如何在EC2集群前设置ssl加密反向代理?

时间:2017-07-30 01:12:57

标签: node.js ssl nginx amazon-ec2 deployment

我有2个集群,运行2个服务和几个nodejs实例。

我希望在我的群集前面有一个反向代理,我一直面临很多问题/问题:

  • 我是否必须在每个实例到期时手动更新SSL证书?

  • SSL加密是否应仅在反向代理之外使用?

  • 我是否必须部署nginx集群或者是否有AWS服务?

  • 我在哪里可以找到相关的文档?

如果答案太大,对某些文档的引用就足够了。

1 个答案:

答案 0 :(得分:1)

您有两种选择

  • AWS CloudFront
  • AWS Application ELB

使用其中任何一个,您都可以在EC2外部终止tge SSL,并使用AWS发布的免费SSL证书。