Wordpress Multisite (битнами) с использованием SSL и CloudFront на AWS выдает ошибку 502

392
GunG

Недавно я построил веб-сайт на AWS с использованием многосайтового экземпляра bitnami wordpress. Чтобы ускорить процесс, я решил использовать его с CloudFront, а для безопасности - с SSL, я настроил целевую группу и включил экземпляр в качестве своего target, настроили балансировщик нагрузки и добавили эту целевую группу (включая прослушиватель порта 443 с сертификатом, который я использовал в диспетчере сертификатов), добавили балансировщик нагрузки в облачный фронт, наконец, добавили серверы имен godaddy в amazon route53, импортированные файл доменной зоны от godaddy, который также содержит запись CNAME для www-sudomain адреса распространения облачного фронта и добавил домен в качестве размещенной зоны в route53.

Однако сейчас, когда я пытаюсь подключиться, сам домен подключается к облачному фронту без каких-либо сертификатов, но выдает «502 ОШИБКА Запрос не может быть удовлетворен». ошибка. Версия WWW, с другой стороны, сначала выдает ошибку сертификации, а после принятия риска подключается к облачному фронту, а затем выдает ту же ошибку 502, в деталях ошибки говорится, что «CloudFront не удалось подключиться к происхождение. ". Поэтому я считаю, что ошибка связана с ошибкой конфигурации в экземпляре.

вот подробности всей установки:

В экземпляре bitnami я настроил основной домен с помощью:

sudo ./bnconfig --machine_hostname my_domain.com

sudo mv bnconfig bnconfig.disabled

Слушатель целевой группы прослушивает порт 80, и экземпляр добавляется в качестве цели, но это кажется нездоровым, утверждая, что «проверка работоспособности с этим кодом не удалась [302]». Когда я отключаю службу apache на экземпляре bitnami, ошибка меняется на «проверка работоспособности не удалась».

Балансировщик нагрузки, который направляет эту целевую группу, имеет 2 прослушивателя для порта 80 и порта 443. действие для порта 443 - «вперед». Для 443 я использую сертификат, выданный через менеджер сертификатов в AWS, он включает в себя 2 домена со своими поддоменами (то есть thisdomain.com, * .thisdomain.com, anotherdomain.com, * .anotherdomain.com), позже Я планирую добавить этот другой домен в этот многосайтовый WordPress, поэтому добавлен в тот же сертификат. Я также вижу количество запросов на вкладке «Монитор».

В дистрибутив Cloudfront добавлен балансировщик нагрузки, в него включены «Только HTTPS» и «Перенаправить HTTP в HTTPS», «Переадресованные строки запроса» и уже добавлены все домены, которые я упоминал ранее как CNAME.

Еще одна интересная вещь: когда я пытаюсь подключиться напрямую к общедоступному DNS экземпляра EC2, он сначала направляется на ссылку «/wpsignup.php», на которой отображается ошибка перенаправления Godaddy (URL-адрес ec2-18-130- 63-232.eu-west-2.compute.amazonaws.com)

0

0 ответов на вопрос