2016-08-03 71 views
0

Im Bereitstellungsszenario, das ich verwende, gibt es einen einzelnen ELB, der mehrere EC2-Instanzen ausgleicht und ein Mehrdomänensystem bedient. Da ELB nicht mehrere SSL-Zertifikate auf HTTPS unterstützt, ist ELB-Port 443 als TCP 443 konfiguriert, der auf Port 9443 auf EC2-Instanzen verweist (mit aktiviertem Proxy-Protokoll).Amazon ELB Session Stickiness über TCP 443 Verbindung?

So ist die Installation mehrerer SSL-Zertifikate mit einem einzelnen ELB möglich, wie in this blog post beschrieben.

Das Problem ist jetzt, dass Klebrigkeit Politik kann nicht nur mit einem Hörer mit HTTPS als Frontend-Protokoll zugeordnet werden.

Ich kann jedoch nicht HTTPS als Frontend-Protokoll verwenden, wegen der oben genannten mehrere Domänen/SSL-Zertifikate Punkt.

Was wäre der beste Weg, um das Problem zu behandeln?

+1

Können Sie separate ELBs verwenden, eine für jede separate Domäne/jedes separate Zertifikat, die alle auf denselben Satz von Backend-Instanzen verteilt sind? – Castaglia

+0

Ja, aber die Domains sind ungefähr 30, also dachte ich, dass es schwer zu pflegen ist, –

Antwort

0

Wie von @Castaglia vorgeschlagen, endete ich mit der Konfiguration von separaten ELBs, eine für jedes Domain/Zertifikat-Paar.

In der automatischen Skalierungskonfiguration haben Sie die Möglichkeit, mehrere ELBs anzugeben.