Sans l'arrêt SSL configuré, les demandes HTTP ne sont pas inspectées. L'équilibrage de charge voit les adresses IP source et de destination et les données chiffrées. Si vous voulez inspecter les demandes HTTP, vous pouvez arrêter la session SSL sur l'équilibrage de charge et en créer une nouvelle vers le pool de cellules.

Conditions préalables

Accédez à Gérer (Manage) > Paramètres (Settings) > Certificats (Certificates) et vérifiez qu'un certificat valide est présent. Vous pouvez ajouter un certificat pour l'équilibrage de charge de l'une des manières suivantes :
  • Importez un fichier codé au format PEM.
  • Générer une demande de signature de certificat.
  • Créez un certificat auto-signé.

Procédure

  1. Connectez-vous à vSphere Web Client.
  2. Cliquez sur Mise en réseau et sécurité (Networking & Security) > Dispositifs NSX Edge (NSX Edges).
  3. Double-cliquez sur une instance de NSX Edge.
  4. Cliquez sur Gérer (Manage) > Équilibrage de charge (Load Balancer) > Profils d'application (Application Profiles).
  5. Cliquez sur Ajouter (Add) et spécifiez les paramètres de profil d'application.
    Version de NSX Procédure
    6.4.5 et versions ultérieures
    1. Dans le menu déroulant Type de profil d'application (Application Profile Type), sélectionnez Déchargement HTTPS (HTTPS Offloading).
    2. Dans le menu déroulant Persistance (Persistence), sélectionnez Aucun (None).
    3. Cliquez sur SSL de client (Client SSL) > Certificats de service (Service Certificates).
    4. Sélectionnez le certificat de service que vous avez ajouté pour l'équilibrage de charge NSX Edge.
    6.4.4 et versions antérieures
    1. Dans le menu déroulant Type, sélectionnez HTTPS.
    2. Vérifiez que la case Activer le relais SSL (Enable SSL Passthrough) n'est pas cochée.
    3. Accédez à Certificats du serveur virtuel (Virtual Server Certificates) > Certificats de service (Service Certificates) et cliquez sur la case Configurer le certificat de service (Configure Service Certificate).
    4. Sélectionnez le certificat de service que vous avez ajouté pour l'équilibrage de charge NSX Edge.
  6. Cliquez sur Ajouter (Add) ou sur OK.