- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ApacheOpenSSLTomcat实现BSS系统负载均衡
Apache+OpenSSL+Tomcat实现BSS系统负载均衡工作原理:利用Apahce自带的Loadbalance功能实现在多个Tomcat实例间实现负载均衡,并将Apache和OpenSSL联合使用,使Apache支持SSL,从而达到支持SSL方式的负载均衡。配置步骤:下载软件列表httpd-2.4.4.tar.gzapr-1.4.6.tar.gzapr-util-1.4.1.tar.gzpcre-8.33.tar.gzopenssl-1.0.1e.tar.gzapache-tomcat-6.0.37.tar.gz安装Apache依赖包安装Apache依赖包(apr-1.4.6.tar.gz、apr-util-1.4.1.tar.gz、pcre-8.33.tar.gz)#/tmp/tar zxvf apr-1.4.6.tar.gz#cd apr-1.4.6#./config#./make#./make install#/tmp/tar zxvf apr-util-1.4.1.tar.gz#cd apr-util-1.4.1#./config#./make#./make install#/tmp/tar zxvf pcre-8.33.tar.gz#cd pcre-8.33#./config#./make#./make install默认这三个包都安装在/usr/local/路径下。安装OpenSSL#/tmp/tar zxvf openssl-1.0.1e.tar.gz#cd openssl-1.0.1e#./config#./make#./make install默认安装在/usr/local/ssl路径下安装Apache基于前2、3步安装的包来安装Apache#/tmp/tar zxvf httpd-2.4.4.tar.gz#cd httpd-2.4.4#./configure --with-apr=/usr/local/apr --with-apr-util=/usr/local/apr-util --with-pcre=/usr/local/pcre --enable-so --enable-ssl=static --enable-mods-shared=all --with-ssl=/usr/local/ssl 指定前面安装包的路径,启用动态库so,静态方式加载SSL模块,其他模块以共享库方式加载,指定SSL安装路径#./make#./make install默认安装在/usr/local/apache2路径下配置Apache支持SSL转换BSS服务器证书私钥PEM格式#cd /usr/local/ssl/bin#openssl pkcs12 –in bssserver.pfx –nocerts –nodes –out bssserver.key转换CA证书链为PEM格式使用ultraedit将HBCA_RSA2048.cer和ROOT_RSA2048.cer简单合并保存重命名为certchain.crt创建读取服务器证书私钥文件的密码输入脚本脚本内容如下:#!/bin/shecho存脚本至/usr/local/apache2/conf/cert_pass.sh修改配置文件/usr/local/apache2/conf/extra/httpd-ssl.conf修改项如下:修改配置文件/usr/local/apache2/conf/httpd.conf去掉Include前的#号,使httpd.conf包含支持SSL的配置。配置Apache支持负载均衡加载支持负载均衡的动态库文件去掉/usr/local/apache2/conf/httpd.conf文件头部LoadModules前的#号。库文件包括mod_proxy.so、mod_proxy_ajp.so、mod_proxy_balancer.so、mod_proxy_connect.so 、mod_proxy_http.so、mod_proxy_ftp.so、mod_status.so、mod_socache_shmcb、mod_slotmem_shm在httpd.conf文件尾部加入以下配置项#配置proxy,这里是本机两个不同端口的tomcat实例,用的是ajp协议。注意route=这个参数,下文配置tomcat的时候要用到。Proxy balancer://bssCluster BalancerMember ajp://8:8009 route=bssserver1 BalancerMember ajp://9:9009 route=bssserver2/Proxy#需要转发的应用,都要在这里配置。stickysession表示用于固定s
您可能关注的文档
最近下载
- 亲子关系量表-pianta编制-张晓,陈会昌修订.docx VIP
- 基于化学史融合学科核心素养的化学教学设计与实践—以高中化学必修课程.pptx VIP
- 【2022年国家级一等奖】天津大学丨“交叉融合、鼎新革故”机械大类新工科创新人才培养的天大模式实践-总结报告.docx
- OGSM战略规划框架:实现企业目标的系统化方法论.pptx VIP
- 湖南地方文化常识教学案 .pdf VIP
- 海尔海斯发电控制系统.pptx VIP
- 2022年高中化学教师培训课件 融合学科核心素养的化学教科书编制.pptx VIP
- (新)学校食堂员工薪资方案(3篇).docx VIP
- [紧固件标准]GB 5098-1985 钢轨用高强度接头螺栓、螺母.pdf VIP
- 基于化学学科核心素养的高中化学教学设计与实践.pptx VIP
原创力文档


文档评论(0)