如何使用HTTPS通过Amazon CDN设置全局流量控制器

时间:2017-09-06 11:04:22

标签: amazon-web-services dns amazon-cloudfront cname

我们在Amazon Cloudfront上有一个用于CDN的域名,我们使用自己的子域名和https证书来访问一些图片,如下所示:https://aws.somedomain.com/images/image1.jpg 我们有一个不同的服务器用于相同的目的: https://private.somedomain.com/images/image1.jpg 一切正常。

现在我们要使用Constellix的全局流量控制器设置,以便将来自美国的流量引导至aws.somedomain.com,并将流量从欧洲引导至private.somedomain.com 我们在Constellix上设置了一个CNAME条目,似乎工作正常。对于欧洲,流量来自我们的私人服务器。对于美国,流量是正确的,但证书似乎有一些问题。在Firefox中我们得到:SSL_ERROR_NO_CYPHER_OVERLAP,所以某些东西搞砸了。

以下是我们如何看待事物的图表:enter image description here

1 个答案:

答案 0 :(得分:0)

如果image.somedomain.com与aws.somedomain.com同名,那么它似乎有效,所以我们在Cloudfront上替换了它:image.somedomain.comAlternate Domain Names (CNAMEs)字段<亚马逊上使用/ p>

现在我们有:

                                      (   aws Cloudfront   )
                         image.somedomain.com -- xyz.cloudfront.com
                       /
                    US,other
image.somedomain.com /
   (constellix)      \
                    Europe
                       \
                         private.somedomain.com
                                       (   private cloud   )