【发布时间】:2012-09-26 23:47:45
【问题描述】:
由于 Auto-Scaling 不允许缓冲期和/或不够智能,不允许仅“新请求”进入因自动缩减而计划关闭的实例,因此我正在尝试避免使用 ELB 提供的粘性会话。否则,此行为会使一些客户留下登录屏幕。
网站和其他 RESTful web 服务在 IIS7 中运行。该网站正在使用基于经典表单的身份验证(MVC3 中的内置成员资格提供程序),但很快将迁移到自定义成员资格提供程序以查看 cookie 并解密然后给出判断。 RESTful Web 服务已经在使用自定义成员资格提供程序。
在这种情况下,我认为对于该网站,如果不通过其 ELB 使用粘性会话,我将无法正常工作。
可以将 RESTful Web 服务的 ELB 配置为非粘性,因为它们会在每个请求上单独观察 cookie,以查看身份验证令牌是否存在并带有一些加密值。但是,这里的问题是 FormsAuthentication.Enrypt 和 FormsAuthentication.Decrypt 方法,它们在后台使用 MachineKeys。正确的 ?!如果没有,那么它没有问题,但如果他们这样做了,那么如何在 EC2 中跨自动缩放的实例同步机器密钥?
【问题讨论】:
标签: amazon-ec2 formsauthentication machinekey autoscaling