gpt4 book ai didi

amazon-web-services - AWS APi Gateway 客户端证书与 AWS Certificate manager for Elastic Beanstalk ELB

转载 作者:太空宇宙 更新时间:2023-11-03 14:35:01 25 4
gpt4 key购买 nike

我将前端托管在调用后端服务器的服务器上,即弹性负载均衡器 (ELB),并使用 Elastic Beanstalk 进行部署,因此它负责自动缩放。

Ember/前端 -> ELB -> 使用 Nginx 服务器自动缩放 EC2 实例

现在我想在两者之间添加 API 网关,并确保 ELB 仅接受来自 API 网关的请求。我发现-> here <-但是,我正在使用 AWS Certificate manager 推送我的 SSL 证书,不确定如何使用 API Gateway 提供的 PEM 文件/证书。

  1. 是否可以通过证书管理器(控制台/cli/任何地方)将 API 网关提供的客户端证书文件与我购买的 SSL 证书一起推送?

  2. 是否可以在 ELB 处终止 SSL 并使用 API 网关 key 。

  3. 令我恐惧的是,我是否需要在 .ebextensions 文件中手动配置 nginx 配置的证书?如果是,是否有更好的方法不将文件推送到代码存储库并单独使用它们?

最佳答案

最好的方法是:-

如果您在 VPC 中使用 Elastic Beanstalk,并且不打算重建配置。然后创建一个 Elastic Load Balancer,将其附加到目标组,该组以自动缩放组的实例为目标(确保也在自动缩放组配置中附加目标组,以便即使在实例放大/缩小时它也保持连接) .

或者构建一个新的 conf。使用网络负载均衡器。确保网络负载均衡器是 scheme 私有(private)的,即不暴露给公共(public)/互联网。

下一步是在 API 网关中创建 VPC 链接(您会在 API 网关控制台左侧菜单栏中看到一个选项)。

更多信息:https://docs.aws.amazon.com/apigateway/latest/developerguide/set-up-private-integration.html

关于amazon-web-services - AWS APi Gateway 客户端证书与 AWS Certificate manager for Elastic Beanstalk ELB,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/48782619/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com