Einführung in die CIS-Konsole

Zunächst nutzen Sie die Seite Übersicht als Ausgangspunkt für Ihre Arbeit. Darin finden Sie alle aktuellen Parameter für Ihre Bereitstellung.

Nachdem Sie Ihr DNS eingerichtet und konfiguriert haben, können Sie loslegen!

Verwenden der Seite Übersicht

Auf der Übersichtsseite können Sie den Status all Ihrer Auswahlen einsehen. Jede Einstellung ist mit dem Abschnitt der Benutzerschnittstelle verbunden, in dem die Einstellung konfiguriert ist. Um eine Auswahl zu ändern, können Sie durch Klicken auf den Link für die Einstellung dorthin navigieren. Um zum Beispiel die Konfiguration der Lastausgleichsfunktion zu ändern oder eine neue Lastausgleichsfunktion hinzuzufügen, klicken Sie auf das Feld Load Balancer.

Auf der Seite Übersicht wird möglicherweise angezeigt, dass sich die Konfiguration Ihres Domainnamens im Status Ausstehend oder Aktiv befindet. Der Status Anstehend zeigt an, dass Ihre Domäne noch nicht vollständig konfiguriert ist. Sie haben Ihren DNS-Provider oder Registrator mit den Nameservern aktualisiert, die als Teil des Einrichtungsprozesses bereitgestellt wurden.

Nur Enterprise: Im Abschnitt Servicedetails der Übersicht können Sie auch Domänen zu Ihrer CIS-Instanz hinzufügen und zwischen mehreren Domänen umschalten.

Servicemodus ändern

Der Abschnitt 'Servicemodus' auf der Übersichtsseite enthält ein Listenmenü, in dem einer der beiden folgenden Modi ausgewählt werden kann:

  • Der Verteidigungsmodus dient zum Schutz vor vorhandenen oder vorhergesagten DNS-Angriffen. Dieser Modus verhindert, dass der gesamte Datenverkehr Ihre Ursprungsserver über Ihre Domäne erreicht.
  • Mit Service anhalten werden alle Sicherheits- und Leistungsvorteile für Ihre Domäne inaktiviert. DNS-Funktionen führen weiterhin Auflösungen für Ihre Website durch, aber der Datenverkehr wird direkt an die konfigurierten Ursprünge gesendet.

Servicemodus einrichten

  1. Wählen Sie im Listenmenü den gewünschten Modus aus.
  2. Klicken Sie auf Modus aktivieren.
  3. Bestätigen oder verwerfen Sie die Auswahl im Bestätigungsfenster.

Auf allen Seiten wird eine Benachrichtigung angezeigt, die besagt, dass entweder 'Service anhalten' oder 'Verteidigungsmodus' aktiviert wurde. Um zum Regelbetrieb zurückzukehren, klicken Sie im Benachrichtigungsbanner auf Modus inaktivieren.

DNS konfigurieren und verwalten

Öffnen Sie den Abschnitt Zuverlässigkeit, klicken Sie auf die Registerkarte DNS und fügen Sie einen Datensatz hinzu. Geben Sie die Informationen zu Ihrem DNS-Datensatz ein und klicken Sie auf Datensatz hinzufügen, um Ihre Änderungen zu implementieren.

Nachdem Sie Ihre Datensätze erstellt haben, überlegen Sie, ob Sie die Einstellung Proxy aktivieren sollten. Die meisten Funktionen von CIS erfordern es, dass der Internetdatenverkehr auf Ihre Site über die CIS-Infrastruktur fließt. Mit anderen Worten, sie werden nur auf weitergeleitete Datensätze und Lastausgleichsfunktionen angewendet. Um die Vorteile von CIS CIS wirklich auszunutzen, sollten Sie sicherstellen, dass für Ihre DNS-Datensätze und Lastausgleichsfunktionen die Proxy-Einstellung aktiviert ist.

Caching einrichten und verwalten

Als Nächstes können Sie das Caching einrichten. Sie haben die Wahl zwischen drei Arten des Cachings, die im Menü Caching-Liste verfügbar sind.

  • Keine Abfragezeichenfolge: Ressourcen aus dem Cache werden nur bereitgestellt, wenn keine Abfragezeichenfolge vorhanden ist.

  • Unabhängig von Abfragezeichenfolge: Übergibt dieselbe Ressource an alle, unabhängig von der Abfragezeichenfolge.

    Die Einstellung Abfragezeichenfolge ignorieren gilt nur für statische Dateierweiterungen. Diese Einstellung entfernt die Abfragezeichenfolge beim Generieren des Cacheschlüssels, sodass eine Anforderung wie style.css?something normalisiert wird zu style.css, wenn sie den Cache passiert.

  • Abhängig von Abfragezeichenfolge: Übergibt nach jeder Änderung der Abfragezeichenfolge eine andere Ressource.

Cache löschen

Zur Vorbereitung auf Aktualisierungen können Sie den Cache jederzeit leeren, indem Sie die URL in das Feld zum Löschen des Cache eingeben. Sie können eine einzelne Datei oder mehrere Dateien (bis zu 30 gleichzeitig) löschen.

Verfallsdatum des Browsers

Im Listenmenü können Sie den gewünschten Zeitraum angeben, nach dem der Browser ablaufen soll (z. B. acht Stunden oder ein Tag).

Nur Enterprise: Sie können CIS auch anweisen, keine Steuerelemente des Browser-Cache zu überschreiben, indem Sie für diese Einstellung Vorhandene Header respektieren festlegen.

Entwicklungsmodus verwenden

Der Entwicklungsmodus ist für die Verwendung bei wichtigen Aktualisierungen oder neuen Dateiuploads vorgesehen, oder wenn Sie vermeiden möchten, dass die Endbenutzer den Cache nutzen, und sie Dateien stattdessen direkt von den Ursprungsservern abrufen sollen. Um den Entwicklungsmodus zu verwenden, schalten Sie ihn auf Enabled um. Wenn Sie den Entwicklungsmodus nicht nicht mehr verwenden möchten, schalten Sie ihn zurück auf Disabled. Die Aktivierung des Entwicklungsmodus läuft automatisch nach drei Stunden ab.

Seitenregeln verwalten

Sie können Seitenregeln verwenden, um bestimmte Einstellung anzugeben, die nur für bestimmte URLs gelten, um beispielsweise unterschiedliche Einstellungen für die Cachesteuerung für bestimmte URL-Pfade zu verwenden. Verwenden Sie die Listenmenüs, um die Seitenregel zu konfigurieren. Die Regeleinstellungen sind in drei Kategorien unterteilt: Sicherheit, Leistung und Zuverlässigkeit.

Beachten Sie: Wenn bestimmte Regeln aktiviert sind, werden andere Optionen abgeblendet, falls diese in Konflikt zu den eben ausgewählten Regeln stehen. Klicken Sie nach dem Auswählen der gewünschten Seitenregeln auf Bereitstellen, um sie zu aktivieren. Die neuen Regeln treten sofort in Kraft und können ab sofort auf der Seite Page Rules eingesehen werden.

Sie können Ihre Seitenregeln auch über die Tabelle auf der Seite Seitenregeln aktivieren oder deaktivieren. Weitere Informationen finden Sie unter Seitenregeln verwenden.

Sicherheitseinstellungen

Standardmäßig ist der DDoS-Schutz für alle DNS-Datensätze oder Lastausgleichsfunktionen mit eingeschalteter Weiterleitung aktiviert.

Nur über einen Proxy weitergeleitete Datensätze führen zu Datenverkehr, der zur Edge-Verarbeitung über CIS Cloud Edge weitergeleitet wird.

Die Sicherheitseinstellungen sind:

  • Aktivieren Sie WAF mithilfe des Schalters auf der Seite Web Application Firewall. Wenn Sie die Regeln ein- oder ausschalten, werden die Änderungen sofort wirksam.
  • Nur für Enterprise-Kunden – Auf der Seite Ratenbegrenzung können Sie Regeln zur Ratenbegrenzung konfigurieren, um Noisy-Neighbor-Probleme zu vermeiden und DDoS abzuwehren.
  • Auf der Seite IP-Firewall können Sie Zugriffsregeln auf der Basis von IP-Adresse, Landescode oder ASN konfigurieren. Sie können auch Regeln konfigurieren, um Benutzeragenten zu blockieren. Im Abschnitt über Domänensperrung dieser Seite, erfahren Sie, wie Sie den Zugriff auf Ihre Domäne auf bestimmte IP-Adressen beschränken können.
  • Sie können die für die Firewall wichtigen Ereignisse auf der Seite Ereignisse überprüfen.

Zertifikate

Wenn Sie eine Domäne konfigurieren, stellt IBM CIS automatisch ein allgemeines Zertifikat für diese Domäne zur Verfügung. Sie müssen also nichts unternehmen, um in dieser Domäne zertifikatbasierten Schutz zu erhalten. Falls gewünscht, können Sie Ihr eigenes Zertifikat hochladen. Sie benötigen ein separates Zertifikat für jede Domäne und Ihnen wird eine Fehlernachricht angezeigt, wenn das Zertifikat, das Sie hochladen, nicht mit Ihrer Domäne übereinstimmt. Auf dieser Seite können Sie auch angepasste Zertifikate anfordern.

Wenn Sie Ihr eigenes Zertifikat hochladen möchten, müssen Sie sicherstellen, dass Sie ablaufende Zertifikate ersetzen, bevor sie ablaufen. Andernfalls können Ihre Besucher möglicherweise keine Verbindung herstellen. Enterprise Plan-Benutzer können mithilfe der Alertfunktion eine Ablaufbenachrichtigung einrichten.