Política de capa 7

Una política de capa 7 (L7) se utiliza para clasificar el tráfico comparando su información de L7 con las reglas L7 y, a continuación, tomando acciones específicas si esas reglas coinciden.

  • Una política se aplica a un puerto de aplicación de componente frontal (protocolo).
  • Se pueden aplicar varias políticas al mismo protocolo.

Puesto que se pueden aplicar varias políticas a un protocolo, cada política tiene una prioridad asociada.

  • Las políticas con la prioridad más baja se evalúan en primer lugar.
  • Si las reglas asociadas con la política no coinciden con el tráfico, se evalúa la siguiente política más baja en la lista de prioridades.

Si el tráfico no coincide con ninguna de las reglas de política, el tráfico se redirige a una agrupación predeterminada, que es la agrupación que se configuró cuando se desplegó el equilibrador de carga básico.

Cada política está asociada con una acción que se ejecuta cuando todas las reglas de la política coinciden con el tráfico.

Las acciones pueden ser:

  • Rechazar
  • Redirigir a HTTPS
  • Redirigir a URL
  • Redirigir a una agrupación

Las políticas establecidas como reject se evalúan en primer lugar.

Si la acción se establece en REDIRECT_HTTPS, el tráfico de HTTP se redirige al puerto de escucha HTTPS. Solo se da soporte a una configuración de esta acción por escucha. Esta acción no puede configurar reglas L7 y la debe configurar mediante la API. Puede configurar la política L7 utilizando la acción REDIRECT_HTTPS con el método addL7Policies del servicio SoftLayer_Network_LBaaS_L7Policy. Un tipo de datos redirectUrl proporciona el identificador único universal (UUID) del receptor HTTPS para la redirección HTTPS.

La política Redirect to https se evalúa después de un Reject. Si esta política existe, no se aplican las políticas existentes Redirect to url y Redirect to pool. Además, si existe alguna política Redirect to https, no podrá crear nuevas políticas Redirect to url y Redirect to pool.

Si no existe ninguna política de redirección de HTTPS, las políticas establecidas en Redirect to url se evalúan después de Reject.

Por último, las políticas establecidas en Redirect to pool se evalúan en último lugar.

Dentro de cada categoría de acción, las políticas se evalúan en orden ascendente de prioridad (de la prioridad más baja a la más alta). Solo se permite una acción REDIRECT_HTTPS por escucha, y tiene prioridad sobre todas las demás políticas, excepto REJECT. Como resultado, no se aplica el concepto de "prioridad".

Propiedades de política de capa 7

Propiedades de la capa 7
Propiedad Descripción
Nombre El nombre de la política. Cada política debe tener un nombre exclusivo.
Acción La acción que se debe llevar a cabo cuando coinciden las reglas. Las acciones son REJECT, REDIRECT_HTTPS, REDIRECT_URL y REDIRECT_POOL. La acción REDIRECT_HTTPS sólo está soportada por la API.
Prioridad Dentro de cada categoría de acción, las políticas se evalúan en orden ascendente de prioridad. Este campo no es aplicable para REDIRECT_HTTPS porque solo una acción de este tipo es aplicable para cada escucha.
URL de redireccionamiento El URL al que se redirecciona el tráfico, si la acción está establecida en REDIRECT_URL. Además, el UUID de escucha HTTPS al que se redireccionará el tráfico, si la acción está establecida en REDIRECT_HTTPS.
Agrupación L7 de redirección La agrupación de servidores a la que se envía el tráfico, si la acción está establecida en REDIRECT_POOL.
Protocolo El puerto de aplicación frontal al que se aplica la política.

Regla de capa 7

Las reglas de capa 7 definen una parte del tráfico de entrada que se va a comparar con valores específicos.

  • No se permite añadir reglas L7 para políticas L7 con la acción REDIRECT_HTTPS.
  • Si el tráfico de entrada coincide con el valor especificado de una regla, la regla se evalúa como true.
  • Las reglas de capa 7 siempre están asociadas a una política de capa 7. Se pueden asociar varias reglas de capa 7 con la misma política de capa 7.
  • Si se asocian varias reglas con una política, cada regla se evalúa como true o false.
  • Si todas las reglas asociadas con una política se evalúan en true, la acción de la política se aplica a la solicitud. De lo contrario, el equilibrador de carga evalúa la siguiente política.

Las reglas tienen tipos, que indican la parte del tráfico de capa 7 que coincidirá con la regla:

Reglas de capa 7
Tipo Campo que se va a extraer y evaluar
HOST_NAME La parte de nombre de host del URL (por ejemplo, api.my_company.com)
FILE_TYPE El final del URL, que representa el tipo de archivo (por ejemplo, jpg)
HEADER Un campo de la cabecera HTTP
COOKIE Una cookie nombrada en la cabecera HTTP
PATH La parte del URL que va después del nombre de host (por ejemplo, /index.html)

Las reglas también tienen un tipo de comparación, que indica cómo se deben evaluar.

Tipos de comparación
Tipo de comparación Tipo de evaluación
REGEX Comparar el campo extraído (por ejemplo, hostname) con la expresión regular suministrada
STARTS_WITH Verificar si el campo extraído comienza por la serie proporcionada
ENDS_WITH Verificar si el campo extraído termina por la serie proporcionada
CONTAINS Verificar si el campo extraído contiene la serie proporcionada
EQUAL_TO Verificar si el campo extraído es idéntico a la serie proporcionada

No todos los tipos de regla dan soporte a todos los tipos de comparación. Por ejemplo, si utiliza FILE_TYPE, es mejor utilizar los tipos de comparación REGEX y ENDS_WITH.

Propiedades de regla de capa 7

Propiedades de regla de capa 7
Propiedad Descripción
Tipo Especifica el tipo de regla. Los tipos de regla pueden ser HOST_NAME, FILE_TYPE, HEADER, COOKIE o PATH.
Tipo de comparación Se utilizan tipos de comparación en asociación con el tipo de regla, la clave y el valor para definir una regla y clasificar el tráfico. Los tipos de comparación pueden ser: REGEX, STARTS_WITH, ENDS_WITH, CONTAINS y EQUAL_TO.
Clave La clave de descripción para los tipos de regla HEADER y COOKIE.
Valor En el caso de los tipos de regla HEADER y COOKIE, el valor se compara con la clave.
Invertir Si establece el valor en 1, el valor de esta comparación de regla L7 se establece en true siempre que la regla especificada no coincida.
ID de política de capa 7 El identificador exclusivo de la política a la que se adjuntan las reglas.