Myra CDN einrichten¶
Note
Über die Cache-Einstellungen können keine Objekte gecacht werden, die im Header eine No-Cache-Regel, wie Cache-Control: (no-store|no-cache|private) oder Cache-Control: max-age=0 haben.
Das Myra Content Delivery Network (CDN) ist eine weltweit verteilte Infrastruktur, die Webinhalte, digitale Assets und Anwendungen mit hoher Verfügbarkeit, Sicherheit und geringer Latenz an Endnutzer bereitstellt.
Das weltweit verteilte Myra-Netzwerk leitet den Datenverkehr über RAM-basierte Edge-Nodes weiter, anstatt Anfragen an die Infrastruktur des Kunden weiterzuleiten. Dadurch wird die Last auf die Kundeninfrastruktur verringert und Infrastrukturengpässe werden beseitigt. Die Leistung bleibt unabhängig von der geografischen Verteilung der Nutzenden oder von Traffic-Spitzen konstant.
Als Security-as-a-Service-Lösung erfordert Myra CDN keine zusätzliche Hardware- oder Softwareinstallation auf Kundenseite. Das CDN liefert alle statischen und dynamischen Webinhalte über HTTPS mit vollständiger IPv4- und IPv6-Unterstützung, darunter hochauflösende Bilder, Videos, Skripte, Stylesheets und API-Antworten. Der Dienst wird in Deutschland entwickelt und betrieben, unter Einhaltung der Anforderungen des Bundesamtes für Sicherheit in der Informationstechnik (BSI) und der geltenden DSGVO-Vorschriften.
Das CDN leitet den Datenverkehr, der nicht aus dem Cache bereitgestellt wird, über eine gesicherte Reverse-Proxy-Verbindung mit konfigurierbaren Protokollen, TLS-Parametern und Failover-Verhalten an die Kundeninfrastruktur weiter.
Der Dienst wird über das Myra-Dashboard oder vollautomatisch über die API verwaltet, was die Integration in CI/CD-Pipelines, Infrastructure-as-Code-Tools und Partnerplattformen ermöglicht. Myra CDN lässt sich mit weiteren Produkten von Myra wie DDoS-Schutz, WAF und Bot-Management kombinieren, um den Sicherheitsschutz über die reine Content-Bereitstellung hinaus zu erweitern.
Als eigenständiges Produkt bietet Myra CDN den Schutz vor folgenden Angriffen:
- Angriffe durch Offenlegung der Kundeninfrastruktur und durch Umgehung der Kundeninfrastruktur: Anycast verbirgt die IP-Adresse der Kundeninfrastruktur. mTLS CDN to Origin stellt sicher, dass die Kundeninfrastruktur nur Verbindungen vom CDN akzeptiert.
- Unberechtigter Client-Zugriff: Der mTLS-Client zum CDN weist jeden Client zurück, der am Edge kein vertrauenswürdiges Zertifikat vorweisen kann.
- Diebstahl von Inhalten und Hotlinking: Signierte URLs gewährleisten einen zeitlich begrenzten, kryptografisch signierten Zugriff auf geschützte Ressourcen.
- Traffic-Spitzen und Überlastung des Ursprungsservers: Durch Caching werden Traffic-Spitzen bei cachefähigen Inhalten abgefedert. Anycast verteilt die Last auf die PoPs. Das CDN liefert veraltete Inhalte aus, wenn die Infrastruktur des Kunden nicht erreichbar ist.
- Datenverkehr von bekanntermaßen bösartigen Akteuren: IP-Zulassungs-/Sperrlisten blockieren bösartige IP-Adressen oder CIDR-Bereiche am Edge-Node.
- Angriffe auf Protokollebene: Die Durchsetzung von HTTPS, HSTS, die Festlegung der TLS-Version und Einschränkungen bei HTTP-Methoden verhindern Downgrade-Angriffe, SSL-Stripping und den Missbrauch von Methoden.
Bevor Sie Ihre Webseiten-Inhalte durch Myra cachen lassen können, sind die folgenden Schritte auszuführen:
- ► Caching aktivieren
- ► Cache-Regel hinzufügen
- ► Caching prüfen
Sobald das Caching eingerichtet ist, sind die folgenden Konfigurationen verfügbar:
- ■ Cache-Regel bearbeiten
- ■ Cache-Regel löschen