And*_*Kew 1 amazon-web-services amazon-route53 amazon-mq
我已经设置了一个 Amazon MQ 代理,并且您生成了一个域 *.mq.eu-west-2.amazonaws.com
生成的是一个非常长的 DN,我想要做的是将其映射到我自己域的子域。
由于所有 AWS 服务都通过 SSL,我还需要该子域的证书,我通常只使用 ACM。
问题是我不能只生成域的 CNAME,然后生成 SSL 证书,因为这不起作用。AWS在route53中提供了所谓的ALIAS A记录,对于其他服务来说可以解决这个问题,但它似乎不适用于Amazon MQ。您获得的选项不包括 MQ 服务。
看看一些 AWS 文档,听起来我需要执行以下操作(但看起来有点矫枉过正)
还有其他人对如何最好地解决这个问题有任何建议吗?
对于任何感兴趣的人,我想我已经弄清楚了这一点。
您不能只设置自定义域的原因是因为该服务允许您能够进行多可用区配置,这意味着有超过 1 个代理。处理超过 1 个且故障转移的最佳方法是使用负载均衡器,所以我认为这就是您需要做的。
我发现你不需要私人经纪人,你也可以使用公共经纪人。在 Amazon MQ 控制台中,您只能获取公共 IP,但如果您转到 EC2 和网络接口,您将找到使用您拥有的公共 IP 的接口,并从中获取私有 IP
您需要在 EC2 的网络接口部分执行完全相同的操作,以获取负载均衡器的私有 IP(将是 1-2 个 IP)。您需要这些私有 IP 来设置负载均衡器和安全组。这些是步骤
这将为您提供使用 SSL 访问您的经纪商的子域。您可以执行完全相同的操作,但使用应用程序负载均衡器 (HTTPS) 来访问控制台。我创建了第二个 LB、一个新的子域和证书以使其正常工作,并且效果很好。两者之间的唯一区别是侦听器使用端口 8162 通过 HTTPS,并且在配置时必须提供 2 个子网,否则其他所有内容都几乎相同(尤其是运行状况检查)
希望这对任何人都有帮助,因为我找不到任何明确解释如何以及为何执行此操作的文档,亚马逊有一些文档,但他们遗漏了很多细节或推理背后为什么你需要做这些事情,以及我从以下位置找到的博客文章他们只谈到与私人经纪人合作。
享受。
| 归档时间: |
|
| 查看次数: |
2977 次 |
| 最近记录: |