【问题标题】:AWS adding load balancer and autoscaling to existing https instance using let's encryptAWS 使用 let's encrypt 添加负载均衡器和自动缩放到现有的 https 实例
【发布时间】:2017-01-31 03:53:33
【问题描述】:

我有一个运行 Apache2 的现有 EC2 实例,我在其中设置了 https,使用 let's encrypt 服务。现在我想创建一个自动缩放组(包含 1 到 3 个这样的实例)和一个负载均衡器,并且我想保留我的 https 证书。

最好的方法是什么?

【问题讨论】:

    标签: amazon-web-services amazon-ec2 https amazon-elb lets-encrypt


    【解决方案1】:

    如果要在每个 EC2 实例上安装 SSL 证书,那么您只需将负载均衡器上的端口 443 设置为 TCP 侦听器,它会将端口 443 上的流量直接传递到实例,其中 SSL证书将被送达。

    请注意,这将要求 Let's Encrypt 处理每个创建的实例。通过 AWS ACM 服务获得新的(免费)证书,并将其安装在负载均衡器上确实会更容易。

    【讨论】:

    • 好吧,我想保持端到端的 https 连接,在自动缩放组上,我将只添加我的实际实例的 AMI,这样每个实例都会让我们加密证书在上面工作......使用亚马逊证书有区别吗?
    • 您不会使用 AWS 证书进行端到端加密,但您只需处理一个证书安装位置。 SSL 加密将从您的实例中卸载,这将减少服务器 CPU 使用率,并且证书不会经常过期。但是,如果您想一直加密到实例,那么只需像您计划的那样使用 Let's Encrypt。虽然,正确的 VPC 配置使得 ELB 和 EC2 实例之间的加密完全没有必要,除非您有某种需要它的监管原因(如 PCI 或 HIPAA)。
    • 每次我尝试在侦听器列表中选择安全协议(tcp 或 https)时,aws 都会告诉我我需要一个证书...我试图弄清楚如何正确设置 ELB无需其他证书即可使用我现有的实例...
    • 不要选择 HTTPS。不要选择 SSL。不要选择“安全 TCP”。只需选择 TCP
    猜你喜欢
    • 2018-09-20
    • 2017-10-22
    • 2016-04-15
    • 2015-07-03
    • 1970-01-01
    • 2016-11-03
    • 2015-05-22
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多