【发布时间】:2021-09-02 09:35:30
【问题描述】:
我有一个运行两个 Fargate 服务(前端和后端)的 ECS 集群。
这些服务位于网络负载均衡器后面的两个不同目标组上,将 TCP 80 重定向到前端目标组,将 TCP 8080 重定向到后端目标组。
我通过 AWS Certificate Manager 获得了我的域的证书,并为 TLS 443 创建了一个新的侦听器,它将请求转发到前端目标组。
如何在“TLS”中“包含”后端目标组?我尝试将这两个服务放在同一个目标组中,但它仍然只重定向到其中一个。
目前情况:
- 443 上的 NLB 监听器重定向到 -> 前端目标组(端口 80),工作正常
- 8080 上的 NLB 监听器重定向到 -> 后端目标组(端口 8080),显然只适用于 HTTP
如何将证书添加到后端?
【问题讨论】:
-
为什么后端需要 tls?这很少完成,并且无法使用 ACM 获得。
-
因为我的客户使用 SAML 进行身份验证,它将通过后端在某些端点上进行各种重定向,如果后端没有 https,浏览器将抛出错误
标签: amazon-web-services ssl https nlb aws-fargate