我需要单独的VIP为我的子域名吗?

我们将在我们的环境中拥有多个域名

主要url是:maven-qa.xx.com

子域名是:docker-local.maven-qa.xx.com,docker-registry.maven-qa.xx.com,docker.io.maven-qa.xx.com等

为了解决这个问题,我们得到了通配证书* .maven-qa.xx.com

我的问题是:我们需要创build单独的VIPS,使其工作或只是一个DNS条目* .maven-qa.xx.com负载平衡器IP将是足够的

请求正在通过负载均衡器

我问这个是因为我从artifactory中获取低于错误

root@vagrant:~# docker pull docker-registry.maven-qa.xx.com/busybox:latest Error response from daemon: Get https://docker-registry.maven-qa.xx.com/v2/: dial tcp 10.29.xxx.xx:443: getsockopt: connection refused 

你不应该需要每个子域的VIP。

我有一个HAProxy(tcpmode)指向一个Artifactory PRO 2节点群集的VIP。 集群中的每个节点运行nginx + artifactory。 我使用通配符证书* .sjcartifactory.xxx.nimblestorage.com。 我们的docker回购是通过docker.sjcartifactory.xxx.nimblestorage.com访问的。 在DNS中,有一个作为sjcartifactory.xxx.nimblestorage.com的CNAME的docker.sjcartifactory.xxx.nimblestorage.com条目。

我猜这个问题是你的代理设置,而不是你的LB. 除非你使用你的LB作为你的代理,例如httpmode中的HAProxy?