我正在使用terraform部署AWS基础架构。它几乎完全包含在VPN背后的VPC中。唯一的例外是certbot
,它需要一个向公共互联网开放的端口,以验证网站所有权。
在terraform之前,我们在配置新的EC2实例时以及需要续订证书时暂时打开了端口。以下是主要步骤:
要续订证书,步骤如下:
我如何在terraform中做类似的事情?
或者,这种部署还有其他一些首选模式吗?
(在您提出要求之前,我们已经审核并拒绝了通过AWS ACM进行认证的想法,因为我们不需要或希望在此堆栈中进行负载平衡或公共CDN。)