Cloud & IT Cert Prep · Lektion

Optimering af ydeevnen med CDN-regler

Brug rules engine til at omdirigere HTTP til HTTPS, tilføje sikkerhedsheadere og anvende geofiltrering for at begrænse adgangen til jeres indhold fra bestemte lande.

Lektion 4 af 413 trin

Optimering af ydeevnen med CDN-regler er en gratis Cloud & IT Cert Prep-lektion på CoddyKit. Dette er lektion 4 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Cloud & IT Cert Prep, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Cloud & IT Cert Prep-kurset indeholder 4 lektioner i alt.

Hvorfor regelmotoren er vigtig

Azure Front Doors regelmodel (kaldet Rule sets i Standard/Premium) giver dig mulighed for at opfange og ændre HTTP-anmodninger og -svar ved edge-PoP'en, før de caches eller videresendes til oprindelsen. Uden en regelmotor skulle du håndtere opgaver som HTTP-til-HTTPS-omdirigeringer, sikkerhedsheadere i svar og geoblokering i din oprindelsesprogramkode — hvilket øger latenstiden og kobler sikkerhedshensyn sammen med forretningslogikken. Regler ved edge udføres hurtigere og reducerer belastningen på oprindelsen.

Omdirigering fra HTTP til HTTPS

Et af de mest almindelige anvendelsesområder for en regelmotor er at gennemtvinge HTTPS. Når en klient anmoder om dit websted via HTTP, returnerer en omdirigeringsregel ved Front Door-edge'et straks et svar med 301 Moved Permanently (eller 302 Found), der peger på HTTPS-URL'en — uden at anmodningen nogensinde når oprindelsen. Det er hurtigere end omdirigeringer på oprindelsen og sikrer, at al trafik er krypteret under overførslen. Konfigurer dette som en omdirigeringshandling for anmodninger, hvor betingelsen RequestScheme er lig med HTTP.

// Rules engine rule — redirect HTTP to HTTPS
// Match condition: RequestScheme Equals HTTP
// Action: URL Redirect
//   Redirect type: Moved (301)
//   Destination protocol: HTTPS
//   Destination host: {http.request.host}
//   Destination path: {http.request.uri.path}
//   Query string: {http.request.uri.querystring}

Tilføjelse af sikkerhedsheadere til svar

Moderne browsere understøtter HTTP-sikkerhedsheadere, der forhindrer almindelige angreb. Du kan føje disse headere til alle svar ved hjælp af regelmotorens handlinger af typen Append response header uden at ændre din oprindelsesserver. Vigtige headere omfatter: Strict-Transport-Security (tvinger HTTPS i en bestemt periode), X-Content-Type-Options: nosniff (forhindrer MIME-sniffing), X-Frame-Options: DENY (forhindrer clickjacking) og Content-Security-Policy (begrænser indholdskilder). Når du tilføjer disse ved edge, sikrer du en ensartet anvendelse på tværs af alle oprindelser.

// Rules engine — add security headers to all responses
// Action 1: Append response header
//   Header name: Strict-Transport-Security
//   Value: max-age=31536000; includeSubDomains
// Action 2: Append response header
//   Header name: X-Content-Type-Options
//   Value: nosniff
// Action 3: Append response header
//   Header name: X-Frame-Options
//   Value: DENY

Tilsidesættelse af cacheindstillinger pr. regel

Regelmotoren giver dig mulighed for at tilsidesætte standardlevetiden for cache for bestemte URL-mønstre. Du kan f.eks. ønske at cachelagre /static/images/* i 30 dage, men kun cachelagre svar fra /api/* i 60 sekunder. Brug en matchbetingelse på RequestUri og en handling af typen Route configuration override, der angiver en brugerdefineret cachevarighed. Det giver finmasket kontrol over cacheadfærden uden at oprette flere separate ruter for hver indholdstype.

// Rules engine — cache API responses for 60 seconds
// Match condition: RequestUri BeginsWith /api/
// Action: Route configuration override
//   Cache: Enabled
//   Caching duration: 0 days, 0 hours, 1 minute
//   Query string caching: Include All

// Rules engine — cache static images for 30 days
// Match condition: RequestUri BeginsWith /static/images/
// Action: Route configuration override
//   Cache: Enabled
//   Caching duration: 30 days

Omskrivning af URL'er ved edge

Handlinger for URL-omskrivning ændrer URL'en for anmodningen, før den videresendes til oprindelsen, uden at ændre den URL, klienten ser. Det er nyttigt til at sende anmodninger fra én URL-struktur til en anden sti på backend'en. Du kan f.eks. omskrive /products/item/{id} til /catalog/v2/products/{id} for at imødekomme en ændring i en backend-API uden at opdatere klientlinks. URL-omskrivning er en handling i regelmotoren, der ændrer URL path ved hjælp af strengudskiftning eller optagegrupper.

Regler for geografisk filtrering

Geografisk filtrering på regelmotorniveau giver dig mulighed for at omdirigere eller blokere brugere fra bestemte lande baseret på klientens IP-afledte geografiske placering. I modsætning til geografisk filtrering i CDN'et (som returnerer 403) giver geografisk filtrering i regelmotoren dig større fleksibilitet — du kan omdirigere blokerede lande til en landingsside, der forklarer regional tilgængelighed, eller dirigere bestemte lande til regionsspecifikke oprindelsesgrupper (f.eks. EU-brugere til EU-oprindelser for at overholde GDPR). Det geografiske match RemoteAddress bruger MaxMinds IP-til-land-database.

Manipulation af anmodningsheadere

Regelmotoren kan tilføje, overskrive eller slette anmodningsheadere, før anmodningen videresendes til oprindelsen. Et almindeligt anvendelsesområde er at tilføje X-Forwarded-For eller en brugerdefineret header som X-Front-Door-Id, så oprindelsen ved, at anmodningerne kom gennem Front Door, og kan validere dem. Du kan også slette den oprindelige Host-header og erstatte den med oprindelsesværtsnavnet — det er vigtigt, når oprindelsen validerer Host-headeren. Det giver dig fuld kontrol over, hvad oprindelsesserveren ser.

Routing baseret på anmodningsheadere

Betingelser i regelmotoren kan matche på værdier i anmodningsheadere, så du kan implementere avanceret routinglogik. Du kan f.eks. dirigere anmodninger, der indeholder headeren X-API-Version: 2, til en anden oprindelsesgruppe, der kører v2-API'en, mens anmodninger uden denne header sendes til v1-oprindelsen. Det muliggør blue-green-versionering af API'er ved edge uden at kræve separate værtsnavne for hver API-version. Headerbaseret routing bruges også til A/B-test ved at route baseret på en brugerdefineret cookie for brugersegmentet.

Komprimering af svar ved edge

Svar komprimering i Front Door komprimerer tekstbaserede svar (HTML, CSS, JavaScript, JSON) ved hjælp af gzip eller Brotli, før de leveres fra PoP'er. Komprimering er mest effektiv for store JavaScript-pakker og kan reducere overførselsstørrelsen med op til 70 %. Aktivér komprimering i ruteindstillingerne, og angiv de MIME-typer, der skal komprimeres. Komprimeret indhold cachelagres i komprimeret form på PoP'en — derfor udløser kun den første anmodning for hvert aktiv komprimering; efterfølgende anmodninger leverer straks den cachelagrede, komprimerede fil.

Oprindelsesafskærmning

Origin Shield er et valgfrit ekstra cachelag, som Front Door placerer mellem edge-noderne på PoP'erne og oprindelsen. Når funktionen er aktiveret, anmoder de over 100 edge-PoP'er ikke længere uafhængigt om ikke-cachelagret indhold fra oprindelsen. I stedet videresender de alle cache-misses til én regional Origin Shield-PoP, som derefter videresender dem til oprindelsen. Det reducerer betydeligt antallet af anmodninger, der rammer oprindelsen (kaldet aflastningsforholdet for oprindelsen), samtidig med at indholdet stadig leveres globalt fra edge-PoP'er.

Test af regler med Front Door Explorer

Før du udruller ændringer i regelmotoren til produktion, skal du validere dem ved hjælp af diagnose- og testværktøjerne i portalen. Bladet Diagnoseindstillinger med WAF i registreringstilstand viser, hvilke regler der matcher. For regelmotoren kan du også inspicere de faktiske anmodnings- og svarheadere i browserens udviklerværktøjer efter udrulning til et testmiljø, eller bruge curl -v til at sende bestemte anmodninger og kontrollere, at svarheaderne og omdirigeringsadfærden er som forventet, før du skifter til produktion.

# Test HTTP-to-HTTPS redirect at the CDN/Front Door edge
curl -v -L http://myapp.azurefd.net/ 2>&1 | grep -E '< (HTTP|Location)'
# Expected output:
# < HTTP/1.1 301 Moved Permanently
# < Location: https://myapp.azurefd.net/

Hurtigt tjek

Test din forståelse af begreberne i Microsoft Azure Fundamentals (AZ-900) fra denne lektion.

Opsummering af lektionen

I denne lektion har du lært, at Front Doors regelmotor håndterer HTTP-til-HTTPS-omdirigeringer, sikkerhedsheadere i svar og tilsidesættelser af cachelevetid ved edge uden ændringer på oprindelsen, at URL-omskrivning ubemærket ændrer de stier i anmodninger, der videresendes til oprindelsen, mens URL-omdirigering ændrer den URL, klienten ser, og at Origin Shield reducerer belastningen på oprindelsen ved at samle cache-miss-anmodninger gennem en regional afskærmningsnode. Næste gang ser vi på Azure AI Services for at tilføje intelligens til dine applikationer.

Gratis at komme i gang

Lær Cloud & IT Cert Prep med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
150
Lektioner
600

Ofte stillede spørgsmål

Er lektionen “Optimering af ydeevnen med CDN-regler” gratis?

Ja — hele teksten til “Optimering af ydeevnen med CDN-regler” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Cloud & IT Cert Prep-kurset, skal du opgradere til CoddyKit PRO. Cloud & IT Cert Prep-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Optimering af ydeevnen med CDN-regler”?

Brug rules engine til at omdirigere HTTP til HTTPS, tilføje sikkerhedsheadere og anvende geofiltrering for at begrænse adgangen til jeres indhold fra bestemte lande. Du øver dig i Cloud & IT Cert Prep med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Cloud & IT Cert Prep?

Der kræves ingen tidligere erfaring. Cloud & IT Cert Prep på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 4 af 4.

Hvor lang tid tager lektionen “Optimering af ydeevnen med CDN-regler”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Cloud & IT Cert Prep-lektion?

Ja. Alle Cloud & IT Cert Prep-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Azure CDN-profiler og endpoints
  2. Azure Front Door: global load balancing
  3. Web Application Firewall i Front Door
  4. Optimering af ydeevnen med CDN-regler
← Tilbage til Cloud & IT Cert Prep