【发布时间】:2015-06-11 14:38:40
【问题描述】:
我在Google Compute Engine (GCE) 上设置HTTPS Load Balancing (LB)。 Overview Diagram 中概述了关键组件。
在成功创建 1 of 1 (GCE) 实例健康的 HTTP 后端服务后,我决定对 HTTPS 执行相同操作。我正在使用开发者控制台 UI 来执行此操作。
Healtheck“向导”为协议提供了一个下拉菜单,其中包含 HTTP 和 HTTPS 选项:
成功的 HTTP 健康检查使用了路径 :8080/admin/healthcheck。
据推测,HTTPS Healtheck 将使用路径:443/admin/healthcheck。问题是我的 HTTPS 健康检查失败。这是意料之中的,因为在浏览器中访问 https://[INSTANCE_IP]:443/admin/healthcheck 时,它无法连接。所以我没想到 Healthcheck 会将实例标记为健康。
如何通过 TLS 连接到https://[INSTANCE_IP]:443/admin/healthcheck,我是否只需要在开发者控制台中上传证书并创建证书资源(我对此表示怀疑)?
我认为这也是一个概念问题。
URL https://[INSTANCE_IP]:443/admin/healthcheck 确实存在,我认为因为实例没有实现 TLS,Healthcheck 失败。
上传证书(即创建证书资源)与接受 HTTPS 请求以使 HTTPS 健康检查通过的特定 GCE 实例之间有什么关系?
【问题讨论】:
-
在创建路径时,您可以选择不同的路径,您是否尝试过使用确实存在的页面的路径(例如 /page1?
-
路径存在,协议导致问题。所以
http://[INSTANCE_IP]:8080/admin/healthcheck在浏览器中呈现,但https://[INSTANCE_IP]:443/admin/healthcheck没有。更新了 OP。 -
很高兴您能找到答案,您可以将其作为答案发布并接受。
标签: load-balancing google-compute-engine