Saltearse al contenido

Conceptos

Antes de recorrer las capacidades conviene fijar el vocabulario que se repite en toda la documentación. Todo gira alrededor de tres conceptos: la cuenta, el dominio y la ruta.

Agrupa tus dominios, tus orígenes de almacenamiento y tus reglas. Algunas configuraciones se definen una vez para toda la cuenta (por ejemplo, las reglas propias del WAF o los esquemas de validación) y se aplican a todos tus dominios, salvo que un dominio las ajuste.

El nombre con el que tus visitantes acceden a tu sitio o aplicación (por ejemplo, app.miempresa.com). Para que Tero Services atienda su tráfico, el DNS del dominio debe apuntar al servicio mediante un registro A/AAAA.

Sobre cada dominio se define una ruta y se gestiona su certificado TLS, emitido automáticamente o aportado por vos.

Es la unidad de configuración del servicio: dice cómo se atiende el tráfico de un dominio. Define tres cosas:

  1. El tipo, que define cómo se atiende la solicitud (ver abajo).
  2. El destino, es decir, a dónde va el tráfico.
  3. Los controles que se aplican antes de llegar al destino: WAF, validación, limitación de tasa, geo-bloqueo, reglas de borde, mantenimiento y caché.
TipoCómo se atiendeDestino
ProxyReenvío HTTP/HTTPSServidor de origen
EstáticoSitio 100% estático con cachéOrigen de almacenamiento
PHP (experimental)Aplicación PHP en modo clásico o aceleradoAplicación PHP
FunciónCódigo ejecutado por TeroNinguno: responde la función
CombinadoVarias sub-rutas de los tipos anteriores, repartidas por pathUna por sub-ruta

Cada tipo se detalla en su capacidad: Proxy inverso, Sitios estáticos, Alojamiento PHP, Funciones en el borde y Dominios combinados.

En un dominio combinado, cada parte (por ejemplo, el sitio estático en /, una función en /api/contacto y un blog en /blog) es una sub-ruta con su propio tipo y destino. Se agregan y se quitan de a una, sin rehacer el dominio.

El servidor que efectivamente sirve tu aplicación en las rutas Proxy. Puede ser cualquier servicio que hable HTTP/HTTPS (Node, Go, Python, Java, otro servidor web), esté donde esté. Tero Services le reenvía el tráfico con los encabezados necesarios para que reconozca al visitante real.

El equivalente al servidor de origen para las rutas Estáticas: el contenido se sirve desde un almacenamiento de objetos compatible con S3 o desde el almacenamiento gestionado por Host Admin. Se da de alta una vez en tu cuenta y lo reutilizan todas las rutas que sirven desde él. Ver Sitios estáticos.

Buena parte de los controles (WAF, limitación de tasa, reglas desactivadas, límites de tamaño de cuerpo) se pueden fijar en varios niveles. Para cada solicitud gana el más específico:

  1. Sub-ruta, en un dominio combinado.
  2. Ruta del dominio.
  3. Cuenta.
  4. Valor por defecto del servicio.

Así podés partir de un valor conservador para toda la cuenta y ajustarlo solo donde haga falta.

Todo cambio de configuración (rutas, certificados, reglas, credenciales de acceso) queda en un registro encadenado criptográficamente: alterar o borrar un evento intermedio es detectable.