【问题标题】:How to share kv store between vhosts, one for http, another one for https requests如何在 vhost 之间共享 kv 存储,一个用于 http,另一个用于 https 请求
【发布时间】:2012-12-22 00:07:37
【问题描述】:
由于 gwan 尚未发布有关如何使用 https 功能的文档,我正在尝试使用反向代理来接收 https 并将 http 传递给 gwan。
我的问题是:
- 如何识别请求来自反向代理?
- 如何在这两个 vhost 之间共享 kv 存储,一个用于 http,一个用于来自反向代理的请求?我只想在这两个虚拟主机之间共享指针,而不是在所有虚拟主机之间共享。
谢谢
【问题讨论】:
标签:
https
shared-memory
virtualhost
key-value-store
g-wan
【解决方案1】:
HTTPS 协议未公开发布,因为没有找到协议合规工具来检查从头编写的实现。
这种不足可能会通过协议处理程序“解决”,这将使使用任何可用的 SSL 库变得容易。
关于您的项目使用外部流程,一些用户报告使用SSLtunnel 成功。
-
反向代理通常使用额外的 HTTP 标头(X-Forwarded-For 或 X-Real-IP)来表示它们的存在,但这通常也是可配置的,G-WAN 处理程序将使用此信息。
要在虚拟主机之间共享数据(而不是由 G-WAN 管理的其他主机),您可以使用 Linux shared memory:通过使用特定的命名约定,您将确保这两个主机将找到共享数据(阅读下面的备注)。
请注意,如果您的 2 个虚拟主机由 G-WAN 的单个实例管理,则 G-WAN 脚本将可以访问进程的整个内存范围,因此,根据您的隔离级别,您可能需要运行 2 个单独的进程。