Politica L7

Una politica L7 viene utilizzata per classificare il traffico mettendo in corrispondenza le informazioni L7 con le regole L7 ed eseguendo quindi azioni specifiche nel caso in cui tali regole vengano soddisfatte.

  • Una politica viene applicata alla porta dell'applicazione di frontend (protocollo).
  • Allo stesso protocollo possono essere applicate più politiche.

Poiché a un protocollo possono essere applicati più criteri, a ogni criterio è associata una priorità.

  • Vengono valutate prima le politiche con la priorità impostata più bassa.
  • Se le regole associate alla politica non soddisfano il traffico, viene valutata la politica più bassa successiva nell'elenco di priorità.

Se il traffico non soddisfa nessuna delle regole della politica, viene reindirizzato al pool predefinito, ossia il pool che è stato configurato quando è stato distribuito il programma di bilanciamento del carico di base.

Ogni criterio è associato a un'azione che viene eseguita quando tutte le regole del criterio corrispondono al traffico.

Le azioni possono essere:

  • Rifiuta
  • Reindirizza a HTTPS
  • Reindirizza a URL
  • Reindirizzamento a un pool (redirect to pool)

Le politiche impostate su reject vengono valutate per prime.

Se l'azione è impostata su REDIRECT_HTTPS, il traffico HTTP viene reindirizzato alla porta del listener HTTPS. Solo una configurazione di questa azione è supportata per listener. Questa azione non è in grado di configurare le regole L7 e devi configurarla utilizzando l'API. È possibile configurare il criterio L7 usando l'azione REDIRECT_HTTPS con il metodo addL7Policies del servizio SoftLayer_Network_LBaaS_L7Policy. Un tipo di dati redirectUrl fornisce l'UUID (universal unique identifier) del listener HTTPS per il reindirizzamento HTTPS.

La politica Redirect to https viene valutata dopo un Reject. Se questa politica esiste, le politiche Redirect to url e Redirect to pool esistenti non vengono applicate. Inoltre, se esistono politiche Redirect to https esistenti, non è possibile creare nuove politiche Redirect to url e Redirect to pool.

Se non esiste alcuna politica di reindirizzamento HTTPS, tutte le politiche impostate su Redirect to url vengono valutate dopo Reject.

Infine, le politiche impostate su Redirect to pool vengono valutate per ultime.

All'interno di ogni categoria di azione, le politiche sono valutate in ordine crescente di priorità (dalla più bassa alla più alta). È consentita solo un'azione di REDIRECT_HTTPS per listener e ha la precedenza su tutte le altre politiche tranne REJECT. Di conseguenza, il concetto di "priorità" non è applicabile.

Proprietà della politica L7

Proprietà del livello 7
Proprietà Descrizione
Nome Il nome della politica. Ciascuna politica deve avere un nome univoco.
Azione L'azione da eseguire quando vengono soddisfatte le regole. Le azioni sono REJECT, REDIRECT_HTTPS, REDIRECT_URL e REDIRECT_POOL. REDIRECT_HTTPS sono supportate solo dall'API.
Priority (Priorità) All'interno di ogni categoria di azione, le politiche sono valutate in ordine crescente di priorità. Questo campo non è applicabile per REDIRECT_HTTPS perché solo una di tali azioni è applicabile per listener.
URL di reindirizzamento Il sito URL verso il quale viene reindirizzato il traffico, se l'azione è impostata su REDIRECT_URL. Inoltre, l'UUID del listener HTTPS a cui deve essere reindirizzato il traffico, se l'azione è impostata su REDIRECT_HTTPS.
Pool L7 di reindirizzamento Il pool di server a cui viene inviato il traffico, se l'azione è impostata su REDIRECT_POOL.
Protocollo La porta dell'applicazione di frontend a cui viene applicata la politica.

Regola L7

Le regole L7 definiscono una parte del traffico in entrata che deve soddisfare valori specifici.

  • L'aggiungere regole L7 non è consentito per qualsiasi politica L7 con l'azione REDIRECT_HTTPS.
  • Se il traffico in entrata soddisfa il valore specificato di una regola, la regola viene valutata come true.
  • Le regole L7 sono sempre associate a una politica L7. Più regole L7 possono essere associate alla stessa politica L7.
  • Se più regole sono associate a un criterio, ogni regola viene valutata come true o false.
  • Se tutte le regole associate a un criterio hanno come risultato true, l'azione del criterio viene applicata alla richiesta. In caso contrario, il programma di bilanciamento del carico valuta la politica successiva.

Le regole hanno dei tipi, che indicano la porzione di traffico Layer 7 da abbinare alla regola.

Regole Livello 7
Immettere Campo da estrarre e valutare
HOST_NAME La parte nome host dell'URL (ad esempio, api.my_company.com)
FILE_TYPE La fine dell'URL che rappresenta il tipo di file (ad esempio, jpg)
HEADER Un campo nell'intestazione HTTP
COOKIE Un cookie denominato nell'intestazione HTTP
PATH La parte dell'URL che segue il nome host (ad esempio, /index.html)

Le regole hanno anche un tipo di confronto, che indica come devono essere valutate.

Tipi di confronto
Tipo di confronto Tipo di valutazione
REGEX Mette in corrispondenza il campo estratto (ad esempio, hostname) con l'espressione regolare fornita
STARTS_WITH Verifica se il campo estratto inizia con la stringa fornita
ENDS_WITH Verifica se il campo estratto termina con la stringa fornita
CONTAINS Verifica se il campo estratto contiene la stringa fornita
EQUAL_TO Verifica se il campo estratto è identico alla stringa fornita

Non tutti i tipi di regole supportano tutti i tipi di confronto. Ad esempio, se stai utilizzando FILE_TYPE, è meglio utilizzare i tipi di confronto REGEX e ENDS_WITH.

Proprietà della regola L7

Proprietà della regola L7
Proprietà Descrizione
Immettere Specifica il tipo di regola. I tipi di regole possono essere HOST_NAME, FILE_TYPE, HEADER, COOKIE o PATH.
Tipo di confronto I tipi di confronto vengono utilizzati in associazione con il tipo di regola, la chiave e il valore per definire una regola e classificare il traffico. I tipi di confronto possono essere: REGEX, STARTS_WITH, ENDS_WITH, CONTAINS e EQUAL_TO.
Chiave La chiave di descrizione per i tipi di regola HEADER e COOKIE.
Valore Per i tipi di regola HEADER e COOKIE, il valore viene confrontato con la chiave.
Inverti Se si imposta il valore su 1, il valore di questo confronto di regole L7 viene impostato su true ogni volta che la regola specificata non viene soddisfatta.
ID politica L7 L'identificativo univoco della politica a cui vengono collegate le regole.