HAProxy에서 SSL을 종료하고 헤더를 조작하고 URL을 다시 작성하며 트래픽을 다시 암호화하고 백엔드 서버에 SSL로 보내려고합니까?
나는 이것을 할 수있는 방법을 찾지 못하는 것 같습니다. 정기적 인 SSL 종료를 수행하고 일반 HTTP 요청을 백엔드로 보낼 수 있습니다. 그러나 백엔드에 SSL을 보내야합니다.
다음과 같은 기능을 갖고 싶습니다.
- 프록시 뒤에 실제 클라이언트 IP를 얻기 위해 x-forwarded-for 헤더를 추출하십시오.
- 쿠키를 사용하여 세션 고 정성을 구현하십시오.
- URL을 다시 작성하십시오.
- 쿠키 기반 세션 고 정성을 사용하여 SSL 트래픽을 백엔드로 보냅니다.
haproxy 끝에서 SSL을 종료하지 않으면 URL 재 작성을 수행 할 수 없습니다.
여기 좋은 사람들의 도움이 있다면 대단히 감사하겠습니다.
1
현재 설정을 게시하고 작동하지 않는 부분을 알려주시겠습니까?
—
GregL