Score:4

การใช้ CloudFront เพียงเพื่อเปิดใช้งาน https นั้นสมเหตุสมผลหรือไม่

ธง us

หากฉันมีอินสแตนซ์ EC2 ซึ่งใช้งานเว็บแอป (HTTP) และฉันมีใบรับรอง SSL ที่ Amazon จัดหาให้ ฉันสามารถใช้ CloudFront เพื่อทำให้อินสแตนซ์ EC2 สามารถเข้าถึงได้ผ่าน HTTPS โดยจัดการใบรับรองโดยอัตโนมัติ นี่เป็นการใช้ CloudFront อย่างถูกกฎหมายหรือควรทำอย่างอื่น?

Oscar De León avatar
la flag
คุณลองใช้ Application Load Balancer แล้วหรือยัง ขึ้นอยู่กับกรณีการใช้งานของคุณ บางที CF อาจเกินความจำเป็น
us flag
@OscarDeLeón ฉันดูที่ ALB แต่ราคาฐานดูเหมือนค่อนข้างสูงสำหรับอินสแตนซ์นี้ - ALB จะมีราคาพอๆ กับอินสแตนซ์เอง
Score:9
ธง gp
Tim

ใช่ การใช้ CloudFront เป็นวิธีที่ถูกกฎหมายในการเปิดใช้งาน https และ (ดังที่ iBug ชี้ให้เห็นในความคิดเห็น) สามารถลดต้นทุนการส่งออกแบนด์วิดท์ของคุณได้เล็กน้อย อีกทางเลือกหนึ่งคือการใช้ตัวจัดสรรแอปพลิเคชัน ซึ่งทำงานร่วมกับ AWS Certificate Manager (ACM) เพื่อเปิดใช้งาน https

วิธีที่มีต้นทุนต่ำกว่าคือการติดตั้งใบรับรองโดยตรงบนอินสแตนซ์ EC2 ของคุณโดยใช้ ให้เข้ารหัส และซอฟต์แวร์ที่เข้ากันได้บางส่วน คุณไม่สามารถใช้ใบรับรอง ACM กับอินสแตนซ์ EC2 ได้ เซอร์บอท เป็นซอฟต์แวร์ทั่วไปที่ใช้ในการขอใบรับรอง LE

us flag
ขอบคุณสำหรับคำแนะนำเหล่านี้ ฉันจะลองใช้ Lets Encrypt
iBug avatar
um flag
โดยทั่วไป การใช้ CloudFront จะ *ลด* ค่าใช้จ่ายของคุณ หากต้นทางเป็นอินสแตนซ์ EC2 (หรือ S3) EC2 และ S3 คิดราคาขาออกแบบคงที่ ในขณะที่ CloudFront คิดค่าใช้จ่าย "ใช้มากขึ้น จ่ายน้อยลง" และยังเริ่มต้นที่ต่ำกว่า (8.5¢ สำหรับสหรัฐอเมริกา / แคนาดา เทียบกับ EC2 9¢)
Tim avatar
gp flag
Tim
ขอบคุณ iBug ฉันเพิ่มความคิดเห็นของคุณในคำตอบ แบนด์วิดท์ AWS ค่อนข้างแพงสำหรับบางไซต์ ฉันใช้ CDN แคชภายนอกซึ่งสามารถลดต้นทุนได้มากกว่า

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา