Bu belge
Apache HTTP sunucusunun 2.2 sürümünden itibaren
Bu belgeden azami yararı sağlayabilmek için temel bir HTTP bilginizin olması ve URL’lerin Dosya Sistemine Eşlenmesi ile İçerik Uzlaşımı belgelerini okumuş olmanız gerekir.
Bir istek sonuçlanıncaya kadar
Yani isteğin sunumu sırasında, isteğin örneğin,
Eğer URL önbellekte yoksa,
Eğer URL önbellekte bulunmuş fakat içeriğin zaman aşımına uğradığı
anlaşılmışsa süzgeç yine de eklenir fakat bu kez
Yerel içerik önbelleklendiği takdirde On
değeri atanmışsa önbellekten sunulan sayfa sayısında büyük bir artış
olduduğu görülür. Bunun sebebi içeriği sunan sanal konağın isminin
önbellek anahtarının bir parçası olarak kullanılmasıdır. Yönergeye
On değerini atamak suretiyle çok isimli ve rumuzlu sanal
konaklar için farklı önbellek girdileri oluşturulmaz, bunun yerine her
meşru sanal konak için ayrı bir önbellek tutulur.
Önbellekleme, URL’nin dosya ismine dönüştürülmesi aşamasında gerçekleştiğinden önbelleklenen belgeler sadece URL isteklerine bir yanıt olarak sunulurlar. Sunucu Taraflı İçerikleri kullanmazsanız genellikle bunun fazla bir önemi olmaz.
Sunucu Taraflı İçerikleri kullanıyorsanız ve önbelleklemenin
sağladığı hız artışından da yaralanmak istiyorsanız içerik
yerleştirmek için virtual içerik türünü kullanınız.
Önbellekli öğeler için öntanımlı zaman aşımı süresi bir saat olmakla
birlikte
Bir yanıt Expires başlığını değil de
Last-Modified başlığını içeriyorsa
Yerel içerik için, zaman aşımı süresini hassas olarak ayarlamak
gerekirse
Zaman aşımı süresinin üst sınırı
Önbellekteki içerik zaman aşımına uğrayıp, içerik sağlayıcıya veya arka sunucuya özgün isteği aktarmak yerine ayrı bir istek yapılması gereği Apache’nin şartlı bir istek yapması sonucunu doğurur.
Bir istemcinin veya önbelleğin aynı içeriğin farklı sürümleri arasında ayrım yapabilmesi için HTTP protokolü bazı başlık alanları önerir. Örneğin, "Etag:" başlığıyla sunulan bir özkaynak için "If-None-Match:" başlığıyla bir şartlı istek yapmak mümkün olduğu gibi özkaynak "Last-Modified:" başlığıyla sunuluyorsa şartlı istek "If-Modified-Since:" başlığıyla yapılabilir, vesaire.
Böyle bir şartlı istek yapıldığında yanıt koşulun içerikle eşleşip eşleşmediğine bağlı olarak farklı olur. Eğer istek bir "If-Modified-Since:" başlığıyla yapılmışsa ve içerik istekte belirtilen zamandan önce değiştirilmemişse kısa ve öz olarak bir "304 Not Modified" (Bir değişiklik yok) iletisiyle yanıt verilir.
Aksi takdirde bir şartlı istek yapılmamış gibi içeriğin kendisi sunulur.
Önbellekleme ile ilgili şartlı istekler çifte yarar sağlar. Birinci olarak, böyle bir istek arkadaki sunucuya yapılıyorsa ve iki içerik de aynıysa bunu saptamak kolay olur ve özkaynağın tamamını aktarma külfetinden kurtulunur.
İkinci olarak, şartlı istekler arka sunucuda normalden daha az
faaliyete sebep olur. Durağan dosyalar için bu genellikle
stat() veya benzeri bir sistem çağrısıyla dosya
boyutları ve değişiklik zamanına bakmak şeklinde gerçekleşir.
Böylelikle Apache yerel içeriği önbellekliyor olsa bile ve hatta
içerik zaman aşımına da uğrasa önbellekteki dosyada bir değişiklik
olmadığı takdirde içeriği önbellekten sunmak daha hızlı olacaktır.
Çünkü dosyayı önbellekten okumak, arka sunucudan okumaktan daha
hızlıdır (bu, bellekten okumayla diskten okumayı karşılaştırmak
gibidir).
Evvelce bahsedildiği gibi Apache’de iki tür önbellekleme yapılır ve
bunlar farklı yöntemlerle çalışır.
Kısaca, istek zamana aşırı bağımlıysa ya da istek kısmen bile olsa HTTP uzlaşımıyla bağdaşmıyorsa önbelleğe alınmamalıdır.
İçeriği istekçinin IP adresine bağlı olarak değişen veya her beş dakikada bir değişikliğe uğrayan bir devingen içeriğe sahipseniz böyle bir içerik asla önbelleğe alınmamalıdır.
Diğer taraftan, içerik HTTP başlığındaki değerlere bağlı olarak değişiyorsa içeriğin bir "Vary" başlığı kullanılarak akıllıca önbelleklenmesi imkanı mevcuttur.
"Vary" başlıklı bir yanıt arka sunucudan istenirken
Örneğin, bir yanıt şöyle bir başlık ile alınmışsa,
Olası .htaccess dosyalarının dosya sisteminin tamamında
taranması çok pahalı bir işlem olduğundan
Örneğin, yapılandırmanız bir özkaynağa IP adresine göre erişime izin
veriyorsa bu içeriğin önbelleğe alınmayacağından emin olmalısınız.
Bunu
Son kullanıcılarıın isteklerine önbellekten hizmet sunulduğundan önbelleğin kendisi içerikle etkileşime geçmek isteyenlerin veya içeriği tahrif etmek isteyenlerin hedefi haline gelebilir. Apache’yi çalıştıran kullanıcı tarafından her zaman önbelleğe yazılabileceğini akıldan çıkarmamak önemlidir. Bu durumda alışılmışın tersine tüm içeriğin Apache kullanıcısı tarafından yazılamamasının sağlanması önerilir.
Eğer Apache kullanıcısı, örneğin bir CGI sürecindeki açık nedeniyle
tehlikeye atılırsa, önbellek hedef alınabilir.
Bu risk, Apache kullanıcısını kullanan diğer saldırı türleriyle
karşılaştırıldığında daha yüksektir.
Apache bir önbellekli vekil sunucu olarak çalıştığında önbellek zehirlenmesi adı verilen sorunla karşılaşılma olasılığı vardır. Önbellek zehirlenmesi, vekil sunucunun arka sunucudan yanlış (ve genellikle istenmeyen) içerik almasına sebep olan bir saldırı türünü betimlemek için yaygın olarak kullanılan bir terimdir.
Örneğin Apache’nin çalıştığı sistemin kullandığı DNS sunucuları DNS önbellek zehirlenmesinden etkilenebilecek durumdaysa, bir saldırgan Apache’nin istekleri almak için başvuracağı kaynak sunucunun yerini değiştirebilir. Diğer bir örnek, HTTP istek kaçakçılığı adı verilen bir saldırı türüdür.
Bu belge HTTP istek kaçakçılığını derinliğine incelenmesi için uygun yer değildir (böyle kaynaklara arama motorunuzla erişebilirsiniz). Bununla birlikte, vekil tarafından kaynak sunucudan alınan içeriği tamamen denetim altına almak amacıyla kaynak sunucudaki bir açığı istismar etmeye yönelik bir dizi istek yapılabileceğinin olasılık dahilinde olduğunu bilmenizde yarar vardır.
Bir dosyanın açılması işlemi, özellikle de ağ dosya sistemlerinde bulunan dosyalar için önemli bir gecikme kaynağı olabilir. Önbellekte, çok sunulan dosyaların kendilerinin değil, açık dosya tanıtıcılarının saklanması Apache’yi bu tür gecikmelerden koruyabilir. Apache’de tek türde dosya tanıtıcı önbelleklemesi yapılabilmektedir.
CacheFile yönergesi ileApache’de mevcut önbelleklemenin en temel şekli
Büyük miktarda dosyayı bu anlamda önbelleklemeyi tasarlıyorsanız işletim sisteminizin açık dosya tanıtıcılarının sayısı ile ilgili sınırlamasını uygun bir değere ayarlamanız gerekebilir.
Eğer Apache çalışırken dosya silinmişse Apache ilk başlatıldığındaki haline ilişkin dosya tanıtıcıyı sağlamaya ve dolayısıyla dosya içeriğini sunmaya devam edecektir. Yani, dosya silinmiş ve artık dosya sisteminde görünmüyor olsa bile Apache durdurulup dosya tanıtıcıları kapanmadıkça dosyaların silinmesiyle açılan yer serbest kalmayacaktır.
İçeriğin sistem belleğinden sunulması içerik sunmanın evrensel olarak en hızlı yoludur. Dosyaların bir disk denetleyiciden okunması ya da daha kötüsü uzak bir ağdan okunması bellekten okumayla karşılaştırılamayacak ölçüde yavaş işlemlerdir. Disk denetleyiciler genellikle fiziksel süreçleri denetlerler. Ağ erişimi ise band genişliği sınırlamalarından etkilenir. Halbuki bellek erişimi sadece nano saniyeler mertebesinde gerçekleşir.
Sistem belleği en pahalı saklama ortamı olması sebebiyle en verimli şekilde kullanımı önemlidir. Dosyaları sistem belleğinde saklamakla sistemin kullanabileceği bellek miktarını azaltmış olursunuz. İşletim sistemi önbelleklemesinde göreceğiniz gibi bu öyle basit bir konu değildir. Apache’nin kendi kullandığı belleğin bir kısmını önbellek olarak ayırırken çok fazla bellek kullanmamak önemlidir. Aksi takdirde işletim sistemi belleğin yetmediği noktada belleği diske takaslayacağından istenen başarım artışı sağlanamayacaktır.
Günümüz iştetim sistemlerinin hemen hemen tamamında bellek içi dosya/veri saklama işlemlerini çekirdek yönetir. Bu güçlü bir özelliktir ve işletim sistemlerinin büyük çoğunluğu bunu böyle yapar. Örneğin, Linux’ta bir dosyanın ilk defa okunduğunda ve ikinci kez okunduğunda işlemcinin ne kadar meşgul edildiğine bakalım:
Küçük bir dosya için bile okuma süresi bakımından büyük fark ortaya çıkmaktadır. Bunun sebebi çekirdeğin dosya içeriğini bellek daha güncel amaçlar için lazım olana dek bellek içinde saklamasıdır.
Sisteminizde yeterince yedek bellek olduğundan eminseniz, bu önbellekte daha fazla dosya saklanacağından emin olabilirsiniz. Bundan, önbelleğin sistem belleğinde verimli biçimde tutulması için Apache’de ek bir yapılandırmaya gidilmesinin gerekmediği sonucu çıkarılabilir.
Bundan başka, işletim sistemi dosyaların değiştiği ve silindiği zamanları bildiğinden bu tür dosyaların içerikleri gerektiğinde önbellekten kendiliğinden silinmiş olur. Bellek içinde dosya saklarken dosyaların değiştirilme zamanlarını bilme olanağı olmadığından bu durum Apache’ye büyük yarar sağlar.
İşletim sisteminin dosyaların önbelleklenmesi için sağladığı bunca yarara ve başarım artışına karşın bellek içinde dosya önbelleklemenin Apache tarafından yerine getirilmesinin daha iyi olacağı bazı durumlar vardır.
MMapFile yönergesi ileModül bu amaçla genelde şöyle kullanılır:
En önemlisi önbelleklenen dosyaların yerel olarak saklanması olup işletim sisteminin sağladığı bellekiçi önbelleklemeden de ayrıca faydalanılmış olur. Bu bakımdan, dosyalar disk üzerinde saklansa bile sıkça erişilen dosyalar işletim sistemi sayesinde aslında bellekten sunulmuş olacaklardır.
Özeti oluşturan karakterler 64 karakterlik bir karakter kümesinden
seçildiğinden oluşturulması olası farklı özet sayısı 64^22’dir.
Örneğin, bir URL’nin xyTGxSMO2b68mBCykqkp1w gibi bir
özeti olabilir. Bu özet, bu URL ile erişilen dosyalar önbellek içinde
saklanırken dosya ismi öneki olarak kullanılır. Ancak bununla
yetinilmez ve içerik
/var/cache/apache/x/y/TGxSMO2b68mBCykqkp1w gibi bir önek
getirilebilirdi.
Bu tekniğin asıl amacı belli bir dizin içinde bulunabilecek
dosyaların ve alt dizinlerin sayısını düşük tutmaktır. Bu sayının
büyük olması çoğu işletim sisteminde başarımın düşmesine sebep olur.
Her URL için önbellekte en az iki dosya saklanır. Biri genellikle URL hakkındaki temel verilerden oluşan ".header" dosyasıdır, diğeri ise sunulacak içeriğin bire bir kopyası olan ".data" dosyasıdır.
"Vary" başlığı üzerinden içeriğin uzlaşıldığı durumda URL için bir ".vary" dizini oluşturulur. Bu dizin her biri farklı bir uzlaşıma ait çok sayıda ".data" dosyası içerebilir.
Bunun yerine Apache önbellek içeriğini düzenli aralıklarla
temizleyebilmeniz için

Şekil 1:
Önbelleğin büyümesi ve düzenli aralıklarla temizlenmesi.