标题基本上说明了一切,我很好奇是否有一项服务可以处理 SSL 层,然后通过普通 HTTP(在 VPN 内部)将数据发送到 ec2 实例。
应用程序负载平衡器可以很好地用于此目的,但它们很昂贵(10 美元/月,如果您想要在例如几十个子域上获得证书,则加起来)并且由于它们使用的许多抽象层而使设置和管理很烦人。
标题基本上说明了一切,我很好奇是否有一项服务可以处理 SSL 层,然后通过普通 HTTP(在 VPN 内部)将数据发送到 ec2 实例。
应用程序负载平衡器可以很好地用于此目的,但它们很昂贵(10 美元/月,如果您想要在例如几十个子域上获得证书,则加起来)并且由于它们使用的许多抽象层而使设置和管理很烦人。
看看使用 CloudFront 终止 SSL 层。如果需要,您仍然可以在 CloudFront 和您的 EC2 实例之间使用 ALB。
CloudFront 分配根据请求/传输的数据定价。因此,使用不多的 CloudFront 分配不会花费太多。