微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

将 HTTPS 从弹性负载均衡器重定向到后端服务器

如何解决将 HTTPS 从弹性负载均衡器重定向到后端服务器

我想将发送到我的 ELB 的所有 HTTPS 请求转发到我的后端服务器。 ELB 负载是否有可能在将 HTTPS 请求路由到后端服务器之前不解密它们,并将解密过程留给后端服务器的责任?,所以我不需要创建 HTTPS 侦听器?。我在客户端和 ELB 之间使用另一个代理层 (Apigee),它为我的后端服务 API 提供抽象或外观,并提供安全性、速率限制、配额、分析,并且已经加密的流量从它发送到 ELB。

解决方法

是的,您可以将 AWS ELB 设置为普通 TCP 直通,以便您的 Apigee 层处理 HTTPS 握手和解密。

option_settings:
  aws:elb:listener:443:
    ListenerProtocol: TCP
    InstancePort: 443
    InstanceProtocol: TCP

来自:https://docs.aws.amazon.com/elasticbeanstalk/latest/dg/https-tcp-passthrough.html

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。