gpt4 book ai didi

ssl - 负载平衡架构中的单个 SSL 证书

转载 作者:太空宇宙 更新时间:2023-11-03 14:15:30 25 4
gpt4 key购买 nike

我正在研究负载平衡以及如何将 SSL 证书的安全性与负载平衡器集成。

假设我想通过 Amazon Elastic Load Balancer 公开同一 RESTful Web 服务的多个副本。到目前为止,一切都应该很好,很顺利。但是,尚未考虑安全性。

现在,假设我们希望使用 SSL 证书保护通信安全,因此我们继续购买证书。我们将有几个 IP 地址,它们都使用负载均衡器公开相同的 RESTful 服务器。这些 IP 地址都将映射到相同的域名 ( https://thedomain.com )。这样,客户端始终连接到同一个域。然后由负载均衡器重定向到流量最少的 Web 服务。

主要问题是,这样的架构是否可以使用单个 SSL 证书?如果是这样,就可以动态扩展服务量而无需更改安全性。

最佳答案

It is then up to the load balancer to redirect to the web service which is getting the least traffic.

据我所知,ELB 仅支持 RoundRobin 和 Stick session 。所以你上面说的不会发生。

is it possible for such an architecture with a single SSL certificate?

您可以在 ELB 上安装 SSL 证书并让它执行 SSL 终止。届时 ELB 和您的 Web 节点之间的流量将未加密。您应该探索 AWS VPC,您可以在其中拥有面向公众的 ELB,并且您的 Web 节点将位于私有(private)子网内。

此外,ELB 还支持 TCP 负载均衡。在这种情况下,您在 Web 节点上安装证书,ELB 将接受来自互联网的端口 443 上的流量,并将简单地将其转发到 Web 节点上的端口 443,其中 Web 节点必须进行 SSL 加密/解密。

希望这对您有所帮助。

关于ssl - 负载平衡架构中的单个 SSL 证书,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/20680919/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com