amazon-web-services - 为什么使用https连接aws负载均衡器和vpc中的实例?

标签 amazon-web-services ssl amazon-elb vpc

鉴于 Amazon aws 上的虚拟私有(private)云 (VPC) 的私有(private)子网和私有(private) IP 地址等安全特性,从安全角度来看,使用 HTTPS 和 HTTP 连接后端实例与负载均衡器之间有什么区别吗?鉴于VPC的安全特性,HTTP是否还不如HTTPS安全?

谢谢。

最佳答案

这是一个完全受支持的配置,称为 SSL 终止/卸载。

通过将加密过程传递给负载平衡器,您可以减轻网络服务器上的负载。

由于您的所有服务器都在一个 VPC 中,您不会失去任何安全性,没有人(除了 AWS!)可以窃听您的流量。因此,以明文形式保存它并让负载均衡器负责安全性是有意义的。

此处有一份 AWS 文档 - AWS Elastic Load Balancing: Support for SSL Termination

关于amazon-web-services - 为什么使用https连接aws负载均衡器和vpc中的实例?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/35377346/

相关文章:

amazon-web-services - 如何让 AWS Lambda 在 EBS 快照完成时触发

java - 从 HttpURLConnection 获取数据作为文本抛出 javax.net.ssl.SSLHandshakeException for SourceForge.net

apache - 谷歌云平台计算引擎 SSL 证书

amazon-web-services - AWS : imported SSL certificate not showing up in CloudFront

amazon-web-services - 亚马逊 SNS : an offline mock

ssl - 支持带 ELB 的双向 TLS/HTTPS

ios - 删除 Elastic Load Balancing 导致 DNS 错误

amazon-web-services - 指向 S3 存储桶和 ELB 的 Cloudfront 分发

ios - 获取 AWSAccountID

ssl - 带 SSL 的 MAMP 2 多个虚拟主机