В PS Cloud Services реализован механизм управления трафиком на уровне приложений (L7 — седьмой уровень модели OSI). Он позволяет использовать балансировщик нагрузки как L7-прокси (Application Layer Proxy) для более гибкой маршрутизации HTTP-запросов по заголовкам, путям и другим параметрам.
Настроить L7-прокси можно через консоль управления PS Cloud Services или панель Horizon.
L7-прокси (Application Layer Proxy) — это прокси-сервер на уровне приложений, который позволяет:
Настройка выполняется в два этапа:
/admin.Войдите в консоль управления PS Cloud Services.
Откройте нужный проект и в меню с тремя точками перейдите в раздел Сервис → Балансировщики нагрузки.
Нажмите на карточку нужного балансировщика нагрузки.
Перейдите на вкладку Обработчики и выберите существующий или создайте новый обработчик типа HTTP или TERMINATED_HTTPS.
Перейдите на вкладку L7-политики и нажмите Создать политику.
Укажите параметры политики:
REJECT, REDIRECT_TO_POOL или REDIRECT_TO_URL;Нажмите Создать.
Перейдите на вкладку L7-правила и нажмите Добавить правило.
Выберите созданную L7-политику и настройте условие:
COOKIE, FILE_TYPE, HEADER, HOST_NAME или PATH;COOKIE и HEADER;STARTS_WITH, EQUAL_TO или REGEX;/admin;Нажмите Создать.
Перейдите в панель управления Horizon.
Откройте раздел Network → Load Balancers (Сеть → Балансировщики нагрузки) и выберите нужный балансировщик.
Перейдите на вкладку Listeners (Обработчики) и выберите нужный обработчик.
Перейдите в раздел L7 Policies (Политики уровня приложений) и нажмите Create L7 Policy (Создать L7-политику).
Укажите параметры политики:
Redirect или Reject;Сохраните изменения.
Нажмите Create L7 Rule (Создать L7-правило).
Укажите параметры правила:
PATH, HEADER или COOKIE;EQUAL_TO, STARTS_WITH или REGEX;Сохраните изменения.
Чтобы отклонять запросы к /admin, настройте правило со следующими параметрами:
PATH;REGEX;^/admin.*;REJECT.После настройки L7-политики и правил балансировщик нагрузки будет обрабатывать запросы в соответствии с заданными условиями.
С помощью L7-политик можно:
/admin;При возникновении вопросов обратитесь в техническую поддержку или отправьте письмо на support@ps.kz PS Cloud Services.
