无需停机的 AWS ACM 证书续订(零停机)

AWS ACM certificate renewals without downtime (zero downtime)

我们能否在不停机(零停机)的情况下为 APIGW 或 ELB(通过 ACM 管理的证书)自动更新证书?

假设: ACM 证书和 AWS 服务有资格进行自动续订,并且在域验证方面没有 gaps/issues。事实上,我们假设 ACM 已经获得更新的证书。

如果您有 ACM 生成的证书,这将自动成为 renewed 并提前推出到已应用它的每个资源。

ACM provides managed renewal for your Amazon-issued SSL/TLS certificates. This includes both public and private certificates issued by using ACM. If possible, ACM renews your certificates automatically with no action required from you.

您无法触发这些证书的续订,事实上它们是在 13 个月到期时创建的,ACM 在 12 个月时续订证书(还有 1 个月到期)。

如果您将自己的证书上传到 ACM,您将需要向每个资源申请,但是当这适用于资源时没有停机时间。为避免因 SSL 过期 造成停机 ,请确保提前推出此功能。

您可以validate the status of your ACM certificate了解有关续订过程的更多详细信息。