Ir para o conteúdo

Como posso usar um Application Load Balancer para redirecionar solicitações HTTP para HTTPS?

4 minuto de leitura
0

Quero usar regras de receptor do Application Load Balancer para redirecionar as solicitações HTTP para HTTPS.

Resolução

Observação: a seguinte resolução somente é aplicável a Application Load Balancers. Se você estiver usando o Classic Load Balancer, consulte Como faço para redirecionar o tráfego HTTP para HTTPS no meu ELB Classic Load Balancer?

Confirmar o tipo do balanceador de carga

Conclua as etapas a seguir:

  1. Abra o console do Amazon Elastic Compute Cloud (Amazon EC2).
  2. No painel de navegação, em Balanceamento de carga, selecione Balanceadores de carga.
  3. Encontre o balanceador de carga para o qual você está criando uma regra de receptor. Na coluna Tipo, observe se o balanceador de carga está listado como aplicação, clássico, rede ou gateway.

Observação: antes de concluir as etapas a seguir, você deve primeiro criar um grupo de destino.

Criar uma regra de receptor HTTP que redirecione as solicitações HTTP para HTTPS

Para criar uma regra de receptor HTTP e redirecionar solicitações para HTTPS, conclua as seguintes etapas:

Observação: se você já tiver um receptor HTTP, vá para o próximo conjunto de etapas.

  1. Abra o console do Amazon EC2.
  2. No painel de navegação, em Balanceamento de carga, selecione Balanceadores de carga.
  3. Selecione seu balanceador de carga, Receptores e, em seguida, Adicionar receptor.
  4. Em Protocolo: porta, selecione HTTP. É possível manter a porta padrão ou especificar uma porta personalizada.
  5. Em Ações padrão, escolha Adicionar ação, redirecionar para e insira a porta 443. Se você não usar a porta padrão, escolha uma porta diferente. Para obter mais detalhes, consulte Tipos de ação de regras.
  6. Conclua as etapas na seção Criar um receptor HTTPS.

Se você já tiver um receptor HTTP, conclua as etapas a seguir para redirecionar as solicitações HTTP para HTTPS:

  1. Selecione seu balanceador de carga e, em seguida, Receptor HTTP.
  2. Em Regras, selecione Visualizar/editar regras.
  3. Selecione Editar regra para modificar a regra padrão para redirecionar todas as solicitações HTTP para HTTPS. Ou é possível inserir uma regra entre as regras atuais.
  4. Em Então, exclua a condição atual e adicione a nova com a ação Redirecionar para.
  5. Para HTTPS, insira a porta 443.
  6. Mantenha o padrão para as opções restantes.
    Observação: para alterar o URL ou o código de retorno, modifique as opções restantes.
  7. Para salvar, selecione o ícone de marca de seleção.

Criar um receptor HTTPS

Observação: se você já tiver um receptor HTTPS com uma regra para encaminhar solicitações ao grupo de destino, prossiga para Verificar se o grupo de segurança do Application Load Balancer permite tráfego em 443.

Conclua as etapas a seguir:

  1. Selecione Receptores, Adicionar receptor.
  2. Em Protocolo: porta, selecione HTTPS. Mantenha a porta padrão ou especifique uma porta personalizada.
  3. Em Ações padrão, selecione Adicionar ação, Encaminhar para.
  4. Selecione um grupo de destino que hospede instâncias de aplicação.
  5. Selecione uma política de segurança predefinida para sua configuração.
  6. Selecione o Certificado de segurança padrão. Se você não tiver um, solicite um certificado de segurança.
  7. Selecione Salvar.

Verificar se o grupo de segurança do Application Load Balancer permite tráfego em 443

Conclua as etapas a seguir:

  1. Selecione a descrição do balanceador de carga.
  2. Em Segurança, selecione o ID do grupo de segurança.
  3. Verifique as regras de entrada. O grupo de segurança deve ter uma regra de entrada que permita tráfego em HTTP e HTTPS.

Se não houver regras de entrada, conclua as etapas a seguir para adicioná-las:

  1. Escolha Ações, Editar regras de entrada.
  2. Selecione Adicionar regra.
  3. Em Tipo, selecione HTTPS.
  4. Em Origem, selecione Personalizado (0.0.0.0/0 ou CIDR de origem).
  5. Selecione Salvar.