AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 883363
Accepted
Cristian C.
Cristian C.
Asked: 2017-11-15 05:25:01 +0800 CST2017-11-15 05:25:01 +0800 CST 2017-11-15 05:25:01 +0800 CST

动态子域,但不同的 IP

  • 772

我和我的团队正在创建一个服务,当用户请求时,它会即时创建一个新的服务器实例,每个新实例都有不同的 IP。问题是我通过 WebSockets 从客户端连接到新创建的服务器。但我需要它通过 SSL 认证。所以我不能只使用IP。

所以,我在想的是为每个服务器实例创建一个子域。这里唯一的问题是我需要子域超级快可用,而且我不知道我是否可以信任 DNS 传播时间。

有什么解决办法吗?就像拥有我自己的具有通配符子域的路由服务器,然后根据它路由流量?我认为我不能使用 Apache 或那些类型的解决方案,因为我要处理的不仅仅是 HTTP/S 流量。

networking
  • 3 3 个回答
  • 108 Views

3 个回答

  • Voted
  1. Esa Jokinen
    2017-11-15T05:40:56+08:002017-11-15T05:40:56+08:00

    大概你提前知道IP地址范围吧?xxxxxx.dyn.example.com. IN A您可以提前为网络创建一些模式。这使您可以*.dyn.example.com对它们都使用通配符证书,而不会出现由 DNS 缓存引起的任何问题。

    • 1
  2. Best Answer
    Cristian C.
    2018-02-14T04:16:44+08:002018-02-14T04:16:44+08:00

    我最终使用了反向代理。在这种情况下, Traefik正是我所需要的。

    我做了一个简单的 API 来修改配置文件,它有一些很好的功能,比如在配置时请求 SSL 证书

    下面是我最终使用的配置,以防有人需要类似的东西。

    InsecureSkipVerify = true
    defaultEntryPoints = ["https"]
    
    [entryPoints]
        [entryPoints.https]
        address = ":443"
            [entryPoints.https.tls]
    
    [acme]
    dnsProvider = "dnsprovider"
    email = "[email protected]"
    storage = "acme.json"
    entryPoint = "https"
    acmeLogging = true
    delayDontCheckDNS = 0
    onHostRule = true
    
    [frontends]
      [frontends.frontend0]
      backend = "backend0"
        [frontends.frontend0.routes.main]
        rule = "Host:din0.instance.mydomain.com"
    [backends]
      [backends.backend0]
       [backends.backend0.servers.server1]
       url = "wss://165.227.200.126"
    
    • 1
  3. HBruijn
    2017-11-15T06:25:40+08:002017-11-15T06:25:40+08:00

    DNS 传播时间不是真实的(在大多数情况下)

    根据您对环境的控制程度:

    • 服务器实例的 IP 地址通常是从某些保留的 IP 范围分配的。
      只需为这些范围内的每个 IP 地址使用一些相应的可预测样板主机名填充您的正向(理想情况下也是反向)DNS 区域:
      ip-10-9-8-7.instances.example.com. IN A 10.9.8.7
      并在实例模板中包含通配符证书*.instances.example.com.作为服务器证书。

    • 如果您事先真的不知道 IP 地址并且无法预先创建记录,那么您将取决于您的主 DNS 服务器在开始响应新创建的记录时的响应速度以及您的权威服务器的速度有多快名称服务器将新创建的记录相互复制。这是唯一重要的传播延迟,并且实际上取决于 DNS 实施,但可能几乎是瞬时的。(注意:这也可能是一个手动更改过程,需要几天时间......)
      不管那些极端情况,当您的情况不够快时:您还可以将新分配的 IP 地址与. 中的样板主机名配对/etc/hosts。 ..

    • 0

相关问题

  • 谁能指出我的 802.11n 范围扩展器?

  • 我怎样才能得到一个网站的IP地址?

  • 在一个 LAN 中使用两台 DHCP 服务器

  • 如何在 Linux 下监控每个进程的网络 I/O 使用情况?

  • 为本地网络中的名称解析添加自定义 dns 条目

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve