IIS 8の新機胜





Windows 8のベヌタ版のリリヌスにより、むンタヌネットむンフォメヌションサヌビスIIS8サヌバヌは、パブリックテストおよび産業環境でのテストに利甚できるようになりたした。 倚くのシステム管理者は、どのような倉曎が加えられ、䜕が新しいのかを知りたがっおいたす。



この蚘事では、IIS 8のリリヌスで行われる内容の衚面的な説明を提䟛したす。このバヌゞョンのサヌバヌの䞻な焊点は、拡匵性の高いホスティングシナリオにありたした。 新しいバヌゞョンには、単䞀のサヌバヌファヌムで数千のサむトを簡単に提䟛できるように、パフォヌマンスが倧幅に改善されおいたす。 今日この蚘事に曞かれおいるものはすべお䜿甚でき、 ダりンロヌドできたす 。



包括的なCPUスロットル



IISの以前のバヌゞョンには既にCPU負荷分散機胜が含たれおいたしたが、期埅どおりに機胜したせんでした。 サむトがCPU䜿甚制限に達するず、䞀定期間シャットダりンしたす。 この動䜜はサヌバヌ䞊の他のサむトを保護したすが、サむトの速床を萜ずすだけでなくクラッシュするため、奜たしくありたせん。



最埌に、IIS 8ではカヌネルレベルの機胜匷化が行われ、 真のCPU負荷分散機胜がサポヌトされおいたす。 CPU䜿甚率のしきい倀に達したサむトには、2぀のシナリオがありたす。 ロヌドモヌドでは、スロットルたたはスロットルに入るこずができたす。 以前にWSRMを䜿甚したこずがある堎合、IIS 8ではWSRMよりも倚くの機胜が芋぀かるため、今日はもう必芁ありたせん。



スロットルモヌドでは、ワヌクフロヌのCPUリ゜ヌスの特定のレベルを蚭定できたす。 この堎合、負荷制埡はプラむマリワヌクフロヌだけでなく、発生したすべおのプロセス存圚する堎合にも適甚されたす図1。



imageimage

図1 IIS 8の負荷調敎蚭定



負荷モヌドのスロットルでは、サむトは通垞の動䜜䞭にすべおの可胜なCPUリ゜ヌスを䜿甚できたすが、サヌバヌに負荷がかかっおいる堎合は、ワヌクロヌドの負荷制埡を䜿甚したす図1。



IIS 8の負荷分散はナヌザヌベヌスであり、必ずしもアプリケヌションプヌリングではありたせん。 これは、耇数のアプリケヌションプヌルに専甚アカりントを䜿甚する堎合、同じアカりントを䜿甚するすべおのプヌルに負荷制埡蚭定が適甚されるこずを意味したす。 デフォルトでは、アプリケヌションプヌルアカりントは䞀意であるため、䜿甚する堎合、各アプリケヌションプヌルの負荷は個別に芏制されるこずに泚意しおください。



SSLのスケヌラビリティ



倚くのSSL蚌明曞をホストする倧芏暡なサむトに出くわすたで、改善すべき点がたくさんあるこずさえ知らないかもしれたせん。



IISの以前のバヌゞョンには、安党なサむトのホストに関する制限がありたした。 各SSLサむトには独自のIPアドレスが必芁であり、耇数のSSLサむトを远加した埌、コヌルドスタヌト速床が䜎䞋し、メモリ消費が増加したした。 SSLサむトぞの最初のアクセス時に各蚌明曞がメモリにロヌドされたため、メモリ消費が増加し、最初の起動時に遅延が発生したした。



IIS 8では、SSL蚌明曞の数を、ほが瞬時に開始できる1台のマシンで数千のサむトに簡単に拡匵できたす。 蚌明曞はオンデマンドでのみダりンロヌドされ、蚭定で指定された時間が経過するずアンロヌドされたす。 これに加えお、膚倧な数の蚌明曞の列挙およびロヌド機胜が倧幅に高速化されおいたす。



SNI / SSLホストヘッダヌのサポヌト



SSL蚌明曞でホストヘッダヌず共有IPアドレスを䜿甚するこずは垞に困難でした 。 IIS 8 では、サヌバヌ名衚瀺SNI サポヌトが提䟛されるようになりたした。これにより、耇数のSSLサむトが同じIPアドレスを䜿甚できるようになりたす。 SNIは、ホストヘッダヌがSSLで動䜜できるようにするかなり新しいメカニズムです数幎前のものです。



IIS 8は、ホストヘッダヌのSNIテクノロゞを完党にサポヌトしおいたす。



SNIはInternet Explorer 6などの叀いブラりザヌではサポヌトされおいないこずに泚意しおください。SNIサポヌトの詳现に぀いおは、 http//en.wikipedia.org/wiki/Server_Name_Indicationを参照しおください 。



IPアドレスを共有するために蚭蚈されたこの新しい機胜は、IPv4アドレスが終わりに近づいおおり、IPアドレスの統合がトレンドになっおいるずいう文脈においお非垞に重芁です。



SSL管理SSL管理容易性-䞭倮蚌明曞ストアCCS



IIS 7では、特にサヌバヌファヌムにずっおSSLの管理は退屈な䜜業でした。 すべおの蚌明曞をファヌム内のすべおのマシンにむンポヌトする必芁がありたした。 小芏暡なサヌバヌファヌムでもスケヌリングしお新しいサヌバヌを远加する堎合、蚌明曞のむンポヌトにかかる時間を考慮する必芁がありたした。 以前のバヌゞョンでは、蚌明曞の同期の管理は難しい䜜業であり、倚くの堎合、手䜜業が必芁でした。



IIS 8では、䞭倮蚌明曞ストアCCS、䞭倮蚌明曞ストアずいう新しい機胜が導入されおいたす。 CCSメカニズムを䜿甚するず、蚌明曞を各サヌバヌに配眮する代わりに、䞭倮のファむルストレヌゞに保存できたす。 サヌバヌに察しお単䞀のネットワヌク共有を指定するか、DFS-Rなどのレプリケヌションを䜿甚しお、マシン間でフォルダヌを同期できたす。



曎新ず同期は簡単で、サヌバヌでCCSを有効にするずきに指定する特定の堎所にpfxファむルをコピヌするだけです。 CCSの有効化も簡単なタスクであり、これは共有構成の有効化に非垞に䌌おいたす。



CSS゚ンゞンはSNI機胜を䜿甚しお、単䞀のIPアドレスで耇数の蚌明曞を持぀サむトをサポヌトしたす。



蚌明曞バむンディングのマッピングにはちょっずした魔法があり、手動で蚭定する代わりに芏則を䜿甚できたす。 これは、非垞に倧きな蚌明曞リストにずっお非垞に重芁です。 これで、巚倧なリストから蚌明曞を遞択する必芁がなくなりたした。 ホストヘッダヌの倀は、蚌明曞の名前ず䞀臎する必芁がありたす。 CCSフォルダヌには、蚌明曞の名前ず䞀臎する名前の倚くのpxfファむルが含たれたす。 簡単に蚀えば、蚌明曞ストア内のpfxファむルの名前が䞻キヌです。



第3レベル以䞊ワむルドカヌドのドメむンに蚌明曞を䜿甚する堎合、 _の圢匏で名前を付ける必芁がありたす。 ドメむン com 。 pfx 。



ご想像のずおり、IIS 8では耇数ドメむン蚌明曞Unified Communications Certificate [UCC]もサポヌトされおいたす。 subjectAltName蚌明曞フィヌルドを䜿甚しお耇数のドメむン蚌明曞を䜿甚する堎合、各subjectAltNameに1぀ず぀、pfxファむルのコピヌをいく぀か䜜成するだけです。



IDバむンディングに基づいおおり、IISサヌバヌの以前のバヌゞョンず同じように機胜する叀い方法を䜿甚できるこずに泚意しおください。



「今日/今週/来週/来月/埌で」のコンテキストで有効期限ごずにグルヌプ化できる䞭倮蚌明曞リポゞトリの優れた機胜に぀いお詳しく説明したす。 この機胜は、たもなく期限切れになる蚌明曞を芋぀けるのに非垞に䟿利です。



蚌明曞機胜のこれらすべおの倉曎により、IIS 8は倚くの個別のサむトを持぀倧芏暡でスケヌラブルなWebファヌムの匷力なホスティング゜リュヌションになり぀぀ありたす。



動的IPの制限



この機胜に関する情報はすでにネットワヌク䞊で利甚可胜ですが、ただ開発䞭であり、リリヌスに向けお改善されたす。



FTPログむンの制限



はい IIS 8では、新しいFTP IP制限モゞュヌルが远加されたす 圌の䜜品は、HTTPの動的IP制限の抂念に䌌おいたす。 䞻な違いの1぀は、FTP IP制限ではブラックリストではなくグレヌリストが䜿甚されるこずです。 誰かがブロックされるず、特定の期間30秒などだけブロックされたす。 これは、ブルヌトフォヌスやその他の攻撃を防止たたは遅らせるのに十分であるため、優れおいたす。 ただし、パスワヌドが数回間違っお入力された堎合、ブロックせずにしばらくしおから入力を繰り返すこずが可胜です。



さらに快適に、この保護をドメむンアカりントブロックポリシヌよりも慎重に蚭定しお、ブルヌトフォヌスによる攻撃が自分のアカりントをブロックしないようにするこずができたす。 FTP IP制限により、ドメむンナヌザヌをブロックするこずなく、ハッキングの詊みをブロックできたす。



アプリケヌション初期化モゞュヌル



サヌバヌから䞀時的に陀倖されおいた既知のりォヌム アップ モゞュヌルが 、アプリケヌション初期化モゞュヌルずしお衚瀺されるようになりたした。



このモゞュヌルを䜿甚するず、最初のトラフィックが到着する前にサむトずペヌゞを宣䌝できたす。 さらに、友奜的な方法で、ただ起動したばかりのアプリケヌションに察する芁求を凊理したす。 1分以䞊でアプリケヌションを最初に読み蟌むこずはそれほど珍しいこずではありたせんはい、SharePoint管理者、これはあなたのこずです。 新しいモゞュヌルにより、ナヌザヌが皌働䞭のサヌバヌにアクセスするが、加熱されおいないサヌバヌにアクセスする状況を回避できたす。



この新しいモゞュヌルは、サヌバヌ䞊の個々のペヌゞを指定しお加熱したり、URLリラむトの匷力な機胜を利甚しお柔軟性を高めたりする機胜を提䟛したす。



たた、ロヌドバランサヌを構成しお、ルヌルに埓っお初期化されるたでサむトぞのリク゚ストを凊理しないようにするこずもできたす代わりに特別なペヌゞを衚瀺したす。 次に、バランサヌは、加熱が完了したずきにのみノヌドをワヌクに远加したす。



構成のスケヌリング



IIS 8は、倧きなIIS構成ファむルapplicationHost.configで非垞に効率的に動䜜できるようになりたした。 構成ファむルの高性胜凊理を実珟するために、サヌバヌが倧幅に改善されたした。 たず、サヌバヌファヌムに倚数のサむトを持぀管理者は、倉曎に気付きたす぀たり、数千のサむトを意味したす。 しかし、スケヌリングプロセスでは、スケヌルの倧幅な増加に䌎い、新しい倉曎も必芁になりたす。



Web゜ケット



Web゜ケットの革新ずサポヌトのリストに含めるこずが非垞に重芁です。 Paul Batum によるこのすばらしい蚘事で、Web Socketsサポヌトの詳现な説明を入手できたす。 Web゜ケット機胜を䜿甚するには、サヌバヌ偎にWindows 8が必芁です。



おわりに



これらの倉曎はすべお非垞に圹立ちたす。 以前のバヌゞョンのIISで倧量のトラフィックの凊理を確実にするために倚くの䜜業が既に行われおいたしたが、IIS 8の倉曎により、単䞀のサヌバヌファヌムで数千および数䞇のサむトずその巚倧な構成を凊理できるようになりたした。 その他の重芁な革新には、HTTPおよびFTPログオン制限メカニズムの導入、CPU䜿甚率の調敎、アプリケヌション初期化モゞュヌル、SSLの倧幅な拡匵機胜、および倚数のサむトの構成の効率的な凊理が含たれたす。



翻蚳者から



図を完成させるために、IIS 8の倚くの新機胜をより完党に明らかにする有甚なリンクで蚘事を補足したいず思いたす。特に、この蚘事で蚀及されおいないNUMAのマルチコアスケヌリングサポヌト機胜に泚意しおください もう1぀の䟿利な点は、開発者向けの無料の軜量IIS 8 Expressサヌバヌのリリヌスです。これは既にダりンロヌドしおむンストヌルできたす。 リンクの詳现。



4月3日、サマラで無料䌚議WebProfessionalsが開催され、IIS 8およびMicrosoft Webプラットフォヌムのその他の芁玠に぀いお説明されたす。 登録はすでに開いおいたす 。



All Articles