【问题标题】:Google Cloud Engine: How to route traffic on port 80 when using HTTPS load balancerGoogle Cloud Engine:使用 HTTPS 负载平衡器时如何在端口 80 上路由流量
【发布时间】:2018-12-23 16:41:50
【问题描述】:

我正在为我的网站使用 HTTPS 负载平衡器,如果我访问:https://www.vietnamspotlight.com,它运行良好。

但是,如果我访问带有 http 的 URL,即 http://vietnamspotlight.com,那么我总是会收到来自 Google 的错误消息,提示找不到请求。

然后我尝试通过在 前端配置 会话中添加新的 IP、端口和协议以与 HTTP 一起使用来更新负载平衡器。请参阅下图以供参考(HTTP 和 HTTPS 的 IP 已从图像中删除):

之后,我切换到域名提供商的DNS配置并尝试添加另一个指向新IP的A记录来处理HTTP协议的请求。这意味着我在同一主机@ 上使用了两条A 记录,每条都指向不同的值,一条用于HTTP,一条用于HTTPS。请参阅下图以供参考(值已更改为假 IP 地址):

还是不行。

【问题讨论】:

    标签: dns google-cloud-platform load-balancing


    【解决方案1】:

    您的负载平衡器配置不正确。您必须为 HTTP 和 HTTPS 使用相同的 TCP/IP 地址。

    通过在 DNS 中为您的网站配置两个不同的 IP 地址,您实际上是在向客户端提供两个 IP 地址以供选择。根据客户端和 DNS 服务器,您的客户端将以循环方式访问一个 IP 地址或另一个。这当然不是你想要的。

    DNS 服务器在做出 DNS 解析决策时不知道 HTTP 和 HTTPS 之间的区别。 DNS 服务器将域名转换为 IP 地址。协议(HTTP / HTTPS)不是翻译决策的一部分。

    这意味着您需要为您的 Google 负载平衡器(HTTP(S) 负载平衡 - 第 7 层)配置两个前端。第一个前端是 HTTP,第二个前端是 HTTPS。两者都使用相同的 IP 地址。

    重要提示:

    一个重要的步骤是在创建负载平衡器之前将静态 IP 地址创建为全局地址。如果您在创建第一个前端的步骤中创建 IP 地址,您将无法在创建第二个前端时选择相同的 IP 地址。

    删除 DNS 服务器中的错误条目。您可能需要等待一段时间才能使 DNS 条目的 TTL(生存时间)超时。等待中进行下一步。

    返回 Google Cloud Console。选择您的负载均衡器。删除您的 HTTP 前端。保存负载均衡器。现在返回并为 HTTP 配置一个新的前端,选择与 HTTPS 前端相同的 IP 地址。

    【讨论】:

    • 感谢您指出一些优点。我按照您的建议添加了静态 IP 地址,并将其附加到 HTTP 和 HTTPS 协议的前端配置中的负载平衡器。当我访问端口 80 上的 IP 地址时它可以工作,但 443(对于 https)它不起作用,浏览器给我错误:“无法访问此站点”。
    • 重新配置负载均衡器可能需要几分钟 (5 - 20)。您还必须等待 DNS 条目超时 (TTL)。 DNS 条目由 DNS 服务器缓存。确保您确实使用正确的 IP 地址更新了 DNS 服务器。
    • 我已经等了一上午了。另外,错误发生在负载均衡器中,而不是 DNS 设置,因为我可以使用 HTTP 协议访问 IP,但 HTTP 不起作用。不过,HTTP 和 HTTPs 都已添加到“前端配置”下的负载均衡器中。
    • 第 1 步:确保 DNS 服务器具有负载均衡器的正确 IP 地址。第 2 步:确保两个前端使用相同的 IP 地址。第 3 步:刷新您的计算机 DNS(Windows:ipconfig /flushdns)。第 4 步:使用 DNS 测试工具(Google 搜索 DNS 测试)。第 5 步:您的 DNS 服务器上设置的 TTL 是什么。它可以设置为几天,这意味着您将不得不等待相同的时间。注意:域www.vietnamspotlight.com 设置不正确。这是正确的域名吗? (Namecheap, Inc.)。 vietnamspotlight.com 设置正确,www 的 DNS 条目?
    • 您的问题很可能是您的 DNS 服务器没有设置为 www。为 www 创建 CNAME 指向 vietnamspotlight.com
    猜你喜欢
    • 2014-09-16
    • 1970-01-01
    • 2023-03-16
    • 1970-01-01
    • 2017-05-02
    • 1970-01-01
    • 2022-01-10
    • 1970-01-01
    • 2020-04-10
    相关资源
    最近更新 更多