精選文章

OpenResty Edge:私有 CDN、通用閘道器與 WAF 一體化平臺

OpenResty Edge:私有 CDN、通用閘道器與 WAF 一體化平臺

OpenResty Edge:私有 CDN、通用閘道器與 WAF 一體化平臺

WAF 效能測試:OpenResty Edge 比 ModSecurity 快 3.7–10 倍(208 條規則)

WAF 效能測試:OpenResty Edge 比 ModSecurity 快 3.7–10 倍(208 條規則)

WAF 效能測試:OpenResty Edge 比 ModSecurity 快 3.7–10 倍(208 條規則)

藉助 OpenResty Edge Webhook 構建”少即是多”的事件驅動運維

藉助 OpenResty Edge Webhook 構建”少即是多”的事件驅動運維

藉助 OpenResty Edge Webhook 構建”少即是多”的事件驅動運維

為甚麼越來越多企業需要建立私有 CDN

為甚麼越來越多企業需要建立私有 CDN

為甚麼越來越多企業需要建立私有 CDN

OpenResty Edge 中的 zstd 壓縮:比 gzip 和 Brotli 更快、更省

OpenResty Edge 中的 zstd 壓縮:比 gzip 和 Brotli 更快、更省

OpenResty Edge 中的 zstd 壓縮:比 gzip 和 Brotli 更快、更省

SSL 證書自動化:在 OpenResty Edge 中透過 ACME 協議自動簽發與續期

SSL 證書自動化:在 OpenResty Edge 中透過 ACME 協議自動簽發與續期

SSL 證書自動化:在 OpenResty Edge 中透過 ACME 協議自動簽發與續期

如何在 OpenResty Edge 中實現 Kubernetes 環境下閘道器伺服器的自動管理

如何在 OpenResty Edge 中實現 Kubernetes 環境下閘道器伺服器的自動管理

如何在 OpenResty Edge 中實現 Kubernetes 環境下閘道器伺服器的自動管理

EdgeLang:一種強大而高效的閘道器邏輯小語言

EdgeLang:一種強大而高效的閘道器邏輯小語言

EdgeLang:一種強大而高效的閘道器邏輯小語言

Photo by Yichun Zhang

如何透過特殊的請求頭傳遞真實的客戶端 IP 地址到後端伺服器

如何透過特殊的請求頭傳遞真實的客戶端 IP 地址到後端伺服器

最新文章

在 OpenResty Edge 中配置錯誤日誌檔案

  • 示例應用的錯誤日誌
  • Openresty.com 的錯誤日誌
  • 全域性錯誤日誌
  • 在伺服器上檢視錯誤日誌
  • 示例應用的錯誤日誌
  • Openresty.com 的錯誤日誌
  • 全域性錯誤日誌
  • 在伺服器上檢視錯誤日誌

如何在 OpenResty Edge 中啟用粘性 Cookie(會話保持)

  • 粘性 Cookie 如何在 OpenResty Edge 中保持會話親和
  • 為上游啟用粘性 Cookie(伺服器級別)
  • 測試每個請求是否都命中同一臺後端
  • 禁用粘性 Cookie 並恢復輪詢
  • 再次測試,觀察流量分散到多臺後端
  • 常見問題
  • 粘性 Cookie 如何在 OpenResty Edge 中保持會話親和
  • 為上游啟用粘性 Cookie(伺服器級別)
  • 測試每個請求是否都命中同一臺後端
  • 禁用粘性 Cookie 並恢復輪詢
  • 再次測試,觀察流量分散到多臺後端
  • 常見問題

OpenResty Edge WAF:啟用、測試與攔截攻擊

  • 以僅記錄模式為應用啟用 WAF
  • 傳送測試攻擊並檢視 WAF 日誌
  • 禁用與重新啟用單條 WAF 規則
  • 新增 WAF 白名單以節省 CPU
  • WAF 命中返回 403:敏感度與風險評分閾值
  • 在 WAF 日誌中驗證 403 攔截
  • 用 EdgeLang 建立自定義 WAF 規則集
  • FAQ:OpenResty 上的 WAF
  • 以僅記錄模式為應用啟用 WAF
  • 傳送測試攻擊並檢視 WAF 日誌
  • 禁用與重新啟用單條 WAF 規則
  • 新增 WAF 白名單以節省 CPU
  • WAF 命中返回 403:敏感度與風險評分閾值
  • 在 WAF 日誌中驗證 403 攔截
  • 用 EdgeLang 建立自定義 WAF 規則集
  • FAQ:OpenResty 上的 WAF

OpenResty Edge 中的閘道器小語言 EdgeLang

  • Edgelang 簡介
  • 新增使用 Edgelang 定義的頁面規則
  • 測試
  • 修改頁面規則的 Edgelang 定義
  • 使用 Edgelang 定義 WAF 規則
  • Edgelang 使用者手冊
  • Edgelang 簡介
  • 新增使用 Edgelang 定義的頁面規則
  • 測試
  • 修改頁面規則的 Edgelang 定義
  • 使用 Edgelang 定義 WAF 規則
  • Edgelang 使用者手冊

在 OpenResty Edge 中配置 HTTP 基本認證

  • 為應用程式配置 HTTP 基本認證
    • 新增一個基本認證使用者組
    • 啟用基本認證
    • 測試
  • 配置全域性 HTTP 基本認證
    • 新增全域性基本認證使用者組
    • 為應用配置全域性基本認證
Photo by Yichun Zhang
  • 為應用程式配置 HTTP 基本認證
    • 新增一個基本認證使用者組
    • 啟用基本認證
    • 測試
  • 配置全域性 HTTP 基本認證
    • 新增全域性基本認證使用者組
    • 為應用配置全域性基本認證

在 OpenResty Edge 中限制請求速率(使用自定義鍵)

  • 在 OpenResty Edge 中新增限制請求率的頁面規則
  • 使用 wrk 測試速率限制
  • 限制 SSL/TLS 握手的速率
  • OpenResty Edge 速率限制常見問題
Photo by Yichun Zhang
  • 在 OpenResty Edge 中新增限制請求率的頁面規則
  • 使用 wrk 測試速率限制
  • 限制 SSL/TLS 握手的速率
  • OpenResty Edge 速率限制常見問題

如何在 OpenResty Edge 中實時清除 HTTP 快取(全網生效)

  • 在 OpenResty Edge 中建立實時快取清除任務
  • 使用 Cache-Status 響應頭驗證快取狀態
  • 在整個閘道器網路實時清除,無需過載或釋出
  • 透過 URL 字首清除快取
  • 自定義清除條件
  • 常見問題
Photo by Yichun Zhang
  • 在 OpenResty Edge 中建立實時快取清除任務
  • 使用 Cache-Status 響應頭驗證快取狀態
  • 在整個閘道器網路實時清除,無需過載或釋出
  • 透過 URL 字首清除快取
  • 自定義清除條件
  • 常見問題

在 OpenResty Edge 中啟用 HTTP 快取:源站無 Cache-Control 頭也能強制代理快取

  • 在頁面規則中啟用代理快取並配置快取鍵
  • 用 curl 測試快取並驗證 Cache-Status HIT/MISS
  • 源站無 Cache-Control 頭時強制快取
  • 常見問題
Photo by Yichun Zhang
  • 在頁面規則中啟用代理快取並配置快取鍵
  • 用 curl 測試快取並驗證 Cache-Status HIT/MISS
  • 源站無 Cache-Control 頭時強制快取
  • 常見問題

使用 OpenResty Edge 配置一個最簡單的反向代理和負載均衡器

  • 在 OpenResty Edge 的 Web 控制檯中搭建反向代理和負載均衡器
  • 為後端建立應用和上游
  • 新增輪詢頁面規則
  • 將配置釋出到每一個閘道器節點並用 curl 驗證
Photo by Yichun Zhang
  • 在 OpenResty Edge 的 Web 控制檯中搭建反向代理和負載均衡器
  • 為後端建立應用和上游
  • 新增輪詢頁面規則
  • 將配置釋出到每一個閘道器節點並用 curl 驗證

直播私有 CDN 選型:為甚麼平時能跑的架構,扛不住頂級賽事的峰值?

  • 直播峰值為甚麼會崩:平時能跑,不代表峰值能活
  • 私有 CDN 如何把峰值穩定性從機率變成確定性
  • 直播 CDN 成本對比:扛住峰值,不等於按峰值付費
  • 私有 CDN 的實施成本:不等於自己造輪子
  • 分發之外:直播場景在同一閘道器層還需要甚麼
  • 常見問題 FAQ
  • 直播峰值為甚麼會崩:平時能跑,不代表峰值能活
  • 私有 CDN 如何把峰值穩定性從機率變成確定性
  • 直播 CDN 成本對比:扛住峰值,不等於按峰值付費
  • 私有 CDN 的實施成本:不等於自己造輪子
  • 分發之外:直播場景在同一閘道器層還需要甚麼
  • 常見問題 FAQ

扛住頂級體育賽事直播:在 OpenResty Edge 中構建 HLS 影片直播分發層

  • 為甚麼直播 HLS 會擊穿樸素的快取方案
  • 在 OpenResty Edge 上落地:兩條頁面規則與相反的 TTL
  • 最關鍵的一步:Use stale proxy cache 動作
  • 用閘道器分割槽構建父層快取,收斂為全網一次回源
  • 驗證配置與壓測
  • 常見問題 FAQ
  • 為甚麼直播 HLS 會擊穿樸素的快取方案
  • 在 OpenResty Edge 上落地:兩條頁面規則與相反的 TTL
  • 最關鍵的一步:Use stale proxy cache 動作
  • 用閘道器分割槽構建父層快取,收斂為全網一次回源
  • 驗證配置與壓測
  • 常見問題 FAQ

如何在 OpenResty Edge 中實時清除 HTTP 快取(全網生效)

  • 在 OpenResty Edge 中建立實時快取清除任務
  • 使用 Cache-Status 響應頭驗證快取狀態
  • 在整個閘道器網路實時清除,無需過載或釋出
  • 透過 URL 字首清除快取
  • 自定義清除條件
  • 常見問題
Photo by Yichun Zhang
  • 在 OpenResty Edge 中建立實時快取清除任務
  • 使用 Cache-Status 響應頭驗證快取狀態
  • 在整個閘道器網路實時清除,無需過載或釋出
  • 透過 URL 字首清除快取
  • 自定義清除條件
  • 常見問題

在 OpenResty Edge 中啟用 HTTP 快取:源站無 Cache-Control 頭也能強制代理快取

  • 在頁面規則中啟用代理快取並配置快取鍵
  • 用 curl 測試快取並驗證 Cache-Status HIT/MISS
  • 源站無 Cache-Control 頭時強制快取
  • 常見問題
Photo by Yichun Zhang
  • 在頁面規則中啟用代理快取並配置快取鍵
  • 用 curl 測試快取並驗證 Cache-Status HIT/MISS
  • 源站無 Cache-Control 頭時強制快取
  • 常見問題

在 OpenResty Edge 中限制請求速率(使用自定義鍵)

  • 在 OpenResty Edge 中新增限制請求率的頁面規則
  • 使用 wrk 測試速率限制
  • 限制 SSL/TLS 握手的速率
  • OpenResty Edge 速率限制常見問題
Photo by Yichun Zhang
  • 在 OpenResty Edge 中新增限制請求率的頁面規則
  • 使用 wrk 測試速率限制
  • 限制 SSL/TLS 握手的速率
  • OpenResty Edge 速率限制常見問題

需要 Service Mesh 嗎?集中式閘道器何時是更優解

  • 需要 Service Mesh 嗎?集中式閘道器何時是更優解
  • 缺乏統一治理的東西向流量四大痛點
  • Service Mesh vs. 集中式閘道器:工程取捨
  • 全生命週期演練:許可權 → 灰度 → 回滾
  • 三階段漸進路徑、實測資料與 FAQ
  • 需要 Service Mesh 嗎?集中式閘道器何時是更優解
  • 缺乏統一治理的東西向流量四大痛點
  • Service Mesh vs. 集中式閘道器:工程取捨
  • 全生命週期演練:許可權 → 灰度 → 回滾
  • 三階段漸進路徑、實測資料與 FAQ

在 OpenResty Edge 的 Admin 控制檯中管理 DNS 應用的訪問許可權

  • 以超級使用者的身份檢視 DNS 頁面許可權
  • 建立一個只有此 DNS 應用的讀取許可權的使用者組
  • 建立一個測試帳戶
  • 檢視 DNS 應用頁面的所授予的許可權
  • 關於 OpenResty Edge
  • 以超級使用者的身份檢視 DNS 頁面許可權
  • 建立一個只有此 DNS 應用的讀取許可權的使用者組
  • 建立一個測試帳戶
  • 檢視 DNS 應用頁面的所授予的許可權
  • 關於 OpenResty Edge

OpenResty Edge 中的閘道器小語言 EdgeLang

  • Edgelang 簡介
  • 新增使用 Edgelang 定義的頁面規則
  • 測試
  • 修改頁面規則的 Edgelang 定義
  • 使用 Edgelang 定義 WAF 規則
  • Edgelang 使用者手冊
  • Edgelang 簡介
  • 新增使用 Edgelang 定義的頁面規則
  • 測試
  • 修改頁面規則的 Edgelang 定義
  • 使用 Edgelang 定義 WAF 規則
  • Edgelang 使用者手冊

OpenResty Edge × Kubernetes:從”能用”到”好用”,構建企業級雲原生閘道器的最後一公里

  • K8s 時代的閘道器困境:靜態管理模式與雲原生環境的錯配
  • 能力一:閘道器節點的自動化生命週期管理
  • 能力二:多 K8s 叢集與統一管控
  • 能力三:兩級上游體系
  • 總結:雲原生閘道器的價值判斷
  • K8s 時代的閘道器困境:靜態管理模式與雲原生環境的錯配
  • 能力一:閘道器節點的自動化生命週期管理
  • 能力二:多 K8s 叢集與統一管控
  • 能力三:兩級上游體系
  • 總結:雲原生閘道器的價值判斷

OpenResty Edge 中的 zstd 壓縮:比 gzip 和 Brotli 更快、更省

  • 壓縮演算法的代際升級
  • 甚麼是 zstd
  • 為甚麼 zstd 特別適合在 OpenResty Edge 中使用
  • 如何在 OpenResty Edge 中啟用 Zstandard 壓縮
  • zstd、Brotli 與 gzip:應該怎麼選
  • 壓縮演算法的代際升級
  • 甚麼是 zstd
  • 為甚麼 zstd 特別適合在 OpenResty Edge 中使用
  • 如何在 OpenResty Edge 中啟用 Zstandard 壓縮
  • zstd、Brotli 與 gzip:應該怎麼選

在 OpenResty Edge 中精準還原真實的客戶端 IP 地址

  • 在全域性配置中設定 “真實來源 IP 信任地址” 和 “真實 IP 來源”
  • 配置應用使其輸出客戶端地址
  • 驗證在 OpenResty Edge 中接收到的客戶端地址
  • 關於 OpenResty Edge
  • 在全域性配置中設定 “真實來源 IP 信任地址” 和 “真實 IP 來源”
  • 配置應用使其輸出客戶端地址
  • 驗證在 OpenResty Edge 中接收到的客戶端地址
  • 關於 OpenResty Edge

OpenResty Edge × Kubernetes:從”能用”到”好用”,構建企業級雲原生閘道器的最後一公里

  • K8s 時代的閘道器困境:靜態管理模式與雲原生環境的錯配
  • 能力一:閘道器節點的自動化生命週期管理
  • 能力二:多 K8s 叢集與統一管控
  • 能力三:兩級上游體系
  • 總結:雲原生閘道器的價值判斷
  • K8s 時代的閘道器困境:靜態管理模式與雲原生環境的錯配
  • 能力一:閘道器節點的自動化生命週期管理
  • 能力二:多 K8s 叢集與統一管控
  • 能力三:兩級上游體系
  • 總結:雲原生閘道器的價值判斷

在 OpenResty Edge 中限制請求速率(使用自定義鍵)

  • 在 OpenResty Edge 中新增限制請求率的頁面規則
  • 使用 wrk 測試速率限制
  • 限制 SSL/TLS 握手的速率
  • OpenResty Edge 速率限制常見問題
Photo by Yichun Zhang
  • 在 OpenResty Edge 中新增限制請求率的頁面規則
  • 使用 wrk 測試速率限制
  • 限制 SSL/TLS 握手的速率
  • OpenResty Edge 速率限制常見問題

如何使用 OpenResty Edge 構建私有 CDN 網路

  • 為甚麼選擇搭建私有 CDN?
  • 靈活的多層邊緣架構
  • 如何快速啟動你的邊緣網路
  • DNS 管理與智慧排程
  • 快取管理
  • 靈活可控的安全體系
  • 監控與運維
Photo by Yichun Zhang
  • 為甚麼選擇搭建私有 CDN?
  • 靈活的多層邊緣架構
  • 如何快速啟動你的邊緣網路
  • DNS 管理與智慧排程
  • 快取管理
  • 靈活可控的安全體系
  • 監控與運維

使用 OpenResty Edge 配置一個最簡單的反向代理和負載均衡器

  • 在 OpenResty Edge 的 Web 控制檯中搭建反向代理和負載均衡器
  • 為後端建立應用和上游
  • 新增輪詢頁面規則
  • 將配置釋出到每一個閘道器節點並用 curl 驗證
Photo by Yichun Zhang
  • 在 OpenResty Edge 的 Web 控制檯中搭建反向代理和負載均衡器
  • 為後端建立應用和上游
  • 新增輪詢頁面規則
  • 將配置釋出到每一個閘道器節點並用 curl 驗證

在 OpenResty Edge 中配置 SNI 代理

  • 建立一個 SNI Proxy 型別的應用
  • 為這個應用建立上游和頁面規則
  • 測試 SNI Proxy 型別的應用
  • 建立一個 SNI Proxy 型別的應用
  • 為這個應用建立上游和頁面規則
  • 測試 SNI Proxy 型別的應用

OpenResty Edge TCP 負載均衡:無需修改 Nginx 配置代理 TCP 服務

  • 在 OpenResty Edge 中建立 TCP(stream)應用
  • 為 TCP 負載均衡新增上游和頁面規則
  • 透過 Edge 節點連線 MySQL 測試 TCP 代理
  • 常見問題
  • 在 OpenResty Edge 中建立 TCP(stream)應用
  • 為 TCP 負載均衡新增上游和頁面規則
  • 透過 Edge 節點連線 MySQL 測試 TCP 代理
  • 常見問題

在 OpenResty Edge 中配置錯誤日誌檔案

  • 示例應用的錯誤日誌
  • Openresty.com 的錯誤日誌
  • 全域性錯誤日誌
  • 在伺服器上檢視錯誤日誌
  • 示例應用的錯誤日誌
  • Openresty.com 的錯誤日誌
  • 全域性錯誤日誌
  • 在伺服器上檢視錯誤日誌

OpenResty Edge WAF:啟用、測試與攔截攻擊

  • 以僅記錄模式為應用啟用 WAF
  • 傳送測試攻擊並檢視 WAF 日誌
  • 禁用與重新啟用單條 WAF 規則
  • 新增 WAF 白名單以節省 CPU
  • WAF 命中返回 403:敏感度與風險評分閾值
  • 在 WAF 日誌中驗證 403 攔截
  • 用 EdgeLang 建立自定義 WAF 規則集
  • FAQ:OpenResty 上的 WAF
  • 以僅記錄模式為應用啟用 WAF
  • 傳送測試攻擊並檢視 WAF 日誌
  • 禁用與重新啟用單條 WAF 規則
  • 新增 WAF 白名單以節省 CPU
  • WAF 命中返回 403:敏感度與風險評分閾值
  • 在 WAF 日誌中驗證 403 攔截
  • 用 EdgeLang 建立自定義 WAF 規則集
  • FAQ:OpenResty 上的 WAF

為甚麼越來越多企業需要建立私有 CDN

  • 當“商品化服務”反噬了創新力
  • 公有 CDN 的四個結構性難題
  • 為邊緣計算而生的全能閘道器
  • 構建私有邊緣網路的四大支柱
  • 當“商品化服務”反噬了創新力
  • 公有 CDN 的四個結構性難題
  • 為邊緣計算而生的全能閘道器
  • 構建私有邊緣網路的四大支柱

OpenResty Edge 資料保護指南:從定時備份到自動故障轉移

  • 第一層防線:定時備份與異機同步
  • 第二層防線:主從流複製
  • 第三層防線:自動故障轉移叢集
  • 三層方案對比與選型建議
  • 總結
  • 第一層防線:定時備份與異機同步
  • 第二層防線:主從流複製
  • 第三層防線:自動故障轉移叢集
  • 三層方案對比與選型建議
  • 總結

在 OpenResty Edge 中配置 Webhooks

  • 在 OpenResty Edge Admin 中建立一個 webhook
  • 觸發這個 webhook
  • 檢視 webhook 的執行歷史
  • 在 OpenResty Edge Admin 中建立一個 webhook
  • 觸發這個 webhook
  • 檢視 webhook 的執行歷史

如何在 OpenResty Edge 中啟用粘性 Cookie(會話保持)

  • 粘性 Cookie 如何在 OpenResty Edge 中保持會話親和
  • 為上游啟用粘性 Cookie(伺服器級別)
  • 測試每個請求是否都命中同一臺後端
  • 禁用粘性 Cookie 並恢復輪詢
  • 再次測試,觀察流量分散到多臺後端
  • 常見問題
  • 粘性 Cookie 如何在 OpenResty Edge 中保持會話親和
  • 為上游啟用粘性 Cookie(伺服器級別)
  • 測試每個請求是否都命中同一臺後端
  • 禁用粘性 Cookie 並恢復輪詢
  • 再次測試,觀察流量分散到多臺後端
  • 常見問題

在 OpenResty Edge 中配置 HTTP 基本認證

  • 為應用程式配置 HTTP 基本認證
    • 新增一個基本認證使用者組
    • 啟用基本認證
    • 測試
  • 配置全域性 HTTP 基本認證
    • 新增全域性基本認證使用者組
    • 為應用配置全域性基本認證
Photo by Yichun Zhang
  • 為應用程式配置 HTTP 基本認證
    • 新增一個基本認證使用者組
    • 啟用基本認證
    • 測試
  • 配置全域性 HTTP 基本認證
    • 新增全域性基本認證使用者組
    • 為應用配置全域性基本認證
聯絡我們

很樂意聽到您的反饋,請與我們聯絡 👋

成功傳送訊息!

我們的專家團隊將在 24 小時之內與您聯絡。
x