【发布时间】:2019-03-11 23:33:13
【问题描述】:
我正在尝试将load balancer 配置为使用Lets Encrypt 提供的证书在HTTPS 中服务,即使我还不能这样做,阅读此article 提供了如何配置的步骤
- 自签名证书
- 带 TLS 后端的网络负载均衡器
- 带有非 TLS 后端的 HTTPS 负载平衡器
- 带有 TLS 后端的 HTTPS 负载平衡器
由于我只对 HTTPS 感兴趣,我想知道这两者之间有什么区别:
- 带有非 TLS 后端的 HTTPS 负载平衡器
- 带有 TLS 后端的 HTTPS 负载平衡器
但我的意思不是第一个没有从负载均衡器到后端加密的明显原因,我的意思是在性能和 HTTP2 连接方面,例如我会继续从http2 中获得所有好处,比如多路复用和流式传输?或者是第一个选项
带有非 TLS 后端的 HTTPS 负载平衡器
只是一种错觉,但我不会得到 http2?
【问题讨论】:
-
这是个好问题。很多人对终止 TLS 的位置、负载均衡器和后端实例的好处以及各种配置选项感到困惑。
标签: ssl google-cloud-platform google-compute-engine load-balancing http2