Conceptos
Antes de recorrer las capacidades conviene fijar el vocabulario que se repite en toda la documentación. Todo gira alrededor de tres conceptos: la cuenta, el dominio y la ruta.
Agrupa tus dominios, tus orígenes de almacenamiento y tus reglas. Algunas configuraciones se definen una vez para toda la cuenta (por ejemplo, las reglas propias del WAF o los esquemas de validación) y se aplican a todos tus dominios, salvo que un dominio las ajuste.
Dominio
Sección titulada «Dominio»El nombre con el que tus visitantes acceden a tu sitio o aplicación (por ejemplo, app.miempresa.com). Para que Tero Services atienda su tráfico, el DNS del dominio debe apuntar al servicio mediante un registro A/AAAA.
Sobre cada dominio se define una ruta y se gestiona su certificado TLS, emitido automáticamente o aportado por vos.
Es la unidad de configuración del servicio: dice cómo se atiende el tráfico de un dominio. Define tres cosas:
- El tipo, que define cómo se atiende la solicitud (ver abajo).
- El destino, es decir, a dónde va el tráfico.
- Los controles que se aplican antes de llegar al destino: WAF, validación, limitación de tasa, geo-bloqueo, reglas de borde, mantenimiento y caché.
Tipos de ruta
Sección titulada «Tipos de ruta»| Tipo | Cómo se atiende | Destino |
|---|---|---|
| Proxy | Reenvío HTTP/HTTPS | Servidor de origen |
| Estático | Sitio 100% estático con caché | Origen de almacenamiento |
| PHP (experimental) | Aplicación PHP en modo clásico o acelerado | Aplicación PHP |
| Función | Código ejecutado por Tero | Ninguno: responde la función |
| Combinado | Varias sub-rutas de los tipos anteriores, repartidas por path | Una por sub-ruta |
Cada tipo se detalla en su capacidad: Proxy inverso, Sitios estáticos, Alojamiento PHP, Funciones en el borde y Dominios combinados.
Sub-ruta
Sección titulada «Sub-ruta»En un dominio combinado, cada parte (por ejemplo, el sitio estático en /, una función en /api/contacto y un blog en /blog) es una sub-ruta con su propio tipo y destino. Se agregan y se quitan de a una, sin rehacer el dominio.
Servidor de origen
Sección titulada «Servidor de origen»El servidor que efectivamente sirve tu aplicación en las rutas Proxy. Puede ser cualquier servicio que hable HTTP/HTTPS (Node, Go, Python, Java, otro servidor web), esté donde esté. Tero Services le reenvía el tráfico con los encabezados necesarios para que reconozca al visitante real.
Origen de almacenamiento
Sección titulada «Origen de almacenamiento»El equivalente al servidor de origen para las rutas Estáticas: el contenido se sirve desde un almacenamiento de objetos compatible con S3 o desde el almacenamiento gestionado por Host Admin. Se da de alta una vez en tu cuenta y lo reutilizan todas las rutas que sirven desde él. Ver Sitios estáticos.
Cómo se resuelve la configuración
Sección titulada «Cómo se resuelve la configuración»Buena parte de los controles (WAF, limitación de tasa, reglas desactivadas, límites de tamaño de cuerpo) se pueden fijar en varios niveles. Para cada solicitud gana el más específico:
- Sub-ruta, en un dominio combinado.
- Ruta del dominio.
- Cuenta.
- Valor por defecto del servicio.
Así podés partir de un valor conservador para toda la cuenta y ajustarlo solo donde haga falta.
Registro de auditoría
Sección titulada «Registro de auditoría»Todo cambio de configuración (rutas, certificados, reglas, credenciales de acceso) queda en un registro encadenado criptográficamente: alterar o borrar un evento intermedio es detectable.