【问题标题】:Azure Application Gateway how to dynamically redirect based on table-dataAzure 应用程序网关如何根据表数据动态重定向
【发布时间】:2019-01-14 03:28:35
【问题描述】:

在跨多个 Azure-VM (Linux) 的分片配置中,每个都有自己的子域(通配符 *.domain.com Azure dns-zone),网关必须解析 SUB-DOMAIN-NAME.domain.com连接尝试并访问远程 Azure 表存储(或任何其他 REST 端点)以确定要使用哪个目标 Azure-VM。这个确定的 Azure-VM 然后将用于粘性会话的剩余部分(关联 cookie)。

这应该可以通过 PowerShell 配置实现,但目前的限制似乎存在,如下所述: https://serverfault.com/questions/881988/azure-application-gateway-limitations-wildcard-ssl-cert

https://feedback.azure.com/forums/217313-networking/suggestions/19527121-application-gateway-support-wildcard-hosts-in-lis

有关在 Azure 应用程序网关中支持此方案的任何提示,还是我需要查看其他地方?

第二个问题,但对于这种情况也是必要的:是否可以从 Azure 应用程序网关 PowerShell 访问 Azure-table-storage?

【问题讨论】:

    标签: azure azure-application-gateway


    【解决方案1】:
    1. 您不能在 Azure 应用程序网关中使用通配符侦听器,但可以使用通用侦听器,它将所有流量路由到某个端点,因此您的侦听器可以是这样的:

      • hostA.domain.com > host1
      • hostB.domain.com > host2
      • hostA.example.com > host3
      • hostB.example.com > host4 ...
      • 与上述主机名不匹配的所有内容都将转到最后一个侦听器 > hostx
    2. 没有 Azure 应用程序网关 PowerShell,您只有 PowerShell 中的 Azure 应用程序网关模块,因此您可以使用任何可以在 PowerShell 中经常使用的东西以及 Azure 应用程序网关 cmdlet。 Here's 一个如何在 PowerShell 中查询 Azure 表存储的示例。

    【讨论】:

    • 赞赏。您的项目 1. 需要是动态的(运行时):每次新的 hostX 出现在其中一个 hostN 上时,监听器列表中也必须出现一个新条目,如 hostXsub.domain.com > hostN-VM。可能的?同样适用于第 2 项。用于预配置的 PowerShell 不适用于这种情况,我需要在运行时使用 PowerShell 解释器来查询表格存储,因为该表随着新的 hostXsubdomain > hostN-VM 条目而不断增长。我希望我仍然错过了什么?
    • 1.不,您需要创建一个脚本来执行此操作 2. 我不明白这个问题。您可以随时运行 powershell 脚本来执行此操作。但请记住,每个应用程序网关最多只能有 40 个侦听器。
    • 谢谢。好的,每次出现新的子域时(通过 PS)更新整个配置是不可行的(秒),并且 40 的限制是真正的显示停止器(数千)。支持这种情况非常容易。 Elas,太糟糕了,我不能使用应用程序网关。感谢您的澄清。
    猜你喜欢
    • 2023-01-24
    • 1970-01-01
    • 1970-01-01
    • 2020-04-12
    • 1970-01-01
    • 2021-07-24
    • 2021-10-13
    • 1970-01-01
    • 2018-12-19
    相关资源
    最近更新 更多