În domeniul ingineriei rețelelor de distribuție a conținutului (CDN), al calculului la margine (edge computing) și al arhitecturii infrastructurii, menținerea unui flux de date neîntrerupt între utilizatori și aplicația dumneavoastră necesită configurații corecte de protecție a sursei. La implementarea serviciilor Akamai Object Delivery, rețeaua globală Akamai de servere de margine distribuite acționează ca un proxy invers. Acestea interceptează solicitările clienților, stochează în cache resursele statice și redirecționează solicitările dinamice care nu sunt stocate în cache direct către serverul dvs. gazdă de origine.
Dacă direcționați domeniul sau subdomeniul principal de producție Apex direct către harta CNAME a rețelei de margine Akamai, serverele de margine trebuie să dispună în continuare de un punct de intrare dedicat, care nu este public, pentru a ajunge la gazda web propriu-zisă. Acest lucru se realizează prin configurarea unui nume de gazdă de origine personalizat specializat, care indică direct către arhitectura serverului dvs. backend, ocolind buclele publice de margine.
Cuprins
Detalierea arhitecturală a fluxului de implementare
Configurarea unui host de origine personalizat implică trei pași esențiali: generarea identificatorului unic al pointerului, înregistrarea domeniului gazdă în consola serverului dvs. web și maparea înregistrării în fișierul zonei DNS.
Pasul 1: Extrageți identificatorul unic de origine Akamai
Când configurați o proprietate de livrare a obiectelor în panoul Akamai Control Center, Akamai generează un șir explicit, ofuscat, mapat la regulile dvs. privind resursele. Această adresă urmează un model de sintaxă standardizat:
[Unique-Salt]-[Domain-Context]
De exemplu, dacă asociați servicii pentru un domeniu media, Akamai va returna un șir specific, cum ar fi hkeh1g76-www.mymedia.com. Prefixul cu caractere aleatorii asigură că actorii rău intenționați nu pot ghici cu ușurință ruta de origine, protejând serverul dvs. backend împotriva atacurilor DDoS directe către IP.
Pasul 2: Înregistrați numele de gazdă în mediul dvs. de găzduire
Înainte ca serverele de margine Akamai să poată prelua cu succes fișierele de pe gazda dvs. de origine, motorul de solicitări HTTP al serverului dvs. web (cum ar fi Apache, Nginx sau LiteSpeed) trebuie configurat în mod explicit pentru a recunoaște și a accepta solicitările care conțin acest nou nume de gazdă ofuscat.
- Acțiunea: Autentificați-vă în panoul de găzduire web, navigați la spațiul de lucru de gestionare Site-uri web și faceți clic pe butonul de acțiune Adăugare sau +Adăugare.
- Configurarea: Alocați un nou slot de pagină goală sau un alias de domeniu folosind șirul exact furnizat de Akamai (de exemplu,
hkeh1g76-www.mymedia.com). Aceasta actualizează automat mapările din fișierul de configurare al serverului local, asociind numele de gazdă cu directorul rădăcină fizic al site-ului dvs.
Pasul 3: Configurați maparea zonei DNS autoritative
Pentru a integra infrastructura, trebuie să actualizați serverele de nume autorizate pentru domeniul dvs. de vârf prin introducerea unei înregistrări de resurse explicite. Această înregistrare trebuie să mapeze tokenul Akamai ofuscat direct la același hardware fizic țintă care găzduiește fișierele web active.
Pentru a preveni buclele de rutare sau eșecurile de livrare a conținutului, adresa IP țintă subiacentă trebuie să rămână complet identică cu adresa IP a serverului utilizată de domeniul dvs. de producție înainte de a vă redirecționa traficul către rețeaua de margine CDN.
Exemplu de transformare structurală a DNS-ului
Înainte de a migra traficul către rețeaua de margine, domeniul dvs. public de producție se mapează direct la placa de rețea a serverului dvs. web:
mymedia.com. 3600 IN A 1.2.3.4
Pentru a stabili calea de origine personalizată Akamai, lăsați acea mapare IP neschimbată și introduceți sub ea, în fișierul de zonă al domeniului, pointerul de gazdă ofuscat corespunzător:
hkeh1g76-www.mymedia.com. 3600 IN A 1.2.3.4
Odată ce această înregistrare se propagă pe internet, serverul de margine Akamai verifică configurația proprietăților sale interne, rezolvă hkeh1g76-www.mymedia.com prin DNS public pentru a descoperi adresa IP 1.2.3.4, și inițiază în siguranță o conexiune securizată cu backend-ul pentru a prelua resursele site-ului dvs.