この記事は機械翻訳されました。
オリジンサーバーは、サイトのすべてのデータを保持します。CDNサーバーは静的データを保持します。これらが連携することで、サイトの読み込みが速くなり、ハッカーが保護したいコンテンツに侵入できないようにすることができます。
これら2つのサーバータイプは何ですか?
Webサイトのデータ管理について話すとき、単数形のフォームで サーバー という言葉を使用することがよくあります。 実際には、コンテンツの配信と保護の両方のために、いくつかの異なるシステムが連携して動作している可能性があります。
これらのサーバーが何をし、どのような情報を保持しているのかを理解することは、Webサイトの計画を立てる際に重要です。
次の 2 種類のサーバーがあります。
- オリジンサーバー: このコンピューターは、Webサイトを機能させるすべてのプログラム、データセット、および意味のある情報を保持しています。ここには写真やテキストなどが保存されます。ただし、パスワードとユーザー名をオリジンサーバーに保存することもできます。
- CDNサーバー: これらのコンピューターは、Webサイトの訪問者の近くに配置されており、変更されない静的コンテンツを保持しています。会社概要 のロゴ、マストヘッド、その他の情報をここに配置できます。 消費者がサイトを訪れる際には、近接性が重要です。CDNサーバーにより、ページの読み込みが速くなります。
このシステムでは、補完的ではあるが重要なデータを保持する 2 台の非常に異なるコンピューターがあります。また、この設定により、速度とセキュリティの両方のバランスを取ることができます。
オリジンサーバーとCDNサーバーはどのように相互作用しますか?
あなたのウェブサイトをロードすることを望んでいる訪問者は、両方のタイプのサーバーに遭遇する可能性があります。サーバーは一部のトランザクションをローカルで処理できますが、他のトランザクションは最新かつ最大のデータを必要とします。
ユーザーのパスは次のようになります。
- CDNサーバー: 見積もりはさまざまですが、ほとんどの会社概要 は 3 年ごとに Web サイトを再設計します。 そうしないと、CDN サーバー上に配置できる静的データを使用しています。ユーザーがページを読み込もうとすると、そのユーザーのコンピューターが静的ビットを要求し、そのエッジ サーバーがそれらを配信します。
- CDNサーバー: ユーザーはサイトでさらに多くのことを行いたいと考えており、ユーザー名とパスワードの入力を試みます。そのリクエストはCDNサーバーに送られますが、CDNサーバーだけでは処理できません。
- CDNからオリジンサーバーへ: CDN はリクエストをオリジンサーバーに中継し、オリジンサーバーは アイデンティティを検証し 、アカウントデータを CDN に送り返します。
- CDNサーバー: CDNは、ユーザーのWebサイトのロックを解除します。
この例は単純化されています。一部のWebサイトでは、リクエストを検証するためにサーバー間でのやり取りを増やす必要があります。しかし、ほとんどの人はこのモデルでのみCDNサーバーに遭遇し、オリジンサーバーをシールドします。
CDN保護の説明
ITを適切に構成すると、CDNサーバーを使用すると、オリジンサーバーへの攻撃がはるかに困難になります。
CDNサーバーは、訪問者からのすべてのリクエストを受け取り、オリジンサーバーからそれらを処理します。ハッカーがCDNサーバーに侵入できたとしても、そのコンピューターには機密情報は保持されていません。
データ漏洩は年々大きくなっています。 記者がまとめた 21世紀最大の侵害15件のうち、最も少なかったのは1億3,400万人でした。会社概要 次の見出しにならないように、データを保護する必要があります。
適切な設定には 、IPアドレスの変更が伴います。オリジンサーバーには新しいIPアドレスが必要なので、ハッカーは直接の通信ルートに頼らず、CDNサーバーを迂回することはできません。オリジンサーバーのアドレスが公開された場合、たとえ1週間か2週間であっても、ハッカーが場所をマークして攻撃するのに十分かもしれません。
また、そのCDNサーバーに保護を展開して、IT部門が攻撃を特定し、拡散する前に阻止できるようにする必要があります。 この構成がどのようなものになるべきかわからない場合、またはプログラムについてサポートが必要な場合は、 Oktaにお問い合わせください。私たちは、アイデンティティとセキュリティの分野における業界リーダーであり、ぜひお手伝いしたいと考えています。
参考文献
なぜ会社概要 ウェブサイトを平均して 3 年ごとに再設計するのですか?ウォーカーサンズ。
21世紀の15の最大のデータ漏洩。 (2021年1月、CSO