通用
在全局配置页面,可以设置网关节点的默认配置。 点击通用,在通用页面右侧是主要分类,可以点击具体分类,快速进入相应的设置选项区。 目前主要有:Worker、SSL、Proxy、Client Request、File Buffer、Log、DNS、Gzip、Brotli 以及 Others。
在全局配置页面,可以设置网关节点的默认配置。 点击通用,在通用页面右侧是主要分类,可以点击具体分类,快速进入相应的设置选项区。 目前主要有:Worker、SSL、Proxy、Client Request、File Buffer、Log、DNS、Gzip、Brotli 以及 Others。
在 Edge 产品中,已集成了对 hCaptcha 的支持。hCaptcha 功能要求用户在 hCaptcha 官方网站注册账户,获取相应的站点密钥和密钥,并在 Edge 中进行配置。 在 Edge 中配置 hCaptcha 之前,您需要获取您的站点密钥和密钥。
Edge Admin 集成了 OpenResty DDoS 控制台,用于查看防护状态、配置自动防护、执行网卡任务和采集数据包样本。 此功能在 OpenResty Edge 26.9.1-1 中首次引入。 请先准备限定范围的 API Token,并确认 Edge Node 可以访问 DDoS 控制台。
在不同应用中,经常会有一些相同的动作,比如设置代理头。 这时候就可以把这些动作放到全局动作中,在应用中直接引用即可。 如果后续有修改,也只用在全局动作中修改一次,而不是在每个应用中修改。这会让逻辑更加简洁和清晰。 下面我们看下如何增加一个全局动作,并在应用中引用它。
让我们来创建一个 IP 列表。 首先,在全局配置中选择“全局 IP 列表” 然后,点击右上脚的“新建 IP 列表” 在本示例中,我们来创建一个名为 my-ip-list 的 IP 列表,然后再填入一些 IP 地址,如下图所示 在创建 IP 列表后,我们就可以在应用的页面规则中使用它了。
我们支持用户编写 Lua 插件来执行一些自定义功能,可以选择定时触发或者事件触发。 例如,我们可以每分钟从数据库中查询 CPU 使用率较高的节点,并通过 HTTP 请求将其报告给用户自己的监控系统。 下面是一个关于如何创建 Lua 插件的实际例子。
在用 Edgelang 编写自定义的 Edge 规则时,有时会需要调用自定义的 Lua 模块,此时可以通过在 全局 Lua 模块 中增加此 Lua 模块。 下面我们看下如何创建一个全局 Lua 模块,并在 Edgelang 中引用它。
私有访问 Token(PAT)允许客户端证明设备已通过认证,同时不向源站暴露可识别设备的信息。 PAT 是客户端挑战机制,不是 Edge Admin 的 API Token。 此功能在 OpenResty Edge 26.9.1-1 中首次引入。 打开 全局配置 > PAT 签发商。
Edge Admin 审计日志记录配置变更和账号安全事件。页面位于 全局配置 >审计日志。 全局配置、应用配置 和 用户配置 分别记录各自范围内的配置变更; 其他 记录账号安全事件:登录、登出、修改密码、API Token 与 Log Server Token 的生命周期,以及双因素认证的变更。
Edge 提供页面模板,以支持客户自定义错误页面和客户自定义 WAF 拦截界面。
应用之间会有很多相同的页面规则,除了使用 全局自定义动作 外,我们还可以使用 全局改写规则 来实现。 全局改写规则和全局自定义动作不同,后者需要在应用中添加,并且走发布流程才会生效。 而前者对于应用是无感知的,也不用走发布流程。也就是增加了一个改写规则,就直接对所有的应用生效了。
不同的应用可能都会用到一些同样的静态文件,比如 favicon 图标和自定义的 HTML 文件。 我们可以把这些静态文件放在全局静态文件中,在应用中引用即可。 下面我们先上传一个 favicon 图标到全局静态文件中: 在这个页面中,会列出已经存在的全局静态文件。
除了全局静态文件(1)中提到的使用方式以外。Edge 还提供了第三种更为通用的使用方式。 有时候,我们需要在 Edge 上托管一些静态资源,让不同地区的客户访问对应地区的静态资源,以提高静态资源的访问效率。 添加文件: 大小限制:10 MB。
OpenResty Edge 提供了“全局上游”,允许定义公共的上游,这些上游可以被多个不同的 HTTP 应用直接引用,而无需在不同的应用中都定义一遍上游。 下面将介绍如何在 Edge Admin 中配置“全局上游”。
有时候,我们需要根据一些信息来动态决定是否开启不同应用的某些页面规则,那么可以使用 全局用户变量 来解决。 全局用户变量提供多种不同类型的变量:字符串、布尔、数字、常量等。你可以选择合适的类型来创建变量。
OpenResty Edge 产品集成了多种 IP 地理信息数据库的支持,包括 MaxMind Enterprise、MaxMind Lite、IPinfo Lite、IPinfo Plus、ipip.net 等。这些数据库为 OpenResty Edge 产品提供了强大的地理位置相关功能支持。
mlcache 前缀清理功能允许您根据指定的前缀异步清理特定 name 的 mlcache 中缓存的资源。这里的异步是指:系统不会立即执行清理操作,而是在发生 mlcache get 类操作时,才会对符合条件的老缓存资源执行实际的清理。值得注意的是,清理操作执行后新建的缓存资源不会被重复清理。
Webhooks 允许第三方服务接收订阅特定服务事件的发生, 当特定事件发生,我们将会用 Post 方法把事件信息发送到你提供的每一个 Payload URL。 Webhooks 支持的事件类型及其 Payload 详见此文档。 下面将介绍下如何在 Edge Admin 中配置 Webhooks。
在数字化时代,安全的身份验证成为网络服务中不可或缺的一环。OpenID Connect(简称 OIDC) 是在 OAuth 2.0 协议基础之上构建的一个身份验证层,它使得第三方应用能够通过简化的流程认证用户身份,并安全获取用户信息。
Global Custom Table(全局自定义表格)是 Edge Admin 提供的强大功能,允许管理员创建和管理自定义数据表,用于存储和组织特定的业务数据。该功能提供了灵活的数据结构定义和管理能力,支持多种数据类型和查询方式。
OpenResty Edge 可以用于构建和管理大规模的网关集群, 默认情况下,Edge 网关节点是直接跟源站通信的, 我们也提供「多层网络」功能,可以很方便的利用现有的 Edge 网关组建一个树状的回源网络。