Colorkrew Blog

Work SaaSでもっと価値あるシゴトを。Colorkrewオフィシャルブログ

Colorkrew Blog
  • Tips
  • Work style
  • CEO
  • Colorkrew
  • Member
  • English
  • Tips

    ELBでssl転送してnginxでクライアント認証とssl終端してProxyProtocolで送信元IPを取得する

    こんにちは。 タイトル長いですがだいたい成功して時がたったので需要があるかはわかりませんが記録しておきます。

    お時間あるときにどうぞ。

    目的としては、以下のとおりです 外部ELB→nginx(ssl終端かつクライアント認証)→内部ELB→app

    つまり、クライアント認証したいけどELBにその機能はないのでtcp443転送してnginxでやるが上位サーバでとれる送信元IPがELBのIPになってしまう為 ELBでProxyProtocolを有効化してnginxでssl終端しつつProxyProtocolをListenして送信元IPをログに出したいという話です。

    securityGroupやインスタンス作るなどの部分は省略します。

    1.elbをawscliで作成、proxy-protocol設定

    参考:

    AWS ELBのProxy Protocolを触ってみた Enable or Disable Proxy Protocol Support - Elastic Load Balancing 今更 VPC で 複数の AZ をまたいだ ELB を試す(2)〜 awscli を使って 〜 - ようへいの日々精進 XP

    ・elb作成
    profile=xxxxx
    elbname-ext=xxxx-elb
    securitygrops="sg-xxxxxxxx sg-yyyyyyyy"
    subnets="subnet-xxxxxxxx subnet-yyyyyyyy"
    sudo bash -c "aws elb create-load-balancer --load-balancer-name ${elbname-ext} --listeners Protocol=TCP,LoadBalancerPort=443,InstanceProtocol=TCP,InstancePort=443 --subnets ${subnets} --security-groups ${securitygrops} --profile ${profile}"
    

    ※外部ELBはTCP443からTCP443に転送するだけで証明書を入れない感じの設定にします

    ...
    • 2015年02月16日
    • komi

投稿ナビゲーション

dx-leave-job

株式会社Colorkrewについて

株式会社Colorkrew(カラクル)は、東京にあるIT企業です。 「Color Your Work with Excitement」をミッションに掲げています。
 
Colorkrewは会社を”チーム”ととらえ、
”Team Colorkrew”は、”Provide the world’s most preferred Work SaaS” をビジョンにシゴトをよりカラフルに、エキサイティングにしていくことを目指している集団です。
 
一緒に世界を変えるエンジニア、デザイナー、セールスを募集しています!
Team Colorkrewの価値観
  • Be Open
  • Stay Uncomfortable
  • Kizuna / Kinship
  • Go Global
  • Move Fast
  • Be Productive
  • Speak Out
  • Keep Learning
  • Keep A Good Mood
  • Embrace Differences
株式会社Colorkrew
〒111-0041東京都台東区元浅草3-7-1 住友不動産上野御徒町ビル5階
Colorkrew Inc.
Sumitomo Fudosan Ueno-Okachimachi Building 5F, 3-7-1 Motoasakusa, Taito-ku, Tokyo 111-0041, Japan
  • Corporate website
  • 採用情報

プロダクト・サービス

Intra

Colorkrew Intra

お客様が自由にカスタマイズできる社内ポータル
Colorkrew Biz

Colorkrew Biz

名もなき仕事を減らすビジネスコンシェルジュツール
Workflow

Colorkrew Workflow

承認作業の集約ができるクラウドワークフローサービス
 
   

もっと見る

Team Colorkrew

  • 中村 圭志 Nakamura Keiji
    中村 圭志 Nakamura Keiji 175
    株式会社Colorkrew 1993年、千葉大学工学部卒業、同年4月に豊田通商株式会社入 …
  • komi
    komi 41
    サーバインフラ系主婦です。 さいきんわりとqiitaに書いてます。
  • Kiyo Koshiba
    Kiyo Koshiba 40
    ColorkrewのHR担当。Colorkrewで働く人たちがすき。ColorkrewのビジョンをColorkrewらしく叶えたい。同じ方向見て走 …
  • Kohei Akiyama
    Kohei Akiyama 19
  • ひらの あい
    ひらの あい 19

Like us on Facebook

Follow us on 𝕏

Tweets by colorkrew
Colorkrew Blogとは
 

「Work SaaSでもっと価値あるシゴトを。」をコンセプトに、Colorkrewの経営、組織運営に対する想い、エキストリームなおもしろネタ、Webサービスの開発・デザイン・マーケティングのTipsから、社内で活躍するメンバーのインタビュー、社内でのイベントなど、さまざまなコンテンツを発信しています。

About Us

東京・台東区にあるIT企業、株式会社Colorkrew(カラクル)。 ”Color Your Work with Excitement”をビジョンに掲げています。 2015年10月1日(木)より、日本初のバリフラットモデルを導入し、管理職0(ゼロ)、階層0(ナシ)、 チーム力∞(無限大)の組織運営をおこなっています。

 株式会社Colorkrew HPを見る
 
お問い合わせ

法人のお問い合わせ メディア・広告掲載について プライバシーポリシー

Copyright © 2020 Colorkrew Inc. All rights reserved.

このウェブサイトでは、よりよいユーザー体験のためにCookieを使用しています。詳細は、Cookieに関する方針をご参照ください。OK をクリックまたは本サイトの利用を続行することで、我々がCookieを使用することに同意したとみなされます。