일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 | 29 |
30 | 31 |
- 키바나
- 로그스태쉬
- 깃허브액션
- java 면접정리
- 리액트 버전
- nextjs와 typescript
- 프론트엔드 신입
- 자동잔디
- 엘라스틱서치
- 백엔드 면접
- 프론트 면접
- 리액트 패치노트
- next로 jwt
- 리액트 #무한스크롤
- NextJs
- 자바 패치
- 엘라스틱서치로 로그관리
- githubaction
- 자동커밋
- java 신입면접
- 리액트 패치
- 자바17
- 잔디심기
- java 신입
- 프론트 면접족보
- 도커컴포즈
- 파일비트
- 백엔드 신입
- 자바 패치노트
- 프론트엔드 면접
- Today
- Total
천쓰의 개발동산
2024 - AWS(EC2) 리눅스로 서버 만들기 (3) -HTTPS:// 만들기 (AWS,SSL) 본문
http://도메인으로 연결하였으나 http는 보안사이트가 아니라는점!!!!
이문제로인해 내가원하는 사이트의 위치정보 및 개인정보를 접근하기 어렵게되어 사용할수가없엇습니다 .
AWS 에서 제공해주는 Certificate Manager(ACM) 로 SSL 인증을 발급받아 보안사이트를 구축을 하였습니다 .
인증서 > 요청 > 퍼블릭 인증서 요청
도메인 앞에는 *.내도메인 을 붙여주세요 *.을 붙이는 이유는 보통 www.naver.com 이런식으로 앞에 www.을 붙이기위한 서브도메인 입니다 이를 사용하면 특정 서버에 대한 구분이 가능하고, 웹사이트가 여러 서브도메인을 사용하는 경우 관리와 유지보수에 용이할 수 있다고 하지만 아직 유지관리를 해보진않아서 일단 넣어줘보도록 할꼐요!
요청을하면 기다리고있으면
정상 발급 되는걸 보실수있습니다 .
보안그룹가셔서 HTTPS 추가 ! 모든IP 허용해주시고
대상 그룹 > 대상 그룹 생성 > 인스턴스 선택 > 포트넘버 8111(내껄로)변경 ,VPN 은 적용할 EC2로 변경> 나머지 디폴트후 저장
그후 로드밸런싱 - 로드밸런서 > 로드 밸런서 생성 > Application Load Balancer 선택 > 네트워크 맵핑 적용할 VPC > 가용영역은 2개이상만 선택하시면 됩니다 .
보안그룹도 사용할 인스턴스의 보안그룹으로 설정해주세요
리스너는 HTTP용 내가사용한 포트넘버, HTTPS (기본 433) 으로 설정하여 넘어가주세요
보안리스너는 이전 생성한 보안서 적용 후 생성 하시면 로드 밸런서 생성완료 되었습니다 .
그후 ROUTER53의 호스팅영역 접속 해당 접속
레코드 생성 > 서브도메인 www > 라우팅 서울로 설정후 >생성
후 로드벨런서 > 리스너 > 내가사용하는 포트넘버로들어가 리스너규칙 추가 (433 포트아닙니다) >호스트헤더 > 내 도메인 > 다음
url로 리디렉션 > url부분 > https > 443 으로 연결
우선순위 설정 > 저장
그후 대상그룹 > 내가 사용한 그룹선택 > 대상 선택 > 빨간박스 헬시 확인 !
이러고 서버를 열게된다면
https://www. 도메인 으로 열수있게됩니다 .!!
헷갈리는게있으면 댓글남겨주세요
'배포 & CICD > AWS' 카테고리의 다른 글
2024 - AWS(EC2) 리눅스로 서버 만들기 (2) - 도메인[가비아] (2) | 2024.01.07 |
---|---|
2024 - AWS(EC2) 리눅스로 서버 만들기 (1) (0) | 2024.01.07 |