Anti-DDoS Proxy intègre la mise en cache des pages web à ses centres de nettoyage pour protéger vos services web contre les attaques DDoS et accélérer l'accès aux pages web statiques. Cette rubrique explique comment activer et configurer la fonctionnalité d'accélération de site web.
Fonctionnement
Lorsqu'un client demande une page, Anti-DDoS Proxy vérifie si elle contient des types de ressources couverts par la règle de mise en cache active. Si c'est le cas, il met la page en cache dans les clusters de protection. Les demandes ultérieures pour la même page sont servies directement depuis le cache, sans atteindre le serveur d'origine.
Fraîcheur du cache par rapport à la rétention du cache
Ces deux comportements sont indépendants et souvent confondus :
Fraîcheur du cache (Expiration du cache) : durée pendant laquelle une ressource mise en cache est considérée comme valide avant qu'Anti-DDoS Proxy ne vérifie à nouveau l'origine. Ce paramètre est configurable par règle personnalisée : 1 heure, 1 jour, 10 jours ou 30 jours.
Rétention du cache (éviction pour inactivité) : durée pendant laquelle une ressource reste dans le cache sur un hôte donné. Une ressource est évincée après 5 minutes d'inactivité, quel que soit le paramètre Expiration du cache. Si un client demande la ressource après son éviction, Anti-DDoS Proxy la récupère à nouveau depuis le serveur d'origine.
La fonctionnalité d'accélération de site web est conçue pour les scénarios d'attaques volumétriques et se comporte différemment d'Alibaba Cloud CDN. Dans les environnements à faible nombre de requêtes par seconde (QPS), Anti-DDoS Proxy peut renvoyer fréquemment X-Cache: MISS car les ressources mises en cache sont évincées avant l'arrivée de la requête suivante.
En-tête de réponse X-Cache
Anti-DDoS Proxy utilise l'en-tête HTTP X-Cache pour indiquer l'état du cache :
| Condition | En-tête renvoyé au client |
|---|---|
La réponse de l'origine inclut X-Cache |
Anti-DDoS Proxy transmet l'en-tête tel quel |
La réponse de l'origine n'inclut pas X-Cache |
Anti-DDoS Proxy renvoie X-Cache: MISS |
Prérequis
Avant de commencer, assurez-vous d'avoir :
Ajouté un site web à une instance Anti-DDoS Proxy utilisant le plan de fonctionnalités Enhanced. Consultez Ajouter un ou plusieurs sites web
Activer la mise en cache des pages statiques
Connectez-vous à la console Anti-DDoS Proxy.
-
Dans la barre de navigation supérieure, sélectionnez la région de votre instance :
Chinese Mainland — pour les instances Anti-DDoS Proxy (Chinese Mainland)
Outside Chinese Mainland — pour les instances Anti-DDoS Proxy (Outside Chinese Mainland)
Dans le volet de navigation de gauche, choisissez Anti-DDoS Lab > Website Acceleration.
Sélectionnez le nom de domaine à gérer.
-
Dans la section Static Page Caching, activez Status, puis définissez le paramètre Mode. Après avoir activé un mode, la politique de mise en cache s'applique à tous les URI du domaine. Pour mettre en cache uniquement un URI spécifique, définissez Mode sur No Caching et créez une règle de mise en cache personnalisée pour cet URI.
ImportantLa mise en cache des pages statiques ne peut être activée que pour les noms de domaine associés à une instance Anti-DDoS Proxy utilisant le plan de fonctionnalités Enhanced.
Mode Éléments mis en cache Standard Pages contenant des ressources statiques (fichiers CSS, JavaScript ou TXT) Enhanced Toutes les pages demandées No Caching Rien — utilisez cette option lorsque vous souhaitez que des règles personnalisées contrôlent la mise en cache pour des URI spécifiques
Créer une règle de mise en cache personnalisée
Les règles de mise en cache personnalisées permettent d'appliquer un mode de mise en cache et une expiration spécifiques à un seul chemin d'URI. Une règle personnalisée est prioritaire sur le mode de mise en cache au niveau du domaine. Vous pouvez créer jusqu'à cinq règles.
Les règles de mise en cache personnalisées ne prennent effet que si Status est activé.
Dans la section Static Page Caching, cliquez sur Settings.
Sur la page qui s'affiche, cliquez sur Create Rule dans le coin supérieur droit.
-
Dans la boîte de dialogue Create Rule, configurez les paramètres suivants, puis cliquez sur OK.
Paramètre Description Rule name Nom de la règle. Utilisez uniquement des lettres, des chiffres et des traits de soulignement. Longueur maximale : 128 caractères. URI Chemin URI à mettre en cache. Les caractères génériques et les paramètres de requête ne sont pas pris en charge. Par exemple, /a/correspond à toutes les pages sous<domain>/a/.Mode Comportement de mise en cache pour l'URI correspondant : Standard Mode (mettre en cache les pages avec des ressources statiques), Strong Mode (mettre en cache toutes les pages) ou No Caching (ignorer le cache). Cache Expires In Durée pendant laquelle les ressources mises en cache sont considérées comme fraîches. Par défaut : Use Origin Configurations (respecte les en-têtes de cache du serveur d'origine). Autres options : 1Hours, 1Days, 10Days, 30Days. Les ressources sont toujours évincées après 5 minutes d'inactivité, quel que soit ce paramètre.
Une fois la règle créée, elle apparaît dans la liste des règles. Utilisez les actions Edit et Delete pour gérer la règle.
Actualiser le cache
Pour forcer Anti-DDoS Proxy à récupérer une copie fraîche depuis l'origine, cliquez sur Refresh Cache dans la liste des règles.
Utilisez cette fonction après avoir mis à jour le contenu d'origine lorsque vous souhaitez que le cache reflète immédiatement la modification, sans attendre l'expiration ou l'éviction de la ressource.
Limitations
| Limitation | Détail |
|---|---|
| Plan requis | L'accélération de site web est disponible uniquement sur le plan de fonctionnalités Enhanced |
| Règles personnalisées | Maximum de 5 |
| Correspondance d'URI | Les caractères génériques et les paramètres de requête ne sont pas pris en charge dans les URI des règles personnalisées |
| Rétention du cache | 5 minutes d'inactivité par hôte ; non configurable |