飞连应用网关是对七层应用的访问进行代理,帮助企业实现无端访问企业应用的能力。本文介绍如何添加应用网关、维护应用网关以及如何管理 SSL 证书。
应用网关主要作用是转发应用访问的请求并校验请求的安全性。当您配置好应用网关以及企业应用,在员工访问应用时,应用网关会根据访问的域名解析到特定的应用网关节点,由应用网关节点完成到后端应用的请求转发。同时在访问流量到达应用网关时,会进行一层身份校验确保访问的安全性。
配置以下基本信息,并单击下一步。
配置项 | 说明 |
---|---|
节点名称 | 设置节点的中文名称与英文名称。 |
内网 IP | 网关节点服务器的内网 IP 地址,支持 IPv4 和 IPv6。 |
公网 IP | 网关节点服务器的公网 IP 地址,支持 IPv4 和 IPv6。 |
DNS 服务器(主用) | 一般为内网 DNS 服务器地址。如果没有可不填写。 |
DNS 服务器(备用) | 一般为内网 DNS 服务器地址。如果没有可不填写。 |
根据部署安装界面的提示信息,在已准备的服务器上部署安装应用网关组件,完成后返回飞连管理后台单击下一步。
其中,命令行回显需要填写的app_id
指的是组件 ID、app_secret
指的是组件 Secret。
进行连通性测试,确保应用网关节点可以与飞连正常通信后,单击完成。
注意
高级搜索:可针对 字段名
和 字段值
进行筛选查询数据,不同类型的字段可通过运算符搭配进行搜索。运算符说明:
运算方式 | 描述 |
---|---|
Exact match a value(精确匹配) | 精确匹配查询,示例: |
Range(范围查询) | 范围比较查询,支持数字、字符比较 |
Wildcards(通配符) |
|
AND/OR/NOT(与、或、非) |
|
Combining multiple queries(组合查询) | 使用 |
Querying nested fields(嵌套查询) | 仅 |
示例一:以status:403
搜索为例
示例二:以status >= 403 and host:clientservices.googleapis.com
搜索为例
时间搜索:默认为最近 24 小时,可调整为 1 ~ 15 天的自定义时间范围。
输入搜索:您可以通过以下维度筛选访问日志:
说明
当需要重新开始筛选时,您可使用一键清空功能快速重置所有筛选条件。