Size: a a a

2021 February 26

SG

Stas Guk in AWS_RU
Дергните курлом проблемный урл и посмотрите на location куда его редирекьит
источник

S

S in AWS_RU
доброе утро. подскажите, как правильно сделать: есть кодкоммит репа в аккаунте А, регион eu-west-1. при апдейте репы нужно получать евент в аккаунте Б, регион us-east-1, eu-west-1
источник

AP

Artyom Poteshkin in AWS_RU
Stas Guk
Дергните курлом проблемный урл и посмотрите на location куда его редирекьит
>>> https://example.com/wordpress/

> --------------------------------------------
> 301 Moved Permanently
> --------------------------------------------

Status: 301 Moved Permanently
Code: 301
Content-Type: text/html; charset=iso-8859-1
Content-Length: 232
Connection: close
Date: Fri, 26 Feb 2021 08:38:22 GMT
Server: Apache
X-Frame-Options: SAMEORIGIN
Location:  http://example.com/wordpress/
X-Cache: Miss from cloudfront
Via: (CloudFront)
X-Amz-Cf-Pop: FRA2-C2
X-Amz-Cf-Id:


>>> http://example.com/wordpress/

> --------------------------------------------
> 403 Forbidden
> --------------------------------------------

Status: 403 Forbidden
Code: 403
Server: CloudFront
Date: Fri, 26 Feb 2021 08:38:22 GMT
Content-Type: text/html
Content-Length: 915
Connection: close
X-Cache: Error from cloudfront
Via: 1.1 cloudfront.net (CloudFront)
X-Amz-Cf-Pop: FRA2-C2
источник

SG

Stas Guk in AWS_RU
вот видите, первым редиректит Apache, т.е. сам ВП
источник

SG

Stas Guk in AWS_RU
а во втором случае отвечает уже cloudfront
источник

AP

Artyom Poteshkin in AWS_RU
получается ошибка в конфигурации Cloudfront?
источник

SG

Stas Guk in AWS_RU
ну как минимум стоит разобраться почему он отдает 403
источник

AP

Artyom Poteshkin in AWS_RU
но если обращаться через www. - точно такая же ошибка вылетает
источник

AP

Artyom Poteshkin in AWS_RU
>>> http://example/com/wordpress/

> --------------------------------------------
> 403 Forbidden
> --------------------------------------------
источник

AT

Al T in AWS_RU
у вас в настройках cloudfront видимо проставлено https only
источник

AT

Al T in AWS_RU
нужно чинить редирект на стороне апача/вордпресса потому как он с https на http редиректит
источник

AP

Artyom Poteshkin in AWS_RU
Al T
у вас в настройках cloudfront видимо проставлено https only
да, все верно
источник

SG

Stas Guk in AWS_RU
Коллеги, а подскажите как решить вот такую задачу.
Сейчас есть:
VPC, балансер, за ним две ноды в паблик подсетях. Запросы приходят на балансер, ответы каждая из нод шлет со своего публичного IP. Один из клиентов жестко фильтрует трафик и просит, чтобы ответы приходили с одного адреса. Ноды имеют свойство пересоздаваться при скейлинге и деплое, соответственно адреса каждый раз меняются.

Как, кроме как убрать ноды в приватную подсеть и выпустить через нат, можно реализовать общий ИП для ответа именно этим двум нодам?
источник

AP

Artyom Poteshkin in AWS_RU
Al T
нужно чинить редирект на стороне апача/вордпресса потому как он с https на http редиректит
но сам wordpress работает на http, но на ELB есть сертификат для него
источник

SG

Stas Guk in AWS_RU
у вас в конфиге https
источник

SG

Stas Guk in AWS_RU
define('WP_SITEURL', 'https://' . $_SERVER['HTTP_HOST'] . '/wordpress);
define(
'WP_HOME', 'https://' . $_SERVER['HTTP_HOST'] . '/wordpress');
источник

AT

Al T in AWS_RU
Artyom Poteshkin
но сам wordpress работает на http, но на ELB есть сертификат для него
ну это понятно, просто http запрос же идет на клаудфронт - тут или там разрешать http+https или делать чтоб не редиректил на http что однозначно неверно
источник

SG

Stas Guk in AWS_RU
вот ВП и редиректит сам
источник

DZ

Dmytro Zavalkin in AWS_RU
Stas Guk
Коллеги, а подскажите как решить вот такую задачу.
Сейчас есть:
VPC, балансер, за ним две ноды в паблик подсетях. Запросы приходят на балансер, ответы каждая из нод шлет со своего публичного IP. Один из клиентов жестко фильтрует трафик и просит, чтобы ответы приходили с одного адреса. Ноды имеют свойство пересоздаваться при скейлинге и деплое, соответственно адреса каждый раз меняются.

Как, кроме как убрать ноды в приватную подсеть и выпустить через нат, можно реализовать общий ИП для ответа именно этим двум нодам?
Прокси на нодах, прописать роут на нодах если известны айпи через нат инстанс и тп
источник

YA

Yury Alexandrov in AWS_RU
Stas Guk
Коллеги, а подскажите как решить вот такую задачу.
Сейчас есть:
VPC, балансер, за ним две ноды в паблик подсетях. Запросы приходят на балансер, ответы каждая из нод шлет со своего публичного IP. Один из клиентов жестко фильтрует трафик и просит, чтобы ответы приходили с одного адреса. Ноды имеют свойство пересоздаваться при скейлинге и деплое, соответственно адреса каждый раз меняются.

Как, кроме как убрать ноды в приватную подсеть и выпустить через нат, можно реализовать общий ИП для ответа именно этим двум нодам?
Канонично через приватную сеть, как вы сами написали
источник