Oversigt #
Denne artikel forklarer, hvordan man migrerer en simpel F5 BIG-IP iRule, der bruges til HTTP-omdirigeringer, til RELIANOID ved hjælp af native HTTP/S-farmtjenesteomdirigeringsfunktioner.
Den oprindelige iRule omdirigerer brugere, der tilgår rod-URI'en (/) til /myapp sti på den samme vært.
Original F5 iRule #
når HTTP_REQUEST { hvis { [HTTP::uri] er lig med "/"} { HTTP::redirect "https://[HTTP::host]/myapp" } }
Denne logik udfører:
- URI-inspektion
- Værtsbevarelse
- HTTPS-omdirigering
- Stitilføjningsoperation
RELIANOID Migrationstilgang #
In RELIANOID, denne funktionalitet kan implementeres nativt via:
- HTTP/S-farmtjenester
- Værtsmatchningsmønstre
- Omdirigeringsregler
- Tilføj eller absolut destinationsindstillinger
Dette eliminerer behovet for TCL/iRule-scripting.
Anbefales RELIANOID Konfiguration #
Konfigurationsmål #
Når en klient tilgår:
https://example.com/
Load balancer omdirigerer klienten til:
https://example.com/myapp
Trin 1: Opret eller rediger HTTP/S Farm-tjenesten #
Naviger til Gårde > HTTP/S-gård > Tjenester
Trin 2: Konfigurer matchningskriterierne #
Brug konfigurationen for tjenestematchning til at registrere den ønskede anmodning.
Værtsmatch
Konfigurer Host matchende mønster med det nøjagtige værtsnavn, hvis det kræves, eller tomt for jokertegn-matchning. Eksempel: example.com
URI-match
Konfigurer URI-matchningsreglen: /Dette sikrer, at omdirigeringen kun gælder for anmodninger, der rammer rodstien.
Trin 3: Konfigurer omdirigeringshandlingen #
I afsnittet om servicehandling skal du vælge Redirect.
Valgmuligheder for omdirigeringsdestination #
RELIANOID tilbyder forskellige omdirigeringsmetoder:
- Tilføj stiTilføjer en sti til den eksisterende vært
- Absolut URLOmdirigerer til en fuldt kvalificeret URL
- Relativ omdirigeringOmdirigeringer ved hjælp af en relativ URI
Anbefalet mulighed for denne migrering #
For denne iRegel:
HTTP::redirect "https://[HTTP::host]/minapp"
Den anbefalede RELIANOID konfigurationen er:
Omdirigeringstype: Append
Bestemmelsessted: /myapp
Dette bevarer:
- Oprindeligt værtsnavn
- HTTPS-skema
- Klientanmodet domæne
Alternativ: Absolut URL #
Alternativt kan du konfigurere:
Omdirigeringstype: Absolute URL
Bestemmelsessted: https://example.com/myapp
Dette er nyttigt, når:
- Omdirigerer til et andet domæne
- Håndhævelse af kanoniske URL'er
- Migrering af applikationer
Validering #
Efter at have anvendt konfigurationen, test med:
krølle -I https://eksempel.com/
Forventet svar:
HTTP/1.1 301 flyttet permanent Placering: https://example.com/myapp
Browser validering #
Åben:
https://example.com/
Forventet adfærd:
Browseren omdirigerer automatisk til:
https://example.com/myapp
Fejlfinding #
Omdirigering udløses ikke #
Verificere:
- Reglerne for servicematchning er korrekte
- URI matcher præcist /
- Værtsmatchningsmønsteret er gyldigt
- Gårdkonfigurationen er anvendt
Omdirigeringsløkke #
den sikre:
/myapper udelukket fra omdirigeringsreglen- Backend-applikationen udfører ikke yderligere modstridende omdirigeringer
HTTPS er ikke bevaret #
Verificere:
- Farmen er konfigureret som HTTPS
- SSL-certifikater er installeret korrekt
- Omdirigeringskonfiguration bevarer skemaet
Omdirigering gælder for alle URL'er #
Dette sker normalt, hvis URI-matchet er for bredt.
Korrekt konfiguration skal målrettes / alene.
Best Practices #
- Foretræk native omdirigeringsregler frem for scripting, når det er muligt
- Brug tilføjelsestilstand til omdirigeringer af applikationer på samme vært
- Brug kun absolutte omdirigeringer, når du skifter domæne
- Valider omdirigeringsadfærd med både browser- og CLI-værktøjer
Resumé #
F5 iRules, der udfører HTTP-omdirigeringer, kan migreres til RELIANOID ved hjælp af native HTTP/S-tjenesteomdirigeringsregler uden krav om scripting.
Denne tilgang forenkler konfigurationen og forbedrer vedligeholdelsen, samtidig med at den bevarer en tilsvarende omdirigeringsadfærd.