【发布时间】:2021-02-19 08:34:38
【问题描述】:
在 AWS 上,使用 Terraform 可以向 ALB 侦听器添加多个 ssl 证书。我可以通过创建一个监听器资源并创建多个 aws_lb_listener_certificate 资源来做到这一点。
所以这样的东西可以正常工作:
resource "aws_alb_listener" "alb_listener" {
load_balancer_arn = aws_alb.alb.arn
port = 443
protocol = "HTTPS"
default_action {
target_group_arn = aws_alb_target_group.alb_target_group.arn
type = lookup(var.alb_listener, "action")
}
}
resource "aws_lb_listener_certificate" "testme_ssl_cert" {
listener_arn = "${aws_alb_listener.alb_listener.arn}"
certificate_arn = "${data.aws_acm_certificate.testme.arn}"
}
但我正在尝试通过从 config.xml 构建我的侦听器来减少用于执行此操作的代码量。所以我可以从这样的地图变量中构建我的监听器。这很好用。
resource "aws_lb_listener" "encrypted_listener" {
load_balancer_arn = aws_alb.alb.arn
for_each = var.ssl_forwarding
port = each.key
protocol = each.value
certificate_arn = lookup(var.default_certificate,each.key)
default_action {
target_group_arn = aws_alb_target_group.alb_target_group.arn
type = "forward"
}
}
variable "ssl_forwarding" {
default = {
443 = "HTTPS"
8081 = "HTTPS"
}
现在我想将其余的证书添加到我刚刚创建的侦听器中。
So I need something that looks like this (I think):
variable "additional_certificates" {
default=[
"arn:aws:acm:eu-west-1:blah_blach_ect-3ba688bab27a", #cert 1
"arn:aws:acm:eu-west-1:blah_blach_ect-4fa688deb27a", #cert 2
]
}
resource "aws_lb_listener_certificate" "ssl_certs"
listener_arn = //for every listener that I just created
certificate_arn = //add every certificate in additional_certificates
}
我不明白如何处理众多听众。证书的多样性。最后是证书的多样性与听众的多样性。
**感谢所有有关如何解决此问题的建议。变通方法的建议也受到赞赏。谢谢.....
更新: 感谢 Marcin 的回答……但这只允许我添加一个额外的 SSL cer。 我认为 var 会看起来像这样......所以我可以将 n 个证书添加到 n 个负载均衡器。
variable "additional_certificates" {
default = {
443 = ["arn:aws:acm:eu-west-1:blah_blah_ect1",
"arn:aws:acm:eu-west-1:blah_blah_ect2"
""arn:aws:acm:eu-west-1:blah_blah_ect....n" //could be any number of certs here
]
8081 = "arn:aws:acm:eu-west-1:blah_blach_ect-4fa688deb27a"
}
【问题讨论】:
标签: amazon-web-services terraform terraform-provider-aws