AWS ALB 使用和 HTTPS SSL 证书配置

创建 ALB ,ALB 相当于7层网络LB

在这里插入图片描述

  • 填写一个名称,得有意义,然后选择和 EC2 实例一致的 VPC 网络
    在这里插入图片描述
  • 选择一个安全组,一般 ALB 对外,内部 EC2 实例只接收ALB 安全组来源流量
  • 选择 HTTPS 监听器,创建目标组
    在这里插入图片描述
  • 侦听器目标组,我选实例目标组,流量直接转发内部实例,设置目标组心跳检查
    在这里插入图片描述
  • 选择要转发内部 EC2 实例,和转发流量端口,这里我转发 nginx 80 端口
    在这里插入图片描述
  • 创建完目标组,可以查看目标组的一个情况
    在这里插入图片描述
  • 选择创建 ACM 新的证书,安全策略可以选最新的
    在这里插入图片描述
  • 全球加速,对于跨国家区域业务流程不是很好的,可以选择
  • 选择请求证书,公网证书
    在这里插入图片描述
  • 选择 DNS 验证,支持 *.xx.com 泛域名
    在这里插入图片描述
  • 打开证书详情,在DNS 域名解析时候,把CNAME名称的网站前面的前缀数字填到DNS 解析的 host 域,CNAME 值天解析到 DNS 解析的 value 域
    在这里插入图片描述
    在这里插入图片描述
  • 配置完 DNS 验证,一段时间后,AWS 刷新证书页面,状态显示已颁发表示域名证书可以用了
    在这里插入图片描述
  • 刷新域名证书,可以选择,然后创建 ALB
    在这里插入图片描述
  • 强制 http 转 https,添加一个http 的侦听器
    在这里插入图片描述
  • 配置 HTTPS 转发规则
    在这里插入图片描述
  • 1
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值