【发布时间】:2017-11-13 12:50:23
【问题描述】:
最近我使用 WordPress Bitnami Image 完成了我的网站设置,我根据请求将 DNS 服务器配置到我的域中,将其指向亚马逊的 NS 服务器,并将 EC2 的 IP 插入 A 类型。
一切都很完美,我可以通过我的域名访问我的网站,而不是使用 EC2 的 IP 地址。
但是我收到了来自我的客户的请求,要求在网站中实现 HTTPS/SSL 连接。 所以我通过 Amazon Certificates 创建了一个证书,并使用我的电子邮件地址对其进行了验证。
让我发疯的部分来了,我为我的 EC2 实例设置了一个负载均衡器,使用了安全组,还选择了之前使用 Amazon 创建的证书,所以当我去 Route 53 并更改指向我的负载均衡器的类型,网站变得无法访问:
无法访问此网站
www.mydomain.com 拒绝连接。 在 Google 上搜索 cegroup br restrito ERR_CONNECTION_REFUSED
但如果我再次将 EC2 实例 IP 插入 A 中它确实有效,但我不会有安全连接。
我需要一些帮助。
赛尔斯
编辑:
我没有看到这个选项来检查是否健康。关于安全组,是 WordPress Bitnami 在 EC2 实例设置期间提供的。安全组配置:
入境 HTTP - TCP - 80 - 0.0.0.0/0 SSH - TCP - 22 - 0.0.0.0/0 HTTPS - TCP - 443 - 0.0.0.0/0
出境 所有流量 - 全部 - 全部 - 0.0.0.0/0
还有 ELB 监听器:
HTTPS:443 安全策略:ELBSecurityPolicy-2016-08 SSL 证书:默认(我在 ACM 创建证书时选择的那个) 规则:默认转发到目标组
【问题讨论】:
-
您的负载均衡器是否将目标实例列为健康?您是什么意思“使用安全组”?请提供分配给负载均衡器的安全组的准确配置,以及分配给 Web 服务器的安全组。同时提供ELB监听配置。
-
您好,我没有看到这个选项来检查是否健康。关于安全组,是 WordPress Bitnami 在 EC2 实例设置期间提供的。安全组配置:INBOUD HTTP - TCP - 80 - 0.0.0.0/0 SSH - TCP - 22 - 0.0.0.0/0 HTTPS - TCP - 443 - 0.0.0.0/0 OUTBOUND 所有流量 - All - All - 0.0.0.0/ 0 和 ELB 侦听器:HTTPS:443 安全策略:ELBSecurityPolicy-2016-08 SSL 证书:默认(我在 ACM 创建证书时选择的那个) 规则:默认转发到目标组
-
编辑问题,以可读的格式添加该信息。您使用的是经典负载均衡器还是 ALB 或 NLB?在继续之前,您需要弄清楚如何查看负载均衡器中实例的健康检查状态。
-
您好,刚刚编辑了问题。我使用 ALB,但我第一次使用的是 Classic LB,我很确定我可以看到健康状况
-
您需要查看目标组以查看 ALB 的运行状况检查状态。
标签: amazon-web-services amazon-ec2 https ssl-certificate amazon