【发布时间】:2017-05-09 21:19:12
【问题描述】:
我已经设置了一个多租户应用程序,它应该可以通过子域(例如https://client1.example.at)供客户使用。对 *.example.at 的请求通过 Route 53 路由到负载均衡器。负载均衡器具有 AWS 签名的通配符证书(例如,支持 example.at 和 *.example.at)。从这方面来看,一切都按预期工作,我可以访问https://client1.example.at、https://client2.example.at 等。
基于此设置,我想将不带子域(www 除外)的特定请求(例如 https://www.example.at 或 https://example.at)路由到存储桶(也称为 www.example.com)而不是负载均衡器(我只想为对“主域”的请求提供一个静态站点)。它可以工作,但我只能在不使用 HTTPS 的情况下访问 www.example.at 和 example.at。我的设置如下所示:
然后我发现我必须使用 Cloudfront 才能将 HTTPS 用于具有 S3 存储桶的自定义域(如果正确?)。现在我有几个问题:
- 是否有必要使用 Cloudfront 通过 HTTPS 从我的 S3 存储桶中为 www.example.at 和 example.at 提供内容?
- 如果需要 Cloudfront,那么我必须根据 official AWS docs 为美国东部地区的 www.example.at 和 example.at 申请新证书。是否可以使用 AWS 证书管理器为同一个域创建两个证书,或者我是否会与此设置发生冲突?
- 可以使用 *.example.at 作为负载均衡器别名的类型记录吗?
- 一般来说,我的 Route 53 设置是否有效?
【问题讨论】:
标签: amazon-web-services amazon-s3 amazon-cloudfront amazon-route53