Điểm:0

Lưu trữ 2 máy chủ web với iis10

lá cờ cn

Tôi có một vấn đề thú vị.

Về cơ bản, tôi đang lưu trữ 2 máy chủ web (Sản xuất và phát triển) trên cùng một địa chỉ IP. Mỗi cái đang chạy IIS10 trên Windows Server 2019 và mỗi cái đều được cài đặt chứng chỉ SSL duy nhất của riêng nó.

Máy chủ sản xuất đang sử dụng cổng 443 trong các liên kết của nó và có thể nhận các yêu cầu webhook đến.

Tôi không thể sử dụng máy chủ thử nghiệm 443. Vì vậy, thay vào đó, tôi đã chỉ định nó bằng cổng 444 trong các liên kết. Vì cổng là 444 nên tôi phải thêm số cổng vào URL. yêu cầu webhook không đến.

Có ai gặp phải điều này? Có bất kỳ loại công việc xung quanh?

Cảm ơn

markymarc1981 avatar
lá cờ cn
Thực ra là 2 máy khác nhau. Mỗi máy đang chạy IIS 10 trên Windows Server 2019. Mỗi máy có chứng chỉ SSL riêng với tên miền duy nhất. Vấn đề là cả hai máy đều cần cổng 443 nếu không tôi phải chỉ định cổng trong url sẽ không hoạt động. Ngoài ra, tôi chỉ có thể chuyển tiếp 443 tới một máy trong quá trình chuyển tiếp cổng bộ định tuyến. Các máy này đang chạy một trang web đang lắng nghe các yêu cầu webhook gửi đến
Nikita Kipriyanov avatar
lá cờ za
Vui lòng chỉnh sửa câu hỏi của bạn và chuyển nhận xét của bạn vào đó.
Điểm:1
lá cờ za

"Sản xuất" và "phát triển" có thể được coi là hai trang web khác nhau chạy cùng một ứng dụng. Điều này có nghĩa là, vấn đề của bạn tập trung vào việc chạy một số trang web khác nhau bằng SSL trên cùng một địa chỉ IP (và cổng).

Vấn đề này là trường hợp sử dụng hợp lệ cho đảo ngược proxy HTTP.

Đặt cho các trang web của bạn các tên khác nhau (các tên này sẽ được các bên thứ ba sử dụng để gọi chúng). Ví dụ, một người có thể được gọi là ví dụ.com và điều khác phát triển.example.com. Điều này là đủ để proxy có thể phân biệt và định tuyến các yêu cầu đến máy chủ thích hợp.

Để chạy cả hai trang web bằng SSL, bạn cần có proxy ngược để hỗ trợ SNI và cài đặt tất cả các chứng chỉ có khóa riêng vào đó. Ngoài ra, bạn định cấu hình định tuyến yêu cầu trên proxy, chẳng hạn như ví dụ.com được định tuyến đến máy chủ sản xuất và phát triển.example.com đến một máy chủ khác. Sau đó, bạn phải chuyển tiếp cổng TCP 443 tới proxy của mình.

Lựa chọn phần mềm của bạn bao gồm ít nhất caddie, Nginx, apache; có nhiều. Tôi sẽ không ngạc nhiên nếu bản thân IIS có thể thực hiện ủy quyền ngược; trong trường hợp này, bạn có thể chuyển tiếp cổng 443 trực tiếp đến máy chủ sản xuất, máy chủ này chạy trang sản xuất và cũng có thể định cấu hình nó thành trang web phát triển ủy quyền cho máy chủ khác. (IIS hỗ trợ SNI kể từ phiên bản 8.0.)

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.