配置 Elastic Beanstalk 環境負載均衡器以終止 HTTPS



配置 Elastic Beanstalk 環境負載均衡器以終止 HTTPS

要更新您的 AWS Elastic Beanstalk 環境以使用 HTTPS,您需要為您的環境中的負載均衡器配置 HTTPS 偵聽器。以下兩種類型的負載均衡器支持 HTTPS 偵聽器:傳統負載均衡器和應用程序負載均衡器。

您可以使用 Elastic Beanstalk 控制臺或配置文件來配置安全偵聽器并分配證書。

注意

單實例環境沒有負載均衡器并且不支持負載均衡器上的 HTTPS 終止。

使用 Elastic Beanstalk 控制臺配置安全偵聽器

將證書分配至環境的負載均衡器

  1. 打開?Elastic Beanstalk 控制臺。

  2. 導航到您的環境的管理頁。

  3. 選擇?Configuration

  4. 負載均衡器配置卡上,選擇修改

    注意

    如果負載均衡器配置卡沒有修改按鈕,則表示您的環境沒有負載均衡器。

  5. 修改負載均衡器頁上,根據與您的環境關聯的負載均衡器類型,該過程將會有所不同。

    傳統負載均衡器

    1. 選擇添加偵聽器

    2. 傳統負載均衡器偵聽器對話框中,配置以下設置:

      • 對于偵聽器端口,請鍵入傳入流量端口,通常為?443

      • 對于偵聽器協議,請選擇?HTTPS

      • 對于實例端口,請鍵入?80

      • 對于實例協議,請選擇?HTTP

      • 對于?SSL 證書,請選擇您的證書。

    3. 選擇?Add

    應用程序負載均衡器

    1. 選擇添加偵聽器

    2. 應用程序負載均衡器偵聽器對話框中,配置以下設置:

      • 對于端口,請鍵入傳入流量端口,通常為?443

      • 對于協議,請選擇?HTTPS

      • 對于?SSL 證書,請選擇您的證書。

    3. 選擇?Add

    注意

    如果下拉菜單中未顯示任何證書,您應在?AWS Certificate Manager (ACM)?中創建或上傳證書 (首選),或者使用 AWS CLI 上傳證書到 IAM。

  6. 選擇?Save,然后選擇?Apply

使用配置文件配置安全偵聽器

您可以使用以下配置文件之一在負載均衡器上配置安全偵聽器。

例 .ebextensions/securelistener-clb.config

在您的環境具有傳統負載均衡器時,請使用該示例。該示例使用?aws:elb:listener?命名空間中的選項通過指定的證書在端口 443 上配置 HTTPS 偵聽器,并將解密的流量轉發到端口 80 上的環境實例。

option_settings: aws:elb:listener:443: SSLCertificateId: arn:aws:acm:us-east-2:1234567890123:certificate/#################################### ListenerProtocol: HTTPS InstancePort: 80

將突出顯示的文本替換為您的證書的 ARN。證書可以是您在 AWS Certificate Manager (ACM) 中創建或上傳的證書 (首選),也可以是通過 AWS CLI 上傳到 IAM 的證書。

有關傳統負載均衡器配置選項的更多信息,請參閱傳統負載均衡器配置命名空間。

例 .ebextensions/securelistener-alb.config

在您的環境具有應用程序負載均衡器時,請使用該示例。該示例使用?aws:elbv2:listener?命名空間中的選項通過指定的證書在端口 443 上配置 HTTPS 偵聽器。該偵聽器將流量路由到默認進程。

option_settings: aws:elbv2:listener:443: Protocol: HTTPS SSLCertificateArns: arn:aws:acm:us-east-2:1234567890123:certificate/####################################

配置安全組

如果將負載均衡器配置為將流量轉發到除端口 80 外的實例端口,則必須向安全組添加一條規則來允許來自負載均衡器的入站流量通過該實例端口。在自定義 VPC 中創建環境時,Elastic Beanstalk 會為您添加此規則。

您可以在?.ebextensions?目錄的配置文件中為您的應用程序添加?Resources?鍵,從而添加此規則。

下面的示例配置文件向?AWSEBSecurityGroup?安全組添加一條入口規則,該規則允許端口 1000 接收來自負載均衡器的安全組的流量。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/444718.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/444718.shtml
英文地址,請注明出處:http://en.pswp.cn/news/444718.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

AWS 給負載均衡器配置偵聽器并上傳IAM證書

1.打開EC2的負載均衡器:添加偵聽器,選擇https,ssl證書需要有一個CA證書,可以去阿里云申請,也可以從亞馬遜獲取:注意,這里的ssl證書要這樣寫其中私有密鑰不是那種xxxxxx…

PaperNotes(19)-Learning Lane Graph Representations for Motion Forecasting

Learning Lane Graph Representations for Motion Forecasting1.ActorNet2.MapNet3.FusionNet4.Prediction Header5.模型參數學習自動駕駛論文閱讀筆記2 Uber–ECCV2020–論文文章代碼 模型的作用:Motion Forecasting (這個motion都包括什么呢&#xff…

leetcode41 缺失的第一個正數

給定一個未排序的整數數組,找出其中沒有出現的最小的正整數。 示例 1: 輸入: [1,2,0] 輸出: 3 示例 2: 輸入: [3,4,-1,1] 輸出: 2 示例 3: 輸入: [7,8,9,11,12] 輸出: 1 說明: 你的算法的時間復雜度應為O(n),并且只能使用常數級別的空間。 思路&am…

Linux(10)-Make編譯,Configure

Make編譯機制,Configure1.Make機制demo1.make編譯demo2.make清理demo3:make 安裝demo4:make 卸載2.configure2.1 Autoconf2.2 軟件的源碼安裝軟件發布的一些基礎知識。gcc, cpp, as, ld–施工隊,底層干活工人make --包工頭,指揮工人工作configure–分析師…

redis排行榜之日排行周排行設計

排行榜功能是一個很普遍的需求。使用 Redis 中有序集合的特性來實現排行榜是又好又快的選擇。 一般排行榜都是有實效性的,比如“用戶積分榜”。如果沒有實效性一直按照總榜來排,可能榜首總是幾個老用戶,對于新用戶來說,那真是太令人沮喪了。 首先,來個“今日積分榜”吧,…

Linux(11)-Ubuntu裝系統

Ubuntu18.04裝系統單系統雙系統啟動項dell 5820進不去bios。單系統 裝過好多次ubuntu系統,每次要重裝之前總是得搜索各種教程。現在總結一份簡略教程如下,以備哪天裝系統之需。 1.官網上下載Ios文件:https://ubuntu.com/download/desktop 2.找一個U盤…

最近準備學習下mongodb(一 Windows安裝篇)

1 先安裝mongodb 的windows版本,Linux的我后期會加上的。 https://www.mongodb.com/dr/fastdl.mongodb.org/win32/mongodb-win32-x86_64-2008plus-ssl-4.0.0-signed.msi/download 2.安裝php擴展插件: https://pecl.php.net/package/mongo 根據自己的…

leetcode139 單詞拆分

給定一個非空字符串 s 和一個包含非空單詞列表的字典 wordDict,判定 s 是否可以被空格拆分為一個或多個在字典中出現的單詞。 說明: 拆分時可以重復使用字典中的單詞。 你可以假設字典中沒有重復的單詞。 示例 1: 輸入: s "leetcode…

Linux(12)-Ubuntu裝機后的基礎應用

Ubuntu裝機ssh服務器 sudo ps -e |grep ssh # 查看ssh 服務安裝情況 ssh-agent--ssh客戶端,連別人; sshd--ssh服務器, 被別人連 sudo apt-get update # 更新軟件源 sudo apt-get install openssh-server # 安裝ssh服務端ssh設置別…

OpenSSL編寫SSL,TLS程序

一、簡介:SSL(Secure Socket Layer)是netscape公司提出的主要用于web的安全通信標準,分為2.0版和3.0版.TLS(Transport Layer Security)是IETF的TLS 工作組在SSL3.0基礎之上提出的安全通信標準,目前版本是1.0,即RFC2246.SSL/TLS提供的安全機制可以保證應用層數據在互聯網絡傳輸不…

PRML(3)--Chapter2(上)-概率分布-二元變量、多項式變量、高斯分布、指數族分布

PRML第二章上-概率估計2.1二元變量2.1.1 beta 分布2.2 多項式變量2.3 高斯分布2.3.1條件高斯分布、2.3.2邊緣高斯分布2.3.3 高斯變量的貝葉斯定理2.3.4 高斯分布的最大似然估計2.3.5 順序估計2.3.6 高斯分布的貝葉斯推斷2.3.7 學生t分布2.3.8周期性變量2.3.9混合高斯分布2.4 指…

leetcode27 移除元素

給定一個數組 nums 和一個值 val,你需要原地移除所有數值等于 val 的元素,返回移除后數組的新長度。 不要使用額外的數組空間,你必須在原地修改輸入數組并在使用 O(1) 額外空間的條件下完成。 元素的順序可以改變。你不需要考慮數組中超出新…

Harris的角點檢測和特征匹配

一.特征檢測(提取) 基于特征的圖像配準方法是圖像配準中最常見的方法之一。它不是直接利用圖像像素值,二十通過像素值導出的符號特征(如特征點、特征線、特征區域)來實現圖像配準,因此可以克服利用灰度信息…

開始入坑深度學習(DeepLearning)

現在游戲越來越難做,國家廣電總局審核越來越變態,國家各種打壓游戲,游戲產業也成為教育失敗的背鍋俠,所以本人現在開始做深度學習方向。 深度學習研究的熱潮持續高漲,各種開源深度學習框架也層出不窮,其中包括TensorFlow、Caffe、Keras、CNTK、Torch7、MXNet、Leaf、The…

PRML(4)--Chapter2(下)-非參數估計

PRML第二章下-非參數估計1.直方圖2. 核方法3. K近鄰概率密度建模-參數化方法-概率密度的形式一定,由數據集確定密度中的參數即可。 局限性–概率模型選的不對,不能夠描述數據模態 此時,介紹一下非參數方法–直方圖,核方法&#…

《盤點那些秀你一臉的秒天秒地算法》(1)

本系列堅持格式:1個抖機靈算法2個較簡單但是天秀的算法1個較難天秀算法。 bogo排序 Bogo排序(Bogo-sort),又被稱為猴子排序,是一種惡搞排序算法。 將元素隨機打亂,然后檢查其是否符合排列順序,若否,則繼續…

caffe安裝篇(一)

caffe我選擇使用ubuntu源碼安裝,所以先執行: sudo apt-get install -y libprotobuf-dev libleveldb-dev libsnappy-dev libopencv-dev libboost-all-dev protobuf-compiler libhdf5-serial-dev sudo apt-get install -y libgflags-dev libgoogle-glog-dev liblmdb-dev prot…

caffe2安裝篇(三)通過docker安裝

用普通的安裝方式走了不少彎路,感覺還是用docker方便: 參考的是https://hub.docker.com/r/caffe2ai/caffe2/ Latest docker pull caffe2ai/caffe2 Comes with GPU support, CUDA 8.0, cuDNN 7, all options, and tutorial files. Uses Caffe2 v0.8.1. GPU images (for us…

《盤點那些秀你一臉的秒天秒地算法》(3)

斐波那契之美 斐波那契數列(Fibonacci sequence),又稱黃金分割數列、因數學家列昂納多斐波那契(Leonardoda Fibonacci)以兔子繁殖為例子而引入,故又稱為“兔子數列”。 這個數列就是1、1、2、3、5、8、13…

Linux(15)-

Linux下的編程開發