首页 > 解决方案 > AWS ELB 重定向到 https 公开内部主机名

问题描述

我们在 AWS ELB 后面运行一个 Web 服务器。我们在 ELB 做了几件事:

在运行笔测试时,我观察到Location从 ELB 返回的标头提供了我们 Web 服务器的内部 AWS 主机名,而不是面向公众的域名,如果我发送一个空Host:标头的话。

例子:

$ curl http://my.site.net/ -v -I --http1.0 --Header 'Host:'
*   Trying 100.101.102.103...
* TCP_NODELAY set
* Connected to my.site.net (100.101.102.103) port 80 (#0)
> HEAD / HTTP/1.0
> User-Agent: curl/7.63.0
> Accept: */*
>
< HTTP/1.1 301 Moved Permanently
< Server: awselb/2.0
< Date: Fri, 10 May 2019 23:46:54 GMT
< Content-Type: text/html
< Content-Length: 150
< Connection: close
< Location: https://internal-mysite-1234567890.us-west-2.elb.amazonaws.com:443/

ELB 的内部 DNS 名称永远不应公开。如何正确配置它以使其不暴露?

标签: amazon-web-servicesamazon-elb

解决方案


@JamesDean 是正确的。经过进一步调查,我发现 ELB 属于 Application Load Balancer 类型。重定向功能已启用并配置为重定向到自定义主机名。

将主机名更新为公共 URL 解决了该问题。


推荐阅读