Direkt zum Inhalt

Wie kann ich einen Application Load Balancer verwenden, um HTTP-Anfragen an HTTPS umzuleiten?

Lesedauer: 4 Minute
0

Ich möchte die Application Load Balancer-Listener-Regeln verwenden, um HTTP-Anfragen an HTTPS umzuleiten.

Behebung

Hinweis: Die folgende Lösung gilt nur für Application Load Balancer. Wenn du Classic Load Balancer verwendest, findest du weitere Informationen unter Wie leite ich HTTP-Verkehr auf meinem ELB Classic Load Balancer auf HTTPS um?

Typ deines Load Balancers bestätigen

Führe die folgenden Schritte aus:

  1. Öffne die Amazon Elastic Compute Cloud (Amazon EC2)-Konsole.
  2. Wähle im Navigationsbereich unter Lastausgleich die Option Load Balancer aus.
  3. Suche den Load Balancer, für den du eine Listener-Regel erstellst. Überprüfe in der Spalte Typ, ob der Load Balancer als Anwendung, Klassisch, Netzwerk oder Gateway aufgeführt ist.

Hinweis: Bevor du die folgenden Schritte ausführst, musst du zunächst eine Zielgruppe erstellen.

HTTP-Listener-Regel erstellen, die HTTP-Anfragen an HTTPS umleitet

Gehe wie folgt vor, um eine HTTP-Listener-Regel zu erstellen und Anfragen an HTTPS umzuleiten:

Hinweis: Wenn du bereits einen HTTP-Listener hast, fahre mit den nächsten Schritten fort.

  1. Öffne die Amazon-EC2-Konsole.
  2. Wähle im Navigationsbereich unter Lastausgleich die Option Load Balancer aus.
  3. Wähle deinen Load Balancer aus und wähle dann Listener, Listener hinzufügen aus.
  4. Wähle für Protocol: Port die Option HTTP aus. Du kannst entweder den Standard-Port beibehalten oder einen benutzerdefinierten Port angeben.
  5. Wähle für Standardaktionen die Optionen Aktion hinzufügen, Umleiten zu aus und gib dann Port 443 ein. Wenn du nicht den Standard-Port verwendest, wähle einen anderen Port aus. Weitere Informationen findest du unter Aktionstypen für Regeln.
  6. Führe die Schritte im Abschnitt HTTPS-Listener erstellen aus.

Wenn du bereits einen HTTP-Listener hast, führe die folgenden Schritte aus, um HTTP-Anfragen an HTTPS umzuleiten:

  1. Wähle deinen Load Balancer und dann HTTP-Listener aus.
  2. Wähle unter Regeln die Option Regeln anzeigen/bearbeiten aus.
  3. Wähle Regel bearbeiten aus, um die Standardregel so zu ändern, dass alle HTTP-Anfragen an HTTPS umgeleitet werden. Du kannst auch eine Regel zwischen den vorhandenen Regeln einfügen.
  4. Lösche unter Dann die vorhandene Bedingung und füge dann die neue Bedingung mit der Aktion Umleiten zu hinzu.
  5. Gib für HTTPS den Port 443 ein.
  6. Behalte die Standardeinstellung für die übrigen Optionen bei.
    Hinweis: Um die URL oder den Rückgabecode zu ändern, ändere die verbleibenden Optionen.
  7. Um zu speichern, wähle das Häkchensymbol aus.

HTTPS-Listener erstellen

Hinweis: Wenn du bereits einen HTTPS-Listener mit einer Regel zum Weiterleiten von Anfragen an die Zielgruppe hast, fahre mit Sicherstellen, dass die Sicherheitsgruppe des Application Load Balancer Datenverkehr auf 443 zulässt fort.

Führe die folgenden Schritte aus:

  1. Wähle Listener und dann Listener hinzufügen aus.
  2. Wähle für Protocol: Port die Option HTTPS aus. Behalte den Standard-Port bei oder gib einen benutzerdefinierten Port an.
  3. Wähle für Standardaktionen die Option Aktion hinzufügen und dann Weiterleiten zu aus.
  4. Wähle eine Zielgruppe aus, die Anwendungs-Instances hostet.
  5. Wähle eine vordefinierte Sicherheitsrichtlinie für deine Konfiguration aus.
  6. Wähle Standardsicherheitszertifikat aus. Wenn du keines hast, fordere ein Sicherheitszertifikat an.
  7. Wähle Speichern aus.

Sicherstellen, dass die Sicherheitsgruppe des Application Load Balancer Datenverkehr auf 443 zulässt

Führe die folgenden Schritte aus:

  1. Wähle die Beschreibung des Load Balancers aus.
  2. Wähle unter Sicherheit die Option Sicherheitsgruppen-ID aus.
  3. Überprüfe die Regeln für eingehenden Verkehr. Die Sicherheitsgruppe muss über eine Regel für eingehenden Verkehr verfügen, die den Verkehr über HTTP und HTTPS zulässt.

Wenn es keine Regeln für eingehenden Datenverkehr gibt, führe die folgenden Schritte aus, um sie hinzuzufügen:

  1. Wähle Aktionen und dann Regeln für eingehenden Datenverkehr bearbeiten aus.
  2. Wähle Regel hinzufügen aus.
  3. Wähle für Typ die Option HTTPS aus.
  4. Wähle als Quelle die Option Benutzerdefiniert (0.0.0.0/0 oder Source CIDR) aus.
  5. Wähle Speichern aus.