【发布时间】:2019-10-19 06:31:50
【问题描述】:
如果我不想使用自定义域,是否可以为 AWS 上的应用程序负载均衡器提供 SSL 证书,只允许 HTTPS 连接?
目前正在开发一些内部仪表板应用程序,因此不需要/不需要附加到它们的域名。
当我想将域转发添加到 LB 时,我只能在 Cloudformation 中挖掘创建证书的信息和教程。
【问题讨论】:
-
那么 ssl 证书将针对哪个域颁发?
-
缺少的是“您如何访问仪表板”。例如,如果您打算执行 foo.com/dashboard 之类的操作,您将依赖 foo.com 上的负载均衡器和/或反向代理来执行正确的路由。如果您打算使用由本地 dns(如 dash.foo.local)管理的非标准域,则必须安装、使用和管理自签名证书。
标签: amazon-cloudformation amazon-ecs aws-fargate aws-application-load-balancer