Last Updated January 22, 2024
Full-Site Delivery de Fastly
100 millions de requêtes par mois
10 services
50 back-ends
12 000 purges par heure
1 Health Check toutes les 5 min.
WebSockets
1 million de minutes de temps de connexion par mois
TLS Fastly - Certainly / autorité de certification à but non lucratif / certificats autogérés
20 domaines, domaines supplémentaires pour 20 $ par domaine et par mois
mTLS
2 domaines
Image Optimizer de Fastly
30 millions de requêtes d’images par mois
Assistance standard
Full-Site Delivery de Fastly
500 millions de requêtes par mois
20 services
100 back-ends
18 000 purges par heure
1 Health Check toutes les 5 min.
WebSockets
1 million de minutes de temps de connexion par mois
TLS Fastly - Certainly / autorité de certification à but non lucratif / certificats autogérés
40 domaines, domaines supplémentaires pour 20 $ par domaine et par mois
mTLS
Nombre illimité de domaines
Image Optimizer de Fastly
150 millions de requêtes d’images par mois
Assistance Gold
Full-Site Delivery de Fastly
2 milliards de requêtes par mois
30 services
200 back-ends
48 000 purges par heure
1 Health Check par minute
WebSockets
50 millions de minutes de temps de connexion par mois
TLS Fastly - Certainly / autorité de certification à but non lucratif / certificats autogérés
80 domaines, domaines supplémentaires pour 20 $ par domaine et par mois
mTLS
Nombre illimité de domaines
Image Optimizer de Fastly
800 millions de requêtes d’images par mois
Assistance Gold
Full-Site Delivery de Fastly
5 milliards de requêtes par mois
50 services
400 back-ends
100 000 purges par heure
4 Health Checks par minute
WebSockets
100 millions de minutes de temps de connexion par mois
mTLS
Nombre illimité de domaines
TLS Fastly - Certainly / autorité de certification à but non lucratif / certificats autogérés
150 domaines, domaines supplémentaires pour 20 $ par domaine et par mois
Image Optimizer de Fastly
2,5 milliards de requêtes d’images par mois
Assistance Enterprise
* Exigences relatives aux formules : les formules de services réseau sont destinées aux pages web (HTML compris) et API web et non aux services de streaming. Un maximum de 10 % du trafic peut provenir de régions de facturation en Afrique, en Inde ou en Corée du Sud.
WAF de nouvelle génération
Plateforme avec fonctionnalités de base
25 RPS
2 espaces de travail
Assistance pour la formule Security Gold
WAF de nouvelle génération
Plateforme de base professionnelle
150 RPS
6 espaces de travail
5 compteurs de rate limiting à la périphérie
5 boîtes à pénalités de rate limiting à la périphérie
Assistance pour la formule Security Gold
WAF de nouvelle génération
Plateforme de base de premier plan
250 RPS
10 espaces de travail
10 compteurs d’Edge Rate Limit
10 boîtes à pénalités d’Edge Rate Limiting
15 règles avancées de Rate Limiting par site
Inclut une capacité de blocage de 25 000 identifiants de clients uniques par règle de rate limiting avancée
Assistance pour la formule de sécurité Enterprise
Response Security Service
Compute
500 millions de requêtes Compute par mois
20 millisecondes de temps de CPU par requête Compute (valeur arrondie aux 10 millisecondes les plus proches)
5 millions de Go/s de durée Compute par mois
20 services
Config Store
5 Config Stores ; Config Stores supplémentaires pour 40 $ par Config Store et par mois
500 entrées par Config Store
Secret Store
10 Secrets ; Secrets supplémentaires pour 50 $ par 10 Secrets et par mois
5 lectures de Secret Stores par requête Compute
Compute
2 milliards de requêtes Compute par mois
20 millisecondes de temps de CPU par requête Compute (valeur arrondie aux 10 millisecondes les plus proches)
20 millions de Go/s de durée Compute par mois
30 services
Config Store
10 Config Stores ; Config Stores supplémentaires pour 40 $ par Config Store et par mois
500 entrées par Config Store
Secret Store
10 Secrets ; Secrets supplémentaires pour 50 $ par 10 Secrets et par mois
5 lectures de Secret Stores par requête Compute
Compute
5 milliards de requêtes Compute par mois
20 millisecondes de temps de CPU par requête Compute (valeur arrondie aux 10 millisecondes les plus proches)
50 millions de Go/s de durée Compute par mois
50 services
Config Store
15 Config Stores ; Config Stores supplémentaires pour 40 $ par Config Store et par mois
500 entrées par Config Store
Secret Store
10 Secrets ; Secrets supplémentaires pour 50 $ par 10 Secrets et par mois
5 lectures de Secret Stores par requête Compute
KV Store (Key Value, valeur clé)
1 To de stockage
20 millions d’opérations de classe A
1 milliard d’opérations de classe B
Couvre 500 millions de requêtes par mois
Edge Observer
Alertes
Origin Inspector
Nombre illimité de serveurs d’origine
Domain Inspector
Nombre illimité de domaines
Log Explorer & Insights
5 services
Couvre 2 milliards de requêtes par mois
Edge Observer
Alertes
Origin Inspector
Nombre illimité de serveurs d’origine
Domain Inspector
Nombre illimité de domaines
Log Explorer & Insights
20 services
Couvre 5 milliards de requêtes par mois
Edge Observer
Alertes
Origin Inspector
Nombre illimité de serveurs d’origine
Domain Inspector
Nombre illimité de domaines
Log Explorer & Insights
50 services
** Il est possible d’augmenter les limites de certaines formules par l’achat séparé de modules complémentaires.
Full-Site Delivery fait appel aux capacités de distribution de contenu à l’échelle mondiale de Fastly pour mettre en cache et accélérer la diffusion de votre contenu basé sur des fichiers HTTP, tels que des vidéos, des images, du CSS, des fichiers Javascript ou du HTML et des réponses API. | |
Requête HTTP. Les requêtes comprennent celles faites par l’utilisateur final à Fastly, celles entre les points of presence de Fastly et celles entre les points of presence de Fastly et le serveur d’origine. | |
Configuration logique capable de capturer une sélection de trafic entrant (à l’aide de domaines ou d’épinglage de services), de la connecter aux serveurs d’origine, de lui appliquer des règles et d’exécuter un code à la périphérie. | |
Hébergeur web autre que Fastly à partir duquel nous récupérerons du contenu à diffuser pour répondre aux requêtes de l’utilisateur final. Également appelé serveur d’origine. | |
Action qui invalide explicitement un objet ou le fait expirer dans le cache à la périphérie Fastly. Une soft purge rendra l’objet obsolète, tandis qu’une hard purge l’invalidera. | |
Requête HTTP régulière que Fastly envoie à un serveur d’origine pour vérifier qu’il est capable de prendre en charge du trafic. | |
Produit Fastly qui assure le protocole TLS avec des certificats gérés par Fastly ou le client. Convient pour 1 à 1 000 domaines. | |
Nom d’hôte Internet, tel que mon.hote.exemple.com ou www.exemple.com, associé à un service. | |
Produit de Fastly qui permet de transformer les images passant par le cloud à la périphérie de Fastly selon les besoins du client. | |
En chargeant votre site web et en envoyant une requête pour l’image, le client web de l’utilisateur fait appel au CSS du site web afin de déterminer la version de l’image la plus appropriée pour l’appareil en question. Il envoie une requête d’image à vos serveurs, avec ces paramètres définis. La solution d’optimisation d’images applique alors la transformation de l’image. La facturation de Fastly Image Optimizer (IO) repose sur le nombre de requêtes d’images mensuelles traitées et livrées. | |
Fastly répondra au rapport d’incident en en recherchant les causes et le résoudra s’il est dû à des facteurs relevant de ses compétences. Si les facteurs relèvent des compétences d’autres entités, Fastly leur communiquera les informations nécessaires, conformément à la documentation. | |
Fastly répondra au rapport d’incident en en recherchant les causes et le résoudra s’il est dû à des facteurs relevant de ses compétences. Si les facteurs relèvent des compétences d’autres entités, Fastly leur communiquera les informations nécessaires, conformément à la documentation. | |
Sécurité mutuelle de la couche de transport (mTLS) de Fastly | Les certificats gérés par Fastly sont l’une option des comptes payants et des comptes d’essai. Lorsque Fastly gère vos certificats, vous utilisez l’interface web ou l’API de Fastly pour sélectionner l’autorité de certification (CA) auprès de laquelle Fastly doit obtenir vos certificats TLS. Fastly se procure ensuite les certificats de validation de domaines (DV) auprès de l’autorité choisie par vos soins. |
Protocole qui vous permet d’établir des sessions de communication interactives, bidirectionnelles et durables entre un client de l’utilisateur final (tel qu’un navigateur web) et vos serveurs. |
Le WAF de nouvelle génération Fastly (optimisé par Signal Sciences) est le seul pare-feu d’applications web capable de surveiller le trafic inhabituel et suspect et de protéger, en temps réel, les applications et les serveurs d’origine que vous aurez spécifiés contre les attaques. | |
La plateforme Signal Sciences est un système de surveillance de la sécurité des applications qui surveille le trafic web inhabituel et malveillant dirigé vers vos serveurs. Trois éléments clé composent ce système : Un module d’intégration des serveurs web Un agent de surveillance Notre système d’analyse et de collecte hébergé sur le cloud | |
Un espace de travail (également appelé Site) est un ensemble de règles et de paramètres définis par l’utilisateur pour les applications et les serveurs d’origine. | |
Vous définissez les critères permettant de suivre le nombre de requêtes et leurs taux au fil du temps lors de la création d’une politique de Rate Limiting. Les décomptes cumulés sont convertis en un taux estimatif calculé sur la période spécifiée : 1 s, 10 s ou 60 s. Les taux sont toujours mesurés en requêtes par seconde (RPS). | |
Les boîtes à pénalités (penalty box) vous permettent de pénaliser les clients qui dépassent les limites fixées. Les décomptes cumulés sont convertis en un taux estimatif calculé sur l’une des trois périodes suivantes : 1 s, 10 s ou 60 s. Les taux sont toujours mesurés en requêtes par seconde (RPS). | |
Les règles avancées de rate limiting bloquent ou identifient les requêtes provenant de certains clients en cas de dépassement du seuil (par ex. : 100 requêtes en 1 minute). | |
Éléments d’une requête utilisés pour identifier un client. | |
Nombre maximal de requêtes par seconde à comptabiliser pendant la période de détection avant d’activer la politique de rate limiting. La rate limit la plus basse prise en charge par cette fonctionnalité pour démontrer un comportement efficace est de 100 RPS. | |
Fastly répondra au rapport d’incident en en recherchant les causes et le résoudra s’il est dû à des facteurs relevant de ses compétences. Si les facteurs relèvent des compétences d’autres entités, Fastly leur communiquera les informations nécessaires, conformément à la documentation. | |
Fastly répondra au rapport d’incident en en recherchant les causes et le résoudra s’il est dû à des facteurs relevant de ses compétences. Si les facteurs relèvent des compétences d’autres entités, Fastly leur communiquera les informations nécessaires, comme suit. | |
Fastly propose un Response Security Service (RSS) aux clients du WAF de nouvelle génération Fastly (optimisé par Signal Sciences). Grâce à ce service, votre entreprise bénéficie d’une meilleure mise en relation avec l’équipe de notre Customer Security Operations Center (Centre des opérations de sécurité client, CSOC) et de services de consultation périodique avec un Designated Security Specialist afin de passer en revue et planifier les solutions stratégiques de sécurité. | |
Managed Security Service de Fastly assure à votre entreprise une surveillance permanente des produits de sécurité auxquels vous avez souscrit, une action proactive de Fastly en cas d’incident de sécurité identifié, un accès optimisé à notre Customer Security Operations Center (CSOC) et des consultations périodiques avec un spécialiste de la sécurité dédié qui vous proposera des examens et une planification de vos solutions de sécurité stratégiques. |
L’une des deux plateformes proposées par Fastly pour exécuter le code à la périphérie. Les services Compute exécutent les instructions binaires WebAssembly compilées en dehors de Fastly grâce aux outils fournis par l’interface de ligne de commande (CLI) Fastly. | |
Les requêtes Compute permettent de compter le nombre de fois où une instance de fonction est invoquée. Chaque requête entrante crée une instance de fonction. | |
Le temps CPU représente le temps passé par le CPU à exécuter votre code. | |
La durée Compute représente l’allocation totale de mémoire pendant le temps nécessaire au traitement d’une requête Compute. Nous mesurons l’allocation de mémoire en Go par seconde et son calcul consiste à multiplier le temps nécessaire à l’exécution d’une instance de fonction par la mémoire allouée à cette fonction. | |
Configuration logique capable de capturer une sélection de trafic entrant (à l’aide de domaines ou d’épinglage de services), de la connecter aux serveurs d’origine, de lui appliquer des règles et d’exécuter un code à la périphérie. Les versions de service servent à créer des configurations immuables et à appliquer de nombreuses modifications à un service en un seul déploiement. Les mécanismes utilisés pour exécuter le code à la périphérie et d’autres logiques aux requêtes traitées par le service varient selon le type de services, Compute ou VCL. | |
Les Config Stores sont un type de conteneurs sans version dans lesquels vous pouvez stocker des données souvent répétées sous forme de paires clé-valeur, pouvant être lues en périphérie et partagées par de nombreux services Compute au sein de votre compte. | |
Un Config Store peut contenir, entre autres, des variables d’environnement et des listes de redirections, qui peuvent être partagées entre les services et référencées dans votre logique à la périphérie. | |
Un KV Store offre des lectures et des écritures performantes sur le réseau Fastly afin de réaliser des applications plus puissantes en périphérie. | |
Opérations modifiant l’état d’un objet. | |
Opérations lisant l’état d’un objet. | |
Un Secret Store est un magasin permanent et distribué à l’échelle mondiale contenant des secrets accessibles aux services Compute lors du traitement des requêtes. Cette solution de pointe est idéale pour le chiffrement, ainsi que pour stocker et récupérer en toute sécurité les informations sensibles dont vous avez besoin pour faire fonctionner correctement vos services Fastly. |
Notre Origin Inspector vous propose des visualisations et un ensemble de données qui vous offriront une visibilité en temps réel et l’historique des réponses fournies par vos serveurs d’origine au cloud à la périphérie de Fastly. Cela vous permet de surveiller le trafic d’origine sans devoir transmettre les données du journal à un collecteur de données tiers. Plus précisément, l’Origin Inspector regroupe tout d’abord les données relatives aux réponses d’origine (bande passante de sortie, codes de statut de réponse et nombre de réponses d’origine par exemple) reçues par un service spécifique. Ces informations sont ensuite présentées sous forme de visualisations dans l’interface web ou de flux de données au format JSON | |
Hébergeur web autre que Fastly à partir duquel nous récupérerons du contenu à diffuser pour répondre aux requêtes de l’utilisateur final. Également appelée back-end. Les serveurs d’origine se trouvent en amont de Fastly. | |
Domain Inspector vous transmet un ensemble de données et des visualisations vous procurant une visibilité en temps réel et l’historique des métriques au niveau du domaine, fournies par un service Fastly. Cela vous permet de surveiller le trafic d’un nom de domaine complet sans devoir transmettre les données du journal à un collecteur de données tiers. Plus précisément, Domain Inspector regroupe tout d’abord les données relatives aux réponses (requêtes, bande passante, codes de réponses d’origine et taux d’accès au cache, par exemple) reçues par un service spécifique. Ces informations sont ensuite présentées à chaque domaine sous forme de visualisations dans l’interface web ou de flux de données au format JSON. | |
Nom d’hôte Internet, tel que mon.hote.exemple.com ou www.exemple.com, associé à un service. Les requêtes reçues par les serveurs de cache Fastly seront traitées par le service qui détient le domaine indiqué dans l’en-tête Host, inclus dans la requête. | |
Ce point d’entrée de l’ensemble de nos fonctionnalités d’observabilité, réunies au sein d’une seule et même interface, fournit des vues métriques historiques et en temps réel au niveau du compte, du service et de la gamme de produits. Utilisez les vues par défaut pour gagner en visibilité, allez plus loin grâce à nos pages détaillées, lancez une vue live tail des logs (journaux) de traitement ou mettez en place une vue personnalisée et partagez-la au sein de votre entreprise. | |
Les alertes offrent des capacités de notifications automatisées pour les métriques liées aux services qui sont mises à disposition à travers le pipeline de données statistiques historique. Les alertes peuvent être configurées via une API et dans l’interface Edge Observer. Cette dernière offre la possibilité de définir différentes caractéristiques de l’alerte telles que le nom, le service, la source des données, la/les métrique(s), le seuil, la période d’évaluation et l’intégration d’un webhook. | |
La fonctionnalité Log Explorer & Insights vous permet de stocker, d’inspecter et de surveiller vos données de log de manière proactive sur la plateforme de Fastly. Elle propose un éventail d’affichages de vos données de logging (journalisation) qui vous permettront de mieux visualiser et identifier les tendances, d’optimiser les performances de vos services et d’assurer la résolution et le débogage de tout problème. Fastly collecte, stocke et analyse les données de réponse et de requête (p. ex. code de statut et chemin) pour fournir des données de log et des métriques agrégées. | |
Une configuration logique capable de capturer une sélection de trafic entrant (à l’aide de domaines ou d’épinglage de services), de la connecter aux serveurs d’origine, de lui appliquer des règles et d’exécuter un code à la périphérie, exclusivement pour les services réseau. |