Описание тега aws-alb

2 ответа

Определение сервиса AWS ECS: свойство роли

Я настраиваю сервис AWS ECS, используя облачную информацию и синтаксис yaml. В какой-то момент в соответствующей документации есть свойство под названием Role чьи определения следующие: Роль Имя или ARN роли AWS Identity and Access Management (IAM),…
1 ответ

Ошибка 500 при попытке аутентификации через балансировщик нагрузки приложения AWS и Cognito

Я пытаюсь настроить проверку подлинности для некоторых определенных маршрутов с помощью балансировщика нагрузки приложения AWS для Интернета. Я сделал все шаги из официальной документации AWS, а также использую эту: https://www.thorntech.com/2018/09…
1 ответ

Блокировка IP на уровне NGINX с несколькими доменами в AWS ALB

У меня есть AWS ALB, и он привязан к нескольким доменным именам. ALB перенаправляет трафик на компьютер EC2 с NGINX, здесь NGINX также имеет несколько доменов, связанных с ним. Я хочу разрешить доступ к одному из моих доменов только с определенных I…
29 янв '19 в 13:32
0 ответов

Как задать путь проверки работоспособности AWS ELB, если на одном порту развернуто несколько API?

Я внедряю несколько API в экземплярах EC2 с путями /api/test1 и /api/test2 на одном порту. Как настроить путь проверки работоспособности в целевой группе. Могу ли я использовать путь проверки работоспособности как / api или любым другим способом?
04 ноя '18 в 03:55
1 ответ

AWS ALB против Docker роя

У меня есть приложение, работающее на AWS EC2. Для обеспечения высокой доступности мы планируем настроить балансировщик нагрузки AWS и разместить приложение минимум в 2 экземплярах EC2. Мы также слышали о рое Docker, в котором мы можем создать серви…
1 ответ

Клиент MTS шлюза AWS API

Кто-нибудь знает, доступен ли следующий запрос функции в AWS или возможно обойти? Авторизация клиента MTLS для шлюза AWS API
1 ответ

JSESSIONID безопасная загрузка Flag-Spring и Spring Security(SAML)

JSESSIONID не был установлен флаг "Безопасный" в нашем приложении весенней загрузки. Приложение поддерживает единый вход с OKTA в качестве нашего IDP, и мы используем Spring Security-SAML Ниже приведен простой процесс приложения. Браузер -> HTTPS ->…
1 ответ

AWS ELB, когда целевые (серверные) приложения работают на нескольких портах одного и того же EC2

У меня есть 2 экземпляра одного и того же веб-приложения, работающего на портах 8080 и 8081. Мне нужно балансировать нагрузку, используя ALB/CLB. Раньше на старом добром веб-сервере apache это было просто. Требуется балансировка нагрузки в следующих…
27 фев '19 в 23:12
0 ответов

Как я могу указать организацию при аутентификации в Google с помощью AWS Cognito?

Я настроил Cognito для использования Google в качестве поставщика удостоверений. Я использую Cognito для защиты определенных путей в моем ALB, и он работает в основном так, как рекламируется. Проблема, с которой я сталкиваюсь, заключается в том, что…
17 ответов

Ошибка AWS ECS: задача не прошла проверку работоспособности ELB в целевой группе

Я использую шаблон формирования облаков для построения инфраструктуры (кластер ECS fargate). шаблон успешно выполнен и стек успешно создан. однако задача не выполнена со следующей ошибкой: Task failed ELB health checks in (target-group arn:aws:elast…
03 фев '19 в 13:28
1 ответ

Добавление доменного имени в приложение ECS с помощью AWS ELB

У меня есть приложение, которое работает на кластере AWS ECS, который имеет 2 экземпляра. Я использую тип экземпляра EC2 для ECS. У меня также есть балансировщик нагрузки приложения, присоединенный к этому кластеру ECS, который использует динамическ…
16 ноя '18 в 13:53
1 ответ

AWS Application Load Balancer WebSocket на основе метаданных липкость?

У нас есть кластер некоторого сервиса. Клиенты подключаются к кластеру через Websocket. Клиенты ориентированы на узлы в зависимости от группы, к которой они принадлежат (назовем это "конференцией"). Другими словами, целая группа клиентов (конференци…
1 ответ

Есть ли способ просмотреть журналы доступа ALB на S3 в режиме реального времени?

Я новичок; вот как я сейчас пытаюсь просмотреть последние действия в моих журналах доступа ALB на S3: aws s3 ls s3: // mybucket / super / long / path / that / кажется /to/never/end/ визуально идентифицировать последний файл журнала aws s3 cp s3: //m…
16 дек '18 в 21:32
0 ответов

SSL между ALB и приложением

Я весьма поражен этим требованием. Итак, у меня есть настройки, как показано ниже: HTTP / HTTPS -> ALB ---- порт 8080 --------> угловое приложение Можно ли в любом случае использовать SSL между ALB и приложением, если да, то как? Я всегда прекращал …
16 янв '19 в 17:56
0 ответов

keep-alive TTL в Go Transport никогда не закрывает соединения

У меня есть приложение, размещенное на AWS, которое работает на Production и создает http-сервер, как указано в приведенном ниже примере кода. По умолчанию время ожидания в библиотеке Go составляет 180 секунд. Таким образом, в идеале неиспользуемые …
23 янв '19 в 15:02
0 ответов

AWS: размещение баланса нагрузки приложений перед управляемым сервисом Elasticsearch

Я создаю управляемый сервис asticsearch на AWS; При создании сервиса явные экземпляры не создаются, и вам просто дается URL / конечная точка; Я хочу показать сервис через ALB, но при создании соответствующих целевых групп я вынужден выбирать между i…
1 ответ

AWS ALB: маршрутизация на основе пути без переадресации в целевую группу

Я создал ALB и целевую группу. У ALB есть слушатель на 80, Это передает его моей целевой группе, которая, в свою очередь, отправляет его зарегистрированному экземпляру на порт 9000, Я пытаюсь добавить правило на основе пути следующим образом: Тем не…
0 ответов

Идентификация протокола Http/2 в прокси-среде

У нас есть AWS ELB, подключенный к серверу Apache http. Чтобы идентифицировать клиента, AWS ELB перенаправляет некоторые заголовки x-forwarded-xxx (x-forwarded-for,x-forwarded-proto,x-forwarded-port) . В нашем случае использования необходимо выяснит…
0 ответов

Балансировщики нагрузки на основе Http/2 с поддержкой внутреннего и внешнего интерфейса

Мы, как предприятие, хотим перейти на http/2 . Следующее - наша инфраструктура. инфраструктура В настоящее время мы используем AWS ALB в качестве балансировщика нагрузки, поддерживаемого экземплярами EC2, на которых мы запускаем веб-сервер Apache. В…
0 ответов

Балансировщик нагрузки приложения AWS - разрешать запросы только от API Gateway

Как ограничить AWS Application Load Balancer только для получения запросов HTTP \ HTTPS, исходящих от AWS API Gateway? Мне известно, что API-шлюз может генерировать и отправлять клиентский сертификат на сервер, как описано здесь: https://docs.aws.am…
17 окт '18 в 13:17