gpt4 book ai didi

.net - 公开部署在 Service Fabric 群集上的服务(由内部负载均衡器处理流量分配)

转载 作者:行者123 更新时间:2023-12-03 03:09:39 26 4
gpt4 key购买 nike

我有一个安全 Service Fabric 集群(目前我使用自签名证书),并在 azure 上部署了一个内部负载均衡器,其中配置了所有规则和探测。目前,我没有面向互联网的负载均衡器或具有公共(public) IP 的等效资源,这意味着我无法从 VNet 之外的任何地方访问它。

我需要公开集群中部署的服务,而不公开 Service Fabric 管理 URL(例如 westus.cloudapp.azure.com:19080)。

根据我的发现,我的选择是:

  1. 使用公共(public)负载均衡器
  2. 配置我的 VPN 网关
  3. 使用应用程序网关

选项 1 意味着我必须将现有的内部负载均衡器替换为面向互联网的负载均衡器(如果可能的话),但这也会暴露我的管理 URL。或者我必须使用带有 Web 层和后端的多层应用程序 - https://azure.microsoft.com/en-in/documentation/articles/load-balancer-internal-overview/

选项 2 要求我通过我无权访问的 VPN 网关配置对我的私有(private) IP 的访问。

选项 3 似乎再次破坏了现有的内部负载均衡器

是否有任何方法可以使用可以在现有架构之上构建的内容来将我的请求自定义路由到服务?

最佳答案

您可以使用面向 Internet 的负载均衡器,并将其配置为仅接受和转发面向公众的服务所使用的端口上的流量。如果您不希望公开管理端点,请不要通过负载均衡器公开端口 19000 和 19080(或您为集群配置的任何端口)。希望您已经secured your cluster这样,即使未经授权的用户确实以某种方式访问​​了管理端点,他们也无权执行任何操作。

关于.net - 公开部署在 Service Fabric 群集上的服务(由内部负载均衡器处理流量分配),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/40542220/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com