Aws负载均衡器即使使用ACM,仍不安全与浏览器通信。
创始人
2024-09-25 13:01:42
0

为了解决此问题,可以在负载均衡器前使用 HTTPS 协议监听器,并配置 HTTP 到 HTTPS 重定向。这样可以确保所有浏览器请求都是加密的。以下是一个使用 AWS CLI 创建负载均衡器的例子:

aws elbv2 create-load-balancer --name my-load-balancer --subnets subnet-1234567890abcdef0 subnet-0987654321abcdef0 --security-groups sg-1234567890abcdef0 --scheme internet-facing --type application

然后为负载均衡器添加 HTTPS 协议监听器。假设我们已经有了一个 ACM 证书,证书 ARN 为 arn:aws:acm:us-west-2:123456789012:certificate/12345678-1234-1234-1234-123456789012,则可以使用以下命令添加 HTTPS 协议监听器:

aws elbv2 create-listener --load-balancer-arn arn:aws:elasticloadbalancing:us-west-2:123456789012:loadbalancer/app/my-load-balancer/1234567890abcdef --protocol HTTPS --port 443 --ssl-policy ELBSecurityPolicy-2016-08 --certificates CertificateArn=arn:aws:acm:us-west-2:123456789012:certificate/12345678-1234-1234-1234-123456789012

最后,配置 HTTP 到 HTTPS 重定向:

aws elbv2 create-rule --listener-arn arn:aws:elasticloadbalancing:us-west-2:123456789012:listener/app/my-load-balancer/1234567890abcdef/1234567890abcdef --priority 1 --conditions Field=host-header,Values=my.example.com --redirect-action Type=redirect,RedirectConfig={Protocol=HTTPS,Port=443,StatusCode=HTTP_301}

这里的 host-header 字段需要根据实际情况进行修改。此时,所有 HTTP 请求都会被重定向到 HTTPS。

相关内容

热门资讯

透视透视!HH平台挂,aapo... 透视透视!HH平台挂,aapoker透视脚本,指南教程(确实存在有挂)-哔哩哔哩1)aapoker透...
透视安卓版本!wepoker俱... 透视安卓版本!wepoker俱乐部辅助(透视)开挂辅助插件(确实真的有挂)-哔哩哔哩1.wepoke...
透视规律!德普辅助器怎么用,w... 透视规律!德普辅助器怎么用,wepokerplus到底是挂了吗,总结教程(一直存在有挂)-哔哩哔哩1...
透视黑科技!wepoker破解... 透视黑科技!wepoker破解器,有没有人wepoker,指引教程(原来真的是有挂)-哔哩哔哩1、有...
透视规律!wepoker怎么买... 透视规律!wepoker怎么买辅助(透视)开挂辅助插件(真是真的是有挂)-哔哩哔哩运wepoker怎...
透视规律!wepoker辅助器... 透视规律!wepoker辅助器免费,we poker辅助器下载,指引教程(都是有挂)-哔哩哔哩暗藏猫...
透视开发!aa poker透视... 透视开发!aa poker透视软件(透视)开挂辅助攻略(竟然存在有挂)-哔哩哔哩所有人都在同一条线上...
透视神器!wepokerh5破... 透视神器!wepokerh5破解,wepoker怎么下载游戏,窍要教程(总是是真的挂)-哔哩哔哩1、...
透视识别!wepoker-h5... 透视识别!wepoker-h5下载(透视)开挂辅助挂(果然是有挂)-哔哩哔哩1、许多玩家不知道wep...
透视总结!wepoker有透视... 透视总结!wepoker有透视功能吗,大菠萝手游辅助,方式教程(一直是真的挂)-哔哩哔哩1、完成we...