我正在嘗試使用 SSL 在 Google Cloud 上放置一個簡單的 Wordpress 網站。
我使用實體組設定負載均衡器,如下所述: https ://docs.bitnami.com/google-templates/how-to/configure-lb-ssl-google-templates/ 除了我使用一鍵部署而不是位元納米。
- 以 vm 作為成員的非托管實體組
- 后端實體組的負載均衡器,埠 80
- 前端 HTTPS,埠 443
前端作業,這是我的測驗站點: https ://thescanclub.com
但是,對后端 IP 和資料庫的不安全訪問仍然是可能的!我一定遺漏了防火墻或其他東西。你會如何解決這個問題?
虛擬機的后端 IP:34.150.136.72
PS...這是一個小型測驗站點,如果我必須重做它可能會得到一個新的虛擬機。
uj5u.com熱心網友回復:
您創建的 Google 托管證書位于負載均衡器的前端。這意味著它只會使用 Google 的 SSL 證書,并在您通過負載均衡器的前端 IP 地址或域 (thescanclub.com) 訪問您的 Wordpress 站點時從 HTTP 重定向到 HTTPS。
挖掘您的域的A 記錄,您會看到它沒有指向 VM 的公共 IP,而是指向另一個我認為是 HTTPS 負載均衡器的前端 IP 的 IP。
如果您希望直接從 VM 的公共 IP 訪問該網站,那么最好在 Bitnami 實體中設定一個 Letsencrypt SSL 證書,并通過它設定 HTTP 到 HTTPS 的重定向。希望本檔案對您有所幫助。
轉載請註明出處,本文鏈接:https://www.uj5u.com/ruanti/530113.html
標籤:Google Cloud Collective WordPresshttps负载均衡云
上一篇:如何讀取關聯陣列的陣列鍵?
下一篇:在移動模式下垂直對齊漢堡選單
