Subdomain-Einstellungen zu einer Subdomain hinzufügen¶
Note
Alle Attribute des Objekts SubdomainSettingVO müssen definiert werden. Nicht definierte Attribute erhalten automatisch den Standardwert.
Note
Subdomain-Einstellungen werden nicht aktualisiert, sondern immer neu erstellt. Die Create-Subdomain-Settings-Anfrage ist zugleich die Change-Subdomain-Settings-Anfrage.
Senden einer POST-Anfrage an den Endpunkt /domain/{domainId}/{vHostName}/settings.
Beschreibung¶
Mit der Add-Subdomain-Settings-Anfrage fügen Sie Subdomain-Einstellungen für eine Subdomain der Organisation hinzu.
Voraussetzungen¶
Werte der Anfrage: Domain-ID {domainId}, Subdomain name {vHostName}
Objekte: SubdomainSettingVO
Anfrage¶
Um Subdomain-Einstellungen für eine Subdomain hinzuzufügen, fügen Sie die Domain-ID {domainId} und den Subdomain name {vHostName} dem Pfad der Anfrage hinzu.
Für eine detaillierte Spezifikation, welche Informationen zum Hinzufügen von Subdomain-Einstellungen erforderlich sind, muss im Body das Objekt SubdomainSettingVO mit den folgenden Attributen definiert werden:
| Attribut | Beschreibung | Werte |
|---|---|---|
accept_encoding |
||
access_log |
(Protokollierung) Aktiviert oder deaktiviert das Zugriffsprotokoll. | Standard: falseMögliche Werte:
|
antibot_post_flood |
(Sicherheit) Aktiviert oder deaktiviert die Erkennung von POST-Floods mithilfe eines JavaScript-basierten Puzzles. | Standard: falseMögliche Werte:
|
antibot_post_flood_threshold |
(Sicherheit) Der Parameter, der bestimmt, wie häufig das Puzzle gelöst werden muss. Je höher der Wert, desto unwahrscheinlicher ist es, dass das Puzzle gelöst werden muss. | Standard: 20 Mögliche Werte: 0 to 100 |
antibot_proof_of_work |
(Sicherheit) Aktiviert oder deaktiviert die JavaScript-basierte Bot-Erkennung. Bots werden dann beim Zugriff auf Ihre Website automatisch blockiert. | Standard: falseMögliche Werte:
|
antibot_proof_of_work_threshold |
(Sicherheit) Der Parameter, der bestimmt, wie häufig das Puzzle gelöst werden muss. Je höher der Wert, desto unwahrscheinlicher ist es, dass das Puzzle gelöst werden muss. | Standard: 20 Mögliche Werte: 0 to 100 |
balancing_method |
(Verbindung) Die Methode für die Lastverteilung zwischen den Upstream-Servern. | Standard: round_robin Mögliche Werte:
|
block_ip_by_header |
||
block_not_whitelisted |
(Sicherheit) Aktiviert oder deaktiviert das Blockieren aller IPs, die nicht auf der Whitelist stehen. | Standard: falseMögliche Werte:
|
block_tor_network |
(Sicherheit) Aktiviert oder deaktiviert das Blockieren von Traffic aus dem TOR-Netzwerk. | Standard: falseMögliche Werte:
|
bot_calc_fingerprint |
||
bot_customer_regex_0 |
||
bot_customer_regex_1 |
||
bot_customer_regex_2 |
||
bot_external_session_id |
||
cache_enabled |
(Performance) Aktiviert oder deaktiviert das Caching. Wenn Sie den Cache aktivieren, müssen Sie in den Cache-Einstellungen auch die zu cachenden Objekte definieren. | Standard: falseMögliche Werte:
|
cache_revalidate |
(Performance) Aktiviert oder deaktiviert, ob abgelaufene Cache-Objekte mit den zusätzlichen HTTP-Headern If-Modified-Since und If-None-Match angefragt werden. | Standard: trueMögliche Werte:
|
cache_sort_active |
||
client_max_body_size |
(Verbindung) Die maximal zulässige Größe des Client-Request-Bodys, angegeben im Request-Header-Feld Content-Length. | Standard: 10 MB Mögliche Werte: up to 5120MB |
diffie_hellman_exchange |
(Sicherheit) Die Größe der Diffie-Hellman-Schlüsselaustauschparameter in Bit. Beachten Sie, dass Java 6 und 7 keine Diffie-Hellman-Parameter größer als 1024 Bit unterstützen. | Standard: 1024Mögliche Werte:
|
disable_accept_encoding |
||
disable_forwarded_for |
(Verbindung) Aktiviert oder deaktiviert den X-Forwarded-For-Header zur Übertragung der IP-Adresse der Besuchenden. | Standard: falseMögliche Werte:
|
enable_origin_sni |
(Sicherheit) Die Verfügbarkeit des Origin-SNI. | Standard: trueMögliche Werte:
|
enforce_cache_ttl |
(Performance) Die Verfügbarkeit der Einstellung, die Cache-TTL-Einstellungen anstelle der Cache-Informationen der Kundeninfrastruktur zu erzwingen. | Standard: falseMögliche Werte:
|
forwarded_for_replacement |
(Verbindung) Der Name des X-Forwarded-For-Headers. | Standard: X-Forwarded-For Mögliche Werte: A valid HTTP header name |
host_header |
(Experte) Der Name des Proxy-Host-Headers. | Standard: $myra_host |
hsts |
(Sicherheit) Aktiviert oder deaktiviert den Web-Security-Policy-Mechanismus, der Websites vor Protocol-Downgrade-Angriffen und Cookie-Hijacking schützt. | Standard: falseMögliche Werte:
|
hsts_include_subdomains |
(Sicherheit) Aktiviert oder deaktiviert, ob alle Subdomains in den HSTS-Schutz einbezogen werden. | Standard: falseMögliche Werte:
|
hsts_max_age |
(Sicherheit) Die Zeit in Sekunden, in der nur HTTPS-verschlüsselte Verbindungen zugelassen werden. | Standard: 31536000 Mögliche Werte: 0 to 2147483647 |
hsts_preload |
(Sicherheit) Aktiviert oder deaktiviert das Hinzufügen der Domain zur HSTS-Preload-Liste (hstspreload.appspot.com). | Standard: falseMögliche Werte:
|
http_origin_port |
||
ignore_nocache |
(Performance) Aktiviert oder deaktiviert, ob No-Cache-Header ignoriert werden. | Standard: falseMögliche Werte:
|
image_optimization |
(Performance) Aktiviert oder deaktiviert die verlustfreie Optimierung von JPEG- und PNG-Bildern. | Standard: trueMögliche Werte:
|
ipv6_active |
(Verbindung) Aktiviert oder deaktiviert Verbindungen über IPv6 zu Ihren Systemen. | Standard: trueMögliche Werte:
|
limit_allowed_http_method |
(Sicherheit) Ein Array aller zulässigen HTTP-Methoden. Nicht ausgewählte HTTP-Methoden werden blockiert. | Standard: leer Mögliche Werte:
|
limit_tls_version |
(Sicherheit) Ein Array aller zulässigen TLS-Versionen. Nur ausgewählte TLS-Versionen werden verwendet. | Standardwerte:
|
log_format |
(Protokollierung) Das Protokollformat für die Zugriffsprotokolle. Eine Liste aller möglichen Formate erhalten Sie beim Service-Support. | Standard: myra-combined |
monitoring_alert_threshold |
(Monitoring) Die Anzahl der Fehler pro Minute, die auftreten müssen, bis eine Meldung gesendet wird. | Standard: 300 |
monitoring_contact_email |
(Monitoring) Die E-Mail-Adressen, an die Monitoring-E-Mails gesendet werden sollen. Mehrere Adressen werden durch ein Leerzeichen getrennt. | Standard: leer |
monitoring_send_alert |
(Monitoring) Aktiviert oder deaktiviert die Meldung von Upstream-Fehlern. | Standard: falseMögliche Werte:
|
myra_ssl_certificate |
(Sicherheit) Ein SSL/TLS-Zertifikat (und die Kette), das für Anfragen an die Kundeninfrastruktur verwendet wird. | Standard: leer |
myra_ssl_certificate_key |
(Sicherheit) Der private Schlüssel für das SSL/TLS-Zertifikat. | Standard: leer |
myra_ssl_header |
(Sicherheit) Aktiviert oder deaktiviert den X-Myra-SSL-Header, der angibt, ob eine Anfrage über SSL empfangen wurde. | Standard: falseMögliche Werte:
|
next_upstream |
(Experte) Ein Array der Fehler, die den aktuellen Upstream als down markieren. | Standardwert:
|
only_https |
(Verbindung) Aktiviert oder deaktiviert, ob Anfragen immer auf HTTPS umgeleitet werden. | Standard: falseMögliche Werte:
|
origin_connection_header |
(Experte) Der Connection-Header, der mit einer Anfrage an die Kundeninfrastruktur übertragen wird. | Standard: none Mögliche Werte:
|
proxy_cache_bypass |
(Experte) Der Name des Cookies, das Myra zwingt, die Antwort nicht aus dem Cache auszuliefern. Die Werte des Cookies dürfen nicht leer oder gleich 0 sein, damit das Umgehen aktiviert wird. | Standard: leer |
proxy_cache_lock_age |
||
proxy_cache_lock_timeout |
||
proxy_cache_min_uses |
||
proxy_cache_stale |
(Experte) Ein Array mit Fehlerfällen bei der Kommunikation mit dem Upstream-Server, in denen eine veraltete zwischengespeicherte Antwort verwendet werden soll. | Standardwert: updatingMögliche Werte:
|
proxy_connect_timeout |
(Experte) Ein Timeout in Sekunden für den Verbindungsaufbau mit der Kundeninfrastruktur. Das Timeout darf nicht größer als 60 Sekunden sein. | Standard: 20 Mögliche Werte: 1 to 60 |
proxy_read_timeout |
(Experte) Ein Timeout in Sekunden für das Lesen einer Antwort vom Proxy-Server. Das Timeout gilt nur zwischen zwei aufeinanderfolgenden Lesevorgängen, nicht für die Übertragung der gesamten Antwort. | Standard: 1200Mögliche Werte:
|
proxy_send_timeout |
||
proxy_ssl_name |
||
proxy_ssl_trusted_certificate |
||
proxy_ssl_verify |
||
proxy_ssl_verify_depth |
||
request_limit_block |
(Experte) Aktiviert oder deaktiviert, ob nach Überschreiten des konfigurierten Anfragelimits ein CAPTCHA gelöst werden muss. | Standard: falseMögliche Werte:
|
request_limit_level |
(Verbindung) Ein Anfragelimit für zulässige Anfragen einer IP pro Minute. Wird das Limit erreicht, wird die IP blockiert und es wird ein CAPTCHA angezeigt, um die IP wieder freizugeben. | Standard: 6000 Mögliche Werte: 0 to 65535 |
request_limit_report |
(Experte) Aktiviert oder deaktiviert, ob eine E-Mail mit den blockierten IP-Adressen gesendet wird, die das konfigurierte Anfragelimit überschritten haben. | Standard: falseMögliche Werte:
|
request_limit_report_email |
(Experte) Eine E-Mail-Adresse, an die E-Mails zum Anfragelimit gesendet werden sollen. Mehrere Adressen werden durch ein Leerzeichen getrennt. | Standard: leer |
request_limit_timeframe |
||
rewrite |
Zeigt an, ob die automatische JavaScript-Optimierung verwendet wird. Sämtliches JavaScript wird gesammelt und am Ende der Seite ausgeführt. Dies verringert die DOM-Content-Loaded-Zeit deutlich. Wenn nicht alle JavaScript-Dateien gesammelt werden sollen, können Sie den Wert auf regex setzen und in der Option rewrite_regex die zu verwendende Regex für den Abgleich der Dateinamen angeben. | Standard: falseMögliche Werte:
|
source_port |
(Verbindung) Ein Port für die Kommunikation mit der Kundeninfrastruktur über HTTP. | Standard: 80 |
source_protocol |
(Verbindung) Das für die Abfrage der Kundeninfrastruktur verwendete Protokoll: HTTP oder HTTPS. | Standard: sameMögliche Werte:
|
spdy |
(Verbindung) Aktiviert oder deaktiviert das leistungsstarke HTTP/2-Protokoll. Beachten Sie, dass HTTPS aktiviert sein muss, damit Myra HTTP/2 aktivieren kann. | Standard: falseMögliche Werte:
|
ssl_client_certificate |
(Sicherheit) Ein vertrauenswürdiges CA-Zertifikat im PEM-Format zur Überprüfung von Client-Zertifikaten. | Standard: leer |
ssl_client_header_fingerprint |
(Sicherheit) Der Fingerprint des Zertifikats, mit dem sich der Client authentifiziert hat. | Standard: X-MYRA-SSL-Fingerprint |
ssl_client_header_verification |
(Sicherheit) Der Name des Headers, der den SSL-Verifizierungsstatus enthält. | Standard: X-MYRA-SSL-VERIFIED |
ssl_client_verify |
(Sicherheit) Aktiviert oder deaktiviert die Überprüfung von Client-Zertifikaten. | Standard: falseMögliche Werte:
|
ssl_origin_port |
(Sicherheit) Der Port für die Kommunikation mit der Kundeninfrastruktur über SSL. | Standard: 443 |
waf_enable |
(Sicherheit) Aktiviert oder deaktiviert die Web Application Firewall. | Standard: falseMögliche Werte:
|
waf_levels_enable |
(Sicherheit) Ein Array der Hierarchie der WAF. | Default:
|
waf_policy |
(Sicherheit) Die Standardrichtlinie der Web Application Firewall im Falle eines Regelfehlers. | Standard: allowMögliche Werte:
|
ip_lock |
(Verbindung) Aktiviert oder deaktiviert den Schutz vor versehentlichen Änderungen der Myra-IP-Adresse nach der Aktualisierung eines SSL/TLS-Zertifikats. | Standard: trueMögliche Werte:
|
Das System gibt das Objekt SubdomainSettingVO mit den geänderten Informationen zurück.
Beispiel¶
Beispiel-Request-Body:
{
"accept_encoding": [
"string"
],
"access_log": true,
"antibot_post_flood": true,
"antibot_post_flood_threshold": 0,
"antibot_proof_of_work": true,
"antibot_proof_of_work_threshold": 0,
"availability_zones": "string",
"balancing_method": "string",
"block_ip_by_header": "string",
"block_not_whitelisted": true,
"block_tor_network": true,
"bot_block_ai_category": true,
"bot_calc_fingerprint": true,
"bot_customer_regex_0": "string",
"bot_customer_regex_1": "string",
"bot_customer_regex_2": "string",
"bot_external_session_id": "string",
"cache_enabled": true,
"cache_revalidate": true,
"cache_sort_active": true,
"cdn": true,
"client_max_body_size": 0,
"comment": "string",
"cookie_name": "string",
"diffie_hellman_exchange": 0,
"disable_accept_encoding": true,
"disable_forwarded_for": true,
"enable_origin_sni": "string",
"enforce_cache_ttl": true,
"forwarded_for_replacement": "string",
"host_header": "string",
"hsts": true,
"hsts_include_subdomains": true,
"hsts_max_age": 0,
"hsts_preload": true,
"http_origin_port": 0,
"ignore_nocache": true,
"image_optimization": true,
"ip_lock": true,
"ipv6_active": true,
"limit_allowed_http_method": [
"string"
],
"limit_tls_version": [
"string"
],
"log_archive_format": "string",
"log_format": "string",
"monitoring_alert_threshold": 0,
"monitoring_contact_email": "string",
"monitoring_send_alert": true,
"myra_ssl_certificate": [
"string"
],
"myra_ssl_certificate_key": [
"string"
],
"myra_ssl_header": true,
"next_upstream": [
"string"
],
"nginx_filter": "string",
"nginx_filter_inject_type": "string",
"nginx_server_inject": "string",
"nginx_server_inject_type": "string",
"nginx_ssl_server_inject": "string",
"nginx_ssl_server_inject_type": "string",
"nginx_ssl_upstream_inject": "string",
"nginx_ssl_upstream_inject_type": "string",
"nginx_upstream_inject": "string",
"nginx_upstream_inject_type": "string",
"objectType": "string",
"only_https": true,
"origin_connection_header": "string",
"proxy_cache_bypass": "string",
"proxy_cache_key": "string",
"proxy_cache_lock_age": 0,
"proxy_cache_lock_timeout": 0,
"proxy_cache_min_uses": 0,
"proxy_cache_stale": [
"string"
],
"proxy_connect_timeout": 0,
"proxy_read_timeout": 0,
"proxy_send_timeout": 0,
"proxy_ssl_name": "string",
"proxy_ssl_session_reuse": true,
"proxy_ssl_trusted_certificate": [
"string"
],
"proxy_ssl_verify": true,
"proxy_ssl_verify_depth": 0,
"request_limit_block": "string",
"request_limit_level": 0,
"request_limit_report": true,
"request_limit_report_email": "string",
"request_limit_timeframe": 0,
"rewrite": true,
"source_port": 0,
"source_protocol": "string",
"spdy": true,
"ssl_client_certificate": [
"string"
],
"ssl_client_header_fingerprint": "string",
"ssl_client_header_verification": "string",
"ssl_client_verify": "string",
"ssl_origin_port": 0,
"waf_enable": true,
"waf_levels_enable": [
"string"
],
"waf_policy": "string",
"websocket_connection": "string"
}
Antworten¶
Die folgenden Antworten sind möglich:
| STATUSCODE | BESCHREIBUNG |
|---|---|
| 201 | Die Anfrage war erfolgreich und ein neues Objekt wurde erstellt. |
| 400 | Die Anfrage war nicht erfolgreich. Die Anfrage war fehlerhaft oder es fehlen Informationen. |
| 401 | Die Anfrage war nicht erfolgreich, da die Authentifizierung fehlerhaft war. |
| 403 | Die Anfrage war nicht erfolgreich, da die erforderlichen Berechtigungen fehlen. |