2016-12-13 1 views
0

내가 SSL을 사용하여 암호화하고 싶은 웹 사이트가 있다고 가정 해 보겠습니다. AWS 탄력적 인로드 밸런서 뒤에는 여러 개의 (상태없는) 인스턴스가 있습니다. AWS에서는 SSL 인증서 중 하나를 사용하여로드 밸런서에 https를 설정할 수 있습니다.신축성있는로드 밸런서 뒤에있는 ec2 인스턴스에 https (SSL 인증서)가 필요합니까?

내 인스턴스에서로드 밸런서 경로를 포트 80 (http를 통해)로 호출하면 보안이 손상됩니까? 내 말은, 할 수 있으면 SSL 인증서를 관리하지 않고도 할 수 있기를 원하지만 내 응용 프로그램의 보안을 타협하고 싶지는 않습니다.

미리 감사드립니다. 그것은 모두 당신이해야 할 노력 정확히에 따라

+0

이것은 ServerFault 커뮤니티에 더 적합 할 수 있습니다. – faboolous

+0

VPS에서 ELB 및 ec2 인스턴스를 실행하고 있습니까? 개인 서브넷의 ec2 인스턴스입니까? – at0mzk

+0

@ BretzL 나는 "VPS"보다는 "VPC"를 의도했다고 생각합니다. –

답변

1

는, 데이터를 구분하는지 여부,

당신이 민감한 트래픽을 제공하지 않으면, 준수 등을 유지하려면, 당신 VPC의 ELB와 EC2 인스턴스간에 암호화되지 않은 데이터는 승인. 실제로 2012 년까지 ELB와 EC2간에 데이터를 암호화 할 수있는 옵션이 없었습니다. 이제 정확히 무엇을 요구하고 있는지 backend cert 있습니다.

반면에 암호화되지 않은 데이터 전송으로 불편하거나 (HIPAA, PCI 등) 호환되도록하려는 경우 백엔드 트래픽을보다 안전하게 보호 할 수 있습니다. 백엔드 인증서를 사용해야합니다. 나는 할 것이다.

관련 문제