根据证书配置的位置,有两种不同的方案:
1、证书配置在ECS上
配置:
SLB的80端口 -> ECS的443端口
2、证书配置在SLB上
配置:
SLB的443端口 -> ECS的80端口
SLB的80端口 -> ECS的81端口
ECS上设置Url重写,把来源为81端口的请求,重定位为https的地址
由于一般都要多台ECS做高可用,且证书统一放在SLB方便管理,因此采用方案2
根据证书配置的位置,有两种不同的方案:
1、证书配置在ECS上
配置:
SLB的80端口 -> ECS的443端口
2、证书配置在SLB上
配置:
SLB的443端口 -> ECS的80端口
SLB的80端口 -> ECS的81端口
ECS上设置Url重写,把来源为81端口的请求,重定位为https的地址
由于一般都要多台ECS做高可用,且证书统一放在SLB方便管理,因此采用方案2