精選文章

OpenResty Edge:私有 CDN、通用閘道器與 WAF 一體化平臺

OpenResty Edge:私有 CDN、通用閘道器與 WAF 一體化平臺

OpenResty Edge:私有 CDN、通用閘道器與 WAF 一體化平臺

WAF 效能測試:OpenResty Edge 比 ModSecurity 快 3.7–10 倍(208 條規則)

WAF 效能測試:OpenResty Edge 比 ModSecurity 快 3.7–10 倍(208 條規則)

WAF 效能測試:OpenResty Edge 比 ModSecurity 快 3.7–10 倍(208 條規則)

OpenResty Edge Webhook:用事件驅動通知取代輪詢的閘道器狀態推送

OpenResty Edge Webhook:用事件驅動通知取代輪詢的閘道器狀態推送

OpenResty Edge Webhook:用事件驅動通知取代輪詢的閘道器狀態推送

為甚麼越來越多企業需要建立私有 CDN

為甚麼越來越多企業需要建立私有 CDN

為甚麼越來越多企業需要建立私有 CDN

OpenResty Edge 中的 zstd 壓縮:比 gzip 和 Brotli 更快、更省

OpenResty Edge 中的 zstd 壓縮:比 gzip 和 Brotli 更快、更省

OpenResty Edge 中的 zstd 壓縮:比 gzip 和 Brotli 更快、更省

SSL 證書自動化:在 OpenResty Edge 中透過 ACME 協議自動簽發與續期

SSL 證書自動化:在 OpenResty Edge 中透過 ACME 協議自動簽發與續期

SSL 證書自動化:在 OpenResty Edge 中透過 ACME 協議自動簽發與續期

如何在 OpenResty Edge 中自動批准 Kubernetes 閘道器節點

如何在 OpenResty Edge 中自動批准 Kubernetes 閘道器節點

如何在 OpenResty Edge 中自動批准 Kubernetes 閘道器節點

甚麼是 EdgeLang?OpenResty Edge 的閘道器 DSL,把複雜規則編譯成高效安全的 Lua

甚麼是 EdgeLang?OpenResty Edge 的閘道器 DSL,把複雜規則編譯成高效安全的 Lua

甚麼是 EdgeLang?OpenResty Edge 的閘道器 DSL,把複雜規則編譯成高效安全的 Lua

Photo by Yichun Zhang

如何透過特殊的請求頭傳遞真實的客戶端 IP 地址到後端伺服器

如何透過特殊的請求頭傳遞真實的客戶端 IP 地址到後端伺服器

最新文章

OpenResty Edge TCP 負載均衡:無需修改 Nginx 配置代理 TCP 服務

  • 在 OpenResty Edge 中建立 TCP(stream)應用
  • 為 TCP 負載均衡新增上游和頁面規則
  • 透過 Edge 節點連線 MySQL 測試 TCP 代理
  • 常見問題
  • 在 OpenResty Edge 中建立 TCP(stream)應用
  • 為 TCP 負載均衡新增上游和頁面規則
  • 透過 Edge 節點連線 MySQL 測試 TCP 代理
  • 常見問題

OpenResty Edge 錯誤日誌檢視:應用、全域性與閘道器伺服器日誌

  • 如何在 OpenResty Edge 中檢視應用錯誤日誌
  • 按請求 ID、閘道器、伺服器與日誌級別過濾錯誤日誌
  • 三類全域性錯誤日誌(全域性、Admin 站點、日誌伺服器)
  • 如何檢視閘道器與 Admin 伺服器上的 error.log 檔案
  • 如何在 OpenResty Edge 中檢視應用錯誤日誌
  • 按請求 ID、閘道器、伺服器與日誌級別過濾錯誤日誌
  • 三類全域性錯誤日誌(全域性、Admin 站點、日誌伺服器)
  • 如何檢視閘道器與 Admin 伺服器上的 error.log 檔案

如何在 OpenResty Edge 中啟用粘性 Cookie(會話保持)

  • 粘性 Cookie 如何在 OpenResty Edge 中保持會話親和
  • 為上游啟用粘性 Cookie(伺服器級別)
  • 測試每個請求是否都命中同一臺後端
  • 禁用粘性 Cookie 並恢復輪詢
  • 再次測試,觀察流量分散到多臺後端
  • 常見問題
  • 粘性 Cookie 如何在 OpenResty Edge 中保持會話親和
  • 為上游啟用粘性 Cookie(伺服器級別)
  • 測試每個請求是否都命中同一臺後端
  • 禁用粘性 Cookie 並恢復輪詢
  • 再次測試,觀察流量分散到多臺後端
  • 常見問題

如何在 OpenResty Edge 中管理 Kubernetes 上游並隨 Pod 自動伸縮

  • 如何建立及使用 Kubernetes 上游
    • 建立 Kubernetes 叢集
    • 建立 Kubernetes 上游
    • 建立頁面規則使用 Kubernetes 上游
    • 測試:擴容 Pod 觀察上游自動更新
  • 如何建立及使用 Kubernetes 上游
    • 建立 Kubernetes 叢集
    • 建立 Kubernetes 上游
    • 建立頁面規則使用 Kubernetes 上游
    • 測試:擴容 Pod 觀察上游自動更新

OpenResty Edge gRPC 代理:分散式反向代理與負載均衡,閘道器側 TLS 終止

  • 準備 gRPC 樣本伺服器並用 grpcurl 測試
  • 將 gRPC 伺服器新增為上游並在頁面規則中啟用 gRPC 代理
  • 在閘道器側終止 TLS,端到端驗證 gRPC 代理
  • 準備 gRPC 樣本伺服器並用 grpcurl 測試
  • 將 gRPC 伺服器新增為上游並在頁面規則中啟用 gRPC 代理
  • 在閘道器側終止 TLS,端到端驗證 gRPC 代理

OpenResty Edge WAF:啟用、測試與攔截攻擊

  • 以僅記錄模式為應用啟用 WAF
  • 傳送測試攻擊並檢視 WAF 日誌
  • 禁用與重新啟用單條 WAF 規則
  • 新增 WAF 白名單以節省 CPU
  • WAF 命中返回 403:敏感度與風險評分閾值
  • 在 WAF 日誌中驗證 403 攔截
  • 用 EdgeLang 建立自定義 WAF 規則集
  • FAQ:OpenResty 上的 WAF
  • 以僅記錄模式為應用啟用 WAF
  • 傳送測試攻擊並檢視 WAF 日誌
  • 禁用與重新啟用單條 WAF 規則
  • 新增 WAF 白名單以節省 CPU
  • WAF 命中返回 403:敏感度與風險評分閾值
  • 在 WAF 日誌中驗證 403 攔截
  • 用 EdgeLang 建立自定義 WAF 規則集
  • FAQ:OpenResty 上的 WAF

EdgeLang 教程:如何在 OpenResty Edge 中編寫閘道器與 WAF 規則

  • EdgeLang 如何編譯規則以提升效能
  • 如何編寫 EdgeLang 頁面規則(URL 重定向示例)
  • 用 curl 測試 EdgeLang 規則
  • 修改 EdgeLang 規則:精確匹配 vs. 字首匹配
  • 如何用 EdgeLang 編寫 WAF 規則
  • EdgeLang 使用者手冊與更多示例
  • 常見問題
  • EdgeLang 如何編譯規則以提升效能
  • 如何編寫 EdgeLang 頁面規則(URL 重定向示例)
  • 用 curl 測試 EdgeLang 規則
  • 修改 EdgeLang 規則:精確匹配 vs. 字首匹配
  • 如何用 EdgeLang 編寫 WAF 規則
  • EdgeLang 使用者手冊與更多示例
  • 常見問題

在 OpenResty Edge 中配置 HTTP 基本認證——無需過載或重啟閘道器

  • 為應用程式配置 HTTP 基本認證
    • 新增一個基本認證使用者組
    • 透過頁面規則啟用基本認證
    • 用瀏覽器和 curl 測試基本認證
  • 跨所有應用配置全域性 HTTP 基本認證
    • 新增全域性基本認證使用者組
    • 為應用配置全域性基本認證
Photo by Yichun Zhang
  • 為應用程式配置 HTTP 基本認證
    • 新增一個基本認證使用者組
    • 透過頁面規則啟用基本認證
    • 用瀏覽器和 curl 測試基本認證
  • 跨所有應用配置全域性 HTTP 基本認證
    • 新增全域性基本認證使用者組
    • 為應用配置全域性基本認證

在 OpenResty Edge 中限制請求速率(使用自定義鍵)

  • 在 OpenResty Edge 中新增限制請求率的頁面規則
  • 使用 wrk 測試速率限制
  • 限制 SSL/TLS 握手的速率
  • OpenResty Edge 速率限制常見問題
Photo by Yichun Zhang
  • 在 OpenResty Edge 中新增限制請求率的頁面規則
  • 使用 wrk 測試速率限制
  • 限制 SSL/TLS 握手的速率
  • OpenResty Edge 速率限制常見問題

如何在 OpenResty Edge 中釋出與回滾閘道器配置:內建版本控制,無需過載

  • 為應用程式建立頁面規則
  • 釋出頁面規則到所有閘道器叢集
  • 用 curl 測試已釋出的配置
  • 編輯頁面規則
  • 釋出修改後的配置
  • 測試修改後的配置
  • 還原最新的配置釋出
  • 測試還原後的配置
  • 回滾到任意歷史版本
Photo by Yichun Zhang
  • 為應用程式建立頁面規則
  • 釋出頁面規則到所有閘道器叢集
  • 用 curl 測試已釋出的配置
  • 編輯頁面規則
  • 釋出修改後的配置
  • 測試修改後的配置
  • 還原最新的配置釋出
  • 測試還原後的配置
  • 回滾到任意歷史版本

OpenResty Edge 根據瀏覽器語言重定向:Accept-Language 頁面規則

  • 用 Accept-Language 頁面規則根據瀏覽器語言重定向
  • 以正則匹配根路徑 URI 與 Accept-Language 請求頭
  • 用 curl 測試法語重定向
  • 新增兜底規則將其他語言重定向到英文
  • 配置下發到所有閘道器節點,無需過載
Photo by Yichun Zhang
  • 用 Accept-Language 頁面規則根據瀏覽器語言重定向
  • 以正則匹配根路徑 URI 與 Accept-Language 請求頭
  • 用 curl 測試法語重定向
  • 新增兜底規則將其他語言重定向到英文
  • 配置下發到所有閘道器節點,無需過載

直播私有 CDN 選型:為甚麼平時能跑的架構,扛不住頂級賽事的峰值?

  • 直播峰值為甚麼會崩:平時能跑,不代表峰值能活
  • 私有 CDN 如何把峰值穩定性從機率變成確定性
  • 直播 CDN 成本對比:扛住峰值,不等於按峰值付費
  • 私有 CDN 的實施成本:不等於自己造輪子
  • 分發之外:直播場景在同一閘道器層還需要甚麼
  • 常見問題 FAQ
  • 直播峰值為甚麼會崩:平時能跑,不代表峰值能活
  • 私有 CDN 如何把峰值穩定性從機率變成確定性
  • 直播 CDN 成本對比:扛住峰值,不等於按峰值付費
  • 私有 CDN 的實施成本:不等於自己造輪子
  • 分發之外:直播場景在同一閘道器層還需要甚麼
  • 常見問題 FAQ

扛住頂級體育賽事直播:在 OpenResty Edge 中構建 HLS 影片直播分發層

  • 為甚麼直播 HLS 會擊穿樸素的快取方案
  • 在 OpenResty Edge 上落地:兩條頁面規則與相反的 TTL
  • 最關鍵的一步:Use stale proxy cache 動作
  • 用閘道器分割槽構建父層快取,收斂為全網一次回源
  • 驗證配置與壓測
  • 常見問題 FAQ
  • 為甚麼直播 HLS 會擊穿樸素的快取方案
  • 在 OpenResty Edge 上落地:兩條頁面規則與相反的 TTL
  • 最關鍵的一步:Use stale proxy cache 動作
  • 用閘道器分割槽構建父層快取,收斂為全網一次回源
  • 驗證配置與壓測
  • 常見問題 FAQ

如何在 OpenResty Edge 中實時清除 HTTP 快取(全網生效)

  • 在 OpenResty Edge 中建立實時快取清除任務
  • 使用 Cache-Status 響應頭驗證快取狀態
  • 在整個閘道器網路實時清除,無需過載或釋出
  • 透過 URL 字首清除快取
  • 自定義清除條件
  • 常見問題
Photo by Yichun Zhang
  • 在 OpenResty Edge 中建立實時快取清除任務
  • 使用 Cache-Status 響應頭驗證快取狀態
  • 在整個閘道器網路實時清除,無需過載或釋出
  • 透過 URL 字首清除快取
  • 自定義清除條件
  • 常見問題

在 OpenResty Edge 中啟用 HTTP 快取:源站無 Cache-Control 頭也能強制代理快取

  • 在頁面規則中啟用代理快取並配置快取鍵
  • 用 curl 測試快取並驗證 Cache-Status HIT/MISS
  • 源站無 Cache-Control 頭時強制快取
  • 常見問題
Photo by Yichun Zhang
  • 在頁面規則中啟用代理快取並配置快取鍵
  • 用 curl 測試快取並驗證 Cache-Status HIT/MISS
  • 源站無 Cache-Control 頭時強制快取
  • 常見問題

在 OpenResty Edge 中限制請求速率(使用自定義鍵)

  • 在 OpenResty Edge 中新增限制請求率的頁面規則
  • 使用 wrk 測試速率限制
  • 限制 SSL/TLS 握手的速率
  • OpenResty Edge 速率限制常見問題
Photo by Yichun Zhang
  • 在 OpenResty Edge 中新增限制請求率的頁面規則
  • 使用 wrk 測試速率限制
  • 限制 SSL/TLS 握手的速率
  • OpenResty Edge 速率限制常見問題

需要 Service Mesh 嗎?集中式閘道器何時是更優解

  • 需要 Service Mesh 嗎?集中式閘道器何時是更優解
  • 缺乏統一治理的東西向流量四大痛點
  • Service Mesh vs. 集中式閘道器:工程取捨
  • 全生命週期演練:許可權 → 灰度 → 回滾
  • 三階段漸進路徑、實測資料與 FAQ
  • 需要 Service Mesh 嗎?集中式閘道器何時是更優解
  • 缺乏統一治理的東西向流量四大痛點
  • Service Mesh vs. 集中式閘道器:工程取捨
  • 全生命週期演練:許可權 → 灰度 → 回滾
  • 三階段漸進路徑、實測資料與 FAQ

在 OpenResty Edge 的 Admin 控制檯中管理 DNS 應用的訪問許可權

  • 以超級使用者的身份檢視 DNS 頁面許可權
  • 建立一個只有此 DNS 應用的讀取許可權的使用者組
  • 建立一個測試帳戶
  • 檢視 DNS 應用頁面的所授予的許可權
  • 關於 OpenResty Edge
  • 以超級使用者的身份檢視 DNS 頁面許可權
  • 建立一個只有此 DNS 應用的讀取許可權的使用者組
  • 建立一個測試帳戶
  • 檢視 DNS 應用頁面的所授予的許可權
  • 關於 OpenResty Edge

EdgeLang 教程:如何在 OpenResty Edge 中編寫閘道器與 WAF 規則

  • EdgeLang 如何編譯規則以提升效能
  • 如何編寫 EdgeLang 頁面規則(URL 重定向示例)
  • 用 curl 測試 EdgeLang 規則
  • 修改 EdgeLang 規則:精確匹配 vs. 字首匹配
  • 如何用 EdgeLang 編寫 WAF 規則
  • EdgeLang 使用者手冊與更多示例
  • 常見問題
  • EdgeLang 如何編譯規則以提升效能
  • 如何編寫 EdgeLang 頁面規則(URL 重定向示例)
  • 用 curl 測試 EdgeLang 規則
  • 修改 EdgeLang 規則:精確匹配 vs. 字首匹配
  • 如何用 EdgeLang 編寫 WAF 規則
  • EdgeLang 使用者手冊與更多示例
  • 常見問題

Kubernetes 閘道器生命週期管理:用 OpenResty Edge 自動納管節點、統一多叢集管控

  • 為甚麼傳統閘道器管理模式在 Kubernetes 下會失效
  • 如何自動化 Kubernetes 閘道器節點的納管與審批
  • 在單一管控平面下管理多個 Kubernetes 叢集
  • 兩級上游:把 Kubernetes 上游權責對映到團隊
  • 總結:如何為 Kubernetes 選擇閘道器
  • 為甚麼傳統閘道器管理模式在 Kubernetes 下會失效
  • 如何自動化 Kubernetes 閘道器節點的納管與審批
  • 在單一管控平面下管理多個 Kubernetes 叢集
  • 兩級上游:把 Kubernetes 上游權責對映到團隊
  • 總結:如何為 Kubernetes 選擇閘道器

如何在 OpenResty Edge 中自動批准 Kubernetes 閘道器節點

  • 繫結 Kubernetes 與閘道器叢集以啟用自動批准
  • 驗證:閘道器 Pod 在 Kubernetes 中啟動時的自動批准
  • 常見問題
  • 關於 OpenResty Edge
  • 繫結 Kubernetes 與閘道器叢集以啟用自動批准
  • 驗證:閘道器 Pod 在 Kubernetes 中啟動時的自動批准
  • 常見問題
  • 關於 OpenResty Edge

如何用 OpenResty Edge Lua 擴充套件實現事件驅動自動化:閘道器伺服器離線時自動從 DNS 摘除節點

  • 甚麼是 OpenResty Edge Lua 擴充套件
  • 如何建立繫結閘道器事件的 Lua 擴充套件
  • 如何透過讓閘道器伺服器離線來觸發並驗證擴充套件
  • 關於 OpenResty Edge
  • 甚麼是 OpenResty Edge Lua 擴充套件
  • 如何建立繫結閘道器事件的 Lua 擴充套件
  • 如何透過讓閘道器伺服器離線來觸發並驗證擴充套件
  • 關於 OpenResty Edge

OpenResty Edge 中的 zstd 壓縮:比 gzip 和 Brotli 更快、更省

  • 壓縮演算法的代際升級
  • 甚麼是 zstd
  • 為甚麼 zstd 特別適合在 OpenResty Edge 中使用
  • 如何在 OpenResty Edge 中啟用 Zstandard 壓縮
  • zstd、Brotli 與 gzip:應該怎麼選
  • 壓縮演算法的代際升級
  • 甚麼是 zstd
  • 為甚麼 zstd 特別適合在 OpenResty Edge 中使用
  • 如何在 OpenResty Edge 中啟用 Zstandard 壓縮
  • zstd、Brotli 與 gzip:應該怎麼選

在 OpenResty Edge 中精準還原真實的客戶端 IP 地址

  • 在全域性配置中設定 “真實來源 IP 信任地址” 和 “真實 IP 來源”
  • 配置應用使其輸出客戶端地址
  • 驗證在 OpenResty Edge 中接收到的客戶端地址
  • 關於 OpenResty Edge
  • 在全域性配置中設定 “真實來源 IP 信任地址” 和 “真實 IP 來源”
  • 配置應用使其輸出客戶端地址
  • 驗證在 OpenResty Edge 中接收到的客戶端地址
  • 關於 OpenResty Edge

Kubernetes 閘道器生命週期管理:用 OpenResty Edge 自動納管節點、統一多叢集管控

  • 為甚麼傳統閘道器管理模式在 Kubernetes 下會失效
  • 如何自動化 Kubernetes 閘道器節點的納管與審批
  • 在單一管控平面下管理多個 Kubernetes 叢集
  • 兩級上游:把 Kubernetes 上游權責對映到團隊
  • 總結:如何為 Kubernetes 選擇閘道器
  • 為甚麼傳統閘道器管理模式在 Kubernetes 下會失效
  • 如何自動化 Kubernetes 閘道器節點的納管與審批
  • 在單一管控平面下管理多個 Kubernetes 叢集
  • 兩級上游:把 Kubernetes 上游權責對映到團隊
  • 總結:如何為 Kubernetes 選擇閘道器

如何在 OpenResty Edge 中自動批准 Kubernetes 閘道器節點

  • 繫結 Kubernetes 與閘道器叢集以啟用自動批准
  • 驗證:閘道器 Pod 在 Kubernetes 中啟動時的自動批准
  • 常見問題
  • 關於 OpenResty Edge
  • 繫結 Kubernetes 與閘道器叢集以啟用自動批准
  • 驗證:閘道器 Pod 在 Kubernetes 中啟動時的自動批准
  • 常見問題
  • 關於 OpenResty Edge

如何在 OpenResty Edge 中管理 Kubernetes 上游並隨 Pod 自動伸縮

  • 如何建立及使用 Kubernetes 上游
    • 建立 Kubernetes 叢集
    • 建立 Kubernetes 上游
    • 建立頁面規則使用 Kubernetes 上游
    • 測試:擴容 Pod 觀察上游自動更新
  • 如何建立及使用 Kubernetes 上游
    • 建立 Kubernetes 叢集
    • 建立 Kubernetes 上游
    • 建立頁面規則使用 Kubernetes 上游
    • 測試:擴容 Pod 觀察上游自動更新

在 OpenResty Edge 中限制請求速率(使用自定義鍵)

  • 在 OpenResty Edge 中新增限制請求率的頁面規則
  • 使用 wrk 測試速率限制
  • 限制 SSL/TLS 握手的速率
  • OpenResty Edge 速率限制常見問題
Photo by Yichun Zhang
  • 在 OpenResty Edge 中新增限制請求率的頁面規則
  • 使用 wrk 測試速率限制
  • 限制 SSL/TLS 握手的速率
  • OpenResty Edge 速率限制常見問題

如何使用 OpenResty Edge 構建私有 CDN 網路

  • 為甚麼選擇搭建私有 CDN?
  • 靈活的多層邊緣架構
  • 如何快速啟動你的邊緣網路
  • DNS 管理與智慧排程
  • 快取管理
  • 靈活可控的安全體系
  • 監控與運維
Photo by Yichun Zhang
  • 為甚麼選擇搭建私有 CDN?
  • 靈活的多層邊緣架構
  • 如何快速啟動你的邊緣網路
  • DNS 管理與智慧排程
  • 快取管理
  • 靈活可控的安全體系
  • 監控與運維

在 OpenResty Edge 中配置自定義錯誤頁 —— 全域性模板,配置熱更新

  • 建立自定義錯誤頁模板
  • 將模板應用為自定義錯誤頁
  • 在閘道器上測試自定義錯誤頁
  • 為所有應用複用同一個錯誤頁
  • 建立自定義錯誤頁模板
  • 將模板應用為自定義錯誤頁
  • 在閘道器上測試自定義錯誤頁
  • 為所有應用複用同一個錯誤頁

如何在 OpenResty Edge 中新增自定義響應頭(無需重啟)

在 OpenResty Edge 控制檯透過頁面規則新增自定義響應頭,值可用靜態字串或內建變數,釋出後同步推送至所有閘道器叢集,無需重啟伺服器。
在 OpenResty Edge 控制檯透過頁面規則新增自定義響應頭,值可用靜態字串或內建變數,釋出後同步推送至所有閘道器叢集,無需重啟伺服器。

OpenResty Edge gRPC 代理:分散式反向代理與負載均衡,閘道器側 TLS 終止

  • 準備 gRPC 樣本伺服器並用 grpcurl 測試
  • 將 gRPC 伺服器新增為上游並在頁面規則中啟用 gRPC 代理
  • 在閘道器側終止 TLS,端到端驗證 gRPC 代理
  • 準備 gRPC 樣本伺服器並用 grpcurl 測試
  • 將 gRPC 伺服器新增為上游並在頁面規則中啟用 gRPC 代理
  • 在閘道器側終止 TLS,端到端驗證 gRPC 代理

OpenResty Edge 根據瀏覽器語言重定向:Accept-Language 頁面規則

  • 用 Accept-Language 頁面規則根據瀏覽器語言重定向
  • 以正則匹配根路徑 URI 與 Accept-Language 請求頭
  • 用 curl 測試法語重定向
  • 新增兜底規則將其他語言重定向到英文
  • 配置下發到所有閘道器節點,無需過載
Photo by Yichun Zhang
  • 用 Accept-Language 頁面規則根據瀏覽器語言重定向
  • 以正則匹配根路徑 URI 與 Accept-Language 請求頭
  • 用 curl 測試法語重定向
  • 新增兜底規則將其他語言重定向到英文
  • 配置下發到所有閘道器節點,無需過載

使用 OpenResty Edge 配置一個最簡單的反向代理和負載均衡器

  • 在 OpenResty Edge 的 Web 控制檯中搭建反向代理和負載均衡器
  • 為後端建立應用和上游
  • 新增輪詢頁面規則
  • 將配置釋出到每一個閘道器節點並用 curl 驗證
Photo by Yichun Zhang
  • 在 OpenResty Edge 的 Web 控制檯中搭建反向代理和負載均衡器
  • 為後端建立應用和上游
  • 新增輪詢頁面規則
  • 將配置釋出到每一個閘道器節點並用 curl 驗證

如何在 OpenResty Edge 中配置 SNI 代理:按 SNI 域名路由 TLS 而無需解密

  • 建立一個 SNI Proxy 型別的 Stream 應用
  • 建立上游與 SNI 伺服器名頁面規則
  • 為閘道器分割槽新增 SNI Proxy 埠
  • 用 curl 和瀏覽器測試 SNI 代理
  • 建立一個 SNI Proxy 型別的 Stream 應用
  • 建立上游與 SNI 伺服器名頁面規則
  • 為閘道器分割槽新增 SNI Proxy 埠
  • 用 curl 和瀏覽器測試 SNI 代理

OpenResty Edge TCP 負載均衡:無需修改 Nginx 配置代理 TCP 服務

  • 在 OpenResty Edge 中建立 TCP(stream)應用
  • 為 TCP 負載均衡新增上游和頁面規則
  • 透過 Edge 節點連線 MySQL 測試 TCP 代理
  • 常見問題
  • 在 OpenResty Edge 中建立 TCP(stream)應用
  • 為 TCP 負載均衡新增上游和頁面規則
  • 透過 Edge 節點連線 MySQL 測試 TCP 代理
  • 常見問題

OpenResty Edge 錯誤日誌檢視:應用、全域性與閘道器伺服器日誌

  • 如何在 OpenResty Edge 中檢視應用錯誤日誌
  • 按請求 ID、閘道器、伺服器與日誌級別過濾錯誤日誌
  • 三類全域性錯誤日誌(全域性、Admin 站點、日誌伺服器)
  • 如何檢視閘道器與 Admin 伺服器上的 error.log 檔案
  • 如何在 OpenResty Edge 中檢視應用錯誤日誌
  • 按請求 ID、閘道器、伺服器與日誌級別過濾錯誤日誌
  • 三類全域性錯誤日誌(全域性、Admin 站點、日誌伺服器)
  • 如何檢視閘道器與 Admin 伺服器上的 error.log 檔案

OpenResty Edge WAF:啟用、測試與攔截攻擊

  • 以僅記錄模式為應用啟用 WAF
  • 傳送測試攻擊並檢視 WAF 日誌
  • 禁用與重新啟用單條 WAF 規則
  • 新增 WAF 白名單以節省 CPU
  • WAF 命中返回 403:敏感度與風險評分閾值
  • 在 WAF 日誌中驗證 403 攔截
  • 用 EdgeLang 建立自定義 WAF 規則集
  • FAQ:OpenResty 上的 WAF
  • 以僅記錄模式為應用啟用 WAF
  • 傳送測試攻擊並檢視 WAF 日誌
  • 禁用與重新啟用單條 WAF 規則
  • 新增 WAF 白名單以節省 CPU
  • WAF 命中返回 403:敏感度與風險評分閾值
  • 在 WAF 日誌中驗證 403 攔截
  • 用 EdgeLang 建立自定義 WAF 規則集
  • FAQ:OpenResty 上的 WAF

為甚麼越來越多企業需要建立私有 CDN

  • 當“商品化服務”反噬了創新力
  • 公有 CDN 的四個結構性難題
  • 為邊緣計算而生的全能閘道器
  • 構建私有邊緣網路的四大支柱
  • 當“商品化服務”反噬了創新力
  • 公有 CDN 的四個結構性難題
  • 為邊緣計算而生的全能閘道器
  • 構建私有邊緣網路的四大支柱

如何用 OpenResty Edge Lua 擴充套件實現事件驅動自動化:閘道器伺服器離線時自動從 DNS 摘除節點

  • 甚麼是 OpenResty Edge Lua 擴充套件
  • 如何建立繫結閘道器事件的 Lua 擴充套件
  • 如何透過讓閘道器伺服器離線來觸發並驗證擴充套件
  • 關於 OpenResty Edge
  • 甚麼是 OpenResty Edge Lua 擴充套件
  • 如何建立繫結閘道器事件的 Lua 擴充套件
  • 如何透過讓閘道器伺服器離線來觸發並驗證擴充套件
  • 關於 OpenResty Edge

OpenResty Edge 資料庫備份與故障轉移:為甚麼流複製不等於備份

  • 第一層防線:定時資料庫備份與異機同步
  • 第二層防線:主從流複製能防住誤刪嗎?
  • 第三層防線:自動故障轉移叢集
  • 定時備份、流複製、自動故障轉移:該選哪一層?
  • 常見問題
  • 第一層防線:定時資料庫備份與異機同步
  • 第二層防線:主從流複製能防住誤刪嗎?
  • 第三層防線:自動故障轉移叢集
  • 定時備份、流複製、自動故障轉移:該選哪一層?
  • 常見問題

OpenResty Edge Webhook:用事件驅動通知取代輪詢的閘道器狀態推送

  • OpenResty Edge Webhook 帶來甚麼:從資料洪流到關鍵訊號
  • 為甚麼 OpenResty Edge Webhook 通知高效且安全
  • 構建少即是多的事件驅動運維生態
  • OpenResty Edge Webhook 帶來甚麼:從資料洪流到關鍵訊號
  • 為甚麼 OpenResty Edge Webhook 通知高效且安全
  • 構建少即是多的事件驅動運維生態

如何使用 OpenResty Edge 全域性搜尋:查詢 Request ID、上游與應用

  • 根據 Request ID 搜尋並跳轉到 Request ID 解碼器
  • 搜尋 OpenResty Edge 介面上的文案
  • 透過 IP 地址或名稱搜尋上游
  • 透過名稱搜尋應用
  • 搜尋部落格文章
  • 根據 Request ID 搜尋並跳轉到 Request ID 解碼器
  • 搜尋 OpenResty Edge 介面上的文案
  • 透過 IP 地址或名稱搜尋上游
  • 透過名稱搜尋應用
  • 搜尋部落格文章

Web 控制檯的使用者管理和訪問控制(OpenResty Edge)

  • 建立新的 normal user 賬號
  • 分配使用者組與基於角色的許可權
  • 為使用者組和應用配置訪問控制
  • 以 normal user 登入驗證配置效果
  • 建立新的 normal user 賬號
  • 分配使用者組與基於角色的許可權
  • 為使用者組和應用配置訪問控制
  • 以 normal user 登入驗證配置效果

如何在 OpenResty Edge 中啟用粘性 Cookie(會話保持)

  • 粘性 Cookie 如何在 OpenResty Edge 中保持會話親和
  • 為上游啟用粘性 Cookie(伺服器級別)
  • 測試每個請求是否都命中同一臺後端
  • 禁用粘性 Cookie 並恢復輪詢
  • 再次測試,觀察流量分散到多臺後端
  • 常見問題
  • 粘性 Cookie 如何在 OpenResty Edge 中保持會話親和
  • 為上游啟用粘性 Cookie(伺服器級別)
  • 測試每個請求是否都命中同一臺後端
  • 禁用粘性 Cookie 並恢復輪詢
  • 再次測試,觀察流量分散到多臺後端
  • 常見問題

在 OpenResty Edge 中配置 HTTP 基本認證——無需過載或重啟閘道器

  • 為應用程式配置 HTTP 基本認證
    • 新增一個基本認證使用者組
    • 透過頁面規則啟用基本認證
    • 用瀏覽器和 curl 測試基本認證
  • 跨所有應用配置全域性 HTTP 基本認證
    • 新增全域性基本認證使用者組
    • 為應用配置全域性基本認證
Photo by Yichun Zhang
  • 為應用程式配置 HTTP 基本認證
    • 新增一個基本認證使用者組
    • 透過頁面規則啟用基本認證
    • 用瀏覽器和 curl 測試基本認證
  • 跨所有應用配置全域性 HTTP 基本認證
    • 新增全域性基本認證使用者組
    • 為應用配置全域性基本認證

如何在 OpenResty Edge 中釋出與回滾閘道器配置:內建版本控制,無需過載

  • 為應用程式建立頁面規則
  • 釋出頁面規則到所有閘道器叢集
  • 用 curl 測試已釋出的配置
  • 編輯頁面規則
  • 釋出修改後的配置
  • 測試修改後的配置
  • 還原最新的配置釋出
  • 測試還原後的配置
  • 回滾到任意歷史版本
Photo by Yichun Zhang
  • 為應用程式建立頁面規則
  • 釋出頁面規則到所有閘道器叢集
  • 用 curl 測試已釋出的配置
  • 編輯頁面規則
  • 釋出修改後的配置
  • 測試修改後的配置
  • 還原最新的配置釋出
  • 測試還原後的配置
  • 回滾到任意歷史版本
聯絡我們

很樂意聽到您的反饋,請與我們聯絡 👋

成功傳送訊息!

我們的專家團隊將在 24 小時之內與您聯絡。
x