Zum Inhalt springen

Überprüfung

Führen Sie nach der Bereitstellung diese Prüfungen durch, um zu bestätigen, dass der CDN-Edge-Knoten ordnungsgemäß funktioniert. Warten Sie nach terraform apply 2–3 Minuten, bis Cloud-Init die NGINX-Installation abgeschlossen hat.

Überprüfen Sie, ob NGINX läuft und antwortet:

Terminal-Fenster
curl -s "http://<PUBLIC_IP>/health" | jq .

Erwartete Ausgabe:

{
"status": "healthy",
"component": "cdn-edge",
"engine": "nginx",
"vendor_profiles": [
"akamai",
"cloudflare",
"cloudfront",
"fastly",
"azure-front-door"
]
}

Bei Verwendung von Terraform-Ausgaben:

Terminal-Fenster
curl -s "$(terraform output -raw health_check_url)" | jq .

Die erste Anfrage an einen beliebigen Pfad ist ein Cache-Miss — der Edge-Knoten ruft den Inhalt vom Ursprungsserver ab:

Terminal-Fenster
curl -I "http://<PUBLIC_IP>/"

Achten Sie auf diese Header in der Antwort:

X-Cache-Status: MISS
X-CDN-Edge: cdn-simulator

MISS bedeutet, dass der Inhalt nicht im Cache vorhanden war und vom Ursprungsserver abgerufen wurde.

Wiederholen Sie dieselbe Anfrage sofort:

Terminal-Fenster
curl -I "http://<PUBLIC_IP>/"

Erwartete Header:

X-Cache-Status: HIT
X-CDN-Edge: cdn-simulator

HIT bestätigt, dass die Antwort aus dem NGINX-Datenträgercache bereitgestellt wurde, ohne den Ursprungsserver zu kontaktieren.

Melden Sie sich per SSH bei der VM an, um zu überprüfen, ob zwischengespeicherte Inhalte auf dem Datenträger vorhanden sind:

Terminal-Fenster
ssh azureuser@<PUBLIC_IP>
# Check cache directory has content
sudo find /var/cache/nginx/cdn -type f | head -20
# Check cache size
sudo du -sh /var/cache/nginx/cdn

Überprüfen Sie, ob NGINX läuft und die Konfiguration gültig ist:

Terminal-Fenster
ssh azureuser@<PUBLIC_IP>
# Check service status
sudo systemctl status nginx
# Validate configuration
sudo nginx -t
# View active connections (if stub_status is enabled)
curl -s http://localhost/health

Überprüfen Sie, ob der Edge-Knoten den Ursprungsserver erreichen kann:

Terminal-Fenster
ssh azureuser@<PUBLIC_IP>
# Test connectivity to origin (replace with your origin URL)
curl -I "https://your-origin.example.com/"

Falls dies fehlschlägt, prüfen Sie:

  1. Die Variable origin_server ist in der Terraform-Konfiguration korrekt angegeben
  2. Der Ursprungsserver erlaubt eingehende Verbindungen von der öffentlichen IP des Edge-Knotens
  3. Die DNS-Auflösung funktioniert von der VM aus (nslookup your-origin.example.com)

Überwachen Sie den Bereitstellungsfortschritt über das Cloud-Init-Protokoll:

Terminal-Fenster
ssh azureuser@<PUBLIC_IP> "tail -f /var/log/cloud-init-progress.log"

Erwartete Phasen: [init], [nic] (dynamische NIC-Erkennung), [complete].

Falls Cloud-Init Fehler meldet:

Terminal-Fenster
ssh azureuser@<PUBLIC_IP> "sudo cloud-init status --long"

Führen Sie einen vollständigen Anfragezyklus durch und überprüfen Sie die Antwortkette:

Terminal-Fenster
# First request — MISS (fetches from origin)
echo "=== Request 1 (expect MISS) ==="
curl -s -o /dev/null -w "HTTP %{http_code} | Cache: %{header:X-Cache-Status}\n" "http://<PUBLIC_IP>/test-path"
# Second request — HIT (served from cache)
echo "=== Request 2 (expect HIT) ==="
curl -s -o /dev/null -w "HTTP %{http_code} | Cache: %{header:X-Cache-Status}\n" "http://<PUBLIC_IP>/test-path"

Erwartete Ausgabe:

=== Request 1 (expect MISS) ===
HTTP 200 | Cache: MISS
=== Request 2 (expect HIT) ===
HTTP 200 | Cache: HIT

Überprüfen Sie, ob alle CDN-Anbieter-Header eingefügt werden, indem Sie den Pfad /headers aufrufen (bei Verwendung von httpbin.org als Ursprungsserver):

Terminal-Fenster
curl -s "http://<PUBLIC_IP>/headers" | python3 -m json.tool

Die erwartete Antwort enthält Header von allen fünf Anbietern:

{
"headers": {
"True-Client-Ip": "<YOUR_CLIENT_IP>",
"Cf-Connecting-Ip": "<YOUR_CLIENT_IP>",
"Cf-Ipcountry": "US",
"Cf-Ray": "<request_id>-SJC",
"Cf-Bot-Score": "85",
"Cf-Ja3-Hash": "e7d705a3286e19ea42f587b344ee6865",
"Cloudfront-Viewer-Country": "US",
"Cloudfront-Viewer-City": "San Jose",
"Cloudfront-Is-Desktop-Viewer": "true",
"Cloudfront-Is-Mobile-Viewer": "false",
"Fastly-Client-Ip": "<YOUR_CLIENT_IP>",
"X-Akamai-Edgescape": "georegion=263,country_code=US,...",
"X-Azure-Clientip": "<YOUR_CLIENT_IP>",
"X-Azure-Fdid": "a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1",
"X-Geo-Country-Code": "US"
}
}

Testen Sie mit einem mobilen User-Agent, um zu überprüfen, ob sich die Geräteerkennungs-Header ändern:

Terminal-Fenster
curl -s "http://<PUBLIC_IP>/headers?device=mobile" \
-H "User-Agent: Mozilla/5.0 (iPhone; CPU iPhone OS 17_0 like Mac OS X)" \
| python3 -m json.tool | grep -E "Is-Mobile|Is-Desktop|is_mobile"

Erwartet:

"Cloudfront-Is-Desktop-Viewer": "false",
"Cloudfront-Is-Mobile-Viewer": "true",
Terminal-Fenster
ssh azureuser@<PUBLIC_IP>
sudo systemctl status nginx
sudo journalctl -u nginx --no-pager -n 50

Nach terraform apply benötigt Cloud-Init 2–3 Minuten. Fortschritt prüfen:

Terminal-Fenster
ssh azureuser@<PUBLIC_IP>
sudo cloud-init status
sudo tail -f /var/log/cloud-init-output.log
  • Überprüfen Sie, ob der Ursprungsserver cachefähige Antwortcodes zurückgibt (200, 301, 302)
  • Prüfen Sie, ob der Ursprungsserver keine Cache-Control: no-cache- oder no-store-Header sendet
  • Prüfen Sie die NGINX-Fehlerprotokolle: sudo tail -f /var/log/nginx/error.log
  • Überprüfen Sie, ob die NSG-Regeln angewendet wurden: az network nsg rule list --nsg-name "$(terraform output -raw nsg_name)" --resource-group "$(terraform output -raw resource_group_name)" -o table
  • Überprüfen Sie, ob NGINX lauscht: ssh azureuser@<PUBLIC_IP> "sudo ss -tlnp | grep nginx"