【问题标题】:AWS Route 53 traffic policy adding SSLAWS Route 53 流量策略添加 SSL
【发布时间】:2017-01-26 08:24:22
【问题描述】:

我在 AWS Route 53 上管理一个域,并且我在分布在 3 个主要区域的 3 台服务器上以 api 的形式公开了一项服务:美国、亚洲、欧盟。

我创建了一个流量策略,以根据延迟将客户端重定向到适当的区域。

所以客户端通过api.example.com 进入,进入这个基于延迟的策略并在最近的服务器退出。哪个有效……但有一个问题。我不知道如何启用https,所以我可以让我的客户使用https://api.example.com

有什么想法吗?

【问题讨论】:

    标签: amazon-web-services amazon-route53 amazon-policy


    【解决方案1】:

    SSL (HTTPS) 与您在问题中谈到的所有 Route53 内容完全无关。您需要在服务器上安装 SSL 证书,如果您使用的是负载均衡器,则需要在负载均衡器上安装。如果您正在使用 SSL 证书,您也可以在 CDN 上安装。

    Route53 是一个 DNS 服务。 Route53 不管理服务的协议,也不管理加密。 Route53 (DNS) 只允许客户端根据主机名查找 IP。

    【讨论】:

    • 哦,好的。因此,如果我的端点有 SSL,我想它会起作用。这意味着我必须将它们路由到域名,因为我现在正在路由到服务器 IP 地址?
    • 是的,您似乎认为您的流量以某种方式“通过”Route53,但事实并非如此。 Route53 只是告诉客户端使用哪个 IP 地址作为主机名。所有主机名最终都会解析为 IP 地址,因此您现在所做的应该没问题。只需让端点返回与 HTTPS 请求中的域名匹配的 SSL 证书即可。
    猜你喜欢
    • 2021-07-07
    • 1970-01-01
    • 1970-01-01
    • 2021-04-12
    • 1970-01-01
    • 2016-12-10
    • 2020-04-13
    • 2017-08-24
    • 2019-03-26
    相关资源
    最近更新 更多