【问题标题】:Load Balancer Passing Message via TCP and using TLS protocol负载均衡器通过 TCP 传递消息并使用 TLS 协议
【发布时间】:2016-01-18 14:49:07
【问题描述】:

我正在编写一个应用程序,其中我们直接使用 Java 中的 SSLSocket 类通过 TCP 层传递消息(安全套接字连接)

现在我们想使用负载均衡器通过 TCP 层消息接收和传递消息到终端/真实服务器。我们不希望为此通信使用 HTTPS 协议。

我们希望向负载均衡器发送一条 TCP 加密消息(SSL 安全套接字连接),并希望负载均衡器直接将此消息发送到真实/终端服务器,而不是直接解密通过 TCP 消息接收的消息,并且该消息将在从负载均衡器接收到相同内容以执行某些操作后,在终端/真实服务器上进行解密。

谁知道负载均衡器会帮助我实现这一目标?

任何实现这一点的链接、文档或方法都会有很大帮助。

哪个负载均衡器有用并满足此要求。

如果需要任何澄清或任何信息,请告诉我。

谢谢 干杯。!!!!

【问题讨论】:

  • 我用 Nginx 检查了 TCP 负载平衡。它在做我想做的事吗??

标签: java sockets tcp load-balancing distributed


【解决方案1】:

haproxy 是一个很好的选择。
然而,为了实现 LB 和各种后端之间的粘性,需要涉及一些标志(源 IP/端口、SSL 会话 ID ...)。
看看http://blog.haproxy.com/loadbalancing-faq/#summary
第 4 层 LB 就是您想要的。

【讨论】:

  • 谢谢,我会去发帖,以防我发现任何相关的问题。你也可以建议它是否是支持安全 TCP 连接(通过 TLS 协议)的好选择吗???它还声明它不需要任何智能。那么重定向时会考虑CPU使用率等参数吗(链接:blog.haproxy.com/2011/07/29/layer-4-load-balancing-tunnel-mode)?
  • TLS 是个不错的选择。然而,同样,如果您的后端应用程序是有状态的,您将需要坚持某些东西(例如源 ip/端口)来实现会话粘性,而无需解密有效负载。
  • 嗨 iga,我在配置时遇到了困难,我知道这很简单,但对我来说是第一次,你有任何解释条款和过程的链接或文件,以便我可以更好地理解它。如果可能的话,您可以提供一个简单的简短摘要来配置。!!!感谢您的帮助。
  • 从一个默认配置文件中,就像在 debian 中安装时一样,您需要声明至少一个前端和一个后端。看看在 Google 上找到的some exemples
猜你喜欢
  • 2018-12-11
  • 1970-01-01
  • 2018-01-28
  • 2018-06-09
  • 2018-10-27
  • 1970-01-01
  • 1970-01-01
  • 2022-09-29
  • 1970-01-01
相关资源
最近更新 更多