SSL-сертификат / https для всех пользовательских доменов в экземпляре вычислительного ядра

У меня есть один экземпляр виртуальной машины на вычислительном движке и установлен Apache2, а несколько пользовательских доменов разрешаются в свои папки /domain1.com/html и domain2.com/html.

Прежде чем создавать дополнительные пользовательские домены и перемещаться по веб-сайтам, я пытаюсь включить SSL, чтобы эти сайты были помечены как безопасные с помощью https: //

Некоторые из веб-сайтов будут сайтами Wordpress, другие будут статическими с всего несколько страниц.

Раньше у меня был общий хостинг, а https: // предоставлялся бесплатно как стандарт. Теперь я не уверен, нужно ли мне покупать / устанавливать сертификат, и если да, нужно ли это делать для каждого веб-сайта в экземпляре?

Я встречал статьи, в которых говорится о балансировке нагрузки как о решении, но Я потерялся. Я думал, что LB предназначен для управления ситуациями с высоким трафиком с несколькими экземплярами:

Раньше у меня был общий хостинг, и https: // предоставлялся бесплатно в стандартной комплектации. Теперь я не уверен, нужно ли мне покупать / устанавливать сертификат, и если да, нужно ли это делать для каждого веб-сайта в экземпляре?

Я встречал статьи, в которых говорится о балансировке нагрузки как о решении, но Я потерялся. Я думал, что LB предназначен для управления ситуациями с высоким трафиком с несколькими экземплярами:

Раньше у меня был общий хостинг, и https: // предоставлялся бесплатно в стандартной комплектации. Теперь я не уверен, нужно ли мне покупать / устанавливать сертификат, и если да, нужно ли это делать для каждого веб-сайта в экземпляре?

Я встречал статьи, в которых говорится о балансировке нагрузки как о решении, но Я потерялся. Я думал, что LB предназначен для управления ситуациями с высоким трафиком с несколькими экземплярами: https://cloud.google.com/load-balancing/docs/https/ https://geekflare.com/google-load-balancer-enable-ssl/

Кто-нибудь может указать на новичка ресурсы по теме хостинга веб-сайтов с использованием https на вычислительном движке?

0
задан 24 October 2018 в 00:27
1 ответ

Вы можете без проблем использовать балансировщик нагрузки перед вашим экземпляром, и теперь Google предлагает автоматический SSL, как описано в [1], который вы можете использовать.

Если вы не используете GCE LB и вместо этого ваши экземпляры обслуживают трафик напрямую, вы должны настроить сертификат на сервере. Т.е. для NGINX вы можете следовать следующим инструкциям [2].

[1]https://cloud.google.com/load-balancing/docs/ssl-certificates#managed-certs [2]http://nginx.org/en/docs/http/configuring_https_servers.html

0
ответ дан 5 December 2019 в 05:10

Теги

Похожие вопросы