Серверы позади подсистемы балансировки нагрузки

Вместо того, чтобы препятствовать тому, чтобы они изменили пароль, просто сделайте это политикой, которую им не разрешают сделать так. Затем можно настроить что-то как auditd, чтобы наблюдать файл паролей и уведомить Вас относительно изменений.

0
задан 10 June 2010 в 18:42
3 ответа

Да, можно ли сделать это, если Вы хотите, хотя, если Вы уверены, что хотите сделать это затем, почему не только присваивают запись DNS в определенный IP сервера, а не кластерный VIP?

1
ответ дан 4 December 2019 в 15:14
  • 1
    Будет сервер позади Подсистемы балансировки нагрузки также иметь общедоступный IP, или это зависит полностью от установки? –  Tom 11 June 2010 в 19:04
  • 2
    Путем I' d делают это потребовало бы общедоступного адреса да. –  Chopper3 11 June 2010 в 19:19

без определенной информации модели да loadbalancer может принять определенный сервер и из сервиса корректно. Это - одна из причин использовать loadbalancer. Подсистемы балансировки нагрузки являются обратными прокси (в самой простой форме), но обычно добавляют дополнительную функциональность (маршрутизация уровня 7, проверки состояния и т.д.). Обычно очень просто вывести сервер из обслуживания с loadbalancer.

1
ответ дан 4 December 2019 в 15:14

Это обычно - задание обратного прокси, если Вы не используете отдельный домен, и я не уверен, делает ли тот стабилизатор оборудования Cisco это. Apache и Nginx могут использоваться в качестве обратных прокси, и у Вас были бы правила regex, что вещи перенаправления, которые соответствуют к определенным серверам.

Я рекомендовал бы, чтобы другой домен (assets.example.com), принимающий Вас, говорил о статическом содержании. Это, оказывается, то, что stackoverflow делает с их статическим содержанием с помощью sstatic.net.

Некоторые преимущества второго домена:

  • Вы не должны использовать cookie на домене для статического содержания, и это сохраняет немного служебные (аннотация Yahoo об этом здесь, аннотация Google здесь). Из sstatic.net:

    Если Вашим доменом является www.example.org, можно разместить статические компоненты на static.example.org. Однако, если Вы уже установили cookie на домене example.org верхнего уровня в противоположность www.example.org, затем все запросы на static.example.org будут включать те cookie. В этом случае можно купить совершенно новый домен, разместить статические компоненты там и сохранить этот домен без cookie. Yahoo! использует yimg.com, YouTube использует ytimg.com, Amazon использует images-amazon.com и так далее.

  • Я также думал бы, что, если Вы проектируете для второго домена, если Вы когда-нибудь решаете переместиться в CDN, все будет в значительной степени на месте для этого. Второй домен, мне, чувствует себя более модульным и я, модульный принцип обычно является хорошей вещью.

0
ответ дан 4 December 2019 в 15:14
  • 1
    Да другой домен, такой как examplecdn.com был бы умной мыслью, спасибо –  Tom 11 June 2010 в 19:03

Теги

Похожие вопросы