Prestaties optimaliseren met CDN-regels
Gebruik de rules engine om HTTP naar HTTPS om te leiden, beveiligingsheaders toe te voegen en geofiltering toe te passen om toegang tot uw content vanuit specifieke landen te beperken.
Prestaties optimaliseren met CDN-regels is een gratis Cloud & IT Cert Prep-les op CoddyKit. Dit is les 4 van 4. Je kunt de volledige les hieronder gratis lezen en daarna in de browser praktisch oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Cloud & IT Cert Prep. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Cloud & IT Cert Prep bevat in totaal 4 lessen.
Waarom de regelengine belangrijk is
Met de regelengine van Azure Front Door, in Standard/Premium Rule sets genoemd, kun je HTTP-aanvragen en -antwoorden onderscheppen en wijzigen aan de edge-PoP voordat ze in de cache worden opgeslagen of naar de oorsprong worden doorgestuurd. Zonder regelengine zou je taken zoals HTTP-naar-HTTPS-omleidingen, beveiligingsheaders voor antwoorden en geografische blokkering in de code van je oorsprongstoepassing moeten afhandelen. Dat voegt latentie toe en koppelt beveiligingskwesties aan bedrijfslogica. Regels aan de edge worden sneller uitgevoerd en verminderen de belasting van de oorsprong.
Omleiding van HTTP naar HTTPS
Een van de meest voorkomende toepassingen van een regelengine is het afdwingen van HTTPS. Wanneer een client je site via HTTP opvraagt, retourneert een omleidingsregel aan de Front Door-edge onmiddellijk een antwoord 301 Moved Permanently (of 302 Found) dat naar de HTTPS-URL verwijst — zonder dat de aanvraag ooit de oorsprong bereikt. Dit is sneller dan omleidingen aan de kant van de oorsprong en zorgt ervoor dat al het verkeer tijdens de overdracht is versleuteld. Configureer dit als een omleidingsactie voor aanvragen waarbij de voorwaarde RequestScheme gelijk is aan HTTP.
// Rules engine rule — redirect HTTP to HTTPS
// Match condition: RequestScheme Equals HTTP
// Action: URL Redirect
// Redirect type: Moved (301)
// Destination protocol: HTTPS
// Destination host: {http.request.host}
// Destination path: {http.request.uri.path}
// Query string: {http.request.uri.querystring}Beveiligingsheaders voor antwoorden toevoegen
Moderne browsers ondersteunen HTTP-beveiligingsheaders die veelvoorkomende aanvallen voorkomen. Je kunt deze headers met acties van het type Append response header in de regelengine aan alle antwoorden toevoegen, zonder je oorsprongserver aan te passen. Belangrijke headers zijn onder andere: Strict-Transport-Security (dwingt gedurende een bepaalde periode HTTPS af), X-Content-Type-Options: nosniff (voorkomt het raden van MIME-typen), X-Frame-Options: DENY (voorkomt clickjacking) en Content-Security-Policy (beperkt bronnen van inhoud). Door deze aan de edge toe te voegen, zorg je voor een consistente toepassing op alle oorsprongen.
// Rules engine — add security headers to all responses
// Action 1: Append response header
// Header name: Strict-Transport-Security
// Value: max-age=31536000; includeSubDomains
// Action 2: Append response header
// Header name: X-Content-Type-Options
// Value: nosniff
// Action 3: Append response header
// Header name: X-Frame-Options
// Value: DENYCache-instellingen per regel overschrijven
Met de regelengine kun je de standaard-TTL van de cache overschrijven voor specifieke URL-patronen. Je wilt bijvoorbeeld /static/images/* 30 dagen in de cache opslaan, maar antwoorden van /api/* slechts 60 seconden. Gebruik een overeenkomstvoorwaarde voor RequestUri en een actie van het type Route configuration override waarmee je een aangepaste cacheduur instelt. Zo krijg je fijnmazige controle over het gedrag van de cache zonder meerdere afzonderlijke routes voor elk inhoudstype te maken.
// Rules engine — cache API responses for 60 seconds
// Match condition: RequestUri BeginsWith /api/
// Action: Route configuration override
// Cache: Enabled
// Caching duration: 0 days, 0 hours, 1 minute
// Query string caching: Include All
// Rules engine — cache static images for 30 days
// Match condition: RequestUri BeginsWith /static/images/
// Action: Route configuration override
// Cache: Enabled
// Caching duration: 30 daysURL's herschrijven aan de edge
Met acties voor een URL-herschrijving wijzig je de aanvraag-URL voordat deze naar de oorsprong wordt doorgestuurd, zonder de URL te wijzigen die de client ziet. Dit is handig om aanvragen vanuit de ene URL-structuur naar een ander backend-pad te sturen. Je kunt bijvoorbeeld /products/item/{id} herschrijven naar /catalog/v2/products/{id} om een wijziging in een backend-API op te vangen zonder clientkoppelingen bij te werken. URL-herschrijving is een actie in de regelengine die het URL path wijzigt met tekenreeksvervanging of vastleggroepen.
Regels voor geografische filtering
Geografische filtering op regelniveau maakt het mogelijk gebruikers uit specifieke landen om te leiden of te blokkeren op basis van de geografische locatie die uit het IP-adres van de client is afgeleid. In tegenstelling tot geografische CDN-filtering, die 403 retourneert, biedt geografische filtering in de regelengine meer flexibiliteit. Je kunt geblokkeerde landen omleiden naar een landingspagina die regionale beschikbaarheid uitlegt, of bepaalde landen naar regiospecifieke oorsprongsgroepen routeren, bijvoorbeeld gebruikers uit de EU naar oorsprongen in de EU voor naleving van de AVG. De geografische overeenkomst met RemoteAddress gebruikt de IP-naar-land-database van MaxMind.
Aanvraagheaders manipuleren
De regelengine kan aanvraagheaders toevoegen, overschrijven of verwijderen voordat de aanvraag naar de oorsprong wordt doorgestuurd. Een veelvoorkomende toepassing is het toevoegen van een X-Forwarded-For-header of een aangepaste header zoals X-Front-Door-Id, zodat de oorsprong weet dat aanvragen via Front Door zijn binnengekomen en ze kan valideren. Je kunt ook de oorspronkelijke Host-header verwijderen en deze vervangen door de hostnaam van de oorsprong — belangrijk wanneer de oorsprong de Host-header valideert. Zo heb je volledige controle over wat de oorsprongserver ziet.
Routeren op basis van aanvraagheaders
Voorwaarden in de regelengine kunnen overeenkomen met waarden van aanvraagheaders, waardoor geavanceerde routeringslogica mogelijk wordt. Je kunt bijvoorbeeld aanvragen met de header X-API-Version: 2 routeren naar een andere oorsprongsgroep waarop de v2-API draait, terwijl aanvragen zonder die header naar de v1-oorsprong gaan. Zo kun je blauw-groene API-versiebeheer aan de edge toepassen zonder afzonderlijke hostnamen voor elke API-versie. Routering op basis van headers wordt ook gebruikt voor A/B-tests, door te routeren op basis van een aangepaste cookie voor gebruikerssegmenten.
Antwoorden comprimeren aan de edge
Met antwoordcompressie in Front Door worden tekstgebaseerde antwoorden (HTML, CSS, JavaScript, JSON) met gzip of Brotli gecomprimeerd voordat ze vanuit PoP's worden aangeboden. Compressie is het meest effectief voor grote JS-bundels en kan de overdrachtsgrootte met maximaal 70% verminderen. Schakel compressie in bij de route-instellingen en geef de MIME-typen op die moeten worden gecomprimeerd. Gecomprimeerde inhoud wordt in gecomprimeerde vorm in de cache van de PoP opgeslagen. Alleen de eerste aanvraag voor elk onderdeel activeert dus compressie; volgende aanvragen leveren het gecomprimeerde bestand onmiddellijk uit de cache.
Oorsprongschild
Origin Shield is een optionele extra cachelaag die Front Door tussen de edge-knooppunten van PoP's en de oorsprong plaatst. Wanneer deze optie is ingeschakeld, vragen niet alle meer dan 100 edge-PoP's afzonderlijk niet-gecachete inhoud op bij de oorsprong. In plaats daarvan sturen ze allemaal cachemissers door naar één regionale Origin Shield-PoP, die ze vervolgens doorstuurt naar de oorsprong. Dit vermindert aanzienlijk het aantal aanvragen dat de oorsprong bereikt, de zogenoemde offloadratio van de oorsprong, terwijl inhoud wereldwijd vanuit edge-PoP's wordt aangeboden.
Regels testen met Front Door Explorer
Voordat je wijzigingen aan de regelengine naar productie implementeert, moet je ze valideren met de diagnose- en testhulpmiddelen in de portal. In het deelvenster Diagnostic settings met WAF-logboeken in detectiemodus zie je met welke regels aanvragen overeenkomen. Voor de regelengine kun je na implementatie in een stagingomgeving ook de werkelijke aanvraag- en antwoordheaders in de ontwikkelaarshulpmiddelen van de browser inspecteren. Je kunt ook curl -v gebruiken om specifieke aanvragen te verzenden en te controleren of de antwoordheaders en het gedrag van omleidingen kloppen voordat je naar productie overschakelt.
# Test HTTP-to-HTTPS redirect at the CDN/Front Door edge
curl -v -L http://myapp.azurefd.net/ 2>&1 | grep -E '< (HTTP|Location)'
# Expected output:
# < HTTP/1.1 301 Moved Permanently
# < Location: https://myapp.azurefd.net/Korte controle
Test je begrip van de concepten uit Microsoft Azure Fundamentals (AZ-900) in deze les.
Samenvatting van de les
In deze les heb je geleerd dat de regelengine van Front Door HTTP-naar-HTTPS-omleidingen, beveiligingsheaders voor antwoorden en overschrijvingen van de cache-TTL aan de edge afhandelt zonder wijzigingen aan de oorsprong, dat een URL-herschrijving de aanvraagpaden die naar de oorsprong worden doorgestuurd stilzwijgend wijzigt terwijl een URL-omleiding de URL aan de kant van de client verandert, en dat Origin Shield de belasting van de oorsprong vermindert door aanvragen bij cachemissers via een regionaal schildknooppunt te bundelen. Hierna bekijken we Azure AI Services voor het toevoegen van intelligentie aan je toepassingen.
Leer Cloud & IT Cert Prep met een AI-tutor — gratis
Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.
- Cursussen
- 150
- Lessen
- 600
Veelgestelde vragen
Is de les “Prestaties optimaliseren met CDN-regels” gratis?
Ja — de volledige tekst van “Prestaties optimaliseren met CDN-regels” kun je hier gratis op het web lezen. Als je interactief wilt oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is, en de rest van de cursus Cloud & IT Cert Prep wilt ontgrendelen, kun je upgraden naar CoddyKit PRO. De cursus Cloud & IT Cert Prep bevat in totaal 4 lessen.
Wat leer ik in “Prestaties optimaliseren met CDN-regels”?
Gebruik de rules engine om HTTP naar HTTPS om te leiden, beveiligingsheaders toe te voegen en geofiltering toe te passen om toegang tot uw content vanuit specifieke landen te beperken. Je oefent met Cloud & IT Cert Prep door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.
Heb ik ervaring nodig om met Cloud & IT Cert Prep te beginnen?
Ervaring vooraf is niet nodig. Cloud & IT Cert Prep op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 4 van 4.
Hoe lang duurt de les “Prestaties optimaliseren met CDN-regels”?
De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.
Kan ik code schrijven en uitvoeren in deze les over Cloud & IT Cert Prep?
Ja. Elke les over Cloud & IT Cert Prep bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.
Alle lessen in deze cursus
- Azure CDN-profielen en eindpunten
- Azure Front Door: globale load balancing
- Web Application Firewall op Front Door
- Prestaties optimaliseren met CDN-regels