Amazon web services 如何连接到AWS;应用负载平衡器“;使用SSL

Amazon web services 如何连接到AWS;应用负载平衡器“;使用SSL,amazon-web-services,amazon-ec2,ssl-certificate,elastic-load-balancer,Amazon Web Services,Amazon Ec2,Ssl Certificate,Elastic Load Balancer,我刚刚设置了我的第一个“应用程序负载平衡器”,我选择了SSL连接选项,允许AWS基于我的域(www.example.com)为我生成证书 我已经将目标设置为我的EC2实例,现在我想连接到负载平衡器,但不确定如何连接。如果我只是连接到负载平衡器的DNS名称,我会得到一个无效的证书错误 我已经读到,我需要为我的域设置一个记录,但因为应用程序负载平衡器的IP可能会改变,所以不确定这是否是一个好主意 文件中提到以下内容: 客户端可以使用服务器名称标识(SNI)协议 扩展名来指定他们试图访问的主机名 但我

我刚刚设置了我的第一个“应用程序负载平衡器”,我选择了SSL连接选项,允许AWS基于我的域(www.example.com)为我生成证书

我已经将目标设置为我的EC2实例,现在我想连接到负载平衡器,但不确定如何连接。如果我只是连接到负载平衡器的DNS名称,我会得到一个无效的证书错误

我已经读到,我需要为我的域设置一个记录,但因为应用程序负载平衡器的IP可能会改变,所以不确定这是否是一个好主意

文件中提到以下内容:

客户端可以使用服务器名称标识(SNI)协议 扩展名来指定他们试图访问的主机名


但我不知道怎么做。我对负载平衡器非常陌生,不太清楚如何操作。

以下问题很容易解决:

  • 在管线53中创建主体分区
  • 选择承载区域的名称,该区域具有要用于将流量路由到负载平衡器的域名
  • 选择创建记录集
  • 指定以下值:

    名称

    键入要用于将流量路由到ELB负载平衡器的域名。默认值是托管分区的名称

    例如,如果托管区域的名称为example.com,并且您希望使用acme.example.com将流量路由到负载平衡器,请键入acme

    类型

    选择一个IPv4地址。

    别名

    选择“是”。

    别名目标

    在列表中找到适用的类别(ELB应用程序负载平衡器、ELB经典负载平衡器或ELB网络负载平衡器),然后选择创建负载平衡器时分配给它的名称

    路由策略: 接受默认值Simple

    评估目标健康状况

    如果您希望Route 53根据您的资源状况来路由流量,请选择

  • 选择创建

另外,如果您不想使用53号公路,并且它不在顶点,您可以使用
CNAME
到ELB

比如:

my.web.thingy.org        CNAME  my-loadbalancer-1234567890.us-west-2.elb.amazonaws.com.
是的,您是正确的,ELB的IP经常更改,因此不建议在DNS中使用记录


希望这对我有帮助

我在53号公路有托管区。请原谅我在这里缺乏知识,但我单击“创建记录集”并选择一种类型。但是在value字段中,是否需要为负载平衡器设置IP?(哪些需要不断更新)?不是很熟悉这个过程。好的,我发现这篇文章是根据你的指导建立的A记录:非常感谢。是的,我忘了提到链接,我现在已经详细更新了答案,所以很容易理解。