OpenNJet KIC v2.0发布!
OpenNJet KIC(Kubernetes Ingress Controller)基于OpenNJet proxy的动态特性、高性能实现。弥补nginx 在云原生场景中应用的不足。提供了丰富的流量管理能力,如动态location、host/path路由、负载均衡、动态upstream、金丝雀发布、TLS Termination/SNI、TCP/UDP、WebSocket等。
29 次阅读NJet3.0要发布
经历半年时间,NJet3.0终于要发布了。
35 次阅读关键数据隐藏,消除访问日志中的数据安全隐患
NJet目前应用最多的是做HTTP代理。为了业务跟踪及故障分析等原因,代理经常会把业务请求的日志详细记录到access.log的文件中,包括请求参数,访问耗时,访问代码等等。这个文件,会无意中泄漏出比较敏感的信息,比如查询参数中的证件号码,银行卡号,手机号码,或能够泄漏出具体位置的访问ip等等。由于日志文件的关注度不高,并随着运维流程被四处传递,这样就导致了严重的数据安全漏洞。因此必须对日志文件中的敏感数据做隐藏处理,从而符合企业的数据安全规范,保证客户的权益。
34 次阅读NJet 动态共享内存功能
NJet中共享内存通常用于存储状态数据,以便在进程之间进行共享,这些空间通常是被频繁被申请和释放的。在NJet中,通过shm_zone结构来管理这些共享内存,每个zone维护一个slab_pool结构,使用slab算法来管理zone的共享内存。 在程序启动时,要预先在配置文件中定义好每个用途的共享内存(zone)的大小,然后使用slab算法来处理分配和释放小内存的请求。如果系统重启,master进程会检查配置文件中是否有增加新的zone,如果有就会重新申请一个共享内存给新zone。有多条指令可以配置zone,下面是一个gossip指令的示例。具体使用请参考使用手册。
31 次阅读基于JIT技术的动态协议识别和应用防护
由于提供了动态TCP/UDP proxy和proxy_protocol2的设置能力,NJet在非HTTP的私有TCP协议方面得到了较多的应用。
35 次阅读NJet中使用Lua
NJet也支持openresty开源出的Lua,从而扩展NJet的功能,实现应用服务器,或特定的proxy处理逻辑。但默认的install选项中,lua支持是默认关闭的,需要做如下的配置打开。
29 次阅读利用NJet 持久化能力,为Web server增加访问计数
在一些blog/文档网站中,常常需要增加一些访问留言、访问计数。由于很多网站是静态的,所以需要增加这些动态内容时有些挑战,常常需要在页面中埋点,增加对某些外部公共服务的引入。但实际上NJet具备数据的持久化能力,内置了高性能的KV存储。详见https://njet.org.cn/cases/opennjet_kv_store/,基于这个特性,可以在不依赖任何外部系统(无论是公有云服务,还是企业额外部署的外部数据存储系统)的情况下,使得静态网站增加数据能力,变得动态化。下面就通过为NJet官网本身增加访问计数,来看下如何使用NJet的KV存储能力的。
35 次阅读NJet YUM软件源已上线
OpenNJet 官网APT软件源已上线, 目前支持CentOS-7 amd64 架构的操作系统通过yum源直接安装二进制软件包。
25 次阅读NJet KIC(K8s Ingress Controller) capabilities管理
本文章,重点在于介绍在k8s环境中,使用NJet高级特性时,如何授予相应的能力。而不是介绍Linux capabilities机制和Linux capabilities 在docker中的应用。
50 次阅读OpenNjet LDAP 认证
该功能基于njet 的auth_request 指令,来支持第三方认证,该指令指定一个 uri , 在获取用户请求时,开启subrequest 子请求,发送认证信息到该指定uri 进行鉴权认证,
47 次阅读












