Edge는 클라이언트 HTTPS(SSL 세션)를 종료하지 않습니다. Edge는 서버에 TCP 세션 로드를 밸런싱합니다. Edge가 아닌 서버에 대한 클라이언트 SSL 세션이 종료됩니다. L7 애플리케이션 규칙을 적용할 수 없습니다.

필수 조건

참고:

HTTPS 패스스루 시나리오에는 인증서가 필요하지 않습니다.

프로시저

  1. HTTPS 애플리케이션 프로파일을 생성합니다.
    1. vSphere Web Client에 로그인합니다.
    2. 네트워킹 및 보안(Networking & Security)을 클릭한 다음 NSX Edge(NSX Edges)를 클릭합니다.
    3. NSX Edge를 두 번 클릭합니다.
    4. 관리(Manage)를 클릭한 다음 로드 밸런서(Load Balancer) 탭을 클릭합니다.
    5. 왼쪽 탐색 패널에서 애플리케이션 프로파일(Application Profile)을 클릭합니다. 자세한 내용은 애플리케이션 프로파일 관리를 참조하십시오.
    6. 다음 매개 변수를 사용하여 새 애플리케이션 프로파일을 생성합니다.
    • 목록에서 유형으로 HTTPS를 선택합니다.

    • SSL 패스스루 사용(Enable SSL Passthrough) 확인란을 선택합니다.

    • 지속성으로 없음(None)을 선택합니다.

    참고:

    HTTPS 패스스루 시나리오에는 인증서가 필요하지 않습니다.

  2. 가상 서버를 생성합니다.
    1. vSphere Web Client에 로그인합니다.
    2. 네트워킹 및 보안(Networking & Security)을 클릭한 다음 NSX Edge(NSX Edges)를 클릭합니다.
    3. NSX Edge를 두 번 클릭합니다.
    4. 관리(Manage)를 클릭한 다음 로드 밸런서(Load Balancer) 탭을 클릭합니다.
    5. 왼쪽 탐색 패널에서 가상 서버(Virtual Servers)를 클릭합니다. 자세한 내용은 가상 서버 관리를 참조하십시오.
    6. 다음 매개 변수를 사용하여 새 가상 서버를 생성합니다.
    • 가상 서버 사용(Enable Virtual Server) 확인란을 선택하여 가상 서버를 사용할 수 있게 설정합니다.

    • 프로토콜로 HTTPS를 선택합니다.

    • HTTPS 서버로 구성된 기본 풀을 선택합니다.

    • 1단계에서 구성한 애플리케이션 프로파일을 선택합니다.

      참고:

      가속 사용(Enable Acceleration) 확인란이 선택되고 L7 관련 구성이 없으면 Edge에서 세션을 종료하지 않습니다.

      가속 사용(Enable Acceleration) 확인란을 선택하지 않으면 세션은 L7 TCP 모드로 취급되고 Edge는 두 세션으로 종료합니다.