AWS应用负载均衡器默认情况下会在它与后端目标之间终止HTTPS连接,但可以通过配置修改其行为。
具体来说,需要在负载均衡器的监听器中使用HTTPS协议并将SSL证书与之关联,才能启用SSL终止。例如:
resource "aws_lb_listener" "example" {
load_balancer_arn = aws_lb.example.arn
port = "443"
protocol = "HTTPS"
ssl_policy = "ELBSecurityPolicy-2016-08"
certificate_arn = data.aws_acm_certificate.example.arn
default_action {
target_group_arn = aws_lb_target_group.example.arn
type = "forward"
}
}
这个示例使用AWS证书管理器(ACM)中的证书与HTTPS监听器关联,并将SSL策略设置为ELBSecurityPolicy-2016-08。如果需要更高级的SSL选项,还可以指定其他证书和策略。
总之,对于应用负载均衡器,可以通过在监听器中配置HTTPS和SSL证书,来控制是否启用SSL终止。