0Pricing
Cloud & IT Cert Prep · Pelajaran

Mengoptimalkan Performa dengan Aturan CDN

Gunakan mesin aturan untuk mengalihkan HTTP ke HTTPS, menambahkan header keamanan, dan menerapkan pemfilteran geografis untuk membatasi akses ke konten Anda dari negara tertentu.

Mengoptimalkan Performa dengan Aturan CDN adalah pelajaran Cloud & IT Cert Prep gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cloud & IT Cert Prep, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.

Mengapa Mesin Aturan Penting

Mesin aturan Azure Front Door (disebut kumpulan Rule di Standard/Premium) memungkinkan Anda mencegat dan mengubah permintaan serta respons HTTP di PoP edge sebelum disimpan dalam cache atau diteruskan ke asal. Tanpa mesin aturan, Anda harus menangani tugas seperti pengalihan HTTP ke HTTPS, header respons keamanan, dan pemblokiran geografis di dalam kode aplikasi asal — yang menambah latensi dan menggabungkan masalah keamanan dengan logika bisnis. Aturan di edge dijalankan lebih cepat dan mengurangi beban asal.

Pengalihan HTTP ke HTTPS

Salah satu penggunaan mesin aturan yang paling umum adalah menerapkan HTTPS. Saat klien meminta situs Anda melalui HTTP, aturan pengalihan di edge Front Door segera mengembalikan respons 301 Moved Permanently (atau 302 Found) yang mengarah ke URL HTTPS — tanpa permintaan tersebut pernah mencapai asal. Cara ini lebih cepat daripada pengalihan di sisi asal dan memastikan semua lalu lintas dienkripsi saat transit. Konfigurasikan ini sebagai tindakan pengalihan pada permintaan yang kondisinya RequestScheme sama dengan HTTP.

// Rules engine rule — redirect HTTP to HTTPS
// Match condition: RequestScheme Equals HTTP
// Action: URL Redirect
//   Redirect type: Moved (301)
//   Destination protocol: HTTPS
//   Destination host: {http.request.host}
//   Destination path: {http.request.uri.path}
//   Query string: {http.request.uri.querystring}

Menambahkan Header Respons Keamanan

Browser modern mendukung header keamanan HTTP yang mencegah serangan umum. Anda dapat menambahkan header ini ke semua respons menggunakan tindakan Append response header pada mesin aturan, tanpa mengubah server asal. Header utama meliputi: Strict-Transport-Security (memaksa penggunaan HTTPS selama jangka waktu tertentu), X-Content-Type-Options: nosniff (mencegah pengintaian MIME), X-Frame-Options: DENY (mencegah clickjacking), dan Content-Security-Policy (membatasi sumber konten). Menambahkannya di edge memastikan penerapan yang konsisten di semua asal.

// Rules engine — add security headers to all responses
// Action 1: Append response header
//   Header name: Strict-Transport-Security
//   Value: max-age=31536000; includeSubDomains
// Action 2: Append response header
//   Header name: X-Content-Type-Options
//   Value: nosniff
// Action 3: Append response header
//   Header name: X-Frame-Options
//   Value: DENY

Mengganti Pengaturan Cache per Aturan

Mesin aturan memungkinkan Anda mengganti TTL cache bawaan untuk pola URL tertentu. Misalnya, Anda mungkin ingin menyimpan /static/images/* dalam cache selama 30 hari, tetapi menyimpan respons /api/* dalam cache hanya selama 60 detik. Gunakan kondisi pencocokan pada RequestUri dan tindakan penggantian konfigurasi Route yang menetapkan durasi cache kustom. Dengan demikian, Anda dapat mengontrol perilaku cache secara terperinci tanpa membuat beberapa rute terpisah untuk setiap jenis konten.

// Rules engine — cache API responses for 60 seconds
// Match condition: RequestUri BeginsWith /api/
// Action: Route configuration override
//   Cache: Enabled
//   Caching duration: 0 days, 0 hours, 1 minute
//   Query string caching: Include All

// Rules engine — cache static images for 30 days
// Match condition: RequestUri BeginsWith /static/images/
// Action: Route configuration override
//   Cache: Enabled
//   Caching duration: 30 days

Penulisan Ulang URL di Edge

Tindakan penulisan ulang URL mengubah URL permintaan sebelum diteruskan ke asal tanpa mengubah URL yang dilihat klien. Hal ini berguna untuk mengirim permintaan dari satu struktur URL ke jalur backend yang berbeda. Misalnya, tulis ulang /products/item/{id} menjadi /catalog/v2/products/{id} untuk menyesuaikan perubahan API backend tanpa memperbarui tautan klien. Penulisan ulang URL adalah tindakan dalam mesin aturan yang mengubah jalur URL menggunakan penggantian string atau grup penangkapan.

Aturan Penyaringan Geografis

Penyaringan geografis pada tingkat mesin aturan memungkinkan Anda mengalihkan atau memblokir pengguna dari negara tertentu berdasarkan lokasi geografis yang diturunkan dari IP klien. Berbeda dengan penyaringan geografis CDN (yang mengembalikan 403), penyaringan geografis mesin aturan memberi Anda lebih banyak fleksibilitas — Anda dapat mengalihkan negara yang diblokir ke halaman arahan yang menjelaskan ketersediaan regional, atau merutekan negara tertentu ke grup asal khusus wilayah (misalnya, pengguna UE ke asal UE untuk kepatuhan GDPR). Pencocokan geografis RemoteAddress menggunakan basis data IP-ke-negara milik MaxMind.

Manipulasi Header Permintaan

Mesin aturan dapat menambahkan, menimpa, atau menghapus header permintaan sebelum meneruskannya ke asal. Penggunaan yang umum adalah menambahkan X-Forwarded-For atau header kustom seperti X-Front-Door-Id agar asal mengetahui bahwa permintaan datang melalui Front Door dan dapat memvalidasinya. Anda juga dapat menghapus header Host asli dan menggantinya dengan nama host asal — hal ini penting ketika asal memvalidasi header Host. Dengan demikian, Anda memiliki kendali penuh atas hal yang dilihat server asal.

Perutean Berdasarkan Header Permintaan

Kondisi mesin aturan dapat mencocokkan nilai header permintaan, sehingga memungkinkan logika perutean yang canggih. Misalnya, rutekan permintaan yang berisi header X-API-Version: 2 ke grup asal lain yang menjalankan API v2, sementara permintaan tanpa header tersebut diarahkan ke asal v1. Hal ini memungkinkan penerapan versi API blue-green di edge tanpa memerlukan nama host terpisah untuk setiap versi API. Perutean berbasis header juga digunakan untuk pengujian A/B dengan melakukan perutean berdasarkan cookie segmen pengguna kustom.

Mengompresi Respons di Edge

Kompresi respons di Front Door mengompresi respons berbasis teks (HTML, CSS, JavaScript, JSON) menggunakan gzip atau Brotli sebelum menyajikannya dari PoP. Kompresi paling efektif untuk bundel JS berukuran besar, sehingga mengurangi ukuran transfer hingga 70%. Aktifkan kompresi di pengaturan rute dan tentukan jenis MIME yang akan dikompresi. Konten terkompresi disimpan dalam cache dalam bentuk terkompresi di PoP — jadi hanya permintaan pertama untuk setiap aset yang memicu kompresi; permintaan berikutnya langsung menyajikan file terkompresi yang tersimpan di cache.

Origin Shield

Origin Shield adalah lapisan caching tambahan opsional yang ditempatkan Front Door di antara node edge PoP dan asal. Saat diaktifkan, alih-alih masing-masing dari lebih dari 100 PoP edge meminta konten yang belum tersimpan dalam cache secara independen dari asal, semuanya meneruskan cache miss ke satu PoP Origin Shield regional — yang kemudian meneruskannya ke asal. Hal ini secara signifikan mengurangi jumlah permintaan yang mencapai asal (disebut rasio offload asal), sekaligus tetap menyajikan konten secara global dari PoP edge.

Menguji Aturan dengan Front Door Explorer

Sebelum menerapkan perubahan mesin aturan ke produksi, validasikan perubahan tersebut menggunakan alat diagnostik dan pengujian di portal. Bilah Pengaturan diagnostik dengan mode deteksi log WAF menunjukkan aturan yang cocok. Untuk mesin aturan, Anda juga dapat memeriksa header permintaan/respons aktual di alat pengembang browser setelah menerapkannya ke lingkungan penahapan, atau menggunakan curl -v untuk mengirim permintaan tertentu dan memverifikasi bahwa header respons serta perilaku pengalihan sesuai harapan sebelum beralih ke produksi.

# Test HTTP-to-HTTPS redirect at the CDN/Front Door edge
curl -v -L http://myapp.azurefd.net/ 2>&1 | grep -E '< (HTTP|Location)'
# Expected output:
# < HTTP/1.1 301 Moved Permanently
# < Location: https://myapp.azurefd.net/

Pemeriksaan Cepat

Uji pemahaman Anda tentang konsep Microsoft Azure Fundamentals (AZ-900) dari pelajaran ini.

Ringkasan Pelajaran

Dalam pelajaran ini Anda mempelajari bahwa: mesin aturan Front Door menangani pengalihan HTTP ke HTTPS, header respons keamanan, dan penggantian TTL cache di edge tanpa perubahan pada asal, penulisan ulang URL mengubah jalur permintaan yang diteruskan ke asal secara diam-diam, sedangkan pengalihan URL mengubah URL yang dilihat klien, dan Origin Shield mengurangi beban asal dengan mengonsolidasikan permintaan cache miss melalui node shield regional. Selanjutnya, kita akan mempelajari Azure AI Services untuk menambahkan kecerdasan ke aplikasi Anda.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Mengoptimalkan Performa dengan Aturan CDN” gratis?

Ya — teks lengkap “Mengoptimalkan Performa dengan Aturan CDN” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cloud & IT Cert Prep, upgrade ke CoddyKit PRO. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Mengoptimalkan Performa dengan Aturan CDN”?

Gunakan mesin aturan untuk mengalihkan HTTP ke HTTPS, menambahkan header keamanan, dan menerapkan pemfilteran geografis untuk membatasi akses ke konten Anda dari negara tertentu. Kamu berlatih Cloud & IT Cert Prep dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cloud & IT Cert Prep?

Tidak diperlukan pengalaman sebelumnya. Cloud & IT Cert Prep di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.

Berapa lama pelajaran “Mengoptimalkan Performa dengan Aturan CDN” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cloud & IT Cert Prep ini?

Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Profil dan Titik Akhir Azure CDN
  2. Azure Front Door: Penyeimbangan Beban Global
  3. Firewall Aplikasi Web di Front Door
  4. Mengoptimalkan Performa dengan Aturan CDN
← Kembali ke Cloud & IT Cert Prep