🎄teratailクリスマスプレゼントキャンペーン2024🎄』開催中!

\teratail特別グッズやAmazonギフトカード最大2,000円分が当たる!/

詳細はこちら
CentOS

CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

ドメイン

ドメインとは本来、領域や範囲の意味を持ち、インターネット上では特定の部分領域を指します。ネットワークやコンピュータの識別に利用され、所得することでホームページを公開したり、メールアドレスを作成できます。

DNS

DNSとは、Domain Name Systemのことで、インターネットなどのTCP/IPネットワーク上でドメイン名やホスト名と、IPアドレスとの対応づけを管理するシステムです。DNSのデータベースは、IPアドレスの4つの数字を通知するDNSサーバーで構築されており、IPアドレスをドメイン名から引き出す機能やドメイン名に関するメールサーバ情報を取り扱っています。

Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

ロードバランサー

ロードバランサー【負荷分散装置】は、複数のサーバへアクセス要求を分散する装置です。 要求を分散することで各サーバが快適な応答速度を保つことを目的としており、 アクセスの多い大規模サイト等は、この装置により 複数のサーバに負荷を分散する事で安定な運用が可能です。

Q&A

解決済

1回答

3564閲覧

ロードバランサとドメインの仕組みについて

antiwararug

総合スコア35

CentOS

CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

ドメイン

ドメインとは本来、領域や範囲の意味を持ち、インターネット上では特定の部分領域を指します。ネットワークやコンピュータの識別に利用され、所得することでホームページを公開したり、メールアドレスを作成できます。

DNS

DNSとは、Domain Name Systemのことで、インターネットなどのTCP/IPネットワーク上でドメイン名やホスト名と、IPアドレスとの対応づけを管理するシステムです。DNSのデータベースは、IPアドレスの4つの数字を通知するDNSサーバーで構築されており、IPアドレスをドメイン名から引き出す機能やドメイン名に関するメールサーバ情報を取り扱っています。

Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

ロードバランサー

ロードバランサー【負荷分散装置】は、複数のサーバへアクセス要求を分散する装置です。 要求を分散することで各サーバが快適な応答速度を保つことを目的としており、 アクセスの多い大規模サイト等は、この装置により 複数のサーバに負荷を分散する事で安定な運用が可能です。

0グッド

2クリップ

投稿2020/12/02 06:06

編集2020/12/03 07:35

お世話になっております。

LBサーバー = IP:10.0.10.30
WEBサーバーA = IP:10.0.10.40
WEBサーバーB = IP:10.0.10.111

上記のような構成とし、LBサーバーのIPを経由してサーバAまたはBに振り分けを行っています。
この後ドメイン名を取得するにあたって、ドメイン名に結びつけるIPはLBサーバーのものになるかと思いますが、
WEBサーバー側ではhttp通信で飛んできたアクセスをhttpsのURLへリダイレクトさせる処理を入れております。

リダイレクト先のURLはドメインを指定する想定です。
まだドメインで試してはいませんが、以下のようにリダイレクト先を設定した場合、連続リダイレクトが発生しエラーとなってしまいます。
リダイレクト先:https://10.0.10.30 (LBサーバのIP)

ですので、リダイレクト先:https://domain.jp(LBサーバのIP)とした場合も同じ結果になると思われるのですが、
これはどのように回避するべきなのでしょうか?

リダイレクト先:https://10.0.10.40(webサーバのIP)とした場合、URLにドメインではなくIPが掲載されてしまいます。

DNS側の設定で回避可能ですか?

よろしくお願いいたします。

【追記】
https://10.0.10.40(webサーバのIP)が、LBサーバのIPを紐づけているドメイン名と同じものを表示できればそれでも良いのですが、hostsファイル等をいじれば解決するのでしょうか。

【追記2】
あまり詳しくないので情報が足りなくてすみません。
ロードバランサはHAProxyを使用し、SSLオフロードで振り分けを行っています。
URLがHTTPでもHTTPSでも、LBサーバは80ポートでwebサーバに負荷分散させています。
webサーバはHTTPアクセスをHTTPSにリダイレクトさせており、そのリダイレクト先がLBサーバに向いている事によってリダイレクトループが発生しています。
アプリ側で行っているリダイレクト処理は一旦止めたのですが、
その場合、HTTPアクセスでLBサーバを叩くと、そのままHTTPアクセスでwebサーバにきてしまいます(少なくともURLはHTTPになってしまいます)
himazin.blmさんの回答の参考リンクから、以下の設定を試していますが、それでもリダイレクトループが発生してしまいます。

<VirtualHost *:80> RewriteEngine On RewriteCond %{HTTP:X-Forwarded-Port} !^443$ RewriteRule .* https://%{HTTP:Host}%{REQUEST_URI} [L,R=permanent] </VirtualHost>

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

yukky1201

2020/12/03 02:52

WEBサーバA・Bでどのような設定をしてリダイレクトしているのでしょうか。 ちゃんと条件によってリダイレクトの要否を分けていますか?
yukky1201

2020/12/03 11:21

WEBサーバにアクセスが来たときにX-Forwarded-Portヘッダが付与されているか確認してますか? 何も無ければ条件一致せずにすべてリダイレクトされますよ(リダイレクトループは設定どおりの挙動であるかもしれない)
antiwararug

2020/12/04 09:59

ご指摘ありがとうございます。 おっしゃる通り、LB側でX-Forwarded-Portヘッダの指定が上手くいってない事が原因でした。 ありがとうございます。
guest

回答1

0

ベストアンサー

投稿2020/12/02 07:04

himazin.blm

総合スコア591

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

antiwararug

2020/12/02 11:41

ご回答いただきありがとうございます。 こちら参考にはなりましたが、解決には至らなかったです。 変更後のURLをアプリ側で直接書き換えている為、 LBサーバ→サーバA(アプリがIPをLBサーバに書き換え)→LBサーバ というリダイレクトループが発生してしまいます・・。
antiwararug

2020/12/02 11:44

HTTP通信の場合のみ処理が発生するのではなく、HTTPSで入った場合も処理が動いています・・。
antiwararug

2020/12/04 10:00

LB側のX-Forwarded-Portヘッダ設定を修正し、こちらの参考サイト通りに実施したところ上手くいきました。 ありがとうございました。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.36%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問