Cloudflare Keyless SSL 服务器以单个二进制运行,依赖极少,设计稳健可靠。但是,你的 key server 与 Cloudflare 之间的网络可能并非如此,这可能阻止新的 TLS 连接。
因此,我们强烈建议你在负载均衡器后以高可用性配置运行至少两台 key server。在配置的 TCP 端口(默认 2407)上为每台 key server 设置健康检查,并在必要时故障转移,或在活跃(健康)的 key server 之间进行轮询。
从网络可用性和性能角度看,从多个数据中心通告 key server 的 IP 地址(anycast 设置),以便 Cloudflare 全球网络可通过 BGP 路由到最近的 key server。使用 anycast 路由时,你也可以安全地将数据中心下线以执行维护。