我有一个 VPC,在不同的可用区中有两个 EC2 实例。客户端通过 HTTPS 连接到我的应用程序。我一直在尝试在需要会话亲和性的两个应用程序节点之间设置负载平衡。
最初,我使用带有粘性会话的 Application Load Balancer。这行得通,但我最近发现我正在处理的项目需要从客户端到应用程序节点的不间断端到端加密。因为 ALB 必须解密连接以执行基于 cookie 的路由,所以它无法满足此要求。即使我重新加密了 ALB 和 EC2 之间的连接,它仍然不是端到端的。
经过一番调查,我确定网络负载均衡器可能能够提供端到端加密,但我不确定如何获得会话亲和性。我读过它可以通过散列客户端连接详细信息并继续将所有未来连接路由到同一节点直到达到超时值来完成,但这个问题似乎表明它完全不可能,但没有真的很详细。
我将如何在网络负载均衡器中获取会话亲和性?如果这无法实现,我将如何使用 AWS 负载均衡器建立端到端加密?