首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >用ECS和ALB进行端到端加密

用ECS和ALB进行端到端加密
EN

Stack Overflow用户
提问于 2022-09-09 10:51:35
回答 1查看 131关注 0票数 0

我在一个带有EC2实例的ECS集群中部署了三个应用程序。

每个应用程序都有它的前端和后端。

  • App1前端服务端口80后端服务端口3001
  • App2前端服务端口8080后端服务端口3000
  • App1前端服务端口8880后端服务端口8000

我使用一个任务来部署所有的容器。在ECS集群前面,我有一个具有基于主机的规则的ALB,因此我可以根据ALB接收的地址(我有三个目标组来针对适当的端口)将流量重定向到适当的容器。

  • site1.example.com发送给端口80
  • site2.example.com的目标组,发送给端口8080
  • site3.example.com的目标组,发送给端口8880

的目标组

现在,我希望启用从客户端传输到最终容器的加密。我试图通过请求一个公共证书并修改侦听器来使用https来实现这一点,但是这只会加密从客户端到ALB的通信量。

我读到了一些解决方案,涉及特使与侧加容器,但这似乎有点过于复杂,我也考虑使用网络负载均衡器,但我相信这将不允许我做基于主机的重定向,我不想使用像example.com:8080这样的地址到达一个网站。

是否有可能以其他方式做到这一点?

希望这个问题有意义。

提前感谢!

EN

回答 1

Stack Overflow用户

发布于 2022-09-09 12:42:54

您将需要向容器中添加SSL证书,并将容器配置为使用它们并侦听HTTPS流量而不是HTTP通信量,并相应地修改目标组中的端口。

ALB不会验证证书,因此您在容器上使用的证书可以是自签名证书。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/73661013

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档