Параметры прокси-сервера

Этот раздел посвящен дополнительной настройке прокси-сервера. Параметры прокси-сервера позволяют системному администратору выполнить тонкую настройку прокси-сервера. В частности, вы можете настроить соединения и запросы к серверу приложений, включить кэширование, указать, какие запросы следует отклонять, определить, как должны обрабатываться ошибочные ответы, и указать расположение протоколов прокси-сервера.

После создания прокси-сервер автоматически отслеживает работу среды и может направлять запросы в продукт. В соответствии с требованиями конкретной среды можно выполнить дополнительную настройку прокси-сервера.

Для просмотра этой страницы административной консоли выберите Серверы > Типы серверов > Серверы Proxy WebSphere >имя_сервера_proxy > Параметры сервера Proxy HTTP > Параметры Proxy.

Предотвращение неполадок Предотвращение неполадок: Если прокси-сервер входит в состав кластера прокси-серверов, то на уровне прокси-сервера можно изменить только следующий параметр прокси-сервера HTTP: Локальный адрес исходящих запросов TCP. Остальные параметры прокси-сервера HTTP следует указывать на уровне кластера прокси-серверов. Инструкции по настройке прокси-сервера в состав кластера прокси-серверов приведены в разделах Изменение кластера прокси-серверов и Параметры элемента кластера прокси-серверов.gotcha

На вкладке Конфигурация можно изменить настраиваемые параметры прокси-сервера.

Включить поддержку веб-служб

Указывает, разрешается ли прокси-серверу маршрутизировать потоки данных веб-служб.

Информация Значение
Тип данных Булевское значение
Значение по умолчанию Да

Исключения

Прокси-сервер проверяет каждый входящий запрос. Вы можете определить методы исключения, и если запрошенный метод HTTP окажется соответствующим какому-либо из настроенных методов исключения, прокси-сервер отклонит запросы, выдав ошибку МЕТОД ЗАПРЕЩЕН. Введите каждый метод в отдельной строке.

Каталог файла статической маршрутизации

Указывает каталог на прокси-сервере для размещения файла статической маршрутизации.

Информация Значение
Тип данных Строка
Значение по умолчанию домашний-каталог-профайлов/staticRoutes

Выключенные методы HTTP

Задает список методов HTTP, которые выключены для прокси-сервера. Для включения этой опции включите данный переключатель. Выберите Создать или Удалить для добавления или удаления методов HTTP из списка.

Информация Значение
Тип данных Строка
Значение по умолчанию Пробел

Параметры исходящего соединения

Задает базовые параметры соединения HTTP между прокси-сервером и серверами информационного наполнения.

Тайм-аут исходящего запроса на чтение
Интервал ожидания прокси-сервером ответа на запрос к серверу информационного наполнения (в секундах). Будьте внимательны при изменении этого значения.
Тайм-аут исходящего запроса на запись
Интервал ожидания прокси-сервером ответа на запрос записи к серверу информационного наполнения (в секундах). Будьте внимательны при изменении этого значения.
Тайм-аут исходящего соединения
время в миллисекундах, в течение которого прокси-сервер ожидает соединения с сервером. По истечении этого времени прокси-сервер пытается подключиться к другому серверу. Если других серверов нет, то запрос завершается по тайм-ауту. Значение 0 указывает, что прокси-сервер должен использовать значение тайм-аута ядра операционной системы.
Объединять соединения с сервером информационного наполнения в пул
Это параметр оптимизации. Объединение соединений в пул позволяет серверу Proxy хранить соединения с сервером и использовать их повторно, вместо того чтобы постоянно создавать и уничтожать их.
Максимальное число соединений на сервер
Задает максимальное число соединение в пуле для отдельного сервера информационного наполнения.
Локальный исходящий адрес TCP
задает локальный адрес TCP для данных, которые входят в контейнер SIP и выходят из него. Значение этого параметра представляет собой имя хоста или IP-адрес, используемые для всех соединений между прокси SIP и контейнерами SIP при сегментировании сети.
Информация Значение
Тип данных Строка
Значение по умолчанию *
Диапазон IP-адрес или допустимое имя хоста
Для настройки исходящих соединений доступны следующие настраиваемые свойства прокси.
  • key=http.maxTargetReconnects: максимальное число попыток установить соединение с тем же целевым сервером информационного наполнения для каждого запроса. Значение по умолчанию - 5.
  • key=http.maxTargetRetries: максимальное число попыток прокси-сервера выбрать новый целевой сервер информационного наполнения для каждого запроса. Значение по умолчанию - 5.
  • key=http.routing.sendReverseProxyNameInHost: Определяет, преобразуется ли заголовок хоста для информационного наполнения, которое не находится на сервере информационного наполнения WebSphere Application Server. Возможны значения - true и false, регистр не учитывается. Если значение этого свойства равно false (это значение по умолчанию), то заголовок хоста преобразуется в хост целевого сервера. Если значение равно true, заголовок хоста не изменяется.
  • key=http.compliance.disable: указывает, проверяется ли совместимость с HTTP версии 1.1 в соединениях между прокси-сервером и серверами информационного наполнения. Возможны значения - true и false, регистр не учитывается. Значение по умолчанию - false.
  • key=http.compliance.via: значение заголовка via, добавляемого в запросы и ответы для обеспечения совместимости HTTP. Если значение - null, то заголовок via не добавляется. Если значение - true, то добавляется значение via по умолчанию. В остальных случаях добавляется указанное значение via. Значение по умолчанию - null.

Конфигурация SSL входящего соединения

Задает конфигурацию SSL из одного из нескольких источников.

Центральное управление
Указывает, следует ли использовать конфигурацию SSL для области действия, в которую входит эта конечная точка.
Специальная для этой конечной точки
При выборе этой опции открывается список Выбрать конфигурацию SSL.
Выбрать конфигурацию SSL
Указывает предопределенную конфигурацию SSL.
Информация Значение
Тип данных Строка
Значение по умолчанию Нет
Диапазон NONE, CellDefaultSSLSettings или NodeDefaultSSLSettings

Кэширование

Указывает, включается ли на прокси-сервере кэширование информационного наполнения серверов.

При выборе опции Включить кэширование для прокси-сервера включается кэширование статического информационного наполнения, согласно спецификациям HTTP 1.1. По умолчанию кэширование информационного наполнения включено.

Перечисленные ниже свойства применяются только при включенном кэшировании:
Имя экземпляра кэша
Задает экземпляр кэша динамических объектов, настроенный на странице Ресурсы > Экземпляры кэша > Экземпляры кэша объектов, который используется для кэширования всех ответов со статическим и динамическим наполнением. Этот экземпляр кэша объектов необходимо настроить для поддержки новых интерфейсов прикладных программ (API) ввода-вывода (NIO).
Кэшировать содержимое SSL
Определяет, следует ли кэшировать ответы клиентских соединений SSL прокси-сервера, завершаемых прокси-сервером.
Кэшировать агрессивно
Включает кэширование ответов HTTP, которые обычно не кэшируются. Правила кэширования, определенные HTTP 1.1, могут нарушаться в целях оптимизации кэширования.
Кэшировать динамическое информационное наполнение
Указывает, следует ли кэшировать динамическое информационное наполнение, создаваемое серверами WebSphere Application Server версии 6.02 или выше. Кэширование динамического информационного наполнения, создаваемого серверами информационного наполнения версий, более ранних, чем WebSphere Application Server 6.02, не поддерживается.
Ограничить размер записи кэша в памяти
При выборе этой опции становится включается опция Размер записи кэша в памяти.
Размер записи кэша в памяти
Задает максимальный размер отдельного кэшируемого ответа в мегабайтах. Ответ, размер которого превышает это значение, не кэшируется.

Ведение протоколов

На прокси-сервере ведутся протоколы для запросов, проходящих через этот сервер, и запросов, хранимых в кэше. При выборе опции Включить протоколы доступа можно задать размер и расположение протокола доступа.

Максимальный размер протокола доступа
Укажите максимальный размер протокола доступа в мегабайтах.
Информация Значение
Тип данных Целое число
Единицы измерения Мегабайты
Значение по умолчанию 500
Протокол доступа прокси
Указывает расположение каталога для протокола доступа прокси.
Информация Значение
Тип данных Строка
Значение по умолчанию ${SERVER_LOG_ROOT}/proxy.log
Протокол доступа кэша
Указывает расположение каталога для протокола доступа кэша.
Информация Значение
Тип данных Строка
Значение по умолчанию ${SERVER_LOG_ROOT}/cache.log
Локальный протокол доступа
Указывает расположение каталога для локального протокола доступа.
Информация Значение
Тип данных Строка
Значение по умолчанию ${SERVER_LOG_ROOT}/local.log
Прим.: Существует протокол ${SERVER_LOG_ROOT}/local.log, регистрирующий информационное наполнение, обслуживаемое прокси-сервером локально. Оно не находится в кэше прокси.
Запросы HTTP заносятся в один из трех протоколов: прокси-сервера, кэша или локального обслуживания. Конфигурация локального протокола в настоящее время недоступна в административной консоли, но доступна в ${SERVER_LOG_ROOT}/local.log. Укажите расположение этого протокола в настраиваемом свойстве http.log.localFileName. Содержимое каждого протокола форматируется согласно общему формату протоколов National Center for Supercomputing Applications (NCSA).
  • Протокол доступа к прокси-серверу: регистрирует ответы, полученные от удаленных серверов.
  • Протокол доступа к кэшу: регистрирует ответы, обслуживаемые локальным кэшем.
  • Протокол локального доступа: регистрирует все локальные ответы, не попавшие в кэш, например, операции перенаправления и внутренние ошибки.
Ниже перечислены настраиваемые свойства прокси-сервера, относящиеся к ведению протоколов:
  • key=http.log.disableAll: это свойство отключает ведение всех протоколов. Значение true прекращает ведение протокола прокси-сервера, протокола кэша и локального протокола.
  • key=http.log.maxSize: максимальный размер протокола в мегабайтах (МБ). Значение UNLIMITED означает неограниченный размер.
  • key=http.log.localFileName: содержит имя локального протокола. Значение NULL указывает, что используется значение по умолчанию, ${SERVER_LOG_ROOT}/local.log.

Защита

Этот раздел позволяет настроить опции защиты.

Использовать заголовок сервера, маскирующего прокси
При выборе этой опции клиенту пересылается имя сервера информационного наполнения.
Использовать заголовок базового сервера
При выборе этой опции в качестве имени сервера информационного наполнения пересылается имя сервера по умолчанию.
Указывать значение заголовка сервера
При выборе этой опции доступен параметр Заголовок сервера.
Заголовок сервера
Задает имя сервера, используемое в ответах HTTP.
Надежные прокси защиты
Указывает посредники для обработки запросов, отличные от прокси-сервера. Данный параметр задает прокси-серверы, которые могут считаться надежными. Клиенты модуля WebSphere Application Server добавляют в пересылаемые запросы отдельные заголовки. Для того чтобы эти заголовки использовались прокси-сервером, запрос должен поступить от одного из надежных прокси-серверов защиты. Если запрос приходит от какого-либо другого сервера, то отдельные заголовки будут игнорироваться и удаляются из запроса перед тем, как прокси-сервер перенаправит запрос. Укажите IP-адрес или полное имя хоста в этом поле. Если в системе, в которой работает модуль WebSphere Application Server, зарегистрировано несколько IP-адресов, то значение в списке надежных серверов должно совпадать с IP-адресом внешнего соединения в данной системе. Если IP-адрес, который используется в модуле на стороне соединения неизвестен, то необходимо указать все IP-адреса в данной системе независимо от того, какой из IP-адресов используется во внешнем соединении с прокси-сервером, поскольку данный IP-адрес должен содержаться в списке надежных IP-адресов.
Включите этот переключатель для включения Прокси защиты. Для добавления или удаления прокси-серверов из списка нажмите Создать или Удалить.
Прим.: Пустой список надежных прокси-серверов защиты по умолчанию означает то, что ни один клиент модуля WebSphere Application Server не считается надежным.
Информация Значение
Тип данных Строка
Значение по умолчанию Пробел
Диапазон IP-адрес или допустимое имя хоста

Стратегия настройки модуля прокси

В этом разделе настраиваются модули прокси.

Создать конфигурацию модуля
Указывает, что следует создать файл конфигурации модуля прокси, который можно применять на веб-сервере, который развертывается перед прокси-сервером. Модуль может определять URI, который прокси-сервер будет обрабатывать от имени сервера приложений. Модуль может определить конечную точку, или границы прокси-сервера, чтобы правильно пересылать получаемые запросы на прокси-сервер.
Опции, доступные для создания модуля, описываются в следующей таблице:
Область Описание
Нет Не ограничено.
Все Прокси-сервер создает конфигурацию модуля, включающую все URI, обрабатываемые всеми прокси-серверами в локальной ячейке, и всех ячейках, связанных мостом базисной группы.
Ячейка Прокси-сервер создает конфигурацию модуля, включающую все URI, обрабатываемые всеми прокси-серверами в ячейке.
Узел Включает все URI, настроенные для узла.
Сервер Прокси-сервер создает файл конфигурации модуля только для текущего настроенного прокси-сервера.
Сценарий изменения конфигурации модуля
Задает путь к сценарию, запускаемому после создания конфигурации модуля WebSphere Application Server.

Стратегия пользовательских страниц ошибок

В этом разделе настраиваются параметры страниц ошибок для ошибок, возникающих во время обработки запроса.

По умолчанию, пользовательские страницы ошибок не создаются.
Локальная обработка страниц ошибок
Локальные ответы с сообщениями об ошибках направляются в приложение. Ошибки можно обрабатывать двумя способами и можно настроить преобразования ошибок для определенных кодов ошибок:
  • Обработка ошибок прокси-сервером.
  • Обработка ошибок серверами приложений.
Удаленная обработка страниц ошибок
Указывает, что обрабатываются коды состояния ошибок ответов HTTP, генерированные как прокси-сервером, так и другими структурами, расположенными за прокси-сервером в соединении. Если эта опция не выбрана, то обрабатываются только коды состояния ошибок ответов HTTP, созданные прокси-сервером. Лучше всего настроить приложение страниц ошибок на том же компьютере, что и прокси-сервер.
URI приложения создания страниц ошибок
Указывает, что если для установленного приложения задан допустимый URI, то включается стратегия пользовательских страниц ошибок. Если допустимый URI для установленного приложения не указан, то стратегия пользовательских страниц не обрабатывает запросы. Ошибки можно обрабатывать двумя способами:
  • Направлять локальные ответы с сообщениями об ошибках в приложение.
  • Направлять ответы с сообщениями об ошибках с удаленных серверов в приложение - генератор страницы ошибки.
Заголовки, пересылаемые в приложение страниц ошибок
Указывает дополнительные значения заголовков из клиентского запроса, пересылаемые приложению страниц ошибок в качестве параметров запросов. Помимо настроенных, приложению страниц ошибок всегда направляются параметры запросов responseCode и URI. Параметр responseCode - это код состояния HTTP, создаваемый внутренне или возвращаемый сервером информационного наполнения. Параметр URI - это URI запроса для клиента.
Пример: URI страницы ошибок - /ErrorPageApp/ErrorPage, пересылаемые заголовки содержат Host, клиент отправляет следующий запрос:
GET  /house/rooms/kitchen.jpg HTTP/1.1
Host:  homeserver.companyx.com
Запрос приводит к ответу HTTP 404 (локальному или удаленному), и URI запроса к приложению страниц ошибок будет следующим:
/ErrorPageApp/ErrorPage?responseCode=404&uri=/house/rooms/kitchen.jpg&Host= homeserver.companyx.com
Коды состояния HTTP, распознаваемые как ошибки
Коды состояния, для которых в стратегии страниц ошибок предусмотрены ответы. Если код состояния не указан, то возвращается исходное содержимое ответов с этим кодом состояния. Если не указан ни один код состояния HTTP, то применяются значения по умолчанию, 404 и 5XX. Вместо того чтобы указывать коды состояния по отдельности, рекомендуется задавать диапазон с помощью следующего приема:
  • 5XX: 500-599
  • 4XX: 400-499
  • 3XX: 300-399
  • 2XX: 200-299

Настраиваемое свойство прокси, применяемое при вызове пользовательской страницы ошибок: key=http.statuscode.errorPageRedirect. Это настраиваемое свойство определяет, создается ли страница ошибок с помощью перенаправления, вместо того чтобы использовать приложение страницы ошибок прокси. Допустимые значения: true и false. Значение по умолчанию - false.

Обслуживание статических файлов

Задает значения, которые требуются прокси-серверу для обслуживания статических файлов.

Корневой каталог документа статического файла
Задает расположение файловой системы, в которой находятся статические файлы документа.
Информация Значение
Тип данных Строка
Значение по умолчанию ${USER_INSTALL_ROOT}/staticContent
Связи информационного наполнения
Задает связь типа информационного наполнения для определенного расширения файла. Укажите значения следующих параметров.
Информация Значение
Расширение Расширение файла темы, связываемое с типом контекста.
Заголовок Имя заголовка для передачи клиенту
Значение Значение заголовка для передачи клиенту в заголовке типа-контекста
Вес Значение с плавающей точкой, которое используется для вычисления ранга файлов с этим расширением

Управление нагрузкой

Задает значения, которые требуются прокси-серверу для управления нагрузкой.

Тайм-аут монитора высокой готовности
Задает время (в секундах) до наступления тайм-аута монитора высокой готовности.
Информация Значение
Тип данных Строка
Единицы измерения сек
Значение по умолчанию 300
URI советника
Задает URI для советника.
Информация Значение
Тип данных Строка
Значение по умолчанию /
Алгоритм распределения нагрузки
Задает алгоритм для распределителя нагрузки.
Информация Значение
Тип данных Строка
Значение по умолчанию Пробел


Имя файла: ujpx_proxy.html