O Anti-DDoS Proxy integra o cache de páginas da web aos seus centros de limpeza para proteger seus serviços contra ataques DDoS e acelerar o acesso a páginas estáticas. Este tópico explica como ativar e configurar o recurso de aceleração de site.
Como funciona
Quando um cliente solicita uma página, o Anti-DDoS Proxy verifica se ela contém tipos de recursos abrangidos pela regra de cache ativa. Em caso afirmativo, os clusters de proteção armazenam a página em cache. Solicitações subsequentes à mesma página são atendidas diretamente do cache, sem acessar o servidor de origem.
Atualidade do cache versus retenção do cache
Esses dois comportamentos são independentes e fáceis de confundir:
Atualidade do cache (Cache Expires In): Tempo durante o qual um recurso em cache permanece válido antes que o Anti-DDoS Proxy consulte a origem novamente. Configurável por regra personalizada: 1 hora, 1 dia, 10 dias ou 30 dias.
Retenção do cache (evicção por inatividade): Tempo que um recurso permanece no cache em um único host. O sistema remove o recurso após 5 minutos de inatividade, independentemente da configuração Cache Expires In. Se um cliente solicitar o recurso após a evicção, o Anti-DDoS Proxy o buscará novamente no servidor de origem.
O recurso de aceleração de site foi projetado para cenários de ataques volumétricos e comporta-se de maneira diferente do Alibaba Cloud CDN. Em ambientes com baixo volume de consultas por segundo (QPS), o Anti-DDoS Proxy pode retornar frequentemente X-Cache: MISS, pois os recursos em cache são removidos antes da chegada da próxima solicitação.
Cabeçalho de resposta X-Cache
O Anti-DDoS Proxy utiliza o cabeçalho HTTP X-Cache para indicar o status do cache:
|
Condição |
Cabeçalho retornado ao cliente |
|
A resposta da origem inclui |
O Anti-DDoS Proxy encaminha o cabeçalho sem alterações |
|
A resposta da origem não inclui |
O Anti-DDoS Proxy retorna |
Pré-requisitos
Antes de começar, certifique-se de ter:
Um site adicionado a uma instância do Anti-DDoS Proxy que utiliza o plano de função Enhanced. Consulte Adicionar um ou mais sites
Ative o cache de página estática
Faça login no console do Anti-DDoS Proxy.
-
Na barra de navegação superior, selecione a região da sua instância:
Chinese Mainland — para instâncias do Anti-DDoS Proxy (Chinese Mainland)
Outside Chinese Mainland — para instâncias do Anti-DDoS Proxy (Outside Chinese Mainland)
No painel de navegação à esquerda, escolha Anti-DDoS Lab > Website Acceleration.
Selecione o nome de domínio que deseja gerenciar.
-
Na seção Static Page Caching, ative o Status e defina o parâmetro Mode. Ao ativar um modo, a política de cache aplica-se a todos os URIs do domínio. Para armazenar em cache apenas um URI específico, defina o Mode como No Caching e crie uma regra de cache personalizada para esse URI.
ImportanteO cache de página estática só pode ser ativado para nomes de domínio associados a uma instância do Anti-DDoS Proxy que utilize o plano de função Enhanced.
Modo
O que é armazenado em cache
Standard
Páginas que contêm recursos estáticos (arquivos CSS, JavaScript ou TXT)
Enhanced
Todas as páginas solicitadas
No Caching
Nada — use esta opção quando quiser que regras personalizadas controlem o cache de URIs específicos
Crie uma regra de cache personalizada
As regras de cache personalizadas permitem aplicar um modo de cache e uma expiração específicos a um único caminho de URI. Uma regra personalizada tem prioridade sobre o modo de cache no nível do domínio e está sujeita a um limite de cinco regras.
As regras de cache personalizadas só entram em vigor quando o Status está ativado.
Na seção Static Page Caching, clique em Settings.
Na página exibida, clique em Create Rule no canto superior direito.
-
Na caixa de diálogo Create Rule, configure os seguintes parâmetros e clique em OK.
Parâmetro
Descrição
Rule name
Nome da regra. Utilize apenas letras, dígitos e sublinhados. Comprimento máximo: 128 caracteres.
URI
Caminho do URI a ser armazenado em cache. Não há suporte para curingas nem parâmetros de solicitação. Por exemplo,
/a/corresponde a todas as páginas sob<domain>/a/.Mode
Comportamento de cache para o URI correspondente: Standard Mode (armazena páginas com recursos estáticos), Strong Mode (armazena todas as páginas) ou No Caching (ignora o cache).
Cache Expires In
Tempo durante o qual os recursos em cache são considerados atualizados. Padrão: Use Origin Configurations (respeita os cabeçalhos de cache do servidor de origem). Outras opções: 1Hours, 1Days, 10Days, 30Days. Os recursos ainda são removidos após 5 minutos de inatividade, independentemente desta configuração.
Após a criação, a regra aparece na lista de regras. Utilize as ações Edite e Exclua para gerenciá-la.
Atualizar o cache
Para forçar o Anti-DDoS Proxy a buscar uma nova cópia na origem, clique em Refresh Cache na lista de regras.
Utilize esta opção após atualizar o conteúdo de origem quando desejar que o cache reflita a alteração imediatamente, sem aguardar a expiração ou a evicção do recurso.
Limitações
|
Limitação |
Detalhe |
|
Plano necessário |
A aceleração de site está disponível apenas no plano de função Enhanced |
|
Regras personalizadas |
Máximo de 5 |
|
Correspondência de URI |
Não há suporte para curingas e parâmetros de solicitação em URIs de regras personalizadas |
|
Retenção de cache |
5 minutos de inatividade por host; não configurável |