【发布时间】:2025-12-19 15:15:12
【问题描述】:
我想将 Varnish 配置为使用 HTTPS(!) 服务作为后端服务。这里的关键是与后端服务连接的 SSL 部分!我对这些 HTTPS 后端服务的控制有限(将它们视为托管在云中的 SaaS 服务)。
这是一个这样的设置:用户代理 -> AWS ELB 作为 SSL 终结者 -> AWS 中的 Varnish -> 云端的 HTTPS SaaS 服务
原因如下: - 我想使用 Varnish ESI 用我自己的自定义页眉和页脚来装饰 SaaS 服务 UI。 - 通过让所有请求都通过 Varnish,我获得了有关 SaaS 服务的额外分析数据,否则我将无法获得这些数据 - 我可以使用 Varnish 重写 SaaS 服务的 URL,有效地向最终用户隐藏 SaaS 服务 URL
我可以将 AWS ELB 作为 SSL 终结器,用于用户代理,但如何让 Varnish 作为源服务器访问 HTTPS SaaS 服务?
背景: 我在一个门户网站上工作,我们将在其中向我们的客户展示许多不同的服务(所有服务都有自己现有的 UI,即它们没有无头 RESP API!)。将所有这些服务整合在一起的主要是一个通用的页眉和页脚(页眉显示*导航和登录名/用户名注销)。
我们拥有的服务类型如下,它们都有自己的 UI 层,我们不想复制: - 托管在云中的白标第 3 方 SaaS 服务(例如 Zendesk 或 Salesforce) - 内部开发的 JavaEE/Spring 服务,托管在 AWS 中 - 我们公司其他团队开发的服务,但它们托管在我们自己的数据中心中
对于这些服务中的每一个都可以添加 ESI 包含,但我不想为每个服务重复多次重新实现页眉/页脚的工作。
【问题讨论】:
标签: https varnish saas portal edge-side-includes