У меня есть AWS ALB, который обслуживает трафик из Интернета. Внутри AWS VPC у меня есть приложение JAVA (не веб-приложение), работающее на экземпляре EC2 через порт 8080, которое по своей природе не поддерживает ALB-трафик EC2 SSL. В соответствии с установленными стандартами безопасности в моей компании, я хотел бы зашифровать весь трафик между ALB и службой, работающей на экземпляре EC2. Я подумываю о введении обратного прокси-сервера, такого как NGINX, который будет работать на экземпляре EC2, где работает приложение JAVA, получать запросы от ALB и пересылать запросы в приложение на той же машине. Связь между ALB и сервером NGINX будет осуществляться через SSL. Кто-нибудь делал что-то подобное, или я движусь в неправильном направлении, и есть легкая альтернатива этому?
Приложение JAVA является сторонним и не поддерживает HTTPS из коробки. Любые советы или рекомендации высоко ценятся.
Заранее спасибо, Ник