Puncte:0

Configurarea CloudFront cu certificat SSL/TLS și instanță EC2

drapel cn

Comunitate.

Am o pagină web deservită de Apache care rulează pe o instanță EC2 AWS. Folosesc AWS Certificate Manager cu CloudFront pentru a gestiona SSL/TLS pentru a accesa pagina web folosind HTTPS

Mediul meu:

Domeniu: some.com.do

Certificat AWS Nume de domenii alternative: some.com.do, *.some.com.do

Setări CloudFront

Nume: some.cloudfront.net

Nume de domenii: some.com.do, *.some.com.do

Politică de securitate: TLSv1.2_2021

Domeniul de origine: DNS public EC2

Protocolul de origine: numai HTTPS

Protocol SSL de origine minimă: TLSv1.2

Politica de protocol de vizualizare: redirecționează HTTP către HTTPS

Setări Route 53

some.com.do tastați A Simple Routing Alias ​​Route către some.cloudfront.net

www.some.com.do tastați A Simple Routing Alias ​​Route la some.com.do

Pagina nu se încarcă bine când folosești https

Și chiar acum primesc eroarea:

502 EROARE Cererea nu a putut fi satisfăcută.

CloudFront nu s-a putut conecta la origine. Nu ne putem conecta la serverul pentru această aplicație sau site web în acest moment.Este posibil să existe prea mult trafic sau o eroare de configurare. Încercați din nou mai târziu sau contactați proprietarul aplicației sau al site-ului web. Dacă furnizați conținut clienților prin CloudFront, puteți găsi pași pentru a depana și a ajuta la prevenirea acestei erori, examinând documentația CloudFront.

Tim avatar
drapel gp
Tim
Puteți extinde, vă rog, „pagina web nu se încarcă bine”. Unele resurse nu se încarcă? Este lent? Altceva? Vă rugăm să fiți precis și, dacă este relevant, includeți jurnalele sau alte detalii.
drapel cn
Pentru a fi mai precis, pagina web se arată ca nesecurizată, adică nu folosește https. Dacă aleg Origin Protocol: HTTP only, se încarcă nesecurizat, dar afișează corect pagina web.
drapel cn
Tim, orice ajutor ar fi apreciat.
Tim avatar
drapel gp
Tim
Nu ne-ați oferit suficiente informații pentru a ajuta la rezolvarea problemei. CloudFront nu poate contacta originea. Vă puteți conecta la origine de pe computer? Există un firewall care oprește conectarea CloudFront (NACL, SG, instanță)? Numele de domeniu al originii trebuie de obicei să fie diferit de numele domeniului CloudFront, altfel nu puteți specifica la ce să vă conectați separat de CloudFront.
drapel cn
Pot conecta originea de pe computerul meu. Mă pot conecta prin SSH, în browser pentru a vedea pagina mea web (folosind IP-ul public sau numele de gazdă public). Nu există niciun firewall activat în sistemul de operare. SG este configurat pentru a permite traficul pentru 80 și 443 de porturi. Numele de domeniu este diferit de numele de domeniu CloudFront (este un nume de domeniu dat de AWS xyz.cloudfront.net)
Tim avatar
drapel gp
Tim
Sună ok. Din păcate, cu informațiile furnizate, nu pot să spun altceva care să vă ajute. Aș lucra prin setări/problema să văd ce găsesc. Dacă nu reușiți, vă sugerez să plătiți pentru AWS Support timp de o lună, deoarece, cu permisiunea dvs., ei se pot uita la contul dvs. și vă pot spune ce este în neregulă.
drapel cn
Dar de ce informații ai nevoie?
Tim avatar
drapel gp
Tim
De fapt, nu știu. Ce ai spus sună bine. Dacă aș fi eu, aș rezolva totul, de la primele principii și aș rezolva. Fac AWS de ani de zile, dar nu fac mare lucru în acest domeniu, este unul dintre acele lucruri pe care probabil le-aș putea rezolva aruncând o privire.
drapel cn
Văd. Ei bine, mulțumesc pentru timpul acordat, Tim.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.