2015-11-11 7 views
1

У нас есть внутренний балансировщик нагрузки, развернутый в Azure, с 4 VM в настоящее время в одном наборе балансировки нагрузки. У нас есть программное обеспечение, развернутое как IaaS, они, по сути, запускают службу Windows, берущую трафик с предварительно настроенного порта (не 443)Использование SSL в сценарии балансировки нагрузки Azure

Я пытаюсь выяснить, как это будет работать, насколько я понимаю, внутренний балансировщик нагрузки не выгружаете SSL, поэтому мой вызов будет от конца к концу от клиента к VM (может быть любым из 4), я могу настроить программное обеспечение для прослушивания безопасного сокета на одинаковых портах балансировки нагрузки, но как мне настроить мой клиент на вызывать 4 сервера, какой сертификат использовать в этом случае?

И, что, если у нас есть больше VM, добавляющих к картинке?

ответ

4

Балансировщик нагрузки Azure (включая внутренний) работает на сетевом уровне, поэтому он не выполняет разгрузку SSL или вещи, подобные сродству на основе файлов cookie. Если это то, что вам нужно, вы можете посмотреть что-то вроде Azure Application Gateway или сторонних балансировщиков уровня 7 (Nginx Plus, Barracuda WAF и т. Д.).

В вашем случае со стандартным ILB все запросы будут перенаправлены на одну из 4 виртуальных машин, и все они должны будут иметь установленный SSL-сертификат (один и тот же на всех виртуальных машинах). Сертификаты SSL, действительно, привязаны к определенному имени хоста, но не к конкретной машине: если вам нужно загрузить баланс, вы можете повторно использовать один и тот же сертификат (и закрытый ключ) для каждого экземпляра, если все они отвечать на одно и то же имя хоста публично.

0

Устройство балансировки нагрузки Azure не обеспечивает разгрузку SSL. Вы можете использовать KEMP LoadMaster-for-Azure и настроить разгрузку SSL, загрузив сертификат на loadMaster и разрешите трафик ssl или SSL на 4 внутренних виртуальных машины. Вы можете найти подробности в ссылке ниже

https://kemptechnologies.com/solutions/microsoft-load-balancing/loadmaster-azure/

С уважением, Кришна