【问题标题】:AWS - Get rid of Elastic Load BalancingAWS - 摆脱 Elastic Load Balancing
【发布时间】:2020-08-31 20:01:11
【问题描述】:

我有一个在 AWS 上运行的应用程序。 目前,我的前端托管在 S3/cloudfront 上,它通过 Elastic Load Balancing (ELB) 与我的 EC2 实例通信。 ELB 处理 SSL 证书。

我只有一个 EC2 实例。所以,我真的不需要ELB。我的免费套餐期结束了...ELB 代表我的账单的 40%!

如何在不丢失 SSL 配置的情况下摆脱 ELB?

提前致谢!

【问题讨论】:

    标签: amazon-web-services ssl ssl-certificate amazon-elb


    【解决方案1】:

    在删除负载均衡器的同时保留 AWS ACM SSL 的最佳方法是使用 CloudFront 作为 EC2 主机。

    如果这是与您现有 CloudFront 分配不同的域,您需要创建一个新的域来为您的应用程序流量提供服务。这将有一个自定义来源,可以解析为 EC2 主机的公共 CNAME(这将要求 EC2 主机可公开解析)。

    如果它共享同一个域,则需要更新您的 CloudFront 分配以包含映射到您的 EC2 主机公共主机名的辅助 behaviour

    请注意,对于此选项,您的实例必须是公开的,这意味着它可能会绕过 CloudFront 来执行此选项。如果您在此 EC2 主机上没有有效的 SSL,则需要将 CloudFront 分配配置为使用 HTTP 与源通信。

    另一种选择(或组合选项)是使用可以为您的域生成有效 SSL 的服务,例如 certbot。这将确保实例的任何公共入口都可以通过 HTTPS 安全加密。

    【讨论】:

    • 谢谢你的回答,克里斯。那么,CloudFront 将能够在我的 ec2 实例中联系我的 java 应用程序并处理 ssl 证书吗?我的前端和后端使用相同的域,但我的后端当然使用子域。
    • 是的,只要它可以通过公共互联网与主机通信,它就可以通过 HTTP 或 HTTPS 与基于 TCP 的 ap 通信 :)
    • 感谢您提供这些信息。所以对你来说,在我的 ec2 前面使用 cloudfront 是最简单的方法吗?我要搜索这方面的信息。谢谢!
    • 如果您想在没有 ELB 的情况下使用 ACM,这是最具成本效益的
    • 好的,我得做一些测试。如果您有一些教程可以建议我,请随时分享!非常感谢克里斯,祝您有愉快的一天。
    猜你喜欢
    • 2016-11-28
    • 2011-08-27
    • 2012-05-01
    • 2012-01-17
    • 1970-01-01
    • 1970-01-01
    • 2018-11-16
    • 2018-11-15
    • 1970-01-01
    相关资源
    最近更新 更多