代码之家  ›  专栏  ›  技术社区  ›  Dave Bish

Azure-SSL和流量管理器-多个地区

  •  1
  • Dave Bish  · 技术社区  · 8 年前

    我当前的配置工作正常,是:

    SSL cert: www.bloop.com
    Web App: uk-bloop.azurewebsites.net (Custom domain assigned)
    
    Registrar (Go Daddy): 
    CNAME   awverify    awverify.uk-bloop.azurewebsites.net
    CNAME   awverify.www    awverify.uk-bloop.azurewebsites.net
    

    我可以访问 https://www.bloop.com ,一切都很好。

    我现在想添加一个美国地区应用程序: usa-bloop.azurewebsites.net 加入混合物中。

    bloop.trafficmanager.net 
        -> usa-bloop.azurewebsites.net
        -> uk-bloop.azurewebsites.net
    

    这一切似乎都很好-问题是,如何将自定义域(&SSL证书)分配给 usa-bloop.azurewebsites.net ? 我无法验证它,因为CNAME指向英国地区,并且我无法添加两个同名的CNAME记录。如果我将CNAME指向流量管理器DNS,Azure是否会将验证“传递”给两个单独的应用程序?

    即:

    Registrar (Go Daddy): 
    CNAME   awverify    awverify.bloop.trafficmanager.net
    CNAME   awverify.www    awverify.bloop.trafficmanager.net
    
    2 回复  |  直到 8 年前
        1
  •  3
  •   evilSnobu    8 年前

    所需的最低材料:

    (你甚至不需要 awverify 如果CNAME足够好- 验证 仅适用于A)


    流量管理器端点:

    Endpoints


    确保您的DNS配置如下所示(使用 tm.snobu.org 而不是 www.bloop.com ):

    $ dig tm.snobu.org
    
    tm.snobu.org.           3397    IN      CNAME   simpletm.trafficmanager.net.
    simpletm.trafficmanager.net. 97 IN      CNAME   app-eastus.azurewebsites.net.
    app-eastus.azurewebsites.net. 1086 IN   CNAME   waws-prod-blu-039.vip.azurewebsites.windows.net.
    waws-prod-blu-039.vip.azurewebsites.windows.net. 54 IN CNAME waws-prod-blu-039.cloudapp.net.
    waws-prod-blu-039.cloudapp.net. 14 IN   A       23.96.103.159
    


    hostnames

    上传SSL证书(在我的例子中为 tm.snobu.org )并为两个Web应用设置绑定。 SSL-bindings

    就这样。

    EastUs-WebApp

    上面显示的请求不是通过HTTPS发出的,因为我手头没有证书,但你明白了。

        2
  •  0
  •   Fei Han    8 年前

    在我看来,您可以为每个Azure网站配置SSL,并将DNS CNAME配置为指向流量管理器,而不是原始网站。然后,您可以在流量管理器中添加指向Azure网站的端点。我建议你阅读 this blog 这解释了如何使用流量管理器在全球范围内扩展Azure网站。