Get Hands-on with Amazon EKS - Workshop Event Series
Whether you're taking your first steps with Kubernetes or you're an experienced practitioner looking to sharpen your skills, our Amazon EKS workshop series delivers practical, real-world experience that moves you forward. Learn directly from AWS solutions architects and EKS specialists through hands-on sessions designed to build your confidence with Kubernetes. Register now and start building with Amazon EKS!
Come posso utilizzare un Application Load Balancer per reindirizzare le richieste HTTP a HTTPS?
Desidero utilizzare le regole del listener dell'Application Load Balancer per reindirizzare le richieste HTTP a HTTPS.
Risoluzione
Nota: la seguente risoluzione vale solo per un Application Load Balancer. Se utilizzi un Classic Load Balancer, consulta Come posso reindirizzare il traffico da HTTP a HTTPS sul mio ELB Classic Load Balancer?
Verifica il tipo di bilanciatore del carico
Completa i seguenti passaggi:
- Apri la console Amazon Elastic Compute Cloud (Amazon EC2).
- Nel pannello di navigazione, in Bilanciamento del carico, scegli Bilanciatori del carico.
- Individua il bilanciatore del carico per il quale stai creando una regola del listener. Nella colonna Tipo, osserva se il bilanciatore del carico figura come application, classic, network o gateway.
Nota: prima di completare i passaggi di seguito, devi creare un gruppo di destinazione.
Crea una regola del listener HTTP che reindirizzi le richieste HTTP a HTTPS
Per creare una regola del listener HTTP e reindirizzare le richieste a HTTPS, completa i seguenti passaggi:
Nota: se disponi già di un listener HTTP, procedi con la serie di passaggi successiva.
- Apri la console Amazon EC2.
- Nel pannello di navigazione, in Bilanciamento del carico, scegli Bilanciatori del carico.
- Seleziona il bilanciatore del carico, quindi scegli Listener, Aggiungi listener.
- Per Protocollo: porta, scegli HTTP. Puoi mantenere la porta predefinita o specificare una porta personalizzata.
- Per Operazioni predefinite, scegli Aggiungi operazione, Reindirizza a, quindi inserisci Porta 443. Se non utilizzi la porta predefinita, scegli una porta diversa. Per maggiori dettagli, consulta Listener per Application Load Balancer.
- Completa i passaggi nella sezione Creazione di un listener HTTP per un Application Load Balancer.
Se disponi già di un listener HTTP, completa i seguenti passaggi per reindirizzare le richieste HTTP a HTTPS:
- Seleziona il bilanciatore del carico, quindi scegli Listener HTTP.
- Per Regole, scegli Visualizza/modifica regole.
- Scegli Modifica regola per modificare la regola predefinita esistente per reindirizzare tutte le richieste HTTP a HTTPS. In alternativa, puoi inserire una regola tra le regole esistenti.
- In Quindi, elimina la condizione esistente, quindi aggiungi la nuova condizione con l'azione Reindirizza a.
- In HTTPS, inserisci la porta 443.
- Mantieni l'impostazione predefinita per le opzioni rimanenti.
Nota: per modificare l'URL o il codice di ritorno, modifica le opzioni rimanenti. - Per salvare, scegli l'icona del segno di spunta.
Crea un listener HTTPS
Nota: se disponi già di un listener HTTPS con una regola per inoltrare le richieste al gruppo di destinazione, passa a Verifica che il gruppo di sicurezza dell'Application Load Balancer consenta il traffico sulla porta 443.
Completa i seguenti passaggi:
- Scegli Listener, quindi seleziona Aggiungi listener.
- Per Protocollo: porta, scegli HTTPS. Mantieni la porta predefinita o specifica una porta personalizzata.
- Per Operazioni predefinite, scegli Aggiungi operazione, Inoltra a.
- Seleziona un gruppo di destinazione che ospita istanze dell'applicazione.
- Seleziona una policy di sicurezza predefinita per la configurazione.
- Scegli Default Security Certificate (Certificato di sicurezza predefinito). Se non ne hai uno, richiedilo.
- Scegli Salva.
Verifica che il gruppo di sicurezza dell'Application Load Balancer consenta il traffico sulla porta 443
Completa i seguenti passaggi:
- Scegli la descrizione del bilanciatore del carico.
- In Sicurezza, scegli ID del gruppo di sicurezza.
- Verifica le regole in entrata. Il gruppo di sicurezza deve disporre di una regola in entrata che consenta il traffico su HTTP e HTTPS.
Se non sono presenti regole in entrata, completa i seguenti passaggi per aggiungerle:
- Scegli Operazioni, Modifica le regole in entrata.
- Scegli Aggiungi regola.
- Per Tipo, scegli HTTPS.
- Per Origine, scegli Personalizzata (0.0.0.0/0 o CIDR di origine).
- Scegli Salva.
- Argomenti
- Networking & Content Delivery
- Lingua
- Italiano
Video correlati

