【发布时间】:2020-10-09 04:09:03
【问题描述】:
我们的应用需要端到端 SSL 加密,架构如下:
浏览器(https)-> AWS CloudFront(Https)- ON-perm F5 负载均衡器(HTTPS)-> 网络服务器。
AWS CloudFront 的 Origin 指向 On-Perm 负载均衡器 (F5)。 On-Perm 负载均衡器配置为使用 SSL-session-id(不是应用程序 session-id)进行粘性会话
由于 AWS CloudFront 域名映射到动态 IP 并根据边缘位置 IP SSL-sessionId 更改进行 SSL 抖动,即使请求来自相同的应用程序 session-id,它也会导致用户的会话数据丢失。
我们不能将负载均衡器更改为基于应用程序会话 ID 执行会话亲和性,也不能在负载均衡器上执行 SSL 终止。有人可以帮我在这种情况下如何进行会话亲和力?
【问题讨论】:
标签: load-balancing session-variables amazon-cloudfront session-state