【问题标题】:Automating Certificates Installation automatically using config files in .ebextensions on AWS在 AWS 上使用 .ebextensions 中的配置文件自动安装证书
【发布时间】:2017-12-01 21:35:30
【问题描述】:

我的应用程序部署在 AWS 上的 ElasticBeanStalk 上。它正在访问需要在实例上安装 SSL 证书的 API。每次实例重建时,我都必须手动运行 keytool 命令来导入证书文件。而且每当 EBS 重建 EC2 实例时,已安装的证书都会丢失,我必须再次传输证书文件并再次安装证书。

我认为 ebextensions 可以解决这个问题,但我无法理解使用它的确切方法。

请帮我指路。

【问题讨论】:

    标签: amazon-web-services ssl amazon-ec2 ebextensions


    【解决方案1】:

    首先,您需要创建所需的文件,然后将其放入 S3 存储桶中。我建议您对其进行加密,并且出于安全目的,该文件没有公共权限。从那里,在您的application root 中,您将在应用程序源根目录中创建一个.ebextensions 文件夹。在那里,您将创建一个 .config 文件,您可以随意命名。

    此文件需要说明从哪里获取您需要的证书以及放置它的位置。 AWS 文档详细说明了如何使用grab a file from S3 and put it somewhere。它所说的实例配置文件是described here。这基本上是一种允许您的实例与 S3 通信而无需将凭据存储在某个文件中的方法。您需要确保它至少对存储桶具有读取权限才能提取文件。

    一旦这一切都完成了,beantalk 应该在实例上拥有文件,当一切都说完了。另一种选择是generate a custom AMI 使用文件系统上已有的密钥。请注意它在文档中提到的性能注意事项。

    【讨论】:

      猜你喜欢
      • 2017-12-08
      • 2014-06-13
      • 2014-12-30
      • 2020-12-14
      • 2018-07-20
      • 2015-06-14
      • 2012-05-08
      • 1970-01-01
      • 2013-06-14
      相关资源
      最近更新 更多