0 เลือก

การเปรียบเทียบผู้ให้บริการ

คำตอบสั้น ๆ

Caddy เป็นตัวเลือกเริ่มต้นที่ปลอดภัยและใช้งานง่ายที่สุดสำหรับการใช้งานขนาดเล็ก NGINX เป็นตัวเลือกที่แข็งแกร่งที่สุดสำหรับการใช้งานทั่วไป Traefik เหมาะสำหรับแพลตฟอร์มคอนเทนเนอร์แบบไดนามิก HAProxy โดดเด่นในด้านการกระจายโหลด Envoy ให้บริการแพลตฟอร์มบริการที่ตั้งโปรแกรมได้ และ Apache เหมาะที่สุดเมื่อระบบ Apache ที่มีอยู่แล้วควรทำหน้าที่เป็นพร็อกซีสำหรับแอปพลิเคชันต่างๆ ด้วย

เกี่ยวกับวิธีการและบทวิเคราะห์ทางเทคนิคของเรา

เราเปรียบเทียบรูปแบบการใช้งาน การกำหนดเส้นทาง การทำงานอัตโนมัติของ TLS การค้นหาบริการ การตรวจสอบสถานะ การปรับสมดุลโหลด การแคช โปรโตคอล การตรวจสอบ ความซับซ้อนของการกำหนดค่า ระบบนิเวศ และพฤติกรรมความล้มเหลว เราใช้คำว่า "ผู้ให้บริการ" ในความหมายกว้างๆ เนื่องจากตัวเลือกเหล่านี้เป็นโครงการพร็อกซีแบบย้อนกลับที่สามารถนำไปใช้งานได้จริง ไม่ใช่การสมัครใช้งานพร็อกซีของผู้บริโภคที่โฮสต์ไว้

รีเวิร์สพร็อกซีเป็นส่วนหนึ่งของเส้นทางแอปพลิเคชันฝั่งเซิร์ฟเวอร์ ทำหน้าที่รับทราฟฟิกจากไคลเอ็นต์ ใช้ Edge Policy เลือก Origin และส่งการตอบกลับโดยไม่ต้องให้ไคลเอ็นต์กำหนดค่าพร็อกซีเพิ่มเติม

ผู้ให้บริการ Reverse Proxy ที่ดีที่สุด: ตัวเลือกยอดนิยมทั้งแบบเสียเงินและฟรี!

เครื่องมือเหมาะสำหรับรูปแบบการปรับใช้ลิงค์อย่างเป็นทางการ
นวมกาน้ำร้อนHTTPS อัตโนมัติและการตั้งค่าที่กระชับซอฟต์แวร์โอเพนซอร์สที่ติดตั้งเองเยี่ยมชมร้านค้า
NGINXการให้บริการเว็บประสิทธิภาพสูงและการทำ Reverse Proxy ที่ยืดหยุ่นซอฟต์แวร์โอเพนซอร์สที่ติดตั้งเองเยี่ยมชมร้านค้า
เทรฟิคสภาพแวดล้อมคอนเทนเนอร์และคูเบอร์เน็ตแบบไดนามิกซอฟต์แวร์โอเพนซอร์สที่ติดตั้งเองเยี่ยมชมร้านค้า
HAProxyการปรับสมดุลโหลดประสิทธิภาพสูงและการควบคุมการจราจรอย่างละเอียดซอฟต์แวร์โอเพนซอร์สที่ติดตั้งเองเยี่ยมชมร้านค้า
ราชทูตเครือข่ายบริการ, แพลตฟอร์ม API และนโยบายการจราจรที่ตั้งโปรแกรมได้ซอฟต์แวร์โอเพนซอร์สที่ติดตั้งเองเยี่ยมชมร้านค้า
อาปาเช่การใช้งาน Apache ที่มีอยู่และความยืดหยุ่นตามโมดูลซอฟต์แวร์โอเพนซอร์สที่ติดตั้งเองเยี่ยมชมร้านค้า

1) นวมกาน้ำร้อน

เหมาะสำหรับ:การใช้งาน HTTPS อัตโนมัติ และการตั้งค่าที่กระชับ

Caddy เป็นเว็บเซิร์ฟเวอร์และรีเวิร์สพร็อกซีสมัยใหม่ที่โดดเด่นในด้านการจัดการใบรับรองอัตโนมัติและไฟล์ Caddyfile ขนาดกะทัดรัด เหมาะอย่างยิ่งสำหรับบริการขนาดเล็กและขนาดกลางที่ให้ความสำคัญกับการตั้งค่าเริ่มต้นที่ปลอดภัยและขั้นตอนการใช้งานที่ง่าย

หัวข้อสำคัญ

  • ระบบ HTTPS อัตโนมัติสามารถขอและต่ออายุใบรับรองสำหรับชื่อโดเมนสาธารณะที่เข้าเกณฑ์ได้
  • ไวยากรณ์ของ Caddyfile ช่วยให้การกำหนดเส้นทางพร็อกซีแบบย้อนกลับทั่วไปมีความกระชับยิ่งขึ้น
  • การกำหนดค่าผ่าน API ช่วยให้การบริหารจัดการมีความยืดหยุ่นและยืดหยุ่นมากขึ้น
  • เซิร์ฟเวอร์นี้รองรับทั้ง HTTP/2 และ HTTP/3

สิ่งที่เราชอบ

  • ค่าเริ่มต้นที่ปลอดภัยและการตั้งค่าที่ง่ายดาย
  • ระบบออกใบรับรองอัตโนมัติที่ยอดเยี่ยม

สิ่งที่เราไม่ชอบ

  • มีระบบนิเวศที่เล็กกว่า Apache หรือ NGINX
  • ตรรกะการเชื่อมต่อที่ซับซ้อนอาจต้องใช้โมดูลหรือการกำหนดค่า JSON

เยี่ยมชมแคดดี้


2) NGINX

เหมาะสำหรับ:การให้บริการเว็บประสิทธิภาพสูงและการทำรีเวิร์สพร็อกซีที่ยืดหยุ่น

NGINX ผสานรวมการให้บริการเนื้อหาคงที่ การเป็นพร็อกซีแบบย้อนกลับของ HTTP การแคช การยุติ TLS และการกระจายโหลด สถาปัตยกรรมแบบขับเคลื่อนด้วยเหตุการณ์และเอกสารประกอบที่ครบถ้วน ทำให้ NGINX เป็นเลเยอร์ขอบเครือข่ายที่ใช้กันทั่วไปสำหรับแอปพลิเคชันแบบดั้งเดิมและแอปพลิเคชันบนคลาวด์

หัวข้อสำคัญ

  • กฎเกี่ยวกับโฮสต์ เส้นทาง ส่วนหัว และต้นทาง ช่วยให้การกำหนดเส้นทางแอปพลิเคชันมีความยืดหยุ่นมากขึ้น
  • การแคช การบีบอัด การบัฟเฟอร์ และการใช้การเชื่อมต่อซ้ำ ช่วยเพิ่มประสิทธิภาพของต้นทาง
  • ความสามารถในการจัดการด้านสุขภาพและการกระจายภาระงานขึ้นอยู่กับรุ่นและการกำหนดค่า
  • ระบบโมดูลและการบูรณาการขนาดใหญ่รองรับรูปแบบการใช้งานที่หลากหลาย

สิ่งที่เราชอบ

  • เป็นระบบที่พัฒนาเต็มที่และใช้งานอย่างแพร่หลาย
  • ผลงานและการจัดทำเอกสารที่แข็งแกร่ง

สิ่งที่เราไม่ชอบ

  • ความซับซ้อนของการกำหนดค่าจะเพิ่มขึ้นตามจำนวนแอปพลิเคชัน
  • คุณสมบัติขั้นสูงบางอย่างแตกต่างกันระหว่างเวอร์ชันโอเพนซอร์สและเวอร์ชันเชิงพาณิชย์

NGINX มักใช้เป็นส่วนหน้าของแอปพลิเคชันที่สร้างด้วยแพลตฟอร์มต่างๆ เช่นNode.jsซึ่งเป็นแหล่งข้อมูลอ้างอิงอีกแหล่งหนึ่งจากบทความต้นฉบับ

เยี่ยมชม NGINX


3) เทรฟิค

เหมาะสำหรับ:สภาพแวดล้อมคอนเทนเนอร์แบบไดนามิกและ Kubernetes

Traefik ค้นหาเซอร์วิสจากออร์เคสเตรเตอร์และอัปเดตเส้นทางตามการเปลี่ยนแปลงของเวิร์กโหลด มีประโยชน์อย่างยิ่งเมื่อคอนเทนเนอร์ ป้ายกำกับ ทรัพยากรขาเข้า และการจัดการใบรับรองอัตโนมัติควรเป็นตัวกำหนดการกำหนดค่าเอดจ์

หัวข้อสำคัญ

  • การผสานรวมของผู้ให้บริการจะค้นพบ Docker, Kubernetes และแบ็กเอนด์แบบไดนามิกอื่นๆ
  • เราเตอร์ มิดเดิลแวร์ และบริการต่างๆ จะแยกการจับคู่จากนโยบายและการเลือกต้นทาง
  • กระบวนการออกใบรับรองอัตโนมัติช่วยลดงานต่ออายุใบรับรองด้วยตนเอง
  • แดชบอร์ดและตัวชี้วัดช่วยในการตรวจสอบการกำหนดเส้นทางแบบไดนามิก

สิ่งที่เราชอบ

  • การค้นพบบริการที่ยอดเยี่ยม
  • เหมาะสมอย่างยิ่งสำหรับแพลตฟอร์มคลาวด์เนทีฟ

สิ่งที่เราไม่ชอบ

  • แนวคิดเกี่ยวกับผู้ให้บริการและมิดเดิลแวร์นั้นต้องใช้เวลาในการเรียนรู้
  • การตั้งค่าป้ายกำกับการค้นหาที่ไม่ถูกต้องอาจทำให้เกิดการเปิดเผยบริการที่ไม่พึงประสงค์

เยี่ยมชม Traefik


4) HAProxy

เหมาะสำหรับ:การกระจายโหลดที่มีประสิทธิภาพสูงและการควบคุมการจราจรอย่างละเอียด

HAProxy เป็นพร็อกซีและตัวกระจายโหลดที่เน้นการใช้งานกับบริการ TCP และ HTTP ที่มีปริมาณงานสูง โดยมีฟังก์ชันการตรวจสอบสถานะโดยละเอียด กฎการกำหนดเส้นทาง การจัดการการเชื่อมต่อ และการตรวจสอบการทำงาน เพื่อให้ผู้ดูแลระบบสามารถควบคุมได้อย่างแม่นยำ

หัวข้อสำคัญ

  • โหมดเลเยอร์ 4 และเลเยอร์ 7 รองรับทั้งการเชื่อมต่อและการกำหนดเส้นทางที่รองรับ HTTP
  • ACL ที่มีประสิทธิภาพสามารถกำหนดเส้นทางได้โดยอิงจากโฮสต์ เส้นทาง ส่วนหัว แหล่งที่มา และคุณสมบัติอื่นๆ ของคำขอ
  • การตรวจสอบสุขภาพและการควบคุมสถานะเซิร์ฟเวอร์ช่วยสนับสนุนพูลอัปสตรีมที่มีความยืดหยุ่น
  • สถิติและบันทึกข้อมูลโดยละเอียดช่วยในการวิเคราะห์ปัญหาในกระบวนการผลิต

สิ่งที่เราชอบ

  • ประสิทธิภาพที่ยอดเยี่ยมและความน่าเชื่อถือ
  • ระบบควบคุมการกระจายโหลดที่มีประสิทธิภาพ

สิ่งที่เราไม่ชอบ

  • การตั้งค่าอาจซับซ้อนเกินไปสำหรับผู้เริ่มต้น
  • ไฟล์คงที่และฟังก์ชันการทำงานของเว็บเซิร์ฟเวอร์อย่างครบถ้วนไม่ใช่บทบาทหลักของมัน

เยี่ยมชม HAProxy


5) ราชทูต

เหมาะสำหรับ: Service mesh, แพลตฟอร์ม API และนโยบายการจัดการทราฟฟิกแบบตั้งโปรแกรมได้

Envoy คือพร็อกซีแบบคลาวด์เนทีฟที่ออกแบบมาสำหรับระนาบควบคุมแบบไดนามิก ข้อมูลการวัดระยะไกลที่ครบถ้วน และการรับส่งข้อมูลระหว่างบริการ สามารถทำงานได้ที่ขอบเครือข่ายหรือเป็นแบบไซด์คาร์ และมักพบได้ทั่วไปในผลิตภัณฑ์เซอร์วิสเมช

หัวข้อสำคัญ

  • API ของ xDS อนุญาตให้ระบบควบคุมอัปเดตคลัสเตอร์ ตัวรับฟัง เส้นทาง และรหัสลับได้แบบไดนามิก
  • HTTP, gRPC, TCP และคุณสมบัติการกระจายโหลดขั้นสูงรองรับระบบแบบกระจายศูนย์
  • การติดตาม การวัดผล และบันทึกการเข้าถึงที่เข้ากันได้กับ OpenTelemetry ช่วยให้มองเห็นภาพรวมได้อย่างละเอียดลึกซึ้ง
  • ตัวกรองสามารถใช้การตรวจสอบสิทธิ์ การแปลงข้อมูล การจำกัดอัตรา และนโยบายที่กำหนดเองได้

สิ่งที่เราชอบ

  • สามารถตั้งโปรแกรมและตรวจสอบได้อย่างละเอียด
  • เหมาะอย่างยิ่งสำหรับระบบกระจายสมัยใหม่

สิ่งที่เราไม่ชอบ

  • มีความซับซ้อนในการปฏิบัติงานหากไม่มีระนาบควบคุม
  • มากเกินไปสำหรับการติดตั้งใช้งานแบบง่ายๆ ในสถานที่เดียว

เยี่ยมชมทูต


6) อาปาเช่

เหมาะสำหรับ:การใช้งาน Apache ที่มีอยู่แล้ว และความยืดหยุ่นตามโมดูล

Apache HTTP Server สามารถทำหน้าที่เป็น Reverse Proxy ผ่านโมดูลต่างๆ เช่น mod_proxy, mod_proxy_http, mod_ssl และส่วนประกอบ Balancer เหมาะสำหรับองค์กรที่ใช้งาน Apache อยู่แล้วในด้านการกำหนดค่า การตรวจสอบสิทธิ์ และคุณสมบัติการให้บริการเนื้อหา

หัวข้อสำคัญ

  • ProxyPass และ ProxyPassReverse ทำการแมปเส้นทางสาธารณะไปยังแอปพลิเคชันต้นทาง
  • สถาปัตยกรรมแบบโมดูลาร์ผสานรวม TLS, การตรวจสอบสิทธิ์, การเขียนใหม่, ส่วนหัว และการแคชเข้าด้วยกัน
  • โฮสต์เสมือนรองรับโดเมนและแอปพลิเคชันหลายรายการบนเอดจ์เดียว
  • เอกสารประกอบที่ครบถ้วนและประวัติการใช้งานที่ยาวนานช่วยสนับสนุนสภาพแวดล้อมแบบดั้งเดิม

สิ่งที่เราชอบ

  • ระบบนิเวศโมดูลที่พัฒนาเต็มที่
  • เหมาะสมอย่างยิ่งสำหรับที่ดินของชนเผ่า Apache ที่มีอยู่แล้ว

สิ่งที่เราไม่ชอบ

  • การกำหนดค่าและการทำงานร่วมกันของโมดูลอาจมีความซับซ้อน
  • โดยทั่วไปแล้วจะมีขนาดใหญ่กว่าพร็อกซีที่เน้นเฉพาะการกำหนดเส้นทางแบบง่ายๆ

เยี่ยมชม Apache


ตารางเปรียบเทียบ:

เครื่องมือHTTPS อัตโนมัติการค้นพบแบบไดนามิกเลเยอร์ 4เหมาะสมที่สุด
นวมกาน้ำร้อนเวิร์กโฟลว์ในตัวที่ยอดเยี่ยมAPI และการบูรณาการผ่านโมดูล/การกำหนดค่าเว็บเอดจ์ที่ปลอดภัยและใช้งานง่าย
NGINXด้วยตนเองหรือโดยอัตโนมัติจากภายนอกAPI/การผสานรวมตามการใช้งานโมดูลสตรีมขอบเว็บอเนกประสงค์
เทรฟิคตัวแก้ไขใบรับรองแบบบูรณาการการค้นพบผู้เรียบเรียงดนตรีที่ยอดเยี่ยมเราเตอร์ TCP และ UDPคอนเทนเนอร์และคูเบอร์เน็ตส์
HAProxyการสนับสนุนใบรับรอง; ระบบอัตโนมัติภายนอกAPI รันไทม์และการผสานรวมยอดเยี่ยมการปรับสมดุลประสิทธิภาพสูง
ราชทูตความลับแบบไดนามิกผ่านระนาบควบคุมระนาบควบคุม xDS ที่ยอดเยี่ยมยอดเยี่ยมเซอร์วิสเมชและ API
อาปาเช่mod_ssl; การทำงานอัตโนมัติภายนอกการกำหนดค่าแบบดั้งเดิมมีข้อจำกัดเมื่อเทียบกับพร็อกซี L4 เฉพาะทางการใช้งาน Apache ที่มีอยู่

ปัญหาทั่วไปของผู้ให้บริการ Reverse Proxy มีอะไรบ้าง และมีวิธีแก้ไขอย่างไร

  • การตอบกลับ 502 หรือ 503: ตรวจสอบที่อยู่เครือข่ายต้นทาง สุขภาพเครือข่าย DNS พอร์ต โปรโตคอล และความพร้อมของแอปพลิเคชัน
  • ลูปเปลี่ยนเส้นทาง: ตรวจสอบให้แน่ใจว่าต้นทางเข้าใจโครงสร้างภายนอกและโฮสต์ผ่านส่วนหัวการส่งต่อที่เชื่อถือได้
  • สูญหาย IP ของลูกค้า: ลบส่วนหัวที่ไม่น่าเชื่อถือที่ขอบเครือข่าย จากนั้นเพิ่มและเชื่อถือห่วงโซ่การส่งต่อแบบมาตรฐานหนึ่งห่วงโซ่
  • ความล้มเหลวของ TLS: ตรวจสอบชื่อใบรับรอง, ลำดับใบรับรอง, SNI, เวลา, การต่ออายุ และการเข้ารหัสระหว่างพร็อกซีและต้นทาง
  • การเชื่อมต่อ WebSocket หรือการสตรีมล้มเหลว: ตรวจสอบส่วนหัวการอัปเกรด การบัฟเฟอร์ การหมดเวลาเมื่อไม่มีการใช้งาน และข้อจำกัดของการเชื่อมต่อ
  • การอัปโหลดล้มเหลว: เพิ่มขีดจำกัดของเนื้อหาคำขอเฉพาะเมื่อจำเป็น และปรับเวลาหมดอายุของพร็อกซีและต้นทางให้ตรงกัน
  • การรับน้ำหนักไม่สมดุล: ตรวจสอบสุขภาพ น้ำหนัก ความเหนียวแน่น และการเชื่อมต่อที่ยั่งยืน
  • ข้อมูลที่แคชไว้ล้าสมัย: กำหนดคีย์แคช ข้ามการตอบสนองส่วนตัว และกำหนดกฎการล้างแคช

แนวทางปฏิบัติที่ดีที่สุดด้านความปลอดภัยสำหรับการใช้งาน Reverse Proxy คืออะไร

  • เปิดเผยเฉพาะผู้ฟังที่จำเป็นเท่านั้น และเก็บรักษาอินเทอร์เฟซการจัดการไว้เป็นส่วนตัว
  • ใช้ TLS ที่ทันสมัย ​​การต่ออายุใบรับรองอัตโนมัติ และการเข้ารหัสข้อมูลไปยังเซิร์ฟเวอร์ต้นทางเมื่อขอบเขตความเชื่อถือต้องการ
  • ลบส่วนหัวการส่งต่อที่ไม่น่าเชื่อถือออก และสร้างค่าที่น่าเชื่อถือที่ส่วนปลายทาง
  • กำหนดข้อจำกัดขนาดคำขอ เวลาหมดอายุ จำนวนการเชื่อมต่อสูงสุด และอัตราการใช้งานสูงสุด
  • ตรวจสอบสิทธิ์การเข้าถึง API ของผู้ดูแลระบบด้วยสิทธิ์ขั้นต่ำสุดและหมุนเวียนข้อมูลประจำตัว
  • รีบแก้ไขช่องโหว่ของพร็อกซีและโมดูลต่างๆ โดยเร็วที่สุด
  • อย่าแคชการตอบกลับที่ได้รับการยืนยันตัวตนหรือข้อมูลส่วนบุคคล เว้นแต่ว่าคีย์แคชและนโยบายความเป็นส่วนตัวได้รับการพิสูจน์แล้วว่าปลอดภัย
  • ลบส่วนหัวการอนุญาต คุกกี้ โทเค็น และข้อมูลส่วนบุคคลออกจากบันทึกการใช้งาน
  • ติดตั้งอินสแตนซ์สำรองและทดสอบการสลับไปใช้ระบบต้นทางสำรอง
  • ตรวจสอบการหมดอายุของใบรับรอง สุขภาพการเชื่อมต่อต้นทาง ความหน่วงเวลา ข้อผิดพลาด การใช้งานเต็มประสิทธิภาพ และการเปลี่ยนแปลงการกำหนดค่า

พร็อกซีและรีเวิร์สพร็อกซีแตกต่างกันอย่างไร

ปัจจัยพร็อกซีส่งต่อย้อนกลับพร็อกซี
หมายถึงClientsเซิร์ฟเวอร์
ตั้งค่าโดยผู้ดูแลระบบผู้ใช้ อุปกรณ์ หรือทางออกเจ้าของแอปพลิเคชันหรือแพลตฟอร์ม
ทิศทางการจราจรขาออกไปยังจุดหมายปลายทางภายนอกการเดินทางเข้าสู่แหล่งกำเนิดที่ได้รับการคุ้มครอง
นโยบายทั่วไปการกรอง URL, ข้อมูลประจำตัวขาออก, การตรวจสอบสิทธิ์ไคลเอ็นต์TLS, การกำหนดเส้นทาง, WAF, การแคช, การกระจายโหลด
ความตระหนักของลูกค้ามักมีการกำหนดค่าไว้อย่างชัดเจนโดยปกติจะมีความโปร่งใสเหมือนกับจุดเชื่อมต่อเว็บไซต์สาธารณะ

สำหรับพร็อกซีส่งต่อระดับผู้บริโภคและระดับแอปพลิเคชัน โปรดดูการเปรียบเทียบเซิร์ฟเวอร์พร็อกซีฟรี ของ เรา

คำถามที่พบบ่อย

รีเวิร์สพร็อกซีตัวไหนใช้งานง่ายที่สุดสำหรับมือใหม่?

โดยทั่วไปแล้ว Caddy เป็นตัวเลือกที่ง่ายที่สุด เพราะการตั้งค่าทั่วไปนั้นกระชับ และมีการติดตั้ง HTTPS อัตโนมัติไว้ในขั้นตอนการทำงานปกติอยู่แล้ว

NGINX ดีกว่า HAProxy หรือไม่?

ไม่มีตัวใดดีกว่ากันอย่างสมบูรณ์แบบ NGINX ผสานรวมการให้บริการเว็บ การแคช และการทำรีเวิร์สพร็อกซี ในขณะที่ HAProxy เน้นไปที่การปรับสมดุลโหลด TCP และ HTTP ประสิทธิภาพสูงเป็นหลัก

ฉันควรใช้ Traefik เมื่อใด?

ใช้ Traefik เมื่อต้องการค้นหาเส้นทางแบบไดนามิกจาก Docker, Kubernetes หรือผู้ให้บริการอื่น ๆ ที่รองรับ และมิดเดิลแวร์ควรติดตามการเปลี่ยนแปลงของบริการเหล่านั้น

Envoy ใช้ได้เฉพาะกับ service mesh เท่านั้นหรือไม่?

ไม่ Envoy สามารถทำงานเป็น reverse proxy ที่ขอบเครือข่าย, ส่วนประกอบของ API gateway หรือ service proxy แบบสแตนด์อโลนได้ แม้ว่าโมเดลแบบไดนามิกจะมีประโยชน์มากที่สุดในระบบแบบกระจายศูนย์ก็ตาม

Apache สามารถทำหน้าที่เป็น Reverse Proxy ได้หรือไม่?

ใช่แล้ว Apache HTTP Server ใช้โมดูลต่างๆ เช่น mod_proxy และ mod_proxy_http ซึ่งมักใช้ร่วมกับโมดูล mod_ssl, headers, rewrites และ balancer

ฉันยังจำเป็นต้องใช้ไฟร์วอลล์ร่วมกับรีเวิร์สพร็อกซีอยู่หรือไม่?

ใช่แล้ว รีเวิร์สพร็อกซีสามารถบังคับใช้นโยบายของแอปพลิเคชันได้ แต่ไฟร์วอลล์เครือข่าย การเสริมความแข็งแกร่งของโฮสต์ การตรวจสอบตัวตน การอัปเดตแพตช์ การแบ่งส่วน และโค้ดแอปพลิเคชันที่ปลอดภัยยังคงมีความจำเป็นอยู่

คำตัดสิน

Caddyเป็นตัวเลือกเริ่มต้นที่ดีที่สุด ปลอดภัย และใช้งานง่ายNGINXเป็นตัวเลือกอเนกประสงค์ที่แข็งแกร่งที่สุด และTraefikเหมาะสำหรับแพลตฟอร์มคอนเทนเนอร์แบบไดนามิก เลือกHAProxyสำหรับการปรับสมดุลประสิทธิภาพสูงโดยเฉพาะEnvoyสำหรับโครงสร้างพื้นฐานบริการที่ตั้งโปรแกรมได้ และApacheเมื่อต้องการใช้ Reverse Proxy ภายในระบบ Apache ที่มีอยู่แล้ว

ตัวเลือกที่ดีที่สุดคือตัวเลือกที่ทีมของคุณสามารถกำหนดค่า อัปเดตแพทช์ ตรวจสอบ และกู้คืนได้อย่างปลอดภัย