AWS ElasticBeanStalk关联静态公网IP的第三方DNS配置问题咨询
AWS架构配置问题解答
方案合理性及DNS绑定说明
你当前设计的DNS→静态IP→NLB→EB架构完全符合你的业务需求,方案是可行的。
针对DNS绑定问题:
- 你可以直接将该静态IP绑定到外部DNS的A记录中,不要使用CNAME记录,CNAME记录仅支持域名到域名的映射,无法直接绑定IP地址。
- 合作方将
www.partner.com/ourcarpet路径的流量转发到该静态IP的配置可以正常生效。
静态IP HTTPS访问实现方案
HTTPS证书默认是与域名绑定的,直接通过IP发起HTTPS请求会触发证书不匹配报错,你可以根据实际场景选择以下两种方案解决:
- 方案1:依赖合作方域名证书(推荐)
合作方的www.partner.com本身已经配置了合法HTTPS证书,合作方服务端收到/ourcarpet路径的请求后,内部反向代理转发到你的NLB静态IP即可,你侧不需要额外配置IP对应的SSL证书,仅需要保证NLB到EB的链路HTTPS配置符合要求即可。 - 方案2:申请IP类型SSL证书
如果你需要支持用户直接通过静态IP发起HTTPS请求,可以向CA机构申请专门的IP类型SSL证书,将证书部署到NLB的HTTPS监听器中即可完成配置。
补充配置提示
如果你当前的ElasticBeanstalk已经挂载了应用负载均衡器(ALB),NLB的后端目标组可以直接关联ALB的域名,也可以直接绑定EB的实例组,两种配置方式都可以正常运行,建议配置NLB监听器端口与EB服务监听端口保持一致,避免端口映射异常。
内容的提问来源于stack exchange,提问作者Ruben Rosemary
相关产品推荐
相关产品推荐

