跨越TCP 443连接的Amazon ELB会话粘性?

时间:2016-08-03 16:25:16

标签: amazon-web-services ssl tcp amazon-ec2 amazon-elb

在我使用的部署方案中,有一个ELB,平衡多个EC2实例,为多域系统提供服务。由于ELB不支持HTTPS上的多个SSL证书,因此ELB端口443配置为TCP 443,它指向EC2实例上的端口9443(启用了代理协议)。

这样就可以使用单个ELB安装多个SSL证书,如this blog post中所述。

现在的问题是,粘性策略不能仅与使用HTTPS作为前端协议的侦听器相关联。

但是,我不能使用HTTPS作为前端协议,因为上面提到了多个域/ SSL证书。

处理这个问题的最佳方法是什么?

1 个答案:

答案 0 :(得分:0)

正如@Castaglia建议的那样,我最终配置了单独的ELB,每个域/证书对一个。

在自动缩放配置中,您可以选择指定多个ELB。