全域性配置

全域性配置.

通用

在全域性配置頁面,可以設定閘道器節點的預設配置。 點選通用,在通用頁面右側是主要分類,可以點選具體分類,快速進入相應的設定選項區。 目前主要有:Worker、SSL、Proxy、Client Request、File Buffer、Log、DNS、Gzip、Brotli 以及 Others。

驗證碼配置

在 Edge 產品中,已集成了對 hCaptcha 的支援。hCaptcha 功能要求使用者在 hCaptcha 官方網站註冊賬戶,獲取相應的站點金鑰和金鑰,並在 Edge 中進行配置。 在 Edge 中配置 hCaptcha 之前,您需要獲取您的站點金鑰和金鑰。

DDoS 控制檯與自動防護

Edge Admin 集成了 OpenResty DDoS 控制檯,用於檢視防護狀態、配置自動防護、執行網絡卡任務和採集資料包樣本。 此功能在 OpenResty Edge 26.9.1-1 中首次引入。 請先準備限定範圍的 API Token,並確認 Edge Node 可以訪問 DDoS 控制檯。

全域性動作

在不同應用中,經常會有一些相同的動作,比如設定代理頭。 這時候就可以把這些動作放到全域性動作中,在應用中直接引用即可。 如果後續有修改,也只用在全域性動作中修改一次,而不是在每個應用中修改。這會讓邏輯更加簡潔和清晰。 下面我們看下如何增加一個全域性動作,並在應用中引用它。

建立 IP 列表

讓我們來建立一個 IP 列表。 首先,在全域性配置中選擇“全域性 IP 列表” 然後,點選右上腳的“新建 IP 列表” 在本示例中,我們來建立一個名為 my-ip-list 的 IP 列表,然後再填入一些 IP 地址,如下圖所示 在建立 IP 列表後,我們就可以在應用的頁面規則中使用它了。

全域性 Lua 外掛

我們支援使用者編寫 Lua 外掛來執行一些自定義功能,可以選擇定時觸發或者事件觸發。 例如,我們可以每分鐘從資料庫中查詢 CPU 使用率較高的節點,並透過 HTTP 請求將其報告給使用者自己的監控系統。 下面是一個關於如何建立 Lua 外掛的實際例子。

全域性 Lua 模組

在用 Edgelang 編寫自定義的 Edge 規則時,有時會需要呼叫自定義的 Lua 模組,此時可以透過在 全域性 Lua 模組 中增加此 Lua 模組。 下面我們看下如何建立一個全域性 Lua 模組,並在 Edgelang 中引用它。

私有訪問 Token

私有訪問 Token(PAT)允許客戶端證明裝置已透過認證,同時不向源站暴露可識別裝置的資訊。 PAT 是客戶端挑戰機制,不是 Edge Admin 的 API Token。 此功能在 OpenResty Edge 26.9.1-1 中首次引入。 開啟 全域性配置 > PAT 簽發商。

審計日誌

Edge Admin 審計日誌記錄配置變更和賬號安全事件。頁面位於 全域性配置 >審計日誌。 全域性配置、應用配置 和 使用者配置 分別記錄各自範圍內的配置變更; 其他 記錄賬號安全事件:登入、登出、修改密碼、API Token 與 Log Server Token 的生命週期,以及雙因素認證的變更。

頁面模板

Edge 提供頁面模板,以支援客戶自定義錯誤頁面和客戶自定義 WAF 攔截介面。

全域性改寫規則

應用之間會有很多相同的頁面規則,除了使用 全域性自定義動作 外,我們還可以使用 全域性改寫規則 來實現。 全域性改寫規則和全域性自定義動作不同,後者需要在應用中新增,並且走釋出流程才會生效。 而前者對於應用是無感知的,也不用走釋出流程。也就是增加了一個改寫規則,就直接對所有的應用生效了。

全域性靜態檔案(1)

不同的應用可能都會用到一些同樣的靜態檔案,比如 favicon 圖示和自定義的 HTML 檔案。 我們可以把這些靜態檔案放在全域性靜態檔案中,在應用中引用即可。 下面我們先上傳一個 favicon 圖示到全域性靜態檔案中: 在這個頁面中,會列出已經存在的全域性靜態檔案。

全域性靜態檔案(2)

除了全域性靜態檔案(1)中提到的使用方式以外。Edge 還提供了第三種更為通用的使用方式。 有時候,我們需要在 Edge 上託管一些靜態資源,讓不同地區的客戶訪問對應地區的靜態資源,以提高靜態資源的訪問效率。 新增檔案: 大小限制:10 MB。

全域性上游

OpenResty Edge 提供了“全域性上游”,允許定義公共的上游,這些上游可以被多個不同的 HTTP 應用直接引用,而無需在不同的應用中都定義一遍上游。 下面將介紹如何在 Edge Admin 中配置“全域性上游”。

全域性使用者變數

有時候,我們需要根據一些資訊來動態決定是否開啟不同應用的某些頁面規則,那麼可以使用 全域性使用者變數 來解決。 全域性使用者變數提供多種不同型別的變數:字串、布林、數字、常量等。你可以選擇合適的型別來建立變數。

IP 地理資訊資料庫

OpenResty Edge 產品集成了多種 IP 地理資訊資料庫的支援,包括 MaxMind Enterprise、MaxMind Lite、IPinfo Lite、IPinfo Plus、ipip.net 等。這些資料庫為 OpenResty Edge 產品提供了強大的地理位置相關功能支援。

mlcache 字首清理

mlcache 字首清理功能允許您根據指定的字首非同步清理特定 name 的 mlcache 中快取的資源。這裡的非同步是指:系統不會立即執行清理操作,而是在發生 mlcache get 類操作時,才會對符合條件的老快取資源執行實際的清理。值得注意的是,清理操作執行後新建的快取資源不會被重複清理。

全域性 Webhooks 配置

Webhooks 允許第三方服務接收訂閱特定服務事件的發生, 當特定事件發生,我們將會用 Post 方法把事件資訊傳送到你提供的每一個 Payload URL。 Webhooks 支援的事件型別及其 Payload 詳見此文件。 下面將介紹下如何在 Edge Admin 中配置 Webhooks。

OpenID Connect

在數字化時代,安全的身份驗證成為網路服務中不可或缺的一環。OpenID Connect(簡稱 OIDC) 是在 OAuth 2.0 協議基礎之上構建的一個身份驗證層,它使得第三方應用能夠透過簡化的流程認證使用者身份,並安全獲取使用者資訊。

全域性自定義表格

Global Custom Table(全域性自定義表格)是 Edge Admin 提供的強大功能,允許管理員建立和管理自定義資料表,用於儲存和組織特定的業務資料。該功能提供了靈活的資料結構定義和管理能力,支援多種資料型別和查詢方式。

多層網路

OpenResty Edge 可以用於構建和管理大規模的閘道器叢集, 預設情況下,Edge 閘道器節點是直接跟源站通訊的, 我們也提供「多層網路」功能,可以很方便的利用現有的 Edge 閘道器組建一個樹狀的回源網路。