İçeriğe geç
Eren Gaygusuz
Geri dön

AWS ACM ile SSL Sertifikası Oluşturma ve Load Balancer ile Kullanma

AWS Certificate Manager, sertifika dosyalarını manuel yönetmeden SSL sertifikası talep etmeyi ve kullanmayı sağlar. Bu sertifika Application Load Balancer’a bağlandığında, EC2 üzerinde çalışan uygulamaya HTTPS üzerinden erişilebilir.

Bu yazıda load balancer security group oluşturmayı, EC2 instance security group ayarını güncellemeyi, ACM sertifikası talep etmeyi, target group oluşturmayı, Application Load Balancer yapılandırmayı, HTTP trafiğini HTTPS’e yönlendirmeyi ve DNS kayıtlarını kontrol etmeyi ele alıyorum.

AWS ACM SSL sertifikasının Application Load Balancer ve EC2 instance ile kullanılması

İçindekiler

İçindekileri aç

Load Balancer için Security Group Oluşturma

Load balancer public web trafiğini kabul edecek bir security group’a ihtiyaç duyar. Tipik bir public site için 80 portunda HTTP ve 443 portunda HTTPS kuralları eklenir. Ortamınız daha sıkı network kuralları gerektirmiyorsa outbound trafik açık kalabilir.

Load balancer için security group oluşturma ekranını açma

Bu ekranda Load balancer security group adını belirleme adımını görüyoruz.

Load balancer security group adını belirleme

Bu ekranda Load balancer için HTTP ve HTTPS inbound rule ekleme adımını görüyoruz.

Load balancer için HTTP ve HTTPS inbound rule ekleme

Bu ekranda Load balancer security group kurallarını gözden geçirme adımını görüyoruz.

Load balancer security group kurallarını gözden geçirme

Bu ekranda Application Load Balancer için oluşturulan security group adımını görüyoruz.

Application Load Balancer için oluşturulan security group

EC2 Instance Security Group Ayarını Güncelleme

Load balancer önde duruyorsa EC2 instance’ın public HTTP trafiğini doğrudan kabul etmesi gerekmez. Daha temiz yaklaşım, uygulama portuna yalnızca load balancer security group kaynaklı trafiği kabul etmektir. SSH erişimi ise kendi güvenilir IP adresinizle sınırlı kalabilir.

Mevcut EC2 instance security group ayarını açma

Bu ekranda EC2 instance security group inbound rules düzenleme adımını görüyoruz.

EC2 instance security group inbound rules düzenleme

Bu ekranda Gereksiz public inbound kuralları kaldırma adımını görüyoruz.

Gereksiz public inbound kuralları kaldırma

Bu ekranda Load balancer security group üzerinden HTTP trafiğine izin verme adımını görüyoruz.

Load balancer security group üzerinden HTTP trafiğine izin verme

Bu ekranda EC2 security group inbound rule değişikliklerini kaydetme adımını görüyoruz.

EC2 security group inbound rule değişikliklerini kaydetme

Bu ekranda Güncellenmiş EC2 security group kuralları adımını görüyoruz.

Güncellenmiş EC2 security group kuralları

ACM ile SSL Sertifikası Talep Etme

AWS Certificate Manager’ı açın ve domain için public certificate talep edin. DNS validation genellikle en kolay yöntemdir; çünkü ACM domain sahipliğini doğrulamak için eklemeniz gereken DNS kaydını verir.

AWS Certificate Manager ekranını açma

Bu ekranda ACM içinde public certificate talep etme adımını görüyoruz.

ACM içinde public certificate talep etme

Bu ekranda ACM sertifikası için domain adını girme adımını görüyoruz.

ACM sertifikası için domain adını girme

Bu ekranda ACM sertifikası için DNS validation seçme adımını görüyoruz.

ACM sertifikası için DNS validation seçme

Certificate request oluşturulduktan sonra ACM validation kayıtlarını gösterir. Gerekli DNS kaydını DNS provider tarafına ekleyin. DNS validation tamamlandığında sertifika durumu pending validation’dan issued durumuna geçer.

ACM certificate request oluşturuldu

Bu ekranda ACM certificate DNS validation detaylarını görüntüleme adımını görüyoruz.

ACM certificate DNS validation detaylarını görüntüleme

Bu ekranda ACM DNS validation kaydını ekleme adımını görüyoruz.

ACM DNS validation kaydını ekleme

Bu ekranda ACM certificate pending validation durumu adımını görüyoruz.

ACM certificate pending validation durumu

Bu ekranda ACM certificate validation işlemi devam ediyor adımını görüyoruz.

ACM certificate validation işlemi devam ediyor

Bu ekranda DNS validation sonrası ACM certificate issued durumu adımını görüyoruz.

DNS validation sonrası ACM certificate issued durumu

Bu ekranda Issued ACM certificate detayları adımını görüyoruz.

Issued ACM certificate detayları

Bu ekranda Load balancer kullanımına hazır doğrulanmış ACM sertifikası adımını görüyoruz.

Load balancer kullanımına hazır doğrulanmış ACM sertifikası

EC2 için Target Group Oluşturma

Application Load Balancer istekleri target group üzerinden yönlendirir. Target type olarak Instances seçin ve trafiği EC2 instance üzerindeki uygulama portuna, çoğunlukla HTTP 80 portuna yönlendirin.

EC2 içinde target group oluşturma ekranını açma

Bu ekranda Target type olarak instances seçme adımını görüyoruz.

Target type olarak instances seçme

Bu ekranda Target group protocol ve port ayarlarını belirleme adımını görüyoruz.

Target group protocol ve port ayarlarını belirleme

Bu ekranda Target group health check ayarlarını yapılandırma adımını görüyoruz.

Target group health check ayarlarını yapılandırma

Bu ekranda Target group ayarlarını gözden geçirme adımını görüyoruz.

Target group ayarlarını gözden geçirme

EC2 instance’ı target olarak register edin ve target group’u oluşturun. Sonrasında load balancer trafiği bu target group’a forward edebilir.

Target group için EC2 instance seçme

Bu ekranda Seçilen EC2 instance’ı target olarak ekleme adımını görüyoruz.

Seçilen EC2 instance'ı target olarak ekleme

Bu ekranda Target group oluşturma adımını görüyoruz.

Target group oluşturma

Bu ekranda EC2 instance target içeren oluşturulmuş target group adımını görüyoruz.

EC2 instance target içeren oluşturulmuş target group

Application Load Balancer Oluşturma

Application Load Balancer oluşturun ve site public olacaksa internet-facing olarak seçin. VPC, availability zone ve daha önce oluşturduğunuz load balancer security group ayarlarını belirleyin.

Application Load Balancer oluşturmayı başlatma

Bu ekranda Application Load Balancer adı ve scheme ayarlarını yapılandırma adımını görüyoruz.

Application Load Balancer adı ve scheme ayarlarını yapılandırma

Bu ekranda Application Load Balancer network mapping seçme adımını görüyoruz.

Application Load Balancer network mapping seçme

Bu ekranda Load balancer security group seçme adımını görüyoruz.

Load balancer security group seçme

HTTP ve HTTPS listener ekleyin. HTTPS listener için daha önce issued olan ACM sertifikasını seçin ve trafiği target group’a yönlendirin.

Application Load Balancer listener ayarlarını yapılandırma

Bu ekranda Load balancer routing için target group seçme adımını görüyoruz.

Load balancer routing için target group seçme

Bu ekranda HTTPS listener için ACM sertifikası seçme adımını görüyoruz.

HTTPS listener için ACM sertifikası seçme

Bu ekranda HTTPS listener ve certificate ayarlarını gözden geçirme adımını görüyoruz.

HTTPS listener ve certificate ayarlarını gözden geçirme

Bu ekranda Application Load Balancer yapılandırmasını gözden geçirme adımını görüyoruz.

Application Load Balancer yapılandırmasını gözden geçirme

Bu ekranda Application Load Balancer oluşturma adımını görüyoruz.

Application Load Balancer oluşturma

Bu ekranda Application Load Balancer oluşturma işlemi devam ediyor adımını görüyoruz.

Application Load Balancer oluşturma işlemi devam ediyor

Bu ekranda Oluşturulan Application Load Balancer detayları adımını görüyoruz.

Oluşturulan Application Load Balancer detayları

Bu ekranda Load balancer listener yapılandırmasını kontrol etme adımını görüyoruz.

Load balancer listener yapılandırmasını kontrol etme

Bu ekranda Load balancer arkasındaki target group health durumunu kontrol etme adımını görüyoruz.

Load balancer arkasındaki target group health durumunu kontrol etme

Bu ekranda Target group ve certificate ile hazır Application Load Balancer adımını görüyoruz.

Target group ve certificate ile hazır Application Load Balancer

HTTP’yi HTTPS’e Yönlendirme

HTTPS çalıştıktan sonra HTTP listener ayarını güncelleyerek istekleri doğrudan forward etmek yerine HTTPS’e yönlendirin. Böylece kullanıcı düz HTTP adresini yazsa bile secure endpoint’e taşınır.

Load balancer HTTP listener rules ekranını açma

Bu ekranda HTTP listener default action düzenleme adımını görüyoruz.

HTTP listener default action düzenleme

Bu ekranda HTTP forwarding action kaldırma adımını görüyoruz.

HTTP forwarding action kaldırma

Bu ekranda HTTPS redirect action ekleme adımını görüyoruz.

HTTPS redirect action ekleme

Bu ekranda HTTPS 443 portuna redirect yapılandırma adımını görüyoruz.

HTTPS 443 portuna redirect yapılandırma

Bu ekranda HTTP to HTTPS redirect rule kaydetme adımını görüyoruz.

HTTP to HTTPS redirect rule kaydetme

Bu ekranda HTTPS’e yönlendiren güncellenmiş HTTP listener rule adımını görüyoruz.

HTTPS'e yönlendiren güncellenmiş HTTP listener rule

Bu ekranda HTTPS listener davranışını test etme adımını görüyoruz.

HTTPS listener davranışını test etme

Bu ekranda HTTP trafiğinin HTTPS’e başarıyla yönlendirilmesi adımını görüyoruz.

HTTP trafiğinin HTTPS'e başarıyla yönlendirilmesi

DNS Kayıtlarını Kontrol Etme

Son olarak domain veya subdomain kaydını load balancer DNS adına yönlendirin. DNS provider’a göre bu CNAME kaydı veya desteklenen başka bir alias benzeri kayıt olabilir. DNS lookup araçlarıyla kaydın yayılıp yayılmadığını kontrol edin.

DNS lookup aracıyla DNS kayıtlarını kontrol etme

Bu ekranda Yapılandırılan domain için DNS lookup sonucu adımını görüyoruz.

Yapılandırılan domain için DNS lookup sonucu

Bu ekranda Domain’in load balancer’a yönlendiğini doğrulama adımını görüyoruz.

Domain'in load balancer'a yönlendiğini doğrulama

Bu ekranda DNS yayılımı sonrası domain’i HTTPS ile test etme adımını görüyoruz.

DNS yayılımı sonrası domain'i HTTPS ile test etme

Özet

Bu kurulumun sonunda browser domain’e HTTPS üzerinden erişir, Application Load Balancer SSL’i ACM sertifikasıyla sonlandırır ve trafiği target group üzerinden EC2 instance’a iletir. HTTP istekleri HTTPS’e yönlendirilir ve DNS lookup kontrolü domain’in beklenen load balancer endpoint’ine gittiğini doğrular.


Bu yazıyı paylaş:

Yorumlar


Önceki Yazı
IAM Kullanıcı Bilgileriyle WinSCP Üzerinden AWS S3 Dosyalarını İndirme
Sonraki Yazı
AWS RDS Üzerinde MySQL Veritabanı Sunucusu Kullanma