Size: a a a

2020 August 13

/

/warn in AWS_RU
И вот этот endpoint у меня работает.
источник

VP

Vasily Pantyukhin in AWS_RU
Да, у меня в target domain стоит CF
источник

DZ

Dmytro Zavalkin in AWS_RU
/warn
Так же, еще такая деталь, может в этом проблема. Не смог поставить CNAME для CF, потому что ACM не может в *.*.domain.com -> следственно нет сертификата под второй уровень
Никто не умеет в вайлдкард сертификаты второго уровня
источник

VP

Vasily Pantyukhin in AWS_RU
А на CF в origin настроен Website URL на второй бакет
источник

/

/warn in AWS_RU
Но почему-то CF делает запрос не в endpoint url, а в regional bucket domain name, который не работает
источник

VP

Vasily Pantyukhin in AWS_RU
Dmytro Zavalkin
Никто не умеет в вайлдкард сертификаты второго уровня
Никто и не должен уметь, это, вроде, в самой идее сертификоатов зашито
источник

VP

Vasily Pantyukhin in AWS_RU
/warn
Но почему-то CF делает запрос не в endpoint url, а в regional bucket domain name, который не работает
Попробуйте Website URL вместо Endpoint URL
источник

/

/warn in AWS_RU
Тоесть, CF меня редиректит сюда - https://com-shipstock-staging-sites-redirect.s3.eu-central-1.amazonaws.com/
А это как говорит terraform -
            "bucket_regional_domain_name": "com-shipstock-staging-sites-redirect.s3.eu-central-1.amazonaws.com",
источник

/

/warn in AWS_RU
Vasily Pantyukhin
Попробуйте Website URL вместо Endpoint URL
Перепутал термины, я так и делаю.
источник

VP

Vasily Pantyukhin in AWS_RU
А в origin что прописано?
источник

/

/warn in AWS_RU
источник

/

/warn in AWS_RU
CF требует bucket domain name, поэтому это там и прописано
источник

VP

Vasily Pantyukhin in AWS_RU
Игнорируйте указание и пропишите website URL. Которое с bucketname.s3-website.ue-central-1.amazonaws.com. Сначала так проверить, заработает ли. потом можно alias напялить
источник

/

/warn in AWS_RU
Пытался так сделать, а ответ получаю от terrafrom - >
Error: error updating CloudFront Distribution (E1HBTDPDSEG2WQ): InvalidArgument: The parameter Origin DomainName does not refer to a valid S3 bucket.
источник

VP

Vasily Pantyukhin in AWS_RU
Т. е. вы просто скопировали website endpoint из свойств воторо бакета, и он ругается, что бакет не валидный?
источник

/

/warn in AWS_RU
Да
источник

VP

Vasily Pantyukhin in AWS_RU
Вы его без http:// туда вставляете?
источник

VP

Vasily Pantyukhin in AWS_RU
Он вообще резолвится?
источник

/

/warn in AWS_RU
Website URL -> работает.
CF DNS -> работает, но делает redirect в bucket domain name
Bucket domain name - дает ошибку в redirect
источник

VK

Vladimir Kiyko in AWS_RU
Господа, подскажите, что можно почитать/посмотреть про проектирование безопасной инфраструктуры? Интересует безопасность удаленных рабочих мест, методы авторизации, различные middleware, vpn. На технологиях AWS и с примерами из жизни - было бы вообще замечательно.
источник