當你的 Public IP 不夠用時

當你的 Public IP 不夠用時

您的環境是否只有少量的 Public IP 可以使用,內部服務又有越來越多的服務需要對外開放時,IP 的配置是不是感到捉襟見肘。這時候您可以使用 HAProxy 來解決惱人問題,我們可以透過 HAProxy 做到幾件事情。

1. 使用一組 IP 對應多組網址:

假設今天我有 10 組網址要對外開放,假設是ap01.example.com, ap02.example.com....,你是不是在想那我就需要有 10 組 Public IP 來對應服務,詢價後跑去找老闆,馬上被啪啪打臉,現在的 IP 越來越貴,怎麼可能讓你想花錢買 IP 就買 IP,通常都會先叫你想辦法解決,這時候 HAProxy 就可以派上用場啦,架構圖如下所示。

2. 透過 SSL 加密傳輸,強化安全性:

我們可以透過 Wildcard(*.example.com) 憑證來套用到後端的所有服務,簡化管理並且強化連線安全性,透過這種方式,往後我們就不需要在每一台 AP 上去更新憑證,只需要替換掉 HAProxy 上的憑證就可以套用到後端相同主網域的服務,更換憑證是不是變得很簡單,另外透過 SSL 加密連線可以避免遭擷取流量獲取機密資訊。

3. 進階用法

避免單一 HAProxy 故障導致所有服務停擺,我們可以透過 Keepalived VIP + 備用 HAProxy 來避免此狀況發生,當主要的 HAProxy 發生故障時,將由備用 HAProxy 接手服務,避免服務中斷。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *