Сертификаты Amazon с прокси-сервером посланника

Я пытаюсь использовать сертификат SSL Amazon для своего приложения. В настоящее время у меня есть dockerized хостинг приложений на сервере AWS с прокси-сервером envoy. Я использую SSL-сертификаты с возможностью шифрования для сертификата доверенного домена. Теперь я хочу переключить его на SSL-сертификаты Amazon.

Я изучаю это, но не получил четкого представления. В этом блоге показано, как включить шифрование трафика между сервисами в AWS App Mesh с помощью AWS Certificate Manager. но они не упомянули, как это сделать с прокси-сервером enovy.

Для посланника мы должны предоставить сертификат и ключевые файлы. Но в соответствии с этим вопросом мы не могу скачать эти файлы с Amazon. Можно ли использовать сертификат Amazon с прокси-сервером envoy? Если да, то не могли бы вы дать мне идею / пример, как это сделать?

Заранее спасибо..


person aryan    schedule 10.08.2020    source источник


Ответы (1)


Только сервисы AWS могут использовать сертификаты AWS SSL. Если вы хотите использовать SSL-сертификат AWS для трафика TLS / HTTP, вы должны использовать Application Load Balancer для обработки сертификата и отправки его на ваш прокси-сервер Envoy, размещенный в блоке EC2. В идеале сетевой трафик должен быть зашифрован, что потребует использования сертификата LetsEncrypt между Application Load Balancer и EC2.

person Josh    schedule 19.03.2021