V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  RobinFai  ›  全部回复第 1 页 / 共 7 页
回复总数  130
1  2  3  4  5  6  7  
"类似 redis 的自定义协议的 tcp 服务" 问题出现在这里,到底这里是 tcp 服务,还是 tls over tcp 。
其实服务本身是用不用 tls 无所谓,主要是 client 能不能发起 tls 请求携带 sni 信息才是这套方案能不能执行的关键。
@realpg 所以方案是什么?
k8s 里面玩的话 gateway api ( envoy gateway ) + cert manager 看着刚好满足需求了
看帖子提到了 letsencrypt ,应该是不想花钱签泛域名证书。 那应该是要自己维护定时任务去续签和新签发 tls 证书,然后维护 域名和后端 ip 端口的映射关系,再把对应的关系转换成代理配置下发到代理服务。
如果是支持 tls 协议的话,是可以用 sni proxy 的。建议用 envoy 去 proxy ,省心省力,静态配置和动态配置都能支持,代理连接池啥的也都有。
后端是 redis 这一类的 tcp 服务的话,服务本身不一定是 tls ,所以也没法用 sni 代理过去。另外对应的客户端也没有 tls 配置(部分产品支持 tls 应该不再这个讨论范围里)。

如果定制客户端的 http CONNECT 和 proxy protocol 的封装就行了。

不能定制客户端的话,只能用端口映射应该是没有别的办法了。
拖鞋不拖,为什么要叫拖鞋?
看日志是记录的 http ,如果反代也是 http 的,拿这个请求和响应在整个网络中都是明文的,中间过路的节点都能做过滤分析
入职有飞行器送么?+4
2014-10-27 16:26:56 +08:00
回复了 abcfyk 创建的主题 问与答 有代码洁癖加屠夫式编程的习惯该如何治疗?
合适的单元测试在这个时候就体现出优点了。
2014-10-09 09:34:16 +08:00
回复了 sneezry 创建的主题 奇思妙想 闯关送书
弱弱问一句,第一题不是 图片的base64截断吗?
2014-09-29 15:07:56 +08:00
回复了 avenirzheng 创建的主题 酷工作 [深圳鹅厂]网页重构 3 枚,基础要求,内详
@lygmqkl @sdjl 这个重构指的是半个前端,输入PSD,输出HTML+CSS[+JS](可选)
2014-06-25 13:44:45 +08:00
回复了 ddzz 创建的主题 PHP phpstorm 太牛叉了,连数据库字段都可以自动提示
@ykennyy 框架也看是什么框架,Yii的提示就相当好,Laravel就需要添加一个一个Helper文件。
2014-06-03 02:50:34 +08:00
回复了 hzlzh 创建的主题 分享发现 WWDC 2014 直播&吐槽帖
新语言 swift
2014-04-23 09:07:33 +08:00
回复了 jianghu52 创建的主题 问与答 如果多给你钱,你会选择去干美工么?
首先改了名称叫前端开发工程师。
然后在接手工作两周左右开始跟设计协调页面控件标准化规范。与此同时开始着手前端开发的一些自动化工具的搭建,引入前端框架。
到最后,还是码农一枚。
PS.前端的水也是很深滴。
2014-04-14 15:03:11 +08:00
回复了 laoyu 创建的主题 分享发现 我滴个神“新款已出”
- -#
设计师都出门旅游了么
2014-04-14 14:58:01 +08:00
回复了 songjian 创建的主题 分享发现 写了个招聘程序,大家来看看
已瞎
2014-04-01 09:15:00 +08:00
回复了 johnsneakers 创建的主题 深圳 住白石洲的小伙伴看过来
B883 宜家
1  2  3  4  5  6  7  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2524 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 46ms · UTC 11:59 · PVG 19:59 · LAX 04:59 · JFK 07:59
Developed with CodeLauncher
♥ Do have faith in what you're doing.