배포 & CICD/AWS

2024 - AWS(EC2) 리눅스로 서버 만들기 (3) -HTTPS:// 만들기 (AWS,SSL)

인천쓰 2024. 1. 7. 19:14
반응형

http://도메인으로 연결하였으나 http는 보안사이트가 아니라는점!!!!

이문제로인해 내가원하는 사이트의 위치정보 및 개인정보를 접근하기 어렵게되어 사용할수가없엇습니다 . 

 

AWS 에서 제공해주는 Certificate Manager(ACM) 로 SSL 인증을 발급받아 보안사이트를 구축을 하였습니다 .

인증서 > 요청 > 퍼블릭 인증서 요청 

 

 

 

도메인 앞에는 *.내도메인 을 붙여주세요 *.을 붙이는 이유는 보통 www.naver.com  이런식으로 앞에 www.을 붙이기위한 서브도메인 입니다  이를 사용하면 특정 서버에 대한 구분이 가능하고, 웹사이트가 여러 서브도메인을 사용하는 경우 관리와 유지보수에 용이할 수 있다고 하지만 아직 유지관리를 해보진않아서 일단 넣어줘보도록 할꼐요! 

 

요청을하면 기다리고있으면 

 

정상 발급 되는걸 보실수있습니다 .

 

보안그룹가셔서 HTTPS 추가 !  모든IP 허용해주시고 

 

대상 그룹 > 대상 그룹 생성 > 인스턴스 선택 > 포트넘버 8111(내껄로)변경 ,VPN 은 적용할 EC2로 변경> 나머지 디폴트후 저장

 

그후 로드밸런싱 - 로드밸런서 > 로드 밸런서 생성 > Application Load Balancer 선택 > 네트워크 맵핑 적용할 VPC >  가용영역은 2개이상만 선택하시면 됩니다 . 

보안그룹도 사용할 인스턴스의 보안그룹으로 설정해주세요

 

리스너는 HTTP용 내가사용한 포트넘버, HTTPS (기본 433) 으로 설정하여 넘어가주세요 

 

보안리스너는 이전 생성한 보안서 적용 후 생성 하시면 로드 밸런서 생성완료 되었습니다 .

 

그후 ROUTER53의 호스팅영역 접속 해당 접속

 

레코드 생성 > 서브도메인 www > 라우팅 서울로 설정후 >생성 

 

후 로드벨런서 > 리스너 > 내가사용하는 포트넘버로들어가 리스너규칙 추가 (433 포트아닙니다)  >호스트헤더 > 내 도메인 > 다음 

 url로 리디렉션 > url부분 > https > 443 으로 연결 

우선순위 설정 > 저장

 

그후 대상그룹 > 내가 사용한 그룹선택 > 대상 선택 >  빨간박스 헬시 확인 ! 

 

 

이러고 서버를 열게된다면 

https://www. 도메인 으로 열수있게됩니다 .!! 

헷갈리는게있으면 댓글남겨주세요 

반응형