AWS EC2 应用程序负载均衡器 + 双向 SSL?

Tha*_*Guy 5 ssl amazon-ec2 client-certificates amazon-web-services amazon-elb

这是否可以使用 AWS Application Load Balancer 并使用双向 ssl(客户端证书)?

我当前的设置支持使用经典的 ELB 通过 tcp 转发到网络服务器端点。我现在需要使用 URL 路由流量,并希望尽可能使用 AWS 应用程序负载均衡器来实现。

如果没有,有关如何在 AWS 中使用 url 路由流量的任何建议?

thu*_*hun 7

不,不支持此功能。为了使 AWS Application Load Balancer (ALB) 根据路径进行路由,它必须检查 HTTP 内容(应用程序/第 7 层)。TCP 转发负载均衡器仅查看 TCP 数据包(第 4 层),从不检查实际内容(需要基于路径进行路由)。

当然,解决方法是使用 AWS 证书管理器并让它们为您处理 TLS/SSL 终止。然后你可以使用ALB基于路径进行路由。