Differenze tra le versioni di "Sviluppare e implementare un reindirizzamento Proxy SSL HA"
(Creata pagina con "<br /> Il presente articolo � stato tradotto tramite un software di traduzione automatica. � possibile visualizzare l'origine articolo :fr:Mettre en place une redirecti...") |
|||
| Riga 1: | Riga 1: | ||
| + | <span data-link_translate_fr_title="Mettre en place une redirection SSL HA Proxy" data-link_translate_fr_url="Mettre_en_place_une_redirection_SSL_HA_Proxy"></span>[[:fr:Mettre en place une redirection SSL HA Proxy]][[fr:Mettre en place une redirection SSL HA Proxy]] | ||
<br /> | <br /> | ||
Versione delle 19:46, 7 dic 2015
fr:Mettre en place une redirection SSL HA Proxy
Il presente articolo � stato tradotto tramite un software di traduzione automatica. � possibile visualizzare l'origine articolo qui.
Introduzione
Si desidera configurare il Inoltro di SSL il tuo Proxy HA. Questo articolo spiega l'approccio attraverso o una configurazione di esempio.
Questo articolo segue la documentazione fr:Configurer un HA Proxy sur Cloudstack.
Implementazione
Ecco la procedura da seguire per implementare la Inoltro di SSL sotto HA Proxy.
Qui di seguito troverete alcuni esempi di configurazioni differenti. Infatti è possibile implementare la gestione di SSL a diversi livelli, per esempio sulla bilanciatore di carico - o direttamente il Server Web.
Terminazione SSL
Questo primo metodo per gestire la connessione HTTPS a livello di bilanciatore di carico - uno dei vantaggi di questa soluzione è il miglioramento delle prestazioni.
Stabilire una connessione infatti SSL a livello di bilanciatore di carico - permette di rimuovere il peso dal funzionamento del ServerWeb s, una volta stabilita la connessione e proteggere la bilanciatore di carico - passa questa connessione per la Server Web.
- Ecco un esempio di configurazione per Terminazione SSL
frontend https_frontend bind *:443 ssl crt /etc/ssl/certs/mon-certificat.pem mode http option httpclose option forwardfor reqadd X-Forwarded-Proto:\ https default_backend web_server backend web_server mode http balance roundrobin cookie SRVNAME insert indirect nocache server web1 yyy.yyy.yyy.yyy:80 cookie WeB1 check server web2 zzz.zzz.zzz.zzz:80 cookie WeB2 check
PassThrough SSL
Un secondo metodo per consentire la Servers Web gestire la connessione SSL. Questa operazione rende "trasparente " il passaggio della connessione sicura dalla bilanciatore di carico - .
- Ecco un esempio di configurazione per PassThrough SSL
frontend https_frontend bind *:443 mode tcp default_backend web_server backend web_server mode tcp balance roundrobin cookie SRVNAME insert indirect nocache server web1 yyy.yyy.yyy.yyy:443 cookie WeB1 check server web2 zzz.zzz.zzz.zzz:443 cookie WeB2 check
SSL PassThrough IP con insistenza
Ecco un esempio di configurazione, permettendo all'utente di mantenere la connessione a uno dei Servers backend Quando si passa HTTP vers HTTPSad esempio su un sito commerciale con area di pagamento sicuro.
frontend ft_http
bind :80
mode http
default_backend bk_http
frontend ft_https
bind :443
mode tcp
default_backend bk_https
backend bk_http
mode http
balance roundrobin
stick on src table bk_https
default-server inter 1s
server web1 xxx.xxx.xxx.xxx:80 check id 1
server web2 yyy.yyy.yyy.yyy:80 check id 2
backend bk_https
mode tcp
balance roundrobin
stick-table type ip size 1m expire 1h
stick on src
default-server inter 1s
server web1 xxx.xxx.xxx.xxx:80 check id 1
server web2 yyy.yyy.yyy.yyy:80 check id 2
Attivare l'aggiornamento automatico dei commenti