INTEGRITY Dokumentace

Vysoká dostupnost

Server Cloudflare Keyless SSL běží jako jediný binární soubor s minimem závislostí a je navržen tak, aby byl robustní a spolehlivý. Síť mezi vaším key serverem a Cloudflare však taková být nemusí, což může bránit navázání nových TLS spojení.

Z tohoto důvodu důrazně doporučujeme provozovat alespoň dva key servery ve vysoce dostupné konfiguraci za load balancerem. Pro každý key server nastavte kontroly stavu na nakonfigurovaném portu TCP, ve výchozím nastavení 2407, a podle potřeby použijte failover nebo round-robin mezi aktivními (funkčními) key servery.

Z hlediska dostupnosti sítě a výkonu inzerujte IP adresu svého key serveru z více datových center (nastavení anycast), aby globální síť Cloudflare mohla přes BGP směrovat provoz na nejbližší key server. Při použití anycast směrování můžete také bezpečně odstavit datové centrum kvůli údržbě.