AWS - SSL с ELB и CloudFront, привязка Route53 subdomain к ним

แชร์
ฝัง
  • เผยแพร่เมื่อ 21 ส.ค. 2024
  • AWS - SSL/HTTPS с ELB & CloudFront и привязка Route53 SubDomains к ним
    Буду рад паре баксов, можно даже Канадских :) www.paypal.me/...

ความคิดเห็น • 43

  • @arkadiyshuvaev
    @arkadiyshuvaev 4 ปีที่แล้ว +18

    Мне еще понравилась небольшая историческая справка в конце видео про Иерусалим. Честно, было очень интересно. Вряд ли я когда-нибудь в Израиль и поэтому было интересно послушать и посмотреть на знаменитое место поломничества.

  • @urilevin7932
    @urilevin7932 4 ปีที่แล้ว +2

    Спасибо!
    Отличные уроки!

  • @iaroslavdavydiak6439
    @iaroslavdavydiak6439 3 ปีที่แล้ว +1

    Огонь! Спасибо Денис!

  • @user-de9bm3tx1p
    @user-de9bm3tx1p 6 ปีที่แล้ว +4

    Шалом тебе! Отличный урок!

    • @ADV-IT
      @ADV-IT  6 ปีที่แล้ว

      Спасибо!

  • @onemasterlomaster1829
    @onemasterlomaster1829 6 ปีที่แล้ว +4

    отлично!

  • @user-dp9uv9rs8x
    @user-dp9uv9rs8x 2 ปีที่แล้ว +1

    Благодарю за урок)

  • @user-tw9lv2xr7t
    @user-tw9lv2xr7t 3 ปีที่แล้ว +1

    Thank you so much!!!

  • @user-bc4pr6nv1h
    @user-bc4pr6nv1h 6 ปีที่แล้ว +1

    Круто!

  • @seergeipuer4234
    @seergeipuer4234 2 ปีที่แล้ว +1

    Денис, спасибо за этот и все твои уроки! это бесподобно!!)
    Мой вопрос в следующем: при открытии моей странички (на WP к примеру, там есть изображения и пр.) Mozilla ругается что "Блокировка небезопасного содержимого в Firefox" смешанные. зарегистрировал сертификат, привязал на CNAME на стороннем хостинге (не Route 53) на LB стоит 80->80 443->80 . Может какието еще есть настройки LB? или переезд на ROute 53 должен каким либо образом помочь чтобы все содержимое на Instance нормально отображалось ?

    • @ADV-IT
      @ADV-IT  2 ปีที่แล้ว +1

      Нужно 80 > 443

  • @andrewg2550
    @andrewg2550 5 ปีที่แล้ว

    Денис, приветствую! Отличный материал и отличная подача! Вопрос. Я правильно понимаю, что привязать CloudFront к домену, к которому привязан S3 Bucket не получится?
    Спасибо.

    • @ADV-IT
      @ADV-IT  5 ปีที่แล้ว +1

      Получится.
      Делаешь сайт на S3, делаешь CloudFront с Origin на этот S3, и привязывешь свой домен на имя CloudFront.
      У меня это работает именно так тут www.astahov.net/

  • @vitche727
    @vitche727 4 ปีที่แล้ว +1

    Денис, без Лоадера реально подключить сертификат к Инстансу ? домен купил, подключил, а сертификат подключить не вкуривается...

    • @ADV-IT
      @ADV-IT  4 ปีที่แล้ว +2

      Реально, только это должен быть твой сертификат в файле, а не амазоновский.

  • @smokzpolski
    @smokzpolski 2 ปีที่แล้ว

    Денис, подскажи, а если сделать КлаудФронт указывающий на лоадбалансер, который привязан к сайту и в ДНС указать А-запись имя сайта на Клаудфронт вместо ЛоадБалансера - это ж по идее даст ускорение работы сайта во всех регионах?

    • @ADV-IT
      @ADV-IT  2 ปีที่แล้ว +1

      Да. Только так как это каширование, пользователи часто будут видеть старую версию сайта, если конечно сайт часто обновляется

  • @Morandi44441
    @Morandi44441 4 ปีที่แล้ว

    Тут получается какая штука, что Clasic Load balancer работает только в одном регионе, получается если в AWS поднять 3 Web сервера то они должны быть в одном регионе чтобы их видел Load balancer. И получается это только отказоустойчивое решение но никак не ICDN.

    • @ADV-IT
      @ADV-IT  4 ปีที่แล้ว

      Все Load Balancers работают в одном Regione

    • @ADV-IT
      @ADV-IT  4 ปีที่แล้ว

      Для CDN тебе нужно использовать CloudFront

  • @strazhnyk84
    @strazhnyk84 ปีที่แล้ว

    розкажи про wildcertificates , будь ласка)

    • @ADV-IT
      @ADV-IT  ปีที่แล้ว +2

      wildcertificates это сертификат у которого свездочка в домени имени, например: *.example.com
      Тоесть этот один сертификат покрывает:
      dev.example.com
      staging.example.com
      xyz.example.com
      любой сабдомен нод доменом example.com

    • @strazhnyk84
      @strazhnyk84 ปีที่แล้ว

      @@ADV-IT спасибі!)

    • @strazhnyk84
      @strazhnyk84 ปีที่แล้ว

      @@ADV-IT бачив в попередньому ролику, сорі))

    • @strazhnyk84
      @strazhnyk84 ปีที่แล้ว

      @@ADV-IT також стало дуже цікаво за ttl, чому на AWS саме 60сек (1мін)? І для яких проектів краще використовувати 5мін (300сек)? Якщо би мав можливість розповісти, спасибі наперед!

  • @alexbrofman5935
    @alexbrofman5935 6 ปีที่แล้ว

    Спасибо за такой урок .У меня вопрос не по теме.
    У меня есть такой вопрос допустим у меня есть nginx + phpfpm +mysql грубо говоря сайт wp)
    Я хочу его перенести на aws)
    но не как обычную виртуалку или instance с убунтой а раскинуть все по сервисам.
    Как это лучше сделать?

    • @ccc3948
      @ccc3948 6 ปีที่แล้ว +3

      Базу данных на Amazon RDS, код на instance (надо же его запускать где-то), кеширование - может будет достаточно Amazon S3 and Cloudfront plugin . Если у вас нагрузки огромные - несколько инстансов и лоад балансер

    • @ADV-IT
      @ADV-IT  6 ปีที่แล้ว +4

      Elastic Beanstalk еще тебе упростит практически все.
      Он для тебя и PHP и LoadBalancer и Auto Scaling сделает

    • @ADV-IT
      @ADV-IT  6 ปีที่แล้ว +2

      Попробуй :
      1.Создай RDS Instance со своей базой данных, перепиши endpoint этой db в свой код.
      2.Загрузи весь свой код в zip файле в ElasticBeanstalk ипосмотри как все красиво за тебя сделается :)

    • @ADV-IT
      @ADV-IT  6 ปีที่แล้ว +9

      Урок по Beanstalk будет обязятельно, скоро!

    • @ADV-IT
      @ADV-IT  6 ปีที่แล้ว +5

      Начал делать,
      42-ой урок будет про Beanstalk, как им пользоваться, включая Green/Blue Deployment для DevOps.

  • @vitche727
    @vitche727 4 ปีที่แล้ว +1

    писец! делаю всё как в видосе, а доступа по HTTPS нету!!! чё не так?..

    • @EugeneChe-81
      @EugeneChe-81 3 ปีที่แล้ว

      У меня та же ситуация. Может дело в нашей фамилии?))) (Пс. - а надо было полчасика подождать)

  • @arkadiyshuvaev
    @arkadiyshuvaev 4 ปีที่แล้ว

    Всем привет! Интересно, почему при создании записи myloadbalancer.adv-it.net в DNS на 7:26 создается запись типа А, а не CNAME?
    Ведь создание второй записи типа А создает проблемы с автоматическим обновлением адреса, т.к. запись типа А со значением dualstack.myelb-511052652.us-west-2... должна быть уже обновлена в двух зонах: в "родной" зоне и в зоне автора канала (adv-it.net)
    Прям само собой напрашивается создание записи с типом CNAME. Ну, по крайней мере я бы так сделал :)
    Я надеюсь, суть моего вопроса понятна, спасибо заранее за обратную связь.

    • @ADV-IT
      @ADV-IT  4 ปีที่แล้ว +2

      Записи на ресурсы в AWS можно делать как A Record. это бесплатно, CNAME будет стоить немного.

  • @daria_maistrenko
    @daria_maistrenko 3 ปีที่แล้ว

    Привет Денис. Спасибо за уроки!
    Скажи пожалуйста как привязать лоадбалансер CNAME к самому домену к примеру "adv-it.net"? при попыткe создания записи пишет что CNAME запрещено добавлять для корневого домена.

    • @ADV-IT
      @ADV-IT  3 ปีที่แล้ว +2

      Делай A Record и выбери Alias

    • @ADV-IT
      @ADV-IT  3 ปีที่แล้ว +2

      CNAME кстати платный, A Record на Alias бесплатный

  • @HelloWorldTrip
    @HelloWorldTrip 4 ปีที่แล้ว

    А что именно делает CNAME в cloudfront ?
    Как поле CNAME связано с NS записями?

    • @ADV-IT
      @ADV-IT  4 ปีที่แล้ว +1

      Очень сильно связано, это большая тема

    • @HelloWorldTrip
      @HelloWorldTrip 4 ปีที่แล้ว +2

      ​@@ADV-IT Я имею ввиду не понятно зачем CNAME в Cloudfront.... По идее, должно быть достаточно сделать алиас на бакет в route53. Почему Cloudfront вообще интересует по какому домену мы переходим на s3?

  • @nazariipanchyshyn6858
    @nazariipanchyshyn6858 5 ปีที่แล้ว

    Привет))если у меня фронтенд находится на s3, а бэкенд на ebs то как мне грамотно поставить https, на cloudFront или на elb. Или на это и другое?

    • @ADV-IT
      @ADV-IT  5 ปีที่แล้ว

      На CloudFront.
      Можешь в добавок еще и на ELB поставить, но это только если ты хочешь чтобы трафик был Encrypted внутри сети тоже.