我为我的WebApplication创建了一个体系结构。在ECS上运行的应用程序前面,我使用了一个应用程序负载平衡器,该应用程序负载平衡器配置了来自证书管理器的SSL证书和一个Route53域。为了保护我的ALB,我使用了一个与我的ALB关联的WAF。在我的ALB中,我为https配置了一个侦听器,为http配置了一个侦听器,它将流量重定向到https。
一切正常。但我看到浏览器中应用程序负载平衡器的DNS名称仍然可以通过http访问,我通过http以这种方式访问我的应用程序。我如何拒绝通过ALB DNS名称的此连接,或者我如何确保其安全?我的目标是所有入站https连接都在ALB结束。然后ALB将通过http的流量定向到应用程序。
最好的问候,L.J.
1条答案
按热度按时间w8f9ii691#
您可以将HTTP重定向到HTTPS,如AWS文档中所述: