【发布时间】:2018-04-16 18:50:00
【问题描述】:
设置:通过 ECS、前面的 Elastic Load Balancer 部署在 Amazon EC2 实例上的 Play Framework 应用程序。我只想允许应用程序的 HTTPS 请求。
我发现了几种在 Play 中使用 HTTPS 的方法,但优缺点是什么,或者哪一种是(dockerized)Play 应用的最佳实践?
- 直接在 Play 中启用 HTTPS(在配置文件中使用 -Dhttps.port 或 https.port)。
- 设置前端 Web 服务器(例如 Nginx)并让它处理 HTTP->HTTPS 重写 (example)。
- 在 Play 中实现请求过滤器并在应用程序中重定向请求 (as described here)。
我不太热衷于使用第一个版本,因为我必须在每个实例上单独管理证书,但为了完整起见,我将其列出。 对于第三种方法,我能想到的一个优点必须是系统架构比第二种版本更简单,并且需要的配置更少。使用第三种方法是否有任何缺点(例如性能)?
【问题讨论】:
标签: amazon-web-services https playframework