【发布时间】:2016-11-11 04:14:03
【问题描述】:
我们有一个系统在亚马逊的 Beanstalk 上运行。 我们希望将对服务器的访问限制为仅 HTTPS。 在环境设置上阻止 HTTP 时 - 它阻止通过 beanstalk DNS 访问。 但是,如果有人知道任何服务器的公共 IP(或名称) - 他可以直接通过 HTTP 访问它们。好像是LB把请求转发到了80端口,所以我们不能更改安全组,去掉80端口。 有没有一种简单的方法可以将 HTTP 访问限制为仅来自 LB? 谢谢
【问题讨论】: