Optimalisere ytelsen med CDN-regler
Bruk regelmotoren til å omdirigere HTTP til HTTPS, legge til sikkerhetsheadere og bruke geofiltrering for å begrense tilgang til innholdet fra bestemte land.
Optimalisere ytelsen med CDN-regler er en gratis leksjon i Cloud & IT Cert Prep på CoddyKit. Dette er leksjon 4 av 4. Du kan lese hele leksjonen gratis nedenfor – og deretter øve praktisk i nettleseren med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i Cloud & IT Cert Prep, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i Cloud & IT Cert Prep inneholder totalt 4 leksjoner.
Hvorfor regelmotoren er viktig
Azure Front Doors regelmotormotor (kalt Rule sets i Standard/Premium) lar Dem fange opp og endre HTTP-forespørsler og -svar ved edge-noden før de bufres eller videresendes til opprinnelsen. Uten en regelmotor måtte De håndtert oppgaver som omdirigeringer fra HTTP til HTTPS, sikkerhetshoder i svar og geografisk blokkering i programkoden på opprinnelsen — noe som gir økt forsinkelse og kobler sikkerhetshensyn sammen med forretningslogikken. Regler på edge-noden kjøres raskere og reduserer belastningen på opprinnelsen.
Omdirigering fra HTTP til HTTPS
Et av de vanligste bruksområdene for regelmotoren er å håndheve HTTPS. Når en klient ber om nettstedet via HTTP, returnerer en omdirigeringsregel ved Front Door-edge-noden umiddelbart et 301 Moved Permanently- (eller 302 Found-)svar som peker til HTTPS-URL-en — uten at forespørselen noen gang når opprinnelsen. Dette er raskere enn omdirigeringer på opprinnelsen og sikrer at all trafikk er kryptert under overføringen. Konfigurer dette som en omdirigeringshandling for forespørsler der betingelsen RequestScheme er lik HTTP.
// Rules engine rule — redirect HTTP to HTTPS
// Match condition: RequestScheme Equals HTTP
// Action: URL Redirect
// Redirect type: Moved (301)
// Destination protocol: HTTPS
// Destination host: {http.request.host}
// Destination path: {http.request.uri.path}
// Query string: {http.request.uri.querystring}Legge til sikkerhetshoder i svar
Moderne nettlesere støtter HTTP-sikkerhetshoder som forhindrer vanlige angrep. De kan legge til disse hodene i alle svar ved hjelp av handlinger av typen Append response header i regelmotoren, uten å endre serveren på opprinnelsen. Viktige hoder omfatter: Strict-Transport-Security (tvinger frem HTTPS i en bestemt periode), X-Content-Type-Options: nosniff (forhindrer MIME-sniffing), X-Frame-Options: DENY (forhindrer clickjacking) og Content-Security-Policy (begrenser innholdskilder). Når disse legges til ved edge-noden, sikres en konsekvent bruk på tvers av alle opprinnelser.
// Rules engine — add security headers to all responses
// Action 1: Append response header
// Header name: Strict-Transport-Security
// Value: max-age=31536000; includeSubDomains
// Action 2: Append response header
// Header name: X-Content-Type-Options
// Value: nosniff
// Action 3: Append response header
// Header name: X-Frame-Options
// Value: DENYOverstyre hurtigbufferinnstillinger per regel
Regelmotoren lar Dem overstyre standard-TTL-en for hurtigbufferet for bestemte URL-mønstre. De kan for eksempel ønske å bufre /static/images/* i 30 dager, men bare bufre svar fra /api/* i 60 sekunder. Bruk en samsvarsbetingelse på RequestUri og handlingen Route configuration override for å angi en egendefinert bufrevarighet. Dette gir detaljert kontroll over hurtigbufferatferden uten at De må opprette flere separate ruter for hver innholdstype.
// Rules engine — cache API responses for 60 seconds
// Match condition: RequestUri BeginsWith /api/
// Action: Route configuration override
// Cache: Enabled
// Caching duration: 0 days, 0 hours, 1 minute
// Query string caching: Include All
// Rules engine — cache static images for 30 days
// Match condition: RequestUri BeginsWith /static/images/
// Action: Route configuration override
// Cache: Enabled
// Caching duration: 30 daysOmskriving av URL-er ved edge-noden
Handlinger for URL rewrite endrer forespørsels-URL-en før den videresendes til opprinnelsen, uten å endre URL-en klienten ser. Dette er nyttig når forespørsler fra én URL-struktur skal sendes til en annen bane på backend-systemet. De kan for eksempel skrive om /products/item/{id} til /catalog/v2/products/{id} for å tilpasse en endring i backend-API-et uten å oppdatere klientlenker. URL rewrite er en handling i regelmotoren som endrer URL path ved hjelp av strengutskifting eller fangstgrupper.
Regler for geografisk filtrering
Geografisk filtrering på regelmotornivå lar Dem omdirigere eller blokkere brukere fra bestemte land basert på klientens IP-baserte geografiske plassering. I motsetning til geografisk filtrering i CDN, som returnerer 403, gir geografisk filtrering i regelmotoren større fleksibilitet — De kan omdirigere blokkerte land til en landingsside som forklarer regional tilgjengelighet, eller rute bestemte land til regionsspesifikke opprinnelsesgrupper (for eksempel EU-brukere til EU-opprinnelser for å overholde GDPR). Det geografiske samsvaret for RemoteAddress bruker MaxMinds IP-til-land-database.
Manipulering av forespørselshoder
Regelmotoren kan legge til, overskrive eller slette forespørselshoder før forespørselen videresendes til opprinnelsen. Et vanlig bruksområde er å legge til X-Forwarded-For eller et egendefinert hode som X-Front-Door-Id, slik at opprinnelsen vet at forespørslene kom gjennom Front Door og kan validere dem. De kan også slette den opprinnelige Host-headeren og erstatte den med vertsnavnet til opprinnelsen — noe som er viktig når opprinnelsen validerer Host-headeren. Dette gir Dem full kontroll over hva opprinnelsesserveren ser.
Ruting basert på forespørselshoder
Betingelser i regelmotoren kan samsvare med verdier i forespørselshoder, noe som muliggjør avansert rutingslogikk. De kan for eksempel rute forespørsler som inneholder headeren X-API-Version: 2 til en annen opprinnelsesgruppe som kjører v2-API-et, mens forespørsler uten denne headeren går til v1-opprinnelsen. Dette muliggjør blue-green-versjonering av API-er ved edge-noden uten at De trenger separate vertsnavn for hver API-versjon. Headerbasert ruting brukes også til A/B-testing ved å rute basert på en egendefinert informasjonskapsel for brukersegmentet.
Komprimere svar ved edge-noden
Svarskompresjon i Front Door komprimerer tekstbaserte svar (HTML, CSS, JavaScript og JSON) med gzip eller Brotli før de leveres fra PoP-noder. Komprimering er mest effektivt for store JavaScript-pakker og kan redusere overføringsstørrelsen med opptil 70 %. Aktiver komprimering i ruteinnstillingene, og angi MIME-typene som skal komprimeres. Komprimert innhold bufres i komprimert form på PoP-noden — derfor utløser bare den første forespørselen for hvert element komprimering; påfølgende forespørsler leverer den hurtigbufrede komprimerte filen umiddelbart.
Origin Shield
Origin Shield er et valgfritt ekstra hurtigbufferlag som Front Door plasserer mellom edge-nodene på PoP-ene og opprinnelsen. Når det er aktivert, videresender ikke over 100 edge-PoP-er hver for seg forespørsler om innhold som ikke finnes i hurtigbufferet til opprinnelsen. I stedet videresender de alle hurtigbuffer-misser til én regional Origin Shield-PoP, som deretter videresender dem til opprinnelsen. Dette reduserer betydelig antallet forespørsler som når opprinnelsen (kalt origin offload ratio), samtidig som innholdet fortsatt leveres globalt fra edge-PoP-ene.
Teste regler med Front Door Explorer
Før De distribuerer endringer i regelmotoren til produksjon, bør De validere dem ved hjelp av diagnostikk- og testverktøyene i portalen. Bladet Diagnostic settings med WAF-logger i deteksjonsmodus viser hvilke regler som samsvarer. For regelmotoren kan De også undersøke faktiske forespørsels- og svarhoder i nettleserens utviklerverktøy etter distribusjon til et staging-miljø, eller bruke curl -v til å sende bestemte forespørsler og kontrollere at svarhodene og omdirigeringsatferden er som forventet, før De bytter til produksjon.
# Test HTTP-to-HTTPS redirect at the CDN/Front Door edge
curl -v -L http://myapp.azurefd.net/ 2>&1 | grep -E '< (HTTP|Location)'
# Expected output:
# < HTTP/1.1 301 Moved Permanently
# < Location: https://myapp.azurefd.net/Hurtigsjekk
Test forståelsen Deres av konseptene i Microsoft Azure Fundamentals (AZ-900) fra denne leksjonen.
Oppsummering av leksjonen
I denne leksjonen lærte De at Front Doors regelmotor håndterer omdirigeringer fra HTTP til HTTPS, sikkerhetshoder i svar og overstyringer av hurtigbufferets TTL ved edge-noden uten endringer på opprinnelsen, at URL rewrite endrer forespørselsbaner som videresendes til opprinnelsen uten at dette synes, mens URL-omdirigering endrer URL-en som vises for klienten, og at Origin Shield reduserer belastningen på opprinnelsen ved å samle forespørsler etter hurtigbuffer-misser via en regional shield-node. Neste gang utforsker vi Azure AI Services for å tilføre intelligens til programmene Deres.
Lær deg Cloud & IT Cert Prep med en AI-veileder – gratis
Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.
- Kurs
- 150
- Leksjoner
- 600
Ofte stilte spørsmål
Er leksjonen «Optimalisere ytelsen med CDN-regler» gratis?
Ja – hele teksten i «Optimalisere ytelsen med CDN-regler» er gratis å lese her på nettet. For å øve interaktivt med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt, og for å låse opp resten av Cloud & IT Cert Prep-kurset, kan du oppgradere til CoddyKit PRO. Kurset i Cloud & IT Cert Prep inneholder totalt 4 leksjoner.
Hva lærer jeg i «Optimalisere ytelsen med CDN-regler»?
Bruk regelmotoren til å omdirigere HTTP til HTTPS, legge til sikkerhetsheadere og bruke geofiltrering for å begrense tilgang til innholdet fra bestemte land. Du øver på Cloud & IT Cert Prep med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.
Trenger jeg erfaring for å begynne med Cloud & IT Cert Prep?
Ingen tidligere erfaring er nødvendig. Cloud & IT Cert Prep på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 4 av 4.
Hvor lang tid tar leksjonen «Optimalisere ytelsen med CDN-regler»?
De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.
Kan jeg skrive og kjøre kode i denne Cloud & IT Cert Prep-leksjonen?
Ja. Alle Cloud & IT Cert Prep-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.
Alle leksjonene i dette kurset
- Azure CDN-profiler og endepunkter
- Azure Front Door: Global lastbalansering
- Web Application Firewall på Front Door
- Optimalisere ytelsen med CDN-regler