Security first 安全第一 如果你仅仅抓专注于运行varnish,或者所有人都是这个观点,那么就可以跳过该节了.我们保护你的方方面面当http请求来的时候. 如果你的web基础设施是外包的,管理是分开的,那么你就需要考虑安全了. Varnish在4个权威的等级提供安全,大致关系到怎样让命令生效和在哪儿生效. the command line arguments, the CLI interface, VCL programs, and HTTP requests. Command line arguments 命令行参数 最高安全定理是决定和定义varnish的启动参数在一个表单里面,我们使用这个策略是为了新的操作也是安全的. 最重要的的决定是确保这些: Who should have access to the Command Line Interface? 谁有命令行的权限? Which parameters can they change? 他们可以修改哪些参数? Will inline-C code be allowed? 哪些内建C代码是被允许的? If/how VMODs will be restricted? 是否VMODs是被限制,怎样被限制? CLI interface access CLI接口权限 命令行接口可以通过三个方式进入.