คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่เอกสารประกอบของ
Apigee X info
การเป็นตัวแทนโฮสต์เสมือน
ออบเจ็กต์ XML ที่คุณใช้เพื่อกำหนดโฮสต์เสมือนจะขึ้นอยู่กับ Edge เวอร์ชันของคุณ ไม่ว่าจะเป็น Cloud หรือ Private Cloud
หากเป็นลูกค้า Private Cloud คุณต้องตรวจสอบว่าใช้ XML ที่ถูกต้องสำหรับ Edge เวอร์ชันของคุณ
Cloud และ Private Cloud 4.17.01 ขึ้นไป
<VirtualHost name="vhostName">
<Port>portNumber</Port>
<BaseUrl>http://myCo.com</BaseUrl>
<OCSPStapling>offOn</OCSPStapling>
<HostAliases>
<HostAlias>hostAlias</HostAlias>
</HostAliases>
<Interfaces>
<!-- Private Cloud only -->
<Interface>interfaceName</Interface>
</Interfaces>
<RetryOptions>
<RetryOption>option</RetryOption>
</RetryOptions>
<ListenOptions>
<ListenOption>option</ListenOption>
</ListenOptions>
<SSLInfo>
<Enabled>trueFalse</Enabled>
<ClientAuthEnabled>trueFalse</ClientAuthEnabled>
<KeyStore>ref://keystoreRef</KeyStore>
<KeyAlias>keyAlias</KeyAlias>
<TrustStore>ref://truststoreRef</TrustStore>
<IgnoreValidationErrors>trueFalse</IgnoreValidationErrors>
</SSLInfo>
<!-- UseBuiltInFreeTrialCert is for Edge Cloud only -->
<UseBuiltInFreeTrialCert>trueFalse</UseBuiltInFreeTrialCert>
<PropagateTLSInformation>
<!-- PropagateTLSInformation is Alpha in the Cloud only -->
<ConnectionProperties>trueFalse</ConnectionProperties>
<ClientProperties>trueFalse</ClientProperties>
</PropagateTLSInformation>
<Properties>
<Property name="proxy_read_timeout">timeout</Property>
<Property name="keepalive_timeout">timeout</Property>
<Property name="proxy_request_buffering">onOff</Property>
<Property name="proxy_buffering">onOff</Property>
<!-- ssl_protocols is Private Cloud only -->
<Property name="ssl_protocols">protocolList</Property>
<Property name="ssl_ciphers">cipherList</Property>
</Properties>
</VirtualHost>Private Cloud 4.16.01 ถึง 4.16.09
<VirtualHost name="vhostName">
<Port>portNumber</Port>
<HostAliases>
<HostAlias>hostAlias</HostAlias>
</HostAliases>
<Interfaces>
<Interface>interfaceName</Interface>
</Interfaces>
<SSLInfo>
<Enabled>trueFalse</Enabled>
<ClientAuthEnabled>trueFalse</ClientAuthEnabled>
<KeyStore>ref://keystoreRef</KeyStore>
<KeyAlias>keyAlias</KeyAlias>
<TrustStore>ref://truststoreRef</TrustStore>
<IgnoreValidationErrors>trueFalse</IgnoreValidationErrors>
</SSLInfo>
</VirtualHost>Private Cloud 4.15.07 และ เวอร์ชันก่อนหน้า
<VirtualHost name="vhostName">
<Port>portNumber</Port>
<HostAliases>
<HostAlias>hostAlias</HostAlias>
</HostAliases>
<Interfaces>
<Interface>interfaceName</Interface>
</Interfaces>
<SSLInfo>
<Enabled>trueFalse</Enabled>
<ClientAuthEnabled>trueFalse</ClientAuthEnabled>
<KeyStore>keystore</KeyStore>
<KeyAlias>keyAlias</KeyAlias>
<TrustStore>truststore</TrustStore>
<IgnoreValidationErrors>trueFalse</IgnoreValidationErrors>
<Ciphers>
<Cipher>cipher</Cipher>
<Cipher>cipher</Cipher>
</Ciphers>
<Protocols>
<Protocol>protocol</Protocol>
<Protocol>protocol</Protocol>
</Protocols>
</SSLInfo>
</VirtualHost>พร็อพเพอร์ตี้การกำหนดค่าโฮสต์เสมือน
ตารางต่อไปนี้แสดงรายการพร็อพเพอร์ตี้ที่คุณใช้กำหนดค่าโฮสต์เสมือน
| พร็อพเพอร์ตี้ | คำอธิบาย | ค่าเริ่มต้น | ต้องระบุ | ||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| VirtualHost |
ระบุชื่อของโฮสต์เสมือน คุณใช้ชื่อดังกล่าวเพื่ออ้างอิงโฮสต์เสมือน เมื่อกำหนดค่าพร็อกซี API อักขระที่คุณใช้ในแอตทริบิวต์ชื่อได้จำกัดไว้ที่ A-Z0-9._\-$%. |
ไม่มี | ใช่ | ||||||||||||
| พอร์ต |
ระบุหมายเลขพอร์ตที่โฮสต์เสมือนใช้ ตรวจสอบว่าพอร์ตเปิดอยู่บน Edge Router หากคุณระบุพอร์ตในองค์ประกอบ สำหรับ Cloud: คุณต้องระบุพอร์ต 443 เมื่อสร้างโฮสต์เสมือน หาก ไม่ได้ระบุไว้ ระบบจะตั้งค่าพอร์ตเป็น 443 โดยค่าเริ่มต้น หากมีโฮสต์เสมือนอยู่แล้วซึ่งใช้พอร์ตนอกเหนือจาก 443 คุณจะเปลี่ยนพอร์ตไม่ได้ สำหรับรุ่น Private Cloud 4.16.01 ถึง 4.17.05: เมื่อสร้างโฮสต์เสมือน คุณจะระบุพอร์ต Router ที่โฮสต์เสมือนใช้ เช่น พอร์ต 9001 โดยค่าเริ่มต้น เราเตอร์จะทำงานในฐานะผู้ใช้ "apigee" ซึ่งไม่มีสิทธิ์เข้าถึง พอร์ตที่มีสิทธิ์ โดยปกติคือพอร์ต 1024 และต่ำกว่า หากต้องการสร้างโฮสต์เสมือน ที่เชื่อมโยงเราเตอร์กับพอร์ตที่ได้รับการปกป้อง คุณต้องกำหนดค่าเราเตอร์ให้ทำงานเป็น ผู้ใช้ที่มีสิทธิ์เข้าถึงพอร์ตเหล่านั้น ดูข้อมูลเพิ่มเติมได้ที่ การตั้งค่าโฮสต์เสมือน สำหรับรุ่น Private Cloud ก่อน 4.16.01: เราเตอร์จะรับฟัง การเชื่อมต่อ HTTPS ได้เพียง 1 รายการต่อโฮสต์เสมือนในพอร์ตที่เฉพาะเจาะจงด้วยใบรับรองที่ระบุ ดังนั้นโฮสต์เสมือนหลายรายการจึงไม่สามารถใช้หมายเลขพอร์ตเดียวกันได้หากมีการสิ้นสุด TLS ในเราเตอร์ที่พอร์ตที่ระบุ |
ไม่มี | ใช่ | ||||||||||||
| BaseUrl | ลบล้าง URL ที่แสดงโดย UI ของ Edge สำหรับพร็อกซี API ที่ติดตั้งใช้งานในโฮสต์เสมือน
มีประโยชน์เมื่อคุณมีตัวจัดสรรภาระงานภายนอกอยู่หน้าเราเตอร์ Edge ดูข้อมูลเพิ่มเติมได้ที่
การกำหนดค่าการเข้าถึง TLS
ไปยัง API สำหรับ Private Cloud
ค่าของ |
ไม่มี | ไม่ | ||||||||||||
| OCSPStapling |
ไคลเอ็นต์ OCSP (โปรโตคอลสถานะใบรับรองออนไลน์) จะส่งคำขอสถานะ ไปยังตัวตอบกลับ OCSP เพื่อตรวจสอบว่าใบรับรอง TLS ใช้ได้หรือไม่ การตอบกลับ จะระบุว่าใบรับรอง TLS ถูกต้องและไม่ได้ถูกเพิกถอน เมื่อเปิดใช้ OCSP Stapling Edge ซึ่งทำหน้าที่เป็นเซิร์ฟเวอร์ TLS สำหรับ TLS ทางเดียวจะ ค้นหา OCSP Responder โดยตรงแล้วแคชการตอบกลับ จากนั้น Edge จะส่งคืนการตอบกลับนี้ไปยังไคลเอ็นต์ TLS หรือแนบเป็นส่วนหนึ่งของการแฮนด์เชค TLS ดูข้อมูลเพิ่มเติมได้ที่เปิดใช้ OCSP Stapling ในเซิร์ฟเวอร์ ต้องเปิดใช้ TLS เพื่อเปิดใช้การแนบ OCSP ตั้งค่าเป็น |
ปิด | ไม่ | ||||||||||||
| HostAliases | |||||||||||||||
| HostAlias |
ชื่อ DNS ที่มองเห็นได้แบบสาธารณะของโฮสต์เสมือนในเราเตอร์ ซึ่งอาจรวมถึง หมายเลขพอร์ตด้วย การรวมกันของชื่อแทนโฮสต์และหมายเลขพอร์ตสำหรับโฮสต์เสมือนต้องไม่ซ้ำกันสำหรับโฮสต์เสมือนทั้งหมดในการติดตั้ง Edge ซึ่งหมายความว่าโฮสต์เสมือนหลายรายการสามารถใช้หมายเลขพอร์ตเดียวกันได้หากมีนามแฝงโฮสต์ที่แตกต่างกัน คุณต้องสร้างรายการ DNS และระเบียน CNAME ที่ตรงกับชื่อแทนโฮสต์ และชื่อแทนโฮสต์ต้องตรงกับสตริงที่ไคลเอ็นต์ส่งในส่วนหัว คุณจะใส่หรือไม่ใส่หมายเลขพอร์ตใน คุณมี คุณสามารถใส่อักขระไวลด์การ์ด "*" ในนามแฝงของโฮสต์ได้ อักขระไวลด์การ์ด "*" จะต้อง
อยู่ที่จุดเริ่มต้น (ก่อน "." ตัวแรก) ของนามแฝงโฮสต์เท่านั้น และใช้ร่วมกับอักขระอื่นๆ ไม่ได้
เช่น สำหรับ Cloud: หากมีโฮสต์เสมือนอยู่แล้วซึ่งใช้พอร์ตอื่น ที่ไม่ใช่ 443 คุณจะเพิ่มหรือนำนามแฝงของโฮสต์ออกไม่ได้ สำหรับ Private Cloud: หากคุณตั้งค่านามแฝงของโฮสต์โดยใช้ที่อยู่ IP ของเราเตอร์ ไม่ใช่รายการ DNS ให้เพิ่มนามแฝงของโฮสต์แยกต่างหากสำหรับเราเตอร์แต่ละตัว โดยระบุที่อยู่ IP ของเราเตอร์แต่ละตัวและพอร์ตของโฮสต์เสมือน |
ไม่มี | ใช่ | ||||||||||||
| อินเทอร์เฟซ | ใช้ได้กับ Edge สำหรับ Private Cloud เท่านั้น | ||||||||||||||
| อินเทอร์เฟซ |
ระบุอินเทอร์เฟซเครือข่ายที่ต้องการให้ เช่น หากต้องการระบุให้เชื่อมโยงพอร์ตกับ en0 เท่านั้น ให้ทำดังนี้ <Interfaces> <Interface>en0</Interface> </Interfaces> ระบุอินเทอร์เฟซที่พร้อมใช้งานในระบบโดยเรียกใช้คำสั่ง "ifconfig -a" |
ไม่มี | อินเทอร์เฟซทั้งหมด | ||||||||||||
| RetryOptions | พร้อมใช้งานสำหรับ Edge Cloud และ Private Cloud 4.18.01 ขึ้นไป | ||||||||||||||
| RetryOption |
กำหนดค่าวิธีที่ Router ตอบสนองต่อโฮสต์เสมือนนี้เมื่อ Message Processor หยุดทำงาน คุณระบุค่าได้หลายค่าโดยใช้
หากคุณระบุค่าหลายค่า เราเตอร์จะใช้ OR เชิงตรรกะเพื่อรวมค่าเหล่านั้น เช่น <RetryOptions> <RetryOption>http_599</RetryOption> <RetryOption>error</RetryOption> <RetryOption>timeout</RetryOption> <RetryOption>invalid_header</RetryOption> </RetryOptions> |
||||||||||||||
| ListenOptions | พร้อมใช้งานสำหรับ Private Cloud 4.18.01 ขึ้นไปและสำหรับ Edge Cloud โดยส่งคำขอไปที่ทีมสนับสนุนของ Apigee Edge | ||||||||||||||
| ListenOption |
หากคุณใช้ ELB ในโหมด TCP Pass-Thru เพื่อจัดการคำขอไปยัง Edge Router
เราเตอร์จะถือว่าที่อยู่ IP ของ ELB เป็น IP ของไคลเอ็นต์แทน
IP ของไคลเอ็นต์จริง หากเราเตอร์ต้องใช้ IP จริงของไคลเอ็นต์
ให้เปิดใช้ ค่าเริ่มต้นสำหรับ เช่น <ListenOptions> <ListenOption>proxy_protocol</ListenOption> </ListenOptions> หากต้องการยกเลิกการตั้งค่า |
||||||||||||||
| SSLInfo | |||||||||||||||
| เปิดใช้อยู่ |
เปิดใช้ TLS/SSL ทางเดียว คุณต้องกำหนดที่เก็บคีย์ที่มีใบรับรองและคีย์ส่วนตัว สำหรับ Cloud: คุณต้องมีใบรับรองที่ลงนามโดยหน่วยงานที่เชื่อถือได้ เช่น Symantec หรือ VeriSign คุณจะใช้ใบรับรองแบบ Self-signed หรือใบรับรองแบบ Leaf ที่ลงนามโดย CA แบบ Self-signed ไม่ได้ สำหรับ Cloud: หากกำหนดค่าโฮสต์เสมือนที่มีอยู่ให้ใช้พอร์ตอื่นที่ไม่ใช่ 443 คุณจะเปลี่ยนการตั้งค่า TLS ไม่ได้ ซึ่งหมายความว่าคุณไม่สามารถเปลี่ยนการตั้งค่า TLS จาก เปิดใช้เป็นปิดใช้ หรือจากปิดใช้เป็นเปิดใช้ |
เท็จ | ไม่ | ||||||||||||
| ClientAuthEnabled | เปิดใช้ TLS แบบ 2 ทางหรือ TLS ของไคลเอ็นต์ระหว่าง Edge (เซิร์ฟเวอร์) กับแอป (ไคลเอ็นต์) ที่ส่งคำขอ การเปิดใช้ TLS แบบ 2 ทางกำหนดให้คุณต้องตั้งค่า Truststore ใน Edge ที่มี ใบรับรองจากไคลเอ็นต์ TLS | เท็จ | ไม่ | ||||||||||||
| KeyStore |
ชื่อของที่เก็บคีย์ใน Edge Apigee ขอแนะนำให้คุณใช้การอ้างอิงเพื่อระบุชื่อคลังคีย์เพื่อให้คุณ เปลี่ยนคลังคีย์ได้โดยไม่ต้องรีสตาร์ทเราเตอร์ ดูข้อมูลเพิ่มเติมได้ที่ตัวเลือกสำหรับ การกำหนดค่า TLS |
ไม่มี | ใช่ หาก Enabled เป็นจริง | ||||||||||||
| KeyAlias | นามแฝงที่ระบุเมื่ออัปโหลดใบรับรองและคีย์ส่วนตัวไปยังคีย์สโตร์ คุณ ต้องระบุชื่อแทนตามตัวอักษร คุณจะใช้การอ้างอิงไม่ได้ ดูข้อมูลเพิ่มเติมได้ที่ตัวเลือกสำหรับการกำหนดค่า TLS | ไม่มี | ใช่ หาก Enabled เป็นจริง | ||||||||||||
| TrustStore |
ชื่อของ Truststore ใน Edge ที่มีใบรับรองหรือกลุ่มใบรับรอง
ที่ใช้สำหรับ TLS แบบ 2 ทาง ต้องระบุหาก Apigee ขอแนะนำให้คุณใช้การอ้างอิงเพื่อระบุชื่อ Truststore เพื่อให้คุณ เปลี่ยน Truststore ได้โดยไม่ต้องรีสตาร์ทเราเตอร์ ดูข้อมูลเพิ่มเติมได้ที่ตัวเลือกสำหรับ การกำหนดค่า TLS |
ไม่มี | ไม่ | ||||||||||||
| IgnoreValidationErrors |
หากเป็นจริง จะระบุให้ไม่สนใจข้อผิดพลาดของใบรับรอง TLS ซึ่งคล้ายกับตัวเลือก "-k" สำหรับ cURL ตัวเลือกนี้ใช้ได้เมื่อกำหนดค่า TLS สำหรับเซิร์ฟเวอร์เป้าหมายและปลายทางเป้าหมาย และ เมื่อกำหนดค่าโฮสต์เสมือนที่ใช้ TLS แบบ 2 ทาง เมื่อใช้กับปลายทางเป้าหมาย/เซิร์ฟเวอร์เป้าหมาย หากระบบแบ็กเอนด์ใช้ SNI และส่งคืนใบรับรอง ที่มีชื่อที่โดดเด่นของ Subject (DN) ซึ่งไม่ตรงกับชื่อโฮสต์ จะไม่มีวิธี ที่จะละเว้นข้อผิดพลาดและการเชื่อมต่อจะล้มเหลว |
เท็จ | ไม่ | ||||||||||||
| การเข้ารหัส |
สำหรับ Edge สำหรับ Private Cloud เวอร์ชัน 4.15.07 และเก่ากว่าเท่านั้น ระบุการเข้ารหัสที่โฮสต์เสมือนรองรับ หากไม่ได้ระบุการเข้ารหัส ระบบจะอนุญาตการเข้ารหัสทั้งหมดที่ใช้ได้กับ JVM หากต้องการจํากัดการใช้การเข้ารหัส ให้เพิ่มองค์ประกอบต่อไปนี้ <Ciphers> <Cipher>TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA</Cipher> <Cipher>TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256</Cipher> </Ciphers> |
ทั้งหมดนี้ JVM รองรับ | ไม่ | ||||||||||||
| โปรโตคอล |
สำหรับ Edge สำหรับ Private Cloud เวอร์ชัน 4.15.07 และเก่ากว่าเท่านั้น ระบุโปรโตคอลที่โฮสต์เสมือนรองรับ หากไม่ได้ระบุโปรโตคอล ระบบจะอนุญาตโปรโตคอลทั้งหมดที่ใช้ได้กับ JVM หากต้องการจำกัดโปรโตคอล ให้เพิ่มองค์ประกอบต่อไปนี้ <Protocols> <Protocol>TLSv1</Protocol> <Protocol>TLSv1.2</Protocol> <Protocol>SSLv2Hello</Protocol> </Protocols> |
ทั้งหมดนี้ JVM รองรับ | ไม่ | ||||||||||||
| UseBuiltInFreeTrialCert | ใช้ได้กับ Edge Cloud เท่านั้น | ||||||||||||||
| UseBuiltInFreeTrialCert |
หากมีบัญชี Edge for Cloud แบบชำระเงินและยังไม่มีใบรับรองและคีย์ TLS คุณสามารถ สร้างโฮสต์เสมือนที่ใช้ใบรับรองและคีย์ช่วงทดลองใช้ฟรีของ Apigee ซึ่งหมายความว่าคุณสร้าง โฮสต์เสมือนได้โดยไม่ต้องสร้างที่เก็บคีย์ก่อน ใบรับรองช่วงทดลองใช้ฟรีของ Apigee กำหนดไว้สำหรับโดเมน ดูการกำหนดโฮสต์เสมือน ที่ใช้ใบรับรองและคีย์ของช่วงทดลองใช้ฟรีของ Apigee |
เท็จ | ไม่ | ||||||||||||
| PropagateTLSInformation | พร้อมให้บริการในเวอร์ชันอัลฟ่าสำหรับ Edge Cloud เท่านั้น | ||||||||||||||
| ConnectionProperties |
เปิดใช้การบันทึกข้อมูลการเชื่อมต่อ TLS โดย Edge จากนั้นข้อมูลนี้จะพร้อมใช้งานเป็นตัวแปรโฟลว์ในพร็อกซี API ดูข้อมูลเพิ่มเติมได้ที่การเข้าถึงข้อมูลการเชื่อมต่อ TLS ในพร็อกซี API |
เท็จ | ไม่ | ||||||||||||
| ClientProperties |
เปิดใช้การบันทึกรายละเอียดใบรับรองไคลเอ็นต์ที่ Edge บันทึกไว้ใน TLS แบบ 2 ทาง จากนั้นข้อมูลนี้จะพร้อมใช้งานเป็นตัวแปรโฟลว์ในพร็อกซี API ดูข้อมูลเพิ่มเติมได้ที่การเข้าถึงข้อมูลการเชื่อมต่อ TLS ในพร็อกซี API |
เท็จ | ไม่ | ||||||||||||
| พร็อพเพอร์ตี้ | พร้อมใช้งานสำหรับ Edge Cloud และ Private Cloud 4.17.01 ขึ้นไป | ||||||||||||||
| proxy_read_timeout |
ตั้งค่าระยะหมดเวลาเป็นวินาทีระหว่าง Message Processor กับ Router เราเตอร์จะตัดการเชื่อมต่อและแสดงการตอบกลับ HTTP 504 หากไม่ได้รับการ ตอบกลับจาก Message Processor ก่อนที่ระยะเวลานี้จะหมดลง ค่าของ proxy_read_timeout ควรมากกว่าค่าการหมดเวลาเป้าหมายที่ใช้
โดย Message Processor เพื่อให้มั่นใจว่าเราเตอร์จะไม่หมดเวลาก่อนที่
Message Processor จะมีเวลาส่งคืนการตอบกลับ ระยะหมดเวลาเป้าหมายเริ่มต้นสำหรับ
Message Processor คือ 55 วินาที หรือ 55,000 มิลลิวินาที ตามที่กำหนดโดยโทเค็น |
57 | ไม่ | ||||||||||||
| keepalive_timeout |
กำหนดระยะหมดเวลาเป็นวินาทีระหว่างไคลเอ็นต์กับเราเตอร์เมื่อไคลเอ็นต์ ส่งคำขอที่มีส่วนหัว Keep-Alive เราเตอร์จะเปิดการเชื่อมต่อไว้ จนกว่าระยะเวลาจะหมดอายุ เราเตอร์จะไม่ปิดการเชื่อมต่อหากกำลังรอการตอบกลับจาก Message Processor การหมดเวลาจะเริ่มขึ้นหลังจากที่เราเตอร์ส่งการตอบกลับ ไปยังไคลเอ็นต์แล้วเท่านั้น |
65 | ไม่ | ||||||||||||
| ssl_ciphers |
ตั้งค่าการเข้ารหัสที่โฮสต์เสมือนรองรับ โดยลบล้างการเข้ารหัสเริ่มต้นที่ตั้งค่าไว้ใน เราเตอร์ ระบุรายการการเข้ารหัสที่คั่นด้วยเครื่องหมายโคลอนในรูปแบบต่อไปนี้ <Property name="ssl_ciphers">HIGH:!aNULL:!MD5:!DH+3DES:!kEDH;</Property> ดูข้อมูลเกี่ยวกับไวยากรณ์และค่าที่โทเค็นนี้อนุญาตได้ที่ https://www.openssl.org/docs/man1.0.2/man1/ciphers.html โปรดทราบว่าโทเค็นนี้ใช้ชื่อการเข้ารหัส OpenSSL เช่น AES128-SHA256 และไม่ได้ใช้ชื่อการเข้ารหัส Java/JSSE เช่น TLS_RSA_WITH_AES_128_CBC_SHA256 |
สูง:!aNULL:
!MD5: !DH+3DES: !kEDH |
ไม่ | ||||||||||||
| ssl_protocols |
ใช้ได้กับ Edge สำหรับ Private Cloud เท่านั้น ตั้งค่าโปรโตคอล TLS ที่โฮสต์เสมือนรองรับเป็นรายการที่คั่นด้วยช่องว่าง โดยลบล้างโปรโตคอลเริ่มต้นที่ตั้งค่าไว้ในเราเตอร์ หมายเหตุ: หากโฮสต์เสมือน 2 รายใช้พอร์ตเดียวกัน โฮสต์ทั้ง 2 รายต้องตั้งค่า
ระบุรายการโปรโตคอล TLS ที่คั่นด้วยช่องว่างในรูปแบบต่อไปนี้ <Property name="ssl_protocols">TLSv1 TLSv1.2</Property> |
TLSv1 TLSv1.1 TLSv1.2 | ไม่ | ||||||||||||
| proxy_request_buffering |
เปิด (on) หรือปิด (off) การบัฟเฟอร์เนื้อหาของคำขอ เมื่อเปิดการบัฟเฟอร์ เราเตอร์จะบัฟเฟอร์เนื้อหาคำขอทั้งหมดก่อนส่งไปยัง Message Processor หาก มีข้อผิดพลาด เราเตอร์จะลองใช้ Message Processor อื่น หากปิดอยู่ ระบบจะปิดใช้การบัฟเฟอร์และส่งเนื้อหาคำขอไปยัง Message Processor ทันทีที่ได้รับ หากเกิดข้อผิดพลาด เราเตอร์จะไม่ลองส่งคำขอไปยัง Message Processor อื่นอีก |
เปิด | ไม่ | ||||||||||||
| proxy_buffering | เปิด (on) หรือปิด (off) การบัฟเฟอร์ของคำตอบ เมื่อเปิดการบัฟเฟอร์ เราเตอร์จะบัฟเฟอร์การตอบกลับ เมื่อปิดการบัฟเฟอร์ ระบบจะส่งการตอบกลับไปยังไคลเอ็นต์ พร้อมกันทันทีที่ได้รับจากเราเตอร์ | เปิด | ไม่ | ||||||||||||