F5 Добавить apm_do_not_touch в ответ HTML конечному пользователю - PullRequest
0 голосов
/ 20 мая 2018

Я поддерживаю приложение ASP.NET, работающее на 3 веб-серверах, и использую систему F5 в качестве брандмауэра и балансировку нагрузки.На самом деле у меня нет опыта работы с системой F5, но следующая проблема, похоже, связана с ней

Проблема возникла после того, как мы применили балансировку нагрузки F5.Просто это приводит к сбою JavaScript на веб-странице.После обновления веб-страницы она будет работать нормально

Чтобы отследить проблему, я сравнил ответ, который не прошел, и ответ, который был успешным после обновления.Разница была в том, что произошел сбой, он содержит тег html, который не добавляется нашим приложением apm_do_not_touch с тегом скрипта внутри него

Кажется, что это происходит, когда F5 переключается с одного сервера на другой, какпроблема решается, когда мы перенаправляем весь трафик только на один сервер

Любой совет, какова возможная причина и как мы можем ее решить?

1 Ответ

0 голосов
/ 21 мая 2018

APM является модулем диспетчера политики доступа F5 и используется для VPN, веб-порталов и федеративной аутентификации.Тег apm_do_not_touch является частью этого продукта и используется, когда вы хотите запретить модулю APM переписывать части HTML, такие как внешние ссылки.

Если вы не обращаетесь к приложению через веб-портал, это должноне применяется, и вам нужно будет работать с кем-либо, кто настроит политику доступа для разрешения, поскольку политика APM применяется к вашему приложению, возможно, ошибочно.

Вот дополнительная информация о apm_do_not_touch тег.В зависимости от вашей версии, была известна проблема для @cc_on в FIG BIG-IP версии 11.1 , обходной путь которой состоял в том, чтобы запретить модулю APM переписать эту команду.Тот же обходной путь может стать решением для вас.В любом случае, для потока трафика вашего клиента есть дополнительные сложности, с которыми вам нужно будет привлечь вашу сетевую команду / администраторов BIG-IP, чтобы убедиться, что ваше приложение и их политики не конфликтуют.

Это может быть так простокак удаление политики APM из пути вашего приложения, но ваши администраторы смогут определить, требуется ли это для требований внешнего доступа или обратного прокси.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...