Настройка Amazon Cloudfront с экземпляром EC2 в качестве источника и пользовательского имени домена - PullRequest
0 голосов
/ 28 марта 2019

Можете ли вы, ребята, помочь мне определить, что я делаю неправильно при настройке облачного фронта для моего экземпляра ec2 (веб-сервера) для моего собственного домена.

Я использую свое доменное имя (www.example.com) в качестве имени домена происхождения.

Я также предоставил сертификат в облачный фронт (* .example.com) с использованием ACM.

Проблема, с которой я сталкиваюсь, заключается в том, чтоя указываю свое собственное доменное имя на имя домена в облачных фронтах в route53, используя запись псевдонима.

Мой сайт отвечает с ошибкой 502. Я буду очень признателен за любую помощь.Я изучил весь контент, предоставленный AWS, но пока что ничего не работает.

1 Ответ

1 голос
/ 28 марта 2019

Большинство 502 от CloudFront вызвано связью SSL между CloudFront и Origin.CloudFront гарантирует, что ваш источник: 1. Имеет доверенный сертификат 2. Соответствие шифров 3. CloudFront использует SNI, зарегистрированный в Client hello, который определяется как доменное имя Origin, в большинстве случаев, если у вас есть сертификат на EC2 с www.example.com CN, вы можете переслать заголовок HOST, и он должен решить вашу проблему.

  • Если у вас не работает HTTPS на Origin, вы можете выбрать HTTP только в политике протокола Origin, поскольку по умолчанию для него установлено соответствие Viewer.

https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/http-502-bad-gateway.html

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...