如何在GCP上为双节点Pega服务配置HTTPS负载均衡?
负载均衡配置与问题解答(GCP + Pega环境)
一、核心问题结论
- 方案完全可行:Pega支持多节点负载均衡部署,只要两个节点连接同一Google SQL数据库,默认情况下Pega会将会话数据存储在数据库中,可实现跨节点的会话共享,满足流量分发需求。
- 客户需求可实现:只需调整域名DNS指向负载均衡器IP,用户输入
https://example.com/prweb即可通过负载均衡器分发请求到两个节点。
二、域名绑定调整
原域名example.com绑定Node1 IP的问题,只需修改DNS记录:
- 将
example.com的A记录(IPv4)或AAAA记录(IPv6)更新为负载均衡器的公网静态IP - DNS生效后,原
https://example.com/prweb访问路径会自动路由到负载均衡器,无需修改用户访问习惯
三、HTTPS负载均衡器(带NEG)完整配置步骤
针对你已创建NEG的情况,继续完成以下配置:
1. 配置后端服务
- 进入GCP后端服务创建页面,选择你已创建的包含两个节点私有IP的NEG作为后端资源
- 关键:配置健康检查
- 协议选择
HTTPS,端口填443(匹配节点的SSL服务端口) - 健康检查路径设为
/prweb/PRRestService/monitor/ping——这是Pega官方指定的健康检查端点,返回200状态码即表示节点正常,避免用默认路径导致健康检查失败 - 调整健康检查的超时、重试参数(建议超时5秒,间隔10秒,失败阈值3次)
- 协议选择
2. 配置前端转发规则
- 创建公网静态IP:这是后续要绑定域名的IP,建议保留为静态IP避免变更
- 上传SSL证书:将原节点使用的
example.comSSL证书上传到GCP证书管理(或使用GCP托管SSL证书,需完成域名验证) - 创建转发规则:
- 协议选择
HTTPS,端口443 - 前端IP选择刚才创建的静态IP
- 后端服务选择之前配置的后端服务
- 主机匹配规则填写
example.com,确保只有该域名的流量被转发
- 协议选择
3. 解决健康检查失败问题
你之前遇到的“实例不健康”问题,大概率是以下原因:
- 健康检查路径错误:用了默认路径而非Pega专属的
/prweb/PRRestService/monitor/ping - 协议/端口不匹配:节点用HTTPS/443,但健康检查用了HTTP/80
- 防火墙限制:节点防火墙未允许GCP健康检查IP段(
35.191.0.0/16、130.211.0.0/22)访问443端口
四、额外注意事项
- 两个节点的Pega配置需完全一致:包括应用版本、JVM参数、SSL证书配置等
- 若需要会话粘性,可在后端服务中配置基于Cookie的会话亲和性,避免跨节点会话丢失
- 测试时可直接访问负载均衡器IP的
/prweb路径,确认两个节点都能正常响应后再修改DNS
内容的提问来源于stack exchange,提问作者Mainak Chakraborty
相关产品推荐
相关产品推荐

