Настроить Application Profile
Application profiles предоставляют более полный контроль над сетевым трафиком. С их помощью можно определять поведение конкретных типов трафика.
-
В панели Cloud Director перейдите в необходимый vDC.
-
На вкладке Networking → Edge Gateways выберите нужный Edge.
-
Нажмите SERVICES.
-
Перейдите на вкладку Load Balancer → Application profile.
-
Нажмите +.
-
Задайте название профиля и выберите тип трафика, для которого профиль будет применен:
- Persistence — сохраняет и отслеживает данные сеанса, например: какой конкретный сервер из пула обслуживает пользовательский запрос. Это позволяет гарантировать, что запросы пользователя направляются одному и тому же члену пула в течение всей жизни сеанса или последующих сеансов;
- Enable SSL passthrough — при выборе этой опции NSX Edge перестает терминировать SSL. Вместо этого терминация происходит непосредственно на серверах, для которых выполняется балансировка;
- Insert X-Forwarded-For HTTP header — позволяет определять исходный IP-адрес клиента, подключающегося к веб-серверу через балансировщик;
- Enable Pool Side SSL — позволяет указать, что выбранный пул состоит из HTTPS-серверов.
-
Для балансировки HTTPS-трафика включите Pool Side SSL и выберите сгенерированный ранее сертификат на вкладке Virtual Server Certificates → Service Certificate.
-
Аналогично для Pool Certificates → Service Certificate.