【发布时间】:2023-04-08 12:35:01
【问题描述】:
我有一个 AWS API GW,我正在尝试连接到不同 VPC 中的 HTTPS REST 端点。根据 AWS 支持和我准备好的文档,解决方案是使用指向 GWs VPC 中的 NLB 的 VPC 链接与另一个 VPC 中的 IP 目标。我的 NLB 是 HTTPS,因为后端服务是 HTTPS。对于 NLB SSL 证书,我使用 ACM 生成私有证书(基于 ACM 私有 CA)。当我测试 GW 时,我得到了可怕的 一般 SSLEngine 问题 错误。 NLB 工作正常,我可以从浏览器中点击它并从后端服务获取数据。 VPC 链接是否不信任私有证书?我看不到任何添加 CA 的方法。这整个安排对我来说似乎很复杂。有什么建议吗?
【问题讨论】:
标签: aws-api-gateway amazon-vpc nlb aws-certificate-manager sslengine