【问题标题】:Setting SSL termination with DCOS load balancer使用 DCOS 负载平衡器设置 SSL 终止
【发布时间】:2018-08-16 15:17:53
【问题描述】:

我试图在 Azure 上实现类似于 AWS 上的 ALB。您可以在其中将证书分配给 ALB,并且可以使用 https。 SSL 在负载均衡器处被终止,然后请求作为正常的 http 请求转发到服务。

我在 azure 上运行 DCOS(我根据他们网站上的文档创建了它)并且我正在尝试设置 https。我已经阅读了许多文档,我可以使用应用程序网关来实现这一点,但不知何故我无法使其工作。我选择了:

  • Virtual machine 作为后端池并将 VIRTUAL MACHINE 设置为 dcos-master 并将 NETWORK INTERFACE 设置为 dcos-master-nic,但这并没有帮助。

后来我尝试过:

  • VMSS 设置并将 VIRTUAL MACHINE 设置为 dcos-agent-public 并将 NETWORK INTERFACE 设置为 agentNodeNic,这也没有帮助。

作为最后的手段,我选择了:

  • IP Address or FQDN 设置,我已将 NAME 设置为 dcos-agent-lb 的公共 IP,但这也无济于事。

我还检查了masteragent 的所有入站端口。

任何人都有设置此设置的经验?

【问题讨论】:

    标签: ssl https dcos azure-application-gateway azure-load-balancer


    【解决方案1】:

    我没有尝试设置确切的场景 - 但您应该确保应用程序网关发送的运行状况探测从 dcos-master 虚拟机返回 200 OK,然后才能将流量路由到它。您应该查看门户中的后端健康结果页面,在 Monitroing 部分下,查看后端服务器的当前状态(健康、不健康等)以及后端显示为不健康的原因。

    【讨论】:

    • 我没有设法让它与应用程序网关一起工作,所以我现在选择了这个解决方案。它非常简单且易于设置:github.com/mesosphere/letsencrypt-dcos。它设置了 SSL 证书,我可以通过 HTTPS 访问我的服务。
    猜你喜欢
    • 2011-08-04
    • 2017-04-01
    • 2022-01-10
    • 2018-02-21
    • 2016-06-04
    • 2020-06-28
    • 2015-02-11
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多