2017-09-03 41 views
1

我試圖創建生產拓撲,並在從我的域重新路由到AWS ELB時,在創建到我的站點的https連接的最後一步時卡住了。使用SSL/TLS將DNS重新路由到AWS ELB

相關信息:
*一個ELB [* .elb.amazonaws.com]這兩個80個443請求*我買example.com從GoDaddy的Web服務器
轉發。
*在Godaddy的加入來自example.com轉發到https://*.elb.amazonaws.com
*創建一個證書* .example.com的AWS上並連接到ELB到Web服務器
*的機會有限因此,所有經過的ELB
*創建(但目前已禁用)基於HTTP> HTTPS重新路由的Web服務器

什麼工作:
* HTTP://*.elb.amazonaws.com正確啓動現場
* https://*.elb.amazonaws.com正確啓動網站
* http://example.com安裝CHES網站頁面正常

不工作:
* https://example.com加載失敗(錯誤:響應時間過久)

任何幫助,將不勝感激!

回答

1

你不能有幾個NS實體發佈你的域名。 因此,雖然港口號碼不是問題,但馬丁是對的;

當您需要轉發(到ELB),你應該:
1.在AWS
2.發佈別名(您ELB DNS)
3.使AWS您的唯一出版商通過Godaddy的改變創建區域AWS域名服務器的域名服務器

這將有效地導致AWS成爲您的發佈商並快速解決問題,因爲它不需要多次解析。

+0

這樣做! 非常感謝! – Daniel

2

我懷疑GoDaddy的未偵聽443 example.com

轉發是不是真的這樣做了正確的方式,我建議在創建AWS託管區53路和更改名稱GoDaddy中的服務器與AWS Route 53提供的服務器相同。這將花費大約0.50美元/月。

之後,您可以將域直接指向ELB的別名記錄,並在此過程中減少一個階段。

+0

如果您的意思是在Godaddy中刪除轉發並通過Route53發佈別名,那麼我已經嘗試過(這是他們的最佳實踐建議,它是免費的)。 我不確定,但我不認爲Godaddy關心端口號。 – Daniel

+0

*「我已經試過了」*令人懷疑。你可能會相信你已經嘗試過了,但是你有充分和正確的配置是非常值得懷疑的......因爲那樣它就會起作用。這個答案確切地表明你的問題。使用Route 53配置您的站點,如果仍然無法使用,請提及域名,以便我們可以使用標準DNS故障排除工具檢查您的設置。 –

+0

謝謝你讓我懷疑自己。 說我沒有做我說我做的沒有什麼幫助,但Miri的解釋讓我更好地理解了爲什麼我所做的是一個部分解決方案,需要Martin Lee提供的額外NS配置。 – Daniel