2013-12-12 210 views
0

背景:亚马逊AWS - EC2 - 负载均衡器(ELM)SSL问题

  • 我已经1个实例EC2
  • 我有我的域名指向该实例
  • 我有SSL创建(事情运行良好)
  • 此外:
  • 我选择创建第二个实例(使用从第一个自定义AMI实例)
  • 我创建了一个负载均衡器(事情是伟大的工作 - 从我可以告诉...)

问:

为什么我需要在安装的SSL证书负载均衡器,它似乎已经工作?

回答

1

我认为当你说负载平衡器时,你是指AWS ELB。如果情况并非如此,那就不理我的答案。

那么最好的做法是在负载均衡器上安装SSL证书并在那里执行SSL终止。让负载balacner执行SSL加密/解密,以便您的Web服务器可以执行他们所做的最佳...服务网页。

为什么我需要在负载平衡器

安装的SSL证书现在,在技术上你设置是很好,你不必对负载平衡器安装SSL。但是,您必须使用AWS ELB的TCP Load Balancing功能,其中ELB将简单地访问443上的流量,并将其转发到443上的Web服务器。然后让您的Web服务器执行SSL工作。

我想这是你在找什么。

+0

这对我来说是一个有用的答案。感谢您的信息! – rckehoe