Nastavení serveru proxy

Na základě tohoto tématu můžete provádět rozšířenou konfiguraci serveru proxy. Nastavení serveru proxy umožňuje administrátorovi systému doladit chování serveru proxy. Můžete například konfigurovat připojení a požadavky na aplikační server, povolit ukládání do mezipaměti, určit požadavky, které mají být odmítnuty, definovat zpracování chybových odpovědí a určit umístění protokolů serveru proxy.

Po vytvoření umožňuje server proxy automaticky detekovat prostředí a směrovat požadavky do produktu. Proxy server lze dále konfigurovat tak, aby vyhovoval specifickým požadavkům konkrétního prostředí.

Chcete-li zobrazit tuto stránku administrativní konzoly, klepněte na volbu Servery > Typy serverů > Servery proxy platformy WebSphere > název_serveru_proxy > Nastavení serveru proxy HTTP > Nastavení serveru proxy.

Předcházení potížím Předcházení potížím: Pokud je vytvořený server proxy součástí klastru serverů proxy, na úrovni serveru proxy lze upravit pouze jediné nastavení serveru proxy HTTP, a to položku Lokální odchozí adresa TCP. Ostatní nastavení serveru proxy HTTP musí být nastavena na úrovni klastru serveru proxy. Informace o konfiguraci serveru proxy, které je součástí klastru serveru proxy, naleznete v tématech Úprava klastru serveru proxy a Nastavení členů klastru serverů proxy.gotcha

Na stránce Konfigurace lze upravit hodnoty konfigurovatelných polí pro server proxy.

Povolit podporu webových služeb

Určuje, zda má být serveru proxy povoleno směrování provozu webových služeb.

Informace Hodnota
Datový typ Logický
Výchozí hodnota Ano

Vyloučení

Server proxy kontroluje všechny příchozí požadavky. Můžete definovat určité metody vyloučení. Pokud požadovaná metoda HTTP odpovídá nastavené metodě pro vyloučení, server proxy odmítne požadavky s chybou METHOD DISALLOWED. Každou metodu zadejte na samostatný řádek.

Adresář souboru statického směrování

Určuje adresář na serveru proxy, kde je umístěn soubor statického směrování.

Informace Hodnota
Datový typ Řetězec
Výchozí hodnota domovský_adresář_profilu/staticRoutes

Zakázané metody HTTP

Určuje seznam metod HTTP zakázaných pro server proxy. Zaškrtnutím políčka povolíte toto nastavení. Klepnutím na volby Nový nebo Odstranit přidáte nebo odeberete metody HTTP ze seznamu.

Informace Hodnota
Datový typ Řetězec
Výchozí hodnota Prázdná

Nastavení odchozího připojení

Určuje základní parametry připojení HTTP mezi serverem proxy a servery obsahu.

Časový limit odchozích požadavků čtení
Určuje výchozí časový interval (v sekundách), po který server proxy čeká na odezvu, než předá požadavek serveru obsahu s informací o vypršení časového limitu. Změnu této hodnoty důkladně rozvažte.
Časový limit odchozích požadavků zápisu
Určuje výchozí časový interval (v sekundách), po který server proxy čeká na požadavek zápisu pro server obsahu. Změnu této hodnoty důkladně rozvažte.
Časový limit odchozích připojení
Určuje časový interval (v milisekundách), po který server proxy čeká na připojení k serveru. Po uplynutí této doby se server proxy pokusí připojit k jinému serveru. Není-li k dispozici žádný jiný server, dojde k vypršení platnosti požadavku. Při nastavení hodnoty 0 server proxy použije časový limit nastavený v jádru operačního systému.
Fond připojení k serveru obsahu
Určuje volbu určenou pro optimalizaci, která umožňuje ukládat připojení do fondu na serveru. Do fondu může server proxy ukládat připojení k soketu serveru a znovu je využívat, a tím omezuje počet vytvářených a rušených připojení.
Maximální počet připojení na jeden server
Určuje maximální počet připojení k jednomu serveru obsahu, který lze uložit do fondu.
Lokální odchozí adresa TCP
Určuje lokální odchozí adresu protokolu TCP (Transmission Control Protocol) pro data, která jsou přenášena do kontejneru SIP a z něj. Hodnotou pro toto nastavení je název hostitele nebo adresa IP, která je používána pro veškerou komunikaci mezi serverem proxy protokolu SIP a kontejnery SIP, je-li síť segmentovaná.
Informace Hodnota
Datový typ Řetězec
Výchozí hodnota *
Rozsah Adresa IP nebo platný název hostitele
Následující přizpůsobené vlastnosti serveru proxy jsou k dispozici k úpravě odchozích připojení.
  • key=http.maxTargetReconnects: Maximální počet opakovaných připojení ke stejnému cílovému serveru obsahu pro jeden požadavek. Výchozí hodnota je 5.
  • key=http.maxTargetRetries: Maximální počet pokusů serveru proxy pro výběr nového cílového serveru obsahu pro každý požadavek. Výchozí hodnota je 5.
  • key=http.routing.sendReverseProxyNameInHost: Určuje, zda je přepsáno záhlaví hostitele pro obsah, který se nenachází na serveru obsahu WebSphere Application Server. Možné volby jsou true a false, velikost písmen není rozlišována. Pokud má tato vlastnost hodnotu false, což je výchozí nastavení, záhlaví hostitele je přepsáno jako hostitel cílového serveru. Pokud má tato vlastnost hodnotu true, záhlaví hostitele není přepsáno.
  • key=http.compliance.disable: Určuje, zda je připojení k serveru obsahu přes server proxy kompatibilní se standardem HTTP verze 1.1. Možné volby jsou true a false, velikost písmen není rozlišována. Výchozím nastavením je hodnota false.
  • key=http.compliance.via: Hodnota záhlaví VIA, které se přidá do požadavku a odezvy a zajistí kompatibilitu se standardem HTTP. Při hodnotě Null se nepřidá žádné záhlaví. V případě hodnoty true se přidá výchozí hodnota VIA. V ostatních případech se jako hodnota VIA přidá určený řetězec. Výchozí hodnota je Null.

Konfigurace SSL příchozího připojení

Určuje konfiguraci SSL z jednoho z několika zdrojů.

Centrální správa
Pokud je tato možnost vybrána, určuje použití konfigurace SSL s rozsahem vymezeným tímto koncovým bodem.
Specifické pro tento koncový bod
Pokud je tato možnost vybrána, povoluje seznam Vybrat konfiguraci SSL.
Vybrat konfiguraci SSL
Určuje předdefinovanou konfiguraci SSL.
Informace Hodnota
Datový typ Řetězec
Výchozí hodnota Není
Rozsah NONE, CellDefaultSSLSettings nebo NodeDefaultSSLSettings

Ukládání v mezipaměti

Určuje, zda má být povolen server proxy pro ukládání obsahu serverů do mezipaměti.

Při výběru možnosti Povolit mezipaměť je pro server proxy povoleno ukládání statického obsahu do mezipaměti (podle definice ve specifikaci HTTP 1.1). Standardně je ukládání obsahu do mezipaměti povoleno.

Následující vlastnosti lze použít pouze v případě, že je ukládání do mezipaměti povoleno:
Název instance mezipaměti
Určuje instanci mezipaměti dynamických objektů, která je konfigurována ve volbě Prostředky > Instance mezipaměti > Instance mezipaměti objektů, která slouží k ukládání všech odezev statického a dynamického obsahu do mezipaměti. Tato instance mezipaměti objektů musí být nastavena tak, aby podporovala nová aplikační programová rozhraní NIO (New I/0).
Ukládat do mezipaměti obsah SSL
Určuje, zda se mají ukládat odezvy od připojení SSL klientů serveru proxy v případě, že tato připojení server proxy ukončil.
Agresivní režim mezipaměti
Zajišťuje ukládání odpovědí HTTP do mezipaměti, které by se standardně neukládaly. Při optimalizaci ukládání do mezipaměti může dojít k porušení pravidel ukládání, která specifikuje protokol HTTP 1.1.
Ukládat do mezipaměti dynamický obsah
Určuje, zda se bude ukládat dynamický obsah generovaný serverem WebSphere Application Server verze 6.02 nebo vyšší. Obsah generovaný servery obsahu s nižší verzí než WebSphere Application Server verze 6.02 nelze do mezipaměti ukládat.
Omezení velikosti položky v mezipaměti
Při výběru této možnosti je povoleno nastavení Velikost položky mezipaměti.
Velikost položky mezipaměti
Určuje maximální velikost jednotlivé odezvy uložené v mezipaměti. Udává se v MB. Odezvy větší než tento limit nebudou uloženy do mezipaměti.

Protokolování

Server proxy disponuje protokoly, které jsou generovány pro server proxy a uložené požadavky na mezipaměť. Při výběru možnosti Povolit protokolování přístupu je možné zadat velikost a umístění protokolů přístupu.

Maximální velikost protokolu přístupu
Zadejte maximální velikost protokolu přístupu (v megabajtech).
Informace Hodnota
Datový typ Celé číslo
Jednotky MB
Výchozí hodnota 500
Protokol přístupu serveru proxy
Určuje umístění adresáře pro protokol přístupu k serveru proxy.
Informace Hodnota
Datový typ Řetězec
Výchozí hodnota ${SERVER_LOG_ROOT}/proxy.log
Protokol přístupu k mezipaměti
Určuje umístění adresáře pro protokol přístupu k mezipaměti.
Informace Hodnota
Datový typ Řetězec
Výchozí hodnota ${SERVER_LOG_ROOT}/cache.log
Protokol lokálního přístupu
Určuje umístění adresáře pro protokol lokálního přístupu.
Informace Hodnota
Datový typ Řetězec
Výchozí hodnota ${SERVER_LOG_ROOT}/local.log
Poznámka: Existuje protokol s názvem ${SERVER_LOG_ROOT}/local.log, do kterého se ukládá lokálně zpracovaný obsah serveru proxy. Tento obsah není uložen v mezipaměti serveru proxy.
Požadavky HTTP se ukládají do jednoho ze tří protokolů: proxy, cache a local. Konfigurace lokálního protokolu není aktuálně k dispozici v administrativní konzole, ale protokol je k dispozici ve složce ${SERVER_LOG_ROOT}/local.log. Umístění tohoto protokolu nastavíte úpravou přizpůsobené vlastnosti http.log.localFileName na cestu k souboru. Obsah jednotlivých protokolů je formátován pomocí společného formátu protokolu NCSA (National Center for Supercomputing Applications).
  • Protokol přístupu serveru proxy: Odezvy protokolů přijaté od vzdálených serverů.
  • Protokol přístupu k mezipaměti: Odezvy protokolů, které jsou obslouženy z lokální mezipaměti.
  • Protokol lokálního přístupu: Uchovává všechny lokální odezvy, které neprochází mezipamětí (například přesměrování nebo interní chyby).
Ukládání do protokolu lze upravit použitím následujících přizpůsobených vlastností proxy:
  • key=http.log.disableAll: Tato vlastnost zakáže veškeré ukládání do protokolů. Hodnota true zastaví protokolování proxy, mezipaměti a lokální protokolování.
  • key=http.log.maxSize: Maximální velikost protokolu v megabajtech (MB). Hodnota UNLIMITED označuje, že velikost protokolu není omezena.
  • key=http.log.localFileName: Obsahuje název lokálního protokolu. Hodnota NULL označuje, že se použije výchozí protokol ${SERVER_LOG_ROOT}/local.log.

Zabezpečení

Tento oddíl popisuje nastavení voleb zabezpečení.

Použít záhlaví serveru pro maskování serveru proxy
Výběr této možnosti určuje předání názvu serveru obsahu klientovi.
Použít záhlaví serveru typu backend
Výběr této možnosti určuje odeslání výchozího názvu serveru jako názvu serveru obsahu.
Zadat hodnotu záhlaví serveru
Při výběru této možnosti je povoleno nastavení Záhlaví serveru.
Záhlaví serveru
Určuje název serveru používaný v odezvách HTTP.
Důvěryhodné servery proxy zabezpečení
Určuje ke zpracování požadavků jiné zprostředkující servery než server proxy. Toto nastavení identifikuje, které servery proxy jsou důvěryhodné. Klienti modulu plug-in produktu WebSphere Application Server přidávají soukromá záhlaví k požadavkům, které předávají dál. Aby tato záhlaví používal server proxy, požadavek musí pocházet z důvěryhodného serveru proxy zabezpečení. Pokud požadavek nepochází z důvěryhodného serveru proxy zabezpečení, soukromá záhlaví budou ignorována a odebrána z požadavku dříve, než server proxy daný požadavek předá dál. Do pole zadejte adresu IP nebo úplně určený název hostitele. Pokud v systému, kde je spuštěn klient modulu plug-in produktu WebSphere Application Server, existuje více adres IP, hodnota v důvěryhodném seznamu se musí shodovat s adresou IP odchozího připojení z daného systému. Pokud neznáte adresu IP používanou v daném připojení na straně modulu plug-in, zadejte všechny adresy IP pro daný systém, aby se adresa IP shodovala s některou z adres IP v seznamu bez ohledu na to, která adresa IP bude použita pro odchozí připojení k serveru proxy.
Zaškrtnutím tohoto políčka povolte volbu Server proxy zabezpečení. Klepnutím na volby Nový nebo Odstranit přidáte nebo odeberete servery proxy ze seznamu.
Poznámka: Prázdný seznam důvěryhodných serverů proxy zabezpečení, což je výchozí hodnota, indikuje, že žádní klienti modulu plug-in produktu WebSphere Application Server nejsou považováni za důvěryhodné.
Informace Hodnota
Datový typ Řetězec
Výchozí hodnota Prázdná
Rozsah Adresa IP nebo platný název hostitele

Konfigurační zásada modulu plug-in serveru proxy

Tato sekce slouží ke konfiguraci modulů plug-in serveru proxy.

Generování konfigurace modulu plug-in
Určuje generování konfiguračního souboru modulu plug-in serveru proxy, který lze použít na webovém serveru implementovaném před serverem proxy. Modul plug-in může určit adresu URI, kterou zpracovává server proxy místo aplikačního serveru. Modul plug-in může určit koncový bod nebo hranice serveru proxy, takže může správně směrovat přijaté požadavky na server proxy.
Volby dostupné ke generování modulu plug-in jsou popsány v následující tabulce:
Obor Popis
Není Bez rozsahu.
Vše Server proxy generuje konfiguraci modulu plug-in, která obsahuje všechny identifikátory URI zpracovávané servery proxy v lokální buňce a všech buňkách připojených prostřednictvím mostu hlavní skupiny.
Buňka Server proxy generuje konfiguraci modulu plug-in, která obsahuje všechny identifikátory URI zpracovávané všemi servery proxy v buňce.
Uzel Obsahuje všechny identifikátory URI konfigurované pro příslušný uzel.
Server Server proxy generuje pouze konfigurační soubor modulu plug-in pro server proxy, který je aktuálně konfigurován.
Skript změn konfigurace modulu plug-in
Určuje cestu ke skriptu, který je spuštěn po vygenerování konfigurace modulu plug-in produktu WebSphere Application Server.

Zásada vlastních chybových stránek

Tato sekce slouží ke konfiguraci nastavení pro chybové stránky v případě, že během zpracování požadavku dojde k chybám.

Při výchozím nastavení nejsou vlastní chybové stránky generovány.
Lokální zpracování chybové stránky
Směrování lokálně vygenerovaných odpovědí na chyby do aplikace Chyby lze zpracovat dvěma způsoby a můžete také specifikovat mapování chyb pro specifické kódy chyby:
  • Zpracovat chyby generované serverem proxy.
  • Zpracovat chyby generované aplikačními servery.
Vzdálené zpracování chybové stránky
Je-li volba aktivována, určuje, že jsou zpracovány chybové stavové kódy odpovědi HTTP generované serverem proxy a chybové stavové kódy odpovědi HTTP generované na jiném serveru za serverem proxy. Výsledkem jsou odpovědi na chyby připojení k serveru obsahu proxy. Pokud tato volba není vybrána, jsou zpracovány pouze chybové stavové kódy odpovědi HTTP generované serverem proxy. Doporučeným způsobem je konfigurovat aplikaci chybové stránky na stejném fyzickém počítači, na kterém je spuštěný server proxy.
Identifikátor URI aplikace generující chybové stránky
Určuje, že v případě poskytnutí platného identifikátoru URI (Uniform Resource Locator) instalované aplikaci je povolena zásada vlastních chybových stránek. Pokud není uveden platný identifikátor URI k instalované aplikaci, zásada přizpůsobené chybové stránky nezajistí zpracování požadavků. Chybu můžete vyřešit následujícími způsoby:
  • Směrování lokálně vygenerovaných odpovědí na chyby do aplikace
  • Směrování odpovědí na chyby ze vzdálených serverů do aplikace generátoru chybových stránek
Záhlaví předávaná aplikaci chybové stránky
Určuje další hodnoty záhlaví z požadavku klienta, které se postoupí aplikaci chybové stránky jako parametry dotazu. Kromě konfigurovaných parametrů jsou aplikaci chybové stránky vždy předány také parametry dotazu responseCode a URI. Parametr responseCode představuje stavový kód HTTP, který se generuje interně nebo jej vrací server obsahu. Parametr URI je identifikátorem URI požadavku pro klienta.
Příklad: Identifikátor URI chybové stránky je /ErrorPageApp/ErrorPage, předávaná záhlaví obsahují Host a klient posílá následující požadavek:
GET  /house/rooms/kitchen.jpg HTTP/1.1
Host:  homeserver.companyx.com
Výsledky požadavku v odpovědi HTTP 404 (lokální nebo vzdálené) a identifikátor URI požadavku na aplikaci chybové stránky mohou mít tento tvar:
/ErrorPageApp/ErrorPage?responseCode=404&uri=/house/rooms/kitchen.jpg&Host= homeserver.companyx.com
Stavové kódy HTTP, které mají být rozpoznány jako chyby
Určuje stavové kódy, na které zásada chybové stránky zajišťuje odezvu. Pokud stavový kód není určený, vrátí se původní obsah odpovědi s daným stavovým kódem. Pokud nejsou určeny stavové kódy HTTP, použije se výchozí nastavení 404 a 5XX. Místo zadání jednotlivých stavových kódů se doporučuje následující způsob pro definici rozsahu:
  • 5XX: 500-599
  • 4XX: 400-499
  • 3XX: 300-399
  • 2XX: 200-299

Přizpůsobená vlastnost proxy, která se použije při úpravě přizpůsobené chybové stránky: key=http.statuscode.errorPageRedirect. Tato přizpůsobená vlastnost určuje, zda se ke generování chybové stránky místo aplikace chybové stránky proxy použije přesměrování. Možné hodnoty: true nebo false. Výchozím nastavením je hodnota false.

Obsluha statických souborů

Určuje hodnoty potřebné pro server proxy, aby mohl provádět obsluhu statických souborů.

Kořenový adresář dokumentů statických souborů
Určuje umístění systému souborů, kde se nacházejí statické soubory dokumentů.
Informace Hodnota
Datový typ Řetězec
Výchozí hodnota ${USER_INSTALL_ROOT}/staticContent
Mapování obsahu
Určuje mapování typu obsahu pro konkrétní příponu souboru. Určete hodnotu pro následující nastavení.
Informace Hodnota
Přípona Přípona souboru předmětu k mapování na typ kontextu
Záhlaví Název záhlaví k odeslání klientovi
Hodnota Hodnota záhlaví k odeslání klientovi v záhlaví typu kontextu
Váha Hodnota čísla s pohyblivou řádovou čárkou používaná k výpočtu hodnocení souborů s touto příponou

Správa pracovní zátěže

Určuje hodnoty potřebné pro server proxy, aby mohl provádět správu pracovní zátěže.

Časový limit monitoru vysoké dostupnosti
Určuje dobu v sekundách před vypršením časového limitu monitoru vysoké dostupnosti.
Informace Hodnota
Datový typ Řetězec
Jednotky Sekundy
Výchozí hodnota 300
Identifikátor URI poradce
Určuje identifikátor URI (Uniform Resource Identifier) pro poradce.
Informace Hodnota
Datový typ Řetězec
Výchozí hodnota /
Algoritmus vyrovnávání zátěže
Určuje algoritmus pro vyrovnávač zátěže.
Informace Hodnota
Datový typ Řetězec
Výchozí hodnota Prázdná


Název souboru: ujpx_proxy.html