【问题标题】:Two target groups behind a NLB both need TLSNLB 后面的两个目标组都需要 TLS
【发布时间】:2021-09-02 09:35:30
【问题描述】:

我有一个运行两个 Fargate 服务(前端和后端)的 ECS 集群。

这些服务位于网络负载均衡器后面的两个不同目标组上,将 TCP 80 重定向到前端目标组,将 TCP 8080 重定向到后端目标组。

我通过 AWS Certificate Manager 获得了我的域的证书,并为 TLS 443 创建了一个新的侦听器,它将请求转发到前端目标组。

如何在“TLS”中“包含”后端目标组?我尝试将这两个服务放在同一个目标组中,但它仍然只重定向到其中一个。

目前情况:

  • 443 上的 NLB 监听器重定向到 -> 前端目标组(端口 80),工作正常
  • 8080 上的 NLB 监听器重定向到 -> 后端目标组(端口 8080),显然只适用于 HTTP

如何将证书添加到后端?

【问题讨论】:

  • 为什么后端需要 tls?这很少完成,并且无法使用 ACM 获得。
  • 因为我的客户使用 SAML 进行身份验证,它将通过后端在某些端点上进行各种重定向,如果后端没有 https,浏览器将抛出错误

标签: amazon-web-services ssl https nlb aws-fargate


【解决方案1】:

按照建议,我想做的事情是不可能的。

我避免了将前端和后端合并到一个任务中并设置 NLB 侦听器以将 443 个请求转发到该单个任务的问题。

【讨论】:

    猜你喜欢
    • 2020-06-26
    • 2021-06-23
    • 2020-04-10
    • 2018-12-20
    • 2018-06-16
    • 1970-01-01
    • 2023-03-12
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多