2018年12月23日 星期日

route 53 域名 連到 ec2

EC2 建立就不多說,
1. 選擇基本設定,建立虛擬機。把 IP 從 dashboard 複製下來。
2. 記得 key pair 要把 .pem 檔保存下來。一般來說用 puTTYgen 轉成 .ppk 供 putty 使用。如果有設密碼保護,會在你連線 ec2 時問帳密,若用 Ubuntu,帳號名稱會是 ubuntu,密碼會是 所設的密碼保護。若沒在 key 設密碼保護,就會用 .ppk 直接登入。

去到 route 53 想設定的域名裡面,選擇 create record set

把想要的主機名稱填入右側 NAME
把 IP 填入 Value 即可

申請 AWS SSL 憑證

申請憑證方法很簡單,只要十分鐘以內就完成。

首先,要擁有自己的 domain name,我已經在 AWS route 53 上申請好了。

再來,進到 AWS 的 certificate manager : https://aws.amazon.com/tw/certificate-manager/


選取佈建憑證。(我們沒有要建立自己的私有憑證機制)


申請公有憑證。

把自己的網址打進來,我是使用 *. 作 domain 開頭。

因我們有 route 53 可以自己設定 DNS,所以選擇 DNS 驗證。確認檢閱後,則會出現:

將給出來的 CNAME 名稱,與值都複製下來。

進到 route 53,點入你要設定的域名裡,點選 create recorder set:


選擇 type 為 CNAME,將剛剛 CNAME 的名稱填入右方 NAME,值填入右方 VALUE。

點選 create 以後,要等個三五分鐘,等待 DNS 資料在網路傳播開來。再回去 certificate manager 看,就會成為 "已發行" 的狀態。 至此成功。