proxy_protocol_V2功能
代理协议(Proxy protocol),是HAProxy的作者Willy Tarreau于2010年开发和设计的一个Internet协议,通过为tcp添加一个很小的包头信息,来方便的传递客户端信息(协议栈、源IP、目的IP、源端口、目的端口等),在网络情况复杂又需要获取用户真实IP时非常有用。
36 次阅读HTTP3 国密支持
通过修改,在QUIC协议支持的加密套件中增加了国密套件TLS_SM4_GCM_SM3,目前可以用支持QUIC协议及该加密套件的客户端访问。
29 次阅读动态http ssl证书
动态ssl证书支持动态添加ntls(国密证书)、rsa、ecc三种类型证书 • 动态ssl证书api只支持配置文件中不出现包含变量证书的情况 • 查询get接口会显示ntls(国密证书)、rsa、ecc和other(非前面三种)四种类型
37 次阅读如何利用OpenNJet动态配置故障注入
中断导致的服务中断可能会造成严重的业务后果,因此构建、运行和测试弹性系统非常重要。系统的弹性源自其各部分的弹性:系统的每个部分都能够处理一定数量的错误或故障。无论是后续的服务不可用、网络延迟还是数据可用性问题,分布式系统都充满了相应的错误处理的隐含非功能性需求。
37 次阅读动态Map 配置
NJet配置文件中的map指令,可以在请求处理期间创建变量,并根据指定的键值对映射关系进行值的映射。map 指令可以用于许多场景,例如根据请求的路径生成重写规则、根据请求头判断是否启用缓存、根据查询参数配置不同的后端服务等。NJet 提供动态修改map指令中键值的映射关系,不需要重新加载或重启NJet实例。本文中将演示根据查询参数配置不同后端服务的场景。
32 次阅读一文带你从了解到搭建 HTTP/3 Web 服务
HTTP 是互联网的重要骨干,通俗点说,就是它让用户能够加载网站。经过多年的发展,HTTP 已经从 HTTP/1.0 发展到 HTTP/1.1,HTTP/2,再到如今的 HTTP/3,每一次的迭代,都会添加新功能满足当代的需求,比如安全、会话处理、应用程序层的要求。
36 次阅读- 精选
国密支持_ssl 使用国密加密算法
国密版OpenSSL库来使用SM2、SM3、SM4算法(以下简称为SM234算法). SM234算法使用双证书,包括签名证书和加密证书,这是国密支持在证书上的一个特点。同时,还要求使用的国密版OpenSSL兼容标准OpenSSL。 目前,铜锁国密NTLS支持HTTP和Stream。根据NJet的使用场景,国密支持的场景也细分为Server和反向代理两种场景。
233 次阅读 【最佳实践】利用 OpenNJet 实现灰度发布
在应用的新版本测试发布过程中,经常需要先使用部分选定的账号进行验证,待验证完成后,再逐步将业务流量切换到新版本,直至所有流量均切换到新的集群。 测试账号的检测可以使用多种方式,如通过 Header 中字段,Cookie 中的值,或者 URL 中的参数等方式。 在之后章节的配置及场景中,将使用 HTTP Header 中的 staffid 字段做为测试账号的判断依据,7xxxx 的账号将被认定为测试工号。
29 次阅读利用 OpenNJet 实现动态 upstream 域名解析
在使用 NGINX 做负载均衡进行反向代理的场景中,使用 upstream 管理一组有效的上游服务器地址。 地址可以包含两类:server ip 和 server name。
31 次阅读











