Проблемы, ставящие Cloudfront перед ALB

#amazon-web-services #amazon-cloudfront #aws-application-load-balancer

Вопрос:

Я хочу, чтобы CloudFront располагался перед балансировщиком нагрузки для веб-приложения (построенного с использованием VueJS и Nuxt). но проблема в том, что я получаю домен DNS_PROBE_FINISHED_NXDOMAIN при переходе на URL-адрес Cloudfront {ключ}.cloudfront.net.

Я обнаружил, что это может быть связано с сертификатами, у меня есть один и тот же сертификат на ALB и CloudFront, но сертификат CloudFront хранится в Северной Вирджинии, а ALB находится в Ирландии, что, как предполагается, вызовет у меня эту проблему.

Мой вопрос в том, как это должно быть настроено для работы. Сегодня у ALB есть прослушиватель Https на порту 443 с сертификатом (расположен в регионе Ирландия), прослушиватель Http на порту 80, который перенаправляет все запросы на Https.

ALB общедоступен, поэтому я хотел перенаправить Http на Https.

Комментарии:

1. Можете ли вы поделиться своими настройками cloudfront (особенно настройками сертификата и альтернативных доменных имен)?

2. Здесь можно все показать. Но у меня есть 4 зарегистрированных сертификата. Ирландия: Сертификат A Сертификат B N. Вирджиния: Сертификат A Сертификат B Мне нужен сертификат В Н. Вириджиния для Облачного фронта не могу использовать сертификат из Ирландии