2010年3月30日火曜日

EC2 Elastic Load BalancingのプライベートIPアドレスが変わる件 続

前回のEC2 Elastic Load BalancingのプライベートIPアドレスが変わる件で解決した。

えがったえがった

って思ってたら落とし穴が...

よくよく見たらSSLが全滅じゃん。
SSLは全部ELBのアドレスになってる。

でっ、フォーラムたどってみると...

Discussion Forumsの「Thread: Elastic Load Balancing Client IP?」に

The short answer is "you can't". 

The long answer: 
HTTPS traffic is regular HTTP traffic encrypted using SSL and sent over TCP port 443.
It is not possible to insert HTTP headers into HTTPS packets without decrypting the packets.
Normally only the two endpoints can decrypt the packets.
This can be accomplished in a load-balancing setup if the load balancer
supports "SSL offloading" (also known as SSL acceleration).
But ELB does not support SSL offloading. 

だってさ...orz
いつ、対応してくれるんだよ。

あきらめて自分で立てるしかないのかなぁ。
じゃあ、AutoScalingどうするんだって話だよ。

0 件のコメント:

コメントを投稿