gpt4 book ai didi

amazon-web-services - AWS 为 ELB/ALB 颁发的(托管)TLS/SSL 证书

转载 作者:行者123 更新时间:2023-12-04 17:10:18 26 4
gpt4 key购买 nike

当我创建 ELB(即应用程序负载均衡器)时,亚马逊为其提供了一个 DNS 名称,例如:

myalb-1472119708.eu-central-1.elb.amazonaws.com


现在,我想在我的 ALB 上终止 TLS/SSL,但是,我不想附加我自己的证书(例如来自证书管理器),我可以通过默认 DNS 名称(ALB 的)访问我的应用程序) 通过 HTTPS:

https://myalb-1472119708.eu-central-1.elb.amazonaws.com


但是,使用默认配置,我只能通过 HTTP 访问我的应用程序:

http://myalb-1472119708.eu-central-1.elb.amazonaws.com


AWS 是否支持这个(反问)?有没有计划在不久的将来添加此功能?谢谢。

更新 :
毕竟这不是一个很难实现的功能。此外,SSL 是当今运行(安全)Web 应用程序的事实上的标准。我相信,AWS 可以为每个地区的 ELB 颁发通配符证书,例如:

*.eu-central-1.elb.amazonaws.com


然后默认将其附加到每个 ALB。或者发布每个区域的证书 ARN 列表。这将使开发人员免于为其非生产项目付出额外的努力(购买域、在 ACM 中注册证书)。

最佳答案

在撰写本文时,解决此问题的唯一方法是在 后面运行 ALB/ELB。云前线 ,它(与 ALB 不同)默认为您提供 TLS 证书:

User -> CloudFront edge location (HTTPS) -> ALB (HTTP) -> Backend (HTTP)
尽管 CloudFront 会产生额外的成本,但除了能够缓存静态内容之外,CloudFront 还为您提供了更快的 TLS 终止(发生在其边缘位置),从而减少前两次 TLS 握手往返的延迟(理论上为 2,但实际上为 3低带宽客户端)。

关于amazon-web-services - AWS 为 ELB/ALB 颁发的(托管)TLS/SSL 证书,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/69602966/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com