【问题标题】:Using Cloudflare with Amazon EC2 and load balancers将 Cloudflare 与 Amazon EC2 和负载均衡器一起使用
【发布时间】:2014-10-11 03:49:59
【问题描述】:

我在 AWS 上运行我的网站。

我的两台 Web 服务器有一个负载均衡器。我的负载均衡器没有静态 IP 地址,它有一个域名。

我希望我的流量只通过负载均衡器来。我使用 Cloudflare 的 DNS 而不是 Route 53,因为这是 Cloudflare 说明所说的。

我无法将负载均衡器的 IP 添加为 A record,因为它是动态的,无法通过 Cloudflare 的 DNS 面板添加(不像 Route 53)。帮助我,我陷入了这种情况。到目前为止,Cloudflare 没有提供任何解决方案。

有人遇到过同样的问题吗?

【问题讨论】:

    标签: amazon-web-services amazon-ec2 dns load-balancing cloudflare


    【解决方案1】:

    【讨论】:

    • 以上网址需要登录,登录后显示类似“哎呀,您无权访问此页面”的错误消息。让我知道是否有其他替代方法可以解决此问题。
    • @KishoreDR 好吧,显然 Cloudflare 已经改组了他们的文档,但答案就在消息中:创建 ELB 的 A 记录的 CNAME 别名。
    • 我可以知道这个CNAME 到ELB 的A record 是否应该使用cloudflare 的代理?
    • @DarrylRN 这取决于你。如果您希望 Cloudflare 充当 CDN,请继续。如果您只想使用 DNS,请将此选项设为灰色。
    • 请注意,这不适用于“裸”域(即:mydomain.com),因为域顶点的记录必须是 A 记录。 CloudFlare 通过将 CNAME 记录作为 A 记录来提供“扁平化”记录,但它仅在创建记录时执行此操作,并且在 AWS 更改与负载均衡器关联的 IP 地址时不会更新。
    【解决方案2】:

    我建议使用 CloudFlare 管理您的域 DNS。 为指向该 IP 的子域 demo 添加 CNAME 记录。 在 CloudFlare 控制台上,转到 Crypto > Origin Certificates。使用 RSA 创建一个新证书,然后将其导入到位于 us-east-1 的 AWS Certificate Manager。对于证书链,请使用 this。 确保加密选项卡中的始终使用 HTTPS 已打开。 几分钟后,您应该可以使用指向 AWS 的域,并且 HTTPS 工作正常。

    这就是我为使子域与具有 SSL 的 AWS API 端点一起工作所做的工作。

    【讨论】:

      【解决方案3】:

      我是这样决定的:

      我在 cloudflare 中,在 DNS 表中创建了两条 CNAME 记录,它们指向在 aws 中生成的负载均衡器的 dns 名称。

      创建的第一条记录必须在“名称”字段中包含值“www”,其中“内容”字段指向 aws 中负载均衡器的 url。另一方面,第二条记录指向根,在“名称”字段中包含值“@”,在“aws”中包含指向同一负载均衡器服务器的“内容”。

      请参阅下面的图片以获得更好的理解。

      【讨论】:

      • 从上面附加的截图中,我得到了一个提示。我错误地选择了代理作为代理状态。我只是更改为仅 DNS。现在一切都按预期工作
      【解决方案4】:

      我已尝试使用目标作为负载均衡器 DNS 名称的 Cname 记录,但该网站不安全。 如果您的负载均衡器需要静态 IP,请使用 Global Accelerator。它将为您提供静态 IP。之后在云端创建一个域名为A记录,内容为Global Accelerator提供的静态IP,Proxy状态必须为Proxied。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 2021-09-08
        • 1970-01-01
        • 2017-08-13
        • 2011-01-24
        • 2021-05-26
        • 2019-08-11
        • 2013-08-26
        相关资源
        最近更新 更多