Quero usar regras de receptor do Application Load Balancer para redirecionar as solicitações HTTP para HTTPS.
Resolução
Observação: a seguinte resolução somente é aplicável a Application Load Balancers. Se você estiver usando o Classic Load Balancer, consulte Como faço para redirecionar o tráfego HTTP para HTTPS no meu ELB Classic Load Balancer?
Confirmar o tipo do balanceador de carga
Conclua as etapas a seguir:
- Abra o console do Amazon Elastic Compute Cloud (Amazon EC2).
- No painel de navegação, em Balanceamento de carga, selecione Balanceadores de carga.
- Encontre o balanceador de carga para o qual você está criando uma regra de receptor. Na coluna Tipo, observe se o balanceador de carga está listado como aplicação, clássico, rede ou gateway.
Observação: antes de concluir as etapas a seguir, você deve primeiro criar um grupo de destino.
Criar uma regra de receptor HTTP que redirecione as solicitações HTTP para HTTPS
Para criar uma regra de receptor HTTP e redirecionar solicitações para HTTPS, conclua as seguintes etapas:
Observação: se você já tiver um receptor HTTP, vá para o próximo conjunto de etapas.
- Abra o console do Amazon EC2.
- No painel de navegação, em Balanceamento de carga, selecione Balanceadores de carga.
- Selecione seu balanceador de carga, Receptores e, em seguida, Adicionar receptor.
- Em Protocolo: porta, selecione HTTP. É possível manter a porta padrão ou especificar uma porta personalizada.
- Em Ações padrão, escolha Adicionar ação, redirecionar para e insira a porta 443. Se você não usar a porta padrão, escolha uma porta diferente. Para obter mais detalhes, consulte Tipos de ação de regras.
- Conclua as etapas na seção Criar um receptor HTTPS.
Se você já tiver um receptor HTTP, conclua as etapas a seguir para redirecionar as solicitações HTTP para HTTPS:
- Selecione seu balanceador de carga e, em seguida, Receptor HTTP.
- Em Regras, selecione Visualizar/editar regras.
- Selecione Editar regra para modificar a regra padrão para redirecionar todas as solicitações HTTP para HTTPS. Ou é possível inserir uma regra entre as regras atuais.
- Em Então, exclua a condição atual e adicione a nova com a ação Redirecionar para.
- Para HTTPS, insira a porta 443.
- Mantenha o padrão para as opções restantes.
Observação: para alterar o URL ou o código de retorno, modifique as opções restantes.
- Para salvar, selecione o ícone de marca de seleção.
Criar um receptor HTTPS
Observação: se você já tiver um receptor HTTPS com uma regra para encaminhar solicitações ao grupo de destino, prossiga para Verificar se o grupo de segurança do Application Load Balancer permite tráfego em 443.
Conclua as etapas a seguir:
- Selecione Receptores, Adicionar receptor.
- Em Protocolo: porta, selecione HTTPS. Mantenha a porta padrão ou especifique uma porta personalizada.
- Em Ações padrão, selecione Adicionar ação, Encaminhar para.
- Selecione um grupo de destino que hospede instâncias de aplicação.
- Selecione uma política de segurança predefinida para sua configuração.
- Selecione o Certificado de segurança padrão. Se você não tiver um, solicite um certificado de segurança.
- Selecione Salvar.
Verificar se o grupo de segurança do Application Load Balancer permite tráfego em 443
Conclua as etapas a seguir:
- Selecione a descrição do balanceador de carga.
- Em Segurança, selecione o ID do grupo de segurança.
- Verifique as regras de entrada. O grupo de segurança deve ter uma regra de entrada que permita tráfego em HTTP e HTTPS.
Se não houver regras de entrada, conclua as etapas a seguir para adicioná-las:
- Escolha Ações, Editar regras de entrada.
- Selecione Adicionar regra.
- Em Tipo, selecione HTTPS.
- Em Origem, selecione Personalizado (0.0.0.0/0 ou CIDR de origem).
- Selecione Salvar.