【发布时间】:2021-01-29 12:18:35
【问题描述】:
背景:我的 bigcorp.com 部门被卖掉了,现在我们是 lilcorp.com。我们部署了一组设备,它们将在https://updates.bigcorp.com/ 上寻找软件更新,但由于我们不再控制 bigcorp.com,我们需要更新我们的设备以检查https://updates.lilcorp.com。 bigcorp 为我们提供了 updates.bigcorp.com 的证书,并有一个 DNS CNAME,用于将 updates.bigcorp.com 的流量转发到 server.lilcorp.com。
我正在尝试这样配置:
HTTPS HTTPS
Appliance -----------> ELB -----------> CloudFront ----------> S3
Cert for Cert for
updates. updates.
bigcorp. lilcorp.
com com
我有以下 DNS 记录:
- 将.bigcorp.com CNAME 更新为 server.lilcorp.com
- server.lilcorp.com CNAME 到 ELB
- updates.lilcorp.com CNAME 到 CloudFront.net 地址
CloudFront 配置为使用 S3 存储桶作为其来源。
状态:如果我直接点击 CloudFront,一切正常,但这无济于事,因为设备正在点击 updates.bigcorp.com 地址。
问题:
- ELB 可以转发到 CloudFront 部署吗?我不知道如何使它成为“目标”。
- 我是否需要在其中放置一个 Web 服务器来处理重定向/转发?
提前致谢。
【问题讨论】:
标签: amazon-web-services amazon-s3 https amazon-cloudfront amazon-elb