EdgeWall Projekt besprechen

Produkt

Zwei Ebenen: eine Verwaltung, viele Standorte

EdgeWall besteht aus einer zentralen Verwaltung und der Datenebene an den Standorten. In der Verwaltung pflegen Sie Sites, Backends, Zertifikate und Regeln. Der Verkehr Ihrer Besucher läuft nicht dort, sondern über die Standorte, an denen die Datenebene arbeitet.

Ebene 1

Verwaltung

Hier entstehen die Konfigurationen. Jede Änderung wird als Revision gespeichert, geprüft und anschließend an die Standorte verteilt. Die Verwaltung entscheidet außerdem über Organisationen, Rollen und Domainnachweise.

  • Sites und Routen
  • Backend-Pools und einzelne Server
  • Zertifikate
  • WAF-Regelwerk und Ausnahmen
  • Zugriffslisten und Rate Limits
  • Revisionen und Protokoll
  • Organisationen, Benutzer, API-Tokens

Ebene 2

Datenebene an den Standorten

Die Datenebene setzt um, was die Verwaltung vorgibt: Sie nimmt Verbindungen an, prüft Anfragen, beantwortet sie aus dem Zwischenspeicher oder reicht sie an ein Backend weiter. Sie arbeitet aus der ausgerollten Konfiguration heraus.

Grundlage ist OpenResty. Was an Logik hinzukommt — Auswahl des Backends, Sitzungsbindung, Zählung der Anfragen je Quelle — läuft dort als Lua-Code.

Datenfluss

Reihenfolge der Verarbeitung

Jede Anfrage nimmt denselben Weg. Was Sie je Site einstellen, ist der Inhalt der Stufen — nicht ihre Reihenfolge.

Anfrage

Internet

Standort

Point of Presence

  1. 01 TLS Verbindung wird terminiert
  2. 02 Zugriffslisten IP-Bereiche erlauben oder sperren
  3. 03 Rate Limiting Anfragen je Quelle begrenzen
  4. 04 WAF Regelwerk prüft die Anfrage
  5. 05 Cache Treffer wird direkt beantwortet
Verteilung

Lastverteilung

Wählt ein Backend nach dem eingestellten Verfahren und dem Ergebnis der Gesundheitsprüfung.

  • BackendOrigin 1
  • BackendOrigin 2
  • BackendOrigin 3
Die Anfrage durchläuft die Stufen in dieser Reihenfolge. Ein Cache-Treffer beendet den Weg vorzeitig — das Backend sieht die Anfrage dann nicht.

Zusammenfassung

Was zusammengeführt ist

Verteilung, Prüfung, Verschlüsselung, Zwischenspeicher und Zugriffskontrolle sitzen an derselben Stelle im Weg der Anfrage und werden aus derselben Konfiguration bedient. Das erspart die Abstimmung zwischen mehreren Werkzeugen, die dasselbe Ziel jeweils anders benennen.

Verteilung
Round Robin, Least Connections, IP Hash, EWMA
TLS
HTTP-01, DNS-01 über PowerDNS, Erneuerung 30 Tage vor Ablauf
Standorte
Deutschland, Finnland, Niederlande, Frankreich, Österreich, Italien

Bedienung

Oberfläche, Schnittstelle, Kommandozeile

Die Weboberfläche ist deutschsprachig. Wer Änderungen aus eigenen Abläufen heraus vornehmen will, nutzt die Schnittstelle mit einem API-Token. Für den Betrieb gibt es zusätzlich ein Kommandozeilenwerkzeug.

Die Oberfläche im Einzelnen

Offene Fragen zum Aufbau?

Wenn Sie wissen wollen, wie Ihre Sites konkret abgebildet würden, ist ein Gespräch der kürzeste Weg.

EdgeWall anfragen

Schreiben Sie an support@itworxx.de. Diese Seite hat kein Kontaktformular und setzt keine Cookies.