AWS Certificate Manager (ACM) 证书可以用于 us-east-1 以外区域的弹性负载均衡器实例吗?

Mus*_*ice 5 ssl-certificate amazon-web-services elastic-beanstalk

亚马逊最近宣布了他们新的 AWS 证书管理器 (ACM) 服务。这看起来很有希望,但目前仅在 us-east-1 区域受支持。

我在 us-west-2 区域有现有资源。我是否可以使用 ACM 创建证书,然后在 us-west-2 中的 ELB 实例上使用它?还是我必须等待亚马逊将服务推广到其他地区?在这一点上,文档令人沮丧地含糊不清。

(可能)相关问题:

Mic*_*bot 12

不是现在,没有。

该问题的答案在 ACM 常见问题解答中的一个完全不同的问题下略有隐藏:

问:我可以在多个 AWS 区域使用同一个证书吗?

这取决于您使用的是 Elastic Load Balancing 还是 Amazon CloudFront。如果您想将证书与 Elastic Load Balancing 一起用于不同区域中的相同站点(相同的完全限定域名、或 FQDN 或 FQDN 集)(当 ACM 在其他区域中可用时),您将需要为您计划使用它的每个区域申请一个新证书。在美国东部(弗吉尼亚北部)区域颁发并与 Amazon CloudFront 分配关联的证书将分发到为您的分配配置的地理位置。(强调)

https://aws.amazon.com/certificate-manager/faqs/

据此,我们可以安全地得出结论,该服务不能用于 us-east-1 之外的 ELB,直到该服务部署到相应区域为止。

AWS全球基础设施页面仅显示为服务提供(截至发稿时)在美国东-1。

与 CloudFront 的全球可用性相比,ELB 的区域内可用性之间存在明显差异,原因在于 us-east-1 是包含实际控制所有 CloudFront 边缘位置供应的基础设施的区域。