1

我有2個AWS賬戶。我的域在帳戶A中配置了託管區域,帳戶B中的ELB必須具有HTTPS偵聽器。我想爲帳戶B中的帳戶B創建一條記錄,用於我的域,該帳戶必須在帳戶A中進行配置。Amazon證書管理器SSL在另一個帳戶中使用https接聽器的ELB

我知道我可以爲託管區域創建別名記錄(類型:IPv4 - 從我的帳戶B ),我只需將DNS名稱粘貼到文本字段中即可。

問題是當我需要在賬戶B的ELB中創建HTTPS偵聽器時,來自賬戶A的域認證(Route 53)無法轉移到賬戶B,因爲它是由AWS創建的。

是否有一些解決方案使用帳戶A中帳戶B的相同域名認證?如果沒有,我是否可以使用帳戶B中的相同域創建另一個域認證(Route 53),而不破壞帳戶A的域名認證?

這裏有我的問題更多的解釋: = >>>> 我創建了一個新的B賬戶把我的發展思想和QA情況下,保持生產的實例在帳戶A.

在帳戶A我擁有註冊域名的亞馬遜證書管理器SSL。在路由53中,此域名在託管區域(* .mydomain.com)中註冊。 所有子域名dev.mydomain.com,qa.mydomain.com等都在該託管區域中。

我的實例通過ELB使用HTTPS。這個ELB的監聽者使用TCP和SSL入站。

要做到這一點,我們需要SSL入站的Amazon證書管理器SSL。

我想在賬戶A使用這些子域名dev.mydomain.com和qa.mydomain.com與轉移EC2發展思想和QA實例賬戶B.

我在創建新的ELB的新帳戶B提供HTTPS協議,就像我在帳戶A中所做的那樣。當我嘗試創建SSL偵聽器時,我需要Amazon證書管理器SSL。 我可以通過賬戶A轉賬亞馬遜證書管理器SSL來提供ELB監聽器並使用賬戶A?(dev.mydomain.com,qa.mydomain.com)的子域名。

是否有一些技巧將此Amazon證書管理器SSL傳輸到帳戶B或者我需要創建另一個域和另一個證書管理器SSL來實現我的目標?

我可以使用帳戶A中的同一個域創建另一個證書管理器SSL嗎?這種新的證書管理器SSL可能會在使用最新證書管理器SSL的帳戶A中產生一些輔助失敗?

+0

我最初以爲這將是一個重複[跨帳戶別名記錄](http://stackoverflow.com/q/35928471/1695906),但我不這麼認爲。這個問題很不明確,但它似乎與SSL有關。您正在談論Route 53並使用術語「域名認證」 - 但「域名認證」不是描述任何有意義的標準術語。你實際上在談論亞馬遜證書管理器SSL(不是Route 53)證書嗎?您能否簡單地進入新帳戶的亞馬遜證書管理器並申請同一個域的新證書? –

+0

您能否更新您的問題以提供您想要實現的更好的解釋?例如,您準確地在賬戶B中配置了什麼,以及發生了什麼問題/錯誤?你能提供一個圖嗎? –

+0

對不起。我會盡力解釋。 – Hebertlr

回答

0

您應該去賬戶B中的亞馬遜證書經理並在那裏申請一個新的證書。它不會影響到證書帳戶A.

使用,在ELB新證書是考慮B +使用CNAME在航線53帳戶A.

相關問題