2017-04-23 122 views
1

我有一個在AWS EB上運行的Express應用程序,我想使用SSL進行安全保護。根據我的理解,我可以在應用程序級別使用https模塊進行設置,也可以在EB環境級別將證書應用於負載平衡器。在aws elastic-beanstalk上配置https與快遞

我已經完成了這兩個選項中的第二個,並使其工作,但我不確定最佳實踐。我應該在快速應用程序級別還是通過EB負載均衡器來完成它,還是應該同時執行這兩項操作?

回答

1

在ELB級別添加SSL證書是我認爲應該足夠的正確選擇。

優點是當您在ELB級別擁有SSL證書時,卸載發生在由亞馬遜管理的多個服務器用於ELB,從而減少您的Web服務器的計算需求。另外該配置是透明的。

注意:爲了增加安全性,您可以將Web服務器置於私有子網中,同時保持ELB公開。