我有 2 个 AWS 实例堆栈,在一个链中运行 3 个服务器:
- (服务器 1)Apache2 和 PHP-FPM
- (服务器 2)Varnish + Nginx 用于 SSL 终止
这些服务器是分开的,因为我希望 Apache 服务器受 CPU 限制,而另一台服务器受内存限制。
我现在想利用 Auto Scaling 来实现冗余和成本效率。共享的 EFS 文件系统将保存网站文件以及此处建议的配置https://serverfault.com/a/933566/81774服务器配置已使用 Ansible 进行管理。
目前,我倾向于使用网络负载均衡器来消除将 25 个 SSL 证书分别映射到负载均衡器的需要。
我找不到记录在案的方式来启动多个服务器作为自动扩展的一部分,以便在扩展或失败时重新创建我的 2 台服务器堆栈。
如果没有这样的方法,我是否会更好:
a) 将 2 个实例合并为一个,存在内存被 Varnish 和 PHP 竞争的风险
或者
b) 创建固定数量的 SSL/Varnish 服务器,这些服务器不自动缩放,仅缩放 Apache 服务器。
AWS 中无法让 AutoScaling Group (ASG) 同时扩展两台不同的服务器。为此,您需要制作两个彼此独立扩展的不同 ASG(这两个 ASG 可以基于同一组警报,因此理论上它们将同时扩展)。
将所有内容保存在同一个实例上的一大优势是,如果不这样做,您可能需要两个负载均衡器(一个前端连接到 apache ASG 实例,然后这些实例会向内部负载均衡器发出请求以访问第二组 ASG 实例)。但是,正如您所说,理想情况下,应用程序将是独立的并且在它们自己的实例上,以避免资源冲突。
对于负载均衡器类型:网络负载均衡器 (NLB) 将允许您避免向其中添加证书,因为您可以在其上配置 TCP 侦听器并让客户端直接连接到后端实例并在其中配置证书。但是,我建议将证书添加到负载均衡器(NLB 现在支持这一点,但您也可以使用应用程序负载均衡器 (ALB))。这样,您就可以在 ALB/NLB 上解密 SSL,而不必担心通过 HTTP 与实例的连接来在实例上运行 NGINX(如果这就是它所做的一切)。 https://docs.aws.amazon.com/elasticloadbalancing/latest/application/create-https-listener.html
每个负载均衡器限制为 25 个证书,因此如果您计划添加更多证书,您可能需要考虑使用 SNI(将多个域名放在一个证书上的能力) https://docs.aws。 amazon.com/elasticloadbalancing/latest/application/load-balancer-limits.html
此外,如果您通过 ACM(Amazon Certificate Manager)服务使用负载均衡器的证书,AWS 将为您提供免费证书,它们会自动处理续订。