gpt4 book ai didi

ssl - 在 HAProxy 后面的 Nginx 集群中更新 SSL 证书的推荐方法是什么?

转载 作者:太空宇宙 更新时间:2023-11-03 13:05:37 25 4
gpt4 key购买 nike

所以我想要这个:

       /  Nginx1 (SSL)
HAProxy-- Nginx2 (SSL)
\ Nginx3 (SSL)

但是我有问题:

  1. 如何在所有节点上更新 Letsencrypt 证书?
  2. 如果我不能用certbot(+some config)做到这一点——你是怎么做到的?也许一些分布式 k/v 存储?

最佳答案

最好的办法是在 Nginx 节点上使用仅 HTTP 服务(而不是 HTTPS)并在平衡器上配置 SSL。

选项:

  1. Traefik。可以配置为自动更新 LetsEncrypt 证书。
  2. 法比奥。也可以配置为使用 SSL 证书。 (我使用 Hashicorp Vault 来存储它们)。需要自己配置更新。

这 2 个与 Consul 等服务发现工具集成得很好。

关于ssl - 在 HAProxy 后面的 Nginx 集群中更新 SSL 证书的推荐方法是什么?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/48035076/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com