【发布时间】:2017-06-14 12:41:50
【问题描述】:
我正在研究 docker swarm 和 aws。我对此没有太多想法。 如果我的问题是错误的,请纠正我,并帮助我解决我的问题。
我的 docker swarm 集群在 AWS 的负载均衡器下运行。 我从 Amazon 证书管理器创建了一个证书,用于 https 到我的负载均衡器。
在监听器下的负载平衡器选项卡中,如果我将 https 设置为负载平衡器协议并将 http 设置为实例协议,如下所示,当我在浏览器中键入 https://website-url 时,它会自动重定向到 http。
LoadBalancerProtocol LoadBalancerPort InstanceProtocol InstancePort Cipher SSL Certificate
HTTPS 443 HTTP 80 Change 6e7528d6-8261-4d61-b1d3-3c2548e1b575 (ACM) Change
但我希望网站以 https 而不是 http 运行。 所以我改变如下。即使实例端口及其协议为 443 和 https。
LoadBalancerProtocol LoadBalancerPort InstanceProtocol InstancePort Cipher SSL Certificate
HTTPS 443 HTTPS 443 Change 6e7528d6-8261-4d61-b1d3-3c2548e1b575 (ACM) Change
但在此之后https://website-url 继续运行,浏览器没有任何响应。
经过一番搜索,我了解到 ACM 证书仅适用于负载均衡器,不适用于后端实例。
例如,我需要为 apache 启用 https。
docker swarm 集群有 1 个管理节点和 3 个工作节点。所有主机实例操作系统都是 Alpine 操作系统。节点内的容器是 Centos-7。 容器在集群中作为服务运行。
请指导我, 我是否需要在容器内或主机实例上为 apache 配置自签名证书。 我希望我的网站以 https 而不是 http 运行。
请告诉我需要哪些步骤。
谢谢
【问题讨论】:
标签: amazon-web-services ssl https