AWS EC2에 램프가 설치된 솔루션을 설계해야합니다. EC2는 자동으로 조정됩니다. EC2에는 LAMP 용 HTTPS가 있어야합니다. 인증서는 자체 서명 할 수 있지만 개인 키는 보호해야합니다. 즉, 개인 키가 EC2 인스턴스에 하드 코드되어서는 안됩니다 (이는 모범 사례가 아닙니다). 또한 HTTPS는 ELB, CloudFront, ACM 등이 아닌 EC2에서 가져와야합니다.AWS에서 자동 확장되는 램프 EC2에 인증서 제공
모범 사례 제안에 도움을 줄 수있는 사람이 있습니까?
EC2 user data EC2에서 SSL을 종료하는 보안 정책에 따라입니다 필요 - 규정 준수 요구 사항을 바탕으로. – RajDev
따라서 공용 또는 상업용 인증서를 구입하거나 ACM을 통해 구입 한 경우 ELB에서 사용할 수 있으며 EC2에서 자체 서명 된 인증서를 사용하여 전체 경로를 암호화 할 수 있습니까? 높은 컴플라이언스 워크로드를 실행하는 경우 CloudHSM에서 SSL 오프로드를 확인하는 것이 좋습니다. EC2 인스턴스에 개인 키를 배포하는 것은 일반적으로 보안상의 측면에서 좋지 않습니다. – chris