【发布时间】:2022-10-04 22:42:51
【问题描述】:
我的要求是我想使用私有托管区域访问 AWS 私有资源。 域名将是 HTTPS,因此我必须在私有托管区域上安装 SSL。 有两种选择 1)。使用每月 400 美元的昂贵 AWS 私有 CA。 2)。生成复杂的自定义 SSL 证书。 我的应用程序位于 EKS 集群上。 怎样才能轻松完成这项任务?
【问题讨论】:
我的要求是我想使用私有托管区域访问 AWS 私有资源。 域名将是 HTTPS,因此我必须在私有托管区域上安装 SSL。 有两种选择 1)。使用每月 400 美元的昂贵 AWS 私有 CA。 2)。生成复杂的自定义 SSL 证书。 我的应用程序位于 EKS 集群上。 怎样才能轻松完成这项任务?
【问题讨论】:
解决方案很简单。
您可以将公共域用于内部 NLB,并将 AWS ACM 用于 SSL。 指向公共域后将无法从互联网访问,只能在 AWS VPC 内部访问。
【讨论】: