CloudFront 배포와 로드 밸런서 간의 HTTPS 연결이 실패하는 이유는 무엇인가요?

2분 분량
0

Classic Load Balancer 또는 Application Load Balancer에 Amazon CloudFront 배포의 오리진으로 HTTPS 및 HTTP 리스너를 구성했습니다. CloudFront와 로드 밸런서 간의 HTTPS 통신이 실패합니다. HTTPS 통신 문제를 해결하고 싶습니다.

해결 방법

HTTPS 통신 오류는 연결된 SSL 인증서, 보안 그룹 또는 네트워크 ACL(액세스 제어 목록)의 문제 때문일 수 있습니다. 배포 및 로드 밸런서가 다음 보안 요구 사항을 충족하는지 확인하십시오.

참고: Application Load Balancer는 서버 이름 표시(SNI)를 사용한 스마트 선택으로 여러 TLS 인증서를 지원합니다. CloudFront 배포가 호스트 헤더를 기반으로 캐시되는 경우 Application Load Balancer에 동일한 이름으로 구성된 TLS 인증서가 있는지 확인하세요. 그렇지 않으면 Application Load Balancer가 기본 인증서를 제공하며 이는 CloudFront의 ClientHello 메시지에 연결된 SNI와 일치하지 않을 수 있습니다.


관련 정보

CloudFront와 사용자 지정 오리진 간의 통신에 HTTPS 요구

AWS 공식
AWS 공식업데이트됨 일 년 전
댓글 없음