【发布时间】:2019-12-14 13:51:48
【问题描述】:
我有一个 ALB,它当前将流量路由到多个 url。如果我们需要执行维护,我希望能够将流量路由到静态 S3 站点。然后,我们将显示一个静态的“维护”页面,而不是我们的登录页面。
我创建了一个 CloudFront 分配,允许 S3 站点加载 SSL 证书,但我不确定如何连接该分配以将所有流量发送到 S3 维护站点。
这是我正在使用的 Terraform ALB 侦听器。我可以在target_group 指定我的CloudFront 分配arn 并让它将所有流量路由到静态站点吗?
或者我可以简单地将我的 S3 arn 与允许 ALB 访问以获取存储桶对象的 S3 策略链接?
resource "aws_alb_listener" "ssl_alb_httpslistener" {
load_balancer_arn = "${aws_alb.alb_lis.arn}"
port = "443"
protocol = "HTTPS"
ssl_policy = "Sec-TLS"
certificate_arn = "${var.ssl_cert_arn}"
default_action {
target_group_arn = "${data.terraform_remote_state.php.target_arn}"
type = "forward"
}
}
我希望我可以将通过 ALB 的流量从 target_group 路由到静态 S3 站点。好奇这是否是解决此问题的最佳方法。
【问题讨论】:
标签: amazon-s3 load-balancing terraform terraform-provider-aws static-site