如何使用Azure应用程序网关配置SSL?

时间:2019-04-23 05:10:58

标签: azure ssl azure-application-gateway azure-load-balancer

我必须像下面的情况一样配置Microsoft Azure服务器

enter image description here

因此,就像请求附带一个公共IP一样,该IP代表具有SSL的应用程序网关,并且该请求从应用程序网关传递到负载均衡器。

LB仅根据端口号转发到虚拟机(具有SSL)。

此处根据端口选择了一个公用IP和虚拟机。

我进行了配置,但我唯一缺少的是使用应用程序网关的SSL配置和虚拟机中的相同SSL。

我不知道我的配置模式是对还是错,如果您有一个好的选择,请建议我。

我的目标是基于具有相同公共IP的端口实现从具有SSL的应用程序网关到具有相同SSL的虚拟机的请求(具有公共IP),是否有比我更好的选择配置模式?

请帮助我,如何实现。

2 个答案:

答案 0 :(得分:1)

在Application Gateway中,您可以实现端到端SSL,并且可以创建具有不同SSL端口的多个HTTP设置,而无需使用ILB。

在这种情况下,您将不会获得高可用性,因为每个SSL端口只有一个VM。

您能解释一下为什么需要为每台计算机使用不同的SSL端口吗?您要托管多个网站吗?

如果是,则可以使用Application Gateway轻松实现。如果您有任何后续问题,请让我知道您的整个设置。我在这里为您提供帮助。

答案 1 :(得分:1)

您可以在Application Gateway中使用以下设置,并且不需要VM前面的ILB。

  1. 创建一个应用程序网关。创建3个多站点侦听器。上传证书,然后输入主机名和相应的端口。
  2. 创建3个后端池并将您的VM添加到其中。
  3. 创建3个HTTP设置。上载认证证书并配置相应的端口。创建健康状况探针并将其附加到HTTP设置。
  4. 创建规则,在其中将相应的侦听器与HTTP设置和后端池链接起来。
  5. 检查健康状况探针是否健康。如果是,则设置完成。