Назад | Перейти на главную страницу

Как установить балансировщики нагрузки на EC2 (установлен Apache с SSL)?

Я использую несколько экземпляров EC2 за балансировщиками нагрузки ELB. Могу ли я вставить свой сертификат SSL на сервер Apache, не вставляя свой сертификат в балансировщики нагрузки?

Как мне настроить балансировщики нагрузки? Изменить правила групп безопасности или еще что?

Да. Это возможно.

Для того же на уровне балансировщика нагрузки используйте TCP как протокол балансировщика нагрузки вместо HTTPS. Используйте порт 443 как порт балансировщика нагрузки, а также как порт экземпляра.

Если вы используете HTTPS, вам необходимо предоставить данные SSL, но простая передача их через TCP будет работать отлично.

Я делаю то же самое в своей настройке.

установка SSL-сертификата на каждый веб-сервер сработала для меня. У меня было несколько веб-сайтов, размещенных на веб-серверах за сервером балансировки нагрузки. могут быть ссылки ssl-сертификат в кластере и введите описание ссылки здесь мог бы помочь вам, потому что я получил правильное направление после того, как прошел через оба эти. Я надеюсь, что в вашем случае вам придется использовать Amazon elastic ip service

Извлечено из документов ELB Вот...

Elastic Load Balancing поддерживает завершение SSL на балансировщике нагрузки, включая разгрузку расшифровки SSL из экземпляров приложений, централизованное управление сертификатами SSL и шифрование для внутренних экземпляров с дополнительной аутентификацией с открытым ключом.

Таким образом, лучшим вариантом будет размещение ваших сертификатов SSL там, если вы хотите установить этот сертификат для всего вашего кластера.

@Лео