AWS-Upload-Zertifikat - Lastausgleich hinzufügen

Installieren Sie AWS CLI

最新 CLI 的版本号,网址为:https://github.com/aws/aws-cli/blob/master/CHANGELOG.rst
1、curl "https://s3.amazonaws.com/aws-cli/awscli-bundle.zip" -o "awscli-bundle.zip"
2、unzip awscli-bundle.zip
3、sudo ./awscli-bundle/install -i /usr/local/aws -b /usr/local/bin/aws
4、查看版本 /usr/local/bin/aws --version

Konfigurieren Sie schnell die AWS CLI

$ aws configure
AWS Access Key ID [None]: AKIA5WXF2FCOJVXV3VVB
AWS Secret Access Key [None]: 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
Default region name [None]: ap-southeast-1  亚太新加坡    ap-northeast-2  亚太首尔
Default output format [None]: json
键入该命令时,AWS CLI 会提示您输入四条信息(访问密钥、秘密访问密钥,AWS 区域和输出格式),并将它们存储在名为 default 的配置文件(一个设置集合)中。
每当您运行的 AWS CLI 命令未明确指定要使用的配置文件时,就会使用该配置文件。
键  eks-kube   值 kubernetes-cluster     主机键  guanli   值  kongzhieksfuwu

Die
Befehle zum Hochladen von CRT- und Schlüsselzertifikaten auf den aws-Server lauten wie folgt:

$ aws iam upload-server-certificate --server-certificate-name 名称 --certificate-body file://证书.crt --private-key file://证书.key --certificate-chain file://证书.crt

Wählen Sie, um einen Lastausgleich im Lastausgleich der ec2-Instanz zu erstellen, den ich verwende: Application Load Balancer

AWS-Upload-Zertifikat - Lastausgleich hinzufügen

Geben Sie den Namen ein, fügen Sie https hinzu , wählen Sie die Verfügbarkeitszone aus. Sie können entsprechend der Verfügbarkeitszone der ec2-Instanz auswählen. Sie können eine auswählen, nachdem Sie die Verfügbarkeitszone der Instanz ausgewählt haben

AWS-Upload-Zertifikat - Lastausgleich hinzufügen

Wählen Sie das Zertifikat aus, das gerade vom Server hochgeladen wurde

AWS-Upload-Zertifikat - Lastausgleich hinzufügen

Wählen Sie eine Sicherheitsgruppe aus. Die Sicherheitsgruppe muss die Ports 80 und 443 öffnen

AWS-Upload-Zertifikat - Lastausgleich hinzufügen

Geben Sie den Routennamen ein, das Protokoll lautet https

AWS-Upload-Zertifikat - Lastausgleich hinzufügen

Wählen Sie nach dem Hinzufügen der Instanz zur registrierten Instanz die Option Fertig stellen

AWS-Upload-Zertifikat - Lastausgleich hinzufügen

Da der Cluster nur mit 443 konfiguriert ist, erstellen Sie bei Ihrer Rückkehr eine Zielgruppe, klicken Sie auf Zielgruppe erstellen, um die Standardinstanzen auszuwählen, und benennen Sie den Namen der Zielgruppe, der nicht mit dem Namen des Lastenausgleichs identisch ist, und wählen Sie VPC: (Virtuelles Netzwerk des AWS-Kontos) aus Klicken Sie auf Weiter, wenn Sie fertig sind

AWS-Upload-Zertifikat - Lastausgleich hinzufügen

Wählen Sie die beiden Server aus, die hinzugefügt und schließlich aktualisiert werden sollen

AWS-Upload-Zertifikat - Lastausgleich hinzufügen

Wählen Sie nach der Erstellung erneut Lastausgleich aus, klicken Sie auf Lastausgleich, um den Listener auszuwählen, klicken Sie auf http: 80 und wählen Sie Bearbeiten

AWS-Upload-Zertifikat - Lastausgleich hinzufügen

Löschen Sie die ursprüngliche Weiterleitung an 443, wählen Sie Weiterleitung an die neu erstellte 80 und speichern Sie schließlich

AWS-Upload-Zertifikat - Lastausgleich hinzufügen

Ich denke du magst

Origin blog.51cto.com/13555423/2597591
Empfohlen
Rangfolge