Какие связи важно видеть
Для каждого сайта нужно понимать, какое доменное имя принимает трафик, где работает приложение, какие запросы направляются к нему и каким сертификатом защищено соединение. При нескольких шлюзах к этому добавляется вопрос: одинаковые ли настройки на всех экземплярах?
В Goose Edge эти сущности представлены в панели: домены, приложения, маршруты и TLS. Изменения можно проверить и опубликовать на выбранную группу шлюзов. Это помогает работать с конфигурацией как с набором связанных объектов.
Домен, приложение и маршрут
- Домен определяет имя, по которому посетители обращаются к системе.
- Приложение задаёт серверы назначения. В технических настройках reverse proxy они называются upstream.
- Маршрут связывает запросы с нужным приложением: например, основную страницу с сайтом, а отдельный путь — с API.
- TLS относится к защищённому соединению и сертификату домена.
После изменения этих настроек полезно проверить не только синтаксис, но и фактическое прохождение запроса до приложения. Панель и состояние публикации помогают видеть, где искать проблему.
Как подготовить переход с Nginx
Начните с одного приложения. Зафиксируйте действующие домены, маршруты, адреса серверов назначения, сертификаты и особенности запросов. Отдельно выпишите нестандартные директивы и дополнительные модули: их поведение необходимо сопоставить с возможностями нового шлюза.
Goose Edge не следует считать автоматическим импортёром произвольной конфигурации Nginx. Совместимость конкретных настроек проверяют до переноса. Если приложению нужна особая обработка, сначала определяют, как она будет реализована.
Что проверять перед переключением
- Соберите домен, приложение и маршруты в панели.
- Проверьте соединение шлюзов с приложением и подготовьте сертификат.
- Проверьте настройки и состояние публикации.
- Пройдите основные пользовательские действия и интеграции.
- Согласуйте переключение входящего трафика и возможность возврата.
Защиту WAF настраивайте отдельным этапом: анализ трафика, проверка срабатываний и только затем блокировка. Успешный перенос маршрутов ещё не означает, что правила защиты согласованы с приложением.
Как наблюдать за результатом
После переключения смотрите запросы, ошибки и задержку в аналитике трафика. Сопоставляйте изменения с поведением приложения и обращениями пользователей. Инциденты помогают заметить проблемы с доступностью и маршрутизацией, а раздел защиты — разобрать срабатывания WAF.
Назначьте ответственных за публикацию изменений, сопровождение шлюзов и работу самого приложения. Общая панель делает настройки доступнее для команды, но не заменяет согласованный порядок изменений.
Посмотреть реальные экраны демонстрационного контура можно в разделе «Продукт в работе». Для выбора размещения пригодится сравнение двух вариантов.