Cloud Native应用交付

  • 首页
  • 关于本站
  • 个人介绍
  • Downloads
  • Repo
    • Github
    • Container
  • F5
    • F5 Python SDK
    • F5-container
    • F5-LBaaS
  • 社交
    • 联系我
    • 微信/微博
    • 公众号
    • 打赏赞助
行至水穷处 坐看云起时
Cloud Native Application Services: cnadn.net
  1. 首页
  2. F5技术
  3. 正文

APM configurations tips. Updating.

2011年04月2日 7438点热度 0人点赞 0条评论

更新中。。。。。未完

1.APM的一个VS只能关联一种类型的access profile,要么是network access profile,要么是web application profile,要么是web access management profile。
VS如果关联的是network access类型的profile,那就必须也关联connectivity profile。
VS如果关联的是WEB application类型的profile,那就必须关联rewrite profile。
VS可以同时关联connectivity profile 和 rewrite profile 但是由于一个access policy只能配置其中一种资源,所以实际无意义。
每一个profile 都只关联一个access policy。
每一个access policy只能包含一种resource 类型。
每一个access policy只能包含一种webtop,且 webtop必须和resource类型匹配。

2.对于web application类型配置

在配置web application resource( web application list) 时候,可以配置多个resource,每个resource里有可以配置多个resource item。 resource 和resource item都可以排序(排序功能??作用?)

事实上无论后台的实际web application是否作为资源配置在APM上,用户通过浏览器界面上出现的F5 tab条都可以输入内部资源访问地址。将不同的资源配置到APM上的意义在于为每个资源配置其独立的属性:
--是否压缩
--是否缓存
--是否显示tab条
--是否session超时控制
--是否SSO
--是否记录log

独立的资源属性一个更重要的方面是给不同应用关联其对应的SSO,由于不同的application需要定义不同类型的WEB SSO。此时需要特别注意在资源属性里关于Destination 和 paths配置是必须要能match上要进行SSO的application的。例如如果你的path定义的是/ABC/*那么/123/path下的资源就不能使用被关联的SSO PROFILE,且Destination也一定要和默认的webtop的起始URI一致(准确的说是IP或者host头一致)或者和 在F5 tab中输入的URI一致,否则APM不能自动调用关联的SSO。

但访问的URI满足可以调用SSO profile的条件,也不代表就要触发SSO,必须在SSO PROFILE里配置触发的URI,这样当用户点击这个触发的URI时候APM才会真正自动帮助SSO。

如果访问的是/ABC/资源,但是SSO触发的路径是/123/的话,或者要执行登录的程序压根就是另外一个domain 怎么办? (理论上应该用*这种通配符去匹配资源和SSO触发路径,然后在SSO PROFILE里设置触发URI)

(未定义的资源的属性遵循系统内置的缺省设置)

当对资源设置启是否启用压缩时功能的前提是VS的http profile要打开压缩功能,否则无效。当这里设置为启用压缩时候,APM对jpg图片依然执行压缩动作(问题1)。 当资源设置中的压缩控制和http profile中压缩控制冲突时以资源设置为准。

rewrite profile中的start URI是指的拨入VPN后的默认应用页面,也是F5 tab上的“主页”按钮所指应用。

如何处理web中的外部链接,如果APM也将这些链接替换为APM VS地址则会导致外部链接无法打开。 (问题2)

3. 对于network access类型

定义network access 资源的时候有开关选择是否压缩,具体的压缩设置则在connectivity profile里设置。

相关文章

  • 密码保护:F5OS tenant部署后的容器情况、网络接口情况
  • 密码保护:F5OS tenant镜像实例化后信息
  • 密码保护:F5OS docker-compose.yml
  • 密码保护:F5OS 底层容器、网络及k8s状态
  • AI Gateway PII test page - internal only
本作品采用 知识共享署名-非商业性使用 4.0 国际许可协议 进行许可
标签: 暂无
最后更新:2011年04月3日

纳米

linjing.io

打赏 点赞
< 上一篇
下一篇 >

文章评论

razz evil exclaim smile redface biggrin eek confused idea lol mad twisted rolleyes wink cool arrow neutral cry mrgreen drooling persevering
取消回复

这个站点使用 Akismet 来减少垃圾评论。了解你的评论数据如何被处理。

页面AI聊天助手

纳米

linjing.io

☁️迈向Cloud Native ADC ☁️

认证获得:
TOGAF: ID 152743
Kubernetes: CKA #664
Microsoft: MCSE MCDBA
Cisco: CCNP
Juniper: JNCIS
F5:
F5 Certified Solution Expert, Security
F5 Certified Technology Specialist, LTM/GTM/APM/ASM
F5 Certified BIG-IP Administrator
  • 点击查看本博技术要素列表
  • 归档
    分类
    • AI
    • Automation
    • Avi Networks
    • Cisco ACI
    • CISCO资源
    • F5 with ELK
    • F5-Tech tips
    • F5技术
    • Juniper
    • Linux
    • NGINX
    • SDN
    • ServiceMesh
    • WEB编程
    • WINDOWS相关
    • 业界文章
    • 交换机技术
    • 化云为雨/Openstack
    • 协议原理
    • 容器/k8s
    • 我的工作
    • 我的生活
    • 网站技术
    • 路由器技术
    • 项目案例
    标签聚合
    istio docker openstack neutron k8s nginx api bigip flannel irule network F5 DNS gtm envoy
    最近评论
    汤姆 发布于 8 个月前(09月10日) 嗨,楼主,里面的json怎么下载啊,怎么收费啊?
    汤姆 发布于 8 个月前(09月09日) 大佬,kib的页面可以分享下吗?谢谢
    zhangsha 发布于 1 年前(05月12日) 资料发给我下,谢谢纳米同志!!!!lyx895@qq.com
    李成才 发布于 1 年前(01月02日) 麻烦了,谢谢大佬
    纳米 发布于 1 年前(01月02日) 你好。是的,因为以前下载系统插件在一次升级后将所有的下载生成信息全弄丢了。所以不少文件无法下载。DN...
    浏览次数
    • Downloads - 183,781 views
    • 联系我 - 118,966 views
    • 迄今为止最全最深入的BIGIP-DNS/GTM原理及培训资料 - 116,529 views
    • Github - 103,673 views
    • F5常见log日志解释 - 79,777 views
    • 从传统ADC迈向CLOUD NATIVE ADC - 下载 - 74,629 views
    • Sniffer Pro 4 70 530抓包软件 中文版+视频教程 - 74,320 views
    • 迄今为止最全最深入的BIGIP-DNS/GTM原理及培训资料 - 67,770 views
    • 关于本站 - 60,921 views
    • 这篇文档您是否感兴趣 - 55,498 views
    链接表
    • F5SE创新
    • Jimmy Song‘s Blog
    • SDNlab
    • Service Mesh社区
    • 三斗室
    • 个人profile
    • 云原生社区

    COPYRIGHT © 2023 Cloud Native 应用交付. ALL RIGHTS RESERVED.

    Theme Kratos Made By Seaton Jiang

    京ICP备14048088号-1

    京公网安备 11010502041506号