INTEGRITY Документация

Высокая доступность

Сервер Cloudflare Keyless SSL работает как единый бинарный файл с минимальными зависимостями и рассчитан на высокую надежность и стабильность. Однако сеть между вашим сервером ключей и Cloudflare может быть менее надежной, что способно помешать установлению новых TLS-соединений.

По этой причине настоятельно рекомендуется использовать не менее двух серверов ключей в конфигурации высокой доступности за балансировщиком нагрузки. Настройте проверки состояния для каждого сервера ключей на используемом TCP-порту (по умолчанию 2407) и при необходимости используйте отказоустойчивое переключение (failover) или циклическое распределение нагрузки (round-robin) между активными (исправными) серверами ключей.

С точки зрения доступности сети и производительности анонсируйте IP-адрес сервера ключей из нескольких дата-центров (anycast-настройка), чтобы глобальная сеть Cloudflare могла маршрутизировать трафик к ближайшему серверу ключей через BGP. При использовании anycast-маршрутизации вы также можете безопасно выводить дата-центр из эксплуатации для обслуживания.