Esplorare la CIS console
Inizierai utilizzando la pagina "Panoramica" come base operativa. Mostra tutti i parametri correnti della tua distribuzione.
Una volta impostato e configurato il DNS, sei pronto per partire!
Utilizzo della pagina Panoramica
Dalla pagina "Panoramica" puoi visualizzare lo stato di tutte le tue selezioni. Ciascuna impostazione si collega alla sezione dell'interfaccia utente in cui è configurata l'impostazione. Per modificare una selezione, puoi navigare
cliccando sul link relativo all'impostazione. Ad esempio, per modificare la configurazione del bilanciatore di carico o aggiungere un nuovo bilanciatore di carico, fare clic sul campo " Load Balancer ".
Nella pagina Panoramica, si può notare che la configurazione del nome di dominio è in stato di In attesa o in stato di Attivo. Lo stato Pending indica che il dominio non è ancora completamente configurato. Devi aggiornare il tuo provider DNS o la tua funzione di registrazione con i server dei nomi forniti come parte del processo di configurazione.
Solo Enterprise: la sezione Service Details della panoramica ti consente anche di aggiungere altri domini alla tua istanza di CIS e di passare da un dominio all'altro.
Modifica della modalità di servizio (Service Mode)
Nella sezione Modalità di servizio della pagina Panoramica è presente un menu di elenco per selezionare una delle due modalità:
- Defense Mode aiuta a proteggere da attacchi DNS prevedibili o esistenti. Questa modalità impedisce a tutto il traffico di raggiungere i tuoi server di origine tramite il tuo dominio.
- Pause Service disabilita tutti i vantaggi di sicurezza e delle prestazioni nel tuo dominio. Le funzioni DNS risolvono ancora per il tuo sito web, ma il traffico viene inviato direttamente alle origini configurate.
Impostazione della modalità di servizio
- Selezionare la modalità desiderata dal menu di elenco.
- Fare clic su Attiva modalità.
- Conferma o annulla la selezione nella finestra di conferma.
Viene visualizzata una notifica su tutte le pagine per mostrare che Pause Service o Defense Mode è attivo. Per tornare al normale funzionamento, clicca su “Disattiva modalità ” nel banner di notifica.
Configurazione e gestione del DNS
Vai alla sezione Reliability, fare clic sulla scheda DNS e aggiungere un record. Immetti le informazioni sul tuo record DNS e poi fai clic su Add record per implementare le tue modifiche.
Dopo aver creato i tuoi record, considera di attivare l'impostazione Proxy. La maggior parte delle funzioni di CIS richiede che il traffico internet al tuo sito fluisca tramite l'infrastruttura CIS. In altre parole, si applica solo
ai programmi di bilanciamento del carico e ai record con proxy. Per beneficiare davvero di CIS, assicurati che i tuoi record DNS e i tuoi programmi di bilanciamento del carico abbiano l'impostazione proxy abilitata.
Configurazione e gestione della cache
Successivamente, puoi configurare la memorizzazione nella cache. È possibile scegliere tra tre tipi di cache, disponibili dal menu dell'elenco delle cache.
-
Nessuna stringa di query: fornisce risorse dalla cache solo in assenza di una stringa di query.
-
Indipendente dalla stringa di query: fornisce la stessa risorsa a tutti, indipendentemente dalla stringa di query.
L'impostazione Ignore Query String si applica solo alle estensioni dei file statici. Questa impostazione rimuove la stringa di query durante la generazione della chiave della cache, per cui una richiesta di
style.css?somethingviene normalizzata constyle.cssquando utilizzata dalla cache. -
Dipendente dalla stringa di query: restituisce una risorsa diversa ogni volta che la stringa di query cambia.
Elimina cache
È possibile svuotare la cache in qualsiasi momento per prepararsi agli aggiornamenti, inserendo l' URL nel campo "Svuota cache". Puoi pulire uno o più file (fino a 30 alla volta).
Scadenza browser
È possibile utilizzare il menu a tendina per selezionare la durata di validità del browser desiderata; ad esempio, 8 ore o 1 giorno.
Solo Enterprise: puoi anche indicare a CIS di non sovrascrivere il controllo della cache del browser impostando questo valore su Respect Existing Headers.
Utilizzo della modalità di sviluppo
La modalità di sviluppo è pensata per l'utilizzo quando sono richiesti aggiornamenti principali o nuovi caricamenti di file o ogni volta che non vuoi che gli utenti finali utilizzino la cache, ma per richiamare i file direttamente
dai server di origine. Per iniziare ad utilizzare la modalità di sviluppo, sposta lo switch sulla posizione Enabled. Per interrompere l'utilizzo della modalità di sviluppo, sposta lo switch sulla
posizione Disabled. La modalità di sviluppo scade automaticamente dopo 3 ore.
Gestione delle regole della pagina
Puoi utilizzare le regole della pagina per specificare impostazioni particolari che si applicano solo a determinati URL, ad esempio, per avere impostazioni diverse del controllo della cache per determinati percorsi URL. Utilizza i menu di elenco per configurare la regola della pagina. Le impostazioni della regola sono divise in tre categorie: Security, Performance e Reliability.
Tieni presente che quando vengono abilitate alcune regole, altre opzioni vengono disabilitate, se sono in conflitto con le altre regole che hai appena selezionato. Dopo aver selezionato le regole della pagina desiderate, fare clic su "Provision" per attivarle. Le nuove regole entrano in vigore immediatamente e sono consultabili fin da subito nella pagina "Regole della pagina".
È inoltre possibile attivare o disattivare le regole della pagina dalla tabella visualizzata nella pagina "Regole della pagina". Consultare Utilizzo delle regole della pagina per i dettagli.
Impostazioni di sicurezza
Per impostazione predefinita, la protezione DDoS è abilitata per tutti i record DNS o i programmi di bilanciamento del carico con il proxy attivo.
Solo i record proxy determinano l'instradamento del traffico attraverso CIS il cloud edge per l'elaborazione edge.
Le impostazioni di sicurezza sono:
- Attiva WAF utilizzando l'interruttore sulla pagina Web Application Firewall. Quando attivi/disattivi le regole, le modifiche vengono applicate immediatamente.
- Solo per Enterprise- La pagina " Limitazione della frequenza " consente di configurare regole di limitazione della frequenza per evitare problemi legati ai "vicini rumorosi" e contrastare l' DDoS.
- Nella pagina " Firewall IP " è possibile configurare le regole di accesso in base all'indirizzo IP, al codice paese o all'ASN. Puoi anche configurare le regole per bloccare gli agent utente. La sezione di blocco del dominio di questa pagina ti consente di limitare l'accesso al tuo dominio a determinati indirizzi IP.
- Puoi esaminare gli eventi correlati al firewall nella pagina Events.
Certificati
Quando configuri un dominio, IBM CIS distribuisce automaticamente un certificato universale per tale dominio. Pertanto, non hai bisogno di fare nulla per avere la protezione basata sul certificato in tale dominio. Se lo desideri, puoi caricare un certificato gestito autonomamente. Avrai bisogno di un certificato diverso per ogni dominio e visualizzerai un messaggio di errore se il certificato che stai caricando non corrisponde al tuo dominio. Puoi anche ordinare certificati personalizzati su questa pagina.
Se si desidera caricare il proprio certificato, è necessario assicurarsi di sostituire i certificati in scadenza prima che scadano, altrimenti i visitatori potrebbero non essere in grado di connettersi. Gli utenti del piano Enterprise possono configurare un avviso di scadenza utilizzando la funzione Avvisi.