gpt4 book ai didi

amazon-web-services - 如何在 us-east-1 之外结合 AWS API Gateway 和 Application Load Balancer for HTTPS?

转载 作者:太空宇宙 更新时间:2023-11-03 13:11:28 25 4
gpt4 key购买 nike

我正尝试通过在公共(public)子网中运行的应用程序负载均衡器将流量通过 AWS API 网关路由到在私有(private)子网中运行的 ECS 容器。使用普通的旧 HTTP 一切正常,但现在我想为网关和负载均衡器之间的通信添加传输层安全性(TLS,fka SSL)。换句话说,在负载均衡器处终止 SSL。

  • 我已经配置了一个自定义域名并在我的网关上运行,该网关已经公开了一个 HTTPS 端点。
  • 我在我的负载均衡器上配置了一个 HTTPS 监听器,它责备我有一个狡猾的证书,但如果我在直接点击它时忽略警告,我会正确路由到我的服务。因此负载均衡器路由是正确的。
  • 当我尝试将网关指向平衡器时,它坏了。此外,似乎我只能将证书用于 us-east-1 区域中的自定义域名。目前他们在 CloudWatch 中失败并出现以下错误(出于隐私原因隐藏了详细信息)。

Execution failed due to configuration error: Host name 'XXXXXXXXX-lb-XXXXXXXXX..elb.amazonaws.com' does not match the certificate subject provided by the peer (CN=)

鉴于我的负载均衡器在 us-east-1 区域,我该如何实现我的目标?

最佳答案

为负载均衡器分配自定义域名。然后使用 ACM 服务将有效的 SSL 证书分配给负载均衡器。然后使用自定义域名引用负载均衡器。

关于amazon-web-services - 如何在 us-east-1 之外结合 AWS API Gateway 和 Application Load Balancer for HTTPS?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/44377477/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com