【发布时间】:2017-10-01 05:41:51
【问题描述】:
我的工作场所有一个 HAproxy,我们用它来路由到只需要一个公共 IP 的网络服务器。我们的一些客户需要 https,一些则不需要。
我想针对每个后端强制执行 https。
我找到了这个,只是它没有说明这个配置是用于前端还是后端。也许两者都适用?
http-request 重定向位置 [代码] [] []
或者这个:
模式http
重定向方案 https if !{ ssl_fc }
所以我认为我把它放在了一些后端:
http-request 重定向位置https://www.somedomain.com [code 301]
这行得通吗?我们的实验室环境。被捆绑了,所以我无法及时对其进行测试。
【问题讨论】:
-
把这些放在前端。当您重定向时,请求甚至没有理由继续到选择后端的位置。
-
我通常避免使用 301 重定向,因为无法保证用户是否/何时会访问重定向的 URL。来自另一个答案:
[P]revention is better than cure - avoid a 301 redirect if you are not sure you want to permanently de-commission the old URL