2016-08-03 61 views
0

在我使用的部署方案中,有一个ELB为多个域系统提供服务,为多个EC2实例进行平衡。由于ELB不支持HTTPS上的多个SSL证书,ELB端口443被配置为TCP 443,它指向EC2实例上的端口9443(启用了代理协议)。亚马逊ELB会话粘性跨TCP 443连接?

这种方式可以使用单个ELB安装多个SSL证书,如this blog post中所述。

现在的问题是粘性策略不能仅与HTTPS作为前端协议的侦听器关联。

但是,我无法使用HTTPS作为前端协议,因为上面提供了多个域/ SSL证书指向。

什么是处理这个问题的最好方法?

+1

您可以使用单独的ELB,每个单独的域/证书都有一个ELB,这些ELB全部平衡到同一组后端实例? – Castaglia

+0

是的,但域名大约是30,所以我认为它可能很难维护, –

回答

0

正如@Castaglia所建议的那样,我最终配置了单独的ELB,每个域对应一个证书对。

在自动缩放配置中,您可以选择指定多个ELB。