Я размещаю сервер со 150 доменными именами (веб-сайтами), каждый из которых требует выделенного IP-адреса ssl. Итак, сервер windows 2008, со 150 IP-адресами и 150 веб-сайтами. Мне нужно решение высокой доступности. Итак, я думаю о настройке AWS, но ELB не будет решением ... а максимальный IP-адрес, который я могу получить для каждого экземпляра, составляет 12 адресов. Итак, что я могу сделать, чтобы все 150 сайтов были размещены на одном экземпляре и были HA с экземпляром в другой зоне доступности.
Это непростой ответ. Вот несколько вещей, над которыми стоит подумать.
Это позволит вам использовать один статический IP-адрес и использовать множество SSL-сертификатов, привязанных к одному статическому IP-адресу. Это означает, что используется использование HostHeaders. Есть предостережения в отношении этой функции, но они сосредоточены вокруг старых браузеров, таких как IE 5 и 6, которые не поддерживали SNI.
Вы МОЖЕТЕ использовать обходной путь для SNI в Server 2008 и 2008 R2 на IIS 7 / 7.5, но это не так просто.
Наша компания использует Ubuntu / Apache2 на AWS и использует сертификаты * .DOMAIN.COM (Wildcard) в течение всего дня, имеет около 100+ уникальных имен хостов, и все они работают безупречно на 1 частном IP. Это используется на нескольких серверах для балансировки нагрузки с помощью ELB.
Неаккуратный метод - это схема переадресации портов, которая станет УЖАСНО запутанной с административной точки зрения, особенно если у вас есть веб-ферма за балансировщиками нагрузки. Я поднимаю это только для того, чтобы заявить, что это есть, но НАСТОЯТЕЛЬНО рекомендую вам держаться подальше от этого. Для этого также потребуется изрядное количество общедоступных IP-адресов, но вы можете сделать все это с помощью одного ЧАСТНОГО IP-адреса в конце. Повторяю .. Я НЕ рекомендую этого.
Что касается AWS, построив несколько VPC и использовав EC2 в производственной среде, я скажу, что, к сожалению, ваша ситуация не из легких. Если у вас нет большого публичного IP-адреса и вам требуется более 1 сервера для избыточности / производительности (что должно быть так), то их использование на самом деле не вариант для этого сценария без значительных настроек.