SSL-сертификат для внутреннего балансировщика нагрузки AWS - PullRequest
0 голосов
/ 19 декабря 2018

У нас есть внутренний балансировщик нагрузки приложения в AWS VPC.К нему обращается веб-приложение, работающее в общедоступной подсети.Веб-приложение находится за пользовательским URL-адресом домена и использует SSL-сертификат для обеспечения безопасности. Поскольку балансировщик нагрузки API не применяется с SSL, происходит сбой связи между веб-приложением и API LB.

Возможно ли получитьSSL-сертификат для внутреннего балансировщика нагрузки в AWS?

1 Ответ

0 голосов
/ 19 декабря 2018

Да, это вполне возможно, используя сервис AWS ACM, есть два варианта, вы можете использовать публичный сервис Amazon для генерации сертификатов, но я предполагаю, что это не то, что вы хотите сделать здесь.Таким образом, вы можете альтернативно создать Частный ЦС с помощью этой службы и распространять оттуда свои сертификаты, которые затем можно разместить на Loadbalancers и т. Д. Скорее всего, вы захотите взглянуть на эти страницы:

https://docs.aws.amazon.com/acm/latest/userguide/acm-overview.html https://aws.amazon.com/certificate-manager/

Прежде чем окунуться, сначала прочитайте, но это довольно изящная функция для такого рода вещей: после настройки ЦС создание сертификатов происходит так быстро и мгновенно подключается к ресурсам.

...