Настроить Application Profile

Application profiles предоставляют более полный контроль над сетевым трафиком. С их помощью можно определять поведение конкретных типов трафика.

  1. В панели Cloud Director перейдите в необходимый vDC.

  2. На вкладке Networking → Edge Gateways выберите нужный Edge.

  3. Нажмите SERVICES.

  4. Перейдите на вкладку Load Balancer → Application profile.

  5. Нажмите +.

  6. Задайте название профиля и выберите тип трафика, для которого профиль будет применен:

    • Persistence — сохраняет и отслеживает данные сеанса, например: какой конкретный сервер из пула обслуживает пользовательский запрос. Это позволяет гарантировать, что запросы пользователя направляются одному и тому же члену пула в течение всей жизни сеанса или последующих сеансов;
    • Enable SSL passthrough — при выборе этой опции NSX Edge перестает терминировать SSL. Вместо этого терминация происходит непосредственно на серверах, для которых выполняется балансировка;
    • Insert X-Forwarded-For HTTP header — позволяет определять исходный IP-адрес клиента, подключающегося к веб-серверу через балансировщик;
    • Enable Pool Side SSL — позволяет указать, что выбранный пул состоит из HTTPS-серверов.
  7. Для балансировки HTTPS-трафика включите Pool Side SSL и выберите сгенерированный ранее сертификат на вкладке Virtual Server CertificatesService Certificate.

  8. Аналогично для Pool CertificatesService Certificate.