如何在我的 AWS 弹性负载均衡器中更新用于后端身份验证的证书?

我在 AWS 控制台或文档中找不到任何说明如何操作的内容。

最佳答案

无法通过管理控制台更新后端身份验证,但您可以使用命令行界面来执行此操作。

该过程记录在 http://docs.aws.amazon.com/ElasticLoadBalancing/latest/DeveloperGuide/config-backend-auth.html 的“使用命令行界面”部分。

上面的链接有必要的细节,但从概念上讲,步骤是:

  • 获取后端服务器的公钥。
  • 使用 elb-create-lb-policy 为该公钥创建新的 PublicKeyPolicyType 策略。
  • 使用 elb-create-lb-policy 根据您刚刚创建的新公钥策略创建新的 BackendServerAuthenticationPolicyType。 (如果您的负载均衡器具有仍然具有旧证书的实例,您也可以包括以前存在的公钥策略;只需为这些公钥策略添加更多 --attribute 参数。您可以使用 elb-describe-lb-policies 命令查看负载均衡器的现有策略。)
  • 使用 elb-set-lb-policy 告诉您的负载均衡器为所需端口使用新的后端服务器身份验证策略。
  • 关于amazon-web-services - 如何在我的 AWS 弹性负载均衡器中更新用于后端身份验证的证书?,我们在Stack Overflow上找到一个类似的问题:https://stackoverflow.com/questions/23019223/

    10-16 11:57