Crie regras de request e response
Reescreva o path que uma aplicação requisita da origem e remova um header da resposta, com duas regras criadas em Azion Console.
Rules Engine é um recurso de Applications que aplica as regras de negócio da sua aplicação sem código. A arquitetura de proxy reverso de uma aplicação executa cada regra em uma de duas fases. A Request Phase carrega os dados que um cliente envia a um servidor de origem. A Response Phase carrega os dados que a origem envia ao cliente. Você cria uma regra para qualquer uma das fases em Azion Console.
Algumas variáveis e alguns behaviors do Rules Engine estão disponíveis apenas enquanto Application Accelerator está ativo. Rewrite Request, usado na primeira tarefa, é um deles. Filter Response Header, usado na segunda, não é.
Pré-requisitos
- Uma aplicação. Para criar uma, consulte Primeiros passos com Applications.
- Acesso a Azion Console. Consulte Como acessar o Azion Console.
- Application Accelerator ativo na aplicação, apenas para a regra de request. O módulo pode gerar custos relacionados ao uso. Para as tarifas, consulte Preços.
Ative Application Accelerator
O módulo vem desativado por padrão, e uma regra usa Rewrite Request apenas enquanto o módulo está ativo. Para ativá-lo:
Acesse Azion Console > Applications > sua aplicação.
Na aba Main Settings, na seção Modules, ative Application Accelerator.
A aplicação roda com Application Accelerator, e uma regra pode usar Rewrite Request.
Reescreva o path de uma requisição
Uma regra na Request Phase roda antes que a requisição aos servidores de origem seja concluída. Com Rewrite Request, um cliente recebe conteúdo de uma URI que não corresponde ao path dela na origem.
O objetivo desta tarefa é entregar o conteúdo de /content/page.html quando um cliente requisita https://www.domain.com/page. Para criar a regra que reescreve a requisição:
Acesse Azion Console > Applications > sua aplicação, depois vá para a aba Rules Engine.
Insira um nome que identifica a regra e uma descrição, se você precisar de uma.
Na seção Criteria, selecione a variável ${uri}.
Defina o operador de comparação como is equal to.
Insira /page como argumento. Os critérios identificam a URL da requisição pela barra / final da URI.
Insira ${uri}content/page.html. O argumento concatena a variável ${uri}, cujo valor é /, com o path da página.
Uma requisição para https://www.domain.com/page retorna o conteúdo de /content/page.html. O cliente não insere o endereço inteiro no navegador. Uma nova regra leva alguns minutos para propagar.
Remova um header da resposta
Uma regra na Response Phase roda antes que a resposta seja entregue ao cliente. Com Filter Response Header, a regra remove um header HTTP dessa resposta. O behavior não requer Application Accelerator.
Uma resposta carrega o header Server, que guarda informações sobre o servidor que a produziu. Remover esse header impede que clientes recebam informações sobre a infraestrutura da sua aplicação. A remoção reduz o que um invasor consegue ler sobre essa infraestrutura.
Para filtrar o header Server da resposta:
Acesse Azion Console > Applications > sua aplicação, depois vá para a aba Rules Engine.
Insira um nome que identifica a regra e uma descrição, se você precisar de uma.
Na seção Criteria, selecione a variável ${uri}.
Defina o operador de comparação como starts with.
Insira / como argumento. Os critérios executam a regra para toda a aplicação.
Insira Server. O argumento remove todas as instâncias do header Server de todas as respostas.
As respostas da aplicação não carregam mais o header Server. Uma nova regra leva alguns minutos para propagar.