首页 > 解决方案 > Fargate 的公共 IP 上的 HTTPS - 可能吗?

问题描述

我在 Fargate 上运行一项服务,我的主要目标是尽可能降低成本。较小的停机时间不是对当前方法有帮助的问题。我有一个任务实例,在 Fargate 上运行(使用 Spot 提供程序)。我的域在 route53 下,我使用 lambda 函数在新容器启动时更新 www 的 A 记录。一切似乎都运行良好。我需要启用 HTTPS,但我坚持使用这个 - 不知道这是否可能。我通过 AWS 创建了一个(免费)证书,但我不知道如何让该服务监听端口 443(在 SG 中允许)。使用负载均衡器不是一种选择,因为它会自动增加约 15 美元的成本。

这可能吗?也许我只需要修改容器(使用 apache)?

标签: amazon-web-servicesamazon-ecsaws-fargate

解决方案


这是可能的,但您需要研究类似 Let's Encrypt 的 SSL 证书,以便您可以直接在 Fargate 实例中使用。ACM 证书不能用于此目的。


推荐阅读