You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何配置AWS Load Balancer将HTTPS请求降级为HTTP转发至EC2实例

解决AWS负载均衡器HTTPS转HTTP至EC2 Express服务器的配置步骤

1. 配置负载均衡器HTTPS监听器

  • 打开AWS控制台,进入负载均衡器页面,选中你的负载均衡器
  • 切换到「监听器」标签:
    • 若未创建HTTPS监听器,点击「添加监听器」:
      • 协议选择HTTPS,端口填443
      • 从ACM证书列表中选择你绑定域名的SSL证书
      • 设置默认操作:选择目标组,转发协议设为HTTP,端口填写6001(你的Express服务端口)
    • 若已存在HTTPS监听器,检查转发规则是否指向正确的目标组,且转发协议为HTTP、端口6001

2. 验证目标组配置

  • 进入目标组页面,选中你的目标组:
    • 确认目标组的协议为HTTP,端口为6001
    • 检查EC2实例的健康状态是否为「正常」:
      • 若状态异常,排查EC2安全组是否允许负载均衡器安全组访问6001端口,同时确认Express服务是否正常监听6001端口

3. 检查安全组规则

  • 负载均衡器安全组:允许入站的HTTPS(443)请求(如需支持HTTP转HTTPS,同时允许HTTP(80)入站)
  • EC2实例安全组:仅允许来自负载均衡器安全组的HTTP(6001)入站请求,避免直接对外开放该端口

4. 确认Route53解析配置

  • 进入Route53的托管区域,检查域名解析记录:
    • 记录类型为A或AAAA,且设置为别名指向负载均衡器的DNS名称,而非EC2实例的公网IP

5. 测试HTTPS访问

  • 配置生效需等待数分钟,之后用浏览器或curl https://你的域名测试请求是否正常响应
  • 若需要强制HTTP转HTTPS,可在负载均衡器的HTTP:80监听器中添加规则,将所有请求重定向至HTTPS:443

内容的提问来源于stack exchange,提问作者ZachSal

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.27 16:51:00