【发布时间】:2020-11-23 06:59:34
【问题描述】:
我已经设置了一个 Amazon MQ 代理,并且您生成了一个域 *.mq.eu-west-2.amazonaws.com
生成的是一个很长的 DN,我想做的是将其映射到我自己域的子域。
由于所有 AWS 服务都通过 SSL,因此我还需要此子域的证书,我通常只使用 ACM。
问题是我不能只生成域然后生成 SSL 证书的 CNAME,因为这不起作用。 AWS 在 route53 中提供了所谓的 ALIAS A 记录,其他服务可以解决这个问题,但它似乎不适用于 Amazon MQ。您获得的选项不包括 MQ 服务。
查看一些 AWS 文档,听起来我需要执行以下操作(但似乎太过分了)
- 创建私人经纪人
- 创建网络负载平衡器
- 将 2 个连接在一起(这很难,我无法让它工作)
- CNAME 我的子域到 NLB
还有其他人对如何最好地解决这个问题有任何建议吗?
【问题讨论】:
标签: amazon-web-services amazon-route53 amazon-mq