我正在寻找在我现有的服务器设置中集成 WAF,因为我有不支持 WAF 的 Classic Load Balancer(带有 EC2 实例),我需要迁移到 Application Load Balancer。
是否可以在不更改 DNS(A 记录)的情况下将现有的 Classic Load Balancer 迁移到 Application Load Balancer?
我正在寻找在我现有的服务器设置中集成 WAF,因为我有不支持 WAF 的 Classic Load Balancer(带有 EC2 实例),我需要迁移到 Application Load Balancer。
是否可以在不更改 DNS(A 记录)的情况下将现有的 Classic Load Balancer 迁移到 Application Load Balancer?
Amazon 发布了一个迁移工具,可以轻松地将 Classic Load Balancer 迁移到 Application Load Balancer。它们提供了有关如何并行迁移的说明,并提供了将流量逐渐引导到新 ALB 的策略。有关详细信息,请参阅https://docs.aws.amazon.com/elasticloadbalancing/latest/userguide/migrate-to-application-load-balancer.html
您无法使用我知道的任何工具从 CLB 迁移到 ALB。您可以创建 ALB 以与 CLB 并行运行。一旦您确信 ALB 与您的 WAF 配置一起正常工作,请更改 Route 53 记录。等待几天,然后删除 CLB。这将允许世界各地的 DNS 服务器赶上新的 DNS 设置。如果您在 ELB 上使用 SSL 卸载,您将在并行运行新 ELB 时遇到问题。这将需要 DNS 切换,以便 DNS 名称与 SSL 记录匹配。为此,我通常会添加一条“test.mydomain.com”记录来验证 SSL 是否正常工作。