Ustawienia serwera proxy

Temat zawiera opis zaawansowanej konfiguracji serwera proxy. Ustawienia serwera proxy umożliwiają administratorowi systemu dostrojenie zachowania serwera proxy. W szczególności ustawienia pozwalają konfigurować połączenia i żądania dla serwera aplikacji, aktywować buforowanie, konfigurować żądania do odrzucenia, definiować obsługę odpowiedzi z informacją błędu i określać położenie plików dziennika serwerów proxy.

Serwer proxy podczas tworzenia automatycznie wykrywa środowisko i od razu umożliwia kierowanie żądań do danego produktu. Zastosowanie dodatkowych ustawień konfiguracji serwera proxy pozwala spełnić wymagania konkretnego środowiska.

Aby wyświetlić tę stronę Konsoli administracyjnej, należy kliknąć opcję Serwery > Typy serwerów > Serwery proxy WebSphere >nazwa_serwera_proxy > Ustawienia serwera proxy HTTP > Ustawienia serwera proxy.

Unikanie problemów Unikanie problemów: Jeśli utworzony serwer proxy jest częścią klastra serwerów proxy, jedynym ustawieniem serwera proxy HTTP, które można zmodyfikować na poziomie serwera proxy, jest ustawienie Lokalny adres wychodzący TCP. Pozostałe ustawienia serwera proxy HTTP należy ustawić na poziomie klastra proxy. Więcej informacji na temat konfigurowania serwera proxy, który jest częścią klastra serwerów proxy, można znaleźć w tematach Modyfikowanie klastra serwerów proxy i Ustawienia elementu klastra proxy.gotcha

Karta Konfiguracja służy do edytowania ustawień pól serwera proxy, które można konfigurować.

Włącz obsługę usług Web Service

Określa, czy kierować ruch usług Web Service przez serwer proxy.

Informacje Wartość
Typ danych Wartość boolowska
Wartość domyślna Prawda

Wykluczenia

Serwer proxy sprawdza wszystkie żądania przychodzące. Użytkownik może określić wykluczanie niektórych metod. Jeśli żądana nadchodząca metoda HTTP jest zgodna ze skonfigurowanym wykluczeniem metody, serwer odrzuca żądanie i wyświetla błąd METHOD DISALLOWED. Każdą metodę należy wprowadzić jako jeden wiersz.

Katalog pliku routingu statycznego

Służy do określania katalogu na serwerze proxy, w którym znajduje się plik routingu statycznego.

Informacje Wartość
Typ danych Łańcuch
Wartość domyślna katalog_główny_profilu/staticRoutes

Wyłączone metody HTTP

Służy do określania listy metod HTTP wyłączonych dla serwera proxy. Aby włączyć to ustawienie, należy zaznaczyć pole wyboru. Klikając opcję Nowy lub Usuń, można dodawać i usuwać metody HTTP z listy.

Informacje Wartość
Typ danych Łańcuch
Wartość domyślna Wartość pusta

Ustawienia połączenia wychodzącego

Służy do określania podstawowych parametrów połączenia HTTP między serwerem proxy a serwerami treści.

Limit czasu odczytu żądania wychodzącego
Służy do określania domyślnej liczby sekund, przez jaką serwer proxy czeka na odpowiedź przed przesłaniem do serwera treści informacji o przekroczeniu limitu czasu. Przy zmienianiu wartości limitu czasu należy zachować szczególną ostrożność.
Limit czasu dla zapisu żądań wychodzących
Służy do określania domyślnej liczby sekund oczekiwania serwera proxy na żądanie zapisu kierowane do serwera treści. Przy zmienianiu wartości limitu czasu należy zachować szczególną ostrożność.
Limit czasu dla połączeń wychodzących
Służy do określania liczby milisekund, przez jaką serwer proxy czeka na połączenie z serwerem. Jeśli ten czas zostanie przekroczony, serwer proxy podejmie próbę połączenia się z innym serwerem. Jeśli nie ma innych dostępnych serwerów, zgłaszane jest przekroczenie limitu czasu żądania. Wartość 0 wskazuje, że serwer proxy powinien użyć wartości limitu czasu jądra systemu operacyjnego.
Pula połączeń dla serwerów treści
Służy do określania opcji puli połączeń dla serwerów treści, która jest funkcją optymalizacji. Tworzenie puli umożliwia serwerowi proxy łączenie połączeń w pule i ich ponowne wykorzystywanie i tym samym eliminuje konieczność częstego tworzenia i niszczenia połączeń przez gniazdo z serwerem.
Maksymalna liczba połączeń na serwer
Służy do określania maksymalnej liczby połączeń, jakie mogą być włączone do puli przypisanej do jednego serwera treści.
Lokalny adres wychodzący TCP
Służy do określania lokalnego adresu protokołu TCP dla danych wchodzących i wychodzących kontenera SIP. Wartością tego ustawienia jest nazwa hosta lub adres IP używany dla całej komunikacji między serwerem proxy i kontenerami SIP w posegmentowanej sieci.
Informacje Wartość
Typ danych Łańcuch
Wartość domyślna *
Zakres Adres IP lub poprawna nazwa hosta
Poniższe niestandardowe właściwości serwera proxy są dostępne na potrzeby dopasowywania połączeń wychodzących.
  • key=http.maxTargetReconnects: Maksymalna liczba połączeń każdego żądania do jednego docelowego serwera treści. Wartością domyślną jest 5.
  • key=http.maxTargetRetries: Maksymalna liczba prób wybrania nowego docelowego serwera treści dla każdego żądania. Wartością domyślną jest 5.
  • key=http.routing.sendReverseProxyNameInHost: umożliwia określenie, czy nagłówek hosta jest zapisywany ponownie w przypadku treści, która nie znajduje się na serwerze treści WebSphere Application Server. Dostępne opcje to true (prawda) i false (fałsz), bez rozróżniania wielkości liter. Jeśli wartością tej właściwości jest false (ustawienie domyślne), to nagłówek hosta jest przebudowywany tak, aby hostem był serwer docelowy. W przypadku ustawienia dla tej właściwości wartości true, nagłówek hosta nie jest przebudowywany.
  • key=http.compliance.disable: Określa, czy zgodność z protokołem HTTP V1.1 ma być stosowana do połączeń serwera proxy z serwerem treści. Dostępne opcje to true (prawda) i false (fałsz), bez rozróżniania wielkości liter. Wartość domyślna to false (fałsz).
  • key=http.compliance.via: Wartość nagłówka via jest dopisywana do żądań i odpowiedzi na potrzeby zapewnienia zgodności z protokołem HTTP. Przy wartości null, nagłówek via nie będzie dopisywany. Przy wartości true (prawda) będzie dopisywana domyślna wartość nagłówka via. W pozostałych przypadkach dopisywany jest łańcuch określony dla wartości nagłówka via. Wartością domyślną jest null.

Konfiguracja połączenia przychodzącego SSL

Służy do określania konfiguracji SSL z jednego z wielu źródeł.

Centralnie zarządzana
Zaznaczenie tej opcji powoduje użycie konfiguracji protokołu SSL z zasięgiem określonym dla tego punktu końcowego.
Charakterystyczna dla tego punktu końcowego
Zaznaczenie tej opcji powoduje włączenie listy Wybierz konfigurację SSL.
Wybierz konfigurację SSL
Służy do określania predefiniowanej konfiguracji protokołu SSL.
Informacje Wartość
Typ danych Łańcuch
Wartość domyślna Brak
Zakres NONE, CellDefaultSSLSettings lub NodeDefaultSSLSettings

Buforowanie

Służy do określania, czy serwer proxy ma buforować treść serwerów.

Zaznaczenie opcji Włącz buforowanie powoduje włączenie buforowania treści statycznej na serwerze proxy zgodnie ze specyfikacją protokołu HTTP 1.1. Buforowanie zawartości jest domyślnie włączone.

Następujące właściwości są stosowane wyłącznie po włączeniu buforowania:
Nazwa instancji pamięci podręcznej
Służy do określania instancji pamięci podręcznej obiektu dynamicznej pamięci podręcznej skonfigurowanej na stronie Zasoby > Instancje pamięci podręcznej > Instancje pamięci podręcznej obiektów, która jest używana do buforowania wszystkich odpowiedzi treści statycznej i dynamicznej. Ta instancja pamięci podręcznej obiektu musi być skonfigurowana na potrzeby obsługi nowych interfejsów programów aplikacji (interfejsów API) we/wy (NIO).
Buforuj treść SSL
Służy do określania, czy odpowiedzi połączeń SSL klienta z serwerem proxy, które zostały zakończone przez serwer proxy, mają być buforowane.
Buforuj agresywnie
Włącza buforowanie odpowiedzi HTTP, które w normalnych warunkach nie podlegają buforowaniu. W celu uzyskania optymalizacji buforowania, reguły buforowania zdefiniowane przez protokół HTTP 1.1 mogą być złamane.
Buforuj treść dynamiczną
Umożliwia określenie, czy treść dynamiczna generowana przez produkt WebSphere Application Server w wersji 6.02 lub nowszej jest buforowana. Buforowanie treści dynamicznej generowanej przez serwery treści produktu WebSphere Application Server w wersji starszej niż 6.02 nie jest obsługiwane.
Ograniczenie wielkości wpisu w pamięci podręcznej
Zaznaczenie tej opcji powoduje włączenie ustawienia Wielkość wpisu w pamięci podręcznej.
Wielkość wpisu w pamięci podręcznej
Określa maksymalną wielkość pojedynczej buforowanej odpowiedzi w MB. Buforowane odpowiedzi o wielkości większej od maksymalnej nie będą zapisywane w pamięci podręcznej.

Rejestrowanie

Serwer proxy zawiera pliki dziennika generowane dla żądań kierowanych przez siebie i składowanych w pamięci podręcznej. Zaznaczenie opcji Włącz rejestrowanie dostępu umożliwia określenie wielkości i położenia dzienników dostępu.

Maksymalna wielkość dziennika dostępu
Służy do określania maksymalnej wielkości (w megabajtach) dziennika dostępu.
Informacje Wartość
Typ danych Liczba całkowita
Jednostki MB
Wartość domyślna 500
Dziennik dostępu serwera proxy
Służy do określania katalogu położenia dziennika dostępu do serwera proxy.
Informacje Wartość
Typ danych Łańcuch
Wartość domyślna ${SERVER_LOG_ROOT}/proxy.log
Dziennik dostępu do pamięci podręcznej
Służy do określania katalogu położenia dziennika dostępu do pamięci podręcznej.
Informacje Wartość
Typ danych Łańcuch
Wartość domyślna ${SERVER_LOG_ROOT}/cache.log
Dziennik lokalnego dostępu
Służy do określania katalogu położenia dziennika lokalnego dostępu.
Informacje Wartość
Typ danych Łańcuch
Wartość domyślna ${SERVER_LOG_ROOT}/local.log
Uwaga: Plik dziennika o nazwie ${SERVER_LOG_ROOT}/local.log rejestruje treść operacji lokalnych serwera proxy. Ta treść nie znajduje się w pamięci podręcznej serwera proxy.
Żądania HTTP są rejestrowane w jednym z trzech plików dziennika: proxy, pamięci podręcznej lub lokalnym. Konsola administracyjna nie udostępnia obecnie możliwości konfigurowania dziennika zdarzeń lokalnych, dostępnego w pliku ${SERVER_LOG_ROOT}/local.log. Aby określić położenie tego dziennika, należy ustawić położenie pliku we właściwości niestandardowej http.log.localFileName. Treść wszystkich plików dziennika jest sformatowana zgodnie ze wspólnym formatem dzienników przyjętym przez instytucję National Center for Supercomputing Applications (NCSA).
  • Dziennik dostępu serwera proxy: Rejestruje odpowiedzi otrzymywane z serwerów zdalnych.
  • Dziennik dostępu pamięci podręcznej: Rejestruje odpowiedzi otrzymywane z lokalnej pamięci podręcznej.
  • Dziennik dostępu lokalnego: Rejestruje wszystkie odpowiedzi lokalne spoza pamięci podręcznej, zajmuje się na przykład przekierowaniem błędów lokalnych i wewnętrznych.
Następujące ustawienia niestandardowe serwera proxy mogą być używane do strojenia rejestrowania:
  • key=http.log.disableAll: Właściwość wyłącza całe rejestrowanie. Wartość true (prawda) powoduje zatrzymanie rejestrowania serwera proxy, pamięci podręcznej i rejestrowania lokalnego.
  • key=http.log.maxSize: Maksymalna wielkość pliku rejestrowania w megabajtach (MB). Wartość UNLIMITED oznacza nieograniczoną wielkość pliku.
  • key=http.log.localFileName: Zawiera nazwę lokalnego pliku rejestrowania. Wartość NULL wskazuje, że będzie używany domyślny plik ${SERVER_LOG_ROOT}/local.log.

Zabezpieczenia

Sekcja zawiera opis konfigurowania opcji zabezpieczeń.

Użyj nagłówka serwera ukrywającego proxy
Zaznaczenie tej opcji powoduje przekazywanie nazwy serwera treści do klienta.
Użyj nagłówka serwera zaplecza
Zaznaczenie tej opcji powoduje wysyłanie określonej domyślnej nazwy serwera jako nazwy serwera treści.
Określ wartość nagłówka serwera
Zaznaczenie tej opcji powoduje włączenie ustawienia Nagłówek serwera.
Nagłówek serwera
Służy do określania nazwy serwera używanej w odpowiedziach HTTP.
Zaufane serwery proxy zabezpieczeń
Służy do określania pośredników innych niż serwer proxy w celu obsługi żądań. To ustawienie umożliwia określenie, które serwery proxy są zaufane. Klienty wtyczki produktu WebSphere Application Server dodają prywatne nagłówki do żądań, które przekazują. Aby serwer proxy mógł użyć tych nagłówków, żądanie musi pochodzić z jednego z zaufanych serwerów proxy zabezpieczeń. Jeśli żądanie nie pochodzi z jednego z zaufanych serwerów proxy zabezpieczeń, te prywatne nagłówki są ignorowane i usuwane z żądania przed jego przekazaniem przez serwer proxy. Wprowadź w tym polu IP lub pełną nazwę hosta. Jeśli system, w którym działa klient wtyczki produktu WebSphere Application Server, ma wiele adresów IP, wartość na liście adresów zaufanych musi być zgodna z adresem IP połączenia wychodzącego z tego systemu. Jeśli adres IP używany dla połączenia po stronie wtyczki nie jest znany, należy podać wszystkie adresy IP tego systemu, aby zapewnić, że niezależnie od adresu IP użytego dla połączenia wychodzącego do serwera proxy będzie on zgodny z jednym z adresów IP na liście adresów zaufanych.
Zaznacz to pole wyboru, aby włączyć ustawienie Serwer proxy zabezpieczeń. W celu dodania serwerów proxy do listy bądź usunięcia ich z niej należy odpowiednio kliknąć przycisk Nowy lub przycisk Usuń.
Uwaga: Pusta (domyślnie) lista zaufanych serwerów proxy zabezpieczeń wskazuje, że żaden z klientów wtyczki produktu WebSphere Application Server nie jest zaufany.
Informacje Wartość
Typ danych Łańcuch
Wartość domyślna Wartość pusta
Zakres Adres IP lub poprawna nazwa hosta

Strategia konfigurowania wtyczki serwera proxy

Ta sekcja służy do konfigurowania wtyczek serwera proxy.

Generuj konfigurację wtyczki
Umożliwia wygenerowanie pliku konfiguracyjnego wtyczki proxy, który następnie może być używany na serwerze WWW wdrożonym przed serwerem proxy. Wtyczka może określać unikalny identyfikator zasobu URI obsługiwany przez serwer proxy z upoważnienia serwera aplikacji. Wtyczka pozwala określać punkt końcowy lub granice serwera proxy, tak aby otrzymane żądania mogły być prawidłowo obsługiwane przez proxy.
Opcje dostępne na potrzeby generowania wtyczki opisano w następującej tabeli:
Zasięg Opis
Brak Brak zasięgu.
Wszystko Serwer proxy generuje konfigurację wtyczki uwzględniającą wszystkie identyfikatory URI obsługiwane przez serwery proxy w komórce lokalnej i wszystkich komórkach połączonych przez most grupy podstawowej.
Komórka Serwer proxy generuje konfigurację wtyczki zawierającą wszystkie identyfikatory URI obsługiwane przez wszystkie serwery proxy w komórce.
Węzeł Zawiera wszystkie identyfikatory URI skonfigurowane dla danego węzła.
Serwer Serwer proxy generuje plik konfiguracji wtyczki tylko dla aktualnie konfigurowanego serwera proxy.
Skrypt zmiany konfiguracji wtyczki
Umożliwia określenie ścieżki do skryptu uruchamianego po wygenerowaniu konfiguracji wtyczki produktu WebSphere Application Server.

Strategia niestandardowych stron błędów

Ta sekcja umożliwia skonfigurowanie ustawień stron błędu dla błędów występujących podczas przetwarzania żądań.

Domyślnie niestandardowe strony błędów nie są generowane.
Obsługa lokalnych stron błędów
Kierowanie odpowiedzi na błędy wygenerowane lokalnie do aplikacji. Użytkownik może obsługiwać błędy na dwa sposoby i określić odwzorowania błędów dla konkretnych kodów błędów:
  • Obsługa błędów generowanych przez serwer proxy.
  • Obsługa błędów generowanych przez serwery aplikacji.
Obsługa zdalnych stron błędów
Po wybraniu tej opcji będą obsługiwane określone kody statusu błędów odpowiedzi HTTP generowane przez serwer proxy i odpowiedzi kodu statusu błędów odpowiedzi HTTP generowane w dowolnym miejscu za serwerem proxy w informacjach o błędach połączenia z serwerem proxy treści. Jeśli ta opcja nie zostanie wybrana, obsługiwane będą tylko kody statusu błędów odpowiedzi HTTP generowane przez serwer proxy. Zaleca się skonfigurowanie aplikacji generującej strony błędów na tym samym komputerze fizycznym, co serwer proxy.
Identyfikator URI aplikacji generującej strony błędów
Umożliwia włączenie strategii niestandardowych stron błędów w przypadku udostępnienia poprawnego identyfikatora URI dla zainstalowanej aplikacji. Jeśli nie zostanie udostępniony poprawny identyfikator URI dla zainstalowanej aplikacji, strategia niestandardowych stron błędów nie będzie obsługiwać żądań. Użytkownik może obsłużyć błąd ma dwa sposoby:
  • Kierowanie odpowiedzi na błędy wygenerowane lokalnie do aplikacji.
  • Kierowanie odpowiedzi na błędy z serwerów zdalnych do aplikacji generującej strony błędów.
Nagłówki przesyłane do aplikacji generującej strony błędów
Służy do określania dodatkowych wartości nagłówków z żądania klienta w celu przekazania do aplikacji strony błędów jako parametrów zapytania. Parametry żądań responseCode i URI są wysyłane zawsze do aplikacji generującej strony błędów, niezależnie od parametrów skonfigurowanych dodatkowo. Parametr responseCode jest kodem statusu HTTP generowanego wewnętrznie lub zwracanego przez serwer treści. Parametr URI przedstawia identyfikator URI żądania do klienta.
Na przykład: Identyfikator URI strony błędu to /ErrorPageApp/ErrorPage, przekazywane nagłówki to Host. Klient wysyła następujące żądanie:
GET  /dom/pokoje/kuchnia.jpg HTTP/1.1
Host:  serwer_główny.firmax.com
Żądanie zwraca odpowiedź z błędem HTTP 404 (lokalnym lub zdalnym). Identyfikator URI odpowiedzi do aplikacji generującej strony błędów będzie wyglądał następująco:
/ErrorPageApp/ErrorPage?responseCode=404&uri=/dom/pokoje/kuchnia.jpg.jpg&Host= serwer_główny.firmax.com
Kody statusu HTTP rozpoznawane jako błędy
Służy do określania kodów statusu, dla których strategia stron błędu udostępnia odpowiedzi. Jeśli kod statusu nie jest określony, zwracana jest oryginalna treść odpowiedzi przypisanej do danego statusu błędu. Jeśli kody statusu HTTP nie zostaną określone, używane są domyślne kody 404 i 5XX. Zaleca się użycie następującej metody reprezentowania zakresów zamiast indywidualnego określania kodów statusu:
  • 5XX: 500-599
  • 4XX: 400-499
  • 3XX: 300-399
  • 2XX: 200-299

Niestandardowe właściwości serwera proxy, przeznaczone do korzystania podczas korygowania niestandardowych stron błędów: key=http.statuscode.errorPageRedirect. Właściwość niestandardowa określająca czy generowanie stron błędów ma odbywać się za pomocą przekierowywania bez stosowania aplikacji serwera proxy generującej strony błędów. Możliwe wartości to true (prawda) lub false (fałsz). Wartość domyślna to false (fałsz).

Obsługa plików statycznych

Służy do określania wartości niezbędnych do obsłużenia pliku statycznego przez serwer proxy.

Katalog główny dokumentu pliku statycznego
Służy do określania położenia plików dokumentów statycznych w systemie plików.
Informacje Wartość
Typ danych Łańcuch
Wartość domyślna ${USER_INSTALL_ROOT}/staticContent
Odwzorowania treści
Służy do ustawiania odwzorowania typu treści dla określonego rozszerzenia pliku. Należy określić wartość dla następujących ustawień.
Informacje Wartość
Rozszerzenie Rozszerzenie określonego pliku do odwzorowania dla typu treści
Nagłówek Nazwa nagłówka do wysłania do klienta
Wartość Wartość nagłówka do wysłania do klienta w nagłówku context-type
Waga Wartość zmiennopozycyjna używana do oceniania plików z określonym rozszerzeniem

Zarządzanie obciążeniem

Służy do określania wartości niezbędnych do zarządzania obciążeniem przez serwer proxy.

Limit czasu monitora wysokiej dostępności
Służy do określania limitu czasu (w sekundach) dla monitora wysokiej dostępności.
Informacje Wartość
Typ danych Łańcuch
Jednostki Sekundy
Wartość domyślna 300
Identyfikator URI doradcy
Służy do określania identyfikatora URI dla doradcy.
Informacje Wartość
Typ danych Łańcuch
Wartość domyślna /
Algorytm równoważenia obciążenia
Służy do określania algorytmu dla systemu równoważenia obciążenia.
Informacje Wartość
Typ danych Łańcuch
Wartość domyślna Wartość pusta


Nazwa pliku: ujpx_proxy.html