CDN नियमों से प्रदर्शन का अनुकूलन
HTTP को HTTPS पर रीडायरेक्ट करने, सुरक्षा हेडर जोड़ने और विशिष्ट देशों से आपकी सामग्री तक पहुँच सीमित करने के लिए भौगोलिक फ़िल्टरिंग लागू करने हेतु नियम इंजन का उपयोग करें।
CDN नियमों से प्रदर्शन का अनुकूलन, CoddyKit पर Cloud & IT Cert Prep का एक निःशुल्क पाठ है। यह 4 में से 4वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Cloud & IT Cert Prep सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cloud & IT Cert Prep पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
Rules Engine क्यों महत्वपूर्ण है
Azure Front Door का rules engine (जिसे Standard/Premium में Rule sets कहा जाता है) आपको origin तक cache या forward किए जाने से पहले edge PoP पर HTTP requests और responses को रोकने तथा उनमें बदलाव करने देता है। Rules engine के बिना आपको HTTP-to-HTTPS redirects, security response headers और geo-blocking जैसे कार्य अपने origin application code में संभालने पड़ते। इससे latency बढ़ती और Security concerns business logic से जुड़ जाते। Edge पर Rules तेज़ी से execute होते हैं और origin का load कम करते हैं।
HTTP से HTTPS Redirect
Rules engine के सबसे सामान्य उपयोगों में से एक HTTPS लागू करना है। जब कोई client आपकी site को HTTP पर request करता है, तो Front Door edge पर redirect Rule तुरंत HTTPS URL की ओर संकेत करने वाला 301 Moved Permanently (या 302 Found) response लौटाता है—request को origin तक पहुँचने की आवश्यकता नहीं होती। यह origin-side redirects से तेज़ है और यह सुनिश्चित करता है कि सभी traffic transit के दौरान encrypted रहे। इसे उन requests पर redirect action के रूप में कॉन्फ़िगर करें जिनमें RequestScheme condition का मान HTTP के बराबर हो।
// Rules engine rule — redirect HTTP to HTTPS
// Match condition: RequestScheme Equals HTTP
// Action: URL Redirect
// Redirect type: Moved (301)
// Destination protocol: HTTPS
// Destination host: {http.request.host}
// Destination path: {http.request.uri.path}
// Query string: {http.request.uri.querystring}Security Response Headers जोड़ना
आधुनिक browsers सामान्य attacks को रोकने वाले HTTP security headers का समर्थन करते हैं। आप अपने origin server में बदलाव किए बिना rules engine के Append response header actions का उपयोग करके इन headers को सभी responses में जोड़ सकते हैं। प्रमुख headers में शामिल हैं: Strict-Transport-Security (एक अवधि तक HTTPS लागू करता है), X-Content-Type-Options: nosniff (MIME sniffing रोकता है), X-Frame-Options: DENY (clickjacking रोकता है) और Content-Security-Policy (content sources को सीमित करता है)। इन्हें edge पर जोड़ने से सभी origins पर एकसमान application सुनिश्चित होता है।
// Rules engine — add security headers to all responses
// Action 1: Append response header
// Header name: Strict-Transport-Security
// Value: max-age=31536000; includeSubDomains
// Action 2: Append response header
// Header name: X-Content-Type-Options
// Value: nosniff
// Action 3: Append response header
// Header name: X-Frame-Options
// Value: DENYप्रत्येक Rule के लिए Cache Settings को Override करना
Rules engine आपको विशिष्ट URL patterns के लिए default cache TTL को override करने देता है। उदाहरण के लिए, आप /static/images/* को 30 दिनों तक cache करना चाह सकते हैं, लेकिन /api/* responses को केवल 60 seconds तक। RequestUri पर match condition का उपयोग करें और ऐसी Route configuration override action लागू करें जो कस्टम cache duration सेट करती है। इससे प्रत्येक content type के लिए कई अलग-अलग routes बनाए बिना cache behaviour पर सूक्ष्म नियंत्रण मिलता है।
// Rules engine — cache API responses for 60 seconds
// Match condition: RequestUri BeginsWith /api/
// Action: Route configuration override
// Cache: Enabled
// Caching duration: 0 days, 0 hours, 1 minute
// Query string caching: Include All
// Rules engine — cache static images for 30 days
// Match condition: RequestUri BeginsWith /static/images/
// Action: Route configuration override
// Cache: Enabled
// Caching duration: 30 daysEdge पर URL Rewriting
URL rewrite actions client को दिखाई देने वाले URL में बदलाव किए बिना request URL में संशोधन करते हैं, इससे पहले कि उसे origin को forward किया जाए। यह requests को एक URL structure से अलग backend path पर भेजने के लिए उपयोगी है। उदाहरण के लिए, client links को अपडेट किए बिना backend API में बदलाव के अनुरूप /products/item/{id} को /catalog/v2/products/{id} में rewrite करें। URL rewrite rules engine में एक action है, जो string replacement या capture groups का उपयोग करके URL path में संशोधन करता है।
Geo-Filtering Rules
Rules engine स्तर पर Geo-filtering आपको client के IP से प्राप्त geo-location के आधार पर विशिष्ट देशों के users को redirect या block करने देता है। CDN geo-filtering के विपरीत, जो 403 लौटाता है, rules engine geo-filtering अधिक flexibility देता है—आप blocked देशों को regional availability समझाने वाले landing page पर redirect कर सकते हैं या कुछ देशों को region-specific origin groups पर route कर सकते हैं, जैसे GDPR compliance के लिए EU users को EU origins पर भेजना। RemoteAddress geo match MaxMind के IP-to-country database का उपयोग करता है।
Request Header Manipulation
Rules engine origin को forward करने से पहले request headers को add, overwrite या delete कर सकता है। इसका एक सामान्य उपयोग X-Forwarded-For या X-Front-Door-Id जैसे custom header को जोड़ना है, ताकि origin को पता रहे कि requests Front Door के माध्यम से आई हैं और वह उन्हें validate कर सके। आप मूल Host header को delete करके उसे origin hostname से replace भी कर सकते हैं—यह तब महत्वपूर्ण है जब origin Host header को validate करता है। इससे आपको origin server को दिखाई देने वाली जानकारी पर पूरा नियंत्रण मिलता है।
Request Headers के आधार पर Routing
Rules engine conditions request header values से match कर सकती हैं, जिससे उन्नत routing logic संभव होता है। उदाहरण के लिए, X-API-Version: 2 header वाली requests को v2 API चलाने वाले किसी अलग origin group पर route करें, जबकि इस header के बिना requests v1 origin पर जाएँ। इससे प्रत्येक API version के लिए अलग hostnames की आवश्यकता के बिना edge पर blue-green API versioning संभव होती है। Header-based routing का उपयोग custom user-segment cookie के आधार पर routing करके A/B testing के लिए भी किया जाता है।
Edge पर Responses को Compress करना
Front Door में Response compression text-based responses (HTML, CSS, JavaScript, JSON) को gzip या Brotli का उपयोग करके compress करता है और फिर उन्हें PoPs से serve करता है। Compression बड़े JS bundles के लिए सबसे अधिक प्रभावी है और transfer size को 70% तक कम कर सकता है। Route settings में compression सक्षम करें और compress किए जाने वाले MIME types निर्दिष्ट करें। Compressed content PoP पर compressed form में cache होता है—इसलिए प्रत्येक asset के लिए केवल पहली request compression शुरू करती है; बाद की requests cached compressed file तुरंत serve करती हैं।
Origin Shield
Origin Shield एक वैकल्पिक अतिरिक्त caching layer है, जिसे Front Door PoP edge nodes और origin के बीच रखता है। सक्षम होने पर 100 से अधिक edge PoPs में से प्रत्येक द्वारा origin से uncached content का स्वतंत्र रूप से अनुरोध करने के बजाय, सभी cache misses को एक single regional origin shield PoP पर forward करते हैं—और यह फिर उन्हें origin को forward करता है। इससे origin तक पहुँचने वाली requests की संख्या काफी कम हो जाती है (इसे origin offload ratio कहा जाता है), जबकि content edge PoPs से वैश्विक रूप से serve होता रहता है।
Front Door Explorer के साथ Rules का परीक्षण
Rules engine में किए गए बदलावों को production में deploy करने से पहले portal में उपलब्ध diagnostics and test tools का उपयोग करके उन्हें validate करें। Detection mode WAF logs वाला Diagnostic settings blade दिखाता है कि कौन-से Rules match होते हैं। Rules engine के लिए आप staging environment में deploy करने के बाद browser के developer tools में वास्तविक request/response headers का निरीक्षण भी कर सकते हैं, या curl -v का उपयोग करके विशिष्ट requests भेज सकते हैं और production पर switch करने से पहले यह verify कर सकते हैं कि response headers तथा redirect behaviour अपेक्षित हैं।
# Test HTTP-to-HTTPS redirect at the CDN/Front Door edge
curl -v -L http://myapp.azurefd.net/ 2>&1 | grep -E '< (HTTP|Location)'
# Expected output:
# < HTTP/1.1 301 Moved Permanently
# < Location: https://myapp.azurefd.net/त्वरित जाँच
इस lesson में Microsoft Azure Fundamentals (AZ-900) की अवधारणाओं के बारे में अपनी समझ जाँचें।
Lesson Recap
इस lesson में आपने सीखा: Front Door rules engine origin में बदलाव किए बिना edge पर HTTP-to-HTTPS redirects, security response headers और cache-TTL overrides संभालता है; URL rewrite origin को forward किए जाने वाले request paths में चुपचाप संशोधन करता है, जबकि URL redirect client को दिखाई देने वाले URL में बदलाव करता है; और Origin Shield regional shield node के माध्यम से cache-miss requests को एकत्रित करके origin का load कम करता है। आगे हम अपने applications में intelligence जोड़ने के लिए Azure AI Services का उपयोग करना सीखेंगे।
एआई शिक्षक के साथ Cloud & IT Cert Prep सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 150
- पाठ
- 600
अक्सर पूछे जाने वाले प्रश्न
क्या “CDN नियमों से प्रदर्शन का अनुकूलन” पाठ निःशुल्क है?
हाँ—“CDN नियमों से प्रदर्शन का अनुकूलन” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Cloud & IT Cert Prep पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Cloud & IT Cert Prep पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“CDN नियमों से प्रदर्शन का अनुकूलन” में मैं क्या सीखूँगा?
HTTP को HTTPS पर रीडायरेक्ट करने, सुरक्षा हेडर जोड़ने और विशिष्ट देशों से आपकी सामग्री तक पहुँच सीमित करने के लिए भौगोलिक फ़िल्टरिंग लागू करने हेतु नियम इंजन का उपयोग करें। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cloud & IT Cert Prep का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या Cloud & IT Cert Prep शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cloud & IT Cert Prep शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 4वाँ पाठ है।
“CDN नियमों से प्रदर्शन का अनुकूलन” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस Cloud & IT Cert Prep पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर Cloud & IT Cert Prep पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- Azure CDN प्रोफ़ाइल और एंडपॉइंट
- Azure Front Door: वैश्विक लोड संतुलन
- Front Door पर वेब एप्लिकेशन फ़ायरवॉल
- CDN नियमों से प्रदर्शन का अनुकूलन