Produkt
Zwei Ebenen: eine Verwaltung, viele Standorte
EdgeWall besteht aus einer zentralen Verwaltung und der Datenebene an den Standorten. In der Verwaltung pflegen Sie Sites, Backends, Zertifikate und Regeln. Der Verkehr Ihrer Besucher läuft nicht dort, sondern über die Standorte, an denen die Datenebene arbeitet.
Ebene 1
Verwaltung
Hier entstehen die Konfigurationen. Jede Änderung wird als Revision gespeichert, geprüft und anschließend an die Standorte verteilt. Die Verwaltung entscheidet außerdem über Organisationen, Rollen und Domainnachweise.
- Sites und Routen
- Backend-Pools und einzelne Server
- Zertifikate
- WAF-Regelwerk und Ausnahmen
- Zugriffslisten und Rate Limits
- Revisionen und Protokoll
- Organisationen, Benutzer, API-Tokens
Ebene 2
Datenebene an den Standorten
Die Datenebene setzt um, was die Verwaltung vorgibt: Sie nimmt Verbindungen an, prüft Anfragen, beantwortet sie aus dem Zwischenspeicher oder reicht sie an ein Backend weiter. Sie arbeitet aus der ausgerollten Konfiguration heraus.
Grundlage ist OpenResty. Was an Logik hinzukommt — Auswahl des Backends, Sitzungsbindung, Zählung der Anfragen je Quelle — läuft dort als Lua-Code.
Datenfluss
Reihenfolge der Verarbeitung
Jede Anfrage nimmt denselben Weg. Was Sie je Site einstellen, ist der Inhalt der Stufen — nicht ihre Reihenfolge.
Internet
Point of Presence
- 01 TLS Verbindung wird terminiert
- 02 Zugriffslisten IP-Bereiche erlauben oder sperren
- 03 Rate Limiting Anfragen je Quelle begrenzen
- 04 WAF Regelwerk prüft die Anfrage
- 05 Cache Treffer wird direkt beantwortet
Lastverteilung
Wählt ein Backend nach dem eingestellten Verfahren und dem Ergebnis der Gesundheitsprüfung.
- BackendOrigin 1
- BackendOrigin 2
- BackendOrigin 3
Funktionsbereiche
Im Einzelnen
Reverse Proxy und Lastverteilung
Vier Verteilverfahren, Steuerung je Backend-Server, aktive Gesundheitsprüfung, Sitzungsbindung.
Weiter
Web Application Firewall
Regelwerk an der Kante, Ereignisse in der Oberfläche, Ausnahmen je Site, Rate Limiting und Zugriffslisten.
Weiter
TLS und Zertifikate
Automatische Ausstellung und Erneuerung, geprüfter Upload eigener Zertifikate.
Weiter
Cache
Zwischenspeicher mit gezieltem Verwerfen einzelner Inhalte und Voreinstellungen für gängige Webanwendungen.
Weiter
Zusammenfassung
Was zusammengeführt ist
Verteilung, Prüfung, Verschlüsselung, Zwischenspeicher und Zugriffskontrolle sitzen an derselben Stelle im Weg der Anfrage und werden aus derselben Konfiguration bedient. Das erspart die Abstimmung zwischen mehreren Werkzeugen, die dasselbe Ziel jeweils anders benennen.
- Verteilung
- Round Robin, Least Connections, IP Hash, EWMA
- TLS
- HTTP-01, DNS-01 über PowerDNS, Erneuerung 30 Tage vor Ablauf
- Standorte
- Deutschland, Finnland, Niederlande, Frankreich, Österreich, Italien
Bedienung
Oberfläche, Schnittstelle, Kommandozeile
Die Weboberfläche ist deutschsprachig. Wer Änderungen aus eigenen Abläufen heraus vornehmen will, nutzt die Schnittstelle mit einem API-Token. Für den Betrieb gibt es zusätzlich ein Kommandozeilenwerkzeug.
Offene Fragen zum Aufbau?
Wenn Sie wissen wollen, wie Ihre Sites konkret abgebildet würden, ist ein Gespräch der kürzeste Weg.
Schreiben Sie an support@itworxx.de. Diese Seite hat kein Kontaktformular und setzt keine Cookies.