首页 > 解决方案 > 如何将 AWS 应用程序负载均衡器配置为超过 25 个 SSL 证书限制

问题描述

AWS 应用程序负载均衡器有 25 个 SSL 证书安装限制。

我想配置我的弹性 beanstalk 环境,可能有多个负载均衡器,这样我就可以超越这个限制并安装更多证书,每个负载均衡器 25 个。我相信这对大多数 SaaS 开发人员来说是一个有用的问题。

是否有人制作了允许超过 25 个 SSL 证书/域的配置?

一种方法可能是对于未安装在端口 443 上的 HTTPS 侦听器上的主机,我可能会创建一个转发到例如端口 40443 的规则,但是,我需要为每个新的 SSL 证书/主机/添加一个规则租户。此外,我不确定浏览器客户端是否会注意到端口更改并转到 domain.com:40443 而不是隐藏端口。

无论如何,如果您有其他解决方案,我很想听听。

限制是每个“监听器”,所以我尝试在同一个端口 443 上创建一个新的监听器,但这是不允许的。

这是限制页面的参考:https ://docs.aws.amazon.com/elasticloadbalancing/latest/application/load-balancer-limits.html

标签: amazon-web-servicesamazon-elastic-beanstalkaws-application-load-balancer

解决方案


我认为现在没有办法增加限制。

这位作者确实建议通过使用多个 ALB 与 NLB 通信来解决此问题。

https://cloudonaut.io/more-than-25-ssl-certificates-with-ecs/


推荐阅读