Балансировщик нагрузки приложений SSL на AWS БЕЗ личного домена

Можно ли предоставить балансировщику нагрузки приложений на AWS сертификат SSL, разрешающий только HTTPS-соединения, если я не хочу использовать собственный домен?

В настоящее время разрабатываются некоторые внутренние приложения для приборной панели, поэтому нет необходимости / необходимости в привязанном к ним доменном имени.

Я могу только выкопать информацию и руководства по созданию сертификата в Cloudformation, когда хочу добавить переадресацию домена в LB.


comment
Так для какого домена будет выдан сертификат ssl?   -  person MichaelB    schedule 03.06.2019
comment
Чего не хватает, так это того, как получить доступ к панели управления. Если вы собираетесь сделать что-то вроде foo.com/dashboard, например, вы должны полагаться на балансировщик нагрузки и / или обратный прокси на foo.com для правильной маршрутизации. Если вы собираетесь использовать нестандартный домен, управляемый локальными DNS, например dash.foo.local, у вас будет для установки, использования и управления самоподписанными сертификатами.   -  person Stephan    schedule 04.06.2019


Ответы (2)


Сертификат SSL должен иметь действительное имя DNS, связанное с ним, чтобы работать. Вам нужно запросить сертификат через ACM, а затем прикрепить его к ELB. Вы можете настроить ELB так, чтобы он имел только прослушиватель HTTPS для обеспечения безопасной связи.

person JonathanT    schedule 03.06.2019

Возможно нет.

Обычно не кошерно выпускать SSL-сертификат для IP-адреса, и поскольку все DNS-имена в стиле *.compute.amazonaws.com являются плавающими и могут быть переназначены в любой момент, они, черт возьми, тоже не выдадут сертификат для них. (Кстати, то же самое означает Let's Encrypt: у вас должно быть DNS-имя, не выданное провайдером.)

Просто дайте своей внутренней службе DNS-имя, например, mydashboard.internal.mycompany.com или что-то еще; к нему тоже будет легче получить доступ.

person AKX    schedule 03.06.2019
comment
они, черт возьми, тоже не выдадут его. Это также относится к точному DNS-имени по умолчанию для Elastic Load Balancer, например <something>.eu-central-1.elb.amazonaws.com? - person Toreno96; 26.03.2020