SSL证书置备期间如何在Google Load Balancer上设置服务器维护页
针对GCLB SSL证书置备期上线维护页面的可行方案
方案1:临时启用HTTP维护路由
- 先为你的Google负载均衡配置80端口的HTTP转发规则,后端对接专门托管维护静态页的服务(可以是Cloud Run实例、GCE实例组,或者直接绑定Cloud Storage存储桶托管静态维护页),所有HTTP请求直接返回维护页面内容。
- 如果需要兼容HTTPS访问请求,可以先上传一个自签名SSL证书绑定到负载均衡的443端口,临时返回维护页,等谷歌托管的SSL证书签发完成后直接替换证书即可,无需调整现有路由规则。
方案2:配置负载均衡自定义错误页
- GCLB原生支持自定义各类错误码的返回页面,你可以提前将维护页面上传到Cloud Storage存储桶,在负载均衡配置中把503、SSL相关错误的响应都指定为你上传的维护页,在证书传播期间用户访问触发的错误都会直接返回维护页面内容,不会展示默认的谷歌错误页。
生效验证方式
- 可以本地通过curl命令指定IP验证配置是否生效,无需等待DNS解析:
HTTP验证命令:curl --resolve <你的域名>:80:<负载均衡公网IP> http://<你的域名>
HTTPS验证命令:curl -k --resolve <你的域名>:443:<负载均衡公网IP> https://<你的域名> - 待你在后台确认谷歌SSL证书状态变为已生效后,直接将后端路由切换为正式业务服务即可,整个切换过程无额外停机时间。
内容的提问来源于stack exchange,提问作者FlyingPenguin
相关产品推荐
相关产品推荐

