反向代理服务对象(入口)
入口服务对象用于 ngress/反向代理规则。该对象定义 多云防御 网关侦听其接收并转发到目标/后端地址的流量的侦听程序端口。可以使用配置了 TLS 证书的解密配置文件来配置侦听程序端口。当流量到达侦听程序端口时, 多云防御网关 会返回已配置的 TLS 证书。考虑以下可配置选项:
-
可以在此端口上配置 SNI。这使得单个侦听程序端口(例如 443)能够根据 SNI 代理到多个后端目标。
-
可以在服务上配置 L7 DoS(L7 拒绝服务),以设置 URI 和/或 HTTP 方法的速率限制。
-
目标定义用于转发流量的后端地址对象和端口。代理的流量可以作为 HTTP、HTTPS、TCP 或 TLS 转发。
使用以下程序创建和添加反向代理服务对象:
Procedure
Step 1 |
导航至 。 |
||||||||||||||||||||
Step 2 |
点击创建 (Create)。 |
||||||||||||||||||||
Step 3 |
点击 反向代理。 |
||||||||||||||||||||
Step 4 |
提供 名称 和 说明。 |
||||||||||||||||||||
Step 5 |
配置如下定义的代理参数:
|