Proxykiszolgáló beállításai

Az alábbi témakör segítségével speciális beállításokat hajthat végre a proxykiszolgálón. A proxybeállítások lehetővé teszik a rendszeradminisztrátor számára a proxykiszolgáló viselkedésének finomhangolását. Mégpedig beállíthatók az alkalmazáskiszolgálóhoz végzett csatlakozások és kérések, engedélyezhető a gyorsítótárazás, beállíthatók a visszautasítandó kérések, meghatározható a hibaválaszok kezelése, valamint megadható a proxynaplók helye.

A proxykiszolgáló a létrehozástól függően automatikusan érzékeli a környezetet és képes a kérések továbbítására a termékhez. A proxykiszolgálón további beállítások is alkalmazhatók, hogy megfeleljen az adott környezet szükségleteinek.

Az adminisztrációs konzol oldal megtekintéséhez eléréséhez kattintson a Kiszolgálók > Kiszolgálótípusok > WebSphere proxykiszolgálók >proxykiszolgáló_neve > HTTP proxykiszolgáló beállításai > Proxybeállítások elemre.

Hiba elkerülése Hiba elkerülése: Ha a létrehozott proxy kiszolgáló egy proxy kiszolgálófürt része, akkor a proxy kiszolgáló szinten módosítható egyetlen HTTP proxy kiszolgáló beállítás a Helyi kimenő TCP cím. A többi HTTP proxy kiszolgáló beállítást a proxyfürt szinten kell beállítani. A Proxy kiszolgálófürt módosítása és a Proxy fürttag beállítások című témakörökben információkat talál arról, hogy miként állíthat be egy proxy kiszolgálót, amely egy proxy kiszolgálófürt tagja.gotcha

A Konfiguráció lapon szerkeszthetők a proxykiszolgáló konfigurálható mezőbeállításai.

Webszolgáltatások támogatásának engedélyezése

Azt adja meg, hogy a rendszer engedélyezze-e a proxy kiszolgálónak a webszolgáltatás forgalom irányítását.

Információk Érték
Adattípus Logikai
Alapértelmezett True

Kivételek

A proxykiszolgáló minden bejövő kérést megvizsgál. Meghatározhat bizonyos metódusokat a kizáráshoz, és ha a kért HTTP metódus megegyezik bármely a kizáráshoz beállított metódussal, akkor a proxykiszolgáló a kéréseket NEM ENGEDÉLYEZETT METÓDUS hibával visszautasítja. Minden egyes metódust egy sorban adjon meg.

Statikus továbbítási fájl könyvtára

Megadja a könyvtár nevét a proxy kiszolgálón, ahol a statikus továbbítási fájl található.

Információk Érték
Adattípus Karaktersorozat
Alapértelmezett profil_saját_könyvtár/staticRoutes

Tiltott HTTP metódusok

Megadja a proxykiszolgáló tiltott HTTP metódusainak listáját. A beállítás engedélyezéséhez kattintson a jelölőnégyzetbe. Kattintson az Új vagy a Törlés gombra HTTP metódusok hozzáadásához vagy eltávolításához a listából.

Információk Érték
Adattípus Karaktersorozat
Alapértelmezett Üres

Kimenő kapcsolat beállításai

Az alapvető HTTP kapcsolat paramétereket adja meg a proxykiszolgáló és a tartalom kiszolgálók között.

Kimenő kérés olvasási időkorlátja
Megadja, hogy alapértelmezésben a proxykiszolgáló hány másodpercig várakozik a válaszra, mielőtt a tartalom kiszolgáló kérése túllépi az időkorlátot. Az érték módosításakor tartsa szem előtt ezt a beállítást.
Kimenő kérés írási időkorlátja
Megadja a másodpercek alapértelmezett számát, ameddig a proxykiszolgáló várakozik egy írási kérésre a tartalomkiszolgálóra. Az érték módosításakor tartsa szem előtt ezt a beállítást.
Kimenő kapcsolat túllépési ideje
Megadja, hogy a proxykiszolgáló hány ezredmásodpercig várakozik a kiszolgálóhoz való csatlakozásra. Ha ez az idő lejár, akkor a proxykiszolgáló egy másik kiszolgálóhoz kísérel meg csatlakozást. Ha nincs másik elérhető kiszolgáló, akkor a kérés túllépi az időkorlátot. A 0 érték azt jelzi, hogy a proxykiszolgálónak az operációs rendszer kernel időkorlát értékét kell használnia.
Tárkapcsolatok a tartalom kiszolgálóhoz
A tárkapcsolatok beállítása a kiszolgálóhoz egy optimalizálási szolgáltatás. A tárazás megakadályozza a socketkapcsolatok gyakori létrehozását és megsemmisítését a kiszolgálóhoz azzal, hogy a proxykiszolgáló számára lehetővé teszi ezen kapcsolatok tárazását és újrafelhasználását.
Kapcsolatok maximális száma kiszolgálónként
A kapcsolatok maximális száma, amely bármely egyedülálló tartalomkiszolgálóhoz tárazásra kerül.
Helyi kimenő TCP cím
Megadja a SIP tárolóba belépő és az abból kilépő adatok helyi kimenő Átvitelvezérlési protokoll (TCP) címét. A beállítás értéke a hálózat szegmentáltsága esetén, a SIP proxy és a SIP tárolók közötti valamennyi kommunikációhoz használandó hosztnév vagy IP cím.
Információk Érték
Adattípus Karaktersorozat
Alapértelmezett *
Tartomány IP cím vagy érvényes hosztnév
A következő proxy egyéni tulajdonságok állnak rendelkezésre a kimenő kapcsolatok szabályozásához.
  • key=http.maxTargetReconnects: Az újracsatlakozások maximális száma ugyanahhoz cél tartalomkiszolgálóhoz, minden egyes kéréshez. Az alapérték 5.
  • key=http.maxTargetRetries: Az időpontok maximális száma, amikor a proxy megkíséreli egy új tartalomkiszolgáló kiválasztását minden egyes kéréshez. Az alapérték 5.
  • key=http.routing.sendReverseProxyNameInHost: Eldönti, hogy a hoszt fejléc felülíródik-e olyan tartalomhoz, amely nem WebSphere Application Server alkalmazáskiszolgáló tartalomkiszolgálón található. A beállítások true vagy false értékűek és a kis- és nagybetűk nincsenek megkülönböztetve. Ha a tulajdonság értéke false, ami az alapértelmezett beállítás, akkor a hoszt fejléc felülíródik a célkiszolgáló hosztjaként. Ha a tulajdonság értéke true, akkor a hoszt fejléc nem íródik felül.
  • key=http.compliance.disable: Megállapítja, hogy a HTTP V1.1 megfelelés foganatosítva van-e a proxy tartalomkiszolgáló kapcsolataiban. A beállítások true vagy false értékűek és a kis- és nagybetűk nincsenek megkülönböztetve. Az alapértelmezés a false.
  • key=http.compliance.via: A fejléc értéke, amely hozzá van fűzve a HTTP megfelelés kéréseihez és válaszaihoz. Ha az érték null, akkor a fejléc nem kerül hozzáfűzésre. Ha az érték a true, akkor az alapértelmezett érték a hozzáfűzött. Más esetben a megadott karaktersorozat érték kerül hozzáfűzésre. Az alapérték a null.

Bejövő kapcsolat SSL konfigurációja

Az SSL konfigurációt adja meg számos forrás egyikéből.

Központi kezelés
Ha ki van jelölve, akkor a végponthoz hatókörrel ellátott SSL konfiguráció használatát adja meg.
Erre a végpontra jellemző
Ha ki van jelölve, akkor engedélyezi az SSL konfiguráció kiválasztása listát.
SSL konfiguráció kiválasztása
Megad egy előre meghatározott SSL konfigurációt.
Információk Érték
Adattípus Karaktersorozat
Alapértelmezett Nincs
Tartomány NONE, CellDefaultSSLSettings vagy NodeDefaultSSLSettings

Ideiglenes tárolás

Megadja, hogy a proxy kiszolgálónak engedélyezve legyen-e a kiszolgálók tartalmának gyorsítótárazása.

Ha a Gyorsítótárazás engedélyezése van kijelölve, akkor a statikus tartalom gyorsítótárazás engedélyezett a proxykiszolgáló számára, ahogy azt HTTP 1.1 specifikációkban szerepel. Alapértelmezésben a tartalom gyorsítótárazása engedélyezett.

A következő tulajdonságok csak akkor alkalmazhatók, ha a gyorsítótárazás engedélyezett:
Gyorsítótár példány neve
Megadja a dinamikus gyorsítótár objektumgyorsítótár-példányát, amely az Erőforrások > Gyorsítótár példányok > Objektumgyorsítótár-példányok helyen van beállítva, amely az összes statikus és dinamikus tartalom válasz gyorsítótárazását végzi. Az objektumgyorsítótár-példányt be kell állítani az új I/O (NIO) alkalmazásprogramozási felületek (API) támogatására.
SSL tartalom gyorsítótárazása
Eldönti, hogy az ügyfél proxykiszolgáló kapcsolatoknak, amelyeket a proxykiszolgáló zár le, kell-e gyorsítótárazni a válaszait.
Agresszív gyorsítótárazás
Lehetővé teszi a HTTP válaszok gyorsítótárazását, amelyek normál esetben nem kerülnének gyorsítótárazásra. A HTTP 1.1 által megadott gyorsítótárazási szabályok megszakíthatók a gyorsítótárazás javítása érdekében.
Dinamikus tartalom gyorsítótárazása
Megállapítja, hogy a WebSphere Application Server 6.02 vagy újabb változat által előállított tartalom gyorsítótárazásra kerül-e. A tartalomkiszolgálók által előállított dinamikus tartalom gyorsítótárazása a WebSphere Application Server 6.02 változatnál régebbi kiszolgálókon nem támogatott.
Memória gyorsítótár bejegyzésméretének korlátozása
Ha ki van jelölve, akkor a Memória gyorsítótár bejegyzésméret engedélyezett.
Memória gyorsítótár bejegyzésmérete
Az egyéni gyorsítótár válaszok maximális méretét határozza meg MB-ban. Az ennél nagyobb gyorsítótárazott válaszok nem kerülnek gyorsítótárazásra.

Naplózás

A proxykiszolgáló olyan naplókkal rendelkezik, amelyek a proxy és a tárolt gyorsítótárazási kérésekhez kerültek előállításra. Ha a Hozzáférési naplózás engedélyezése ki van jelölve, akkor megadhatja a hozzáférési naplók méretét és helyét.

Hozzáférési napló maximális mérete
Adja meg a hozzáférési napló maximális méretét, megabyte-ban.
Információk Érték
Adattípus Egész szám
Egység Megabyte
Alapértelmezett 500
Proxy hozzáférési napló
A proxy hozzáférési napló könyvtár helyét adja meg.
Információk Érték
Adattípus Karaktersorozat
Alapértelmezett ${KISZOLGÁLÓ_NAPLÓ_GYÖKÉR}/proxy.log
Gyorsítótár hozzáférési napló
A gyorsítótár hozzáférési napló könyvtár helyét adja meg.
Információk Érték
Adattípus Karaktersorozat
Alapértelmezett ${KISZOLGÁLÓ_NAPLÓ_GYÖKÉR}/cache.log
Helyi hozzáférési napló
A helyi hozzáférési napló könyvtár helyét adja meg.
Információk Érték
Adattípus Karaktersorozat
Alapértelmezett ${KISZOLGÁLÓ_NAPLÓ_GYÖKÉR}/local.log
Megjegyzés: Van egy ${KISZOLGÁLÓ_NAPLÓ_GYÖKÉR}/local.log nevű napló, amely a helyileg szolgáltatott proxytartalmat naplózza. Ez a tartalom nincs a proxy gyorsítótárban.
A HTTP kérések a három napló egyikébe kerülnek naplózásra: proxy, gyorsítótár és helyi. A helyi naplókonfiguráció jelenleg nem érhető el az adminisztrációs konzolon, de a ${KISZOLGÁLÓ_NAPLÓ_GYÖKÉR}/local.log helyen igen. Adja meg a napló helyét a http.log.localFileName egyéni tulajdonság beállításával a fájl helyére. Minden napló tartalma az NCSA általános naplóformátum használatára van beállítva.
  • Proxy hozzáférési napló: A távoli kiszolgálókról kapott válaszokat naplózza.
  • Gyorsítótár hozzáférési napló: A helyi gyorsítótárról szolgáltatott válaszokat naplózza.
  • Helyi hozzáférési napló: Minden nem gyorsítótárazott helyi választ naplóz, például az átirányítási és a belső hibákat.
A proxy egyéni tulajdonságai, amelyek a naplózás zavarásához használhatók:
  • key=http.log.disableAll: Ez a tulajdonság minden naplózást letilt. A true érték leállítja a proxy, gyorsítótár és a helyi naplózást.
  • key=http.log.maxSize: A maximális naplóméret megabyte-ban (MB) megadva. A KORLÁTLAN érték korlátlan méretet jelez.
  • key=http.log.localFileName: A helyi napló nevét tartalmazza. A NULL érték azt jelzi, hogy az alapértelmezett ${KISZOLGÁLÓ_NAPLÓ_GYÖKÉR}/local.log kerül felhasználásra.

Biztonság

Az alábbi részben telepíthetők a biztonsági beállítások.

Használjon proxy-maszk kiszolgáló fejlécet
Ha ki van jelölve, megadja, hogy a tartalomkiszolgáló nevét továbbítani kell az ügyfélhez.
Használja a háttérkiszolgáló fejlécet
Ha ki van jelölve, megadja, hogy az alapértelmezett kiszolgálónév kerüljön elküldésre a tartalomkiszolgáló neveként.
Adjon meg kiszolgáló fejléc értéket
Ha ki van jelölve, a Kiszolgáló fejléc beállítás engedélyezett.
Kiszolgáló fejléc
Megadja a HTTP válaszokban használt kiszolgálónevet.
Megbízható biztonsági proxyk
Megadja a proxykiszolgálótól eltérő közvetítőket a kérések kezeléséhez. Ez a beállítás azonosítja a megbízható proxy kiszolgálókat. A WebSphere Application Server bedolgozó ügyfelek privát fejlécekkel látják el a továbbított kéréseiket. A proxy kiszolgáló esetében a fejlécek használatához a kérésnek az egyik megbízható biztonsági proxytól kell érkeznie. Ha a kérés nem az egyik megbízható biztonsági proxytól érkezik, akkor a privát fejlécek figyelmen kívül maradnak és eltávolításra kerülnek a kérésből, mielőtt a proxy kiszolgáló továbbítja a kéréseket. Ebben a mezőben használjon IP címet vagy teljes képzésű hosztnevet. Ha több IP cím van a rendszeren, ahol a WebSphere Application Server bedolgozó ügyfél fut, akkor az érték a megbízható listában meg kell egyezzen a rendszerről kimenő kapcsolat IP címével. Ha nem ismeri a kapcsolat bedolgozó oldalán használt IP címet, akkor adja meg az adott rendszer összes IP címét, biztosítva hogy bármely IP cím kerül felhasználásra a proxy kiszolgálóra irányuló kapcsolaton, a kérdéses IP cím megegyezzen a megbízható lista egyi IP címével.
Jelölje be a jelölőnégyzetet a Biztonság proxy engedélyezéséhez. Kattintson az Új vagy a Törlés gombra proxyk hozzáadásához vagy eltávolításához a listából.
Megjegyzés: A megbízható biztonsági proxyk üres listája (amely az alapértelmezett érték) azt jelzi, hogy nincs megbízható WebSphere Application Server bedolgozó ügyfél.
Információk Érték
Adattípus Karaktersorozat
Alapértelmezett Üres
Tartomány IP cím vagy érvényes hosztnév

Proxy bedolgozó konfigurációs irányelv

Ennek a szakasznak a segítségével állíthatja be a proxy bedolgozókat.

Bedolgozó konfiguráció előállítása
Megadja egy proxy bedolgozó konfigurációs fájl előállítását, amelyet olyan webkiszolgálón használhat, amely a proxykiszolgáló előtt van telepítve. A bedolgozó megállapíthatja az URI címet, amelyet a proxy az alkalmazáskiszolgáló nevében kezel. A bedolgozó megállapíthatja a végpontot vagy a proxy határait, így megfelelően továbbíthatja a fogadott kéréseket a proxyhoz.
A bedolgozó előállításához rendelkezésre álló beállítások leírását a következő táblázat tartalmazza:
Hatókör Leírás
Nincs Nincs hatókör.
Összes A proxykiszolgáló előállít egy bedolgozó konfigurációt, amely minden olyan URI címet tartalmaz, amelyeket a helyi cellában és minden törzscsoporthídhoz csatlakoztatott cellában proxykiszolgálók kezelnek.
Cella A proxykiszolgáló előállít egy bedolgozó konfigurációt, amely minden olyan URI címet tartalmaz, amelyeket a cella minden proxykiszolgálója kezel.
Csomópont A csomóponthoz beállított összes URI címet tartalmazza.
Kiszolgáló A proxykiszolgáló csak a jelenleg beállított proxykiszolgálóhoz állít elő bedolgozó konfigurációs fájlt.
Bedolgozó konfiguráció módosítási parancsfájl
Megadja a parancsfájl elérési útját, amely a WebSphere Application Server bedolgozó konfigurációjának előállítása után kerül futtatásra.

Egyéni hibaoldal irányelv

Ennek a szakasznak a segítségével konfigurálhatja a hibaoldalak beállításait, ha egy kérés feldolgozása során hibák történnek.

Alapértelmezésben nem jön létre egyéni hibaoldal.
Helyi hibaoldal-kezelés
A helyileg előállított hibaválasz továbbítása az alkalmazásnak. A hibákat kétféleképpen kezelheti és bizonyos hibakódokhoz hibaleképezéséseket adhat meg:
  • A proxykiszolgáló által előállított hibák kezelése.
  • Az alkalmazáskiszolgálók által előállított hibák kezelése.
Távoli hibaoldal-kezelés
Ha ki van jelölve, akkor a proxykiszolgáló által előállított HTTP válasz hiba állapotkódjait, valamint a máshol előállított HTTP válasz hiba állapotkódjait adja meg, miután a proxy a proxykiszolgáló csatlakozási hibájának válaszait kezeli. Ha nincs kijelölve, akkor a rendszer csak a proxykiszolgáló által előállított HTTP válasz hiba állapotkódjait kezeli. A helyes alkalmazás egy hibaoldal alkalmazás beállítása a proxykiszolgálóval megegyező fizikai számítógépen.
Hibaoldal-előállítási alkalmazás URI azonosítója
Megadja, hogy ha egy érvényes egységes erőforrás-mutató (URI) meg van adva egy telepített alkalmazáshoz, akkor az egyéni hibaoldal irányelv engedélyezett. Ha nincs megadva érvényes URI egy telepített alkalmazáshoz, akkor az egyéni hibaoldal irányelv nem kezel kéréseket. A hibát kétféleképpen kezelheti:
  • A helyileg előállított hibaválaszt továbbíthatja az alkalmazásnak.
  • A hibaválaszokat a távoli kiszolgálókról továbbíthatja a hibaoldal-előállító alkalmazásnak.
Hibaoldal alkalmazáshoz továbbítandó fejlécek
További fejléc értékeket ad meg az ügyfélkérésből, amelyek lekérdezési paraméterekként a hibaoldal alkalmazáshoz továbbítandók. A válaszkód és az URI lekérdezési paraméterek mindig elküldésre kerülnek a hibaoldal alkalmazáshoz, a beállítottakon felül. A válaszkód paraméter a HTTP állapotkód, amely belsőleg kerül előállításra vagy a tartalomkiszolgáló adja vissza. Az URI paraméter az ügyfél kérés URI címe.
Példa - A hibaoldal URI címe /ErrorPageApp/ErrorPage, a továbbítandó fejlécek tartalmazzák a Hoszt elemet, majd az ügyfél a következő kérést küldi:
GET  /house/rooms/kitchen.jpg HTTP/1.1
Hoszt:  homeserver.companyx.com
A kérés eredménye egy HTTP 404 válasz (helyi vagy távoli), és a kérés URI címe a hibaoldal alkalmazáshoz:
/ErrorPageApp/ErrorPage?responseCode=404&uri=/house/rooms/kitchen.jpg&Host= homeserver.companyx.com
Hibaként felismerendő HTTP állapotkódok
Azokat az állapotkódokat adja meg, amelyekre a hibaoldal irányelv választ biztosít. Ha nincs megadva állapotkód, akkor a válaszok eredeti tartalma azzal az állapotkóddal kerül visszaadásra. Ha nincsenek megadva HTTP állapotkódok, akkor az alapértelmezettek, a 404 és az 5XX kerül felhasználásra. Az állapotkódok egyéni megadása helyett a következő metódussal megadható egy tartomány:
  • 5XX: 500-599
  • 4XX: 400-499
  • 3XX: 300-399
  • 2XX: 200-299

A használandó proxy egyéni tulajdonság az egyéni hibaoldal zavarásakor: key=http.statuscode.errorPageRedirect. Ez az egyéni tulajdonság megállapítja, hogy a hibaoldal előállítása elkészült-e az átirányítással, a proxy hibaoldal alkalmazás használata helyett. A lehetséges értékek: igaz vagy hamis. Az alapértelmezett érték a false.

Statikus fájlkiszolgálás

Megadja a proxykiszolgálóhoz szükséges értékeket, a statikus fájlkiszolgálás végrehajtásához.

Statikus fájl dokumentumgyökere
A statikus dokumentumfájlok helyét adja meg a fájlrendszerben.
Információk Érték
Adattípus Karaktersorozat
Alapértelmezett ${USER_INSTALL_ROOT}/staticContent
Tartalomleképezések
Egy adott fájlkiterjesztés tartalomtípusának leképezését adja meg. Adja meg a következő beállítások értékét.
Információk Érték
Kiterjesztés A kontextustípusra leképezendő tárgy fájlkiterjesztés
Fejléc Az ügyfélhez küldendő fejlécnév
Érték Az ügyfélhez küldendő fejléc értéke a kontextus-típus fejlécben
Súly Egy lebegőpontos érték, amellyel a fájlok sorát lehet kiszámítani ezzel a kiterjesztéssel.

Munkaterhelés-kezelés

Megadja a proxykiszolgálóhoz szükséges értékeket a terheléskezelés végrehajtásához.

Magas szintű rendelkezésre állás megfigyelési időkorlát
Megadja az időmennyiséget másodpercben, mielőtt a magas szintű rendelkezésre állás megfigyelés túllépi az időkorlátot.
Információk Érték
Adattípus Karaktersorozat
Egység Másodpercek
Alapértelmezett 300
Tanácsadó URI
Megadja a tanácsadó URI azonosítóját.
Információk Érték
Adattípus Karaktersorozat
Alapértelmezett /
Terheléskiegyenlítési algoritmus betöltése
Megadja a terheléskiegyenlítő algoritmusát.
Információk Érték
Adattípus Karaktersorozat
Alapértelmezett Üres


Fájlnév: ujpx_proxy.html