You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS ElasticBeanStalk关联静态公网IP的第三方DNS配置问题咨询

AWS架构配置问题解答

方案合理性及DNS绑定说明

你当前设计的DNS→静态IP→NLB→EB架构完全符合你的业务需求,方案是可行的。
针对DNS绑定问题:

  • 你可以直接将该静态IP绑定到外部DNS的A记录中,不要使用CNAME记录,CNAME记录仅支持域名到域名的映射,无法直接绑定IP地址。
  • 合作方将www.partner.com/ourcarpet路径的流量转发到该静态IP的配置可以正常生效。

静态IP HTTPS访问实现方案

HTTPS证书默认是与域名绑定的,直接通过IP发起HTTPS请求会触发证书不匹配报错,你可以根据实际场景选择以下两种方案解决:

  • 方案1:依赖合作方域名证书(推荐)
    合作方的www.partner.com本身已经配置了合法HTTPS证书,合作方服务端收到/ourcarpet路径的请求后,内部反向代理转发到你的NLB静态IP即可,你侧不需要额外配置IP对应的SSL证书,仅需要保证NLB到EB的链路HTTPS配置符合要求即可。
  • 方案2:申请IP类型SSL证书
    如果你需要支持用户直接通过静态IP发起HTTPS请求,可以向CA机构申请专门的IP类型SSL证书,将证书部署到NLB的HTTPS监听器中即可完成配置。

补充配置提示

如果你当前的ElasticBeanstalk已经挂载了应用负载均衡器(ALB),NLB的后端目标组可以直接关联ALB的域名,也可以直接绑定EB的实例组,两种配置方式都可以正常运行,建议配置NLB监听器端口与EB服务监听端口保持一致,避免端口映射异常。

内容的提问来源于stack exchange,提问作者Ruben Rosemary

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.27 10:45:05