Setările serverului de proxy

Utilizaţi acest subiect pentru a realiza configurarea avansată a unui server proxy. Setările pentru proxy îi permit administratorului de sistem să regleze fin comportamentul serverului proxy. În particular, puteţi să configuraţi conexiunile şi cererile către serverul de aplicaţii, să activaţi punerea în cache, să configuraţi cererile care trebuie să fie respinse, să definiţi cum sunt tratate răspunsurile de eroare şi să specificaţi locaţia istoricelor de proxy.

Serverul proxy, la creare, simte automat mediul şi este cpabil să ruteze cererile către produs. Poate fi realizată o configurare suplimentară a serverului proxy, astfel încât să fie îndeplinite necesităţile unui anumit mediu.

Pentru a vizualiza această pagină a consolei administrative, faceţi clic pe Servere >Tipuri server>Servere proxy > proxy_server_name >Setări server proxy HTTP> Setări proxy .

Evitarea necazurilor Evitarea necazurilor: Dacă serverul proxy pe care l-aţi creat face parte dintr-un cluster de servere, singura setare de server proxy HTTP pe care o puteţi modifica la nivelul serverului proxy este Adresă TCP de ieşire locală. Celelalte setări de server proxy HTTP trebuie setate la nivelul de cluster de proxy. Vedeţi subiectele Modificarea unui cluster de servere proxy şi Setările membrului de cluster proxy pentru a afla informaţii despre cum să configuraţi un server proxy care face parte dintr-un cluster de servere proxy.gotcha

În fişa Configuraţie, puteţi să editaţi setările de câmp configurabile ale serverului proxy.

Activare suport servicii web

Specifică dacă să se activeze serverul proxy pentru a ruta traficul servicii Web.

Informaţii Valoare
Tip de date Boolean
Valoarea implicită Adevarat

Excluderi

Serverul proxy examinează fiecare cerere venită. Puteţi defini anumite metode pentru excludere şi, dacă metoda HTTP cerută se potriveşte cu una dintre metodele configurate pentru excludere, serverul proxy respinge cererile cu eroarea METHOD DISALLOWED. Introduceţi fiecare metodă ca o singură linie.

Director fişiere rutare statică

Specifică directorul din serverul proxy unde se află fişierul de rutare static.

Informaţii Valoare
Tip de date Şir
Valoarea implicită profile_home/staticRoutes

Metode HTTP dezactivate

Specifică o listă a metodelor HTTP care sunt dezactivate pentru serverul proxy. Selectaţi caseta de bifare pentru a activa această setare. Faceţi clic pe Nou sau Şterge pentru a adăuga sau înlătura metode HTTP din listă.

Informaţii Valoare
Tip de date Şir
Valoarea implicită Blanc

Setări conexiune ieşire

Specifică parametrii de bază conexiune HTTP între serverul proxy şi serverele conţinut.

Timeout citire cerere de ieşire
Specifică numărul implicit de secunde în care serverul proxy aşteaptă pentru un răspuns înainte sa facă timeout o cerere unui server conţinut. Trebuie să procedaţi cu prudenţă atunci când schimbaţi valoarea acestei opţiuni.
Timp scriere cerere de ieşire
Specifică numărul implicit de secunde în care aşteaptă serverul proxy o cerere de scriere făcută unui server de conţinut. Trebuie să procedaţi cu prudenţă atunci când schimbaţi valoarea acestei opţiuni.
Timeout conexiune de ieşire
Specifică numărul de milisecunde pe care serverul proxy îl aşteaptă pentru a se conecta la un server. După ce trece acest interval de timp, serverul proxy încearcă să se conecteze la alt server. Dacă nu este disponibil alt server, se consideră că cererea a depăşit valoarea de timeout. Valoarea 0 indică faptul că serverul proxy trebuie să utilizeze valoarea de timout a kernelului sistemului de operare.
Pool de conexiuni către server conţinut
Specifică opţiunea de pool de conexiuni către server care este o caracteristică de optimizare. Pooling-ul previne nevoia da a crea frecvent şi distruge conexiuni socket la server, permiţând serverului proxy să facă pool pe aceste conexini şi să le reutilizeze.
Conexiuni maxime per server
Specifică numărul maxim de conexiuni care vor fi puse în pool oricărui server singur conţinut.
Adresă locală ieşire TCP
Specifică adresa locală de ieşire TCP (Transmission Control Protocol) pentru datele care intră şi ies din containerul SIP. Valoarea pentru această setare este numele gazdă sau adresa IP de utilizat pentru toate comunicaţiile dintre proxy SIP şi containerele SIP când reţeaua este segmentată.
Informaţii Valoare
Tip de date Şir
Valoarea implicită *
Interval Adresă IP sau nume gazdă valid
Următoarele proprietăţi personalizate proxy sunt disponibile pentru a ajusta conexiunile ieşire.
  • key=http.maxTargetReconnects: Numărul maxim de reconectări la acelaşi server de conţinut ţintă pentru fiecare cerere. Valoarea implicită este 5.
  • key=http.maxTargetRetries: Numărul maxim de tentative ale serverului proxy de a selecta un nou server de conţinut ţintă pentru fiecare cerere. Valoarea implicită este 5.
  • key=http.routing.sendReverseProxyNameInHost: Determină dacă sau nu antetul gazdei este rescris pentru conţinutul ce nu se află pe un server de conţinut WebSphere Application Server . Opţiunea este true sau false, nefiind sensibilă la majuscule. Dacă valoarea acestei proprietăţi este false, care este setarea implicită, atunci headerul gazdă este rescris ca gazdă al serverului ţintă. Dacă valoarea acestei proprietăţi este true, atunci headerul gazdă nu este rescris.
  • key=http.compliance.disable: Determină dacă este forţată compatibilitatea HTTP V1.1 pentru conexiunile serverului de conţinut proxy. Opţiunea este true sau false, nefiind sensibilă la majuscule. Valoarea implicită este false.
  • key=http.compliance.via: Valoarea antetului header care este adăugată cererilor şi răspunsurilor pentru compatibilitatea HTTP. Dacă valoarea este null, nu va fi adăugat un antet via. Dacă valoarea este true, este adăugată o valoare via implicită. Altfel, este adăugată valoarea de şir via specificată. Valoarea implicită este null.

Configuraţie conexiune intrare SSL

Specifică configuraţia SSL dintr-una sau mai multe surse.

Gestionat centralizat
Când este selectat, specifică să se folosească configuraţia SSL care este în domeniu pentru acest punct final.
Specific pentru acest punct final
Când este selectat, activează lista Selectare configuraţie SSL.
Selectare configuraţie SSL
Specifică o configuraţie SSL predefinită.
Informaţii Valoare
Tip de date Şir
Valoarea implicită Fără
Interval NONE, CellDefaultSSLSettings, sau NodeDefaultSSLSettings

Punere în cache

Specifică dacă să se activeze serverul proxy pentru a pune în cache conţinutul serverelor.

Când este selectat Activare punere în cach, punerea în cache a conţinutului static este activată pentru serverul proxy, ca definit de către specificaţia HTTP 1.1. Implicit, punerea în cache a conţinutului este activată.

Proprietăţile care urmează se aplică numai dacă este activată punerea în cache:
Nume instanţă cache
Specifică instanţa cache a obiectului cache dinamic care este configurat în Resurse > Instanţe cache > Instanţe cache obiect, care este utilizar pentru a pune în cache toate răspunsurile conţinut static şi dinamic. Această instanţă de cache obiect trebuie să fie configurată pentru a suporta API-urile New I/O (NIO).
Conţinut cache SSL
Determină dacă conexiunile client server proxy SSL care sunt terminate de către serverul proxy ar trebui să aibă răspunsurile lor puse în cache.
Cache aggressively
Permite punerea în cache a răspunsurilor HTTP care nu ar fi puse în cache în mod normal. Regulile de punere în cache definite de HTTP 1.1 pot fi încălcate atunci când se realizează optimizarea punerii în cache.
Cache conţinut dinamic
Specifică dacă conţinutul dinamic ce este generat deWebSphere Application Servers V6.02 sau mai târziu este memorat. Memorarea conţinutului dinamix generat de serverele de conţinut mai recente de WebSphere Application Server V6.02 nu este suportată.
Dimensiune intrare limită cache memorie
Când este selectat, setarea Dimensiunea intrare cache memorie este activată.
Dimensiune intrare cache memorie
Specifică dimensiunea maximă a unui răspuns pus în cache individual în MB. Orice răspuns pus în cache mai mare decât acesta nu va fi pus în cache.

Înregistrare

Serverul proxy are istoricuri care sunt generate pentru proxy şi cereri stocate cache. Când este selectat Activare acces logare, puteţi specifica dimensiunea şi locaţia istoricurilor acces.

Dimensiune maximă istoric de acces
Specifică dimensiunea maximă, în megaocteţi, pentru un istoric acces.
Informaţii Valoare
Tip de date Întreg
Unităţi Megaocteţi
Valoarea implicită 500
Istoric acces proxy
Specifică o locaţie director pentru un istoric acces proxy.
Informaţii Valoare
Tip de date Şir
Valoarea implicită ${SERVER_LOG_ROOT}/proxy.log
Cache access log
Specifică o locaţie director pentru un istoric acces cache.
Informaţii Valoare
Tip de date Şir
Valoarea implicită ${SERVER_LOG_ROOT}/cache.log
Local access log
Specifică o locaţie director pentru un istoric acces local.
Informaţii Valoare
Tip de date Şir
Valoarea implicită ${SERVER_LOG_ROOT}/local.log
Notă: Este un istoric numit ${SERVER_LOG_ROOT}/local.log care înregistrează conţinutul proxz servit local. Acest conţinut nu este în cache-ul proxy.
Cererile HTTP sunt înregistrate într-unul dintre următoarele trei istorice: proxy, cache şi local. Configuraţia istoricului local nu este în prezent disponibilă în consola administrativă, dar este disponibilă la ${SERVER_LOG_ROOT}/local.log. Specificaţi locaţia acestui istoric prin setarea proprietăţii de personalizare http.log.localFileName la locaţia fişierului. Conţinutul fiecărui istoric este formatat utilizând formatul de istoric comun NCSA (National Center for Supercomputing Applications).
  • Istoric acces proxy: Înregistrează răspunsurile primite de la serverele la distanţă.
  • Istoric acces cache: Înregistrează răspunsurile servite din cache-ul local.
  • Istoric access local: Înregistrează toate răspunsurile locale nememorate în cache, de exemplu, redirectările şi erorile interne.
Proprietăţile de personalizare pentru proxy cu care poate fi ajustată înregistrarea în istoric sunt următoarele:
  • key=http.log.disableAll: Această proprietate dezactivează întreaga înregistrare în istoric. Valoarea true opreşte înregistrarea în istoricele proxy, de cache şi local.
  • key=http.log.maxSize: Dimensiunea maximă a istoricului, în megaocteţi (MB). Valoarea UNLIMITED indică o dimensiune nelimitată.
  • key=http.log.localFileName: Conţine numele istoricului local. Valoarea NULL indică utilizarea setării implicite, ${SERVER_LOG_ROOT}/local.log.

Securitate

Utilizaţi această secţiune pentru a seta opţiunile de securitate.

Utilizaţi un header server proxy-masking
Când este selectat, specifică înaintarea numelui server conţinut clientului.
Utilizare header server back-end
Când este selectat, specifică numele server conţinut este trimis ca numele server conţinut.
Specifică o valoarea header server
Când este selectat, setarea Header server este activată.
Header server
Specifică numele server care este utilizat în răspunsuri HTTP.
Proxy securitate de încredere
Specifică alţi intermediari decât serverul proxy pentru a gestiona cereri. Această setare identifică ce servere proxy pot fi de încredere. WebSphere Application Server clienţii plug-in adaugă antete private la cererile pe care le înaintează. Pentru ca serverul proxy să utilizeze aceste antete, cererea trebuie să vină din unul din proxy-urile de securitate de încredere. Dacă cererea nu vine de la unul din proxy-urile de securitate de încredere, atunci aceste antete private sunt ignorate şi înlăturate din cerere înainte ca serverul proxy să înainteze cererea. Pentru acest câmp, utilizaţi o adresă IP sau un nume de gazdă complet calificat. Dacă există adrese IP multiplepe sistem unde un client plug-in WebSphere Application Server rulează, atunci valoarea din lista de încredere trebuie să se potrivească cu adresa IP a conexiunii de ieşire din acel sistem. Dacă nu cunoaşteţi adresa IP ce este utilizată pe partea plug-in a conexiunii, trebuie să specificaţi toate adresele IP pentru acel sistem pentru a vă asigura indiferent ce adresă IP este utilizată pe conexiunea de ieşire la Serverul Proxy, acea adresă IP se potriveşte cu una din lista de încredere.
Selectaţi caseta de bifare pentru a activa Proxz securitate. Faceţi clic pe Nou sau Şterge pentru a adăuga sau înlătura proxi-uri din listă.
Notă: O listă goală cu proxy-uri de securitate de încredere, ce este valoarea implicită, indică că niciun client plug-in WebSphere Application Server nu este de încredere.
Informaţii Valoare
Tip de date Şir
Valoarea implicită Blanc
Interval Adresă IP sau nume gazdă valid

Politică de configuraare plug-in proxy

Utilizaţi această secţiune pentru a configura plug-in-uri proxy.

Generare configuraţie plug-in
Specifică generaţia de fişiere de configurare plug-in proxy pe care o puteţi utiliza pe un server web ce este implementat în faţa serverului proxy. Plug-in-ul poate determina URI-ul pe care proxy-ul îl manipulează din partea serverului de aplicaţii. Plug-in-ul poate determina punctul final, sau graniţele proxy-ului astfel încât să poată ruta corespunzător cererile pe care le primeşte la proxy.
Opţiunile disponibile pentru a genera plug-in-ul sunt descrise în următoarea tabelă:
Domeniu Descriere
Fără Fără domeniu.
Toate Serverul proxy generează o configuraţie plug-in care include toate URI-urile gestionate de către servere proxy în celula locală şi toate celulele care sunt conectate de către un nucleu pod grup (core group bridge).
Celulă Serverul proxy generează o configuraţie plug-in care include tpate URI-urile care sunt gestionate de către toate servereleproxy servers din celulă.
Fără Include toate URI-urile care sunt configurate pentru nodul respectiv.
Server Serverul proxy generează un fişier configuraţie plug-in doar pentru serverul proxy care este momentan configurat.
Script modificare config plug-in
Specifică calea către un script ce este rulat după ce configuraţia plug-in WebSphere Application Server este generată.

Politică de pagini de eroare personalizate

Utilizaţi această secţiune pentru a configura setările pentru pagini de eroare când survin erori în timpul procesării unei cereri.

Implicit este să nu se genereze pagini de eroare personalizate.
Tratarea paginilor de erori locale
Răspuns eroare generat local de rută la aplicaţie. Puteţi manevra erori în două moduri şi specifica Mapări eroare pentru anumite coduri de eroare:
  • Manevrează erori generate de serverul proxy.
  • Manevrează erori generate de servere de aplicaţii.
Tratarea paginilor de erori la distanţă
Când este selectat, specifică codurile stare răspuns eroare HTTP generate de către serverul proxy şi codurile stare răspuns eroareHTTP generate în altă parte după ce proxy-urile din răspunsuri eroare conexiune server conţinut proxy sunt gestionate. Când nu este selectat, doar codurile stare eroare răspuns HTTP generate de către serverul proxy sunt gestionate. O practică recomandată este configurarea unei aplicaţii de pagini de eroare pe maşina fizică pe care se află serverul proxy.
URI aplicaţie generare pagini de erori
Specifică dacă un URI (uniform resource locator) valid este furnizat unei aplicaţii instalate, politica paginii de eroare personalizate este activată. Dacă un URI valid nu este furnizat unei aplicaţii instalate, politica paginii de eroare personalizate nu gestionează cereri. Puteţi manevra erori în două moduri:
  • Răspuns eroare generat local de rută la aplicaţie.
  • Răspunsuri eroare de rută de şa servere la distanţă la aplicaţia generator de pagină erori.
Antete pentru înaintarea la aplicaţia pagină de eroare.
Specifică valori header suplimentare din cererile client de a înainta la aplicaţia paginii eroare ca parametri interogare. Parametrii responseCode şi URI sunt trimişi întotdeauna aplicaţiei de pagini de eroare, în plus faţă de cei care sunt configuraţi. Parametrul responseCode este codul de stare HTTP generat intern sau returnat de serverul de conţinut. Parametrul URI este URI-ul cererii pentru client.
Exemplu - URI-ul paginii de eroare este /ErrorPageApp/ErrorPage, anteturile de înaintat conţin Host, iar clientul trimite următoarea cerere:
GET  /house/rooms/kitchen.jpg HTTP/1.1
Host:  homeserver.companyx.com
Cererea primeşte ca răspuns HTTP 404 (local sau la distanţă), iar URI-ul cererii pentru aplicaţia de pagini de eroare va fi:
/ErrorPageApp/ErrorPage?responseCode=404&uri=/house/rooms/kitchen.jpg&Host= homeserver.companyx.com
Coduri de stare HTTP care să fie recunoscute ca erori
Specifică codurile stare pentru care politica paginii eroare furnizează un răspuns. Dacă nu este specificat un cod de stare, este returnat conţinutul original al răspunsurilor cu codul de stare. Dacă nu sunt specificate coduri de stare HTTP, sunt folosite valorile implicite 404 şi 5XX. În locul specificării codurilor de stare individual, se recomandă următoarea metodă pentru a reprezenta un interval:
  • 5XX: 500-599
  • 4XX: 400-499
  • 3XX: 300-399
  • 2XX: 200-299

Proprietate de personalizare proxy ce poate fi utilizată pentru paginile de eroare personalizate: key=http.statuscode.errorPageRedirect. Această proprietate de personalizare determină dacă se realizează generarea paginii de eroare utilizând redirectarea, în loc de a utiliza aplicaţia de pagini de eroare. Valorile sunt true şi false. Valoarea implicită este false.

Servirea fişierelor statice

Specifică valorile necesare pentru ca serverul proxy să realizeze servirea fişierului static.

Rădăcină document fişier static
Specifică locaţia în sistemul de fişiere unde se află fişierele documentului static.
Informaţii Valoare
Tip de date Şir
Valoarea implicită ${USER_INSTALL_ROOT}/staticContent
Mapări conţinut
Specifică maparea tipului de conţinut pentru o extensie fişier particulară. Specifică o valoare pentru următoarele setări.
Informaţii Valoare
Extensie Extensie fişier subiect pentru a mapa la un tip context
Header Numele header-ului care va fi trimis către client
Valoare Valoarea header-ului de trimis clientului în header-ul de tip context
Pondere O valoare float utilizată la calcularea rangului fişierelor cu această extensie

Managementul încărcării de lucru

Specifică valorile necesare pentru serverul proxy pentru a realiza gestiunea încărcării de lucru.

Monitorizare timeout HA (High availability)
Specifică durata de timp, în secunde, înainte de o monitorizare timeout HA (high availability).
Informaţii Valoare
Tip de date Şir
Unităţi Secunde
Valoarea implicită 300
URI Consilier
Specifică URI-ul (uniform resource identifier) pentru un consilier (advisor).
Informaţii Valoare
Tip de date Şir
Valoarea implicită /
Algoritm de echilibrare a sarcinii
Specifică algoritmul pentru echilibratorul de sarcină.
Informaţii Valoare
Tip de date Şir
Valoarea implicită Blanc


Numele fişierului: ujpx_proxy.html