精选文章

OpenResty Edge 徹底解説

OpenResty Edge 徹底解説

OpenResty Edge 徹底解説

WAF 性能比較:OpenResty Edge は ModSecurity の 3.7〜10 倍(208 ルール)

WAF 性能比較:OpenResty Edge は ModSecurity の 3.7〜10 倍(208 ルール)

WAF 性能比較:OpenResty Edge は ModSecurity の 3.7〜10 倍(208 ルール)

OpenResty Edge Webhook:ポーリングを置き換えるイベント駆動型ゲートウェイ通知

OpenResty Edge Webhook:ポーリングを置き換えるイベント駆動型ゲートウェイ通知

OpenResty Edge Webhook:ポーリングを置き換えるイベント駆動型ゲートウェイ通知

なぜ多くの企業がプライベートCDNを必要とするのか

なぜ多くの企業がプライベートCDNを必要とするのか

なぜ多くの企業がプライベートCDNを必要とするのか

OpenResty Edge の zstd 圧縮:gzip や Brotli より高速・軽量

OpenResty Edge の zstd 圧縮:gzip や Brotli より高速・軽量

OpenResty Edge の zstd 圧縮:gzip や Brotli より高速・軽量

SSL 証明書自動化:OpenResty Edge における ACME プロトコルによる自動発行・更新

SSL 証明書自動化:OpenResty Edge における ACME プロトコルによる自動発行・更新

SSL 証明書自動化:OpenResty Edge における ACME プロトコルによる自動発行・更新

OpenResty Edge で Kubernetes ゲートウェイノードを自動承認する方法

OpenResty Edge で Kubernetes ゲートウェイノードを自動承認する方法

OpenResty Edge で Kubernetes ゲートウェイノードを自動承認する方法

Photo by Yichun Zhang

特殊リクエストヘッダーで真のクライアント IP をバックエンドサーバーに渡す方法

特殊リクエストヘッダーで真のクライアント IP をバックエンドサーバーに渡す方法

EdgeLang とは?OpenResty Edge のゲートウェイ DSL — ルールを効率的で安全な Lua にコンパイル

EdgeLang とは?OpenResty Edge のゲートウェイ DSL — ルールを効率的で安全な Lua にコンパイル

EdgeLang とは?OpenResty Edge のゲートウェイ DSL — ルールを効率的で安全な Lua にコンパイル

最新記事

ライブ配信の CDN 選定:普段は問題なく動く構成が、なぜトップレベルの試合のピークで崩れるのか?

  • ライブ配信はなぜピークで崩れるのか:普段動くことは、ピークで生き残ることを意味しない
  • プライベート CDN はいかにしてピーク時の安定性を確率から確実性へ変えるのか
  • ライブ配信 CDN のコスト比較:ピークを乗り切ることは、ピーク分を支払うことではない
  • プライベート CDN の実装コスト:ゼロから自作することとは違う
  • 配信の先で:ライブ配信シナリオが同一ゲートウェイ層に必要とするもの
  • よくある質問(FAQ)
  • ライブ配信はなぜピークで崩れるのか:普段動くことは、ピークで生き残ることを意味しない
  • プライベート CDN はいかにしてピーク時の安定性を確率から確実性へ変えるのか
  • ライブ配信 CDN のコスト比較:ピークを乗り切ることは、ピーク分を支払うことではない
  • プライベート CDN の実装コスト:ゼロから自作することとは違う
  • 配信の先で:ライブ配信シナリオが同一ゲートウェイ層に必要とするもの
  • よくある質問(FAQ)

トップレベルのスポーツ中継を支える:OpenResty Edge で HLS ライブ配信レイヤーを構築する

  • なぜライブ HLS は素朴なキャッシュ構成を突き破るのか
  • OpenResty Edge での実装:相反する TTL を持つ 2 つのページルール
  • 最も重要なステップ:Use stale proxy cache アクション
  • ゲートウェイパーティションによるシールド層:全ネットワークで 1 回への収束
  • 設定の検証と負荷試験
  • よくある質問(FAQ)
  • なぜライブ HLS は素朴なキャッシュ構成を突き破るのか
  • OpenResty Edge での実装:相反する TTL を持つ 2 つのページルール
  • 最も重要なステップ:Use stale proxy cache アクション
  • ゲートウェイパーティションによるシールド層:全ネットワークで 1 回への収束
  • 設定の検証と負荷試験
  • よくある質問(FAQ)

Service Mesh は本当に必要か?集中型ゲートウェイで十分なケース

  • Service Mesh は本当に必要か?集中型ゲートウェイが適するケース
  • 統一ガバナンスを欠く East-West トラフィックの四大課題
  • Service Mesh vs. 集中型ゲートウェイ:エンジニアリング上のトレードオフ
  • 全ライフサイクル実践:権限 → カナリア → ロールバック
  • 三段階導入パス、実績データ、FAQ
  • Service Mesh は本当に必要か?集中型ゲートウェイが適するケース
  • 統一ガバナンスを欠く East-West トラフィックの四大課題
  • Service Mesh vs. 集中型ゲートウェイ:エンジニアリング上のトレードオフ
  • 全ライフサイクル実践:権限 → カナリア → ロールバック
  • 三段階導入パス、実績データ、FAQ

OpenResty Edge バージョン 26.6.8 を正式リリース

  • 主な強化点
  • 機能強化と柔軟性の向上
  • 使いやすさと可観測性の最適化
  • 重要な修正と安定性の強化
  • 主な強化点
  • 機能強化と柔軟性の向上
  • 使いやすさと可観測性の最適化
  • 重要な修正と安定性の強化

OpenResty Edge のデータベースバックアップとフェイルオーバー:レプリケーションがバックアップにならない理由

  • 第一の防衛線:定期データベースバックアップと別ホストとの同期
  • 第二の防衛線:ストリーミングレプリケーションは誤削除を防げるか?
  • 第三の防衛線:自動データベースフェイルオーバークラスター
  • バックアップ・レプリケーション・フェイルオーバー:どれが必要か?
  • よくある質問
  • 第一の防衛線:定期データベースバックアップと別ホストとの同期
  • 第二の防衛線:ストリーミングレプリケーションは誤削除を防げるか?
  • 第三の防衛線:自動データベースフェイルオーバークラスター
  • バックアップ・レプリケーション・フェイルオーバー:どれが必要か?
  • よくある質問

Kubernetes ゲートウェイのライフサイクル管理:OpenResty Edge でノードを自動承認し、マルチクラスターを一元管理する

  • なぜ従来のゲートウェイ管理は Kubernetes で破綻するのか
  • Kubernetes ゲートウェイノードの登録と承認を自動化する方法
  • 単一のコントロールプレーンで複数の Kubernetes クラスターを管理する
  • 2層アップストリーム:Kubernetes アップストリームの責任範囲をチームにマッピング
  • まとめ:Kubernetes 向けゲートウェイの選び方
  • なぜ従来のゲートウェイ管理は Kubernetes で破綻するのか
  • Kubernetes ゲートウェイノードの登録と承認を自動化する方法
  • 単一のコントロールプレーンで複数の Kubernetes クラスターを管理する
  • 2層アップストリーム:Kubernetes アップストリームの責任範囲をチームにマッピング
  • まとめ:Kubernetes 向けゲートウェイの選び方

OpenResty Edge の Configuration as Code:`edge2yaml` による GitOps ゲートウェイ設定管理

  • edge2yaml とは
  • 主なユースケース:GitOps、複数環境同期、一括編集
  • edge2yaml と OpenResty Edge Admin のネイティブ機能との関係
  • よくある質問
  • edge2yaml とは
  • 主なユースケース:GitOps、複数環境同期、一括編集
  • edge2yaml と OpenResty Edge Admin のネイティブ機能との関係
  • よくある質問

OpenResty Edge 徹底解説

  • OpenResty Edge が解決するビジネス課題
  • アーキテクチャ統合によるTCO最適化
  • 信頼を支える基盤
  • OpenResty Edge が解決するビジネス課題
  • アーキテクチャ統合によるTCO最適化
  • 信頼を支える基盤

GSLB とは:グローバルサーバーロードバランシングの仕組みと、DNS 依存のスケジューリングが破綻する場面

  • 従来の GSLB ツールはなぜ力不足なのか
  • 理想的なグローバルサーバーロードバランシングに必要なもの
  • フィードバック駆動の GSLB アーキテクチャ
  • GSLB 導入前と導入後
  • 従来の GSLB ツールはなぜ力不足なのか
  • 理想的なグローバルサーバーロードバランシングに必要なもの
  • フィードバック駆動の GSLB アーキテクチャ
  • GSLB 導入前と導入後

WAF 性能比較:OpenResty Edge は ModSecurity の 3.7〜10 倍(208 ルール)

  • ベンチマーク:1 CPU コアに 208 の WAF ルール
  • ルール数が WAF 性能を損なわない理由
  • エッジに WAF を導入する 4 つのステップ
  • FAQ:WAF の性能
  • ベンチマーク:1 CPU コアに 208 の WAF ルール
  • ルール数が WAF 性能を損なわない理由
  • エッジに WAF を導入する 4 つのステップ
  • FAQ:WAF の性能

OpenResty Edge Webhook:ポーリングを置き換えるイベント駆動型ゲートウェイ通知

  • OpenResty Edge Webhook がもたらすもの:「データの洪水」から「重要なシグナル」へ
  • OpenResty Edge Webhook 通知が効率的で安全である理由
  • 「Less is More」なイベント駆動型運用エコシステムの構築
  • OpenResty Edge Webhook がもたらすもの:「データの洪水」から「重要なシグナル」へ
  • OpenResty Edge Webhook 通知が効率的で安全である理由
  • 「Less is More」なイベント駆動型運用エコシステムの構築

オープンソース OpenResty vs. OpenResty Edge:主要な違いとアップグレードガイド

  • オープンソース vs. OpenResty Edge 比較一覧
  • オープンソース版が限界に達する時:6 つの実業務シナリオ
  • インフラストラクチャに最適なパスの選択
  • オープンソース vs. OpenResty Edge 比較一覧
  • オープンソース版が限界に達する時:6 つの実業務シナリオ
  • インフラストラクチャに最適なパスの選択

なぜ多くの企業がプライベートCDNを必要とするのか

  • 「コモディティ化サービス」がイノベーションを阻害する時
  • パブリック CDN が抱える 4 つの構造的課題
  • エッジコンピューティングのために生まれた多機能ゲートウェイ
  • プライベートエッジネットワーク構築の四大柱
  • 「コモディティ化サービス」がイノベーションを阻害する時
  • パブリック CDN が抱える 4 つの構造的課題
  • エッジコンピューティングのために生まれた多機能ゲートウェイ
  • プライベートエッジネットワーク構築の四大柱

OpenResty Edge バージョン 25.9.17 を正式リリース

  • 主な強化点
  • 機能強化と柔軟性の向上
  • 使いやすさと可観測性の最適化
  • 重要な修正と安定性の強化
  • 主な強化点
  • 機能強化と柔軟性の向上
  • 使いやすさと可観測性の最適化
  • 重要な修正と安定性の強化

OpenResty Edge の zstd 圧縮:gzip や Brotli より高速・軽量

  • 圧縮アルゴリズムの世代交代
  • Zstandard(zstd)とは
  • OpenResty Edge で zstd が特に適している理由
  • OpenResty Edge で Zstandard 圧縮を有効にする方法
  • zstd・Brotli・gzip:どれを配信すべきか
  • 圧縮アルゴリズムの世代交代
  • Zstandard(zstd)とは
  • OpenResty Edge で zstd が特に適している理由
  • OpenResty Edge で Zstandard 圧縮を有効にする方法
  • zstd・Brotli・gzip:どれを配信すべきか

SSL 証明書自動化:OpenResty Edge における ACME プロトコルによる自動発行・更新

  • ACME プロトコルとは
  • 証明書の自動管理に ACME が必要な理由
  • OpenResty Edge で SSL 証明書の自動発行・自動更新を設定する方法
  • ACME プロトコルとは
  • 証明書の自動管理に ACME が必要な理由
  • OpenResty Edge で SSL 証明書の自動発行・自動更新を設定する方法

OpenResty Edge のミラーリクエスト:本番トラフィックをテスト・WAF・監査バックエンドに複製、メインリクエストを遅延させずに

  • なぜミラーリクエストを使うのか?
  • OpenResty Edge がリクエストをミラーリングする仕組み
  • ミラーリクエストの設定方法
  • なぜミラーリクエストを使うのか?
  • OpenResty Edge がリクエストをミラーリングする仕組み
  • ミラーリクエストの設定方法

OpenResty Edge を活用したプライベート CDN ネットワーク構築

  • プライベート CDN 構築のメリット
  • アーキテクチャ設計
  • インストールとデプロイ
  • インストールとデプロイ
  • 高可用性アクセス経路の構築
  • キャッシュ管理
  • セキュリティ対策
  • モニタリングと運用
Photo by Yichun Zhang
  • プライベート CDN 構築のメリット
  • アーキテクチャ設計
  • インストールとデプロイ
  • インストールとデプロイ
  • 高可用性アクセス経路の構築
  • キャッシュ管理
  • セキュリティ対策
  • モニタリングと運用

ライブ配信の CDN 選定:普段は問題なく動く構成が、なぜトップレベルの試合のピークで崩れるのか?

  • ライブ配信はなぜピークで崩れるのか:普段動くことは、ピークで生き残ることを意味しない
  • プライベート CDN はいかにしてピーク時の安定性を確率から確実性へ変えるのか
  • ライブ配信 CDN のコスト比較:ピークを乗り切ることは、ピーク分を支払うことではない
  • プライベート CDN の実装コスト:ゼロから自作することとは違う
  • 配信の先で:ライブ配信シナリオが同一ゲートウェイ層に必要とするもの
  • よくある質問(FAQ)
  • ライブ配信はなぜピークで崩れるのか:普段動くことは、ピークで生き残ることを意味しない
  • プライベート CDN はいかにしてピーク時の安定性を確率から確実性へ変えるのか
  • ライブ配信 CDN のコスト比較:ピークを乗り切ることは、ピーク分を支払うことではない
  • プライベート CDN の実装コスト:ゼロから自作することとは違う
  • 配信の先で:ライブ配信シナリオが同一ゲートウェイ層に必要とするもの
  • よくある質問(FAQ)

トップレベルのスポーツ中継を支える:OpenResty Edge で HLS ライブ配信レイヤーを構築する

  • なぜライブ HLS は素朴なキャッシュ構成を突き破るのか
  • OpenResty Edge での実装:相反する TTL を持つ 2 つのページルール
  • 最も重要なステップ:Use stale proxy cache アクション
  • ゲートウェイパーティションによるシールド層:全ネットワークで 1 回への収束
  • 設定の検証と負荷試験
  • よくある質問(FAQ)
  • なぜライブ HLS は素朴なキャッシュ構成を突き破るのか
  • OpenResty Edge での実装:相反する TTL を持つ 2 つのページルール
  • 最も重要なステップ:Use stale proxy cache アクション
  • ゲートウェイパーティションによるシールド層:全ネットワークで 1 回への収束
  • 設定の検証と負荷試験
  • よくある質問(FAQ)

OpenResty Edge で HTTP キャッシュをリアルタイムパージする方法(全ネットワーク一括)

  • OpenResty Edge でのリアルタイムキャッシュパージタスクの作成
  • Cache-Status レスポンスヘッダーによるキャッシュ状態の確認
  • ゲートウェイネットワーク全体へのパージ(リロード・リリース不要)
  • URL プレフィックスによるキャッシュのパージ
  • カスタムキャッシュパージ条件の設定
  • よくある質問
Photo by Yichun Zhang
  • OpenResty Edge でのリアルタイムキャッシュパージタスクの作成
  • Cache-Status レスポンスヘッダーによるキャッシュ状態の確認
  • ゲートウェイネットワーク全体へのパージ(リロード・リリース不要)
  • URL プレフィックスによるキャッシュのパージ
  • カスタムキャッシュパージ条件の設定
  • よくある質問

OpenResty Edge での HTTP キャッシュの有効化:Cache-Control ヘッダーなしでのプロキシキャッシュ強制

  • ページルールでのプロキシキャッシュの有効化とキャッシュキーの設定
  • curl によるキャッシュのテストと Cache-Status HIT/MISS の確認
  • Cache-Control ヘッダーなしでのキャッシュ強制
  • よくある質問
Photo by Yichun Zhang
  • ページルールでのプロキシキャッシュの有効化とキャッシュキーの設定
  • curl によるキャッシュのテストと Cache-Status HIT/MISS の確認
  • Cache-Control ヘッダーなしでのキャッシュ強制
  • よくある質問

OpenResty Edge で hCaptcha を有効にする方法(ページルールと WAF)

  • グローバル設定で hCaptcha のキーを設定する
  • ページルールのアクションで hCaptcha を有効にする
  • CAPTCHA 検証をテストする
  • hCaptcha を WAF のブロックアクションに設定する
  • グローバル設定で hCaptcha のキーを設定する
  • ページルールのアクションで hCaptcha を有効にする
  • CAPTCHA 検証をテストする
  • hCaptcha を WAF のブロックアクションに設定する

OpenResty Edge におけるカスタムキーを使用したリクエストレート制限

  • アプリケーションにリクエストレート制限のページルールを追加する
  • wrk でレート制限をテストする
  • SSL/TLS ハンドシェイクのレート制限
  • OpenResty Edge レート制限に関するよくある質問
Photo by Yichun Zhang
  • アプリケーションにリクエストレート制限のページルールを追加する
  • wrk でレート制限をテストする
  • SSL/TLS ハンドシェイクのレート制限
  • OpenResty Edge レート制限に関するよくある質問

OpenResty Edge の Admin コンソールで DNS アプリケーションのアクセス権限を管理する

  • スーパーユーザーとして DNS ページの権限を確認する
  • DNS アプリケーションの読み取り権限のみを持つユーザーグループを作成する
  • テストアカウントを作成する
  • DNS アプリケーションページの権限を確認する
  • スーパーユーザーとして DNS ページの権限を確認する
  • DNS アプリケーションの読み取り権限のみを持つユーザーグループを作成する
  • テストアカウントを作成する
  • DNS アプリケーションページの権限を確認する

OpenResty Edge で Edgelang を使って Lua モジュールを作成・呼び出す方法

  • OpenResty Edge でグローバル Lua モジュールを作成する方法
  • Edgelang からページルールで Lua モジュールを呼び出す方法
  • curl で Lua モジュールの出力を検証する方法
  • OpenResty Edge でグローバル Lua モジュールを作成する方法
  • Edgelang からページルールで Lua モジュールを呼び出す方法
  • curl で Lua モジュールの出力を検証する方法

EdgeLang とは?OpenResty Edge のゲートウェイ DSL — ルールを効率的で安全な Lua にコンパイル

  • EdgeLang とは?
  • なぜ手書きの Lua ではなく EdgeLang を選ぶのか?
  • EdgeLang はどこで使われるか:ページルールと WAF
  • よくある質問
  • EdgeLang とは?
  • なぜ手書きの Lua ではなく EdgeLang を選ぶのか?
  • EdgeLang はどこで使われるか:ページルールと WAF
  • よくある質問

EdgeLang チュートリアル:OpenResty Edge でゲートウェイ・WAF ルールを書く方法

  • EdgeLang がルールを高速にコンパイルする仕組み
  • EdgeLang ページルールの書き方(URL リダイレクトの例)
  • curl で EdgeLang ルールをテストする
  • EdgeLang ルールの修正:完全一致とプレフィックス一致
  • EdgeLang で WAF ルールを書く方法
  • EdgeLang ユーザーマニュアルとその他の例
  • よくある質問
  • EdgeLang がルールを高速にコンパイルする仕組み
  • EdgeLang ページルールの書き方(URL リダイレクトの例)
  • curl で EdgeLang ルールをテストする
  • EdgeLang ルールの修正:完全一致とプレフィックス一致
  • EdgeLang で WAF ルールを書く方法
  • EdgeLang ユーザーマニュアルとその他の例
  • よくある質問

Kubernetes ゲートウェイのライフサイクル管理:OpenResty Edge でノードを自動承認し、マルチクラスターを一元管理する

  • なぜ従来のゲートウェイ管理は Kubernetes で破綻するのか
  • Kubernetes ゲートウェイノードの登録と承認を自動化する方法
  • 単一のコントロールプレーンで複数の Kubernetes クラスターを管理する
  • 2層アップストリーム:Kubernetes アップストリームの責任範囲をチームにマッピング
  • まとめ:Kubernetes 向けゲートウェイの選び方
  • なぜ従来のゲートウェイ管理は Kubernetes で破綻するのか
  • Kubernetes ゲートウェイノードの登録と承認を自動化する方法
  • 単一のコントロールプレーンで複数の Kubernetes クラスターを管理する
  • 2層アップストリーム:Kubernetes アップストリームの責任範囲をチームにマッピング
  • まとめ:Kubernetes 向けゲートウェイの選び方

OpenResty Edge のミラーリクエスト:本番トラフィックをテスト・WAF・監査バックエンドに複製、メインリクエストを遅延させずに

  • なぜミラーリクエストを使うのか?
  • OpenResty Edge がリクエストをミラーリングする仕組み
  • ミラーリクエストの設定方法
  • なぜミラーリクエストを使うのか?
  • OpenResty Edge がリクエストをミラーリングする仕組み
  • ミラーリクエストの設定方法

OpenResty Edge で Kubernetes ゲートウェイノードを自動承認する方法

  • Kubernetes とゲートウェイクラスターを紐付けて自動承認を有効にする
  • 検証:Kubernetes でゲートウェイ Pod が起動したときの自動承認
  • よくある質問
  • OpenResty Edge について
  • Kubernetes とゲートウェイクラスターを紐付けて自動承認を有効にする
  • 検証:Kubernetes でゲートウェイ Pod が起動したときの自動承認
  • よくある質問
  • OpenResty Edge について

OpenResty Edge の Lua 拡張機能でイベント駆動型自動化を実現する方法:ゲートウェイサーバーのオフライン時に DNS からノードを自動削除

  • OpenResty Edge の Lua 拡張機能とは
  • ゲートウェイイベントに紐づく Lua 拡張機能の作成方法
  • ゲートウェイサーバーをオフラインにしてトリガー・検証する方法
  • OpenResty Edge について
  • OpenResty Edge の Lua 拡張機能とは
  • ゲートウェイイベントに紐づく Lua 拡張機能の作成方法
  • ゲートウェイサーバーをオフラインにしてトリガー・検証する方法
  • OpenResty Edge について

OpenResty Edge の zstd 圧縮:gzip や Brotli より高速・軽量

  • 圧縮アルゴリズムの世代交代
  • Zstandard(zstd)とは
  • OpenResty Edge で zstd が特に適している理由
  • OpenResty Edge で Zstandard 圧縮を有効にする方法
  • zstd・Brotli・gzip:どれを配信すべきか
  • 圧縮アルゴリズムの世代交代
  • Zstandard(zstd)とは
  • OpenResty Edge で zstd が特に適している理由
  • OpenResty Edge で Zstandard 圧縮を有効にする方法
  • zstd・Brotli・gzip:どれを配信すべきか

SSL 証明書自動化:OpenResty Edge における ACME プロトコルによる自動発行・更新

  • ACME プロトコルとは
  • 証明書の自動管理に ACME が必要な理由
  • OpenResty Edge で SSL 証明書の自動発行・自動更新を設定する方法
  • ACME プロトコルとは
  • 証明書の自動管理に ACME が必要な理由
  • OpenResty Edge で SSL 証明書の自動発行・自動更新を設定する方法

OpenResty Edge でゲートウェイパーティションを使用する方法

  • 新しいゲートウェイパーティションの作成
  • 新しいアプリケーションを作成する
  • 新しいページルールの作成
  • パーティションのテスト
  • 新しいゲートウェイパーティションの作成
  • 新しいアプリケーションを作成する
  • 新しいページルールの作成
  • パーティションのテスト

OpenResty Edge で真のクライアント IP アドレスを正確に復元する

  • グローバル設定で「信頼できる実 IP 設定元」と「実 IP ヘッダー」を設定する
  • クライアントアドレスを出力するようにアプリケーションを設定する
  • OpenResty Edge で受信したクライアントアドレスを検証する
  • OpenResty Edge について
  • グローバル設定で「信頼できる実 IP 設定元」と「実 IP ヘッダー」を設定する
  • クライアントアドレスを出力するようにアプリケーションを設定する
  • OpenResty Edge で受信したクライアントアドレスを検証する
  • OpenResty Edge について

OpenResty Edge におけるステージングゲートウェイサーバーの使用方法

  • ステージングサーバーとは
  • ゲートウェイサーバーをステージングサーバーとして設定する方法
  • ステージングサーバーへの変更のリリース
  • ステージングサーバー上での変更のテスト
  • ステージングサーバーとは
  • ゲートウェイサーバーをステージングサーバーとして設定する方法
  • ステージングサーバーへの変更のリリース
  • ステージングサーバー上での変更のテスト

Kubernetes ゲートウェイのライフサイクル管理:OpenResty Edge でノードを自動承認し、マルチクラスターを一元管理する

  • なぜ従来のゲートウェイ管理は Kubernetes で破綻するのか
  • Kubernetes ゲートウェイノードの登録と承認を自動化する方法
  • 単一のコントロールプレーンで複数の Kubernetes クラスターを管理する
  • 2層アップストリーム:Kubernetes アップストリームの責任範囲をチームにマッピング
  • まとめ:Kubernetes 向けゲートウェイの選び方
  • なぜ従来のゲートウェイ管理は Kubernetes で破綻するのか
  • Kubernetes ゲートウェイノードの登録と承認を自動化する方法
  • 単一のコントロールプレーンで複数の Kubernetes クラスターを管理する
  • 2層アップストリーム:Kubernetes アップストリームの責任範囲をチームにマッピング
  • まとめ:Kubernetes 向けゲートウェイの選び方

OpenResty Edge で Kubernetes ゲートウェイノードを自動承認する方法

  • Kubernetes とゲートウェイクラスターを紐付けて自動承認を有効にする
  • 検証:Kubernetes でゲートウェイ Pod が起動したときの自動承認
  • よくある質問
  • OpenResty Edge について
  • Kubernetes とゲートウェイクラスターを紐付けて自動承認を有効にする
  • 検証:Kubernetes でゲートウェイ Pod が起動したときの自動承認
  • よくある質問
  • OpenResty Edge について

OpenResty Edge で Kubernetes アップストリームを管理し Pod のスケーリングに追従する方法

  • Kubernetes アップストリームの作成と使用方法
    • Kubernetes クラスターの作成
    • Kubernetes アップストリームの作成
    • Kubernetes アップストリームを使用するページルールの作成
    • テスト:Pod をスケールしてアップストリームの自動更新を確認する
  • Kubernetes アップストリームの作成と使用方法
    • Kubernetes クラスターの作成
    • Kubernetes アップストリームの作成
    • Kubernetes アップストリームを使用するページルールの作成
    • テスト:Pod をスケールしてアップストリームの自動更新を確認する

OpenResty Edge におけるカスタムキーを使用したリクエストレート制限

  • アプリケーションにリクエストレート制限のページルールを追加する
  • wrk でレート制限をテストする
  • SSL/TLS ハンドシェイクのレート制限
  • OpenResty Edge レート制限に関するよくある質問
Photo by Yichun Zhang
  • アプリケーションにリクエストレート制限のページルールを追加する
  • wrk でレート制限をテストする
  • SSL/TLS ハンドシェイクのレート制限
  • OpenResty Edge レート制限に関するよくある質問

OpenResty Edge を活用したプライベート CDN ネットワーク構築

  • プライベート CDN 構築のメリット
  • アーキテクチャ設計
  • インストールとデプロイ
  • インストールとデプロイ
  • 高可用性アクセス経路の構築
  • キャッシュ管理
  • セキュリティ対策
  • モニタリングと運用
Photo by Yichun Zhang
  • プライベート CDN 構築のメリット
  • アーキテクチャ設計
  • インストールとデプロイ
  • インストールとデプロイ
  • 高可用性アクセス経路の構築
  • キャッシュ管理
  • セキュリティ対策
  • モニタリングと運用

OpenResty Edge でカスタムエラーページを設定する —— グローバルテンプレート、リロード不要

  • カスタムエラーページテンプレートを作成する
  • テンプレートをカスタムエラーページとして適用する
  • ゲートウェイでカスタムエラーページをテストする
  • すべてのアプリケーションで同じエラーページを再利用する
  • カスタムエラーページテンプレートを作成する
  • テンプレートをカスタムエラーページとして適用する
  • ゲートウェイでカスタムエラーページをテストする
  • すべてのアプリケーションで同じエラーページを再利用する

OpenResty Edge でカスタムレスポンスヘッダーを追加する方法(再起動不要)

OpenResty Edge の管理コンソールでページルールを使ってカスタムレスポンスヘッダーを追加します。値には文字列または組み込み変数を指定でき、リリースするとすべてのゲートウェイクラスターへ同期され、サーバーの再起動は不要です。
OpenResty Edge の管理コンソールでページルールを使ってカスタムレスポンスヘッダーを追加します。値には文字列または組み込み変数を指定でき、リリースするとすべてのゲートウェイクラスターへ同期され、サーバーの再起動は不要です。

OpenResty Edge の gRPC プロキシ:分散型リバースプロキシ・ロードバランサーとゲートウェイ TLS 終端

  • gRPC サンプルサーバーを準備し grpcurl でテスト
  • gRPC サーバーをアップストリームとして追加し、ページルールで gRPC プロキシを有効化
  • ゲートウェイ側で TLS を終端し、gRPC プロキシをエンドツーエンド検証
  • gRPC サンプルサーバーを準備し grpcurl でテスト
  • gRPC サーバーをアップストリームとして追加し、ページルールで gRPC プロキシを有効化
  • ゲートウェイ側で TLS を終端し、gRPC プロキシをエンドツーエンド検証

OpenResty Edge におけるアップストリームリクエストの異なるホストヘッダー設定

  • アップストリームリクエストの Host ヘッダーを設定する前
  • アップストリームリクエストの Host ヘッダーの設定
  • 新しいページルールのテスト
Photo by Yichun Zhang
  • アップストリームリクエストの Host ヘッダーを設定する前
  • アップストリームリクエストの Host ヘッダーの設定
  • 新しいページルールのテスト

OpenResty Edge でブラウザの言語に基づいてリダイレクト:Accept-Language ページルール

  • Accept-Language ページルールでブラウザの言語に基づいてリダイレクト
  • ルート URI と Accept-Language ヘッダーを正規表現でマッチ
  • curl でフランス語リダイレクトをテスト
  • 他の言語を英語へ振り分けるフォールバックルールを追加
  • リロード不要で全ゲートウェイノードに配信
Photo by Yichun Zhang
  • Accept-Language ページルールでブラウザの言語に基づいてリダイレクト
  • ルート URI と Accept-Language ヘッダーを正規表現でマッチ
  • curl でフランス語リダイレクトをテスト
  • 他の言語を英語へ振り分けるフォールバックルールを追加
  • リロード不要で全ゲートウェイノードに配信

OpenResty Edge でシンプルなリバースプロキシとロードバランサーを設定する方法

  • OpenResty Edge の Web コンソールでリバースプロキシとロードバランサーを構築する
  • バックエンド用にアプリケーションとアップストリームを作成する
  • ラウンドロビンのページルールを追加する
  • 設定をすべてのゲートウェイノードにリリースし、curl で検証する
Photo by Yichun Zhang
  • OpenResty Edge の Web コンソールでリバースプロキシとロードバランサーを構築する
  • バックエンド用にアプリケーションとアップストリームを作成する
  • ラウンドロビンのページルールを追加する
  • 設定をすべてのゲートウェイノードにリリースし、curl で検証する

Let's Encrypt SSL 証明書の自動更新、Cron 不要 — OpenResty Edge

  • Edge アプリケーションにドメインを追加する
  • Let’s Encrypt SSL 証明書を発行し、自動更新する
  • ゲートウェイで HTTPS と Let’s Encrypt 証明書を検証する
Photo by Yichun Zhang
  • Edge アプリケーションにドメインを追加する
  • Let’s Encrypt SSL 証明書を発行し、自動更新する
  • ゲートウェイで HTTPS と Let’s Encrypt 証明書を検証する

OpenResty Edge での HTTPS ウェブサイト用 SSL 証明書のアップロード

  • Edge コンソールでの SSL 証明書と秘密鍵のアップロード
  • サーバーのリロードや再起動なしでの新しい証明書の配信
  • curl –resolve によるアップロードした証明書のテスト
Photo by Yichun Zhang
  • Edge コンソールでの SSL 証明書と秘密鍵のアップロード
  • サーバーのリロードや再起動なしでの新しい証明書の配信
  • curl –resolve によるアップロードした証明書のテスト

OpenResty Edge で SNI プロキシを設定する方法:復号せずに SNI ホスト名で TLS をルーティング

  • SNI Proxy タイプの Stream アプリケーションを作成する
  • アップストリームと SNI サーバー名のページルールを作成する
  • ゲートウェイパーティションに SNI Proxy ポートを追加する
  • curl とブラウザで SNI プロキシをテストする
  • SNI Proxy タイプの Stream アプリケーションを作成する
  • アップストリームと SNI サーバー名のページルールを作成する
  • ゲートウェイパーティションに SNI Proxy ポートを追加する
  • curl とブラウザで SNI プロキシをテストする

OpenResty Edge の TCP ロードバランシング:Nginx 設定を編集せず TCP サービスをプロキシ

  • OpenResty Edge で TCP(stream)アプリケーションを作成
  • TCP ロードバランシングのためのアップストリームとページルールを追加
  • Edge ノード経由で MySQL に接続して TCP プロキシをテスト
  • よくある質問
  • OpenResty Edge で TCP(stream)アプリケーションを作成
  • TCP ロードバランシングのためのアップストリームとページルールを追加
  • Edge ノード経由で MySQL に接続して TCP プロキシをテスト
  • よくある質問

OpenResty Edge のアクセスログ:リロードなしでゲートウェイのログフォーマットを設定する

  • Global Config でアクセスログフォーマットを定義する
  • アプリケーションにアクセスログフォーマットを割り当てる
  • ゲートウェイサーバーでアクセスログをテストする
  • Global Config でアクセスログフォーマットを定義する
  • アプリケーションにアクセスログフォーマットを割り当てる
  • ゲートウェイサーバーでアクセスログをテストする

OpenResty Edge のエラーログ確認:アプリケーション・グローバル・ゲートウェイサーバー

  • OpenResty Edge でアプリケーションのエラーログを確認する方法
  • リクエスト ID・ゲートウェイ・サーバー・ログレベルでのフィルタリング
  • 3 種類のグローバルエラーログ(グローバル・Admin サイト・ログサーバー)
  • ゲートウェイ/Admin サーバー上での error.log ファイルの確認
  • OpenResty Edge でアプリケーションのエラーログを確認する方法
  • リクエスト ID・ゲートウェイ・サーバー・ログレベルでのフィルタリング
  • 3 種類のグローバルエラーログ(グローバル・Admin サイト・ログサーバー)
  • ゲートウェイ/Admin サーバー上での error.log ファイルの確認

OpenResty Edge における標準動的メトリクスの使用方法

  • 動的メトリクスの紹介
  • サンプルアプリケーションでの動的メトリクスの有効化
  • テスト
  • openresty.org の標準動的メトリクス
  • 動的メトリクスの紹介
  • サンプルアプリケーションでの動的メトリクスの有効化
  • テスト
  • openresty.org の標準動的メトリクス

OpenResty Edge でカスタム動的メトリクスを使用する方法

  • 動的メトリクスの概要
  • サンプルアプリケーション用のカスタム動的メトリクスの作成
  • テスト
  • openresty.org の実際のトラフィックに基づく動的メトリクス
Photo by Yichun Zhang
  • 動的メトリクスの概要
  • サンプルアプリケーション用のカスタム動的メトリクスの作成
  • テスト
  • openresty.org の実際のトラフィックに基づく動的メトリクス

WAF 性能比較:OpenResty Edge は ModSecurity の 3.7〜10 倍(208 ルール)

  • ベンチマーク:1 CPU コアに 208 の WAF ルール
  • ルール数が WAF 性能を損なわない理由
  • エッジに WAF を導入する 4 つのステップ
  • FAQ:WAF の性能
  • ベンチマーク:1 CPU コアに 208 の WAF ルール
  • ルール数が WAF 性能を損なわない理由
  • エッジに WAF を導入する 4 つのステップ
  • FAQ:WAF の性能

OpenResty Edge WAF:有効化・テスト・攻撃ブロック

  • ログのみモードでアプリケーションの WAF を有効化する
  • テスト攻撃を送信して WAF ログを確認する
  • 個別 WAF ルールの無効化と再有効化
  • WAF ホワイトリストで CPU を節約する
  • WAF ヒット時に 403 を返す:感度とリスクスコアしきい値
  • WAF ログで 403 ブロックを検証する
  • EdgeLang で独自の WAF ルールセットを作成する
  • FAQ:OpenResty 上の WAF
  • ログのみモードでアプリケーションの WAF を有効化する
  • テスト攻撃を送信して WAF ログを確認する
  • 個別 WAF ルールの無効化と再有効化
  • WAF ホワイトリストで CPU を節約する
  • WAF ヒット時に 403 を返す:感度とリスクスコアしきい値
  • WAF ログで 403 ブロックを検証する
  • EdgeLang で独自の WAF ルールセットを作成する
  • FAQ:OpenResty 上の WAF

なぜ多くの企業がプライベートCDNを必要とするのか

  • 「コモディティ化サービス」がイノベーションを阻害する時
  • パブリック CDN が抱える 4 つの構造的課題
  • エッジコンピューティングのために生まれた多機能ゲートウェイ
  • プライベートエッジネットワーク構築の四大柱
  • 「コモディティ化サービス」がイノベーションを阻害する時
  • パブリック CDN が抱える 4 つの構造的課題
  • エッジコンピューティングのために生まれた多機能ゲートウェイ
  • プライベートエッジネットワーク構築の四大柱

OpenResty Edge の Lua 拡張機能でイベント駆動型自動化を実現する方法:ゲートウェイサーバーのオフライン時に DNS からノードを自動削除

  • OpenResty Edge の Lua 拡張機能とは
  • ゲートウェイイベントに紐づく Lua 拡張機能の作成方法
  • ゲートウェイサーバーをオフラインにしてトリガー・検証する方法
  • OpenResty Edge について
  • OpenResty Edge の Lua 拡張機能とは
  • ゲートウェイイベントに紐づく Lua 拡張機能の作成方法
  • ゲートウェイサーバーをオフラインにしてトリガー・検証する方法
  • OpenResty Edge について

OpenResty Edge のデータベースバックアップとフェイルオーバー:レプリケーションがバックアップにならない理由

  • 第一の防衛線:定期データベースバックアップと別ホストとの同期
  • 第二の防衛線:ストリーミングレプリケーションは誤削除を防げるか?
  • 第三の防衛線:自動データベースフェイルオーバークラスター
  • バックアップ・レプリケーション・フェイルオーバー:どれが必要か?
  • よくある質問
  • 第一の防衛線:定期データベースバックアップと別ホストとの同期
  • 第二の防衛線:ストリーミングレプリケーションは誤削除を防げるか?
  • 第三の防衛線:自動データベースフェイルオーバークラスター
  • バックアップ・レプリケーション・フェイルオーバー:どれが必要か?
  • よくある質問

OpenResty Edge の Configuration as Code:`edge2yaml` による GitOps ゲートウェイ設定管理

  • edge2yaml とは
  • 主なユースケース:GitOps、複数環境同期、一括編集
  • edge2yaml と OpenResty Edge Admin のネイティブ機能との関係
  • よくある質問
  • edge2yaml とは
  • 主なユースケース:GitOps、複数環境同期、一括編集
  • edge2yaml と OpenResty Edge Admin のネイティブ機能との関係
  • よくある質問

GSLB とは:グローバルサーバーロードバランシングの仕組みと、DNS 依存のスケジューリングが破綻する場面

  • 従来の GSLB ツールはなぜ力不足なのか
  • 理想的なグローバルサーバーロードバランシングに必要なもの
  • フィードバック駆動の GSLB アーキテクチャ
  • GSLB 導入前と導入後
  • 従来の GSLB ツールはなぜ力不足なのか
  • 理想的なグローバルサーバーロードバランシングに必要なもの
  • フィードバック駆動の GSLB アーキテクチャ
  • GSLB 導入前と導入後

OpenResty Edge Webhook:ポーリングを置き換えるイベント駆動型ゲートウェイ通知

  • OpenResty Edge Webhook がもたらすもの:「データの洪水」から「重要なシグナル」へ
  • OpenResty Edge Webhook 通知が効率的で安全である理由
  • 「Less is More」なイベント駆動型運用エコシステムの構築
  • OpenResty Edge Webhook がもたらすもの:「データの洪水」から「重要なシグナル」へ
  • OpenResty Edge Webhook 通知が効率的で安全である理由
  • 「Less is More」なイベント駆動型運用エコシステムの構築

オープンソース OpenResty vs. OpenResty Edge:主要な違いとアップグレードガイド

  • オープンソース vs. OpenResty Edge 比較一覧
  • オープンソース版が限界に達する時:6 つの実業務シナリオ
  • インフラストラクチャに最適なパスの選択
  • オープンソース vs. OpenResty Edge 比較一覧
  • オープンソース版が限界に達する時:6 つの実業務シナリオ
  • インフラストラクチャに最適なパスの選択

OpenResty Edge グローバル検索の使い方:Request ID・アップストリーム・アプリを探す

  • Request ID で検索し Request ID デコーダーへジャンプ
  • OpenResty Edge の UI テキストを検索
  • IP アドレスまたは名前でアップストリームを検索
  • 名前でアプリケーションを検索
  • ブログ記事を検索
  • Request ID で検索し Request ID デコーダーへジャンプ
  • OpenResty Edge の UI テキストを検索
  • IP アドレスまたは名前でアップストリームを検索
  • 名前でアプリケーションを検索
  • ブログ記事を検索

OpenResty Edge での Webhook 設定方法:ゲートウェイサーバーのオフラインアラート

  • OpenResty Edge Admin で Webhook を作成する
  • ゲートウェイサーバーのオフラインイベントで Webhook をトリガーする
  • Webhook の実行履歴を確認する
  • OpenResty Edge Admin で Webhook を作成する
  • ゲートウェイサーバーのオフラインイベントで Webhook をトリガーする
  • Webhook の実行履歴を確認する

Web コンソールのユーザー管理とアクセス制御(OpenResty Edge)

  • 新しい normal user アカウントの作成
  • ユーザーグループとロールベースの権限の割り当て
  • グループとアプリケーションのアクセス制御の設定
  • normal user でログインして設定の反映を確認
  • 新しい normal user アカウントの作成
  • ユーザーグループとロールベースの権限の割り当て
  • グループとアプリケーションのアクセス制御の設定
  • normal user でログインして設定の反映を確認

OpenResty Edge の静的ファイル配信:オリジンへの back-to-source なしでゲートウェイから直接提供

  • 静的ファイルをグローバル静的ファイルストレージにアップロード
  • ページルールを作成してゲートウェイから直接配信
  • 完全一致・ディレクトリプレフィックス・プレフィックス無視をテスト
  • 静的ファイルをグローバル静的ファイルストレージにアップロード
  • ページルールを作成してゲートウェイから直接配信
  • 完全一致・ディレクトリプレフィックス・プレフィックス無視をテスト

OpenResty Edge で Sticky Cookie を有効にする方法(セッションアフィニティ)

  • Sticky Cookie が OpenResty Edge でセッションアフィニティを保つ仕組み
  • アップストリームに対して Sticky Cookie を有効にする(サーバーレベル)
  • すべてのリクエストが同じバックエンドに届くことをテストする
  • Sticky Cookie を無効にしてラウンドロビンに戻す
  • 再度テストし、トラフィックが複数のバックエンドに分散する様子を確認する
  • よくある質問
  • Sticky Cookie が OpenResty Edge でセッションアフィニティを保つ仕組み
  • アップストリームに対して Sticky Cookie を有効にする(サーバーレベル)
  • すべてのリクエストが同じバックエンドに届くことをテストする
  • Sticky Cookie を無効にしてラウンドロビンに戻す
  • 再度テストし、トラフィックが複数のバックエンドに分散する様子を確認する
  • よくある質問

OpenResty Edge における HTTP 基本認証の設定 — サーバーのリロードや再起動は不要

  • アプリケーションの HTTP 基本認証の設定
    • 基本認証ユーザーグループの追加
    • ページルールで基本認証を有効化
    • ブラウザと curl で基本認証をテスト
  • すべてのアプリケーションでグローバル HTTP 基本認証を設定
    • グローバル基本認証ユーザーグループの追加
    • アプリケーションへのグローバル基本認証の設定
Photo by Yichun Zhang
  • アプリケーションの HTTP 基本認証の設定
    • 基本認証ユーザーグループの追加
    • ページルールで基本認証を有効化
    • ブラウザと curl で基本認証をテスト
  • すべてのアプリケーションでグローバル HTTP 基本認証を設定
    • グローバル基本認証ユーザーグループの追加
    • アプリケーションへのグローバル基本認証の設定

OpenResty Edge でゲートウェイ設定をリリース・ロールバックする方法:リロード不要のバージョン管理

  • アプリケーションのページルールを作成する
  • ページルールをすべてのゲートウェイクラスターにリリースする
  • curl でリリースした設定をテストする
  • ページルールを編集する
  • 修正した設定をリリースする
  • 修正した設定をテストする
  • 最新の設定リリースを元に戻す
  • 元に戻した設定をテストする
  • 任意の過去バージョンにロールバックする
Photo by Yichun Zhang
  • アプリケーションのページルールを作成する
  • ページルールをすべてのゲートウェイクラスターにリリースする
  • curl でリリースした設定をテストする
  • ページルールを編集する
  • 修正した設定をリリースする
  • 修正した設定をテストする
  • 最新の設定リリースを元に戻す
  • 元に戻した設定をテストする
  • 任意の過去バージョンにロールバックする
お問い合わせ

ご意見・ご感想をお待ちしております 👋

メッセージを送信しました!

専門家チームが24時間以内にご連絡いたします。
x