Конфигурация https приложения AWS beanstalk не работает - PullRequest
0 голосов
/ 09 октября 2019

У меня настроено приложение beanstalk для балансировки нагрузки, работающее на node.js.

Я успешно настроил https для балансировщика нагрузки. Я хочу, чтобы связь между балансировщиком нагрузки и приложением beanstalk осуществлялась через https.

Я создал целевую группу с портом 443 и протоколом HTTPS. И настроил правило https listernet моего балансировщика нагрузки для перенаправления запроса в целевую группу выше. Но статус целевой группы всегда вреден для здоровья. Целевая группа с портом 80 и протоколом http работает нормально.

Может кто-нибудь, пожалуйста, помогите мне объяснить причину этого и как ее преодолеть. Обратите внимание: в моем устройстве балансировки нагрузки включены порты прослушивателей http и https для портов 80 и 443.

1 Ответ

0 голосов
/ 10 октября 2019

Добавляя свое изображение в качестве ссылки, как вы видите на изображении, вы установили целевой порт 80 , но вы установили протокол https.

enter image description here

Измените протокол с https на http.

Не беспокойтесь об обмене данными между клиентом и LB, он будет зашифрован, экземпляр получит расшифрованный трафик с LB.

Это именно мое беспокойство ... в основном мы хотимнаше взаимодействие между балансировщиком нагрузки и приложением beanstalk должно быть защищено с помощью https

LB и beanstalk как в локальной сети, поэтому главная задача состоит в том, чтобы обеспечить безопасность обмена данными между клиентом и сервером, что делает LB.

SSL завершается на уровне LB.

enter image description here

https-load-балансировки

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...