본문 바로가기

반응형

ALB

[AWS] 애플리케이션 로드 밸런서에 대한 고정 세션 애플리케이션 로드 밸런서에 대한 고정 세션 EC2 대시보드 > 로드 밸런서 > 대상 그룹 > 대상 그룹 선택 후 속성 https://docs.aws.amazon.com/ko_kr/elasticloadbalancing/latest/application/sticky-sessions.html 더보기
[AWS] AWS CloudFront와 ALB에 SSL 적용 AWS CloudFront와 ALB에 SSL 적용 AWS Certificate Manager 버지니아 북부에 인증서 생성 Elastic Load Balancer 로드 밸런싱 > 로드밸런서 AWS CloudFront AWS Route 53 레코드 이름 유형 라우팅 값/트래픽 라우팅 대상 sangchul.kr A 단순 CF URL www.sangchul.kr CNAME 단순 Origin Domain origin.sangchul.kr A 단순 ALB URL 더보기
Amazon ALB를 사용하여 소스 IP를 제한하는 방법(IP Blocking) Amazon ALB를 사용하여 소스 IP를 제한하는 방법(IP Blocking) ALB 고정 응답 반환 설정 [로드 밸런싱] > [로드밸런서] > 로드 밸런서 선택 > [리스너] > 리스너 선택 > [규칙 보기/편집] 규칙 추가 > [규칙 삽입] 고정 응답 반환 응답 코드 : 599 콘텐츠 유형 : text/plain 응답 본문 : 페이지 차단(PAGE BLOCK) 접속 차단 - 웹 보안 정책 보안(Blocked - Violation of Web Security Policy) 접속 테스트 브라우저 테스트 https://sangchul.kr cURL 명령어를 사용한 테스트 curl -I https://sangchul.kr $ curl -I https://sangchul.kr HTTP/2 599 server.. 더보기
[AWS] CloudFront - ALB 구성 시 보안 강화 방안 AWS CloudFront - ALB 구성 시 보안 강화 방안 CloudFront > Origins and Origin Groups 설정 - X-Origin-Verify : test ALB > 규칙 설정 https://www.notion.so/CloudFront-ALB-f0086dec48b64f0883e0c6de5fd9da4c CloudFront - ALB 구성 시 보안 강화 방안 참고 링크 www.notion.so 더보기
[Terraform] 테라폼 ALB 대상 그룹 등록 ALB(Application Load Balancer) 대상 그룹 등록 EC2 모듈 ec2.tf 편집 $ vim ec2.tf ... output "server_id" { value = join(", ", aws_instance.instance.*.id) } ALB 모듈 alb.tf 편집 $ vim abl.tf ... resource "aws_alb_target_group_attachment" "attachment" { count = 2 target_group_arn = aws_alb_target_group.targetgroup.arn target_id = element(split(",", var.server_id), count.index) port = 80 } 메인 모듈 main.tf 편집 $ vim m.. 더보기
[Terraform] 테라폼 ALB(로드밸런서) 생성 ALB(로드밸런서) 생성 (선행 작업) - Route 53 생성 - SSL 인증서 생성 - security group 생성 - 인스턴스 생성 - ./script/install_web1.sh 스크립트 생성 alb.tf 파일 생성 $ vim alb.tf ####################ALB 생성 resource "aws_alb" "tf_alb-web1" { name = "web1" internal = false load_balancer_type = "application" idle_timeout = 60 security_groups = [ aws_security_group.tf_vpc99_sg_alb-web1.id ] subnets = [ aws_subnet.tf_vpc99-sb11.id, aws_su.. 더보기

728x90
반응형