Использование SSL в сценарии внутреннего балансировщика нагрузки Azure.

У нас есть внутренний балансировщик нагрузки, развернутый в Azure, с 4 виртуальными машинами, которые в настоящее время находятся в одном наборе балансировщика нагрузки. У нас есть программное обеспечение, развернутое как IaaS, по сути, оно запускает службу Windows, получая трафик с предварительно настроенного порта (не 443).

Я пытаюсь понять, как это будет работать, насколько я понимаю, внутренний балансировщик нагрузки не разгружает SSL, поэтому мой вызов будет сквозным от клиента к виртуальной машине (может быть любой из 4), я могу настроить программное обеспечение прослушивать безопасный сокет на тех же портах балансировщика нагрузки, но как мне настроить мой клиент для вызова 4 серверов, какой сертификат использовать в этом случае?

И что, если у нас будет больше виртуальных машин, добавляющих картину?


person TOMMY WANG    schedule 11.11.2015    source источник


Ответы (2)


Балансировщик нагрузки Azure (включая внутренний) работает на сетевом уровне, поэтому он не выполняет разгрузку SSL или такие вещи, как сходство на основе файлов cookie. Если это то, что вам нужно, вы можете изучить что-то вроде Azure Application Gateway или сторонние балансировщики нагрузки уровня 7 (Nginx Plus, Barracuda WAF и т. д.).

В вашем случае со стандартным ILB все запросы будут направляться на одну из 4 ВМ, и на всех них должен быть установлен SSL-сертификат (один и тот же на всех ВМ). SSL-сертификаты действительно привязаны к конкретному имени хоста, а не к конкретному компьютеру: если вам нужно сбалансировать нагрузку, вы можете повторно использовать один и тот же сертификат (и закрытый ключ) в каждом экземпляре, если они все публично отвечать на одно и то же имя хоста.

person ItalyPaleAle    schedule 12.11.2015

Балансировщик нагрузки Azure не обеспечивает разгрузку SSL. Вы можете использовать KEMP LoadMaster-for-Azure и настроить разгрузку SSL, загрузив сертификат на loadMaster и разрешив трафик без ssl или SSL к 4 внутренним виртуальным машинам. Вы можете найти подробности по ссылке ниже

https://kemptechnologies.com/solutions/microsoft-load-balancing/loadmaster-azure/

С уважением, Кришна

person smtpport25    schedule 13.11.2015