- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我拥有的是一个平台堆栈,可能还有多个 Web 应用程序堆栈(每个堆栈代表一个 Web 应用程序)。平台堆栈部署了一个 ECS 平台,允许托管多个 Web 应用程序,但实际上没有任何 Web 应用程序。这只是一个平台。那么,每个Web应用程序堆栈代表一个Web应用程序。
我的平台堆栈模板中的 HTTPS 监听器之一是这样的。基本上,我在端口 443 上有一个 HTTPS 监听器,并将携带一个默认证书(根据要求,您至少需要一个证书来创建 https 监听器):
"BsAlbListenerHttps": {
"Type": "AWS::ElasticLoadBalancingV2::Listener",
"Properties": {
"Certificates": [{
"CertificateArn": {
"Ref": "BsCertificate1"
}
}],
...
"Port": "443",
"Protocol": "HTTPS"
}
},
...
现在,假设我想创建一个新的 Web 应用程序(例如 www.example.com),我部署 Web 应用程序堆栈,指定一些参数,显然,我必须创建一堆新的资源。但与此同时,我必须修改当前的“BsAlbListenerHttps”。
我能够将当前监听器(使用导入和导出)导入到我的 Web 应用程序堆栈中。但我想做的是将 www.example.com 的新证书添加到监听器。
我尝试环顾四周,但未能找到任何答案。
有人知道该怎么做吗?感谢您的帮助。谢谢!
最佳答案
在类似情况下,我所做的就是为整个区域仅使用一个证书,并在添加不同域上的应用程序/监听器时向其中添加域。我也根据环境执行此操作,因此我在两个不同的模板中都有一个临时证书和一个生产证书。但对于每个证书堆栈,您都可以定义一个独立的证书堆栈,例如,称为certificate-development.json,但使用堆栈名称作为“证书”,以便无论环境如何,堆栈引用都是一致的:
{
"AWSTemplateFormatVersion" : "2010-09-09",
"Description" : "SSL certificates for production V2",
"Resources" : {
"Certificate" : {
"Type": "AWS::CertificateManager::Certificate",
"Properties": {
"DomainName": "*.example.com",
"SubjectAlternativeNames" : [ "*.example2.com","*.someotherdomain.com" ]
}
}
},
"Outputs": {
"CertificateId" : {
"Value" : {"Ref":"Certificate"},
"Description" : "Certificate ID",
"Export" : { "Name" : {"Fn::Sub": "${AWS::StackName}-CertificateId" }}
}
}
}
正如您通过使用 SubjectAlternativeNames
属性所看到的,该证书将服务 3 个通配符域。这样,我可以在添加服务时更新域,并重新运行堆栈。依赖监听器无论如何都不会更改 - 它们始终引用该区域中的单个应用程序证书。
一个警告:当您在 CloudFormation 中更新证书时,它会向给定域([email protected] 等)上的所有主机管理员发送电子邮件。每个域名都会收到一封确认电子邮件,并且每封电子邮件都必须再次确认。如果所有域都没有以这种方式确认,那么堆栈将无法创建/更新。
使用这种技术,我可以毫无问题地管理所有应用程序的 SSL,同时可以轻松地为新域添加新的 ssl 端点。
我在主 VPC 堆栈之后立即创建证书堆栈,因此所有后续堆栈都可以通过导出引用此处定义的证书 ID。
关于amazon-web-services - AWS CloudFormation - 将新证书添加到现有监听器,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/47298462/
我想知道有没有可能做 new PrintWriter(new BufferedWriter(new PrintWriter(s.getOutputStream, true))) 在 Java 中,s
我正在尝试使用 ConcurrentHashMap 初始化 ConcurrentHashMap private final ConcurrentHashMap > myMulitiConcurrent
我只是想知道两个不同的新对象初始化器之间是否有任何区别,还是仅仅是语法糖。 因此: Dim _StreamReader as New Streamreader(mystream) 与以下内容不同: D
在 C++ 中,以下两种动态对象创建之间的确切区别是什么: A* pA = new A; A* pA = new A(); 我做了一些测试,但似乎在这两种情况下,都调用了默认构造函数,并且只调用了它。
我已经阅读了其他帖子,但它们没有解决我的问题。环境为VB 2008(2.0 Framework)下面的代码在 xslt.Load 行导致 XSLT 编译错误下面是错误的输出。我将 XSLT 作为字符串
我想知道为什么alert(new Boolean(false))打印 false 而不是打印对象,因为 new Boolean 应该返回对象。如果我使用 console.log(new Boolean
本文实例讲述了Python装饰器用法。分享给大家供大家参考,具体如下: 写装饰器 装饰器只不过是一种函数,接收被装饰的可调用对象作为它的唯一参数,然后返回一个可调用对象(就像前面的简单例子) 注
我可以编写 YAML header 来使用 knit 为 R Markdown 文件生成多种输出格式吗?我无法重现 the original question with this title 的答案中
我可以编写一个YAML标头以使用knitr为R Markdown文件生成多种输出格式吗?我无法重现the original question with this title答案中描述的功能。 这个降价
我正在使用vars package可视化脉冲响应。示例: library(vars) Canada % names ir % `$`(irf) %>% `[[`(variables[e])) %>%
我有一个容器类,它有一个通用参数,该参数被限制到某个基类。提供给泛型的类型是基类约束的子类。子类使用方法隐藏(新)来更改基类方法的行为(不,我不能将其设为虚拟,因为它不是我的代码)。我的问题是"new
Java 在提示! cannot find symbol symbol : constructor Bar() location: class Bar JPanel panel =
在我的应用程序中,一个新的 Activity 从触摸按钮(而不是点击)开始,而且我没有抬起手指并希望在新的 Activity 中跟踪触摸的 Action 。第二个 Activity 中的触摸监听器不响
已关闭。此问题旨在寻求有关书籍、工具、软件库等的建议。不符合Stack Overflow guidelines .它目前不接受答案。 我们不允许提问寻求书籍、工具、软件库等的推荐。您可以编辑问题,
和我的last question ,我的程序无法检测到一个短语并将其与第一行以外的任何行匹配。但是,我已经解决并回答了。但现在我需要一个新的 def函数,它删除某个(给定 refName )联系人及其
这个问题在这里已经有了答案: Horizontal list items (7 个答案) 关闭 9 年前。
我想创建一个新的 float 类型,大小为 128 位,指数为 4 字节(32 位),小数为 12 字节(96 位),我该怎么做输入 C++,我将能够在其中进行输入、输出、+、-、*、/操作。 [我正
我在放置引用计数指针的实例时遇到问题 类到我的数组类中。使用调试器,似乎永远不会调用构造函数(这会扰乱引用计数并导致行中出现段错误)! 我的 push_back 函数是: void push_back
我在我们的代码库中发现了经典的新建/删除不匹配错误,如下所示: char *foo = new char[10]; // do something delete foo; // instead of
A *a = new A(); 这是创建一个指针还是一个对象? 我是一个 c++ 初学者,所以我想了解这个区别。 最佳答案 两者:您创建了一个新的 A 实例(一个对象),并创建了一个指向它的名为 a
我是一名优秀的程序员,十分优秀!