web-dev-qa-db-ja.com

ロードバランサーを使用して、限られた数のIPから複数のSSL Webサイトにサービスを提供しますか?

現在、ラックスペースクラウドサーバーで複数のサイトコアサイトをホストしています。5つのサイト、5つのIP、5つのSSLがあります。ラックスペースではボックスに4つの追加IPv4アドレスしか許可されないため、実行できることには限界があります。また、Sitecoreのライセンス費用は天文学的なものであるため、別のソフトウェアライセンスを購入せずにソリューションを拡張する方法を調査しようとしています。

私たちのセットアップは現在簡単です、

  • 1ラックスペースクラウドサーバー
    • www.1site1.com x.x.x.1 SSL1
    • www.2site2.com x.x.x.2 SSL2
    • www.3site3.com x.x.x.3 SSL3
    • www.4site4.com x.x.x.4 SSL4
    • www.5site5.com x.x.x.5 SSL5

私はこれを読んでいます- http://digital.bigfish.co.uk/2012/04/ssl-in-the-rackspace-cloud/ そして今私はどのような負荷について混乱していますバランサーは私たちが達成できるようにすることもできなかった。理論的には、それは私たちの問題に対する素晴らしい解決策のように聞こえますが、私はそれをすべて正しく理解していないかもしれません。

SSL終端LBを使用する場合、これらすべてのサイトを1つのクラウドサーバーに配置し、それぞれのSSLをすべてLBに配置することはできますか?

  • HTTPS
  • ラックスペースSSL終端ロードバランサー[SSL1SSL2 SSL3 SSL4 SSL5]
  • Rackspace Cloud Server [site1 site2 site3 site4 site5]

または、ロードバランサーは、1つのボックスに別々のサイトがあるのではなく、それぞれがそれらの独自のSSLを持つ複数のクラウドサーバーを想定していますか?.

同様に、HTTP用のLBとHTTPS用のLBを使用する別の方法を使用した場合、それらはすべて1つの外部IPに関連付けられ、内部に送信する前に同じポート443を効果的にリッスンします。

  • 1.1.1.1ポート80HTTP(LB1)
  • 1.1.1.1ポート443HTTPS(LB2)
    • クラウドサーバーポート443-www.1site1.com
  • 1.1.1.1ポート443HTTPS(LB3)
    • クラウドサーバーポート444-www.2site2.com
  • 1.1.1.1ポート443HTTPS(LB4)
    • クラウドサーバーポート445-www.3site3.com
  • 1.1.1.1ポート443HTTPS(LB5)
    • クラウドサーバーポート446-www.4site4.com
  • 1.1.1.1ポート443HTTPS(LB6)
    • クラウドサーバーポート447-www.5site5.com

または、それぞれに個別のIPが必要になるので、現在の(IP限定)状況はまったく変わりません。

1
Ben

はい、ロードバランサーがサポートしている場合は [〜#〜] sni [〜#〜] を使用できます(そしてWindowsからのトラフィックXPユーザーは最小限です)、ただし、長期的なソリューションを実現するには、IPv6の展開を加速する必要があります。

1
Michael Hampton