【问题标题】:Amazon certificates with envoy front-proxy带有特使前端代理的亚马逊证书
【发布时间】:2020-11-30 02:29:35
【问题描述】:

我正在尝试为我的应用程序使用亚马逊 SSL 证书。目前,我已经使用 envoy 前端代理在 AWS 服务器上对应用程序托管进行了 docker 化。我正在为受信任的域证书使用让加密 SSL 证书。现在我想用亚马逊的 SSL 证书来切换它。

我正在探索这个,但我没有得到任何明确的想法。 This 博客展示了如何使用 AWS Certificate Manager 在 AWS App Mesh 中的服务之间启用流量加密。但他们没有提到如何使用enovy代理。

对于 envoy,我们必须提供证书和密钥文件。但根据this 的问题,我们无法从亚马逊下载这些文件。是否可以将亚马逊证书与特使前端代理一起使用?如果是,那么您能告诉我如何做的想法/示例吗?

提前谢谢..

【问题讨论】:

    标签: amazon-web-services docker ssl-certificate lets-encrypt envoyproxy


    【解决方案1】:

    只有 AWS 服务可以使用 AWS SSL 证书。如果您想将 AWS SSL 证书用于 TLS/HTTP 流量,您将使用 Application Load Balancer 来处理证书并将其发送到托管在 EC2 机器上的 Envoy 代理。理想情况下,您会保持网络流量加密,这需要您在 Application Load Balancer 和 EC2 之间使用 LetsEncrypt 证书。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2020-06-01
      • 2023-04-10
      • 1970-01-01
      • 2012-11-29
      • 2022-12-03
      • 2015-01-06
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多