja teie määratud teele.

Ümbersuunamise URL. See parameeter määrab, kuhu klient pärast päringule vastamist ümber suunatakse. Kliendi päringule vastatakse automaatselt uuele URL-ile suunamisega. Kui konfigureerite ümbersuunamisväärtuse, ÄRGE konfigureerige taustaprogramme selles teenuses. Kui Virtuaalne hostija ja URL-i muster vaste, saadab seade HTTP Asukoha päis vastus kliendile, et see suunataks konfigureeritud URL-i.

Suunakood. Kasutada saab mitut ümbersuunamise HTTP-koodi: 301 (jäävalt teisaldatud), 302 (ajutiselt teisaldatud) või 307 (ajutine ümbersuunamine).

Püsivus #

Püsivus. See parameeter määrab, kuidas HTTP-teenus kliendiseanssi haldab ja millist HTTP-ühendust tuleb turvaliste kliendiseansside säilitamiseks juhtida. Kui on valitud püsiseansi tüüp, kuvatakse selle elamisaeg (TTL) (sekundites).

  • Püsivus puudub. Farmi teenus ei kontrolli kliendi seansse. HTTP- või HTTPS-päringud edastatakse tõelistele serveritele.
  • IP: Kliendi aadress. Kliendi IP-aadressi kasutatakse kliendiseansside avatuna hoidmiseks pärisserverite kaudu.
  • BASIC: Põhiline autentimine. Kliendiseansside juhtimiseks kasutatakse HTTP põhiautentimise päist. Näiteks kui veebileht taotleb kliendilt põhiautentimist, sisaldab HTTP päis järgmist stringi:
    		HTTP/1.1 401 nõutav autoriseerimine Server: HTTPd/1.0 Kuupäev: laupäev, 27. november 2011 10:18:15 GMT
    		WWW-Autentimine: põhivaldkond = "Turvaline ala"
    		Sisu tüüp: tekst/HTML sisu pikkus: 31
    

    Seejärel vastab klient päisega:

                    GET /private/index.html HTTP/1.1 Host: localhost
    		Volitus: põhiline QWxhZGRpbjpvcGVuIHNlc2FtZQ==
    

    Seda põhilist autentimisstringit kasutatakse seansi kliendiseansi tuvastamiseks.

  • PARM: URI parameeter. Teine võimalus kliendiseansi identifitseerimiseks on kasutaja sessiooni identifikaatorina kasutatava semikooloniga eraldatud URI parameetri kaudu. Näites http://www.example.com/private.php;EFD4Y7 parameetrit kasutatakse seansi identifikaatorina.
  • URL: päringu parameeter. Kui seansi ID saadetakse URL-iga GET-parameetri kaudu, näitab see parameeter, et kliendi seansi ID-ga seotud nimi on võimalik. Näiteks kliendi soov nagu http://www.example.com/index.php?sid=3a5ebc944f41daa6f849f730f1 tuleks konfigureerida parameetriga Püsivuse seansi identifikaator (selle näite sid väärtus) ja püsimise seansi eluiga (TTL)
  • KÜPSIS: . Saate valida HTTP-küpsise muutuja, mida lugeda HTTP-päistest, ja kasutada seda kliendiseansside säilitamiseks teatud aja jooksul. Konfigureeritud küpsise nimi failis püsivuse seansi identifikaator välja loob programmeerija ja see on manustatud veebilehele, et tuvastada kliendi seanss, näiteks:
                    GET /spec.html HTTP/1.1 Host: www.example.org
                    Küpsis: sessionidexample=75HRSd4356SDBfrte
    

    Lisaks tuleks konfigureerida püsiseansi aeg elule (TTL). See väärtus haldab aega, mille koormuse tasakaalustaja säästab, kui klient ja taustaprogramm ei tööta.

  • PÄIS: päringu päis. Kliendiseansi tuvastamiseks saab kasutada HTTP-päise kohandatud välja. Püsimise seansi kasutusaeg ja püsivuse seansi identifikaator tuleb konfigureerida. Näiteks:
                   GET /index.html HTTP/1.1 Host: www.example.org
                   X-seanss: 75HRSd4356SDBfrte
    

Farmguardian #

HTTP-farmid pakuvad põhilist ja natiivset taustaprogrammi tervisekontrolli, kuid targemate heuristika taustaprogrammi tervisekontrollide jaoks on soovitatav kasutada Farmguardi konfiguratsiooni, et tagada rakenduse töökindlus.

Mõningaid sisseehitatud või kohandatud täiustatud tervisekontrolle saab sellele teenusele määrata juba loodud talupidajate kontrollidest.

Täiendava Farmguardiani teabe saamiseks külastage Järelevalve >> Farmguardian sektsiooni.

Pange tähele, et pärast talupidaja valimist rakendatakse seda automaatselt talus.

HTTPSi taustaprogrammid. See märkeruut näitab farmile, et praeguses teenuses määratletud taustaserverid kasutavad HTTPS-protokolli, nii et andmed krüpteeritakse enne saatmist.

Taustaprogrammid #

Mis puudutab Taustaprogrammid, võimaldab HTTP farmi profiil konfigureerida järgmisi atribuute: Kõik taustaprogrammid peavad olema IPv4 või IPv6 ja sama IP-versiooniga kui Farm VIP.

TEGEVUSED. Kasutage taustaprogrammide haldamiseks järgmisi toiminguid.
Juba loodud taustaprogrammide puhul:

  • Luba hooldus. Kasutage seda toimingut, kui taustaprogramm oli varem keelatud. Tõelise serveri hooldusrežiimi panemine tähendab, et sinna uusi ühendusi ümber ei suunata. Hooldusrežiimi lubamiseks on kaks meetodit:
    • Drain Mode. Hoiab loodud ühendusi ja püsivust, kui see on lubatud, kuid ei võta uusi ühendusi.
    • Lõikamisrežiim. Kaob kõik aktiivsed ühendused taustaprogrammi vastu
  • Keela hooldus. Kasutage seda toimingut, kui taustaprogramm on hooldusrežiimis. Pärast hooldusrežiimi keelamist lubage uuesti uued ühendused pärisserveriga.
  • kustutama. Eemaldage valitud virtuaalteenuse konfiguratsioonid.

IP. Antud taustaprogrammi IP-aadress.
PORT. Praeguse pärisserveri pordi number.
TIMEOUT. Aeg, mis taustaprogrammil reageerimiseks kulub. See väärtus alistab globaalse taustaprogrammi ühenduse ajalõpu parameetri, kuid see on piiratud selle valitud farmiga.
KAAL. Praeguse pärisserveri kaaluväärtus. Suurem kaal näitab, et praegusesse taustaprogrammi tarnitakse rohkem ühendusi. Vaikimisi seatakse kaalu väärtus 1. Saadaolevate väärtuste vahemik on 1 kuni 9.
ESMATÄHTSATES. Praeguse pärisserveri prioriteetne väärtus (aktsepteeritud väärtused on 1 või 2). Madalamatel väärtustel on suurem prioriteet ja vaikeväärtus on 1, seega kasutatakse taustaprogrammi alati, kui see on saadaval. Kui kõik prioriteediga 1 taustaprogrammid ei tööta või neid hooldatakse, lubatakse 2. prioriteediga taustaprogrammi teenuse kättesaadavaks jätmiseks. Praegu on lubatud ainult üks taustaprogramm prioriteediga 2.

Saate seadistada samu parameetreid, mida eelnevalt kirjeldatud, ja seejärel klõpsata taustaprogrammi loomiseks nuppu Salvesta.

Läbi Meetmete menüünupul, on ühe või mitme valitud taustaprogrammi jaoks saadaval järgmised toimingud:
Lisa taustaprogramm. See käsk avab taustaprogrammi loomise vormi.
Eespool nimetatud toimingud: Hoolduse lubamine (Äravool ja lõigatud režiim), Keela hooldus ja kustutama.

Lisa taustaprogramm:

📄 Laadige see dokument alla PDF-vormingus #

    EMAIL: *

    Linuxi poolt BetterDocs