首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何在AWS NLB中实施TLS终端?

如何在AWS NLB中实施TLS终端?
EN

Stack Overflow用户
提问于 2019-10-11 09:32:32
回答 2查看 2.8K关注 0票数 3

AWS NLB支持TLS终端https://aws.amazon.com/blogs/aws/new-tls-termination-for-network-load-balancers/

NLB是一个第4层负载均衡器,我希望它能以直通模式工作,将传入的数据包定向到其中一个后端,而无需太多的状态维护(除了流跟踪)

是否有关于AWS如何在NLB中实施TLS终端的详细信息?

有没有可能使用开源工具(如IPVS或haproxy)或者AWS在这里有一些秘密武器?

EN

回答 2

Stack Overflow用户

发布于 2019-10-11 11:32:05

TLS终端本身就是它所说的那样。TLS是一个通用的流协议,就像TCP上一层一样,所以你可以在LB上以通用的方式解开它。神奇之处在于,他们可能会使用非常花哨的路由魔法来保持is的完整性,但AWS似乎不太可能告诉你他们是如何做到这一点的。

票数 0
EN

Stack Overflow用户

发布于 2019-12-13 23:55:42

在我的SO问题here中,我有一个关于如何在HAProxy中终止TCP会话并将未加密的流量传递到后端的示例。

简而言之,您需要在前端绑定部分使用ssl,并且前端和后端配置都需要使用tcp模式。以下是在端口443上终止并转发到端口4567的示例。

代码语言:javascript
复制
frontend tcp-proxy
  bind :443 ssl crt combined-cert-key.pem
  mode tcp
  default_backend bk_default

backend bk_default
  mode tcp
  server server1 1.2.3.4:4567
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/58333117

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档