Баланс нагрузки WSO2 Identity Server за F5 BigIP

Теперь у нас есть несколько приложений, стоящих за балансировщиком нагрузки F5. SSL завершается на балансировщике нагрузки F5, и трафик отправляется обратно на серверные узлы как простой незашифрованный HTTP-трафик.

Можно ли настроить узлы сервера идентификации Wso2 за F5, чтобы весь трафик был простым незашифрованным HTTP-трафиком, а F5 обрабатывал SSL?

Если сервер идентификации wso2 разработан для работы иначе, не могли бы вы описать в общих чертах, как балансировать нагрузку wso2 за балансировщиком физической нагрузки, таким как F5? Или, если у вас есть ссылки на документы о других балансировщиках нагрузки, это было бы идеально.

Я нашел несколько руководств, показывающих, как использовать Apache или ELB, но они плохо переводятся на F5. F5 призван действовать как настоящий прокси.


person Jason Whitener    schedule 13.08.2015    source источник


Ответы (2)


Углеродные продукты Wso2 поддерживают протоколы HTTP / HTTPs по умолчанию, и, поскольку F5 поддерживает оба протокола http / https, вы можете это настроить. Поэтому при настройке с другими серверами сопоставьте IP-адрес и порт со службами, которые вы хотите сопоставить с продуктами углерода wso2.

В этом документе объясняется, как это сделать с помощью Nginx. Надеюсь, это будет полезно.

person Ushani    schedule 14.08.2015
comment
Спасибо, но ваша статья, на которую вы ссылаетесь, показывает, что на узлах устанавливаются ssl-сертификаты, а также интерфейсный балансировщик нагрузки (nginx). Я хочу знать, можно ли установить только 1 сертификат на балансировщик нагрузки и иметь все связи с узлами только с помощью простого HTTP-трафика. На узлах не установлены сертификаты. - person Jason Whitener; 14.08.2015

Да, F5 может делать Разгрузка SSL. Если вас беспокоит стоимость сертификатов SSL, вы можете использовать самозаверяющие сертификаты на своих узлах Identity Server.

В нашей установке мы устанавливаем один и тот же сертификат SSL (например, для secure.example.com) на F5 и все узлы Identity Server.

Надеюсь это поможет!

person Ace    schedule 15.08.2015