TL;DR
- 云代理是托管在云基础设施上的代理功能,通过网络交付,通常作为托管的端点、网关或服务。
- “云”描述了代理的操作位置和方式;它并不告诉您出口IP是住宅、数据中心、移动、静态还是旋转的。
- 正向云代理将客户端表示为目标,而反向云代理将源服务器表示为客户端。安全网页网关和托管数据收集代理是常见的正向代理形式。
- 一个典型的请求从客户端发送到云代理,经过身份验证和策略检查,然后转发到选定的目标或后端,最后通过代理返回给客户端。
- 云交付可以减少服务器维护并简化扩展,但也引入了提供者信任、数据处理、成本、延迟、可用性和配置风险。
- 云代理与VPN不同:代理的作用通常是特定于应用程序或流量的,而VPN通常为设备或私有网络创建一个网络级隧道。
什么是云代理?
云代理是一种中介服务,运行在云基础设施上,转发客户端与目标之间或用户与应用程序来源之间的流量。代理可以是提供者管理的,也可以是在租用的云服务器上自我管理,尽管该术语通常指的是托管服务。Nstdata是云交付代理平台的一个示例:应用程序连接到网关,而不是自己操作每个代理服务器。
“代理”一词描述了中介角色。IETF HTTP 语义标准将HTTP代理定义为客户端选择的消息转发代理,并将其与网关(也称为反向代理)区分开。“云”一词描述了围绕该角色的操作模型:远程、网络可访问的基础设施,可以汇聚资源并在不维护本地设备的情况下进行配置。NIST对云计算的定义强调按需网络访问、共享可配置资源、快速配置和有限的管理工作。
这使得“云代理”成为一个总括性术语,而不是一个协议。服务可以同时是云托管和住宅的、云托管和数据中心的,或者云托管和反向的。如果您需要先了解基本的中介概念,请阅读关于什么是代理服务器的指南。
云代理是如何工作的?
云代理通过在远程网关接收流量、应用路由或安全逻辑、打开或选择下一个连接,并中继响应来工作。确切路径取决于服务是表示客户端还是保护源,但转发功能保持不变。
对于托管的正向云代理,流量通常如下所示:
- 客户端路由: 应用程序、浏览器、设备或网络路由将HTTP、HTTPS或受支持的代理连接发送到云网关。
- 身份验证: 服务验证凭据、源IP、服务身份或其他批准的访问方法。
- 政策和路由选择: 代理检查目标规则、会话设置、位置偏好、允许列表或组织安全政策。
- 出站连接: 服务选择一个合适的出口并连接到请求的公共或授权目标。
- 响应中继: 目标对代理进行回复,代理将响应通过面向客户端的连接发送回去。
- 操作: 提供者可能记录编辑后的日志和指标、执行配额、轮换合适的出口、重试选择的失败,或根据产品的文档行为重新平衡容量。
目标通常看到的是代理的出口地址,而不是客户端的公共地址。这并不意味着客户端在绝对意义上是匿名的:提供者仍然可以接收连接元数据,账户可以识别用户,应用程序头或cookie可以揭示身份,浏览器指纹在IP层之上存在。
HTTPS也需要谨慎措辞。正向代理可以使用HTTP CONNECT方法创建隧道,允许TLS保持在客户端和目标之间。企业安全网页代理可能会使用组织管理的信任证书进行授权的TLS检查。后者可以检查加密流量,但会带来更大的信任和治理责任;通用的云代理并不自动检查HTTPS。
查看 Nstdata 的托管代理选项,然后选择与您授权流量匹配的退出类型和会话模型,而不是依赖于广义的“云代理”标签。





