वैश्विक व्यवस्था #
HTTP प्रोफ़ाइल HTTP और HTTPS प्रोटोकॉल दोनों के लिए OSI मॉडल के एप्लिकेशन लेयर पर कंटेंट-स्विचिंग को संभालती है। यह प्रोफ़ाइल आने वाले अनुरोधों की सामग्री का विश्लेषण करके और URL, कुकीज़, हेडर और सत्र जानकारी जैसे मापदंडों के आधार पर रूटिंग निर्णय लेकर आने वाले वेब ट्रैफ़िक को कई बैकएंड संसाधनों में बुद्धिमानी से वितरित करने के लिए डिज़ाइन की गई है। इस जानकारी का उपयोग करके, यह ट्रैफ़िक को उचित सर्वर पूल में निर्देशित करता है।
शीर्ष दाएँ भाग में, हमारे पास 2 संकेतक हैं। क्रियाएँ बटन और स्थिति.
वर्गाकार डिब्बा: क्लिक करने पर, LSLB फ़ार्म बंद हो जाएगा.
ताज़ा करें बटन: क्लिक करने पर फार्म पुनः चालू हो जाएगा।
खेलने का बटनयदि फ़ार्म बंद या निष्क्रिय है, तो क्लिक करने पर यह शुरू हो जाएगा।
नीचे वर्णित प्रत्येक रंग स्थिति दिए गए का खेत:
हरा: इसका मतलब है कि खेत UP और सभी बैकएंड चल रहे हैं। इसका मतलब यह भी हो सकता है कि रीडायरेक्ट कॉन्फ़िगर किया गया है।
लाल: इसका मतलब है कि खेत नीचे या यह अकार्यात्मक है.
काली: इंगित करता है गंभीर क्षति। आम तौर पर तब होता है जब कोई फ़ार्म चालू होता है, लेकिन कोई बैकएंड उपलब्ध नहीं होता है, या वे रखरखाव मोड में हो सकते हैं।
नीला: दिखाता है कि कब कोई मुसीबतफ़ार्म चल सकता है लेकिन कम से कम एक बैकएंड डाउन होने पर।
नारंगी: प्रतिनिधित्व करता है रखरखावयह तब दिखाता है जब फ़ार्म चल रहा है लेकिन कम से कम एक बैकएंड रखरखाव मोड में है।
ये रंग कोड पूरे ग्राफ़िकल यूज़र इंटरफ़ेस में एक जैसे हैं। संक्षिप्त विवरण के लिए, देखें एलएसएलबी फार्म अनुभाग.
HTTP(S) फ़ार्म प्रोफ़ाइल में, HTTP हेडर X-Forwarded-के लिए क्लाइंट आईपी एड्रेस स्वचालित रूप से भर जाता है।
रिवर्स प्रॉक्सी के रूप में, प्रत्येक HTTP(S) फ़ार्म (या वर्चुअल सेवा) कई सेवाओं का प्रबंधन करता है। इसका मतलब है कि एक HTTP वर्चुअल IP और पोर्ट जोड़ी एक से अधिक लोड-बैलेंस्ड वेब सेवाओं को संभाल सकती है। इसलिए, HTTP फ़ार्म के भीतर, एक है सेवा यह अनुभाग वर्चुअल होस्ट लचीलापन प्रदान करता है और प्रत्येक सेवा के लिए बैकएंड सूची बनाने की अनुमति देता है।
प्रत्येक HTTP(S) सेवा का उपयोग करता है नियमित अभिव्यक्ति PCRE में (वर्चुअल होस्ट और URL पैटर्न के लिए) इनबाउंड कनेक्शन के HTTP हेडर में विशिष्ट पैटर्न की पहचान करने के लिए। यदि कोई पैटर्न दोनों में मेल खाता है आभासी मेजबान और यूआरएल पैटर्न फ़ील्ड्स में, उस विशेष सेवा के लिए बैकएंड उन इनबाउंड कनेक्शनों को संसाधित करेगा।
बुनियादी कॉन्फ़िगरेशन #
HTTP/S फ़ार्म प्रोफ़ाइल के लिए मूल पैरामीटर निम्नलिखित हैं.
नामयह एक ऐसा नाम है जो किसी फ़ार्म की पहचान आसानी से करता है। किसी दिए गए फ़ार्म का नाम बदलने के लिए, आपको पहले उसे रोकना होगा। सुनिश्चित करें कि कोई नया नाम पहले से इस्तेमाल में न हो।
वर्चुअल आईपी और पोर्टये वर्चुअल IP पते और पोर्ट जोड़े हैं जिनसे फ़ार्म आने वाले कनेक्शनों को सुनेगा। कॉन्फ़िगर किए जाने से पहले नया IP पता और पोर्ट संयोजन अप्रयुक्त और उपलब्ध होना चाहिए।
श्रोतायह फ़ील्ड सामग्री स्विचिंग करने के लिए लेयर 7 प्रोटोकॉल को निर्दिष्ट करता है।
- HTTPवर्चुअल सेवा केवल सादा HTTP सामग्री प्राप्त करेगी।
- HTTPSवर्चुअल सेवा सुरक्षित HTTP सामग्री प्राप्त करेगी, SSL हैंडशेक प्रबंधित करेगी, सुरक्षित सिफर कॉन्फ़िगरेशन, SSL प्रमाणपत्र (वाइल्डकार्ड या SNI) आदि को संभालेगी, ताकि SSL ऑफ़लोडिंग की जा सके। इससे वास्तविक एप्लिकेशन सर्वर को इन भारी कार्यों से राहत मिलेगी।
HTTPS पैरामीटर #
HTTPS पैरामीटर नीचे पाया जा सकता है।
SSLv2 अक्षम करें, SSLv3 अक्षम करें, TLSv1 अक्षम करें, TLSv1.1 अक्षम करें, TLSv1.2 अक्षम करेंइनमें से प्रत्येक टॉगल बटन संबंधित SSL या TLS संस्करण को सक्षम या अक्षम करता है। किसी भी प्रोटोकॉल को अक्षम करने की अनुशंसा नहीं की जाती है क्योंकि इससे संबंधित सिफर भी अक्षम हो जाएंगे। TLSv1.3 डिफ़ॉल्ट रूप से सक्षम है।
सिफर. यह वह खंड है जहाँ हम सिफर की सूची बनाते हैं जिसका उपयोग हम SSL कनेक्शन को मजबूत करने के लिए करते हैं। क्लाइंट और सर्वर TLS प्रोटोकॉल द्वारा संरक्षित जानकारी का आदान-प्रदान शुरू करने से पहले, उन्हें डेटा एन्क्रिप्ट करते समय उपयोग करने के लिए एन्क्रिप्शन कुंजी और सिफर का सुरक्षित रूप से आदान-प्रदान या सहमति देनी चाहिए।
किसी सिफर को उपयोग हेतु कॉन्फ़िगर करने के लिए, निम्न विकल्पों में से एक का चयन करें।
- सबइस कमांड को चुनने पर, सुनने वाला HTTP(S) फ़ार्म सभी उपलब्ध सिफ़र सुइट्स को प्रबंधित करेगा। यह डिफ़ॉल्ट सेटिंग है।
- उच्च सुरक्षायह आदेश निम्नलिखित सिफर को सक्षम करता है:
kEECDH+ECDSA+AES128:kEECDH+ECDSA+AES256:kEECDH+AES128:kEECDH+AES256:kEDH+AES128:kEDH+AES256:DES-CBC3-SHA:+SHA:!aNULL:!eNULL:!LOW:!kECDH:!DSS:!MD5:!EXP:!PSK:!SRP:!CAMELLIA:!SEED
इस विकल्प को सक्षम करने से सुरक्षा इतनी मजबूत हो जाती है कि इसे आसानी से पार किया जा सकता है। A+ ग्रेड में एसएसएल लैब्स .
- कस्टम सुरक्षा. यह कमांड आपको अपने सिफर को कस्टमाइज़ करने की सुविधा देता है कस्टम सिफर खेत।
- कस्टम सिफरयह कमांड आपको SSL कनेक्शन बनाते समय अनुमति देने या मना करने के लिए विशिष्ट सिफर को कस्टमाइज़ करने देता है। यह उसी प्रारूप में एक स्ट्रिंग होना चाहिए जैसा कि ओपनएसएसएल सिफर यह आदेश तब प्रदर्शित होगा जब कस्टम सुरक्षा सेट है।
- एईएस एसएसएल हार्डवेयर ऑफलोडिंगयह विकल्प AES सिफर को हार्डवेयर के माध्यम से ऑफलोड करने में सक्षम बनाता है यदि प्रोसेसर इसकी अनुमति देता है एईएस फ्लैग। यह SSL एन्क्रिप्शन/डिक्रिप्शन कार्य के प्रदर्शन को अनुकूलित करने की अनुमति देगा। निम्न आदेश चलाकर जाँचें कि यह विकल्प आपके वर्तमान CPU के साथ संगत है या नहीं। यदि CPU फ़्लैग प्रदर्शित होते हैं, तो इसका उपयोग किया जा सकता है।
root@noid-ee-02:~# grep "flags.* aes" /proc/cpuinfo
उपलब्ध प्रमाणपत्र: ये डिवाइस पर इंस्टॉल किए गए SSL प्रमाणपत्र हैं। किसी प्रमाणपत्र को सक्षम करने के लिए, उसे चुनें और तीर बटन पर क्लिक करें या उसे उपलब्ध बॉक्स से सक्षम बॉक्स में खींचें और छोड़ें। आप कई प्रमाणपत्रों या उन सभी को सक्षम/अक्षम भी कर सकते हैं।
सक्षम प्रमाणपत्र: यह सूची फ़ार्म द्वारा वर्तमान में उपयोग किए जा रहे प्रमाणपत्रों को दिखाती है। आप उन्हें डबल अप/डाउन एरो का उपयोग करके ऊपर या नीचे ले जा सकते हैं या उन सभी को अक्षम कर सकते हैं। प्रमाणपत्रों के क्रम पर ध्यान दें; यदि वाइल्डकार्ड प्रमाणपत्र को होस्ट प्रमाणपत्र से पहले रखा जाता है, तो वाइल्डकार्ड का उपयोग पहले किया जाएगा।
उन्नत सेटिंग #
स्थान हेडर पुनः लिखेंयदि सक्षम है, तो फ़ार्म को क्लाइंट के जवाब में स्थान और सामग्री-स्थान हेडर को संशोधित करने के लिए मजबूर किया जाता है। यदि उनके पास बैकएंड या वीआईपी का मूल्य है, लेकिन एक अलग प्रोटोकॉल के साथ, प्रतिक्रिया को अनुरोध में वर्चुअल होस्ट दिखाने के लिए संशोधित किया जाएगा। यदि टॉगल बटन, सक्षम और बैकएंड की तुलना सक्षम है, तो केवल बैकएंड आईपी पते की तुलना की जाएगी। HTTP श्रोता के समान सर्वर पर HTTPS श्रोता के लिए अनुरोध को पुनर्निर्देशित करने में यह आवश्यक है। यदि यह फ़ील्ड सेवा अनुभाग में कॉन्फ़िगर की गई है, तो उस सेवा के लिए इस निर्देश को अनदेखा कर दिया जाएगा।
HTTP क्रियाएँ स्वीकृत: यह फ़ील्ड HTTP विधियों को निर्दिष्ट करता है जिनका उपयोग HTTP क्लाइंट अनुरोधों को मान्य करने के लिए किया जाएगा। यदि क्लाइंट का अनुरोध असमर्थित विधि का उपयोग करता है, तो एक त्रुटि संदेश प्रदर्शित किया जाएगा। प्रत्येक क्रिया में अतिरिक्त निम्न-स्तरीय विधियाँ भी शामिल हैं।
- मानक HTTP अनुरोधमानक HTTP अनुरोध (GET, POST, HEAD).
- + विस्तारित HTTP अनुरोध. विस्तारित HTTP अनुरोध (PUT, DELETE).
- + विकल्प HTTP क्रिया. विस्तारित HTTP अनुरोध (PUT, DELETE).
- + मानक WebDAV क्रियाएँ. मानक WebDAV क्रियाएँ (LOCK, UNLOCK, PROPFIND, PROPPATCH, SEARCH, MKCOL, MOVE, COPY, OPTIONS, TRACE, MKACTIVITY, CHECKOUT, MERGE, REPORT).
- + MS एक्सटेंशन WebDAV क्रियाएँ. एमएस एक्सटेंशन WebDAV क्रियाएँ (SUBSCRIBE, UNSUBSCRIBE, NOTIFY, BPROPFIND, BPROPPATCH, POLL, BMOVE, BCOPY, BDELETE, CONNECT).
- + MS RPC एक्सटेंशन क्रियाएँ. MS RPC एक्सटेंशन क्रियाएँ (RPC_IN_DATA, RPC_OUT_DATA).
अनदेखा करें 100 जारी रखें: यदि सक्षम है, तो 100 जारी रखें सुविधा अक्षम कर दी जाएगी। HTTP 1.1 प्रोटोकॉल के अनुसार, यह हेडर संकेत देता है कि फ़ॉर्म डेटा को आरंभिक अनुरोध के साथ नहीं भेजा जाना चाहिए। इसके बजाय, यह हेडर को वेब सर्वर बैकएंड पर भेजता है, जो 100 (जारी रखें) के साथ प्रतिक्रिया करता है। यह इंगित करता है कि सर्वर को अनुरोध हेडर प्राप्त हो गए हैं और क्लाइंट को अनुरोध बॉडी (उदाहरण के लिए, POST अनुरोध में) भेजने के साथ आगे बढ़ना चाहिए। यह सुविधा सर्वर द्वारा यह सुनिश्चित करके अक्षम डेटा ट्रांसमिशन को रोकने के लिए डिज़ाइन की गई है कि अनुरोध को केवल हेडर के आधार पर स्वीकार किया जा सकता है या नहीं। क्लाइंट को भेजना चाहिए अपेक्षित: 100-जारी हेडर के रूप में दर्ज करें और आगे बढ़ने से पहले 100 Continue स्थिति कोड की प्रतीक्षा करें, या यदि अनुरोध अस्वीकृत हो जाता है तो 417 Expectation Failed की प्रतीक्षा करें।
Logs: लोड बैलेंसर से गुजरने वाले ट्रैफ़िक को डीबग और विश्लेषण करने के लिए फ़ार्म ट्रैफ़िक लॉग को सक्षम या अक्षम करें।
बैकएंड कनेक्शन टाइमआउट: यह मान फ़ार्म द्वारा बैकएंड से कनेक्शन के लिए प्रतीक्षा करने का समय निर्धारित करता है, आमतौर पर सॉकेट खुलने का प्रतीक्षा समय, सेकंड में। डिफ़ॉल्ट 20 सेकंड है।
पुनर्जीवित बैकएंड की जांच करने की आवृत्ति: यह सेटिंग निर्धारित करती है कि लोड बैलेंसर कितनी बार जाँचता है कि क्या पहले से ब्लैकलिस्ट किया गया बैकएंड पहुँच योग्य है और अगर वह उपलब्ध है तो उसे ब्लैकलिस्ट से हटा देता है। फ़ार्म नए क्लाइंट कनेक्शन की परवाह किए बिना, बैकएंड को समय-समय पर जाँचता है, जब उसे नीचे चिह्नित किया जाता है। डिफ़ॉल्ट 10 सेकंड है।
बैकएंड प्रतिक्रिया समय समाप्त: यह मान फ़ार्म द्वारा बैकएंड से प्रतिक्रिया के लिए सेकंड में प्रतीक्षा करने का समय निर्धारित करता है। डिफ़ॉल्ट मान 45 सेकंड है।
क्लाइंट अनुरोध समय समाप्त: यह मान फ़ार्म द्वारा क्लाइंट के अनुरोध की प्रतीक्षा करने का समय निर्धारित करता है। यदि इस समयावधि के भीतर कोई डेटा प्राप्त नहीं होता है, तो कनेक्शन समाप्त हो जाएगा। डिफ़ॉल्ट 30 सेकंड है।
HTTP त्रुटि संदेश #
जब वास्तविक सर्वर से विशिष्ट वेब कोड त्रुटियाँ पाई जाती हैं, तो फ़ार्म सेवा आपकी साइट पर कस्टम संदेश प्रदर्शित करेगी। त्रुटि कोड 414, 500, 501, 503 और WAF 403 के लिए वैयक्तिकृत HTML पृष्ठ दिखाए जाएँगे।
- 414: अनुरोध-URI बहुत लंबा हैयह त्रुटि तब होती है जब URI अधिकतम स्वीकृत लंबाई से अधिक हो जाती है। यदि आपको यह त्रुटि मिलती है, तो URL की लंबाई कम करें।
- 500 आंतरिक सर्वर त्रुटियह त्रुटि इंगित करती है कि बैकएंड को एक अप्रत्याशित कमांड का सामना करना पड़ा।
- 501: लागू नहीं किया गयायह त्रुटि तब होती है जब अनुरोध क्रिया को प्रॉक्सी या बैकएंड द्वारा पहचाना या प्रबंधित नहीं किया जाता है।
- 503: सेवा अनुपलब्धयह त्रुटि यह दर्शाती है कि प्रॉक्सी अनुरोध के लिए उपलब्ध बैकएंड नहीं ढूँढ़ सका। ऐसा तब हो सकता है जब सभी बैकएंड बंद हों या अनुरोध का नियमित अभिव्यक्ति किसी भी कॉन्फ़िगर की गई सेवा से मेल नहीं खाता हो।
- WAF 403: निषिद्धयह त्रुटि तब होती है जब वेब अनुप्रयोग फ़ायरवॉल (WAF) सक्षम होता है और WAF इंजन अनुरोध को अस्वीकार कर देता है।
शीर्ष लेख #
इस अनुभाग में, आप वैश्विक रूप से अनुरोध और प्रतिक्रिया हेडर जोड़ या हटा सकते हैं, इन क्रियाओं को सभी कॉन्फ़िगर की गई सेवाओं पर लागू कर सकते हैं। यदि सेवा अनुभाग में कोई हेडर कॉन्फ़िगर किया गया है, तो वह विशिष्ट कॉन्फ़िगरेशन ओवरराइड हो जाएगा।
इस अनुभाग में उपयोग की जाने वाली क्रियाएं निम्नलिखित हैं:
नियम बनाएंएक वैश्विक हेडर नियम बनाया जाएगा.
मिटाना. वैश्विक हेडर नियम हटा दिया जाएगा.
यह अनुभाग आपको जोड़ने या बनाने की अनुमति देता है हैडर अनुरोध और प्रतिक्रियाएं, जैसा कि नीचे दी गई छवि में दर्शाया गया है।
प्रकार.
- अनुरोध: हेडर हटाएँक्लाइंट HTTP अनुरोधों से निर्दिष्ट हेडर पैटर्न को हटाता है।
- अनुरोध: हेडर जोड़ेंक्लाइंट HTTP अनुरोधों में निर्दिष्ट हेडर जोड़ता है.
- प्रतिक्रिया: हेडर हटाएँबैकएंड HTTP प्रतिक्रियाओं से निर्दिष्ट हेडर पैटर्न को हटाता है।
- प्रतिक्रिया: हेडर जोड़ेंबैकएंड HTTP प्रतिक्रियाओं में निर्दिष्ट हेडर जोड़ता है।
हैडर. जोड़े जाने या हटाए जाने वाले हेडर को इंगित करें.
वैल्यू यदि आवश्यक हो तो दिए गए हेडर का मान बताएं।
सेवाएँ सेटिंग्स #
HTTP प्रोफ़ाइल का उपयोग करने वाले LSLB फ़ार्म के भीतर सेवाएँ वेब वर्चुअल सेवाओं के लिए सामग्री-स्विचिंग को सक्षम करती हैं, जिससे कई वेब अनुप्रयोगों को एक साथ एकीकृत किया जा सकता है। एक ही वर्चुअल आईपी और पोर्ट. यह सेटअप सुविधा प्रदान करता है वेब अनुप्रयोगों का केंद्रीकृत प्रबंधन, वर्चुअल होस्ट कॉन्फ़िगरेशन, यूआरएल प्रबंधन, पुनर्निर्देशन सेटअप, तथा प्रति सेवा दृढ़ता और बैकएंड कॉन्फ़िगरेशनLSLB फ़ार्म में प्रत्येक सेवा में स्वास्थ्य जाँच, दृढ़ता, हेडर प्रबंधन और बैकएंड सूची के लिए गुण शामिल होते हैं। नियमित अभिव्यक्तियों को उन स्थितियों से मिलान करने के लिए लागू किया जा सकता है जो यह निर्धारित करती हैं कि कौन सी सेवा प्रत्येक अनुरोध को संभालती है।
HTTP फ़ार्म प्रोफ़ाइल प्राथमिकता मोड में सेवा मिलान शर्तों का मूल्यांकन करती है (आवश्यकतानुसार संशोधित)। यदि कोई सेवा मेल नहीं खाती है, तो फ़ार्म HTTP त्रुटि 503 लौटाता है। इसलिए, विशिष्ट शर्तों के साथ कई सेवाओं को परिभाषित करना समर्थित है। अनुरोध वर्चुअल होस्ट और/या URL पैटर्न के आधार पर सेवाओं का मिलान करते हैं।
किसी सेवा में पहले कम से कम एक बैकएंड सर्वर बनाना और जोड़ना ज़रूरी है। नई सेवा लागू करने के बाद, HTTP सेवाओं का मूल्यांकन सूची क्रम में ऊपर से नीचे तक क्रमिक रूप से किया जाता है। होस्ट और/या URL फ़ील्ड में मिलान करने वाली पहली सेवा कॉन्फ़िगर किए गए URL या होस्ट पैटर्न के आधार पर आने वाले अनुरोध को संसाधित करती है।
जिन शर्तों का मिलान किया जाना आवश्यक है वे हैं:
वर्चुअल होस्टयह सुविधा आपको HTTP फ़ार्म के भीतर समान वर्चुअल IP और पोर्ट का उपयोग करके डोमेन नाम के आधार पर एक शर्त परिभाषित करने की अनुमति देती है। यदि आप इस शर्त को हटाना चाहते हैं, तो आप फ़ील्ड को खाली छोड़ सकते हैं। नियमित अभिव्यक्तियाँ PCRE इस क्षेत्र में सभी प्रारूप समर्थित हैं.
यूआरएल पैटर्नइस फ़ील्ड का उद्देश्य क्लाइंट द्वारा अनुरोधित URL पथ के आधार पर वेब सेवा की पहचान करना है। URL का मूल्यांकन निर्दिष्ट पैटर्न के आधार पर किया जाएगा, जिससे यह सुनिश्चित होगा कि इसका सिंटैक्स सही है। यदि आप इस शर्त को अनदेखा करना चाहते हैं, तो आप फ़ील्ड को खाली छोड़ सकते हैं। नियमित अभिव्यक्तियाँ PCRE इस क्षेत्र में सभी प्रारूप समर्थित हैं, जिससे उन्नत पैटर्न मिलान की सुविधा मिलती है।
RSI वर्चुअल होस्ट और यूआरएल पैटर्न मान नियमित अभिव्यक्तियाँ हैं। यदि खाली छोड़ दिया जाए, तो कोई भी मान मेल खाएगा। दोनों फ़ील्ड का मेल होना चाहिए अन्यथा यह अगली सेवा पर चला जाएगा। कम से कम एक का उपयोग करने की अनुशंसा की जाती है, यदि नीचे कोई मिलान नहीं पाया जाता है तो डिफ़ॉल्ट के रूप में कार्य करता है।
लोड संतुलन अनुसूचकयह फ़ील्ड बैकएंड सर्वर के बीच लोड वितरित करने के लिए उपयोग किए जाने वाले एल्गोरिदम को निर्दिष्ट करता है। डिफ़ॉल्ट चयनित एल्गोरिदम वज़न-आधारित है।
- वजन: वजन के आधार पर कनेक्शन रैखिक प्रेषणप्रत्येक बैकएंड को निर्दिष्ट भार के आधार पर कनेक्शन वितरित करता है। अनुरोधों को परिभाषित भार के अनुसार संभाव्य रूप से वितरित किया जाता है।
- न्यूनतम प्रतिक्रिया: बैकएंड प्रतिक्रिया के अनुसार गतिशील भारबैकएंड वेट को उनके प्रतिक्रिया समय के आधार पर गतिशील रूप से समायोजित करता है। तेज़ प्रतिक्रियाओं से इन सर्वरों पर कनेक्शन निर्देशित होने की संभावना बढ़ जाती है।
पुन: निर्देशित #
यदि सेवा में रीडायरेक्ट विकल्प सक्षम है, तो बैकएंड सर्वर का उपयोग नहीं किया जा सकता है क्योंकि सभी अनुरोध निर्दिष्ट URL पर भेजे जाएंगे।
पुनर्निर्देशित प्रकाररीडायरेक्ट दो प्रकार के होते हैं:
- चूक: URL को पूर्ण होस्ट और रीडायरेक्ट करने के पथ के रूप में लेता है।
- जोड़ना: मूल अनुरोध पथ को निर्दिष्ट होस्ट और पथ में जोड़ता है।
रीडायरेक्ट URL. निर्दिष्ट करता है कि प्रतिक्रिया प्राप्त करने के बाद क्लाइंट को कहां पुनर्निर्देशित किया जाना चाहिए। यदि कोई पुनर्निर्देशन मान कॉन्फ़िगर किया गया है, तो आप इस सेवा के लिए बैकएंड कॉन्फ़िगर नहीं कर सकते हैं। जब वर्चुअल होस्ट और URL पैटर्न दोनों मेल खाते हैं, तो उपकरण एक भेजता है HTTP स्थान हेडर क्लाइंट को कॉन्फ़िगर किए गए URL पर रीडायरेक्ट करने के लिए प्रतिक्रिया।
रीडायरेक्ट कोड. पुनर्निर्देशन के लिए HTTP स्थिति कोड निर्दिष्ट करता है:
- 301 स्थायी रूप से स्थानांतरित)
- 302 (अस्थायी रूप से स्थानांतरित)
- 307 (अस्थायी पुनर्निर्देशन)
हठ #
यह पैरामीटर परिभाषित करता है कि HTTP सेवा क्लाइंट सत्रों को कैसे प्रबंधित करती है और स्थिर क्लाइंट सत्रों को सुनिश्चित करने के लिए कौन से HTTP कनेक्शन बनाए रखे जाते हैं। एक बार जब दृढ़ता सत्र का प्रकार चुना जाता है, तो सेकंड में इसका टाइम टू लाइव (TTL) प्रदर्शित किया जाएगा।
कोई दृढ़ता नहींयह विकल्प क्लाइंट सत्रों को प्रबंधित किए बिना HTTP या HTTPS अनुरोधों को वास्तविक सर्वर तक पहुंचाने की अनुमति देता है।
आईपी: ग्राहक पतायह विकल्प वास्तविक सर्वर पर खुले क्लाइंट सत्र को बनाए रखने के लिए क्लाइंट के आईपी पते का उपयोग करता है।
बेसिक: मूल प्रमाणीकरणयह विकल्प क्लाइंट सत्रों को नियंत्रित करने के लिए HTTP मूल प्रमाणीकरण हेडर का उपयोग करता है। उदाहरण के लिए, जब किसी वेब पेज को क्लाइंट से मूल प्रमाणीकरण की आवश्यकता होती है, तो HTTP हेडर में निम्न जैसी स्ट्रिंग होगी:
HTTP/1.1 401 प्राधिकरण आवश्यक सर्वर: HTTPd/1.0 दिनांक: शनिवार, 27 नवम्बर 2011 10:18:15 GMT WWW-प्रमाणीकरण: बेसिक realm="सुरक्षित क्षेत्र" सामग्री-प्रकार: पाठ/HTML सामग्री-लंबाई: 31
फिर ग्राहक हेडर के साथ उत्तर देता है:
GET /private/index.html HTTP/1.1 होस्ट: localhost प्राधिकरण: बेसिक QWxhZGRpbjpvcGVuIHNlc2FtZQ==
इस मूल प्रमाणीकरण स्ट्रिंग का उपयोग क्लाइंट सत्र की पहचान करने के लिए सत्र आईडी के रूप में किया जाता है।
PARM: एक URI पैरामीटरक्लाइंट सत्र की पहचान करने का दूसरा तरीका एक अर्धविराम वर्ण से अलग किए गए URI पैरामीटर के माध्यम से है जिसका उपयोग उपयोगकर्ता सत्र पहचानकर्ता के रूप में किया जाता है। उदाहरण में http://www.example.com/private.php;ईएफडी4Y7 पैरामीटर का उपयोग सत्र पहचानकर्ता के रूप में किया जाएगा.
URL: एक अनुरोध पैरामीटरजब सत्र आईडी को URL के साथ GET पैरामीटर के माध्यम से भेजा जाता है, तो यह पैरामीटर इंगित करता है कि क्लाइंट सत्र आईडी से जुड़ा नाम संभव होगा। उदाहरण के लिए, क्लाइंट अनुरोध जैसे http://www.example.com/index.php?sid=3a5ebc944f41daa6f849f730f1 पैरामीटर के साथ कॉन्फ़िगर किया जाना चाहिए दृढ़ता सत्र पहचानकर्ता (इस उदाहरण में sid मान) और सत्र का स्थायी समय (TTL)
कुकी: . आप HTTP हेडर से पढ़ने के लिए HTTP कुकी वैरिएबल का चयन करने में सक्षम होंगे और इसे दिए गए समय के लिए क्लाइंट सत्र बनाए रखने के लिए उपयोग करेंगे। कॉन्फ़िगर किए गए कुकी नाम में दृढ़ता सत्र पहचानकर्ता फ़ील्ड प्रोग्रामर द्वारा बनाई जाती है और क्लाइंट सत्र की पहचान करने के लिए वेबपेज में एम्बेड की जाती है, उदाहरण के लिए:
GET /spec.html HTTP/1.1 होस्ट: www.example.org
कुकी: sessionidexample=75HRSd4356SDBfrte
इसके अतिरिक्त, पर्सिस्टेंस सेशन टाइम टू लाइफ (TTL) को कॉन्फ़िगर किया जाना चाहिए। यह मान उस समय को प्रबंधित करता है जो लोड बैलेंसर तब बचाता है जब क्लाइंट और बैकएंड बिना किसी गतिविधि के चलते हैं।
हेडर: एक अनुरोध हेडरक्लाइंट सत्र की पहचान करने के लिए HTTP हेडर कस्टम फ़ील्ड का उपयोग किया जा सकता है। दृढ़ता सत्र का जीवन काल और दृढ़ता सत्र पहचानकर्ता को कॉन्फ़िगर करना आवश्यक है। उदाहरण के लिए:
GET /index.html HTTP/1.1 होस्ट: www.example.org
एक्स-सेशन: 75HRSd4356SDBfrte
कुकी डालें #
यदि कॉन्फ़िगर किया गया है, तो लोड बैलेंसर एक उत्पन्न करेगा कुकी प्रत्येक प्रतिक्रिया में उचित बैकएंड कुंजी का उपयोग करके। यह सुनिश्चित करता है कि भले ही सत्र तालिका साफ़ हो या सत्र अक्षम हो, फिर भी सही बैकएंड का चयन किया जाएगा। यह सुविधा सत्र कुकी बनाने के लिए वास्तविक सर्वर कोड को संशोधित करने की आवश्यकता को समाप्त करती है।
RSI कुकी नाम क्लाइंट अनुरोध या बैकएंड प्रतिक्रिया में बनाई गई और शामिल की गई कुकी का नाम निर्दिष्ट करता है। कुकी पथ URI या सापेक्ष पथ को परिभाषित करता है जहाँ नई कुकी स्थापित की जाएगी। पूरे डोमेन में कुकी लागू करने के लिए, इस फ़ील्ड को तदनुसार सेट करें। कुकी डोमेन वह डोमेन इंगित करता है जहाँ कुकी सेट की जाएगी। अंत में, कुकी टीटीएल क्लाइंट और बैकएंड के बीच कुकी कितने सेकंड तक सक्रिय रहती है, यह दर्शाता है। यह मान 0 से अधिक होना चाहिए, और यह बिना किसी गतिविधि के अवधि से संबंधित है। एक बार जब निर्दिष्ट समय बिना किसी गतिविधि के बीत जाता है, तो कुकी से जुड़ा पर्सिस्टेंस सत्र समाप्त हो जाएगा।
फार्मगार्डियन #
HTTP फार्म एक बुनियादी और मूल बैकएंड स्वास्थ्य जांच प्रदान करते हैं, लेकिन फार्मगार्डियन कॉन्फ़िगरेशन को बेहतर हेयुरिस्टिक्स बैकएंड स्वास्थ्य जांच के लिए अनुशंसित किया जाता है ताकि यह सुनिश्चित किया जा सके कि एप्लिकेशन स्वस्थ है।
पहले से निर्मित फार्मगार्डियन चेक से कुछ अंतर्निहित या अनुकूलित उन्नत स्वास्थ्य जांच इस सेवा को सौंपी जा सकती हैं।
फार्मगार्डियन से संबंधित अधिक जानकारी के लिए यहां जाएं निगरानी > फार्मगार्डियन अनुभाग।
ध्यान दें कि फार्मगार्डियन का चयन करने के बाद, यह स्वचालित रूप से फार्म पर लागू हो जाएगा।
HTTPS बैकएंडयह चेकबॉक्स फ़ार्म को इंगित करता है कि वर्तमान सेवा में परिभाषित बैकएंड सर्वर HTTPS प्रोटोकॉल का उपयोग कर रहे हैं, इसलिए डेटा भेजे जाने से पहले एन्क्रिप्ट किया जाएगा।
backends #
विषय में backends, HTTP फ़ार्म प्रोफ़ाइल निम्नलिखित गुणों के कॉन्फ़िगरेशन की अनुमति देता है: सभी बैकएंड IPv4 या IPv6 होने चाहिए, और फ़ार्म VIP के समान IP संस्करण के साथ होने चाहिए।
बैकएंड जोड़ें #
के माध्यम से क्रियाएँ मेनू बटन पर क्लिक करने पर, एक या अधिक चयनित बैकएंड के लिए निम्नलिखित क्रियाएं उपलब्ध हैं:
बैकएंड जोड़ें. यह कमांड बैकएंड निर्माण फॉर्म खोलता है.
ऊपर उल्लिखित कार्यवाहियाँ: रखरखाव सक्षम करें (नाली और कट गया तरीका), रखरखाव अक्षम करें और मिटाना.
बैकएंड सूची #
क्रियाएँबैकएंड को प्रबंधित करने के लिए निम्नलिखित क्रियाओं का उपयोग करें:
- रखरखाव सक्षम करेंयदि बैकएंड पहले से अक्षम था, तो इस क्रिया का उपयोग करें। किसी वास्तविक सर्वर को रखरखाव मोड में रखने का अर्थ है कि उस पर कोई नया कनेक्शन पुनर्निर्देशित नहीं किया जाएगा। रखरखाव मोड को सक्षम करने के दो तरीके हैं:
- नाली मोडसक्षम होने पर स्थापित कनेक्शन और दृढ़ता को बनाए रखता है, लेकिन नए कनेक्शन स्वीकार नहीं करेगा।
- कट मोडबैकएंड के विरुद्ध सभी सक्रिय कनेक्शन हटा देता है
- रखरखाव अक्षम करें. जब बैकएंड रखरखाव मोड में हो तो इस क्रिया का उपयोग करें। रखरखाव मोड को अक्षम करने के बाद फिर से वास्तविक सर्वर से नए कनेक्शन सक्षम करें।
- मिटानाचयनित वर्चुअल सेवा के कॉन्फ़िगरेशन निकालें। यदि कोई उपनाम है तो उसे हटाया नहीं जाएगा।
उर्फ. बैकएंड उपनाम, यदि कोई उपनाम चुना गया था.
IPकिसी दिए गए बैकएंड का आईपी पता.
बंदरगाह.वर्तमान वास्तविक सर्वर का पोर्ट नंबर.
मध्यांतरबैकएंड को प्रतिक्रिया देने में लगने वाला समय। यह मान वैश्विक बैकएंड कनेक्शन टाइमआउट के पैरामीटर को ओवरराइड करता है लेकिन यह इस चयनित फ़ार्म तक सीमित है।
वजनवर्तमान वास्तविक सर्वर के लिए वज़न मान। अधिक वज़न का मतलब है कि वर्तमान बैकएंड पर अधिक कनेक्शन डिलीवर किए गए हैं। डिफ़ॉल्ट रूप से, 1 का वज़न मान सेट किया जाएगा। उपलब्ध मानों की सीमा 1 से 9 तक है।
स्थिति. संभावित मान हैं:
- Upफ़ार्म चल रहा है और बैकएंड कनेक्शन प्राप्त करने के लिए तैयार है।
- नीचेफ़ार्म चल रहा है और सेवा ने पाया है कि बैकएंड काम नहीं कर रहा है
- रखरखावबैकएंड को व्यवस्थापक द्वारा कनेक्शन प्राप्त करने के लिए तैयार नहीं के रूप में चिह्नित किया गया है, यह विकल्प बैकएंड के रखरखाव कार्यों के लिए उपयोगी है
- अपरिभाषितबैकएंड स्थिति की जाँच नहीं की गई है।
प्राथमिकतावर्तमान वास्तविक सर्वर के लिए प्राथमिकता मान। कम मानों की प्राथमिकता अधिक होती है। डिफ़ॉल्ट सेवा प्राथमिकता मान 1 है। जब कोई बैकएंड विफल हो जाता है, तो सेवा प्राथमिकता 1 से बढ़ जाती है। जब बैकएंड फिर से सक्रिय होता है, तो सेवा प्राथमिकता मान 1 से कम हो जाता है। सक्रिय बैकएंड में प्राथमिकता मान सेवा प्राथमिकता से कम या उसके बराबर होते हैं।
HTTP फ़ार्म के लिए IPDS नियम #
यह अनुभाग आपको IPDS नियमों को सक्षम करने की अनुमति देता है। सूची उन्हें सक्रिय करने के लिए एक चयन बॉक्स के साथ विभिन्न प्रकार की सुरक्षा प्रदर्शित करती है। अधिक जानकारी के लिए, कृपया विशिष्ट दस्तावेज़ देखें आईपीडीएस > ब्लैकलिस्ट नियम, आईपीडीएस > डीओएस नियम, आईपीडीएस > आरबीएल नियम or आईपीडीएस > डब्ल्यूएएफ नियम.
चार प्रकार के आईपीडीएस नियमों (ब्लैकलिस्ट, डीओएस, डब्ल्यूएएफ और आरबीएल) में से प्रत्येक के लिए दो सूचियाँ हैं: उपलब्ध और सक्षम. एक चेन आइकन भी मौजूद है। उपलब्ध सूची में, आपको उसी प्रकार के नियम मिलेंगे जिन्हें किसी दिए गए फ़ार्म पर लागू किया जा सकता है। सक्षम सूची में, आप चयनित फ़ार्म पर वर्तमान में लागू नियमों को देखेंगे, जो उनके स्थिति प्रतीक द्वारा दर्शाए गए हैं: लाल के लिए बंद कर दिया और हरा दौड़ने के लिए।
प्रत्येक नियम को संपादन आइकन पर क्लिक करके संपादित किया जा सकता है, जो आपको नियम पैरामीटर बदलने या नियम को शुरू/बंद करने की अनुमति देता है। ध्यान दें कि इस फ़ार्म दृश्य में नए नियम नहीं बनाए जा सकते हैं और उन्हें इसके माध्यम से प्रबंधित किया जाना चाहिए आईपीडीएस अनुभाग।
नियम जोड़ने के लिए, वांछित नियम पर क्लिक करें और फिर दायाँ एकल तीर क्लिक करें। आप Shift कुंजी दबाकर और दायाँ एकल तीर क्लिक करने से पहले वांछित नियमों का चयन करके कई नियमों का चयन भी कर सकते हैं। सभी उपलब्ध ब्लैकलिस्ट जोड़ने के लिए, दायाँ डबल तीर क्लिक करें।
एक या अधिक नियमों को हटाने के लिए, उन्हें चुनें और बाएँ तीर पर क्लिक करें या सभी को हटाने के लिए दोहरे तीर पर क्लिक करें।













