当前位置: 首页 > 知识库问答 >
问题:

使用Google Cloud负载均衡器

水焱
2023-03-14

我计划在谷歌云平台上为1700多个域(不同的网站)设置HTTP/HTTPS负载平衡(https://cloud.google.com/compute/docs/load-balancing/http/);所有人都将拥有TLS/SSL。但是,每个负载均衡器最多只能添加10个SSL证书,如下所示:https://cloud.google.com/compute/docs/load-balancing/http/ssl-certificates

我应该如何尝试设置负载平衡以使用计算引擎为网站提供服务?我希望在几个不同的区域中拥有实例,并且添加域的所有步骤都应该是自动化的(我已经弄清楚了部署过程)。

当然,我将提供自己的SSL证书。我可以使用Let's Encrypt(https://letsencrypt.org/docs/rate-limits/)为每个证书添加多达100个域。但是,我是否需要为Google Cloud负载均衡器的每个域提供单独的证书?但是,如果我可以为每100个域使用一个证书,这是否意味着我只能为多达1,000个域(10*100)使用负载均衡器?我是否必须使用相同的后端服务创建多个负载均衡器,每个都有自己的前端?每个项目允许创建多少个负载均衡器?

共有2个答案

阎令
2023-03-14

证书数量的限制是由IP限制的,而不是由负载均衡器限制的。每个GCP文档的ip证书数量现在为15个。如果在您的情况下,站点可以使用共享证书,那么这将涵盖每个IP地址的1500个域。

GCP配额有一个默认值,但如果您的情况需要,您可以请求增加配额。

严曜文
2023-03-14

我们也有同样的场景和要求(1000个域、letsencrypt SSL和Google LoadBalancer),但alas无法使用Google LoadBalancer来实现这一点。相反,我们制作了一个TCP负载平衡器,而不是HTTPS负载平衡器,以便处理443端口。

现在请求直接来到我们的实例(甚至使用ssl),我们为nginx中的所有域制作了conf,所有域都使用lets加密配置了它们的ssl认证,并根据域为应用程序提供服务。

 类似资料:
  • 负载均衡(Load balancing)是一种计算机网络技术,用来在多个计算机(计算机集群)、网络连接、CPU、磁盘驱动器或其他资源中分配负载,以达到最佳化资源使用、最大化吞吐率、最小化响应时间、同时避免过载的目的。 使用带有负载均衡的多个服务器组件,取代单一的组件,可以通过冗余提高可靠性。负载均衡服务通常是由专用软体和硬件来完成。 负载均衡最重要的一个应用是利用多台服务器提供单一服务,这种方案有

  • 负载均衡包括负载均衡实例、访问控制及证书。 实例 负载均衡实例是一个运行的负载均衡服务,通过设置的虚拟IP接收流量并将其转发分配给后端服务器。 访问控制 访问控制用于设置访问负载均衡的IP白名单或IP黑名单。 证书 当在负载均衡实例上配置HTTPS监听转发来自HTTPS协议的请求时,需要配置证书。

  • 一个简单的负载均衡的示例,把www.domain.com均衡到本机不同的端口,也可以改为均衡到不同的地址上。> http { : upstream myproject { : server 127.0.0.1:8000 weight=3; : server 127.0.0.1:8001; : server 127.0.0.1:8002; : server 127.0.0.1:8003; : }

  • SOFARPC 提供多种负载均衡算法,目前支持以下五种: 类型 名称 描述 random 随机算法 默认负载均衡算法。 localPref 本地优先算法 优先发现是否本机发布了该服务,如果没有再采用随机算法。 roundRobin 轮询算法 方法级别的轮询,各个方法间各自轮询,互不影响。 consistentHash 一致性hash算法 同样的方法级别的请求会路由到同样的节点。 weightRou

  • 本节将会讨论常见的分布式系统负载均衡手段。 6.5.1 常见的负载均衡思路 如果我们不考虑均衡的话,现在有n个服务节点,我们完成业务流程实际上只需要从这n个中挑出其中的一个。有几种思路: 按顺序挑: 例如上次选了第一台,那么这次就选第二台,下次第三台,如果已经到了最后一台,那么下一次从第一台开始。这种情况下我们可以把服务节点信息都存储在数组中,每次请求完成下游之后,将一个索引后移即可。在移到尽头时

  • 当过滤器需要获取到上游群集中的主机连接时,群集管理器使用负载平衡策略来确定选择哪个主机。负载平衡策略是可插入的,并且在配置中以每个上游集群为单位进行指定。请注意,如果没有为群集配置积极的健康检查策略,则所有上游群集成员都被视为健康。 支持的负载平衡策略 轮训 这是一个简单的策略,每个健康的上游主机按循环顺序选择。 权重最小请求 请求最少的负载均衡器使用O(1)算法来选择两个随机的健康主机,并选择活