如何配置AWS Load Balancer将HTTPS请求降级为HTTP转发至EC2实例
解决AWS负载均衡器HTTPS转HTTP至EC2 Express服务器的配置步骤
1. 配置负载均衡器HTTPS监听器
- 打开AWS控制台,进入负载均衡器页面,选中你的负载均衡器
- 切换到「监听器」标签:
- 若未创建HTTPS监听器,点击「添加监听器」:
- 协议选择
HTTPS,端口填443 - 从ACM证书列表中选择你绑定域名的SSL证书
- 设置默认操作:选择目标组,转发协议设为
HTTP,端口填写6001(你的Express服务端口)
- 协议选择
- 若已存在HTTPS监听器,检查转发规则是否指向正确的目标组,且转发协议为HTTP、端口6001
- 若未创建HTTPS监听器,点击「添加监听器」:
2. 验证目标组配置
- 进入目标组页面,选中你的目标组:
- 确认目标组的协议为
HTTP,端口为6001 - 检查EC2实例的健康状态是否为「正常」:
- 若状态异常,排查EC2安全组是否允许负载均衡器安全组访问6001端口,同时确认Express服务是否正常监听6001端口
- 确认目标组的协议为
3. 检查安全组规则
- 负载均衡器安全组:允许入站的
HTTPS(443)请求(如需支持HTTP转HTTPS,同时允许HTTP(80)入站) - EC2实例安全组:仅允许来自负载均衡器安全组的
HTTP(6001)入站请求,避免直接对外开放该端口
4. 确认Route53解析配置
- 进入Route53的托管区域,检查域名解析记录:
- 记录类型为
A或AAAA,且设置为别名指向负载均衡器的DNS名称,而非EC2实例的公网IP
- 记录类型为
5. 测试HTTPS访问
- 配置生效需等待数分钟,之后用浏览器或
curl https://你的域名测试请求是否正常响应 - 若需要强制HTTP转HTTPS,可在负载均衡器的
HTTP:80监听器中添加规则,将所有请求重定向至HTTPS:443
内容的提问来源于stack exchange,提问作者ZachSal
相关产品推荐
相关产品推荐

