Рейтинг:0

Как должны использоваться сертификаты сервера AWS IAM?

флаг us

aws iam загрузить-сертификат сервера Команда в интерфейсе командной строки AWS позволяет загрузить сертификат. Однако я не знаю, как это можно применить потом. как я команды включают в себя перечисление, изменение и удаление сертификатов, но не связывают их с какими-либо ресурсами. Можно ли их использовать из EC2? Кроме того, они не отображаются в диспетчере сертификатов AWS.

Tim avatar
флаг gp
Tim
Я думаю, что сертификаты IAM фактически устарели.Предлагаем вам заглянуть в Диспетчер сертификатов AWS https://aws.amazon.com/certificate-manager/. Сертификаты, созданные или импортированные ACM, можно использовать для ALB и некоторых других служб.
Nick avatar
флаг cn
@Tim есть регионы, в которых ACM недоступен (в основном в Китае), где загрузка ваших сертификатов в IAM может оказаться удобной.
Tim avatar
флаг gp
Tim
Китай — это крайний случай с AWS, но вы можете быть правы, я никогда не использовал китайские регионы.
Рейтинг:1
флаг cn

Рекомендуется использовать ACM для хранения (или выдачи сертификатов), но согласно моему комментарию выше, если ACM не поддерживается в регионе, вы можете загрузить сертификат в IAM.

Затем такой сертификат может быть использован в Балансировщик нагрузки приложений или же Балансировщик сетевой нагрузки или установив Пользовательский SSL в вашей раздаче CloudFront.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.