Elastic IP を持つ ALB を FQD のみに解決するように構成するにはどうすればよいでしょうか。

Elastic IP を持つ ALB を FQD のみに解決するように構成するにはどうすればよいでしょうか。

ALB アドレスと ALB に割り当てられた Elastic IP の両方からいつでもアクセスできる Web サイト www.mamapedia.com がある状況があります。

これは問題であり、問​​題を引き起こしています。DNS レコードに当社の現在の Elastic IP と ALB アドレスが指定されたサイトを特定しました。また、Google が彼らのサイトと当社のサイトを一緒にインデックスし、結果に影響を与えていることも確認しました。たとえば、Google の結果に、当社の現在の Elastic IP アドレスをハードコードした不正なサイトのタイトルが付いたページが表示されます。

これに対処するには 2 つの方法があると思われます。

  1. ALB + 動的 IP (現在の設定) - ドメイン名経由でのみ Web サーバーへのアクセスを許可します。

  2. ALB + 静的IP - 静的IPをドメインにリダイレクトします

現在、上記 1. を設定していますが、次のいずれかの方法に困っています。

  • 弊社のドメイン名のみが弊社のサイトに解決されるようにする
  • IP アドレスと ALB アドレス (変更される可能性があります) が当サイトに解決されるのをブロックします

誰かこれについて支援してもらえますか?

もう一度まとめると、ALB アドレスと IP は両方とも動的に変更される可能性があるため、完全修飾ドメインによるサイトへのアクセスのみを許可したいと考えています。

前もって感謝します、

ジェイク

答え1

ALB は、いわゆる を実行できますHost Based Routing。空のターゲット グループを作成し、それをデフォルトのルート/リスナーとして定義します。ターゲットを含む別のターゲット グループを作成し、DNS 名のみを含むホスト ルーティング ルールを追加します。ホストごとに 1 つのリスナーが必要になると思いますが、ターゲット グループを複数回割り当てることができます。

これにより、別の DNS 名からのリクエストがサイトに到達しなくなります。

https://docs.aws.amazon.com/elasticloadbalancing/latest/application/load-balancer-listeners.html#host-conditions

関連情報