甚麼是 EdgeLang?

EdgeLang 是由 OpenResty Inc. 建立的領域特定語言(DSL),用於為 OpenResty Edge 產品編寫閘道器邏輯。您無需手寫 Lua,而是把頁面規則和 WAF 規則寫成簡潔、像文件一樣的規則;EdgeLang 編譯器會把它們編譯成經過高度最佳化、對每個請求只掃描一次的 Lua 程式碼——在規則數量多、條件複雜的場景下,通常比未經手工精心最佳化的手寫 Lua 更快,同時避免無限迴圈、記憶體洩漏和未定義變數。OpenResty Edge 是一個流量管理平臺,提供頁面規則、Web 應用防火牆(WAF)、負載均衡等功能,幾乎整個系統都構建在 EdgeLang 之上。許多高流量的網站,如 Qunar、ADP 和 Ajaib,都使用 EdgeLang 來表達他們複雜的閘道器和 WAF 規則。本文是概念性介紹;如需動手實操教程,請參閱 EdgeLang 教程

為甚麼選擇 EdgeLang 而不是手寫 Lua?

為甚麼選擇 EdgeLang 而不是手寫 Lua?以下是一些好處:

  • 效能:EdgeLang 會把多條規則的條件編譯並最佳化成對輸入請求資料的單次掃描。這意味著即使有很多規則、包含涉及正規表示式和字串模式的複雜條件,也不會因逐條重複匹配而犧牲速度。在這類規則密集的場景下,EdgeLang 通常比未經手工精心最佳化的手寫 Lua 程式碼更快。

圖:EdgeLang 規則編譯成單次掃描的最佳化狀態機

圖:EdgeLang 相比手寫 Lua 的效能優勢

圖:EdgeLang 規則的編譯與最佳化

  • 安全性:EdgeLang 是一種基於規則的語言,可以防止常見的編碼錯誤,如無限迴圈、記憶體洩漏或未定義的變數。您不必擔心因為錯誤的程式碼而導致閘道器或 WAF 崩潰。
  • 靈活性:EdgeLang 允許您用簡單和可讀的語法做很多事情。您可以操作頭部、Cookie、查詢字串、正文資料等。您還可以呼叫自定義的 Lua 程式碼或模組,甚至是 C/C++ 程式碼,如果您需要更多的功能。EdgeLang 與其他 OpenResty 元件(如 ngx_lua 和 resty.core)很好地協同工作。
  • 可維護性:EdgeLang 規則易於編寫和理解。它們看起來像文件而不是程式碼。您可以將規則組織成組,並將它們應用到不同的域名或路徑。您還可以使用基於 Web 表單的頁面規則來建立和管理規則,而無需編寫任何程式碼。

EdgeLang 的設計者曾經在 Cloudflare 工作多年,也看到了維護用 Lua 編寫的眾多閘道器邏輯有多困難。EdgeLang 是一個更好的替代方案,提供了更多的功能和效能。

EdgeLang 用在哪裡:頁面規則與 WAF

OpenResty Edge 的 web 控制檯 Edge Admin 中,我們使用 EdgeLang 來實現各種功能,比如設定頁面規則或 WAF 規則。

EdgeLang 用於在 OpenResty Edge 的 Edge Admin 控制檯中定義規則

EdgeLang 用於 OpenResty Edge Edge Admin 中的頁面規則和 WAF 規則

想了解完整的 EdgeLang 語法和更多程式碼示例,請閱讀我們文件網站上全面的 EdgeLang 使用者手冊

總結

EdgeLang 是一種強大而高效的實現 OpenResty Edge 產品複雜閘道器邏輯的方式。它提供了許多好處,如效能、安全性、靈活性和可維護性。EdgeLang 規則易於編寫和理解,並且與其他 OpenResty Edge 功能協同工作。您可以將 EdgeLang 用於各種目的,例如在 Edge Admin 中設定頁面規則或 WAF 規則。如果您想了解更多關於 EdgeLang 的資訊,您可以在我們的文件網站上閱讀我們全面的使用者手冊。我們希望您喜歡使用 EdgeLang 和 OpenResty Edge 來建立驚豔的 Web 閘道器或私有 CDN 網路。

常見問題

甚麼是 EdgeLang?

EdgeLang 是由 OpenResty Inc. 建立的領域特定語言,用於在 OpenResty Edge 中編寫閘道器邏輯。您用它把頁面規則和 WAF 規則寫成簡潔、像文件一樣的規則,EdgeLang 編譯器會把它們編譯成執行在閘道器伺服器上、經過高度最佳化且對請求只掃描一次的 Lua 程式碼。

EdgeLang 比 Lua 更快嗎?

EdgeLang 最終也會編譯成在閘道器上執行的 Lua 程式碼,但它會在編譯期做額外最佳化:把多條規則中的條件(尤其是正規表示式和字串匹配)合併、最佳化成對請求資料的單次掃描,避免逐條規則重複匹配。因此在規則數量多、條件複雜(尤其正則密集)的場景下,它通常比同等功能、未經手工精心最佳化的 Lua 程式碼更快;規則越多、匹配越複雜,這種優勢越明顯。

EdgeLang 比手寫 Lua 更安全嗎?

是的。EdgeLang 是一種基於規則的語言,可以防止無限迴圈、記憶體洩漏或未定義變數等常見編碼錯誤,因此一條有 bug 的規則不會像隨手寫的 Lua 程式碼那樣讓您的閘道器或 WAF 崩潰。

EdgeLang 能呼叫 Lua 或 C/C++ 程式碼嗎?

可以。EdgeLang 用簡潔易讀的語法操作頭部、Cookie、查詢字串和正文資料,當您需要更多功能時,它還可以呼叫自定義的 Lua 程式碼或模組,甚至 C/C++ 程式碼。它與 ngx_lua、resty.core 等其他 OpenResty 元件也能良好協同。

關於作者

章亦春是開源 OpenResty® 專案創始人兼 OpenResty Inc. 公司 CEO 和創始人。

章亦春(Github ID: agentzh),生於中國江蘇,現定居美國灣區。他是中國早期開源技術和文化的倡導者和領軍人物,曾供職於多家國際知名的高科技企業,如 Cloudflare、雅虎、阿里巴巴, 是 “邊緣計算“、”動態追蹤 “和 “機器程式設計 “的先驅,擁有超過 22 年的程式設計及 16 年的開源經驗。作為擁有超過 4000 萬全球域名使用者的開源專案的領導者。他基於其 OpenResty® 開源專案打造的高科技企業 OpenResty Inc. 位於美國矽谷中心。其主打的兩個產品 OpenResty XRay(利用動態追蹤技術的非侵入式的故障剖析和排除工具)和 OpenResty Edge(最適合微服務和分散式流量的全能型閘道器軟體),廣受全球眾多上市及大型企業青睞。在 OpenResty 以外,章亦春為多個開源專案貢獻了累計超過百萬行程式碼,其中包括,Linux 核心、Nginx、LuaJITGDBSystemTapLLVM、Perl 等,並編寫過 60 多個開源軟體庫。

關注我們

如果您喜歡本文,歡迎關注我們 OpenResty Inc. 公司的部落格網站 。也歡迎掃碼關注我們的微信公眾號:

我們的微信公眾號

翻譯

我們提供了英文版原文和中譯版(本文)。我們也歡迎讀者提供其他語言的翻譯版本,只要是全文翻譯不帶省略,我們都將會考慮採用,非常感謝!