Azureでは、各VMを負荷分散されたセットに参加させるのではなく、パブリックVIPに直接HTTPSエンドポイントを設定して、このエンドポイントをSSLに関連付ける方法はありますか?証明書と復号化されたトラフィックをVMに転送しますか?
AWSでは、Elastic Load Balancerに直接証明書をインストールしてSSLターミネーションを設定できることは知っていますが、Azureでこれに関するガイドは見つかりませんでした。
Azure Application Gatewayは、2015年6月25日から利用可能です。
Azure Application Gatewayは、アプリケーションレベル(HTTP/HTTPS)の負荷分散と配信制御を提供することにより、拡張性と可用性の高いアプリケーションの構築を支援します。また、SSLオフロード機能を提供し、Cookieアフィニティに基づいたカスタムエクスペリエンスの設計を可能にします。
詳細については、 アプリケーションゲートウェイページ をご覧ください。
いいえ、残念ながら、AzureエンドポイントでSSLを直接終了することはできません。オプションは、VMで終了するか、 Kemp VLM などの別のロードバランサーを使用することです。