web-dev-qa-db-ja.com

NginxとGoogle Appengineリバースプロキシセキュリティ

シナリオは、Google appengineへのリバースプロキシとしてNginxを実行するGoogleコンピューティングノードがあることです。 appengineは、単一ページアプリケーション(SPA)からのREST呼び出しを処理するために使用されます。 HTTPSは、インターネットからNginxフロントエンドに使用されます。

また、appengineでHTTPSをオンにして、Nginxリバースプロキシからappengineへのトラフィックを保護する必要がありますか?

プロキシとバックエンド間のHTTPSのオーバーヘッドを回避したいと思います。私の考えでは、トラフィックが暗号化されたNginxに到着し、Nginxで復号化され、Googleのインフラストラクチャ内のリバースプロキシ経由で送信されると、安全になります。

この場合、HTTPSを使用しないのは安全ですか?

5
jmq

それらがプライベートネットワークまたは同じマシン上にある場合、十分安全です。そうしないと、トラフィックが傍受される可能性があります。

実際に適切な設定を行うと、sslのオーバーヘッドは非常に小さくなります(大きなキープアライブ、再利用接続)

1
Alexey Ten