1. Bastion Host 없이 모든 서버에 퍼블릭 IP 부여하기
2. `http://www.도메인이름`으로 접근하면 사용자용 Nginx 웹 서버가 보이고, `http://dev.도메인이름`으로 접근하면 관리자용 웹 서버가 보인다.
-
DNS 접근
→ 영상 인증
ALB
에 dev용 리스너 규칙 추가- 호스트 헤더값
dev.joong.store
, 대상 그룹web-dev
로 전달되도록 설정한다. - 규칙 우선수위 1순위는 user용으로 사용했기 때문에 2순위로 설정한다.
- cf) 규칙은 가장 낮은 값에서 가장 높은 값에 이르기까지 우선 순위에 따라 평가된다. 기본 규칙은 마지막에 평가된다.
- 호스트 헤더값
1. 기본 과제를 통해 구축한 서버를 활용해 ACM 발급 및 적용하기
2. ALB는 "https://도메인이름"으로 접근하면 Nginx 웹 서버가 보이고, "http://도메인이름"으로 접근하면 자동으로 HTTPS 트래픽으로 리다이렉트된다.
https://도메인이름
으로 접근 시 Nginx 웹 서버가 보이고,http://도메인이름
으로 접근 시 HTTPS로 리다이렉션이 일어나는 모습
→ 영상 인증
-
ACM 퍼블릭 인증서 요청
-
생성된 인증서를 클릭해 모든 도메인에 대해
Route53에서 레코드 생성
한다. -
ALB의 리스너 규칙 중
HTTP
를HTTPS
로 수정하고, 보안 리스너 설정 파트에서 위에서 생성한 ACM 인증서를 선택해준다.
- HTTPS 트래픽을 허용하도록 ALB 보안그룹의 인바운드 규칙을 수정한다.

