172 похожих чатов

Есть вопрос по GCP, хотя в других облаках наверное похоже

работает.
Допустим у меня есть 1 (одна) виртуалка в Compute, слушающая https порт.
Хочу выставить её наружу, но так чтобы с SSL и с сертификатами не париться.
Если делать это через гугловый Load Balancer, то возникает проблема с тем что для региональных LB гугл не хочет сам рулить сертификатами, то есть их надо как-то отдельно будет перевыпускать и обновлять в том же GCP.
То есть мне сам балансировщик не нужен по-сути, только реверс-прокси и SSL. В таком случае наверное проще в сторону Cloudflare смотреть?

15 ответов

15 просмотров

клаудфлер решит проблему, да. у гугла шо нету встроенной сертификатилки?

Ashenzari- Автор вопроса
Elenhil
клаудфлер решит проблему, да. у гугла шо нету встр...

Есть, но она не для такого конфига: > Google-managed certificates aren't currently supported with regional external HTTP(S) load balancers.

Certbot поставить и всё

Ashenzari
Есть, но она не для такого конфига: > Google-manag...

хах. Ну тогда или ручками (через сертбот) или 3-пати

Andrey Kartashov
Certbot поставить и всё

кстати не уверен что он сможет обновить на облаке серт сам

Ashenzari- Автор вопроса
Andrey Kartashov
Ну или глобальный лб использовать

Для единственной виртуалки жирно как-то получается. Cloudflare пока что самым простым вариантом выглядит, но и там не без подводных типа лимита на размер загружаемых файлов.

Ashenzari
Для единственной виртуалки жирно как-то получается...

Я бы цертбот поставил. Но тебе любой вариант советовать неправильно, потому что у тебя подход кривой. В облаке не хостят приложение просто на одной виртуалке.

Ashenzari- Автор вопроса
Andrey Kartashov
Я бы цертбот поставил. Но тебе любой вариант совет...

Посоветуй пожалуйста как правильно, я ж не против. Почему всё так криво: изначально была конфигурация на своём железе: виртуалка-прокси, которая смотрела наружу, запускала тот же certbot и проксировала запросы во внутреннюю сеть. Теперь пытаемся в GCP переехать, но на старте сделали максимально простую конструкцию: одна виртуалка, на которой и приложение, и реверс-прокси. И вот пришло время с этой единственной виртуалки выносить компоненты в отдельные сервисы GCP где это возможно. Ещё один вариант, конечно, поднять рядом вторую виртуалку-прокси и на ней уже запускать certbot и запросы проксировать, но это по-сути получается повторение старой конфигурации.

Ashenzari
Посоветуй пожалуйста как правильно, я ж не против....

Правильно, это надо сначала ознакомиться с архитектурой приложения, потом по ней ,и по требованиям сделать архитектуру в облаке, потом деплоить. Это не сложно, но в чате не решается. Я только могу сказать, почему один в один неправильно переносить. В облаке виртуалки считаются эфемерными сущностями, на них нет и не будет никогда sla по доступности. В любой момент погасят для мейнтенанс и даже не предупредят.

haproxy умеет certbot

K0smas
haproxy умеет certbot

Сам по себе haproxy про certbot ничего не знает

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта