Проблемы с получением моего простого веб-сайта для использования SSL в рамках SSL и CloudFront - PullRequest
0 голосов
/ 03 июня 2019

Я пытаюсь установить SSL для моего сайта, размещенного на EC2, расположенного в Ирландии.В этой статье ниже говорится, что балансировщик нагрузки должен быть размещен в n.Вирджиния для Cloud Front для работы (так что я могу использовать свой собственный сертификат SSL).Будет ли это работать, если мой сайт находится в Ирландии?

Я пробовал несколько раз, но пока не получилось.У меня есть следующее - EC2, route53, балансировщик нагрузки, менеджер сертификатов, облачный фронт.

AWS: опция Custom SSL-сертификата отключена в CloudFront, но я создал сертификат SSL с помощью AWS Certificate Manager

Большое спасибо,

Обновления

Снимок экрана моего сертификата

certificate

CloudFront

CloudFront

route 53

cloudfront

1 Ответ

1 голос
/ 03 июня 2019

Вам не нужно размещать балансировщик нагрузки в Северной Вирджинии, это относится к совместному использованию AWS Certificate Manager и CloudFront. То есть, если вы хотите запросить сертификат SSL с помощью диспетчера сертификатов AWS и присоединить его к своему дистрибутиву CloudFront.

Это связано с тем, что CloudFront распространяет свои сертификаты SSL из Северной Вирджинии в другие периферийные местоположения своей распределительной сети.

Что вы можете сделать, это:

  • Сертификат ACM создан в Северной Вирджинии
  • Создан дистрибутив CloudFront и к нему применен сертификат
  • Маршрутная хост-зона 53 с дистрибутивом Alias ​​to CloudFront
  • Балансировщик нагрузки в Ирландии, установленный в качестве источника в распределении CloudFront
  • Экземпляр EC2 в Ирландии

Пример Alias ​​в Route 53, указывающий на распределение CloudFront:

enter image description here

Пример CloudFront DNS:

enter image description here

...