在两个托管区域之间设置AWS Global Accelerator

时间:2019-07-18 13:36:49

标签: amazon-web-services amazon-route53

我们正在尝试设置AWS Global Accelerator来处理美国境外的流量。

设置似乎很简单,并且位于ALB工作所在的同一托管区域中。但是,当我在其他托管区域中创建A记录并尝试将其指向相同的GA静态IP时,则无法正常工作。

我可以跟踪到它,但是不能通过ALB访问任何端点。

全局加速器(GA)

  • IP1
  • IP2
  • 为托管区域1中的ALB配置

托管区域1-aaa.example.com

  • ALB
  • A记录到通用航空-作品
  • A-ALB记录-作品

托管区域2-bbb.example.net

  • 到GA的A记录-不起作用(traceroute起作用)

所有这些都由AWS托管的SSL证书支持。

1 个答案:

答案 0 :(得分:0)

找出原因是因为证书的SSL侦听器未添加到ALB。完成后就可以了。