You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

为关联Auto Scaling Group的AWS负载均衡器配置SSL的疑问

GoDaddy域名迁移到AWS ALB的SSL配置指南(生产环境安全版)

先确认核心配置是否正确

  • ACM证书检查:登录AWS控制台进入ACM服务,找到你导入的证书,确保状态是已颁发,且证书覆盖的域名和你的GoDaddy域名完全匹配(比如yourdomain.com或*.yourdomain.com)。ACM不显示证书详情是正常机制,AWS会托管证书私钥,无需查看具体内容。
  • ALB HTTPS监听器验证:
    1. 进EC2控制台找到目标ALB,切换到「监听器」标签
    2. 检查443端口的HTTPS监听器:
      • 已绑定正确的ACM证书
      • 转发规则指向你的Auto Scaling Group目标组
      • ALB安全组已开放443端口的入站流量(允许业务来源IP或0.0.0.0/0)
  • 预验证ALB SSL可用性:
    用curl模拟DNS切换后的访问(无需修改真实DNS),命令如下:
    # 先通过nslookup获取ALB的IP,替换下面的ALB_IP
    curl -v https://yourdomain.com --resolve yourdomain.com:443:ALB_IP
    
    若输出显示SSL握手成功、返回正常业务响应,说明ALB的SSL配置没问题。

生产环境零停机迁移步骤

因为是生产环境,绝对不要直接删除旧记录,按以下步骤操作:

  1. 新增CNAME记录(保留原有A记录):
    登录GoDaddy域名管理后台,进入DNS记录编辑页:
    • 主机记录:主域名填@,子域名填对应前缀(如www)
    • 记录值:填ALB的完整DNS名称(从EC2控制台ALB详情页复制)
    • TTL设为300秒(5分钟),加快DNS缓存刷新
  2. 逐步验证流量切换:
    • 修改本地hosts文件,将你的域名指向ALB的IP,测试业务访问是否正常,浏览器地址栏是否显示有效SSL证书(锁标,无错误提示)
    • 用nslookup yourdomain.com或dig yourdomain.com验证CNAME记录是否全网生效(不同地区的DNS服务器返回ALB的DNS名称即可)
    • 通过AWS CloudWatch查看ALB的请求指标,确认流量逐步切换到ALB且无异常
  3. 删除原有A记录:
    确认ALB接管所有业务流量且稳定运行至少24小时后,再删除GoDaddy上指向原单实例IP的A记录。

常见问题排查

  • 证书不匹配错误:检查ACM证书的域名是否和访问域名完全一致,若证书是*.yourdomain.com,则主域名yourdomain.com无法使用该证书,需单独导入主域名的证书,或将主域名转发到子域名。
  • ALB返回5xx错误:检查目标组的健康状态,确认Auto Scaling Group的实例正常运行,目标组健康检查规则配置正确。
  • DNS生效缓慢:确保GoDaddy的DNS TTL已设为最小值(300秒),等待缓存自然刷新即可。

内容的提问来源于stack exchange,提问作者Aman Verma

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.01 06:11:08