Política de capa 7
Una política de capa 7 (L7) se utiliza para clasificar el tráfico comparando su información de L7 con las reglas L7 y, a continuación, tomando acciones específicas si esas reglas coinciden.
- Una política se aplica a un puerto de aplicación de componente frontal (protocolo).
- Se pueden aplicar varias políticas al mismo protocolo.
Puesto que se pueden aplicar varias políticas a un protocolo, cada política tiene una prioridad asociada.
- Las políticas con la prioridad más baja se evalúan en primer lugar.
- Si las reglas asociadas con la política no coinciden con el tráfico, se evalúa la siguiente política más baja en la lista de prioridades.
Si el tráfico no coincide con ninguna de las reglas de política, el tráfico se redirige a una agrupación predeterminada, que es la agrupación que se configuró cuando se desplegó el equilibrador de carga básico.
Cada política está asociada con una acción que se ejecuta cuando todas las reglas de la política coinciden con el tráfico.
Las acciones pueden ser:
- Rechazar
- Redirigir a HTTPS
- Redirigir a URL
- Redirigir a una agrupación
Las políticas establecidas como reject se evalúan en primer lugar.
Si la acción se establece en REDIRECT_HTTPS, el tráfico de HTTP se redirige al puerto de escucha HTTPS. Solo se da soporte a una configuración de esta acción por escucha. Esta acción no puede configurar reglas L7 y la debe configurar
mediante la API. Puede configurar la política L7 utilizando la acción REDIRECT_HTTPS con el método addL7Policies del servicio SoftLayer_Network_LBaaS_L7Policy. Un tipo de datos redirectUrl proporciona el identificador único universal (UUID) del receptor HTTPS para la redirección HTTPS.
La política Redirect to https se evalúa después de un Reject. Si esta política existe, no se aplican las políticas existentes Redirect to url y Redirect to pool. Además, si existe alguna política
Redirect to https, no podrá crear nuevas políticas Redirect to url y Redirect to pool.
Si no existe ninguna política de redirección de HTTPS, las políticas establecidas en Redirect to url se evalúan después de Reject.
Por último, las políticas establecidas en Redirect to pool se evalúan en último lugar.
Dentro de cada categoría de acción, las políticas se evalúan en orden ascendente de prioridad (de la prioridad más baja a la más alta). Solo se permite una acción REDIRECT_HTTPS por escucha, y tiene prioridad sobre todas las demás
políticas, excepto REJECT. Como resultado, no se aplica el concepto de "prioridad".
Propiedades de política de capa 7
| Propiedad | Descripción |
|---|---|
| Nombre | El nombre de la política. Cada política debe tener un nombre exclusivo. |
| Acción | La acción que se debe llevar a cabo cuando coinciden las reglas. Las acciones son REJECT, REDIRECT_HTTPS, REDIRECT_URL y REDIRECT_POOL. La acción REDIRECT_HTTPS sólo está
soportada por la API. |
| Prioridad | Dentro de cada categoría de acción, las políticas se evalúan en orden ascendente de prioridad. Este campo no es aplicable para REDIRECT_HTTPS porque solo una acción de este tipo es aplicable para cada escucha. |
| URL de redireccionamiento | El URL al que se redirecciona el tráfico, si la acción está establecida en REDIRECT_URL. Además, el UUID de escucha HTTPS al que se redireccionará el tráfico, si la acción está establecida en REDIRECT_HTTPS. |
| Agrupación L7 de redirección | La agrupación de servidores a la que se envía el tráfico, si la acción está establecida en REDIRECT_POOL. |
| Protocolo | El puerto de aplicación frontal al que se aplica la política. |
Regla de capa 7
Las reglas de capa 7 definen una parte del tráfico de entrada que se va a comparar con valores específicos.
- No se permite añadir reglas L7 para políticas L7 con la acción
REDIRECT_HTTPS. - Si el tráfico de entrada coincide con el valor especificado de una regla, la regla se evalúa como
true. - Las reglas de capa 7 siempre están asociadas a una política de capa 7. Se pueden asociar varias reglas de capa 7 con la misma política de capa 7.
- Si se asocian varias reglas con una política, cada regla se evalúa como
trueofalse. - Si todas las reglas asociadas con una política se evalúan en
true, la acción de la política se aplica a la solicitud. De lo contrario, el equilibrador de carga evalúa la siguiente política.
Las reglas tienen tipos, que indican la parte del tráfico de capa 7 que coincidirá con la regla:
| Tipo | Campo que se va a extraer y evaluar |
|---|---|
HOST_NAME |
La parte de nombre de host del URL (por ejemplo, api.my_company.com) |
FILE_TYPE |
El final del URL, que representa el tipo de archivo (por ejemplo, jpg) |
HEADER |
Un campo de la cabecera HTTP |
COOKIE |
Una cookie nombrada en la cabecera HTTP |
PATH |
La parte del URL que va después del nombre de host (por ejemplo, /index.html) |
Las reglas también tienen un tipo de comparación, que indica cómo se deben evaluar.
| Tipo de comparación | Tipo de evaluación |
|---|---|
REGEX |
Comparar el campo extraído (por ejemplo, hostname) con la expresión regular suministrada |
STARTS_WITH |
Verificar si el campo extraído comienza por la serie proporcionada |
ENDS_WITH |
Verificar si el campo extraído termina por la serie proporcionada |
CONTAINS |
Verificar si el campo extraído contiene la serie proporcionada |
EQUAL_TO |
Verificar si el campo extraído es idéntico a la serie proporcionada |
No todos los tipos de regla dan soporte a todos los tipos de comparación. Por ejemplo, si utiliza FILE_TYPE, es mejor utilizar los tipos de comparación REGEX y ENDS_WITH.
Propiedades de regla de capa 7
| Propiedad | Descripción |
|---|---|
| Tipo | Especifica el tipo de regla. Los tipos de regla pueden ser HOST_NAME, FILE_TYPE, HEADER, COOKIE o PATH. |
| Tipo de comparación | Se utilizan tipos de comparación en asociación con el tipo de regla, la clave y el valor para definir una regla y clasificar el tráfico. Los tipos de comparación pueden ser: REGEX, STARTS_WITH, ENDS_WITH,
CONTAINS y EQUAL_TO. |
| Clave | La clave de descripción para los tipos de regla HEADER y COOKIE. |
| Valor | En el caso de los tipos de regla HEADER y COOKIE, el valor se compara con la clave. |
| Invertir | Si establece el valor en 1, el valor de esta comparación de regla L7 se establece en true siempre que la regla especificada no coincida. |
| ID de política de capa 7 | El identificador exclusivo de la política a la que se adjuntan las reglas. |