Подключение веб-ресурса к Платформе
В этой статье описаны варианты подключения веб-ресурса к Платформе с указанием плюсов и минусов каждого подхода.
Подключить веб-ресурс к Платформе NGENIX можно одним из следующих способов:
Делегирование доменной зоны. Подразумевает перенос доменной зоны веб-ресурса с серверов DNS доменного регистратора на серверы DNS NGENIX.
Добавление CNAME-записи. Подразумевает замену А-записи вашего веб-ресурса на CNAME-запись в панели управления доменной зоной вашего доменного регистратора.
Делегирование доменной зоны | Добавление CNAME-записи | |
---|---|---|
Ускорение DNS | Каждый (незакэшированный) запрос пользователя будет обрабатываться ближайшим с точки зрения сетевой топологии серверу DNS. | Отсутствует. |
Надежность DNS | Если сервер DNS становится недоступен, конечные пользователи автоматически перенаправляются на другие серверы DNS. | Вне зоны ответственности NGENIX. |
Производительность DNS | Распределенная сеть серверов DNS NGENIX в состоянии обработать до 100 млн. QPS. | Вне зоны ответственности NGENIX. |
Защита DNS | ||
Подключение всего веб-ресурса (домен второго уровня) | Можно организовать на Платформе обработку запросов к данным, начиная с домена второго уровня. | Только для запросов к данным, начиная с доменов третьего уровня (static.example.ru) |
Рекомендуемый способ заведения трафика - делегирование доменной зоны.
1. Делегирование доменной зоны
Плюсы такого подхода:
Для обслуживания DNS-запросов конечных пользователей серверы DNS NGENIX используют технологию BGP anycast, что дает следующие преимущества:
Скорость. Конечные пользователи обращаются к ближайшему с точки зрения сетевой топологии серверу DNS.
Надежность. Если сервер DNS становится недоступен, конечные пользователи автоматически перенаправляются на другие серверы DNS.
Производительность.
Минусы такого подхода:
передача управления доменной зоной.
Примеры использования:
для защиты веб-ресурса на всех уровнях, включая защиту на уровне DNS.
для доменов второго уровня и выше.
2. CNAME запись
Метод подразумевает замену А-записи вашего веб-ресурса на CNAME запись в панели управления доменной зоной в клиентском кабинете вашего доменного регистратора.
Плюсы такого подхода:
простота и скорость интеграции, все операции производятся вами самостоятельно, в панели управления доменной зоной в клиентском кабинете вашего доменного регистратора (не требует передачи управления доменной зоной).
Минусы такого подхода:
обслуживание DNS и его защита от DDoS-атак будет находиться вне зоны ответственности NGENIX.
ввиду ограничений технологии DNS (согласно стандарту RFC 1912) невозможно создать CNAME-запись, имя которой совпадает с именем доменной зоны.
Примеры использования:
при необходимости защиты и ускорения доменов третьего уровня и выше.
в ситуациях когда не возможно делегировать зону, при этом используется домен третьего уровня и выше.
Зависимости
Для перевода трафика на Платформу необходимо выполнить создание и настройку сервисной конфигурации требуемой вам архитектуры. Руководствуйтесь инструкцией по созданию сервисной конфигурации.
pageЧто такое сервисная конфигурация?Требуется настройка следующих сервисов NGENIX:
Сервис | Результат настройки |
Серверы доставки NGENIX будут обслуживать все запросы пользователей к веб-ресурсу, получать и кэшировать данные с сервера оригинации, а также доставлять видео контент пользователям в режиме реального времени или по запросу. Обработка запросов к данным, в том числе динамическим, будет осуществляться через постоянно открытые TCP-соединения по оптимальному сетевому маршруту. | |
Серверы DNS NGENIX будут обслуживать все запросы к вашей доменной зоне, при этом Платформа будет блокировать DDoS-атаки на DNS. | |
Терминация HTTPS-соединения будет осуществляться на серверах доставки NGENIX. | |
Шифрование трафика будет происходить с использованием загруженного вами SSL-сертификата или SSL-cертификата Let's Encrypt, специально выпущенного для этих целей в автоматическом режиме. |
Last updated