F5

F5

F5 BIG-IP クライアント証明書認証でのアクセスとディレクトリ単位での利用

F5のSSLアクセラレータBIG-IPで特定のディレクトリパスだけ、クライアント証明書がインストールされたPCからじゃないとアクセスができないように制御したいとの要望があったため実装した。結論:iruleを使えば可能。
F5

F5 BIG-IPでノードが死んだときにsorryサーバにiruleで飛ばす

sorryサーバへiruleで飛ばす簡単な設定方法。あと、そのときに気づいたちょっとした小ネタを公開。