← Back
Openresty-Edge

直播私有 CDN 選型:為甚麼平時能跑的架構,扛不住頂級賽事的峰值?

  • 直播峰值為甚麼會崩:平時能跑,不代表峰值能活
  • 私有 CDN 如何把峰值穩定性從機率變成確定性
  • 直播 CDN 成本對比:扛住峰值,不等於按峰值付費
  • 私有 CDN 的實施成本:不等於自己造輪子
  • 分發之外:直播場景在同一閘道器層還需要甚麼
  • 常見問題 FAQ
  • 直播峰值為甚麼會崩:平時能跑,不代表峰值能活
  • 私有 CDN 如何把峰值穩定性從機率變成確定性
  • 直播 CDN 成本對比:扛住峰值,不等於按峰值付費
  • 私有 CDN 的實施成本:不等於自己造輪子
  • 分發之外:直播場景在同一閘道器層還需要甚麼
  • 常見問題 FAQ

扛住頂級體育賽事直播:在 OpenResty Edge 中構建 HLS 影片直播分發層

  • 為甚麼直播 HLS 會擊穿樸素的快取方案
  • 在 OpenResty Edge 上落地:兩條頁面規則與相反的 TTL
  • 最關鍵的一步:Use stale proxy cache 動作
  • 用閘道器分割槽構建父層快取,收斂為全網一次回源
  • 驗證配置與壓測
  • 常見問題 FAQ
  • 為甚麼直播 HLS 會擊穿樸素的快取方案
  • 在 OpenResty Edge 上落地:兩條頁面規則與相反的 TTL
  • 最關鍵的一步:Use stale proxy cache 動作
  • 用閘道器分割槽構建父層快取,收斂為全網一次回源
  • 驗證配置與壓測
  • 常見問題 FAQ

需要 Service Mesh 嗎?集中式閘道器何時是更優解

  • 需要 Service Mesh 嗎?集中式閘道器何時是更優解
  • 缺乏統一治理的東西向流量四大痛點
  • Service Mesh vs. 集中式閘道器:工程取捨
  • 全生命週期演練:許可權 → 灰度 → 回滾
  • 三階段漸進路徑、實測資料與 FAQ
  • 需要 Service Mesh 嗎?集中式閘道器何時是更優解
  • 缺乏統一治理的東西向流量四大痛點
  • Service Mesh vs. 集中式閘道器:工程取捨
  • 全生命週期演練:許可權 → 灰度 → 回滾
  • 三階段漸進路徑、實測資料與 FAQ

OpenResty Edge 資料庫備份與故障轉移:為甚麼流複製不等於備份

  • 第一層防線:定時資料庫備份與異機同步
  • 第二層防線:主從流複製能防住誤刪嗎?
  • 第三層防線:自動故障轉移叢集
  • 定時備份、流複製、自動故障轉移:該選哪一層?
  • 常見問題
  • 第一層防線:定時資料庫備份與異機同步
  • 第二層防線:主從流複製能防住誤刪嗎?
  • 第三層防線:自動故障轉移叢集
  • 定時備份、流複製、自動故障轉移:該選哪一層?
  • 常見問題

Kubernetes 閘道器生命週期管理:用 OpenResty Edge 自動納管節點、統一多叢集管控

  • 為甚麼傳統閘道器管理模式在 Kubernetes 下會失效
  • 如何自動化 Kubernetes 閘道器節點的納管與審批
  • 在單一管控平面下管理多個 Kubernetes 叢集
  • 兩級上游:把 Kubernetes 上游權責對映到團隊
  • 總結:如何為 Kubernetes 選擇閘道器
  • 為甚麼傳統閘道器管理模式在 Kubernetes 下會失效
  • 如何自動化 Kubernetes 閘道器節點的納管與審批
  • 在單一管控平面下管理多個 Kubernetes 叢集
  • 兩級上游:把 Kubernetes 上游權責對映到團隊
  • 總結:如何為 Kubernetes 選擇閘道器

OpenResty Edge 客戶端真實 IP 全鏈路傳遞指南

  • 使用場景與拓撲圖
  • IP 傳遞方案概覽與適用場景
  • OpenResty Edge 配置
  • 關鍵變數說明
  • 頁面規則
  • 驗證方案
  • 使用場景與拓撲圖
  • IP 傳遞方案概覽與適用場景
  • OpenResty Edge 配置
  • 關鍵變數說明
  • 頁面規則
  • 驗證方案

OpenResty Edge:私有 CDN、通用閘道器與 WAF 一體化平臺

  • OpenResty Edge 是甚麼?架構概覽
  • OpenResty Edge 對比傳統架構:四大核心痛點
  • 通用閘道器與負載均衡:微服務動態路由
  • 真實案例:OTA、新聞門戶與 SaaS 部署
  • OpenResty Edge 是甚麼?架構概覽
  • OpenResty Edge 對比傳統架構:四大核心痛點
  • 通用閘道器與負載均衡:微服務動態路由
  • 真實案例:OTA、新聞門戶與 SaaS 部署

OpenResty Edge Webhook:用事件驅動通知取代輪詢的閘道器狀態推送

  • OpenResty Edge Webhook 帶來甚麼:從資料洪流到關鍵訊號
  • 為甚麼 OpenResty Edge Webhook 通知高效且安全
  • 構建少即是多的事件驅動運維生態
  • OpenResty Edge Webhook 帶來甚麼:從資料洪流到關鍵訊號
  • 為甚麼 OpenResty Edge Webhook 通知高效且安全
  • 構建少即是多的事件驅動運維生態

為甚麼越來越多企業需要建立私有 CDN

  • 當“商品化服務”反噬了創新力
  • 公有 CDN 的四個結構性難題
  • 為邊緣計算而生的全能閘道器
  • 構建私有邊緣網路的四大支柱
  • 當“商品化服務”反噬了創新力
  • 公有 CDN 的四個結構性難題
  • 為邊緣計算而生的全能閘道器
  • 構建私有邊緣網路的四大支柱

OpenResty Edge 中的 zstd 壓縮:比 gzip 和 Brotli 更快、更省

  • 壓縮演算法的代際升級
  • 甚麼是 zstd
  • 為甚麼 zstd 特別適合在 OpenResty Edge 中使用
  • 如何在 OpenResty Edge 中啟用 Zstandard 壓縮
  • zstd、Brotli 與 gzip:應該怎麼選
  • 壓縮演算法的代際升級
  • 甚麼是 zstd
  • 為甚麼 zstd 特別適合在 OpenResty Edge 中使用
  • 如何在 OpenResty Edge 中啟用 Zstandard 壓縮
  • zstd、Brotli 與 gzip:應該怎麼選

如何使用 OpenResty Edge 構建私有 CDN 網路

  • 為甚麼選擇搭建私有 CDN?
  • 靈活的多層邊緣架構
  • 如何快速啟動你的邊緣網路
  • DNS 管理與智慧排程
  • 快取管理
  • 靈活可控的安全體系
  • 監控與運維
Photo by Yichun Zhang
  • 為甚麼選擇搭建私有 CDN?
  • 靈活的多層邊緣架構
  • 如何快速啟動你的邊緣網路
  • DNS 管理與智慧排程
  • 快取管理
  • 靈活可控的安全體系
  • 監控與運維

如何在 OpenResty Edge 中自動批准 Kubernetes 閘道器節點

  • 繫結 Kubernetes 與閘道器叢集以啟用自動批准
  • 驗證:閘道器 Pod 在 Kubernetes 中啟動時的自動批准
  • 常見問題
  • 關於 OpenResty Edge
  • 繫結 Kubernetes 與閘道器叢集以啟用自動批准
  • 驗證:閘道器 Pod 在 Kubernetes 中啟動時的自動批准
  • 常見問題
  • 關於 OpenResty Edge

如何用 OpenResty Edge Lua 擴充套件實現事件驅動自動化:閘道器伺服器離線時自動從 DNS 摘除節點

  • 甚麼是 OpenResty Edge Lua 擴充套件
  • 如何建立繫結閘道器事件的 Lua 擴充套件
  • 如何透過讓閘道器伺服器離線來觸發並驗證擴充套件
  • 關於 OpenResty Edge
  • 甚麼是 OpenResty Edge Lua 擴充套件
  • 如何建立繫結閘道器事件的 Lua 擴充套件
  • 如何透過讓閘道器伺服器離線來觸發並驗證擴充套件
  • 關於 OpenResty Edge

在 OpenResty Edge 中精準還原真實的客戶端 IP 地址

  • 在全域性配置中設定 “真實來源 IP 信任地址” 和 “真實 IP 來源”
  • 配置應用使其輸出客戶端地址
  • 驗證在 OpenResty Edge 中接收到的客戶端地址
  • 關於 OpenResty Edge
  • 在全域性配置中設定 “真實來源 IP 信任地址” 和 “真實 IP 來源”
  • 配置應用使其輸出客戶端地址
  • 驗證在 OpenResty Edge 中接收到的客戶端地址
  • 關於 OpenResty Edge

在 OpenResty Edge 的 Admin 控制檯中管理 DNS 應用的訪問許可權

  • 以超級使用者的身份檢視 DNS 頁面許可權
  • 建立一個只有此 DNS 應用的讀取許可權的使用者組
  • 建立一個測試帳戶
  • 檢視 DNS 應用頁面的所授予的許可權
  • 關於 OpenResty Edge
  • 以超級使用者的身份檢視 DNS 頁面許可權
  • 建立一個只有此 DNS 應用的讀取許可權的使用者組
  • 建立一個測試帳戶
  • 檢視 DNS 應用頁面的所授予的許可權
  • 關於 OpenResty Edge

如何使用 OpenResty Edge 全域性搜尋:查詢 Request ID、上游與應用

  • 根據 Request ID 搜尋並跳轉到 Request ID 解碼器
  • 搜尋 OpenResty Edge 介面上的文案
  • 透過 IP 地址或名稱搜尋上游
  • 透過名稱搜尋應用
  • 搜尋部落格文章
  • 根據 Request ID 搜尋並跳轉到 Request ID 解碼器
  • 搜尋 OpenResty Edge 介面上的文案
  • 透過 IP 地址或名稱搜尋上游
  • 透過名稱搜尋應用
  • 搜尋部落格文章

在 OpenResty Edge 中配置自定義錯誤頁 —— 全域性模板,配置熱更新

  • 建立自定義錯誤頁模板
  • 將模板應用為自定義錯誤頁
  • 在閘道器上測試自定義錯誤頁
  • 為所有應用複用同一個錯誤頁
  • 建立自定義錯誤頁模板
  • 將模板應用為自定義錯誤頁
  • 在閘道器上測試自定義錯誤頁
  • 為所有應用複用同一個錯誤頁

如何在 OpenResty Edge 中新增自定義響應頭(無需重啟)

在 OpenResty Edge 控制檯透過頁面規則新增自定義響應頭,值可用靜態字串或內建變數,釋出後同步推送至所有閘道器叢集,無需重啟伺服器。
在 OpenResty Edge 控制檯透過頁面規則新增自定義響應頭,值可用靜態字串或內建變數,釋出後同步推送至所有閘道器叢集,無需重啟伺服器。

Web 控制檯的使用者管理和訪問控制(OpenResty Edge)

  • 建立新的 normal user 賬號
  • 分配使用者組與基於角色的許可權
  • 為使用者組和應用配置訪問控制
  • 以 normal user 登入驗證配置效果
  • 建立新的 normal user 賬號
  • 分配使用者組與基於角色的許可權
  • 為使用者組和應用配置訪問控制
  • 以 normal user 登入驗證配置效果

如何在 OpenResty Edge 中配置 SNI 代理:按 SNI 域名路由 TLS 而無需解密

  • 建立一個 SNI Proxy 型別的 Stream 應用
  • 建立上游與 SNI 伺服器名頁面規則
  • 為閘道器分割槽新增 SNI Proxy 埠
  • 用 curl 和瀏覽器測試 SNI 代理
  • 建立一個 SNI Proxy 型別的 Stream 應用
  • 建立上游與 SNI 伺服器名頁面規則
  • 為閘道器分割槽新增 SNI Proxy 埠
  • 用 curl 和瀏覽器測試 SNI 代理

OpenResty Edge TCP 負載均衡:無需修改 Nginx 配置代理 TCP 服務

  • 在 OpenResty Edge 中建立 TCP(stream)應用
  • 為 TCP 負載均衡新增上游和頁面規則
  • 透過 Edge 節點連線 MySQL 測試 TCP 代理
  • 常見問題
  • 在 OpenResty Edge 中建立 TCP(stream)應用
  • 為 TCP 負載均衡新增上游和頁面規則
  • 透過 Edge 節點連線 MySQL 測試 TCP 代理
  • 常見問題

OpenResty Edge 錯誤日誌檢視:應用、全域性與閘道器伺服器日誌

  • 如何在 OpenResty Edge 中檢視應用錯誤日誌
  • 按請求 ID、閘道器、伺服器與日誌級別過濾錯誤日誌
  • 三類全域性錯誤日誌(全域性、Admin 站點、日誌伺服器)
  • 如何檢視閘道器與 Admin 伺服器上的 error.log 檔案
  • 如何在 OpenResty Edge 中檢視應用錯誤日誌
  • 按請求 ID、閘道器、伺服器與日誌級別過濾錯誤日誌
  • 三類全域性錯誤日誌(全域性、Admin 站點、日誌伺服器)
  • 如何檢視閘道器與 Admin 伺服器上的 error.log 檔案

如何在 OpenResty Edge 中啟用粘性 Cookie(會話保持)

  • 粘性 Cookie 如何在 OpenResty Edge 中保持會話親和
  • 為上游啟用粘性 Cookie(伺服器級別)
  • 測試每個請求是否都命中同一臺後端
  • 禁用粘性 Cookie 並恢復輪詢
  • 再次測試,觀察流量分散到多臺後端
  • 常見問題
  • 粘性 Cookie 如何在 OpenResty Edge 中保持會話親和
  • 為上游啟用粘性 Cookie(伺服器級別)
  • 測試每個請求是否都命中同一臺後端
  • 禁用粘性 Cookie 並恢復輪詢
  • 再次測試,觀察流量分散到多臺後端
  • 常見問題

如何在 OpenResty Edge 中管理 Kubernetes 上游並隨 Pod 自動伸縮

  • 如何建立及使用 Kubernetes 上游
    • 建立 Kubernetes 叢集
    • 建立 Kubernetes 上游
    • 建立頁面規則使用 Kubernetes 上游
    • 測試:擴容 Pod 觀察上游自動更新
  • 如何建立及使用 Kubernetes 上游
    • 建立 Kubernetes 叢集
    • 建立 Kubernetes 上游
    • 建立頁面規則使用 Kubernetes 上游
    • 測試:擴容 Pod 觀察上游自動更新

OpenResty Edge gRPC 代理:分散式反向代理與負載均衡,閘道器側 TLS 終止

  • 準備 gRPC 樣本伺服器並用 grpcurl 測試
  • 將 gRPC 伺服器新增為上游並在頁面規則中啟用 gRPC 代理
  • 在閘道器側終止 TLS,端到端驗證 gRPC 代理
  • 準備 gRPC 樣本伺服器並用 grpcurl 測試
  • 將 gRPC 伺服器新增為上游並在頁面規則中啟用 gRPC 代理
  • 在閘道器側終止 TLS,端到端驗證 gRPC 代理

OpenResty Edge WAF:啟用、測試與攔截攻擊

  • 以僅記錄模式為應用啟用 WAF
  • 傳送測試攻擊並檢視 WAF 日誌
  • 禁用與重新啟用單條 WAF 規則
  • 新增 WAF 白名單以節省 CPU
  • WAF 命中返回 403:敏感度與風險評分閾值
  • 在 WAF 日誌中驗證 403 攔截
  • 用 EdgeLang 建立自定義 WAF 規則集
  • FAQ:OpenResty 上的 WAF
  • 以僅記錄模式為應用啟用 WAF
  • 傳送測試攻擊並檢視 WAF 日誌
  • 禁用與重新啟用單條 WAF 規則
  • 新增 WAF 白名單以節省 CPU
  • WAF 命中返回 403:敏感度與風險評分閾值
  • 在 WAF 日誌中驗證 403 攔截
  • 用 EdgeLang 建立自定義 WAF 規則集
  • FAQ:OpenResty 上的 WAF

EdgeLang 教程:如何在 OpenResty Edge 中編寫閘道器與 WAF 規則

  • EdgeLang 如何編譯規則以提升效能
  • 如何編寫 EdgeLang 頁面規則(URL 重定向示例)
  • 用 curl 測試 EdgeLang 規則
  • 修改 EdgeLang 規則:精確匹配 vs. 字首匹配
  • 如何用 EdgeLang 編寫 WAF 規則
  • EdgeLang 使用者手冊與更多示例
  • 常見問題
  • EdgeLang 如何編譯規則以提升效能
  • 如何編寫 EdgeLang 頁面規則(URL 重定向示例)
  • 用 curl 測試 EdgeLang 規則
  • 修改 EdgeLang 規則:精確匹配 vs. 字首匹配
  • 如何用 EdgeLang 編寫 WAF 規則
  • EdgeLang 使用者手冊與更多示例
  • 常見問題
聯絡我們

很樂意聽到您的反饋,請與我們聯絡 👋

成功傳送訊息!

我們的專家團隊將在 24 小時之內與您聯絡。
x