페이지 규칙 사용

페이지 규칙은 도메인을 참조하는 특정 URL 패턴에 적용할 수 있는 설정 및 값을 지정합니다. 페이지 규칙은 사이트에서 각각의 개별 URL을 기반으로 보안, 성능 및 안정성을 관리하는 데 도움이 됩니다. 다음 표에는 고객이 사용할 수 있는 페이지 규칙, 생성되는 동작 및 사용 전에 유념해야 할 특수 고려사항이 설명되어 있습니다.

보안

보안 규칙
설정 동작 고려사항
항상 HTTPS 사용 http:// 경로 재지정을 작성하여 https:// URL을 301 URL로 변환합니다. CIS에서는 요청에 대해 HTTPS로의 경로 재지정을 강제 실행하여 새 요청이 된 후에 페이지 규칙에 대해 평가하므로 이 설정을 사용하면 규칙에 대한 기타 모든 설정 구성이 사용 안함으로 설정됩니다.
브라우저 무결성 검사 스팸 발송자가 악용한 공통 HTTP 헤더를 찾고 페이지에 대한 액세스를 거부합니다. 또한 사용자 에이전트가 없거나 비표준 사용자 에이전트를 추가하는 방문자를 차단합니다(악용 봇, 크롤러 또는 API에도 흔히 사용됨).
보안 사용 안함 이메일 난독화, 서버 측 제외WAF(Web Application Firewall) 기능을 사용 안함으로 설정합니다. 하나의 규칙이 보안 사용 안함으로 설정하고 다른 규칙이 WAF를 사용으로 설정한 경우에는 이들이 나타나는 순서와는 무관하게 WAF 규칙이 우선합니다.
이메일 난독화 이메일 난독화 기능을 켜거나 끕니다. 이메일 난독화 기능이 켜져 있으면 웹 페이지의 이메일 주소가 봇에서 난독화 처리되지만(숨겨짐), 사용자에게는 표시됩니다. 방문자에게는 웹 사이트에 대한 변경사항이 표시되지 않습니다.
IP 지리적 위치 헤더 웹 사이트에 대한 모든 요청과 함께 방문자 위치의 국가 코드가 포함됩니다. 해당 정보는 CF-IPCountry HTTP 헤더에서 찾을 수 있습니다.
보안 레벨 클라이언트가 인증 확인 페이지를 접할 수 있도록 클라이언트 위협 점수가 얼마가 높아야 하는지를 제어합니다. 방문자가 사이트를 방문할 때 ‘방어 모드’ 과제를 제시하려면 이 설정을 사용하세요. (사용 [중단됨] )
서버 측 제외 서버 측 제외 기능을 켜거나 끕니다. 서버 측 제외를 사용하면 의심스러운 방문자에게는 민감한 컨텐츠를 숨기고, 일반 방문자에게는 표시할 수 있습니다. SSE는 HTML로만 작동합니다.
TLS 사용되는 TLS 모드를 제어합니다.
WAF WAF 규칙을 켜거나 끕니다. 페이지 규칙을 사용하여 개별 WAF 규칙을 활성화하거나 비활성화할 수는 없습니다.
자동 HTTPS 재작성 자동 HTTPS 재작성을 켜거나 끕니다. 자동 HTTPS 재작성은 HTML 소스 링크를 HTTP에서 HTTPS로 안전하게 재작성합니다.
기회적 암호화 기회적 암호화를 켜거나 끕니다. 기회적 암호화를 사용하면 클라이언트가 보안 채널을 통해 기존에 안전하지 않은 프로토콜을 사용할 수 있습니다.
캐시 기만 방어 캐시 기만 방어를 켜거나 끕니다. 캐시 기만 방어는 웹 캐시 기만 공격으로부터 보호하면서 정적 자산은 계속 캐시하도록 허용합니다. 이 설정은 URL 확장이 리턴된 컨텐츠 유형과 일치하는지 확인합니다.
True 클라이언트 IP 헤더 CIS가 True-Client-IP 헤더에 사용자의 IP 주소를 보냅니다. 엔터프라이즈만 해당

안정성

신뢰성 규칙
설정 동작 고려사항
오래된 컨텐츠 제공 서버가 작동 중지되면 사이트의 제한된 버전을 온라인 상태로 유지합니다. 자세한 정보는 최적의 안정성을 위한 CIS 배치 관리를 참조하십시오.
오리진 캐시 제어 오리진에서 캐시되는 컨텐츠와 해당 컨텐츠의 업데이트 빈도를 판별합니다. 자세한 정보는 최적의 안정성을 위한 CIS 배치 관리를 참조하십시오.
URL 전달 웹 사이트를 사용할 수 없는 경우에 사용할 URL입니다. 이 설정을 사용하면 요청이 다른 위치에 전달되기 때문에 다른 모든 설정 구성이 사용 안함으로 설정됩니다. 자세한 정보는 최적의 안정성을 위한 CIS 배치 관리를 참조하십시오.
호스트 헤더 대체 페이지 규칙과 일치하는 URI의 호스트 헤더를 지정된 값으로 대체합니다. 이는 일반적으로 S3 버킷에서 호스팅되는 컨텐츠에 사용됩니다.
앱 사용 안함 모든 CIS 앱을 끕니다. 엔터프라이즈만 해당
오리진 오류 페이지 통과 오리진 서버에서 보낸 문제에 대해 트리거하는 CIS 오류 페이지를 사용 안함으로 설정하고, 대신 오리진에 설정된 오류 페이지를 표시합니다. 엔터프라이즈만 해당

성능

성능 규칙
설정 동작 고려사항
브라우저 캐시 TTL 클라이언트 브라우저에서 캐시한 리소스가 유효한 상태로 유지되는 기간을 제어합니다.
쿠키 발생 시 캐시 무시 특정 이름의 쿠키가 보이지 않을 경우 캐시된 오브젝트를 제공합니다. 예를 들어, 고객이 로그인되어 있으므로 개인화된 컨텐츠를 표시해야 함을 나타내는 SessionID 쿠키가 보이지 않을 경우 홈 페이지의 캐시된 버전을 제공합니다.
캐시 레벨

우회 - 해당 페이지 규칙과 일치하는 리소스는 캐시되지 않습니다.

  • 조회 문자열 없음 -조회 문자열이 없는 경우에만 캐시에서 리소스를 전달합니다.
  • 조회 문자열 무시 -조회 문자열과 독립된 모든 사용자에게 동일한 리소스를 전달합니다.
  • 표준 -조회 문자열이 변경될 때마다 다른 리소스를 전달합니다.
  • 모두 캐시 - 페이지 규칙과 일치하는 리소스가 캐시됩니다.
기본적으로, HTML 컨텐츠는 캐시되지 않습니다. 정적 HTML 컨텐츠를 캐시하는 페이지 규칙을 작성해야 합니다.
에지 캐시 TTL CIS가 캐시에서 파일을 보유하는 기간을 제어합니다. 이 설정은 캐시 레벨을 지정할 때 선택사항입니다.
대체 해결 페이지 규칙과 일치하는 요청이 분석되는 URL 또는 IP를 변경합니다.
쿠키 발생 시 캐시 쿠키 이름에 대한 정규식 일치를 기준으로 모두 캐시 옵션(캐시 레벨 설정)을 적용합니다. 이 설정과 쿠키의 캐시 무시를 둘 다 동일한 페이지 규칙에 추가하는 경우 쿠키의 캐시쿠키의 캐시 무시보다 우선합니다. 엔터프라이즈만 해당
성능 사용 안함 웹 컨텐츠 최소화, 이미지 로드 최적화, 이미지 크기 최적화, 스크립트 로드 최적화를 끕니다. 엔터프라이즈만 해당
웹 컨텐츠 최소화 해당 파일에서 불필요한 문자를 모두 제거하여 HTML, CSS 및/또는 JavaScript 파일을 축소합니다. 엔터프라이즈만 해당
이미지 로드 최적화

다음 중 하나로 네트워크 연결 및 디바이스 유형을 기반으로 하는 이미지가 포함된 페이지의 로드 시간을 개선합니다.

  • 이미지 가상화 -이미지를 원본과 동일한 차원(써드파티 이미지 포함)이 있는 낮은 해상도의 플레이스홀더 이미지로 바꿉니다. 페이지가 완전히 렌더링되면 전해상도 이미지가 지연 로드됩니다(브라우저 뷰포트에서 이미지 우선순위 지정). 이 프로세스를 사용하면 페이지를 빠르게 렌더링하고 브라우저 재플로우를 최소화할 수 있습니다.
  • 요청 간소화 - 이미지에 대한 다중 개별 네트워크 요청을 단일 요청으로 결합합니다.
이미지 크기 최적화 메타데이터(날짜 및 시간, 카메라 제조업체, 모델 등)를 제거하고 가능하면 이미지를 압축하여 이미지 파일 크기를 줄입니다. 파일 크기가 작으면 이미지 및 웹 페이지의 로드 시간이 빠릅니다.
조회 문자열 정렬 조회 문자열의 순서에 관계없이 조회 문자열이 동일한 파일을 캐시의 동일한 파일로 처리합니다. 엔터프라이즈만 해당
응답 버퍼링 오리진 서버의 응답 버퍼링을 사용 또는 사용 안함으로 설정합니다. 기본적으로 CIS는 패킷이 수신되는 즉시 클라이언트에 이를 전송합니다. 응답 버퍼링을 사용으로 설정하면 CIS가 전체 파일이 확보될 때까지 기다린 후 일반 사용자에게 전달합니다. 엔터프라이즈만 해당
스크립트 로드 최적화 페이지 컨텐츠의 렌더링을 차단하지 않도록 서드파티 스크립트를 포함한 Javascript를 비동기식으로 로드하여 페인트 시간을 개선합니다.

페이지 규칙 URL 패턴

페이지 규칙은 다음 형식과 일치하는 특정 URL 패턴에 적용됩니다.

<scheme>://<hostname><:port>/<path>

각 컴포넌트를 사용하는 예제는 다음과 같습니다.

https://www.example.com:80/image.png

스킴포트 컴포넌트는 선택사항입니다. 스킴을 생략할 경우, http://https:// 프로토콜이 모두 포함됩니다. 포트를 지정하지 않을 경우 규칙이 모든 포트와 일치합니다. 규칙 패턴에서 별표(&asterisk;) 기호를 사용하여 기본 와일드카드 일치를 수행할 수 있습니다. 단 하나가 아니라 일련의 유사한 패턴을 일치시킬 수 있습니다.

페이지 규칙과 관련하여 유념해야 할 세 가지 중요한 사항은 다음과 같습니다.

  • 오직 하나의 페이지 규칙만 주어진 요청에 적용됩니다.
  • 페이지 규칙에는 맨 위에서 맨 아래 순으로 우선순위가 지정됩니다.
  • URL이 규칙과 일치하면 해당 규칙만 적용됩니다. 즉, 페이지 규칙이 요청에서 이미 트리거된 경우에는 URL 패턴과 일치하는 후속 규칙은 적용되지 않습니다. 일반적으로 규칙을 가장 구체적인 것부터 가장 포괄적인 순서로 정렬하십시오.

페이지 규칙을 사용 안함으로 설정할 수 있으며 이 경우에는 어떠한 조치도 실행되지 않습니다. 목록에서 규칙을 확인하고 편집할 수는 있습니다. 사용 토글을 끄기로 설정하면 처음에 사용 안함으로 설정된 페이지 규칙이 작성됩니다.

자세한 정보는 캐싱에 페이지 규칙 사용을 참조하십시오.