Gestor de certificados AWS (certificado ACM) com pé de feijão elástico

Tentei as seguintes soluções, mas ninguém resolveu o meu problema.:

  1. Utilização do Gestor de certificados AWS (certificado ACM) com pé de feijão elástico

  2. definir o certificado ssl do ouvinte de balancer de carga-não é possível dar uma ligação porque não tenho 10 reputação

  3. Configurar o Balancer de carga do seu ambiente de feijoeiro elástico para terminar HTTPS - não pode dar um link porque eu não tenho 10 reputação


emiti o certificado SSL no ACM e configurei-o para funcionar correctamente para o meu cloundfront. Mas quando tento adicionar o mesmo certificado ao meu loadbalancer recebo: "actualizar o balancer de carga chamado: ... razão falhada: o certificado do servidor não foi encontrado para a chave:arn:aws:acm: us-east-1:..."

eu também tentei adicionar o certificado SSL manualmente ao balancer de carga, mas lá Eu não sou capaz de clicar em " Escolha um certificado existente da AWS Identity and Access Management (IAM))"

Author: John Rotenstein, 2016-05-08

2 answers

  1. Obtém o certificado do ACM.
    1. Via AWS API
    2. Via CLI
    3. recomended uploading your own cert to IAM .
      • a ACM só está disponível na Virgina, que testa vários serviços da AWS. Por esta razão, a Virgina tem muitas vezes inúmeros problemas de performance e estabilidade.
  2. Adicione o certificado ao IAM
    1. instale e configure o AWS CLI.
    2. adicionar o certificado ao IAM através do CLI.
  3. adiciona-o ao teu Balancer de carga EB
    1. Pé De Feijão Elástico > Aplicação > Ambiente
    2. Configuração > balanceamento de carga > configuração (ícone da engrenagem)
    3. define o SSL-Cert
    4. Aplicar.
    5. Certifique-se que o seu domínio público é apontado para o seu domínio-ambiente
      • o teu nome é CNAME environment-name.elasticbeanstalk.com
 1
Author: Tony Chiboucas, 2016-05-16 18:14:48
Ok, encontrei a solução para o meu problema. O Amazon Certificate Manager (ACM) está disponível apenas para a região de USA East N. Virginia, mas meu pé de feijão elástico estava nos EUA West Oregon e é por isso que eu não fui capaz de ver o meu certificado SSL do ACM no loadbalancer. Quando eu criei um novo pé de feijão elástico na mesma região do Amazon Certificate Manager (N. Virginia), que criou um balancer de carga no n. Virginia também então eu fui capaz de criar HTTPS ouvinte para a carga balancer e atribuir-lhe o certificado SSL.
 0
Author: Georgi Staykov, 2016-05-08 16:19:18