シナリオは、Google appengineへのリバースプロキシとしてNginxを実行するGoogleコンピューティングノードがあることです。 appengineは、単一ページアプリケーション(SPA)からのREST呼び出しを処理するために使用されます。 HTTPSは、インターネットからNginxフロントエンドに使用されます。
また、appengineでHTTPSをオンにして、Nginxリバースプロキシからappengineへのトラフィックを保護する必要がありますか?
プロキシとバックエンド間のHTTPSのオーバーヘッドを回避したいと思います。私の考えでは、トラフィックが暗号化されたNginxに到着し、Nginxで復号化され、Googleのインフラストラクチャ内のリバースプロキシ経由で送信されると、安全になります。
この場合、HTTPSを使用しないのは安全ですか?
それらがプライベートネットワークまたは同じマシン上にある場合、十分安全です。そうしないと、トラフィックが傍受される可能性があります。
実際に適切な設定を行うと、sslのオーバーヘッドは非常に小さくなります(大きなキープアライブ、再利用接続)