blob: f9d8bd8e77d66221e1f5e3a865392da9aa0cd136 (
plain)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
280
281
282
283
284
285
286
287
288
289
|
<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE manualpage SYSTEM "../style/manualpage.dtd">
<?xml-stylesheet type="text/xsl" href="../style/manual.ja.xsl"?>
<!-- English Revision: 420990:1301398 (outdated) -->
<!--
Licensed to the Apache Software Foundation (ASF) under one or more
contributor license agreements. See the NOTICE file distributed with
this work for additional information regarding copyright ownership.
The ASF licenses this file to You under the Apache License, Version 2.0
(the "License"); you may not use this file except in compliance with
the License. You may obtain a copy of the License at
http://www.apache.org/licenses/LICENSE-2.0
Unless required by applicable law or agreed to in writing, software
distributed under the License is distributed on an "AS IS" BASIS,
WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
See the License for the specific language governing permissions and
limitations under the License.
-->
<manualpage metafile="name-based.xml.meta">
<parentdocument href="./">バーチャルホスト</parentdocument>
<title>名前ベースのバーチャルホスト</title>
<summary>
<p>この文書では名前ベースのバーチャルホストをどんなとき、
どうやって使うかを説明します。</p>
</summary>
<seealso><a href="ip-based.html">ネームベースのバーチャルホスト</a></seealso>
<seealso><a href="details.html">バーチャルホストのマッチングについての詳細</a></seealso>
<seealso><a href="mass.html">大量のバーチャルホストの動的な設定</a></seealso>
<seealso><a href="examples.html">バーチャルホストの一般的な設定例</a></seealso>
<seealso><a href="examples.html#serverpath">ServerPath 設定例</a></seealso>
<section id="namevip"><title>名前ベースと IP ベースのバーチャルホストの比較</title>
<p>IP ベースのバーチャルホストでは、応答する
バーチャルホストへのコネクションを決定するために IP
アドレスを使用します。ですから、それぞれのホストに個々に IP
アドレスが必要になります。これに対して名前ベースのバーチャルホストでは、
クライアントが HTTP ヘッダの一部としてホスト名を告げる、
ということに依存します。この技術で同一 IP
アドレスを異なる多数のホストで共有しています。</p>
<p>名前ベースのバーチャルホストは通常単純で、それぞれのホスト名と
それに対応する正確な IP アドレスを DNS で設定し、異なる
ホスト名を区別するように Apache HTTP サーバを設定するだけです。
さらに、名前ベースのバーチャルホストは不足する IP
アドレスの需要を緩和します。したがって、IP ベースのバーチャルホストを
選択すべき特定の理由がなければ名前ベースのバーチャルホストを使うべきです。
IP ベースのバーチャルホストを使用することを考慮する理由として、</p>
<ul>
<li>名前ベースのバーチャルホストに対応していない古いクライアントがある
名前ベースのバーチャルホストが働くためには、クライアントは
HTTP ホストヘッダを送ってこなければなりません。
これは HTTP/1.1 の仕様で要求されていて、すべての現代的な
HTTP/1.0 ブラウザでも拡張として実装されています。
とても古いクライアントをサポートしつつ、名前ベースの
バーチャルホストを行いたい場合は、この文書の最後の方に
書かれている解決策になるかもしれない方法を見てください。</li>
<li>名前ベースのバーチャルホストは SSL プロトコルの特徴により、
SSL セキュアサーバには使えません。</li>
<li>オペレーティングシステムやネットワーク装置のなかには、
別の IP アドレス上でない場合、複数のホストを別扱いできないような
帯域管理の方法を実装しているものがあります。</li>
</ul>
</section>
<section id="using"><title>名前ベースのバーチャルホストを利用する</title>
<related>
<modulelist>
<module>core</module>
</modulelist>
<directivelist>
<directive module="core">DocumentRoot</directive>
<directive module="core">NameVirtualHost</directive>
<directive module="core">ServerAlias</directive>
<directive module="core">ServerName</directive>
<directive module="core">ServerPath</directive>
<directive module="core">VirtualHost</directive>
<directive module="core" type="section">VirtualHost</directive>
</directivelist>
</related>
<p>名前ベースのバーチャルホストを使うには、そのホストへの
リクエストを受け付けるサーバの IP アドレス (もしかしたらポートも)
を指定する必要があります。
これは <directive module="core">NameVirtualHost</directive>
ディレクティブで設定します。通常、<directive
module="core">NameVirtualHost</directive> で
<code>*</code> の属性を使ってサーバの全ての IP アドレスを使います。
(例えば SSL の使用などで) 複数のポートを使うことを計画しているのであれば、
引数に <code>*:80</code> のようにポートも含めるようにしてください。
<directive module="core">NameVirtualHost</directive> ディレクティブで
IP アドレスを書いても、
自動的にサーバがその IP アドレスをリッスンするということはないことに
注意してください。詳細は「<a href="../bind.html">Apache の使うアドレスと
ポートを設定する</a>」を読んでください。さらに、ここで指定された
IP アドレスは全てサーバのネットワークインターフェースと関連付けられて
いなければなりません。</p>
<p>次は、扱うホストそれぞれに対して <directive type="section"
module="core">VirtualHost</directive> ブロックを
作成してください。<directive module="core" type="section">VirtualHost</directive>
ディレクティブの引数は <directive module="core">NameVirtualHost</directive>
ディレクティブの引数と同じにしてください (すなわち、IP アドレスか、全てのアドレスを意味する
<code>*</code>)。それぞれの <directive module="core" type="section">VirtualHost</directive>
ディレクティブの中には、最低限、どのホストが扱われるかを示す <directive
module="core">ServerName</directive> ディレクティブと、
そのホスト用のコンテンツがファイルシステム上のどこにあるかを示す
<directive module="core">DocumentRoot</directive> ディレクティブを
書く必要があります。</p>
<note><title>メインホストはなくなります</title>
<p>既にあるウェブサーバにバーチャルホストを追加する場合、
既存のウェブサーバに対しても <directive module="core"
type="section">VirtualHost</directive>
ブロックを作らなければなりません。このバーチャルホストの
<directive module="core">ServerName</directive> と
<directive module="core">DocumentRoot</directive>
は、グローバルな <directive module="core">ServerName</directive> と
<directive module="core">DocumentRoot</directive>
と同じものにします。また、このバーチャルホストを設定ファイルの中で
先頭に置いて、デフォルトホストとして動作するようにします。</p>
</note>
<p>たとえば、<code>www.domain.tld</code> を動かしていて、
さらにバーチャルホスト <code>www.otherdomain.tld</code>
を追加するとしましょう。このバーチャルホストは同一 IP を指しているとします。
そのような場合は、<code>httpd.conf</code>
に以下のようなコードを追加するだけです</p>
<example>
NameVirtualHost *:80<br />
<br />
<VirtualHost *:80><br />
<indent>
ServerName www.domain.tld<br />
ServerAlias domain.tld *.domain.tld<br />
DocumentRoot /www/domain<br />
</indent>
</VirtualHost><br />
<br />
<VirtualHost *:80><br />
<indent>ServerName www.otherdomain.tld<br />
DocumentRoot /www/otherdomain<br />
</indent>
</VirtualHost><br />
</example>
<p><directive module="core">NameVirtualHost</directive> 及び
<directive module="core">VirtualHost</directive> のどちらの場合も、
* の部分には明示的に IP アドレスを指定することができます。
例えば、ある IP アドレスでは名前ベースのバーチャルホストを使いたい一方で、
別の IP アドレスでは、他の IP ベースのバーチャルホストや
別組の名前ベースのバーチャルホストを使いたい場合、
そう設定することになるでしょう。</p>
<p>複数の名前でサーバアクセスができるようにしたいことも多いでしょう。
このようなことは、<directive module="core"
>ServerAlias</directive> ディレクティブを <directive module="core"
type="section">VirtualHost</directive>
セクションに記述することで実現できます。
例えば上記の <directive module="core"
type="section">VirtualHost</directive> の例であれば、
次のように一覧に挙げられた名前が、
ユーザが同一のウェブサイトとして目にして使用できるサーバ名である、
と <directive module="core">ServerAlias</directive>
ディレクティブで指定できます。</p>
<example>
ServerAlias domain.tld *.domain.tld
</example>
<p><code>domain.tld</code> ドメインへの全てのホストへのリクエストは
<code>www.domain.tld</code> のバーチャルホストが処理します。
名前をマッチさせるために、ワイルドカード文字 * や ?
を使用することもできます。もちろん思いつきの名前を作って、
<directive module="core">ServerName</directive> や
<directive module="core">ServerAlias</directive>
にその名前を書くといったことはできません。まずは、
これらの名前が サーバに付けられた IP アドレスにマップされるように
DNS サーバを適切に設定しなければなりません。</p>
<p>最後に、<directive module="core"
type="section">VirtualHost</directive> コンテナの中に
他のディレクティブを書くことで、バーチャルホストの設定を細かく調整
することができます。
ほとんどのディレクティブはこれらのコンテナに設置することができて、
変更点はそのバーチャルホストに対してのみ有効になります。
どのディレクティブを書くことができるかは、ディレクティブの <a
href="../mod/directive-dist.html#context">コンテキスト</a> を
調べてください。<em>主サーバコンテキスト</em>
(<directive module="core" type="section">VirtualHost</directive>
コンテナの外) の設定用ディレクティブはバーチャルホストでの設定で
上書きされない場合のみ使用されます。</p>
<p>リクエストが来ると、サーバはまず最初に <directive module="core"
type="section">NameVirtualHost</directive>
にマッチする IP アドレスかどうかをチェックします。マッチすれば
マッチした IP アドレスの <directive module="core"
type="section">VirtualHost</directive>
のそれぞれのセクションの中から
<directive module="core">ServerName</directive> か
<directive module="core">ServerAlias</directive>
に要求されたホスト名があるか探します。
見つかればそのサーバ用の設定を使います。マッチするバーチャルホスト
が見つからなければ、マッチした IP アドレスの
<strong>リストの最初にあるバーチャルホスト</strong> が使われます。</p>
<p>結果として、リストの最初のバーチャルホストが <em>デフォルト</em> の
バーチャルホストになります。IP アドレスが <directive
module="core">NameVirtualHost</directive>
ディレクティブにマッチした場合は、<em>メインのサーバ</em> の
<directive module="core">DocumentRoot</directive>
は<strong>決して使われません</strong>
どのバーチャルホストにもマッチしないリクエストに対して、
特別な設定をしたいのであれば、設定ファイル中の最初の
<code><VirtualHost></code> コンテナにそれを記述してください。</p>
</section>
<section id="compat"><title>古いブラウザとの互換性</title>
<p>以前述べたように、名前ベースのバーチャルホストが正しく動作する
ために必要な情報を送ってこないクライアントが依然として存在しています。
そのようなクライアントに対しては、該当する IP アドレスについて、
一番最初に設定されているバーチャルホスト
(<cite>プライマリ</cite>の名前ベースのバーチャルホスト)
からページが送り返されます。</p>
<note><title>どのぐらい古いの ?</title>
<p>「古い」と表現している場合、本当に古いことを意味して使っています。
不幸にして今現在でもこのような古いブラウザに遭遇することがあります。
現在のブラウザは全て、名前ベースのバーチャルホストに必要な
<code>Host</code> ヘッダを送ります。</p>
</note>
<p><a href="../mod/core.html#serverpath"><code>ServerPath</code></a>
ディレクティブで対処が可能です。ちょっと不格好ですけれども。</p>
<p>設定例</p>
<example>
NameVirtualHost 111.22.33.44<br />
<br />
<VirtualHost 111.22.33.44><br />
<indent>
ServerName www.domain.tld<br />
ServerPath /domain<br />
DocumentRoot /web/domain<br />
</indent>
</VirtualHost><br />
</example>
<p>この例にはどういう意味があるでしょうか? これは
"<code>/domain</code>" で始まる URI へのリクエストはすべて、
バーチャルホスト <code>www.domain.tld</code> で処理される、
という意味です。つまり、すべてのクライアントで
<code>http://www.domain.tld/domain/</code> でアクセスできるページが、
<code>Host:</code> ヘッダを送ってくるクライアントであれば
<code>http://www.domain.tld/</code> としてもアクセスできる、
という意味です。</p>
<p>これが動作するようにするには、
プライマリのバーチャルホストのページに
<code>http://www.domain.tld/domain/</code> へのリンクを設置します。
そして、バーチャルホストのページでは、純粋な相対リンク (<em>例:</em>
"<code>file.html</code>" や "<code>../icons/image.gif</code>")、
あるいは <code>/domain/</code> で始まるリンク (<em>例:</em>
"<code>http://www.domain.tld/domain/misc/file.html</code>" や
"<code>/domain/misc/file.html</code>") だけを設置します。</p>
<p>これには、幾分かの規律が必要となりますが、
このようなガイドラインを忠実に守ることにより、たいていの場合、
すべてのブラウザで ― 新しいブラウザでも古いものでも ―
作成したページが見えるということを保証します。</p>
</section>
</manualpage>
|