You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在同一AWS ALB上设置多个HTTPS监听器且无需指定端口?

单ALB部署多Fargate应用实现无端口HTTPS访问的可行方案

核心解决方案:复用443监听器+主机头路由规则

ALB不允许同一端口创建多个监听器,但你完全不需要这么做——通过主机头(Host Header)匹配规则,可以在单个443 HTTPS监听器下实现多域名到不同Fargate应用的转发,所有域名都可以通过标准443端口访问,无需额外端口。

证书配置适配

  • 如果你能将所有应用的域名整合到一张带SAN(Subject Alternative Name)的证书中,直接把该证书绑定到443监听器即可。
  • 若必须保留每个域名的专属证书,AWS ALB支持在单个HTTPS监听器上绑定最多10个证书,ALB会自动根据请求的Host头匹配对应证书完成SSL握手,无需额外配置。

具体操作步骤

  1. DNS配置:将所有应用的独立DNS记录都指向当前ALB的DNS名称。
  2. 目标组创建:为每个Fargate应用创建独立的目标组,分别关联对应的ECS服务。
  3. 监听器规则配置:
    • 打开ALB的443 HTTPS监听器设置,保留默认规则(可指向第一个应用的目标组,或设置为返回404)。
    • 点击「添加规则」,选择「主机头」作为匹配条件,输入第二个应用的域名(例如app2.yourdomain.com),然后设置动作为「转发到」对应应用的目标组。
    • 重复上述操作,为每个应用添加对应的主机头匹配规则。
  4. 验证:直接访问各应用的域名,ALB会根据Host头自动路由到对应Fargate应用,无需在URL中指定端口。

不推荐的替代方案(仅作补充)

如果坚持使用多端口监听器,可在443监听器中添加规则,根据Host头将请求重定向到对应端口的监听器(例如将app2.yourdomain.com的请求重定向到44301端口),但这种方式冗余且不够优雅,远不如主机头路由方案高效。

内容的提问来源于stack exchange,提问作者stonewalker747

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.11 20:50:35