Ülevaade #
See artikkel selgitab, kuidas migreerida lihtsat F5 BIG-IP iRule'i, mida kasutatakse HTTP ümbersuunamiste jaoks, RELIANOID kasutades natiivseid HTTP/S farmiteenuse ümbersuunamisfunktsioone.
Algne iRule suunab juur-URI-le juurdepääsu saavad kasutajad ümber (/) /myapp tee samal hostil.
Algne F5 iRule #
kui HTTP_REQUEST { kui { [HTTP::uri] on võrdne "/"} { HTTP::redirect "https://[HTTP::host]/myapp" } }
See loogika toimib järgmiselt:
- URI kontroll
- Peremehe säilitamine
- HTTPS-i ümbersuunamine
- Tee lisamise toiming
RELIANOID Rände lähenemisviis #
In RELIANOID, saab seda funktsionaalsust natiivselt rakendada järgmiselt:
- HTTP/S farmiteenused
- Hosti sobitamise mustrid
- Ümbersuunamisreeglid
- Lisamise või absoluutse sihtkoha valikud
See välistab TCL/iRule skriptimise vajaduse.
Soovitatav RELIANOID konfiguratsioon #
Konfiguratsiooni eesmärk #
Kui klient pääseb juurde:
https://example.com/
Koormuse tasakaalustaja suunab kliendi ümber järgmisele aadressile:
https://example.com/myapp
1. samm: looge või muutke HTTP/S farmiteenust #
Liigu Talud > HTTP/S talu > Teenused
2. samm: sobitamiskriteeriumide seadistamine #
Soovitud päringu tuvastamiseks kasutage teenuse sobitamise konfiguratsiooni.
Võõrustaja matš
Seadista Host Vajadusel täpse hostinimega vastemuster või metamärgi vaste puhul tühi. Näide: example.com
URI vaste
URI sobitamise reegli seadistamine: /See tagab, et ümbersuunamine kehtib ainult juurteele jõudvatele päringutele.
3. samm: ümbersuunamistoimingu konfigureerimine #
Teenuse toimingute jaotises valige Redirect.
Ümbersuunamise sihtkoha valikud #
RELIANOID pakub erinevaid ümbersuunamismeetodeid:
- Lisa teeLisab olemasolevale hostile tee
- Absoluutne URL: Suunab ümber täielikult kvalifitseeritud URL-ile
- Suhteline ümbersuunamineÜmbersuunamised suhtelise URI abil
Selle migratsiooni soovitatav valik #
Selle iRule'i jaoks:
HTTP::redirect "https://[HTTP::host]/myapp"
Soovitatav RELIANOID konfiguratsioon on:
Ümbersuunamise tüüp: Append
sihtpunkt: /myapp
See säilitab:
- Algne hostinimi
- HTTPS-skeem
- Kliendi poolt taotletud domeen
Alternatiiv: absoluutne URL #
Teise võimalusena saate konfigureerida:
Ümbersuunamise tüüp: Absolute URL
sihtpunkt: https://example.com/myapp
See on kasulik järgmistel juhtudel:
- Ümbersuunamine teisele domeenile
- Kanooniliste URL-ide jõustamine
- Rakenduste migreerimine
Kinnitamine #
Pärast konfiguratsiooni rakendamist testige, kasutades:
curl -I https://example.com/
Oodatav vastus:
HTTP/1.1 301 Püsivalt teisaldatud Asukoht: https://example.com/myapp
Brauseri valideerimine #
Avatud:
https://example.com/
Oodatav käitumine:
Brauser suunab automaatselt ümber aadressile:
https://example.com/myapp
Probleemid #
Ümbersuunamine ei käivitu #
Kinnitage:
- Teenuste sobitamise reeglid on õiged
- URI vastab täpselt /
- Hosti sobitamise muster on kehtiv
- Talu konfiguratsioon on rakendatud
Ümbersuunamise tsükkel #
Kindlustama:
/myappon ümbersuunamisreeglist välja jäetud- Tagarakendus ei teosta täiendavaid vastuolulisi ümbersuunamisi
HTTPS-i ei säilitata #
Kinnitage:
- Farm on konfigureeritud HTTPS-ina
- SSL-sertifikaadid on õigesti installitud
- Ümbersuunamise konfiguratsioon säilitab skeemi
Ümbersuunamine kehtib kõigile URL-idele #
Tavaliselt juhtub see siis, kui URI vaste on liiga lai.
Õige konfiguratsioon peaks olema suunatud / ainult.
Best Practices #
- Eelista võimalusel skriptimisele natiivseid ümbersuunamisreegleid
- Kasutage sama hosti rakenduste ümbersuunamiste jaoks lisamisrežiimi
- Kasutage domeenide vahetamisel ainult absoluutseid ümbersuunamisi
- Ümbersuunamise käitumise valideerimine nii brauseri kui ka CLI-tööriistadega
kokkuvõte #
HTTP ümbersuunamisi teostavad F5 iRule'id saab migreerida RELIANOID kasutades natiivseid HTTP/S teenuse ümbersuunamisreegleid ilma skriptimist nõudmata.
See lähenemisviis lihtsustab konfigureerimist ja parandab hooldatavust, säilitades samal ajal samaväärse ümbersuunamiskäitumise.