先週私はTLS対応のエンドポイント(同じ証明書を共有する)用のロードバランサを使用していましたが、TPCロードバランサをSSLエンドポイント。これを設定することで、TLS/SSLをサポートするようにTCPロードバランサと通信することが可能になりました。だから、私は、このようなネットワーク構成が完全に解決策を働いていることを確認したいと思います:TLS/SSLエンドポイントの前にTCPロードバランサ
- TLS/SSLセッションとハンドシェイクのワークフローを、プライマリサーバとのハンドシェイクを開始し、ミラーでそれを終了することが可能である意味、ステートレスです。本当ですか?
- 知っておく必要がある隠された危険はありますか?
- 上記のステートメントが真である場合、すべてのTLS/SSLを実行する理由は、ロードバランサ自体でどのように機能しますか?
p.s.私がロードバランサでTLS/SSLの作業をしない理由は、複数の独自のエンドポイントがSSL/TLSだけをサポートしてバランスを取る必要があることです。