假设有三台机器:客户端、负载均衡器和服务机,服务由负载均衡器调用。
当使用传输安全时,负载均衡器必须在将消息分发到服务之前对消息进行解密和理解。
但是当使用消息安全时,负载均衡器只是将加密的消息转发给服务,
我的困惑是,为什么在使用传输安全时,负载均衡器必须在将消息分发给服务之前解密和理解消息,而在使用消息安全模式时,负载均衡器不执行解密操作?
负载均衡器不能像在消息安全中那样将加密的消息转发给服务吗?
发布于 2011-08-30 00:27:09
许多问题可能需要这样做。
例如,考虑web服务器系统的情况。使用HTTP1.1,客户端可以打开单个连接,并使用它向服务器发送许多GET请求。如果传输层是加密的,并且负载均衡器只转发数据包,则它不会知道流经同一连接的不同请求。在这种情况下,所有请求都将转到同一台服务器,没有任何负载均衡。
另一方面,如果负载均衡器充当连接端点,它将能够有效地执行。
(请注意,根据协议和特定系统中负载均衡的目标,可能存在其他问题的情况,也可能存在即使在负载均衡器中没有解密也可以工作的情况)
https://stackoverflow.com/questions/7232522
复制相似问题