我正在使用Google Cloud Platform实施REST API,只有使用负载均衡器才能通过HTTPS访问。
我的设置如下:
VM实例:
实例组:
后端服务:
负载平衡:
我现在使用A-Record为PUBLIC_IP配置了我的域名(api.domain.com)DNS。 https://api.domain.com的输出在“server1”和“server2”之间成功切换。负载均衡器和HTTPS证书my-ssl-certificate工作得很好! my-ssl-certificate是我的域api.domain.com的Let's加密SSL证书。
问题:当我的2个虚拟机实例与负载均衡器通信时,是否需要2个其他证书?或者是内部通信,不需要进一步的SSL证书?如果我需要这些证书,如何使用IP进行设置? 因为通过https://VM1_PUBLIC_IP访问我的2个VM实例IP会导致Chrome警告,证明该证书无效。
答案 0 :(得分:1)
如果您正在使用带有SSL证书的负载均衡器,那么就不需要面向公众的虚拟机,您应该将其保留为私有子网,并且应该通过LB和VM之间的私有IP进行通信。