我想使用 AWS CloudFormation 將多個 AWS Certificate Manager SSL 和 TLS 憑證與 Application Load Balancer 相關聯。
簡短描述
若要為安全偵聽程式新增預設 SSL 伺服器,請使用資源 AWS::ElasticLoadBalancingV2::Listener 的 Certificates (憑證) 屬性。此資源提供一個憑證。若要新增更多憑證,請使用 AWS::ElasticLoadBalancingV2::ListenerCertificate。AWS::ElasticLoadBalancingV2::ListenerCertificate 包含接受憑證清單的 Certificates (憑證) 參數。
解決方案
使用以下 CloudFormation 範本,建立具有一個預設憑證的 Application Load Balancer 偵聽程式:
HTTPlistener:
Type: 'AWS::ElasticLoadBalancingV2::Listener'
DependsOn: ApplicationLoadBalancer
Properties:
DefaultActions:
- Type: fixed-response
FixedResponseConfig:
ContentType: text/plain
MessageBody: Success
StatusCode: '200'
LoadBalancerArn: >-
arn:aws:elasticloadbalancing:<Region>:<AccountID>:loadbalancer/app/TestACMELB/1032d48308c9b37f
Port: '443'
Protocol: HTTPS
Certificates:
- CertificateArn: >-
arn:aws:acm:<Region>:<AccountID>:certificate/cffb8a69-0817-4e04-bfb1-dac7426d6b90
使用以下 CloudFormation 範本,將多個憑證新增到 Application Load Balancer 偵聽程式:
AdditionalCertificates:
Type: 'AWS::ElasticLoadBalancingV2::ListenerCertificate'
DependsOn: HTTPlistener
Properties:
Certificates:
- CertificateArn: >-
arn:aws:acm:<Region>:<AccountID>:certificate/c71a3c29-e79d-40e6-8834-650fe0d54a3f
- CertificateArn: >-
arn:aws:acm:<Region>:<AccountID>:certificate/fff1c1ba-3d97-4735-b3d5-9c5269b75db3
ListenerArn:
Ref: HTTPlistener