Glossário
O que workload, workload domain, deployment, Azion custom domain, CA confiável, CRL, custom page e os demais termos de Workloads significam.
Os termos deste glossário têm um significado próprio em Workloads e no que atua sobre um workload: Certificate Manager, Custom Pages e DDoS Protection.
| Termo | Definição |
|---|---|
| Azion custom domain | O hostname azion.app gratuito em que um workload pode responder, definido com o switch Custom Domain e o campo Azion Custom Domain no Azion Console. O campo recebe um nome como my-custom-name, acrescenta .azion.app e armazena o hostname completo em domains, onde um workload guarda no máximo um, um nome que outro workload já guarda é recusado e um workload de staging não recebe nenhum. Ele não é o workload domain, e Configurações de workload lista todas as regras que ele segue. |
| certificado de CA confiável | O certificado de uma autoridade certificadora que você envia para que um workload possa verificar certificados de cliente em mTLS, trusted_ca_certificate na API e Trusted CA Certificate no Azion Console, onde certificados intermediários são aceitos. Um workload o indica em mtls.config.certificate, e um certificado de servidor nesse campo retorna Invalid certificate type, MUST be a Trusted CA. Para enviar um, consulte Configure mTLS em um workload. |
| certificado digital | O nome que Azion Console e Azion CLI dão a qualquer certificado no Certificate Manager, do campo Digital Certificate de um workload ao comando azion create digital-certificate. O type dele é edge_certificate para um certificado de servidor ou trusted_ca_certificate para um certificado de CA confiável, e um certificado Let’s Encrypt é um certificado que a Azion solicita e renova. Certificados compara os tipos. |
| certificado Let’s Encrypt | Um certificado TLS gratuito assinado pela autoridade certificadora Let’s Encrypt, que a Azion solicita e renova para você. A Azion valida o domínio com um desafio HTTP-01 ou DNS-01, e a renovação começa 30 dias antes do fim da validade de 90 dias. Emissão e renovação cobre os desafios e a política de novas tentativas. |
| certificado SAN da Azion | O certificado TLS da própria Azion, que lista os hostnames que cobre como Subject Alternative Names (SAN). Um workload com tls.certificate definido como null o apresenta, e ele cobre o workload domain e o Azion custom domain sem custo adicional. Para apresentar um certificado para o seu próprio domínio, consulte Certificados. |
| Certificate Manager | A biblioteca de certificados e de listas de revogação de certificados que os workloads usam, servida na API em /v4/workspace/tls/ e listada no Azion Console na página Certificate Manager. Ela guarda certificados de servidor que você envia, certificados Let’s Encrypt que a Azion solicita e renova, certificados de CA confiável e CSRs. Certificate Manager descreve o que ele faz por um workload, e Primeiros passos com Certificate Manager vincula um primeiro certificado. |
| código de página | O código de status HTTP a que uma custom page responde, code na API e Page Code no Azion Console, como 404. Custom Pages cobre somente códigos nas faixas 4xx e 5xx. Custom Pages lista os códigos que aceita. |
| conjunto de cifras | Um dos oito conjuntos nomeados de cifras que um workload oferece para TLS, escolhido pelo número em tls.ciphers, de 1 (TLSv1.2_2018) a 8 (Legacy_v2017Q1). O padrão é 7 (Modern_v2025Q1), e o cliente e o workload negociam uma cifra do conjunto para cada sessão. Configurações de workload lista as cifras de cada conjunto. |
| conjunto de custom pages | O objeto que agrupa custom pages sob um nome, pelo menos uma por conjunto, servido na API em /v4/workspace/custom_pages. Azion Console o chama de custom page, na página Create Custom Page. Um workload usa um conjunto somente depois que o deployment dele o indica em Custom Page, strategy.attributes.custom_page, como mostra Primeiros passos com Custom Pages. |
| custom page | Uma entrada de um conjunto de custom pages: a resposta que a Azion entrega no lugar de um código de status 4xx ou 5xx que recebe de um connector, selecionada pelo código de página dela. Uma página page_connector busca o documento em uri de um connector, o armazena em cache por ttl segundos e responde com custom_status_code, então o cliente é atendido no mesmo endereço, e não redirecionado. Custom Pages documenta todos os campos. |
| Custom Pages | Custom Pages entrega sua própria página no lugar de uma resposta 4xx ou 5xx que um connector retorna, por meio de conjuntos de custom pages que o deployment de um workload atribui. Custom Pages substitui as Error Responses de uma aplicação v3. Custom Pages o descreve. |
| DDoS Protection | A funcionalidade da plataforma, sempre ativa, que mitiga ataques de negação de serviço distribuída (DDoS) em todo workload, sem nada para criar. Ela não é medida, então a mitigação dela não aparece no faturamento. Mitigação de ataques descreve como a plataforma mitiga um ataque. |
| deployment | O subobjeto de um workload que indica a aplicação, o firewall e o conjunto de custom pages que atendem o tráfego dele, nas chaves application, firewall e custom_page de strategy.attributes. Um workload tem um deployment, em /v4/workspace/workloads/{workload_id}/deployments na API, e Azion Console o edita na seção Deployment Settings do workload. Um segundo deployment é recusado com The maximum number of deployments allowed per workload is 1., como Configurações de workload documenta. |
| Domains | O objeto v3 que guardava os domínios de uma aplicação, o domínio Azion dela e o certificado dela, substituído na API v4 pelo workload e pelo deployment dele. Domains o documenta para contas que executam a API v3, e Migração para API v4 mapeia um modelo no outro. |
| domínio apex | O nome que outras plataformas dão a um domínio sem rótulo de subdomínio, como example.com, também chamado de root domain. Apontar seu próprio domínio para um workload exige um registro CNAME, e um registro ANAME para o root domain exige migrar os nameservers dele para a Azion. Para o passo a passo, consulte Acesse IPs por meio de um root domain (ANAME). |
| domínio personalizado | Um domínio seu, como www.example.com, em que um workload de produção responde além do workload domain dele. Você o lista em domains e o aponta para o workload domain com um registro CNAME no seu provedor de DNS, como mostra Adicione um domínio a um workload. Azion Console o adiciona com Add Domain na seção Domains, enquanto o switch Custom Domain dela ativa, em vez disso, o Azion custom domain. |
| edge certificate | O valor edge_certificate do type de um certificado na API e na Azion CLI: um certificado de servidor e uma chave privada que você envia, que um workload indica em tls.certificate para servir HTTPS. Azion Console o chama de Server Certificate, e a API nunca retorna a chave privada dele. Somente esse tipo é aceito em tls.certificate, então um certificado de CA confiável nesse campo retorna Invalid certificate type, MUST be an Edge Certificate. |
| edge hostname | O nome que outras plataformas dão ao hostname para o qual o registro CNAME de um domínio aponta. Na Azion, esse hostname é o workload domain, <id>.map.azionedge.net, que a Azion atribui a cada workload na criação. |
| enforce | O modo de mtls.config.verification em que um workload recusa o handshake TLS de um cliente que não apresenta certificado, ou que apresenta um que o certificado de CA confiável dele não assinou. Um cliente cujo certificado a CA confiável assinou é atendido. mTLS o compara com permissive. |
| hostname | Um nome de domínio totalmente qualificado que um cliente requisita, como www.example.com. Um workload responde no workload domain dele e nos hostnames em domains, onde toda entrada precisa seguir a RFC 1035, então um wildcard como *.example.com é recusado com The domain does not conform to the format defined in RFC 1035. Configurações de workload lista as outras regras. |
| infraestrutura | O campo do workload que escolhe a rede que o atende: 1 para a infraestrutura de produção, o padrão, ou 2 para a infraestrutura de staging. Ele também define o sufixo do workload domain e é fixado na criação: uma atualização que o altera retorna The infrastructure cannot be changed after Workload creation. Configurações de workload compara os dois valores. |
| infraestrutura de produção | O valor 1 de infrastructure e o padrão, a opção de produção da seção Infrastructure no Azion Console: a Production Network, para disponibilidade global. Um workload de produção recebe um workload domain no formato <id>.map.azionedge.net e aceita domínios personalizados. Configurações de workload a compara com a infraestrutura de staging. |
| infraestrutura de staging | O valor 2 de infrastructure, Staging Infrastructure no Azion Console: a Staging Network, para testes com propagação limitada. Um workload de staging recebe um workload domain no formato <id>.preview.azionedge.net, não aceita hostname personalizado, e as alterações dele não afetam o workload de produção. Configurações de workload a compara com a infraestrutura de produção. |
| lista de revogação de certificados (CRL) | Uma lista de certificados de cliente revogados antes da data de expiração, assinada pela autoridade certificadora que os emitiu. Você a envia ao Certificate Manager e a anexa a um workload em mtls.config.crl, no máximo 100 por workload, ao lado do certificado de CA confiável. Certificados documenta os campos dela. |
| mTLS | TLS mútuo, em que o cliente também apresenta um certificado e o workload o verifica contra um certificado de CA confiável. Um workload o ativa no objeto mtls dele, com um modo de verificação enforce ou permissive e listas de revogação de certificados opcionais. mTLS documenta os dois modos, e o Learning Center cobre o protocolo genérico. |
| origem | O servidor de onde vem o conteúdo de uma requisição. Um workload não indica nenhuma origem: o deployment dele indica uma aplicação, e a aplicação busca o conteúdo na origem que um connector define. |
| permissive | O modo de mtls.config.verification em que um workload conclui o handshake TLS com todo cliente, com ou sem um certificado que o certificado de CA confiável dele assinou. A requisição chega à aplicação, então as regras que leem o resultado da verificação do certificado de cliente decidem se a atendem. mTLS o compara com enforce. |
| propriedade | O nome que outras plataformas dão à configuração que atende um conjunto de hostnames. Na Azion, essa configuração tem duas partes: um workload guarda os hostnames, os protocolos e o TLS, e o deployment dele indica a aplicação, o firewall e o conjunto de custom pages que os atendem. Como Workloads funciona acompanha uma requisição pelas duas. |
| solicitação de assinatura de certificado (CSR) | Uma solicitação de certificado que você cria no Certificate Manager e envia a uma autoridade certificadora (CA). O Common Name (common_name) indica o domínio que o certificado cobre e, depois que o certificado é assinado, você cola o certificado codificado em PEM na CSR. Certificados lista todos os campos. |
| versão mínima de TLS | A menor versão de TLS que um workload aceita, definida em tls.minimum_version como tls_1_0, tls_1_1, tls_1_2 ou tls_1_3, o padrão. Ela é um piso, então um workload definido como tls_1_2 ainda pode atender uma sessão em TLS 1.3. Configurações de workload documenta os campos de TLS. |
| workload | O objeto que recebe tráfego para um conjunto de domínios na infraestrutura distribuída da Azion e guarda os domínios, a infraestrutura, as versões e portas HTTP, o TLS e o mTLS. O deployment dele indica a aplicação, o firewall e o conjunto de custom pages que atendem esse tráfego e, na API v4, o workload substitui o objeto Domains. Workloads descreve o recurso, e Primeiros passos com Workloads cria um. |
| workload domain | O hostname somente leitura que a Azion atribui a um workload na criação, workload_domain: <id>.map.azionedge.net na produção e <id>.preview.azionedge.net no staging. Os clientes alcançam o workload nele enquanto Workload Domain Allow Access está ativo, e seus domínios personalizados apontam para ele com um registro CNAME, como mostra Aponte um domínio para um workload. Ele não é o Azion custom domain, que é um hostname azion.app que você escolhe. |
| Workload Domain Allow Access | O switch do workload, workload_domain_allow_access na API, que permite que os clientes alcancem o workload pelo workload domain dele, ativo por padrão. Com ele desativado, o workload domain responde 404, e domains precisa ter pelo menos um hostname, ou a API retorna When the workload hostname access is blocked, the workload requires alternate domains or domains. Configurações de workload documenta o campo. |
| zona | O nome que outras plataformas dão aos registros DNS de um domínio e aos nameservers que respondem por eles. Na Azion, uma zona fica no Edge DNS, e não em um workload: um workload não guarda registros DNS e responde nos hostnames em domains onde quer que a zona deles esteja hospedada. |